एक विधायक को किस कानूनी पचड़े से परिचित होना चाहिए?


20

आपको, या आपके नियोक्ता से बचने के लिए, या लापरवाही का आरोप लगाते हुए, या गोपनीयता का उल्लंघन करने के आरोप में आपको कानूनी मुद्दों पर क्या कानूनी मुद्दों पर शोध करना चाहिए?

जबकि कानून देश से देश और राज्य से राज्य में भिन्न होते हैं, फिर भी यह ज्ञानवर्धक हो सकता है यदि आपके पास एक कानून का उदाहरण है जिसे आप, या कोई व्यक्ति जिसे आप जानते हैं, उसे साकार किए बिना टूट गया है।


btw, काश मैं "gotcha" के लिए एक अच्छा पर्याय था - मुझे उस शब्द से नफरत है।
यूजरनेम

जवाबों:


15

यह काफी हद तक कुछ चीजों पर निर्भर करता है जैसे आप किस उद्योग में हैं (निम्नलिखित केवल यूएसए पर लागू होता है) ...

  • स्वास्थ्य देखभाल: HIPAA
  • शिक्षा: FERPA
  • यदि आपकी कंपनी SEC: Sarbanes Oxley के साथ कारोबार करती है
  • यदि आपकी कंपनी क्रेडिट कार्ड लेनदेन करती है - PCI DSS

पीसीआई डीएसएस के बारे में बहुत सारी छोटी-छोटी नौकरियों में मैंने बहुत बुरा काम किया है, जो कि प्लेनटेक्स्ट, सार्वजनिक रूप से सुलभ डेटाबेस सर्वर में सीसी जानकारी संग्रहीत करता है ... मूल बातें जो अभी उपेक्षित थीं।


1
चुनौतियों में से एक, विशेष रूप से छोटे व्यवसायों के लिए, यह है कि उल्लिखित नियमों (उदाहरण के लिए HIPAA) में से कुछ भ्रमित या अस्पष्ट हो सकते हैं। सिद्धांत यह है कि रेज को कंपनियों को विशेष समाधानों के लिए लॉक-इन करने के लिए मजबूर करने के लिए नहीं लिखा जाता है, लेकिन प्रदान किए जाने वाले वेगल रूम समस्याग्रस्त हो सकते हैं।
मिलनर

+1 @ माइलर, इन नियमों में 'प्रौद्योगिकी अज्ञेय' होने का प्रयास थोड़ा स्पष्ट दिशा छोड़ता है, जो अच्छा और बुरा दोनों है। हम में से सबसे अच्छा कर सकते हैं एक स्पष्ट नीति + प्रक्रियाएं हैं जो बताती है कि आप ग्रे क्षेत्रों को कैसे संबोधित करते हैं - और फिर इसे चिपका (या संशोधित, फिर इसे चिपका)। यह समझाने के बाद कि आपने अपने स्वयं के एसओपी का पालन क्यों नहीं किया, एक बुरी स्थिति है।
nedm

1
क्या हम अमेरिका में खोज के संघीय नियमों ( Law.com/jsp/legaltechnology/… ) को जोड़ सकते हैं (अवधारण आवश्यकताओं)। इसके अलावा, कई राज्यों में ब्रीच नोटिफिकेशन कानून मौजूद हैं और एक संघीय स्वास्थ्य सेवा सूचना उल्लंघन सूचना मानक को एआरआरए के हिस्से के रूप में पारित किया गया था और वर्तमान में इसका मसौदा तैयार किया जा रहा है ( dwt.com/LearningCenter/Advisories?find=79311 )
nedm

7

निम्नलिखित केवल यूएसए पर लागू होता है;

CIPA: बच्चों का इंटरनेट सुरक्षा अधिनियम

विशेष रूप से यदि आप किसी राज्य या संघीय शैक्षिक इकाई द्वारा नियोजित हैं: http://www.fcc.gov/cgb/consumerfacts@cipline.html

एफओआईए: सूचना की स्वतंत्रता अधिनियम

यदि आप एक सरकारी संस्था द्वारा नियोजित हैं: http://www.fcc.gov/foia/

FERPA: पारिवारिक शैक्षिक अधिकार और गोपनीयता अधिनियम

शिक्षा: http://www.ed.gov/policy/gen/guid/fpco/ferpa/index.html


3
चाइल्ड पोर्न - आपका व्यवसाय चल सकता है क्योंकि आपके सर्वर डेटासेंटर NEXT TO में कुछ सर्वरों के लिए थे जिनके पास चाइल्ड पोर्न (अमेरिका में) था। आप वास्तव में इस बारे में बहुत अधिक पागल नहीं हो सकते।
कारा मार्फिया

