လူတိုင်းလုပ်ကြသည်- ဝန်ထမ်းများသည် ကော်ပိုရိတ်သတင်းအချက်အလက်လုံခြုံရေးအတွက် အဘယ်ကြောင့် ခြိမ်းခြောက်မှုဖြစ်သနည်း၊ ၎င်းကို မည်သို့ကိုင်တွယ်ရမည်နည်း။

လအနည်းငယ်အတွင်း သေးငယ်သော်လည်း အလွန်ကြောက်စရာကောင်းသော COVID-19 ဗိုင်းရပ်စ်သည် ကမ္ဘာ့စီးပွားရေးကို တုန်လှုပ်သွားစေခဲ့ပြီး ရေရှည်တည်မြဲသော စီးပွားရေးလုပ်ငန်းဆိုင်ရာ စည်းမျဉ်းများကို ပြောင်းလဲခဲ့သည်။ အခုဆို ရုံးလုပ်ငန်းမှာ စေတနာအရှိဆုံး ဝန်ထမ်းတွေတောင်မှ ဝန်ထမ်းတွေကို ဝေးလံခေါင်သီတဲ့ အလုပ်ဆီ ပြောင်းရွှေ့ခိုင်းကြပြီ။

ရှေးရိုးစွဲခေါင်းဆောင်များ၏ အိပ်မက်ဆိုးသည် အမှန်တကယ်ဖြစ်လာသည်- အသံကွန်ဖရင့်များ၊ ချက်ခြင်းသတင်းပို့သူများတွင် အဆက်မပြတ်ဆက်သွယ်မှုနှင့် ထိန်းချုပ်မှုမရှိတော့ပါ။

ကိုရိုနာဗိုင်းရပ်သည် ကော်ပိုရိတ်လုံခြုံရေးအတွက် အန္တရာယ်အရှိဆုံး ခြိမ်းခြောက်မှုနှစ်ခုကိုလည်း အသက်သွင်းခဲ့သည်။ ပထမအချက်မှာ အဝေးထိန်းအလုပ်သို့ အရေးပေါ်အကူးအပြောင်းအခြေအနေတွင် ကုမ္ပဏီများ၏ အားနည်းချက်ကို အခွင့်ကောင်းယူသော ဟက်ကာများဖြစ်သည်။ ဒုတိယအချက်က ကျွန်ုပ်တို့၏ဝန်ထမ်းများဖြစ်သည်။ ဝန်ထမ်းများသည် ဒေတာများကို မည်ကဲ့သို့ ခိုးယူနိုင်သနည်း၊ အရေးကြီးဆုံးမှာ ၎င်းကို မည်သို့ကိုင်တွယ်ရမည်ကို အဖြေရှာကြည့်ကြပါစို့။

ကော်ပိုရိတ်ပေါက်ကြားမှုအတွက် ပြီးပြည့်စုံသော ချက်ပြုတ်နည်း

2019 ခုနှစ်တွင် ရုရှားနိုင်ငံမှ သုတေသီများ၏ အဆိုအရ စီးပွားရေးနှင့် အစိုးရအဖွဲ့အစည်းများမှ မှတ်ပုံတင်ထားသော အချက်အလက်ပေါက်ကြားမှု အရေအတွက်သည် 2018 ခုနှစ်နှင့် နှိုင်းယှဉ်ပါက 40% တိုးမြင့်လာခဲ့သည်။ တစ်ချိန်တည်းတွင်၊ ဟက်ကာများသည် ဖြစ်ရပ်များ၏ 20% ထက်နည်းသော အချက်အလက်များကို ခိုးယူကြပြီး အဓိကချိုးဖောက်သူများသည် ဝန်ထမ်းများဖြစ်သည် - ၎င်းတို့သည် ပေါက်ကြားမှုအားလုံး၏ 70% ခန့်အတွက် တာဝန်ရှိသည်။

လူတိုင်းလုပ်ကြသည်- ဝန်ထမ်းများသည် ကော်ပိုရိတ်သတင်းအချက်အလက်လုံခြုံရေးအတွက် အဘယ်ကြောင့် ခြိမ်းခြောက်မှုဖြစ်သနည်း၊ ၎င်းကို မည်သို့ကိုင်တွယ်ရမည်နည်း။

