Pag-access sa Audit sa Privacy ng Mga Serbisyo

Pangkalahatang-ideya ng Mga Serbisyo sa Pag-access

San José Public LibraryAng Kagawaran ng Mga Serbisyo sa Pag-access ay isang napakaraming unit na binubuo ng iba't ibang King Library at malawak na responsibilidad ng system. Tungkol sa pag-audit sa privacy na ito ay magtutuon kami sa responsibilidad ng mga unit sa paligid ng integrated library system (ILS), Sierra.

Ang Mga Serbisyo sa Pag-access at higit na partikular na gumagana ang Suporta ng System upang mapanatili ang database ng customer, kabilang ang pagpapatakbo at pangangalap ng data mula sa database ng customer. Kasama sa gawaing ito ang paglilinis ng mga customer at data ng kostumer tulad ng ipinahiwatig ng aming taunang iskedyul o kung kinakailangan na hiniling ng administrasyon.

Responsable ang suporta ng system sa pagtitipon at pagpapanatili ng malawak na istatistika ng sirkulasyon ng system. Bilang karagdagan, inaatasan sila sa pangangasiwa ng palitan ng data sa aming ahensya ng koleksyon, Mga Natatanging Serbisyo sa Pamamahala (UMS) at paghawak ng mga katanungan sa customer tungkol sa mga account na na-refer sa mga koleksyon.

Kamakailan, ang Suporta ng System ay naatasang tumulong sa LIT sa paglikha ng mga login ng staff sa ILS at tumulong sa Mga Serbisyong Teknikal sa pagpapanatili ng mga panuntunan sa pautang at mga code ng lokasyon na nauugnay sa ILS. Kasama sa iba pang mga kamakailang proyekto ang pagsasanay at pagpapatupad ng mga workstation ng kawani ng RFID, self-check, at mga pagbabayad sa self-checks. Hiniling din sa amin na lumahok sa iba't ibang mga proyekto dahil nauugnay ito sa database ng customer. Kabilang dito ang pagkuha ng data para sa predictive scheduling project, bad debt write off at data na nauugnay sa mga ulat at grant.

Nakolektang Impormasyon

Pinagsamang Sistema ng Library: Sierra

Database ng Patron

Ang database ng customer ay pinupunan ng isang application ng papel na na-input ng tauhan o isang elektronikong aplikasyon na na-input ng customer ng library. Sa alinmang bersyon hiniling ang sumusunod na impormasyon:

  • Una at huling pangalan
  • Petsa ng kapanganakan
  • Address ng mail
  • email address
  • Numero ng telepono
  • Pangalan ng Magulang / Legal na tagapag-alaga at / o lisensya sa pagmamaneho (para sa mga batang wala pang 18 taong gulang)
  • Mag-sign up para sa isang newsletter sa library (opsyonal)

Ang aplikasyon ng papel ay pinapanatili para sa panahon na kinakailangan upang maipasok ang impormasyon sa aming database pagkatapos nito, ito ay ginutay-gutay. Ang tanging pagbubukod ay ang mga card ng tinedyer. Ang mga application na ito ay pinapanatili ng tatlong buwan sa lokasyon kung saan nag-apply ang customer. Ang online na aplikasyon ay pinananatili sa database ng 60 araw o hanggang sa bumisita ang customer sa isa sa aming mga lokasyon upang maibigay ang kanilang card. Ang mga hindi na-claim na account ay na-purge bawat 2 buwan.

Kapag nag-a-apply para sa isang card, ang mga customer ay dapat magbigay ng picture ID at patunay ng address. Ang aklatan ay hindi gumagawa ng mga hindi kinakailangang tala, nagpapanatili lamang ng mga talaan na kinakailangan upang matupad ang misyon ng aklatan, at hindi nakikibahagi sa mga kasanayan na maglalagay ng impormasyon sa pampublikong pagtingin.