5

नेटवर्क विश्लेषण और घुसपैठ का पता लगाने के कानूनी पक्ष से अवगत रहें। कुछ स्थानों पर, अनधिकृत उपयोग को nmapअपराध माना जा सकता है, क्योंकि सुरक्षा (गैर-दुर्भावनापूर्ण) उद्देश्यों के लिए सिस्टम में सेंध लगाने की कोशिश की जा सकती है।

सॉफ़्टवेयर लाइसेंसिंग मुद्दों के बारे में जागरूक रहें, दोनों अंतिम उपयोगकर्ताओं के लिए (यदि आप उनके साथ सौदा करते हैं) और आपके सर्वर और अन्य sysadmins के लिए। यदि आप किसी व्यवसाय सर्वर पर पायरेटेड सॉफ़्टवेयर चलाने के लिए चुनते हैं, तो संभावित परिवर्तनों को जानें।

स्थानीय, राज्य और संघीय कानून पर आपके व्यवसाय की जगह के लिए गोपनीयता कानूनों से अवगत रहें। जानें कि आप कौन सी जानकारी हैं और संग्रहीत करने की अनुमति नहीं है। यह भी जानें कि आप कौन सी जानकारी हैं और आपको कानूनी दृष्टि से और आपकी कंपनी के दिशानिर्देशों के अनुसार देखने की अनुमति नहीं है।

फ्लिप की ओर, अपने व्यवसाय के स्थान के लिए सूचना प्रतिधारण कानूनों के बारे में जागरूक रहें। जानें कि आपको कौन सी जानकारी रखने की आवश्यकता है, आपको इसे कब तक रखने की आवश्यकता है, और आपके द्वारा अनुरोध किए जाने पर इसे किसके लिए विभाजित करना होगा। गोपनीयता और नियमों के अनुपालन के बीच की रेखा खींचने में सक्षम हो (और पता है कि कब एक या दूसरे के लिए खड़े होना है)।


1
वहाँ सिर्फ चोरी से अधिक लाइसेंस के लिए है। हमारे द्वारा उपयोग किए जाने वाले बहुत सारे सॉफ़्टवेयर जो व्यक्तिगत रूप से उदार-उपयोग लाइसेंस हैं, वाणिज्यिक उपयोग के लिए बहुत अधिक प्रतिबंधित हैं। यह मान लेना सुरक्षित नहीं है कि यह हर जगह फ्रीवेयर है।
अगली सूचना तक रोक दिया गया।

4

मैं यूके में हूं, और मैं कहूंगा कि एक औसत ईकॉमर्स व्यवसाय के लिए सबसे महत्वपूर्ण कानून होंगे:

  • डेटा संरक्षण अधिनियम
  • दूरस्थ विक्रय नियम और व्यापार विवरण अधिनियम
  • कंपनी अधिनियम के कुछ हिस्से - उदाहरण के लिए आपके पास एक पंजीकृत कंपनी का नंबर और एक व्यावसायिक वेबसाइट पर पता होना चाहिए, भले ही आप कुछ भी नहीं बेचते हों। मैंने देखा है कि एक कई बार टूट गया।
  • PCI अनुपालन (ठीक है, कानून नहीं बल्कि महत्वपूर्ण है)

3

यह प्रश्न वास्तव में केवल उत्तर दिया जा सकता है यदि आप हमें बताएं कि आप कहां स्थित हैं।

व्यक्तिगत रूप से मैं SysAdmin को उस व्यक्ति के रूप में मानता हूं जो डेटा के प्रत्येक और हर बिट का प्रभारी है, इस प्रकार डेटा खो जाने / उजागर होने / दुरुपयोग होने पर सबसे बड़ा जोखिम वहन करता है (भले ही आप कानूनी परिणामों का सामना नहीं करेंगे आपके बॉस आपके पास आएंगे और आपको यह समझाना होगा कि पृथ्वी पर डेटा आपकी कंपनी से क्यों निकल सकता है)।

मैं व्यक्तिगत रूप से सुनिश्चित करता हूं कि:

  • मामले में यह आवश्यक है कि मैं जानकारी के प्रत्येक टुकड़े तक पहुंच सकता हूं ( सब कुछ , आखिरकार मैं प्रशंसक के गलत पक्ष पर खड़ा हूं जब इसे हिट करता है)
  • मैं अपने बॉस को यह बताता हूं
  • मैं अपने बॉस से कहता हूं कि मैं बिना अनुमति के कुछ भी एक्सेस नहीं करूंगा
  • मैं अपने बॉस से कहता हूं कि मैं किसी अन्य पार्टी से मुझे और निवेदनकर्ता को देखने के लिए कहूंगा यदि मुझे डेटा एक्सेस अनुरोध के साथ सहज महसूस नहीं होता है
  • मैं उपरोक्त सभी को लिखित रूप में हस्ताक्षरित और सील करना चाहता हूं