ဝန်ထမ်းများသည် အချက်အလက်လုံခြုံရေးစည်းမျဉ်းများကို ချိုးဖောက်ခြင်းကြောင့် သုံးစွဲသူများ၏ ကော်ပိုရိတ်အချက်အလက်များနှင့် ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို ရည်ရွယ်ချက်ရှိရှိ ခိုးယူနိုင်သည် သို့မဟုတ် ၎င်းတို့ကို အပေးအယူလုပ်နိုင်သည်။ ပထမကိစ္စတွင်၊ ဒေတာကို မှောင်ခိုဈေးကွက် သို့မဟုတ် ပြိုင်ဘက်များထံ ရောင်းချနိုင်ဖွယ်ရှိသည်။ ၎င်းတို့၏ ကုန်ကျစရိတ်သည် တန်ဖိုးပေါ်မူတည်၍ ရူဘယ် ရာဂဏန်းမှ သိန်းရာနှင့်ချီ ကွာခြားနိုင်သည်။ လာမည့်အကျပ်အတည်း၏အခြေအနေနှင့် ရာထူးမှထုတ်ပယ်ခံရမှုလှိုင်းလုံးများ၏မျှော်လင့်ချက်တွင်၊ ဤအခြေအနေသည် အမှန်တကယ်ဖြစ်လာသည်- ထိတ်လန့်ကြောက်ရွံ့မှု၊ မသိနားမလည်မှုကိုကြောက်ရွံ့မှုနှင့် အလုပ်ဆုံးရှုံးမှုကို အာမခံလိုသောဆန္ဒအပြင် တင်းကျပ်သောရုံးကန့်သတ်ချက်များမရှိဘဲ အလုပ်သတင်းအချက်အလက်ရယူခွင့်၊ ကော်ပိုရိတ်ပေါက်ကြားမှုအတွက် အဆင်သင့်လုပ်ထားသော စာရွက်။

စျေးကွက်ထဲမှာ ဘယ်အချက်အလက်တွေက ဝယ်လိုအားရှိလဲ။ တယ်လီကွန်းအော်ပရေတာများ၏ "Enterprising" ဝန်ထမ်းများသည် ဖိုရမ်များတွင် "နံပါတ်ထိုးခြင်း" ဝန်ဆောင်မှုကို ပေးဆောင်သည်- ဤနည်းဖြင့် ပိုင်ရှင်၏အမည်၊ မှတ်ပုံတင်လိပ်စာနှင့် ၎င်း၏ပတ်စပို့ဒေတာကို သင်ရနိုင်မည်ဖြစ်သည်။ ငွေရေးကြေးရေးအဖွဲ့အစည်းများ၏ဝန်ထမ်းများသည်လည်း ဖောက်သည်ဒေတာကို “ပူသောကုန်စည်” အဖြစ် မှတ်ယူသည်။

ကော်ပိုရိတ်ပတ်ဝန်းကျင်တွင် ဝန်ထမ်းများသည် ဖောက်သည်အခြေစိုက်စခန်းများ၊ ဘဏ္ဍာရေးစာရွက်စာတမ်းများ၊ သုတေသနအစီရင်ခံစာများနှင့် ပရောဂျက်များကို ပြိုင်ဘက်များသို့ လွှဲပြောင်းပေးသည်။ ရုံးဝန်ထမ်းအားလုံးနီးပါးသည် ၎င်းတို့၏ လုပ်ဆောင်ချက်များတွင် အန္တရာယ်ဖြစ်စေသော ရည်ရွယ်ချက်မရှိသော်လည်း အနည်းဆုံး တစ်ကြိမ်တွင် သတင်းအချက်အလက် လုံခြုံရေးစည်းမျဉ်းများကို ချိုးဖောက်ခဲ့သည်။ တစ်စုံတစ်ဦးသည် စာရင်းကိုင်အစီရင်ခံစာ သို့မဟုတ် မဟာဗျူဟာစီမံချက်ကို ပရင်တာမှ ကောက်ယူရန် မေ့သွားကာ အခြားတစ်ဦးက စာရွက်စာတမ်းများဝင်ရောက်နိုင်မှုအဆင့်နိမ့်သည့် လုပ်ဖော်ကိုင်ဖက်တစ်ဦးနှင့် စကားဝှက်တစ်ခုမျှဝေခဲ့ပြီး တတိယတစ်ဦးသည် သူငယ်ချင်းများထံ ဈေးကွက်မတင်ရသေးသည့် နောက်ဆုံးပေါ်ဖွံ့ဖြိုးတိုးတက်မှုဓာတ်ပုံများကို ပေးပို့ခဲ့သည်။ ကုန်သွယ်ရေးလျှို့ဝှက်ချက်ဖြစ်နိုင်သည့် ကုမ္ပဏီ၏ဉာဏမူပိုင်ခွင့်၏တစ်စိတ်တစ်ပိုင်းသည် ထွက်ခွာသွားသော ဝန်ထမ်းအများစုကို ၎င်းနှင့်အတူ ယူဆောင်သွားမည်ဖြစ်သည်။

