නෙදර්ලන්තයේ සයිබර් ආරක්ෂාව සහ වගකීම: දත්ත කඩ කිරීමේ වගකීම පැහැදිලි කර ඇත.

ආරක්ෂක නිරූපක පෙන්වන නෙදර්ලන්තයේ ඩිජිටල් සිතියමක් සහිත කාර්යාලයක සයිබර් ආරක්ෂාව සහ නීතිමය වගකීම පිළිබඳව සාකච්ඡා කරන ව්‍යාපාරික වෘත්තිකයන් පිරිසක්.

නෙදර්ලන්තයේ සෑම දිනකම දත්ත කඩ කිරීම් සිදු වේ. එසේ සිදු වූ විට, යමෙකු වගකීම භාර ගත යුතුය.

ලන්දේසි නීතිය සහ GDPR යටතේ, පුද්ගලික දත්ත පාලනය කරන සංවිධාන එය ආරක්ෂා කිරීම සඳහා ප්‍රධාන වශයෙන් වගකිව යුතු අතර උල්ලංඝනය කිරීම් සිදු වූ විට සැලකිය යුතු වගකීමකට මුහුණ දෙයි. ඔබේ ව්‍යාපාරය සයිබර් ප්‍රහාරයකට ලක් වුවහොත් , ඔබට යුරෝ මිලියන 20 ක් හෝ ඔබේ ගෝලීය වාර්ෂික පිරිවැටුමෙන් 4% ක් දක්වා දඩයකට මුහුණ දිය හැකිය, එය කුමන මුදල වැඩිද යන්න මත රඳා පවතී.

දත්ත කඩ කිරීමකින් පසු වගකීම දරන්නේ කවුරුන්ද යන්න තේරුම් ගැනීම නෙදර්ලන්තයේ ක්‍රියාත්මක වන ඕනෑම සංවිධානයකට අත්‍යවශ්‍ය වේ. පිළිතුර සැමවිටම සරල නොවේ, මන්ද වගකීම ඔබේ සමාගමෙන් ඔබ්බට ගොස් තෙවන පාර්ශවීය සේවා සපයන්නන්, සේවකයින් සහ දත්ත සැකසීමට සම්බන්ධ අනෙකුත් පාර්ශවයන් ඇතුළත් කළ හැකිය.

දත්ත පාලකයෙකු හෝ සකසනයක් ලෙස ඔබගේ භූමිකාව, ඔබ ක්‍රියාත්මක කළ ආරක්ෂක පියවරයන් සහ සිද්ධියට ඔබ කෙතරම් ඉක්මනින් ප්‍රතිචාර දැක්වූවාද යන්න මත පදනම්ව ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය සහ අනෙකුත් නියාමකයින් වගකීම තීරණය කරයි.

මෙම ලිපිය නෙදර්ලන්තයේ සයිබර් ආරක්ෂාව පාලනය කරන නීතිමය රාමුව බිඳ දමන අතර උල්ලංඝනයකින් පසු වගකීම පවරන ආකාරය පැහැදිලි කරයි. ඔබේ දැනුම්දීමේ බැඳීම්, අනුකූල නොවීම සඳහා ඔබ මුහුණ දෙන දඬුවම් සහ සයිබර් ප්‍රහාර සහ නීතිමය ප්‍රතිවිපාක යන දෙකෙන්ම ඔබේ සංවිධානය ආරක්ෂා කර ගැනීමට ඔබට ගත හැකි ප්‍රායෝගික පියවර පිළිබඳව ඔබ ඉගෙන ගනු ඇත.

සයිබර් ආරක්ෂාව සහ දත්ත ආරක්ෂාව සඳහා නීතිමය රාමුව

ලැප්ටොප් පරිගණක සහ ජාල සම්බන්ධතා පෙන්වන නෙදර්ලන්තයේ ඩිජිටල් සිතියමක් සහිත කාර්යාලයක සයිබර් ආරක්ෂාව සහ නීතිමය කරුණු සාකච්ඡා කරන වෘත්තිකයන් පිරිසක්.

නෙදර්ලන්තය ක්‍රියාත්මක වන්නේ බහුවිධ සයිබර් ආරක්ෂණ සහ දත්ත ආරක්ෂණ නීති යටතේ වන අතර, EU-පුළුල් රෙගුලාසි ජාතික ක්‍රියාත්මක කිරීමේ නීති සමඟ ඒකාබද්ධ කරයි. මෙම නීති මගින් පුද්ගලික දත්ත හසුරුවන සහ තීරණාත්මක යටිතල පහසුකම් ක්‍රියාත්මක කරන සංවිධාන සඳහා පැහැදිලි බැඳීම් ස්ථාපිත කෙරේ.

ඔවුන් විදුලි සංදේශ, මූල්‍ය සහ නීතිය ක්‍රියාත්මක කිරීම ඇතුළු විවිධ අංශ සඳහා නිශ්චිත අවශ්‍යතා නිර්මාණය කරයි.

සාමාන්‍ය දත්ත ආරක්ෂණ නියාමනය (GDPR) සහ ලන්දේසි ක්‍රියාත්මක කිරීම

GDPR , නෙදර්ලන්තය ඇතුළුව EU පුරා ප්‍රාථමික දත්ත ආරක්ෂණ රාමුව ලෙස ක්‍රියා කරයි. එය පුද්ගලික දත්ත සැකසීම සඳහා පුළුල් නීති ස්ථාපිත කරන අතර තොරතුරු ආරක්ෂා කිරීම සඳහා සුදුසු තාක්ෂණික සහ සංවිධානාත්මක පියවර ක්‍රියාත්මක කිරීමට සංවිධානවලට අවශ්‍ය කරයි.

නෙදර්ලන්තය , EU අවශ්‍යතා ලන්දේසි නීතියට අනුවර්තනය කරන ලන්දේසි GDPR ක්‍රියාත්මක කිරීමේ පනත ( Uitvoeringswet AVG ) හරහා GDPR ක්‍රියාත්මක කළේය . මෙම පනත යුරෝපීය ප්‍රමිතීන් සමඟ පෙළගැස්වීම පවත්වා ගනිමින් ජාතික තත්වයන් සඳහා නිශ්චිත විධිවිධාන සපයයි.

එය බලාත්මක කිරීම සඳහා වගකිව යුතු අධීක්ෂණ ආයතනය ලෙස ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය ( Autoriteit Persoonsgegevens ) නම් කරයි.

GDPR යටතේ, ඔබ දත්ත කඩ කිරීම් පිළිබඳව දැනුවත් වී පැය 72ක් ඇතුළත අධීක්ෂණ අධිකාරියට වාර්තා කළ යුතුය. කඩ කිරීම් පුද්ගලයන්ගේ අයිතිවාසිකම් සහ නිදහසට ඉහළ අවදානමක් ඇති කරන විට, ඔබ අනවශ්‍ය ප්‍රමාදයකින් තොරව බලපෑමට ලක් වූ පුද්ගලයින්ට ද දැනුම් දිය යුතුය.

මෙම දැනුම්දීමේ අවශ්‍යතා නෙදර්ලන්තයේ උල්ලංඝනය කිරීමේ වගකීමේ පදනම සාදයි.

GDPR ප්‍රමිතීන්ට අනුකූල වීම සඳහා Verzamelwet Gegevensbescherming (සාමූහික දත්ත ආරක්ෂණ පනත) විවිධ ලන්දේසි නීති තවදුරටත් පිරිපහදු කරයි. මෙය විවිධ නීතිමය වසම් හරහා අනුකූලතාව සහතික කරයි.

සයිබර් ආරක්ෂණ පනත සහ NIS2 නියෝගය

NIS2 විධානය EU පුරා අත්‍යවශ්‍ය සහ වැදගත් ආයතන සඳහා සයිබර් ආරක්ෂණ අවශ්‍යතා සැලකිය යුතු ලෙස පුළුල් කරයි. නෙදර්ලන්තය මෙම විධානය ක්‍රියාත්මක කරන්නේ මුලින් පළමු NIS විධානය පරිවර්තනය කළ Cyberbeveiligingswet (ලන්දේසි සයිබර් ආරක්ෂණ පනත) යාවත්කාලීන කිරීමෙනි.

NIS2 ආවරණය වන අංශවල විෂය පථය පුළුල් කරන අතර දැඩි ආරක්ෂක අවශ්‍යතා, සිදුවීම් වාර්තා කිරීමේ බැඳීම් සහ කළමනාකරණ වගවීමේ විධිවිධාන හඳුන්වා දෙයි. ඔබ නිශ්චිත අවදානම් කළමනාකරණ පියවර ක්‍රියාත්මක කළ යුතු අතර ඒවා පිළිබඳව දැනුවත් වී පැය 24ක් ඇතුළත සැලකිය යුතු සිදුවීම් වාර්තා කළ යුතුය.

ජාල සහ තොරතුරු පද්ධති ආරක්ෂක පනත සහ ඒ සමඟ ඇති ජාල සහ තොරතුරු පද්ධති ආරක්ෂක නියෝගය අත්‍යවශ්‍ය සේවා ක්‍රියාකරුවන් සහ ඩිජිටල් සේවා සපයන්නන් සඳහා සවිස්තරාත්මක අවශ්‍යතා ස්ථාපිත කරයි. මෙම නීති මගින් මූලික ආරක්ෂක පියවරයන්, නිතිපතා විගණන සහ ජාතික සයිබර් ආරක්ෂණ බලධාරීන් සමඟ සම්බන්ධීකරණය අනිවාර්ය කරයි.

නීති සම්පාදනය විවිධ අංශ සඳහා නිශ්චිත නිසි බලධාරීන් නම් කරයි. මෙමඟින් සයිබර් ආරක්ෂණ භාවිතයන් පිළිබඳ විශේෂිත අධීක්ෂණයක් සහතික කෙරේ.

අනෙකුත් අදාළ නීති සහ නියෝග

EU ePrivacy Directive ඉලෙක්ට්‍රොනික සන්නිවේදන රහස්‍යතාව ආමන්ත්‍රණය කිරීමෙන් GDPR සම්පූර්ණ කරයි. එයට කුකීස් සහ ඒ හා සමාන තාක්ෂණයන් සඳහා කැමැත්ත අවශ්‍ය වන අතර සන්නිවේදන දත්තවල රහස්‍යභාවය ආරක්ෂා කරයි.