अन्य चीजें जो मैं सुनिश्चित करता हूं:

  • सब कुछ सुनो
  • सब कुछ देखें
  • बिना बात के

इन बिंदुओं के बारे में फाइलों में या आसपास कुछ भी सूंघने की बात नहीं है, यह सिर्फ सहकर्मियों और सहकर्मियों के साथ नियमित बातचीत और विभिन्न टुकड़ों को एक साथ फिट करने की कोशिश के बारे में है।

कुछ भी नहीं के बारे में बात करें एक निश्चित बिंदु से चैटिंग में भाग नहीं लेने का मतलब है, लोग मेरे पास नियमित रूप से खोए पासवर्ड, फ़ाइलों को बहाल करने या अन्य सामान के बारे में अनुरोध के साथ आते हैं। अन्यथा कठिन परिश्रम करने वाले लोगों के बारे में राय को वापस लाया जा सकता है, मैं ऐसा नहीं चाहता।

  • मेरे बॉस के सामान के बारे में सबको बताएं और मैं सहमत हो गया

यह एक व्यक्ति से दूसरे व्यक्ति, कंपनी के मेल या पोस्टर्स के अनुकूल अनुस्मारक के साथ बात करने के संदर्भ में हो सकता है कि कंपनी में एक पार्टी है जो सभी डेटा तक पहुंच सकती है।

ये कानून के सहयोगियों के बिल्कुल उदाहरण नहीं हैं या मैं लड़खड़ा गया। लेकिन यह वह हिस्सा है, जहां "टॉक टू नथिंग" खेलने के लिए आता है। उदाहरणों के साथ आपको निराश करने के लिए क्षमा करें।



1

डेटा भंग होने की स्थिति में PII (व्यक्तिगत रूप से पहचान योग्य जानकारी) से संबंधित विभिन्न राज्य विधान हैं। कैलिफोर्निया के 1386 के लिए आवश्यक है कि डेटा उल्लंघन (उनकी जानकारी से समझौता) से प्रभावित हर किसी को सूचित किया जाए। कई अन्य राज्यों में समान प्रावधान हैं।

पीसीआई-डीएसएस पर एक स्पष्टीकरण के रूप में, यह कड़ाई से कानूनी आवश्यकता नहीं है, कार्ड ब्रांडों (मास्टर कार्ड, वीज़ा, डिस्कवर, एमएक्स) को अपने व्यापारी बैंकों को पीसीआई-डीएसएस का पालन करने की आवश्यकता होती है। यदि आप पीसीआई का उल्लंघन करते हैं, तो आप कानूनी रूप से मुकदमा नहीं चलाएंगे, हालांकि आपके व्यापारी बैंक द्वारा प्रतिदिन हजारों डॉलर का जुर्माना लगाया जा सकता है जब आप उल्लंघन करते हैं। आप अनुपालन में नहीं आते हैं, तो आप अंत में क्रेडिट कार्ड लेनदेन, जो सबसे ऑनलाइन खुदरा विक्रेताओं के लिए मौत का एक चुंबन होगा करने के लिए अपनी योग्यता खो देंगे।


1

क्रेडिट कार्ड लेने वाले ग्राहकों के लिए PCI DSS, और मौका है कि हर बार जब आप लॉगिंग को सक्षम करते हैं, तो आपको भविष्य में उन लॉग का उत्पादन करने की आवश्यकता हो सकती है। कभी-कभी कुछ भी रिकॉर्ड न करना बेहतर होता है।


1

ई-खोज एक बड़ा "गेटचा" है। मुकदमा की स्थिति में इलेक्ट्रॉनिक जानकारी को संरक्षित करने के लिए, और इसे दूसरे पक्ष को उपलब्ध कराने के लिए अमेरिका में ये आवश्यकताएं हैं।

Sysadmin को कंपनी के वकीलों के साथ कुछ समय बिताना चाहिए क्योंकि कंपनी द्वारा मुकदमा दायर करने के बाद पहली बार आपके पास इन आवश्यकताओं को पूरा करने के लिए एक योजना है। तुरंत आने वाले एक मुकदमे पर (और सही तरीके से) सभी आवश्यक इलेक्ट्रॉनिक रिकॉर्ड को संरक्षित करने में विफलता ने कंपनी को जबरदस्त चोट पहुंचाई (एक मुकदमा खोना शामिल है जो अन्यथा नहीं खो सकता है)।


0

एक पुलिसिंग या क्राउन काउंसिल के माहौल में, डिजिटल सबूतों को संभालते समय आपको सावधान रहने की जरूरत है। आखिरी चीज जो आप चाहते हैं, वह यह है कि अदालत में गवाही देने की आवश्यकता है जब आपने किया था तो कुछ प्रकार के मीडिया को एक प्रारूप से दूसरे में बदलने में मदद मिली थी।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.