ပေါက်ကြားမှု အရင်းအမြစ်ကို ဘယ်လိုရှာမလဲ။

ကုမ္ပဏီတစ်ခု၏ အချက်အလက်များသည် နည်းလမ်းများစွာဖြင့် ပေါက်ကြားလာသည်။ ဒေတာများကို ပြင်ပမီဒီယာသို့ ကူးယူသည်၊ စာတိုက်ဖြင့် သို့မဟုတ် ချက်ခြင်းသတင်းပို့သူများမှတဆင့် ပေးပို့သည်၊ ကွန်ပျူတာဖန်သားပြင် သို့မဟုတ် စာရွက်စာတမ်းများပေါ်တွင် ဓာတ်ပုံရိုက်ပြီး ပုံများ၊ အသံ သို့မဟုတ် ဗီဒီယိုဖိုင်များတွင် ဝှက်ထားသည်။ သို့သော် ၎င်းသည် အမြင့်ဆုံးအဆင့်ဖြစ်သောကြောင့် အလွန်အဆင့်မြင့်သော ပြန်ပေးဆွဲသူများသာ ရရှိနိုင်သည်။ ပျမ်းမျှရုံးဝန်ထမ်းသည် ဤနည်းပညာကို အသုံးပြုရန် မဖြစ်နိုင်ပါ။

စာရွက်စာတမ်းများ လွှဲပြောင်းခြင်းနှင့် ကူးယူခြင်းအား DLP ဖြေရှင်းချက် (ဒေတာပေါက်ကြားမှုကာကွယ်ခြင်း - ဒေတာယိုစိမ့်မှုမှကာကွယ်ရန်ဖြေရှင်းချက်များ) ကို အသုံးပြု၍ လုံခြုံရေးဝန်ဆောင်မှုများက စောင့်ကြည့်စစ်ဆေးပါသည်။ သံသယဖြစ်ဖွယ် လုပ်ဆောင်ချက်မျိုးတွင်၊ စနစ်သည် စီမံခန့်ခွဲသူကို အကြောင်းကြားပြီး အီးမေးလ်များ ပေးပို့ခြင်းကဲ့သို့သော ဒေတာထုတ်လွှင့်မှုလမ်းကြောင်းများကို ပိတ်ဆို့ထားသည်။

DLP ၏ထိရောက်မှုရှိနေသော်လည်း သတင်းအချက်အလက်သည် ကျူးကျော်သူများလက်သို့ အဘယ်ကြောင့်ဆက်လက်ကျနေသနည်း။ ပထမဦးစွာ၊ ဝေးလံခေါင်သီသောအလုပ်ပတ်ဝန်းကျင်တွင်၊ အထူးသဖြင့် အလုပ်တာဝန်များကို ကိုယ်ရေးကိုယ်တာစက်ပစ္စည်းများတွင် လုပ်ဆောင်ပါက ဆက်သွယ်ရေးလမ်းကြောင်းအားလုံးကို ထိန်းချုပ်ရန်ခက်ခဲသည်။ ဒုတိယအချက်မှာ၊ ဝန်ထမ်းများသည် ထိုစနစ်များ မည်သို့အလုပ်လုပ်သည်ကို သိကြပြီး ၎င်းတို့ကို စမတ်ဖုန်းများကို အသုံးပြု၍ ရှောင်ကွင်းကြသည် - ၎င်းတို့သည် ဖန်သားပြင်ဓာတ်ပုံများ သို့မဟုတ် စာရွက်စာတမ်းများကို မိတ္တူယူကြသည်။ ဤကိစ္စတွင်၊ ယိုစိမ့်မှုကိုတားဆီးရန်မဖြစ်နိုင်ပါ။ ကျွမ်းကျင်သူများအဆိုအရ ပေါက်ကြားမှု၏ 20% ခန့်သည် ဓာတ်ပုံများဖြစ်ပြီး အထူးသဖြင့် တန်ဖိုးရှိသောစာရွက်စာတမ်းမိတ္တူများကို 90% တွင် ဤနည်းဖြင့် လွှဲပြောင်းပေးပါသည်။ ဒီလိုအခြေအနေမျိုးမှာ အဓိကတာဝန်က အတွင်းလူကို ရှာဖွေပြီး သူ့ရဲ့ နောက်ထပ်တရားမဝင်တဲ့ လုပ်ရပ်တွေကို တားဆီးဖို့ပါပဲ။