විදුලි සංදේශ පනත ( Telecommunicatiewet ) මගින් ජාල අඛණ්ඩතාව සහ පරිශීලක දත්ත ආරක්ෂා කිරීමේ අවශ්‍යතා ඇතුළුව විදුලි සංදේශ සපයන්නන් මත නිශ්චිත ආරක්ෂක බැඳීම් පනවයි. සන්නිවේදන අංශයේ පුළුල් ආරක්ෂාවක් සහතික කිරීම සඳහා මෙම පනත දත්ත ආරක්ෂණ නීති සමඟ එක්ව ක්‍රියා කරයි.

විවේචනාත්මක ආයතන ඔරොත්තු දීමේ පනත (CRA) මහජන ආරක්ෂාව සහ ආර්ථික ස්ථාවරත්වය සඳහා තීරණාත්මක යැයි සැලකෙන ආයතන සඳහා භෞතික සහ සයිබර් ආරක්ෂණ අවශ්‍යතා ශක්තිමත් කරයි. එයට සම්මත සයිබර් ආරක්ෂණ විධිවිධානවලින් ඔබ්බට අවදානම් තක්සේරු කිරීම් සහ ඔරොත්තු දීමේ පියවර අවශ්‍ය වේ.

මෙම රාමු අතිච්ඡාදනය වන බැඳීම් නිර්මාණය කරයි. බහු අංශ හරහා ක්‍රියාත්මක වන විට හෝ විවිධ වර්ගයේ දත්ත හසුරුවන විට ඔබ ඒවා සංචාලනය කළ යුතුය.

අංශ-විශේෂිත රෙගුලාසි

මූල්‍ය අධීක්ෂණ පනත ( Wet op het financieel toezicht ) මූල්‍ය ආයතන සඳහා දැඩි සයිබර් ආරක්ෂණ සහ දත්ත ආරක්ෂණ අවශ්‍යතා ස්ථාපිත කරයි. මූල්‍ය අංශයේ ක්‍රියාත්මක වන විට ඔබ ශක්තිමත් ආරක්ෂක පාලනයන්, සිදුවීම් ප්‍රතිචාර ක්‍රියා පටිපාටි සහ නිතිපතා පරීක්ෂණ ප්‍රොටෝකෝල ක්‍රියාත්මක කළ යුතුය.

පොලිස් දත්ත පනත ( Wet politiegegevens ) සහ Wet jusitiële en strafvorderlijke gegevens (අධිකරණ සහ අපරාධ ක්‍රියා පටිපාටි දත්ත පනත) යටතේ නීතිය ක්‍රියාත්මක කරන සංවිධාන විශේෂිත අවශ්‍යතාවලට මුහුණ දෙයි . විමර්ශන සහ අපරාධ නඩු කටයුතු වලදී පොලිස් සහ අධිකරණ බලධාරීන් පුද්ගලික දත්ත රැස් කරන, සකසන සහ ආරක්ෂා කරන ආකාරය මෙම නීති මගින් පාලනය වේ.

සෞඛ්‍ය සේවා සපයන්නන් සම්මත GDPR අවශ්‍යතාවලින් ඔබ්බට අතිරේක රහස්‍යතා ආරක්ෂණවලට අනුකූල විය යුතුය. මෙය වෛද්‍ය තොරතුරු වල සංවේදී ස්වභාවය පිළිබිඹු කරයි.

බලශක්ති, ප්‍රවාහන සහ ජල අංශ NIS2 ක්‍රියාත්මක කිරීම යටතේ නිශ්චිත බැඳීම්වලට මුහුණ දෙන අතර, ඒවායේ මෙහෙයුම් අවදානම් වලට ගැලපෙන පරිදි සකස් කරන ලද ආරක්ෂක පියවරයන් ඇත.

එක් එක් අංශයට විශේෂිත නියාමනයක් අද්විතීය අනුකූලතා බරක් පනවයි. ඔබේ සංවිධානයේ නිශ්චිත ක්‍රියාකාරකම් සහ දත්ත සැකසුම් මෙහෙයුම් සඳහා අදාළ වන නීති හඳුනා ගැනීම අත්‍යවශ්‍ය වේ.

දත්ත කඩකිරීමකින් පසු වගකීම පැවරීම

දත්ත උල්ලංඝනය කිරීමේ ග්‍රැෆික්ස් පෙන්වන ඩිජිටල් තිර සහිත නවීන කාර්යාලයක සයිබර් ආරක්ෂාව සහ වගකීම් පිළිබඳව සාකච්ඡා කරන වෘත්තිකයන් පිරිසක්.

නෙදර්ලන්තයේ, දත්ත කඩ කිරීමකට වගකීම රඳා පවතින්නේ පුද්ගලික දත්ත සැකසීමේදී ඔබේ භූමිකාව, ඔබ ක්‍රියාත්මක කළ ආරක්ෂක පියවර සහ ඔබ වාර්තා කිරීමේ අවශ්‍යතා අනුගමනය කළේද යන්න මතය. GDPR සහ ජාතික සයිබර් ආරක්ෂණ නීති යටතේ නීතිමය බැඳීම් මත පදනම්ව ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය සහ අනෙකුත් අධීක්ෂණ ආයතන වගකීම තීරණය කරයි.

වගකීම නිර්වචනය කිරීම: පාලක, සකසන සහ තෙවන පාර්ශවයන්

පුද්ගලික දත්ත කඩ කිරීමකින් පසු ඔබේ වගකීම රඳා පවතින්නේ ඔබ දත්ත පාලකයෙකු හෝ සකසනයක් ලෙස ක්‍රියා කරන්නේද යන්න මතය . පුද්ගලික දත්ත සකසන ආකාරය සහ ඇයි යන්න පාලකයන් තීරණය කරන අතර, ආරක්ෂක සිදුවීම් සඳහා ඔවුන් ප්‍රධාන වශයෙන් වගකිව යුතුය.

සකසනයන් පාලකයන් වෙනුවෙන් දත්ත හසුරුවන අතර උපදෙස් ඉක්මවා ගියහොත් හෝ ප්‍රමාණවත් ආරක්ෂක පියවරයන් ක්‍රියාත්මක කිරීමට අපොහොසත් වුවහොත් වගකීමට මුහුණ දෙයි.

ඩිජිටල් සේවා සපයන්නන් වැනි තෙවන පාර්ශවයන් වෙනම වගකීම් දරයි. ඔබ බාහිර සැපයුම්කරුවන් භාවිතා කරන්නේ නම්, ඔවුන් ඔබ වෙනුවෙන් දත්ත සකසන විට ඔවුන්ගේ ක්‍රියාවන් සඳහා ඔබ වගකිව යුතුය.

ඔබගේ කොන්ත්‍රාත්තු වල ආරක්ෂක බැඳීම් සහ සිදුවීම් හැසිරවීමේ ක්‍රියා පටිපාටි නිශ්චිතව දක්වා තිබිය යුතුය.

බහු පාර්ශ්ව සම්බන්ධ වූ විට, වගකීම බෙදා ගත හැකිය. ඔබ සහ ඔබේ සකසනය යන දෙදෙනාම තාක්ෂණික සහ සංවිධානාත්මක පියවර ක්‍රියාත්මක කිරීමට අපොහොසත් වුවහොත්, ඔබ දෙදෙනාටම Autoriteit Personsgegevens වෙතින් දඬුවම්වලට මුහුණ දීමට සිදුවිය හැකිය.

වගකීම පැවරීම සඳහා අධීක්ෂණ අධිකාරිය උල්ලංඝනය කිරීමේදී එක් එක් පාර්ශ්වයේ භූමිකාව පරීක්ෂා කරයි.

අධීක්ෂණ බලධාරීන් සහ නියාමන භූමිකාවන්

GDPR අනුකූලතාව බලාත්මක කිරීම සඳහා වගකිව යුතු ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය ලෙස Autoriteit Persoonsgegevens කටයුතු කරයි. සිද්ධිය පිළිබඳව දැනුවත් වී පැය 72ක් ඇතුළත ඔබ පුද්ගලික දත්ත කඩ කිරීම් මෙම අධීක්ෂණ අධිකාරියට වාර්තා කළ යුතුය.

සිදුවීම් වාර්තා කිරීමේ කාලසීමාවන් සපුරාලීමට අපොහොසත් වීම ඔබේ වගකීම වැඩි කරයි.

අත්‍යවශ්‍ය සේවා ක්‍රියාකරුවන්ට බලපාන පුළුල් සයිබර් ආරක්ෂණ තර්ජන ජාතික සයිබර් ආරක්ෂණ මධ්‍යස්ථානය (NCSC) හසුරුවයි . ඔබ තීරණාත්මක යටිතල පහසුකම් හෝ ඩිජිටල් සේවා සපයන්නේ නම්, ඔබ සැලකිය යුතු ආරක්ෂක සිදුවීම් NCSC වෙත වාර්තා කළ යුතුය.

මෙම වාර්තා සයිබර් තර්ජන සඳහා ජාතික ප්‍රතිචාර සම්බන්ධීකරණය කිරීමට උපකාරී වේ.

ආරක්ෂක සිදුවීම් වලින් පසුව බලධාරීන් දෙදෙනාම පරීක්ෂණ පවත්වති. Autoriteit Persoonsgegevens හට යුරෝ මිලියන 20 ක් හෝ ඔබේ වාර්ෂික ගෝලීය පිරිවැටුමෙන් 4% ක් දක්වා දඩ මුදල් නිකුත් කළ හැකිය, ඒ දෙකෙන් වැඩි දෙය.

ඔවුන් උල්ලංඝනයේ ස්වභාවය, බලපෑමට ලක් වූ පුද්ගලයින් සංඛ්‍යාව සහ ඔබේ ප්‍රතිචාර මිනුම් වැනි සාධක සලකා බලයි.

ENISA මාර්ගෝපදේශ, ලන්දේසි බලධාරීන් සයිබර් ආරක්ෂණ අවශ්‍යතා සමඟ ඔබේ අනුකූලතාවය තක්සේරු කරන ආකාරය කෙරෙහි බලපායි.