Tinatanggal ng library ang mga tala ng kostumer mula sa system isang beses sa isang taon batay sa mga sumusunod na pamantayan:

  • Nag-expire nang 2 taon
  • Hindi aktibo sa loob ng 4 na taon mula sa pagpapatakbo ng ulat ng petsa

Ang mga customer na nakakatugon sa alinman sa dalawang mga kinakailangang ito ay dapat ding magkaroon ng:

  • Multa mas mababa sa $ 10
  • Walang mga item na naka-check out

Ang mga awtorisadong kawani ng aklatan lamang ang may access sa personal na data na nakaimbak sa ILS. Ang pag-access sa impormasyong ito ay gagamitin lamang sa mga regular na operasyon ng aklatan. Maliban kung kinakailangan ng batas o upang matupad ang kahilingan ng serbisyo ng indibidwal na customer, hindi isisiwalat ng library ang anumang personal na data na nakolekta mula sa mga customer sa pamamagitan ng ILS.

Ang mga pag-login upang ma-access ang database ng customer ay nilikha sa antas ng sangay o yunit. Nagagamit ng tauhan ang pag-login na iyon para sa nag-iisang layunin ng pagsasagawa ng gawain sa library. Pinapayagan ng pag-login na ito ang mga tauhan na magsagawa ng mga sumusunod na pagpapaandar na nauugnay sa tala ng customer:

  • Lumikha ng isang bagong account sa customer
  • Tingnan at i-edit ang impormasyon ng account ng customer. Ang mga numero ng PIN ay naka-encrypt sa pagpasok at maaari lamang mai-edit.
  • Tingnan at i-edit ang pinong impormasyon
  • Tingnan at i-edit ang mga paghawak at kahilingan

Karamihan sa mga kawani ng frontline library at mga nagtatrabaho sa mga teknikal na serbisyo ay may access sa ILS (mga librarians, clerks, library assistants, pahina, at manager). Ang mga tagatulong sa silid-aklatan, na ang pangunahing pagpapaandar ay upang mag-ipon, ay may limitadong pag-access sa database at ginagamit lamang ito upang suriin ang mga materyales. Ang mga indibidwal na pag-login ay nilikha para sa iba't ibang mga tauhan at yunit; ang kanilang mga pahintulot ay batay sa mga gawaing kailangan nila upang makumpleto. Halimbawa, ang kawani sa Mga Serbisyong Teknikal ay may pahintulot na mag-print ng mga label ng gulugod o magkaroon ng pag-access sa mga order, ngunit ang mga kawani sa Web Team ay hindi bibigyan ng parehong mga pahintulot dahil hindi nila kailangan ang mga pagpapaandar na iyon.

Mga Rekord ng sirkulasyon

Kasama sa talaan ng library ng customer ang mga item na kasalukuyang naka-check out o naka-hold, pati na rin ang mga overdue na materyales at multa. Ang library ay hindi nagpapanatili ng isang kasaysayan ng kung ano ang dati nang na-check out ng isang customer. Pagkatapos maibalik ang mga materyales, ang item ay tatanggalin mula sa kanilang account. Kapag naipon ang mga multa sa account ng isang customer, ang library ay nagpapanatili ng mga talaan ng mga item na hiniram, ngunit ibinalik pagkatapos ng takdang petsa, o hindi pa nababayaran sa talaan ng customer.

Ang data na binayaran ng mga multa ay pinananatili sa rekord ng sirkulasyon ng customer ng library. Ang data na binayaran ng mga multa ay isang listahan ng mga item na huli nang naibalik, nawala o nasira habang ito ay ni-check out sa customer. Ang data na binayaran ng mga multa ay ginagamit upang ipakita ang kasaysayan ng mga pagbabayad na ginawa sa mga multa at bayarin ng customer. Ang data na binayaran ng mga multa ay pinananatili para sa mga layunin ng pananalapi at pag-iingat ng rekord. Ang data na binayaran ng mga multa ay naglalaman ng:

  • Pamagat ng item
  • Barcode ng item
  • Petsa nang mag-check out
  • Takdang araw
  • Ibinalik ang petsa
  • Bayad na petsa
  • Halaga ng multa
  • Lokasyon ng pagbabayad
  • Pag-login ng Staff

Ang mga tala ng item ay nagpapanatili rin ng mga detalye ng huling customer na nag-check sa materyal. Ang impormasyong ito ay maa-access lamang ng mga kawani para sa regular na mga tungkulin sa pagpapatakbo (nawala, nawawala, o nasirang mga item). Ang isang customer ay mananatiling naka-attach sa record na ito hanggang sa ang item ay ma-check out muli.