ဓာတ်ပုံများမှတစ်ဆင့် ပေါက်ကြားလာသောအခါတွင် ကျူးကျော်သူအား ရှာဖွေရန် အထိရောက်ဆုံးနည်းလမ်းမှာ ဒေတာများကို ကြိုတင်ဝှက်ထားသော အမြင်ဖြင့် အမှတ်အသားပြုခြင်းမှ ကာကွယ်ရန် စနစ်တစ်ခုကို အသုံးပြုခြင်းဖြစ်သည်။ ဥပမာအားဖြင့်၊ SafeCopy စနစ်သည် သုံးစွဲသူတစ်ဦးစီအတွက် လျှို့ဝှက်စာရွက်စာတမ်း၏ သီးသန့်ကော်ပီတစ်ခုကို ဖန်တီးပေးသည်။ ပေါက်ကြားမှုဖြစ်စဉ်တွင် တွေ့ရှိသောအပိုင်းအစကို အသုံးပြု၍ ယိုစိမ့်မှု၏အရင်းအမြစ်ဖြစ်လာနိုင်သည့် စာရွက်စာတမ်းပိုင်ရှင်ကို တိကျစွာဆုံးဖြတ်နိုင်သည်။

ထိုသို့သောစနစ်သည် စာရွက်စာတမ်းများကို အမှတ်အသားပြုရုံသာမက ပေါက်ကြားမှု၏ရင်းမြစ်ကို သိရှိနိုင်စေရန်အတွက် အမှတ်အသားများကို အသိအမှတ်ပြုရန် အဆင်သင့်ဖြစ်သင့်သည်။ သုတေသနအင်စတီကျု SOKB ၏ အတွေ့အကြုံအရ၊ အများစုမှာ ဒေတာအရင်းအမြစ်ကို စာရွက်စာတမ်းမိတ္တူအပိုင်းအစများ သို့မဟုတ် အရည်အသွေးညံ့သောမိတ္တူများဖြင့် ဆုံးဖြတ်ရမည်ဖြစ်ပြီး၊ တစ်ခါတစ်ရံတွင် စာသားကိုထုတ်ရန်ခက်ခဲသည်။ ထိုသို့သောအခြေအနေမျိုးတွင်၊ စနစ်၏လုပ်ဆောင်နိုင်စွမ်းသည် စာရွက်စာတမ်း၏ အီလက်ထရွန်းနစ်နှင့် ခက်ခက်ခဲခဲမိတ္တူများ သို့မဟုတ် စာရွက်စာတမ်း၏စာပိုဒ်တစ်ခုခု၏မိတ္တူဖြင့် အရင်းအမြစ်ကို ဆုံးဖြတ်နိုင်စွမ်းကို ပေးဆောင်ရန် ပထမဆုံးဖြစ်သည်။ စနစ်သည် ပုံရိပ်ပြတ်သားမှုနည်းသော ဓာတ်ပုံများကို ဥပမာအားဖြင့် ထောင့်တစ်ခုတွင် ရိုက်ယူနိုင်သည်ရှိမရှိသည်လည်း အရေးကြီးပါသည်။

စာရွက်စာတမ်းများ၏ လျှို့ဝှက်အမှတ်အသားစနစ်သည် တရားခံကိုရှာဖွေခြင်းအပြင် ဝန်ထမ်းများအပေါ် စိတ်ပိုင်းဆိုင်ရာ အကျိုးသက်ရောက်မှုနောက်ထပ်ပြဿနာကို ဖြေရှင်းပေးသည်။ စာရွက်စာတမ်းများကို “အမှတ်အသားပြုထား” ကြောင်းသိထားရသော် စာရွက်စာတမ်းမိတ္တူကိုယ်တိုင်က ၎င်း၏ယိုစိမ့်မှု၏အရင်းအမြစ်ကို ညွှန်ပြနေသောကြောင့် ဝန်ထမ်းများသည် ချိုးဖောက်နိုင်ခြေနည်းပါသည်။

ဒေတာဖောက်ဖျက်မှုများကို မည်သို့အရေးယူမည်နည်း။

အမေရိကန်နှင့် ဥရောပနိုင်ငံများတွင် လက်ရှိ သို့မဟုတ် ယခင်ဝန်ထမ်းများကို ကုမ္ပဏီများက စတင်ခဲ့သော ထင်ရှားသောတရားစွဲဆိုမှုများသည် မည်သူတစ်ဦးတစ်ယောက်ကိုမျှ အံ့သြစရာမဟုတ်တော့ပါ။ ကော်ပိုရေးရှင်းများသည် ၎င်းတို့၏ ဉာဏပစ္စည်းပိုင်ဆိုင်မှုကို တက်ကြွစွာကာကွယ်သည်၊ ချိုးဖောက်သူများသည် အထင်ကြီးလောက်သော ဒဏ်ငွေများနှင့် ထောင်ဒဏ်များပင် ခံရသည်။