ආයතනික සහ තාක්ෂණික පියවර

ඔබ තාක්ෂණික සහ සංවිධානාත්මක පියවර ක්‍රියාත්මක කිරීම වගකීම් තීරණය කිරීම් වලට සෘජුවම බලපායි. මෙම පියවරයන්ට සංකේතනය, ප්‍රවේශ පාලන, නිතිපතා ආරක්ෂක පරීක්ෂණ සහ කාර්ය මණ්ඩල පුහුණුව ඇතුළත් වේ.

අධිකරණ සහ අධීක්ෂණ අධිකාරිය ඔබගේ ආරක්ෂාව අදාළ අවදානම් සඳහා සුදුසු දැයි ඇගයීමට ලක් කරයි.

ඔබ ඔබේ ආරක්ෂක පියවර ලේඛනගත කළ යුතු අතර ව්‍යාපාර අඛණ්ඩතා සැලසුම් කිරීම පෙන්නුම් කළ යුතුය. ප්‍රමාණවත් පූර්වාරක්ෂාවන් ඔප්පු කළ නොහැකි නම්, වගකීම සැලකිය යුතු ලෙස වැඩි වේ.

නිතිපතා අවදානම් තක්සේරු කිරීම් මඟින් උල්ලංඝනයන් සිදුවීමට පෙර අවදානම් හඳුනා ගැනීමට ඔබට උපකාරී වේ.

සිදුවීම් හැසිරවීමේ ක්‍රියා පටිපාටි ඉතා වැදගත් වේ. පුද්ගලික දත්ත කඩ කිරීම් අනාවරණය කර ගැනීම, විමර්ශනය කිරීම සහ ප්‍රතිචාර දැක්වීම සඳහා ඔබට පැහැදිලි ප්‍රොටෝකෝල අවශ්‍ය වේ.

ඔබේ ප්‍රතිචාර කාලය සහ ආරක්ෂක සිදුවීම් පාලනය කිරීමේ කාර්යක්ෂමතාව දඬුවම් තීරණ වලට බලපායි.

Autoriteit Persoonsgegevens ආයතනය ඔබෙන් අපේක්ෂා කරන්නේ ඔබේ ආරක්ෂක රාමුව පිළිබඳ සාක්ෂි පවත්වා ගැනීමයි. නිසි ලියකියවිලි නොමැතිව, විමර්ශන අතරතුර සාධාරණ සැලකිල්ලක් ඔප්පු කිරීම දුෂ්කර වේ.

සැපයුම් දාමයේ සහ සේවා සපයන්නන්ගේ බලපෑම

සැපයුම් දාම ආරක්ෂාව සංකීර්ණ වගකීම් ගැටළු ඇති කරයි. ඔබේ සේවා සපයන්නන් ඔබේ දත්ත වලට බලපාන උල්ලංඝනයන් අත්විඳින විට, ඔබට තවමත් ප්‍රතිවිපාකවලට මුහුණ දීමට සිදුවිය හැකිය.

ඔබ සැපයුම්කරුවන් පිළිබඳව නිසි සුපරීක්ෂාකාරී විය යුතු අතර ඔවුන්ගේ ආරක්ෂක පිළිවෙත් අඛණ්ඩව නිරීක්ෂණය කළ යුතුය.

අත්‍යවශ්‍ය සේවා ක්‍රියාකරුවන් වෙළෙන්දන්ගේ කළමනාකරණය සඳහා දැඩි අවශ්‍යතාවලට මුහුණ දෙයි. ඔබේ සැපයුම් දාමයේ ඩිජිටල් සේවා සපයන්නන් ඔබේම බැඳීම්වලට ගැලපෙන ප්‍රමිතීන් පවත්වා ගෙන යන බවට ඔබ සහතික විය යුතුය.

ගිවිසුම්ගත ගිවිසුම් මගින් සිදුවීම් වාර්තා කිරීමේ රාජකාරි සහ වගකීම් වෙන් කිරීම පැහැදිලිව නිර්වචනය කළ යුතුය.

ඔබේ සැපයුම් දාමයෙන් උල්ලංඝනයක් සිදුවුවහොත්, ඔබ ප්‍රමාණවත් විකුණුම්කරු තක්සේරු කිරීම් සිදු කළේද යන්න Autoriteit Personsgegevens විසින් පරීක්ෂා කරනු ලැබේ. ඔබේ වගකීම රඳා පවතින්නේ ඔබ සැපයුම්කරුගේ ආරක්ෂාව සත්‍යාපනය කිරීමට සාධාරණ පියවර ගත්තේද යන්න මතය.

තෙවන පාර්ශවීය සකසනයන් භාවිතා කරන විට පවා ඔබට වගකීම සම්පූර්ණයෙන්ම පැවරිය නොහැක.

බහු-ස්ථර සැපයුම් දාම සඳහා අමතර සුපරීක්ෂාකාරිත්වයක් අවශ්‍ය වේ. බහු සංවිධාන හරහා පුද්ගලික දත්ත අවදානමට ලක් කරන කඩා වැටෙන අසාර්ථකත්වයන්ගෙන් ආරක්ෂා වීමට ඔබට උප-සකසනයන් සහ ඒවායේ ආරක්ෂක පියවරයන් පිළිබඳ දෘශ්‍යතාව අවශ්‍ය වේ.

දත්ත කඩකිරීම් දැනුම්දීමේ බැඳීම්

නෙදර්ලන්තය GDPR සහ ජාතික සයිබර් ආරක්ෂණ නීති යටතේ බහු ස්ථර දැනුම්දීමේ රාමුවක් ක්‍රියාත්මක කරයි. දත්ත විෂය අයිතිවාසිකම්වලට අවදානමක් ඇති විට පාලකයින් පැය 72ක් ඇතුළත පුද්ගලික දත්ත අධිකාරියට (PDA) උල්ලංඝනය කිරීම් වාර්තා කළ යුතුය.

අධි අවදානම් උල්ලංඝනයන් සම්බන්ධයෙන් බලපෑමට ලක් වූ පුද්ගලයින්ට සෘජුවම දැනුම් දීම අවශ්‍ය වේ.

කාලරේඛා සහ ක්‍රියා පටිපාටි අවශ්‍යතා

අනවශ්‍ය ප්‍රමාදයකින් තොරව සහ හැකි නම්, පුද්ගලික දත්ත කඩ කිරීමක් පිළිබඳව දැනුවත් වී පැය 72 කට නොඅඩු කාලයකදී PDA වෙත දැනුම් දිය යුතුය. කඩ කිරීම ස්වභාවික පුද්ගලයින්ගේ අයිතිවාසිකම් සහ නිදහසට අවදානමක් ඇති කිරීමට ඉඩක් නොමැති නම්, මෙම වගකීම අදාළ වේ.

හැකි සෑම විටම දැනුම්දීමේ නිශ්චිත තොරතුරු ඇතුළත් විය යුතුය. ඔබ අදාළ දත්ත විෂයයන්හි කාණ්ඩ සහ ආසන්න සංඛ්‍යාව, බලපෑමට ලක් වූ පුද්ගලික දත්ත වාර්තාවල කාණ්ඩ සහ ආසන්න සංඛ්‍යාව සහ ඔබේ දත්ත ආරක්ෂණ නිලධාරියාගේ හෝ වෙනත් සම්බන්ධතා ස්ථානයේ නම සැපයිය යුතුය.

උල්ලංඝනය කිරීමේ ප්‍රතිවිපාක සහ එය විසඳීමට ගත් හෝ යෝජිත ක්‍රියාමාර්ග ද ඔබ විස්තර කළ යුතුය.

පැය 72 ක කාලයක් තුළ ඔබට අවශ්‍ය සියලු තොරතුරු ලබා දිය නොහැකි නම්, ඔබට එය අදියර වශයෙන් ඉදිරිපත් කළ හැකිය. ඔබේ මූලික දැනුම්දීමේ ප්‍රමාදයට හේතු ඔබ පැහැදිලි කළ යුතුය.

දැනුම් දිය යුත්තේ කාටද සහ කවදාද

පුද්ගලික දත්ත උල්ලංඝනයක් හේතුවෙන් ඔවුන්ගේ අයිතිවාසිකම් සහ නිදහසට ඉහළ අවදානමක් ඇති විය හැකි විට, ඔබ බලපෑමට ලක් වූ දත්ත විෂයයන්ට සෘජුවම දැනුම් දිය යුතුය. මෙම දැනුම්දීම අනවශ්‍ය ප්‍රමාදයකින් තොරව සිදු විය යුතු අතර පැහැදිලි සහ සරල භාෂාවක් භාවිතා කළ යුතුය.

නිශ්චිත අවස්ථා තුනක් යටතේ දත්ත විෂයයන් වෙත සෘජු දැනුම්දීම අවශ්‍ය නොවේ. අනවසර පුද්ගලයින්ට දත්ත තේරුම් ගත නොහැකි වන පරිදි සුදුසු තාක්ෂණික සහ සංවිධානාත්මක ආරක්ෂණ පියවරයන් (සංකේතනය වැනි) ඔබ ක්‍රියාත්මක කළේ නම් ඔබට දැනුම් දීමට අවශ්‍ය නොවේ.

දත්ත විෂය අයිතිවාසිකම් සඳහා ඇති ඉහළ අවදානම තවදුරටත් ක්‍රියාත්මක නොවන බව සහතික කිරීම සඳහා ඔබ පසුව පියවර ගත්තේ නම්, නැතහොත් සෘජු සන්නිවේදනයට අසමානුපාතික උත්සාහයක් අවශ්‍ය වන්නේ නම්, ඔබට දැනුම් දීම අවශ්‍ය නොවේ. එවැනි අවස්ථාවන්හිදී, මහජන සන්නිවේදනය හෝ ඒ හා සමාන පියවරයන් අවශ්‍ය වේ.

මූල්‍ය අධීක්ෂණ පනත යටතේ ඇති මූල්‍ය සමාගම් දත්ත විෂය දැනුම්දීමේ වගකීමෙන් නිදහස් කර ඇත. ඔවුන් තවමත් PDA වෙත වාර්තා කළ යුතුය.

සකසනයන්ට සුවිශේෂී වගකීම් ඇත. අවදානම් මට්ටම කුමක් වුවත්, ඕනෑම පුද්ගලික දත්ත කඩ කිරීමක් පිළිබඳව දැනුවත් වූ පසු, ඔබ අනවශ්‍ය ප්‍රමාදයකින් තොරව පාලකයට දැනුම් දිය යුතුය.

