Computer >> कंप्यूटर >  >> प्रोग्रामिंग >> प्रोग्रामिंग

संवेदनशील जानकारी के संकलन के लिए किन नियमों और विनियमों का उपयोग किया जाता है?

<घंटा/>

संवेदनशील जानकारी वर्गीकृत जानकारी है जिसे संरक्षित किया जाना चाहिए और बाहरी पक्षों के लिए दुर्गम है जब तक कि विशेष रूप से अनुमति नहीं दी जाती है। डेटा भौतिक या इलेक्ट्रॉनिक रूप में हो सकता है, लेकिन संवेदनशील जानकारी को निजी जानकारी या डेटा माना जाता है। एक नैतिक या कानूनी कारण उस व्यक्ति पर जटिल प्रतिबंध लगाने की आवश्यकता की गारंटी दे सकता है जो व्यक्तिगत या संगठन की संवेदनशील जानकारी तक पहुंच सकता है, खासकर जब यह व्यक्तिगत गोपनीयता और संपत्ति के अधिकारों से संबंधित हो।

उदाहरण के लिए, सरकारी आयोग में डेटा उल्लंघन विदेशी शक्तियों के लिए सरकारी रहस्यों को उजागर कर सकता है। इसका उपयोग व्यक्तिगत या संगठन डेटा के लिए किया जा सकता है, जो कॉर्पोरेट जासूसी, बीमा जोखिम, साइबर खतरों या ग्राहकों और श्रमिकों की गोपनीयता में उल्लंघन जैसे गंभीर जोखिम पैदा कर सकता है।

संवेदनशील जानकारी का कानूनी विवरण इसे ऐसी जानकारी के रूप में वर्णित करता है जिसे अनधिकृत प्रकटीकरण के खिलाफ संरक्षित किया जाना चाहिए, जिसमें PII (व्यक्तिगत रूप से पहचान योग्य जानकारी), PHI (संरक्षित स्वास्थ्य जानकारी), आदि शामिल हैं।

जब यह कह सकता है कि जानकारी संवेदनशील है, तो इसकी संवेदनशीलता का स्तर होना चाहिए। डेटा की संवेदनशीलता को कई प्रकारों में वर्गीकृत किया जा सकता है और उनका वर्गीकरण संघीय नियमों द्वारा निर्धारित किया जा सकता है जैसा कि सुरक्षा नियंत्रण इकाइयों द्वारा प्राप्त किया जाता है, उद्योग विशिष्ट या सूचना सुरक्षा अधिकारी सहित कोई व्यक्ति इसे निर्धारित कर सकता है।

इसलिए, संवेदनशील जानकारी के संकलन को दृढ़ता से परिभाषित किया गया है। आईपीपी संवेदनशील जानकारी के लिए बड़े स्तर की रक्षा की अनुमति देता है। इसका अर्थ है किसी व्यक्ति से संबंधित डेटा या राय -

  • राजनीतिक विकल्प

  • धार्मिक या दार्शनिक मान्यताएँ

  • यौन प्राथमिकताएं या व्यवहार

  • व्यावसायिक संबंधों, ट्रेड यूनियनों या राजनीतिक समूहों की सदस्यता

  • नस्लीय या जातीय मूल

  • आपराधिक जानकारी।

इस सिद्धांत में निम्नलिखित शामिल हैं -

  • किसी एजेंसी को किसी व्यक्ति से संबंधित संवेदनशील जानकारी तब तक एकत्रित नहीं करनी चाहिए जब तक -

    • संग्रह के लिए व्यक्तिगत स्वीकृति।
    • डेटा एकत्र करने के लिए कानून द्वारा संगठन आवश्यक है।
    • व्यक्ति शारीरिक रूप से या कानूनी रूप से संकलन के लिए सहमति प्रदान करने में असमर्थ है या संग्रह के लिए सहमति देने के लिए शारीरिक रूप से सक्षम नहीं है और जानकारी एकत्र करना व्यक्ति या किसी अन्य व्यक्ति के जीवन या स्वास्थ्य के लिए गंभीर और आसन्न खतरे से बचने या कम करने के लिए महत्वपूर्ण है।
    • किसी कानूनी या न्यायसंगत दावे को बनाने, प्रयोग करने या बचाव करने के लिए जानकारी एकत्र करना आवश्यक है। हालांकि, एक एजेंसी किसी व्यक्ति से संबंधित संवेदनशील जानकारी एकत्र कर सकती है यदि संकलन अनुसंधान के लिए महत्वपूर्ण है, या आंकड़ों के संकलन या परीक्षा, सरकारी वित्त पोषित लक्षित कल्याण या शिक्षाप्रद सेवाओं के लिए प्रासंगिक है या किसी व्यक्ति की नस्लीय या जातीय मूल से जुड़ी जानकारी है और इसका कारण है सरकार द्वारा वित्त पोषित लक्षित कल्याण या शैक्षिक सेवाएं प्रदान करना।
    • उस कारण से डेटा एकत्र करने के लिए कोई अन्य समझदारी से व्यावहारिक विकल्प नहीं है।
    • संग्रह के लिए व्यक्ति की स्वीकृति लेना संघ के लिए असंभव है।

  1. सूचना सुरक्षा में क्रिप्टोग्राफी में उपयोग किए जाने वाले मूल शब्द क्या हैं?

    क्रिप्टोग्राफी एक स्वचालित गणितीय उपकरण है जो नेटवर्क सुरक्षा में महत्वपूर्ण भूमिका निभाता है। यह जानकारी की गोपनीयता और अखंडता का समर्थन करता है और उपयोगकर्ताओं को प्रमाणीकरण और गैर-अस्वीकृति प्रदान करता है। क्रिप्टोग्राफी का उपयोग अक्सर वितरित अनुप्रयोगों में एक नेटवर्क पर एक सिस्टम से दूसरे सिस्

  1. C++ में ऑपरेटर ओवरलोडिंग के लिए बुनियादी नियम और मुहावरे क्या हैं?

    जब सी ++ में ऑपरेटर ओवरलोडिंग की बात आती है, तो आपको 3 बुनियादी नियमों का पालन करना चाहिए। ऐसे सभी नियमों की तरह, ऐसे अपवाद भी हैं। ये 3 नियम हैं - 1. जब भी किसी संचालिका का अर्थ स्पष्ट रूप से स्पष्ट और निर्विवाद न हो तो उसे अतिभारित नहीं करना चाहिए। इसके बजाय, एक अच्छी तरह से चुने गए नाम के साथ ए

  1. कॉरपोरल एरिया नेटवर्क - BAN क्या हैं और इनका उपयोग किस लिए किया जाता है?

    आज तकनीक इस तरह विकसित हो गई है कि विज्ञान का लक्ष्य कंप्यूटर में सभी कनेक्शन और किसी भी प्रकार के नेटवर्क को वायरलेस तरीके से बनाना है। अर्थात्, सिस्टम में नेटवर्क केबल के उपयोग को स्थायी रूप से मिटा दें। इस कारण से, विभिन्न कंपनियों द्वारा कई तकनीकों का विकास किया गया है, लेकिन सबसे महत्वपूर्ण है