ရုရှားတွင်၊ အထူးသဖြင့် တမင်သက်သက် ပေါက်ကြားသွားသော ဝန်ထမ်းတစ်ဦးကို အပြစ်ပေးရန် အခွင့်အလမ်းများစွာ မရှိသေးသော်လည်း ထိခိုက်သည့် ကုမ္ပဏီသည် ချိုးဖောက်သူကို အုပ်ချုပ်ရေးပိုင်းသာမက ရာဇ၀တ်မှုဆိုင်ရာ တာဝန်များအထိပါ ယူဆောင်လာရန် ကြိုးစားနိုင်သည်။ ရုရှားဖက်ဒရေးရှင်း၏ရာဇ၀တ်ကျင့်ထုံးဥပဒေပုဒ်မ 137 အရ "ကိုယ်ရေးကိုယ်တာ ချိုးဖောက်မှု» ပုဂ္ဂလိကဘဝနှင့်ပတ်သက်သော အချက်အလက်များကို တရားမဝင်စုဆောင်းခြင်း သို့မဟုတ် ဖြန့်ဝေခြင်းအတွက်၊ ဥပမာ၊ သုံးစွဲသူဒေတာကို တရားဝင်ရာထူးတစ်ခုအသုံးပြု၍ ကျူးလွန်ပါက ဒဏ်ငွေ ရူဘယ် 100,ဝဝဝ ချမှတ်နိုင်သည်။ ရုရှားဖက်ဒရေးရှင်း၏ရာဇ၀တ်ကျင့်ထုံးဥပဒေပုဒ်မ ၂၇၂၊ကွန်ပြူတာအချက်အလက်ကို တရားမဝင်ဝင်ရောက်ခွင့်» ကွန်ပျူတာအချက်အလက် တရားမဝင်ကူးယူမှုအတွက် ရူဘယ် ၁၀၀ မှ ၃၀၀ဝဝဝ အထိ ဒဏ်ငွေပေးဆောင်သည်။ ပြစ်မှုနှစ်ခုစလုံးအတွက် အမြင့်ဆုံးပြစ်ဒဏ်မှာ ကန့်သတ်မှု သို့မဟုတ် ထောင်ဒဏ် လေးနှစ်အထိ ချမှတ်နိုင်သည်။

ရုရှားတရားစီရင်ရေးတွင် ဒေတာသူခိုးများအတွက် ကြီးလေးသောပြစ်ဒဏ်များပါရှိသည့် စံနမူနာအနည်းငယ်သာ ရှိသေးသည်။ ကုမ္ပဏီအများစုသည် ဝန်ထမ်းတစ်ဦးအား ထုတ်ပယ်ရန် မိမိကိုယ်ကို ကန့်သတ်ထားပြီး ပြင်းထန်သော ဒဏ်ခတ်ပိတ်ဆို့မှုများကို ကျင့်သုံးခြင်းမရှိပေ။ စာရွက်စာတမ်းအမှတ်အသားစနစ်များသည် ဒေတာသူခိုးများ၏ ပြစ်ဒဏ်ကို အထောက်အကူဖြစ်စေနိုင်သည်- ၎င်းတို့၏အကူအညီဖြင့် ဆောင်ရွက်ခဲ့သော စုံစမ်းစစ်ဆေးမှုရလဒ်များကို တရားရေးဆိုင်ရာ တရားစွဲဆိုမှုတွင် အသုံးပြုနိုင်သည်။ ပေါက်ကြားမှုများအား စုံစမ်းစစ်ဆေးခြင်းနှင့် ထိုကဲ့သို့သော ပြစ်မှုများအတွက် ပြင်းထန်သော ပြစ်ဒဏ်ပေးခြင်းအပေါ် ကုမ္ပဏီများ၏ လေးနက်သောသဘောထားကသာလျှင် ဒီရေလှိုင်းကို ပြောင်းလဲစေပြီး သူခိုးနှင့် သတင်းအချက်အလက် ဝယ်ယူသူများ၏ ဒေါသကို အေးစေမည်ဖြစ်သည်။ ယနေ့ခေတ်တွင် ပေါက်ကြားနေသော စာရွက်စာတမ်းများကို သိမ်းဆည်းခြင်းသည် ... စာရွက်စာတမ်းပိုင်ရှင်များကိုယ်တိုင်၏ အလုပ်ဖြစ်သည်။

source: www.habr.com

မှတ်ချက် Add