මෙය GDPR යටතේ ව්‍යවස්ථාපිත අවශ්‍යතාවයක් වන අතර ඔබේ සැකසුම් ගිවිසුමට ඇතුළත් කළ යුතුය.

ආංශික සහ ජාතික දැනුම්දීම් අවශ්‍යතා

GDPR බැඳීම්වලින් ඔබ්බට, ඔබේ අංශය අනුව ඔබට අමතර වාර්තාකරණ අවශ්‍යතාවලට මුහුණ දීමට සිදු විය හැකිය. WBNI (ජාල සහ තොරතුරු පද්ධති ආරක්ෂණ පනත) මඟින් ඇතැම් ආයතන විසින් ආරක්ෂක සිදුවීම් සයිබර් ආරක්ෂණ බලධාරීන්ට වාර්තා කිරීම අවශ්‍ය වේ, මෙම සිදුවීම් පුද්ගලික දත්ත කඩ කිරීම් ලෙස සුදුසුකම් නොලබන විට පවා.

පොදු විද්‍යුත් සන්නිවේදන ජාල සපයන්නන් මානව පරිසරය සහ ප්‍රවාහනය සඳහා වන පරීක්ෂක කාර්යාලයට (ILT) වාර්තා කළ යුතුය. වෛද්‍ය උපකරණ ආරක්ෂාවට හෝ රෝගී දත්ත වලට බලපාන සිදුවීම් සම්බන්ධයෙන් සෞඛ්‍ය සේවා සංවිධාන සෞඛ්‍ය සහ තරුණ සත්කාර පරීක්ෂක කාර්යාලයට දැනුම් දීමට බැඳී සිටී.

මූල්‍ය සේවා සමාගම් මූල්‍ය අධීක්ෂණ නීති යටතේ අංශ-නිශ්චිත අවශ්‍යතාවලට අනුකූල විය යුතුය.

WBNI යටතේ තීරණාත්මක යටිතල පහසුකම් සපයන්නන් වගකීම් ඉහළ නංවා ඇත. අත්‍යවශ්‍ය සේවාවන් සැලකිය යුතු ලෙස කඩාකප්පල් කළ හැකි සැලකිය යුතු සිදුවීම් ඔබ පරිගණක ආරක්ෂක සිදුවීම් ප්‍රතිචාර කණ්ඩායමට (CSIRT) වාර්තා කළ යුතුය.

ආයෝජක තීරණවලට සැලකිය යුතු ලෙස බලපෑ හැකි ආරක්ෂක සිදුවීම් පොදු සමාගම්වලට දැනුම් දීමට අවශ්‍ය විය හැකිය.

මෙම ආංශික අවශ්‍යතා බොහෝ විට ක්‍රියාත්මක වන්නේ ඒවා ප්‍රතිස්ථාපනය කිරීමට වඩා GDPR බැඳීම් සමඟ ය. ඔබේ සංවිධානයේ ක්‍රියාකාරකම් සහ උල්ලංඝනයේ ස්වභාවය අනුව, එක් සිදුවීමක් සඳහා ඔබට විවිධ බලධාරීන්ට බහු දැනුම්දීම් කිරීමට අවශ්‍ය විය හැකිය.

අනුකූල නොවීම සඳහා බලාත්මක කිරීම සහ සම්බාධක

සයිබර් ආරක්ෂණ අසමත්වීම් විමර්ශනය කිරීමට සහ පුද්ගලික දත්ත ආරක්ෂා කිරීමට හෝ ආරක්ෂක අවශ්‍යතා සපුරාලීමට අපොහොසත් වන සංවිධානවලට සැලකිය යුතු මූල්‍ය දඬුවම් පැනවීමට ලන්දේසි බලධාරීන්ට පැහැදිලි බලතල තිබේ.

බලාත්මක කිරීමේ රාමුවට නිශ්චිත අධීක්ෂණ වගකීම්, ව්‍යුහගත දඬුවම් යෝජනා ක්‍රම සහ සම්බාධකවලට මුහුණ දෙන සංවිධාන සඳහා නිර්වචනය කරන ලද අභියාචනා ක්‍රියා පටිපාටි සහිත බහු නියාමකයින් ඇතුළත් වේ.

විමර්ශන සහ අධීක්ෂණ බලතල

දත්ත කඩකිරීම් සහ GDPR උල්ලංඝනයන් විමර්ශනය කිරීමේ මූලික වගකීම දරන්නේ ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය (Autoriteit Persoonsgegevens, හෝ AP) ය.

පැමිණිලි, මාධ්‍ය වාර්තා හෝ සාමාන්‍ය විගණන මත පදනම්ව AP හට පරීක්ෂණ දියත් කළ හැකිය.

විමර්ශන අතරතුර, අධිකාරියට ලියකියවිලි ඉල්ලා සිටීමට, ස්ථානීය පරීක්ෂණ පැවැත්වීමට සහ කාර්ය මණ්ඩල සාමාජිකයින් සම්මුඛ සාකච්ඡා කිරීමට හැකිය.

නව Cyberbeveiligingswet යටතේ සයිබර් ආරක්ෂණ බැඳීම් සඳහා, අංශයට විශේෂිත නියාමකයින් අධීක්ෂණය සිදු කරයි.

පාරිභෝගිකයින් සහ වෙළඳපොළ අධිකාරිය (ACM) ඩිජිටල් යටිතල පහසුකම් සහ විදුලි සංදේශ සැපයුම්කරුවන් අධීක්ෂණය කරයි.

ලන්දේසි මහ බැංකුව (DNB) මූල්‍ය ආයතන අධීක්ෂණය කරයි.

ආර්ථික කටයුතු සහ දේශගුණික අමාත්‍යවරයා, යටිතල පහසුකම් සහ ජල කළමනාකරණ අමාත්‍යවරයා සහ සෞඛ්‍ය සේවා අමාත්‍යවරයා යන දෙදෙනාම තම තමන්ගේ අංශ තුළ බලාත්මක කිරීමේ බලතල දරති.

මෙම නියාමන නිලධාරීන්ට ඔබේ පද්ධති විගණනය කිරීමට, සිදුවීම් ප්‍රතිචාර ක්‍රියා පටිපාටි සමාලෝචනය කිරීමට සහ ඔබේ අවදානම් කළමනාකරණය නීතිමය ප්‍රමිතීන්ට අනුකූලද යන්න තක්සේරු කිරීමට හැකිය.

උල්ලංඝනයන් හමු වුවහොත් ඔවුන්ට ඔබේ සංවිධානයෙන් බලාත්මක කිරීමේ වියදම් අයකර ගැනීමට ද හැකිය.

ජාතික සයිබර් ආරක්ෂක මධ්‍යස්ථානය (NCSC) නියාමකයින් අතර සම්බන්ධීකරණය කරයි, නමුත් සෘජුවම දඬුවම් පනවන්නේ නැත.

පරිපාලන හා මූල්‍ය දඬුවම්

මූල්‍ය දඬුවම් නීතිමය රාමුව සහ උල්ලංඝනයන්හි බරපතලකම අනුව වෙනස් වේ.

GDPR බලාත්මක කිරීම යටතේ, AP හට යුරෝ මිලියන 20ක් දක්වා හෝ ඔබේ වාර්ෂික ගෝලීය පිරිවැටුමෙන් 4%ක් දක්වා දඩ නියම කළ හැකිය, ඒ දෙකෙන් වැඩි දෙය.

උල්ලංඝනයේ ස්වභාවය, බලපෑමට ලක් වූ පුද්ගලයින් සංඛ්‍යාව සහ විමර්ශන අතරතුර ඔබේ සහයෝගය වැනි සාධක අධිකාරිය සලකා බලයි.

Cyberbeveiligingswet යටතේ, දඬුවම් ස්ථර ව්‍යුහයක් අනුගමනය කරයි:

ආයතන වර්ගීකරණයඋපරිම දඩපිරිවැටුම් විකල්පය
අත්‍යවශ්‍ය ද්‍රව්‍ය (EE)මිලියන 10ගෝලීය පිරිවැටුම 2%
බෙලන්ග්‍රිජ්කේ එන්ටිටයිටන් (BE)මිලියන 7ගෝලීය පිරිවැටුම 1.4%

නියමිත කාල රාමු තුළ නිශ්චිත ආරක්ෂක පියවර ක්‍රියාත්මක කිරීමට අවශ්‍ය නිවැරදි කිරීමේ නියෝග ද නියාමන බලධාරීන්ට නිකුත් කළ හැකිය.

නැවත නැවත අසාර්ථක වීම හේතුවෙන් උල්ලංඝනයන් ප්‍රසිද්ධියේ හෙළිදරව් කිරීම හරහා නම් කිරීම සහ ලැජ්ජාවට පත් කිරීම සිදුවිය හැකිය.

අත්‍යවශ්‍ය ආයතන ලෙස වර්ගීකරණය කරන ලද සංවිධානවල අධ්‍යක්ෂවරුන් බරපතල අවස්ථාවන්හිදී අධ්‍යක්ෂ මණ්ඩල තනතුරුවලින් පුද්ගලික නුසුදුසුකමකට මුහුණ දිය හැකිය.

රාජ්‍ය අංශයේ සංවිධාන මූල්‍ය දඬුවම් වලින් නිදහස් වුවද, නිවැරදි කිරීමේ බලාත්මක කිරීමේ ක්‍රියාමාර්ග සහ විභව පාර්ලිමේන්තු පරීක්ෂාවට මුහුණ දෙයි.

නීතිමය පිළිසරණ සහ අභියාචනා

පරිපාලන අභියාචනා හරහා බලාත්මක කිරීමේ තීරණ අභියෝගයට ලක් කිරීමට ඔබට අයිතියක් ඇත.

දඩ දැන්වීමක් ලැබීමෙන් පසු, සති හයක් ඇතුළත නිකුත් කිරීමේ අධිකාරියට විරෝධතාවක් (බෙස්වාර්) ඉදිරිපත් කළ හැකිය.

නියාමකයා තම තීරණය නැවත සලකා බලා විධිමත් ප්‍රතිචාරයක් ලබා දිය යුතුය.

නැවත සලකා බැලීමේ ප්‍රතිඵලය සමඟ ඔබ එකඟ නොවන්නේ නම්, ඔබට දිස්ත්‍රික් අධිකරණයට (rechtbank) අභියාචනයක් ඉදිරිපත් කළ හැකිය.

නියාමකයා නිසි ක්‍රියා පටිපාටි අනුගමනය කර නීතිය නිවැරදිව ක්‍රියාත්මක කළේද යන්න අධිකරණය සමාලෝචනය කරයි.

ඉන්පසු ඔබට අධිකරණ තීන්දු රාජ්‍ය කවුන්සිලයේ පරිපාලන අධිකරණ බල අංශයට (Afdeling bestuursrechtspraak van de Raad van State) අභියාචනා කළ හැකි අතර එය ඉහළම පරිපාලන අධිකරණය ලෙස සේවය කරයි.

අභියාචනා ක්‍රියාවලිය පුරාම, ඔබ නියාමකයින් විසින් නියෝග කරන ලද ඕනෑම නිවැරදි කිරීමේ පියවරක් ක්‍රියාත්මක කිරීම දිගටම කරගෙන යා යුතුය.

අභියාචනා ප්‍රතිඵල ලැබෙන තුරු අධිකරණ විසින් මූල්‍ය දඬුවම් අත්හිටුවිය හැකි නමුත්, මෙය ස්වයංක්‍රීය නොවේ.

සයිබර් ආරක්ෂණ කළමනාකරණයේ ප්‍රධාන භූමිකාවන් සහ වගකීම්

දත්ත ආරක්ෂණ නිලධාරීන් පත් කිරීමේ සිට මණ්ඩල මට්ටමේ වගවීම ස්ථාපිත කිරීම සහ ආරක්ෂක ප්‍රොටෝකෝල පිළිබඳව සේවකයින් පුහුණු කිරීම දක්වා සයිබර් ආරක්ෂණ කාර්යයන් කළමනාකරණය කරන්නේ කවුරුන්ද යන්න සංවිධාන පැහැදිලිව නිර්වචනය කළ යුතුය.

දත්ත ආරක්ෂණ නිලධාරීන් සහ පත්වීම්

ඔබේ සංවිධානය මහා පරිමාණයෙන් සංවේදී පුද්ගලික දත්ත සකසන්නේ නම් හෝ පුද්ගලයින් ක්‍රමානුකූලව නිරීක්ෂණය කරන්නේ නම්, ඔබ දත්ත ආරක්ෂණ නිලධාරියෙකු (DPO) පත් කළ යුතුය.

දත්ත ආරක්ෂණ බලධාරීන් සහ දත්ත විෂයයන් සඳහා ඔබේ ප්‍රධාන සම්බන්ධතා ස්ථානය ලෙස DPO සේවය කරයි.

ඔබේ DPO හට දත්ත ආරක්ෂණ නීතිය සහ තොරතුරු ආරක්ෂණ පිළිවෙත් පිළිබඳ නිශ්චිත සුදුසුකම් අවශ්‍ය වේ.

ඔවුන් ඔබේ ඉහළම කළමනාකරණ මට්ටමට සෘජුවම වාර්තා කළ යුතු අතර ඔවුන්ගේ රාජකාරි ඉටු කිරීම නිසා සේවයෙන් පහ කළ නොහැක.

මෙම භූමිකාවට GDPR අනුකූලතාව නිරීක්ෂණය කිරීම, දත්ත ආරක්ෂණ බලපෑම් තක්සේරු කිරීම් පැවැත්වීම සහ සංකේතනය සහ ගුප්ත ලේඛන අවශ්‍යතා පිළිබඳව උපදෙස් දීම ඇතුළත් වේ.

ඔබ DPO හි වගකීම් පැහැදිලිව ලේඛනගත කළ යුතුය.

මෙයට ඔබේ ඩිජිටල් යටිතල පහසුකම් විගණනය කිරීමට සහ ඔබේ සිදුවීම් ප්‍රතිචාර සැලැස්ම සමාලෝචනය කිරීමට ඔවුන්ට ඇති අධිකාරිය ඇතුළත් වේ.

ඔබ EU රටවල් කිහිපයක ක්‍රියාත්මක වන්නේ නම්, ඔවුන්ගේ වෘත්තීය ගුණාංග සහ අදාළ අධිකරණ බල ප්‍රදේශ පිළිබඳ දැනුම මත පදනම්ව ඔබට තනි DPO එකක් නම් කළ හැකිය.

ආයතනික පාලනය සහ වගවීම

සයිබර් ආරක්ෂණ අවදානම් කළමනාකරණය සඳහා අවසාන වගකීම දරන්නේ ඔබේ අධ්‍යක්ෂ මණ්ඩලයයි.

ඔවුන් ආරක්ෂක පියවර අනුමත කළ යුතුය, ප්‍රමාණවත් සම්පත් වෙන් කළ යුතුය, සහ සයිබර් ඔරොත්තු දීමේ උත්සාහයන් නිසි ලෙස අධීක්ෂණය කිරීම සහතික කළ යුතුය.

නායකත්ව වගකීමට ඇතුළත් වන්නේ:

  • ආරක්ෂක ප්‍රතිපත්ති අනුමත කිරීම තොරතුරු ආරක්ෂක රාමු සඳහා
  • අවදානම් තක්සේරු කිරීම් අධීක්ෂණය කිරීම සහ මෙහෙයුම් ඔරොත්තු දීමේ සැලසුම්කරණය
  • විගණන අනුකූලතාව සහතික කිරීම ස්වාධීන සමාලෝචන හරහා
  • අයවැය වෙන් කිරීම සයිබර් ආරක්ෂණ කළමනාකරණය සඳහා සහ සේවක පුහුණුව

ආරක්ෂක තීරණ ගැනීම සඳහා ඔබ පැහැදිලි අධිකාරියක් ස්ථාපිත කළ යුතුය.

ආරක්ෂක පියවර අනුමත කරන්නේ කවුද, ක්‍රියාත්මක කිරීම අධීක්ෂණය කරන්නේ කවුද සහ විගණන සිදු කරන්නේ කවුද යන්න පිළිබඳ ලේඛනය.

ඔබේ කළමනාකාරිත්වය සයිබර් ආරක්ෂණ කාර්ය සාධනය නිතිපතා සමාලෝචනය කළ යුතු අතර ඔබේ ඩිජිටල් යටිතල පහසුකම් සඳහා විකාශනය වන තර්ජන මත පදනම්ව උපාය මාර්ග සකස් කළ යුතුය.

අභ්‍යන්තර ප්‍රතිපත්ති සහ සේවක පුහුණුව

ඔබේ සංවිධානය පුරා ආරක්ෂක භූමිකාවන් නිර්වචනය කරන ලේඛනගත ප්‍රතිපත්ති ඔබ විසින් නිර්මාණය කළ යුතුය.

මෙම ප්‍රතිපත්ති මගින් දත්ත ආරක්ෂාව, සිදුවීම් ප්‍රතිචාර දැක්වීම සහ සයිබර් ඔරොත්තු දීමේ හැකියාව පවත්වා ගැනීම සඳහා වගකීම් නිශ්චිතව දැක්විය යුතුය.

ඔබගේ ආරක්ෂක ප්‍රතිපත්ති ආවරණය කළ යුත්තේ:

  • ප්‍රවේශ පාලන සහ සත්‍යාපන අවශ්‍යතා
  • දත්ත වර්ගීකරණය සහ සංකේතාංකන ප්‍රමිතීන්
  • සිදුවීම් වාර්තා කිරීමේ ක්‍රියා පටිපාටි
  • නිතිපතා ආරක්ෂක දැනුවත් කිරීමේ පුහුණුව

තොරතුරු ආරක්ෂණ පිළිවෙත් පිළිබඳව ඔබ සියලුම සේවකයින්ට අඛණ්ඩ පුහුණුවක් ලබා දිය යුතුය.

මෙයට තතුබෑම් උත්සාහයන් හඳුනා ගැනීම, සංවේදී දත්ත නිසි ලෙස හැසිරවීම සහ ඔබේ සිදුවීම් ප්‍රතිචාර සැලැස්ම අනුගමනය කිරීම ඇතුළත් වේ.

පුහුණුව නිශ්චිත භූමිකාවන්ට අනුව සකස් කළ යුතු අතර, තාක්ෂණික කාර්ය මණ්ඩලයට ගුප්ත ලේඛන විද්‍යාව සහ ආරක්ෂක පාලනයන් පිළිබඳ උසස් උපදෙස් ලබා ගත යුතුය.

රෙගුලාසි වෙනස් වන විට හෝ නව අවදානම් මතු වන විට ඔබේ ප්‍රතිපත්ති නිතිපතා සමාලෝචනය කර යාවත්කාලීන කළ යුතුය.

සයිබර් ආරක්ෂණ භාවිතයන් තුළ ප්‍රතිපත්ති ක්‍රියාත්මක කිරීම සහ කාර්ය මණ්ඩල සංවර්ධනය යන දෙකටම ප්‍රමාණවත් සම්පත් ඇති බව ඔබ සහතික කළ යුතුය.

සයිබර් ආරක්ෂණ සිදුවීම් වර්ග සහ නැගී එන තර්ජන

සයිබර් ආරක්ෂණ සිදුවීම් රැවටිලිකාර ඊමේල් වල සිට සමස්ත සංවිධාන අවදානමට ලක් කළ හැකි මහා පරිමාණ ජාල බාධා දක්වා විහිදේ.

මෙම තර්ජන තේරුම් ගැනීම ඔබට අවදානම් හඳුනා ගැනීමට සහ උල්ලංඝනයක් සිදු වූ විට වගකීම ඇත්තේ කොතැනද යන්න තීරණය කිරීමට උපකාරී වේ.

තතුබෑම්, අනිෂ්ට මෘදුකාංග සහ රැන්සම්වෙයාර්

තතුබෑම් යනු ඔබට මුහුණ දීමට සිදුවන වඩාත් සුලභ සයිබර් ආරක්ෂණ තර්ජන වලින් එකකි.

ප්‍රහාරකයින් ඔබගේ මුරපද, මූල්‍ය තොරතුරු හෝ වෙනත් සංවේදී දත්ත සොරකම් කිරීම සඳහා නීත්‍යානුකූල සමාගම් වලින් ලෙස පෙනී සිටිමින් ඊමේල් හෝ පණිවිඩ යවයි.

මෙම ප්‍රහාර සමාජ ඉංජිනේරු සිදුවීම්වලින් සියයට 60 කට වඩා වගකිව යුතුය.

අනිෂ්ට මෘදුකාංග යනු ඔබේ පරිගණක පද්ධති හෝ ජාල වලට හානි කරන හානිකර මෘදුකාංග වේ.

මෙයට ඔබගේ දත්ත වෙත ප්‍රවේශ වීමට හෝ ඔබගේ මෙහෙයුම් කඩාකප්පල් කිරීමට නිර්මාණය කර ඇති වෛරස්, ට්‍රෝජන් සහ අනෙකුත් අනිෂ්ට කේත ඇතුළත් වේ.

Ransomware යනු ඔබගේ ලිපිගොනු වෙත ප්‍රවේශය අවහිර කරන සහ ප්‍රතිසාධනය සඳහා ගෙවීමක් ඉල්ලා සිටින විශේෂිත අනිෂ්ට මෘදුකාංග වර්ගයකි.

ඔබ කප්පම් මුදල ගෙවුවත්, ප්‍රහාරකයින් ඔබේ ප්‍රවේශය යථා තත්ත්වයට පත් කරනු ඇති බවට හෝ සොරකම් කරන ලද දත්ත මකා දමන බවට කිසිදු සහතිකයක් නොමැත.

2020 සහ 2021 අතර කාලය තුළ, සංවිධාන ගෝලීය වශයෙන් සයිබර් ආරක්ෂණ සිදුවීම් 24,000 කට පමණ මුහුණ දුන් අතර, මූල්‍ය පාඩු සඳහා රැන්සම්වෙයාර් සැලකිය යුතු කාර්යභාරයක් ඉටු කරයි.

සේවා ප්‍රතික්ෂේප කිරීමේ (DoS) සහ බෙදා හරින ලද DoS (DDoS) ප්‍රහාර

DoS ප්‍රහාර මඟින් ඔබේ පද්ධති තදබදයෙන් යටපත් කර, නීත්‍යානුකූල පරිශීලකයින්ට සේවාවන් ලබා ගත නොහැකි තත්වයට පත් කරයි.

තනි මූලාශ්‍රයක් ඔබගේ ජාලය බිඳ වැටෙන තුරු හෝ ක්‍රියා කිරීමට ඉතා මන්දගාමී වන තුරු ඉල්ලීම් වලින් පිරී යයි.

DDoS ප්‍රහාර ඔබේ යටිතල ව්‍යුහයට එරෙහිව සම්බන්ධීකරණ ප්‍රහාර දියත් කිරීමට බහුවිධ සම්මුතිගත පද්ධති භාවිතා කරයි.

මෙම පැතිරුණු ප්‍රහාර එකවර ස්ථාන කිහිපයකින් පැමිණෙන බැවින් ඒවා නැවැත්වීම දුෂ්කර ය.

DDoS ප්‍රහාර මගින් රජයේ වෙබ් අඩවිවල සිට පෞද්ගලික අංශයේ මෙහෙයුම් දක්වා තීරණාත්මක සේවාවන් කඩාකප්පල් කළ හැකිය.

ආරක්ෂක සිදුවීමක් ප්‍රධාන කඩ කිරීමක් බවට පත්වීම වැළැක්වීම සඳහා ඔබට සාමාන්‍යයෙන් පළමු අනාවරණයෙන් මිනිත්තු 62 කට වඩා අඩු කාලයක් තිබේ.

මෙම පටු කවුළුව DoS හෝ DDoS ප්‍රහාරවලට මුහුණ දෙන විට වේගවත් ප්‍රතිචාර දැක්වීම අත්‍යවශ්‍ය කරයි.

වංචාව සහ අනවසර ප්‍රවේශය

සයිබර් ආරක්ෂණයේ වංචාව යනු ඔබේ පද්ධති හෝ දත්ත වෙත අනවසර ප්‍රවේශය ලබා ගැනීම සඳහා රැවටිලිකාර ක්‍රියාවන් ය.

මෙයට අනන්‍යතා සොරකම්, ගෙවීම් වංචා සහ අක්තපත්‍ර සම්මුතිය ඇතුළත් වේ.

අනවසර ප්‍රවේශය සිදුවන්නේ යමෙකු ඔබගේ ආරක්ෂක ප්‍රතිපත්ති උල්ලංඝනය කරමින් අවසරයකින් තොරව ජාල, පද්ධති හෝ දත්ත වෙත ප්‍රවේශ වූ විටය.

මෙය සිදු විය හැක්කේ:

  • සොරාගත් පිවිසුම් අක්තපත්‍ර
  • භාවිතා කරන ලද මෘදුකාංග දුර්වලතා
  • ආරක්ෂක පාලන මඟ හැරුණි
  • වත්මන් හෝ හිටපු සේවකයින්ගෙන් අභ්‍යන්තර තර්ජන

අභ්‍යන්තර දත්ත සොරකම බොහෝ විට නොසලකා හරිනු ලැබේ, නමුත් බාහිර ප්‍රහාර තරම්ම හානිකර විය හැකිය.

2021 දී, අභ්‍යන්තර ප්‍රහාරවල සාමාන්‍ය පිරිවැය පවුම් මිලියන 12.5 දක්වා ළඟා විය.

සේවකයින් විසින් නොදැනුවත්ව දත්ත කාන්දු වීම පවා පරිගණක අනිසි භාවිතය පිළිබඳ පනත (1990) යටතේ ආරක්ෂක සිදුවීම් ලෙස ගණන් ගනු ලැබේ.

අංශ සහ සැපයුම් දාම අවදානම්

තීරණාත්මක යටිතල පහසුකම් අංශ සයිබර් අපරාධවලින් ඉහළ අවදානම්වලට මුහුණ දෙන අතර, සෞඛ්‍ය සේවා, බලශක්තිය සහ මූල්‍ය සේවා ප්‍රධාන ඉලක්ක වේ.

2020 සහ 2021 අතර කාලය තුළ වෘත්තීය අංශය සිදුවීම් 3,600කට ආසන්න සංඛ්‍යාවක් අත්විඳ ඇති අතර, එය වඩාත්ම ඉලක්කගත කර්මාන්තය බවට පත් කර ඇත.

ප්‍රහාරකයින් ඔබට සෘජුවම පහර දීමට වඩා ඔබේ හවුල්කරුවන් සහ තෙවන පාර්ශවීය වෙළෙන්දන් ඉලක්ක කරන බැවින් සැපයුම් දාම ආරක්ෂාව වඩ වඩාත් වැදගත් වී ඇත.

මෙම තෙවන පාර්ශවීය වෙළෙන්දා ප්‍රහාර මඟින් ඔබේ හවුල්කාර සංවිධානවල දුර්වල ආරක්ෂක පියවරයන් උපයෝගී කරගනිමින් ඔබේ සේවාදායකයින්ගේ දත්ත වෙත ප්‍රවේශ වේ.

සැපයුම් දාම අවදානම් නිසා ප්‍රහාරකයින්ට තනි කඩ කිරීමක් හරහා බහුවිධ සංවිධාන සම්මුතියකට එළඹීමට ඉඩ සැලසේ.

ඔබේ වෙළෙන්දාගේ පද්ධති ඔබේ පද්ධතියට සම්බන්ධ වූ විට, ඔවුන්ගේ ආරක්ෂක දුර්වලතා ඔබේ ආරක්ෂක දුර්වලතා බවට පත්වේ.

මෙම අන්තර් සම්බන්ධිත අවදානම යන්නෙන් අදහස් වන්නේ ඔබ ඔබේම සයිබර් ආරක්ෂණ පියවරයන් පමණක් නොව ඔබේ සැපයුම් දාමයේ සෑම සංවිධානයකම ඒවා ඇගයීමට ලක් කළ යුතු බවයි.

ජාතික රාජ්‍යයන් වැඩි වැඩියෙන් තරඟකාරී සයිබර් අවකාශයන් පරීක්ෂා කර විනිවිද යන අතර, බොහෝ විට රජයන් වෙනුවෙන් ක්‍රියා කරන අතරම පෞද්ගලික ආයතනවල මුවාවෙන් ක්‍රියාත්මක වේ.

නිතර අසන ප්රශ්න

දත්ත කඩ කිරීමකින් පසු ලන්දේසි සමාගම් දැඩි වාර්තාකරණ අවශ්‍යතා සහ අනුකූලතා ප්‍රමිතීන් අනුගමනය කළ යුතු අතර, ඔවුන්ගේ භූමිකාවන් සහ වගකීම් අනුව වගකීම බහු පාර්ශවයන්ට විහිදේ.

මෙම බැඳීම් අවබෝධ කර ගැනීම, ජාතික සහ යුරෝපීය රෙගුලාසිවලට අනුකූලව කටයුතු කරන අතරම, සංවිධානවලට තමන්ව සහ බලපෑමට ලක් වූ පුද්ගලයින් ආරක්ෂා කර ගැනීමට උපකාරී වේ.

දත්ත කඩ කිරීමකින් පසු ලන්දේසි සමාගම්වලට ඇති නීතිමය බැඳීම් මොනවාද?

දත්ත කඩ කිරීමක් පිළිබඳව දැනුවත් වීමෙන් පැය 72ක් ඇතුළත ඔබේ සංවිධානය ලන්දේසි දත්ත ආරක්ෂණ අධිකාරියට (Autoriteit Persoonsgegevens) දැනුම් දිය යුතුය.

මෙම අවශ්‍යතාවය නෙදර්ලන්තය පුරා දත්ත ආරක්ෂාව පාලනය කරන GDPR යටතේ අදාළ වේ.

ඔබේ කඩකිරීමේ නිවේදනයේ නිශ්චිත තොරතුරු සැපයිය යුතුය.

මෙයට උල්ලංඝනයේ ස්වභාවය, බලපෑමට ලක් වූ පුද්ගලයින් සංඛ්‍යාව, විභව ප්‍රතිවිපාක සහ ඔබ ගෙන ඇති හෝ ගැනීමට සැලසුම් කර ඇති පියවර ඇතුළත් වේ.

ඔබට පැය 72ක් ඇතුළත සියලු විස්තර ලබා දිය නොහැකි නම්, ප්‍රමාදයට හේතුව පැහැදිලි කර ඉතිරි තොරතුරු හැකි ඉක්මනින් ඉදිරිපත් කළ යුතුය.

උල්ලංඝනය කිරීම පුද්ගලයන්ගේ අයිතිවාසිකම් සහ නිදහසට ඉහළ අවදානමක් ඇති කරන විට, ඔබ බලපෑමට ලක් වූ පුද්ගලයින්ට සෘජුවම දැනුම් දිය යුතුය.

සාධාරණ හේතු නොමැතිව ඔබට මෙම දැනුම්දීම ප්‍රමාද කළ නොහැක.

බලපෑමට ලක් වූ පුද්ගලයින් සමඟ ඔබේ සන්නිවේදනය පැහැදිලි විය යුතු අතර උල්ලංඝනයේ ඇති විය හැකි ප්‍රතිවිපාක සහ තමන්ව ආරක්ෂා කර ගැනීමට ඔවුන්ට ගත හැකි පියවර පැහැදිලි කළ යුතුය.

ඔබ බලධාරීන්ට වාර්තා කළත් නැතත්, සියලු දත්ත කඩ කිරීම් පිළිබඳ සවිස්තරාත්මක ලියකියවිලි පවත්වා ගත යුතුය.

මෙම ලියකියවිලිවල උල්ලංඝනය සම්බන්ධ කරුණු, එහි බලපෑම් සහ ගනු ලැබූ ප්‍රතිකර්ම ක්‍රියාමාර්ග ඇතුළත් විය යුතුය.

පරීක්ෂණ හෝ විමර්ශන අතරතුර ලන්දේසි දත්ත ආරක්ෂණ අධිකාරියට මෙම ලියකියවිලි ඉල්ලා සිටිය හැක.

නෙදර්ලන්ත නීතිය යටතේ දත්ත කඩකිරීම් සඳහා වගකීම තීරණය කරන්නේ කෙසේද?

නෙදර්ලන්තයේ දත්ත කඩකිරීම් සඳහා වගකීම දත්ත පාලකයෙකු හෝ දත්ත සකසනයෙකු ලෙස ඔබගේ භූමිකාව මත රඳා පවතී.

දත්ත පාලකයන් පුද්ගලික දත්ත සැකසීමේ අරමුණු සහ ක්‍රම තීරණය කරන අතර, දත්ත සකසනයන් පාලකයන් වෙනුවෙන් දත්ත හසුරුවයි.

මෙම වර්ගීකරණය මත පදනම්ව ඔබේ නීතිමය වගකීම් වෙනස් වේ.

දත්ත පාලකයෙකු ලෙස, දත්ත ආරක්ෂණ රෙගුලාසි වලට අනුකූල වීම සහතික කිරීම සඳහා ඔබ මූලික වගකීම දරයි.

පුද්ගලික දත්ත ආරක්ෂා කිරීම සඳහා ඔබ සුදුසු තාක්ෂණික සහ ආයතනික පියවර ක්‍රියාත්මක කළ යුතුය.

ඔබ උල්ලංඝනය වැළැක්වීමට සාධාරණ පියවර ගත්තාද යන්න සහ ඔබේ ආරක්ෂක පිළිවෙත් සම්බන්ධයෙන් ඔබ නොසැලකිලිමත් ලෙස ක්‍රියා කළාද යන්න අධිකරණය විසින් තක්සේරු කරනු ලැබේ.

පාලකයාගේ උපදෙස් පිළිපැදීමට අපොහොසත් වුවහොත් හෝ ඔවුන්ගේ ගිවිසුම්ගත බැඳීම් කඩ කළහොත් දත්ත සකසනයන්ට ද වගකීම්වලට මුහුණ දිය හැකිය.

කෙසේ වෙතත්, සකසනයන්ට සාමාන්‍යයෙන් පාලකයන්ට වඩා සීමිත වගකීමක් ඇත.

ඔබ පාලකයාගේ නිසි අවසරයකින් තොරව දත්ත සකසන්නේ නම් හෝ එකඟ වූ ආරක්ෂක පියවරයන් ක්‍රියාත්මක කිරීමට අපොහොසත් වුවහොත්, ඔබ සෘජුවම වගකිව යුතුය.

වගකීම තීරණය කිරීමේදී ලන්දේසි අධිකරණ සාධක කිහිපයක් යොදයි.

මේවාට උල්ලංඝනයේ බරපතලකම, අවදානමට ලක් වූ දත්තවල සංවේදීතාව, උල්ලංඝනයට පෙර ඔබේ ආරක්ෂක පියවර සහ සිද්ධිය සොයාගත් පසු ඔබේ ප්‍රතිචාරය ඇතුළත් වේ.

ඔබේ සංවිධානයේ ප්‍රමාණය සහ සම්පත්, අධිකරණ විසින් සාධාරණ ආරක්ෂක පියවර ලෙස සලකන දේ කෙරෙහි ද බලපෑම් කරයි.

දත්ත කඩ කිරීමකට බහු පාර්ශ්වයන් දායක වන විට ඒකාබද්ධ වගකීමක් ඇතිවිය හැකිය.

ඔබ වෙනත් පාලකයන් හෝ සකසනයන් සමඟ වගකීම බෙදා ගන්නේ නම්, උසාවි විසින් එක් එක් පාර්ශවය සම්පූර්ණ හානිය සඳහා වගකිව යුතුය.

එවිට ඔබට උල්ලංඝනය සඳහා ඔවුන්ගේ අදාළ දායකත්වය මත පදනම්ව අනෙකුත් වගකිවයුතු පාර්ශවයන්ගෙන් වන්දි ඉල්ලා සිටිය හැකිය.

නෙදර්ලන්තයේ දත්ත ආරක්ෂණ සිදුවීම් සඳහා වගකිව යුත්තේ කුමන පාර්ශවයන්ද?

දත්ත ආරක්ෂක සිදුවීම් සඳහා දත්ත පාලකයන් මූලික වගකීම දරයි.

පාලකයෙකු ලෙස, ඔබ පුද්ගලික දත්ත සකසන ආකාරය පිළිබඳව තීරණ ගන්නා අතර සුදුසු ආරක්ෂක පියවරයන් ක්‍රියාත්මක වන බව සහතික කළ යුතුය.

උල්ලංඝනය කිරීමකින් පසු ඔබේ සංවිධානයට පරිපාලන දඩ, සිවිල් වගකීම් සහ කීර්ති නාමයට හානි සිදු විය හැකිය.

දත්ත සකසන්නන් ඔවුන්ගේ ගිවිසුම්ගත සහ නීතිමය බැඳීම් ඉටු කිරීමට අපොහොසත් වූ විට ඔවුන් වගකිව යුතුය.

ඔබ පාලකයෙකු වෙනුවෙන් දත්ත සකසන්නේ නම්, ඔබ ඔබේ ගිවිසුමේ දක්වා ඇති ආරක්ෂක පියවර ක්‍රියාත්මක කළ යුතු අතර පාලකයාගේ නීත්‍යානුකූල උපදෙස් වලට අනුකූල විය යුතුය.

ඔබ ඔබේ අධිකාරිය ඉක්මවා ගියහොත් හෝ ප්‍රමාණවත් ආරක්ෂාවක් පවත්වා ගැනීමට අපොහොසත් වුවහොත් ඔබට සෘජු වගකීමකට මුහුණ දීමට සිදුවේ.

ඔබේ සංවිධානයේ අධ්‍යක්ෂවරුන් සහ නිලධාරීන් යම් යම් තත්වයන් යටතේ පුද්ගලික වගකීම්වලට මුහුණ දිය හැකිය.

නෙදර්ලන්තයේ NIS2 විධානය ක්‍රියාත්මක කිරීම යටතේ, සයිබර් ආරක්ෂණ පාලනයේ අසාර්ථකත්වයන් සඳහා කළමනාකරණය පුද්ගලිකව වගකිව යුතුය.

බරපතල උල්ලංඝනයන් සිදුවුවහොත් අධ්‍යක්ෂවරයෙකු ලෙස සේවය කිරීමට නුසුදුසුකමක් ඇතිවීම මෙයට ඇතුළත් වේ.

ආරක්ෂක සිදුවීම් සඳහා තෙවන පාර්ශවීය සේවා සපයන්නන්ට ද වගකීම දැරිය හැකිය.

ඔබ වලාකුළු සේවා, තොරතුරු තාක්ෂණ සහාය හෝ වෙනත් බාහිර සැපයුම්කරුවන් මත විශ්වාසය තබන්නේ නම්, ඔවුන්ගේ අසාර්ථකත්වයන් උල්ලංඝනයකට දායක වන විට ඔවුන් වගකීම බෙදා ගත හැකිය.

මෙම සැපයුම්කරුවන් සමඟ ඇති ඔබේ ගිවිසුම් මඟින් ආරක්ෂක වගකීම් සහ වගකීම් නියමයන් පැහැදිලිව අර්ථ දැක්විය යුතුය.

ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය ප්‍රාථමික බලාත්මක කිරීමේ ආයතනය ලෙස සේවය කරයි.

උල්ලංඝනය කිරීම් සඳහා සෘජුවම වගකිව යුතු නොවූවත්, අධිකාරිය සිදුවීම් විමර්ශනය කරයි, නිවැරදි කිරීමේ නියෝග නිකුත් කරයි සහ අනුකූල නොවන සංවිධාන සඳහා පරිපාලන දඩ නියම කරයි.

ලන්දේසි දත්ත ආරක්ෂණ රෙගුලාසිවලට අනුකූල නොවීම නිසා සංවිධාන මුහුණ දෙන ප්‍රතිවිපාක මොනවාද?

ඔබේ සංවිධානයට යුරෝ මිලියන 20ක් හෝ ඔබේ ගෝලීය වාර්ෂික පිරිවැටුමෙන් 4%ක් දක්වා පරිපාලන දඩවලට මුහුණ දිය හැකිය, ඒ දෙකෙන් වැඩි මුදල. උල්ලංඝනයේ ස්වභාවය, බරපතලකම, කාලසීමාව සහ විමර්ශන අතරතුර ඔබේ සහයෝගීතාවය මත පදනම්ව ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය දඩ මුදල් තීරණය කරයි.

මූල්‍ය දඬුවම්වලට අමතරව, අධිකාරියට ඔබේ මෙහෙයුම් වලට බාධා කරන නිවැරදි කිරීමේ පියවර පැනවිය හැකිය. මෙම පියවරයන්ට දත්ත සැකසුම් ක්‍රියාකාරකම් සඳහා තාවකාලික සීමා කිරීම්, නිශ්චිත උල්ලංඝනයන් නිවැරදි කිරීමට නියෝග සහ අනිවාර්ය විගණන ඇතුළත් වේ.

ඔබ අනුකූලතාව පෙන්නුම් කරන තෙක් ඇතැම් ව්‍යාපාරික ක්‍රියාකාරකම් අත්හිටුවීමට ඔබට අවශ්‍ය විය හැකිය. අනුකූල නොවීම හේතුවෙන් ඔබේ සංවිධානය කීර්ති නාමයට සැලකිය යුතු හානියක් සිදු කිරීමේ අවදානමක් ඇත.

දත්ත කඩකිරීම් සහ නියාමන දඬුවම් ප්‍රසිද්ධියේ හෙළිදරව් කිරීම පාරිභෝගික විශ්වාසය ඛාදනය කළ හැකි අතර ව්‍යාපාරික සබඳතාවලට හානි කළ හැකිය. ලන්දේසි දත්ත ආරක්ෂණ අධිකාරිය බලාත්මක කිරීමේ තීරණ ප්‍රකාශයට පත් කරන අතර ඒවා මහජනතාවට සහ මාධ්‍යයට ප්‍රවේශ විය හැකිය.

හානි සඳහා වන්දි ඉල්ලා බලපෑමට ලක් වූ පුද්ගලයින්ගෙන් ඔබට සිවිල් නඩු පැවරිය හැකිය. දත්ත ආරක්ෂණ උල්ලංඝනයන් හේතුවෙන් පුද්ගලයන්ට ද්‍රව්‍යමය සහ ද්‍රව්‍යමය නොවන හානි ඉල්ලා සිටිය හැකිය.

ලන්දේසි අධිකරණ විසින් සෘජු මූල්‍ය පාඩු නොමැතිව වුවද, පීඩාව සහ පුද්ගලික දත්ත පාලනය අහිමි වීම සඳහා වන හිමිකම් වැඩි වැඩියෙන් හඳුනාගෙන ඇත. බරපතල උල්ලංඝනයන්ගෙන් පසු ඔබේ ව්‍යාපාරික අවස්ථා සීමා විය හැකිය.

සමහර අංශවලට කොන්ත්‍රාත්තු පවත්වා ගැනීම සඳහා ආරක්ෂක සහතික හෝ අනුකූලතා වාර්තා අවශ්‍ය වේ, විශේෂයෙන් රජයේ ආයතන හෝ නියාමනය කරන ලද කර්මාන්ත සමඟ කටයුතු කරන විට.

නෙදර්ලන්තයේ දත්ත කඩකිරීමකින් පසු බලපෑමට ලක් වූ පුද්ගලයින්ට සහනයක් ලබා ගත හැක්කේ කුමන ආකාරවලින්ද?

යම් සංවිධානයක් ඔබගේ දත්ත ආරක්ෂණ අයිතිවාසිකම් උල්ලංඝනය කර ඇති බවට ඔබ විශ්වාස කරන්නේ නම්, ඔබට ලන්දේසි දත්ත ආරක්ෂණ අධිකාරියට පැමිණිල්ලක් ගොනු කළ හැකිය. අධිකාරිය පැමිණිලි විමර්ශනය කරන අතර අනුකූල නොවන සංවිධානවලට එරෙහිව බලාත්මක කිරීමේ පියවර ගත හැකිය.

මෙම ක්‍රියාවලිය සඳහා ඔබට කිසිදු වියදමක් දැරීමට සිදු නොවන අතර නීතිමය නියෝජනයක් අවශ්‍ය නොවේ. වගකිවයුතු සංවිධානයට එරෙහිව සිවිල් නඩු පැවරීමට ඔබට අයිතියක් ඇත.

දත්ත ආරක්ෂණ උල්ලංඝනයන් හේතුවෙන් සිදුවන ද්‍රව්‍යමය සහ ද්‍රව්‍යමය නොවන හානි සඳහා වන්දි ඉල්ලා සිටීමට ලන්දේසි නීතිය ඔබට ඉඩ සලසයි. ද්‍රව්‍යමය හානිවලට මූල්‍යමය පාඩු ඇතුළත් වන අතර, ද්‍රව්‍යමය නොවන හානිවලට ඔබේ පුද්ගලික දත්ත පාලනය කිරීමේ දුෂ්කරතා, කාංසාව සහ නැතිවීම ආවරණය වේ.

හදිසි අවස්ථාවකදී ඔබේ හිමිකම් පෑම සඳහා නීතිඥවරයෙකුගේ සහාය ලබා ගත හැකිය, නැතහොත් ඔබ මූල්‍ය සුදුසුකම් නිර්ණායක සපුරාලන්නේ නම් නීති ආධාර ලබා ගත හැකිය. නෙදර්ලන්තයේ බොහෝ නීති සමාගම් දත්ත ආරක්ෂණ නඩු සඳහා විශේෂඥයින් වන අතර ඔබේ හිමිකම් පෑමේ ශක්තිය පිළිබඳව ඔබට උපදෙස් දිය හැකිය.

පන්ති ක්‍රියාකාරී යාන්ත්‍රණයන් බලපෑමට ලක් වූ පුද්ගලයින්ගේ කණ්ඩායම්වලට සාමූහිකව හිමිකම් පෑමට ඉඩ සලසයි. ඔබට අධිකරණයට නොගොස් සංවිධානයෙන් සෘජුවම වන්දි ලබා ගත හැකිය.

නඩු පැවරීමේ පිරිවැය සහ ඍණාත්මක ප්‍රචාරය වළක්වා ගැනීම සඳහා බොහෝ සංවිධාන පෞද්ගලිකව හිමිකම් පියවීමට කැමැත්තක් දක්වයි. සංවිධානය පැහැදිලිවම දත්ත ආරක්ෂණ රෙගුලාසි උල්ලංඝනය කළේ නම් හෝ උල්ලංඝනය සැලකිය යුතු හානියක් සිදු කළේ නම් ඔබේ සාකච්ඡා ස්ථාවරය ශක්තිමත් වේ.

දත්ත සකසනයන් උල්ලංඝනය සඳහා වගකීම දරන්නේ නම්, ඔබට ඔවුන්ට එරෙහිව හිමිකම් පෑමටද හැකිය. GDPR යටතේ, පාලකයන් සහ සකසනයන් යන දෙකම හානි සඳහා වගකිව යුතුය.

උල්ලංඝනය සඳහා බහු පාර්ශ්ව දායක වී ඇත්නම්, ඔබට ඕනෑම වගකිවයුතු පාර්ශ්වයකින් සම්පූර්ණ මුදල ඉල්ලා සිටිය හැකිය.

නෙදර්ලන්තයේ ක්‍රියාත්මක වන ආයතන සඳහා දත්ත කඩ කිරීමකදී GDPR වගකීම් සහ වගකීම් වලට බලපාන්නේ කෙසේද?

GDPR පුද්ගලික දත්ත ආරක්ෂා කිරීම සම්බන්ධයෙන් සංවිධාන සඳහා පැහැදිලි බැඳීම් ස්ථාපිත කරයි.

දත්ත ආරක්ෂාව සහතික කිරීම සඳහා ආයතන සුදුසු තාක්ෂණික සහ ආයතනික පියවර ක්‍රියාත්මක කළ යුතුය.

දත්ත කඩකිරීමක් සිදුවුවහොත්, සංවිධාන පැය 72ක් ඇතුළත අදාළ අධීක්ෂණ අධිකාරියට දැනුම් දිය යුතුය.

උල්ලංඝනය කිරීම පුද්ගලයන්ගේ අයිතිවාසිකම් සහ නිදහසට ඉහළ අවදානමක් ඇති කරන්නේ නම්, බලපෑමට ලක් වූ පුද්ගලයින්ට ද දැනුම් දිය යුතුය.

මෙම අවශ්‍යතාවලට අනුකූල වීමට අපොහොසත් වීමෙන් සැලකිය යුතු දඩ මුදල් සහ සංවිධානයේ කීර්ති නාමයට හානි සිදුවිය හැකිය.

GDPR යටතේ දත්ත පාලක සහ සකසන යන දෙකටම වෙනස් වගකීම් ඇති අතර, කොන්ත්‍රාත්තු මගින් මෙම භූමිකාවන් පැහැදිලිව නිර්වචනය කළ යුතුය.

නීති සහාය අවශ්‍යද?

අමතන්න Law & More ඔබගේ නීතිමය කරුණු පිළිබඳ විශේෂඥ මග පෙන්වීම සඳහා. අපගේ බහුභාෂා කණ්ඩායම ඔබට උදව් කිරීමට සූදානම්.

නීති උපදෙස් අවශ්‍යද?

අපගේ පළපුරුදු නීතිඥයින් ඔබගේ නීතිමය ප්‍රශ්න සඳහා සහාය වීමට සූදානම්.

සබැඳි ලිපි

අධි අවදානම් AI පද්ධති යුරෝපීය AI නියාමනයේ (නියාමනය (EU) 2024/1689) කේන්ද්‍රස්ථානය වේ,

රැන්සම්වෙයාර්, තතුබෑම්, DDoS ප්‍රහාර සහ පරිගණක ආක්‍රමණය වැනි සයිබර් ප්‍රහාර කලාතුරකින් සංවිධානයට පමණක් බලපායි.
සයිබර් ආරක්ෂාව තවදුරටත් තනිකරම තාක්ෂණික කාරණයක් නොවේ. එය නීතිමය සහ පාලන කාරණයක් ද වේ.

ලන්දේසි නීතිය පිළිබඳ යාවත්කාලීනව සිටින්න

නවතම නීතිමය අවබෝධය, නියාමන යාවත්කාලීන කිරීම් සහ ප්‍රායෝගික උපදෙස් සඳහා අපගේ පුවත් පත්‍රිකාවට දායක වන්න.