Ang impormasyong binabayaran ng mga multa ay dapat panatilihin hangga't kinakailangan upang matugunan ang mga pangangailangan ng Business Office at ang kanilang mga kinakailangan sa bookkeeping. Mangangailangan ito ng pakikipagtulungan sa Administrative Officer at kailangan ng kanyang mga tauhan sa impormasyong nakaimbak sa file na binayaran ng mga multa. Ang pansamantalang takdang petsa ay ang katapusan ng taon ng pananalapi na ito.

Mga Istatistika ng Pag-ikot

Ang mga istatistika ng sirkulasyon ay natipon sa isang buwanang batayan at iniulat batay sa taon ng pananalapi. Ginagamit ang mga ito sa pag-uulat ng paggamit ng customer, upang ma-secure ang pagpopondo, upang makagawa ng matalinong mga desisyon tungkol sa mga materyal na bibilhin, at upang makilala ang mga uso para sa mga susunod na proyekto. Kinokolekta namin ang sumusunod na impormasyon mula sa aming ILS para sa mga istatistika ng sirkulasyon:

  • Bilang ng beses na naka-check out ang mga item sa isang tukoy na code ng lokasyon
  • Bilang ng mga pag-renew sa tao kumpara sa website
  • Bilang ng mga pag-checkout sa mga self-check machine kumpara sa mga istasyon ng kawani
  • Bilang ng mga pagbalik sa pamamagitan ng aming awtomatikong sistema ng paghawak (AMH) kumpara sa mga istasyon ng kawani
  • Pag-ikot ng mga mapagkukunang electronic

Walang impormasyon sa customer ang natipon sa koleksyon ng mga istatistikang ito. Ang mga istatistika na ito ay na-access at naipon ng yunit ng Suporta ng System.

Natatanging Mga Serbisyo sa Pamamahala (UMS)

Ang Unique Management Services ay ang ahensya sa pangongolekta ng utang na kinontrata upang pangasiwaan ang mga account ng customer na naging default, na nakakatugon sa mga sumusunod na pamantayan:

  • Isang sisingilin na item
  • Mga multa at bayarin na higit sa $ 50

Nagbibigay kami ng UMS ng isang file ng pagsusumite mula sa ILS. Ang mga file ng pagsumite ay isang listahan ng mga account ng customer na bagong napili para sa aktibidad ng koleksyon batay sa pamantayan na itinatag sa loob ng module / interface ng ahensya ng koleksyon at nabuo sa araw-araw. Nagbibigay ang ulat ng pagsumite ng limitadong impormasyon ng customer kasama ang:

  • Numero ng Patron Record
  • Pangalan
  • address
  • Numero ng telepono
  • Legal na Tagapangalaga / Pangalan ng Magulang at lisensya sa pagmamaneho (kung wala pang 18)
  • Petsa ng kapanganakan
  • Uri ng Patron
  • Home Library
  • Petsa ng pagkakasunud-sunod
  • Utang na Pera (ang halaga lamang ng dolyar ang ibinibigay, ang UMS ay hindi tumatanggap ng impormasyon sa pamagat upang matiyak na protektado ang pagiging kompidensiyal ng customer)

Ang ulat sa pag-synchronize o "pag-sync" ay isang tool sa pagtiyak sa kalidad na nagbibigay ng isang listahan ng lahat ng mga account na na-flag para sa aktibidad ng koleksyon kasama ang kanilang kasalukuyang balanse. Ang layunin ng "pag-sync" ay upang i-verify na ang balanse ng UMS ay tumutugma sa mga balanse sa library. Ang ulat sa pag-sync ay karaniwang ipakikilala ng isang teknikal na tagapag-aralan ng serbisyo sa customer sa UMS, ngunit ang prosesong ito ay maaaring pasimulan ng library sa anumang oras.

Nagbibigay ang UMS ng kawani ng library ng pag-access sa isang cloud-based database ng mga customer sa library na naipadala sa UMS. Ang pag-access na ito ay limitado sa nakatatandang librarian ng mga serbisyo sa pag-access at ang clerical staff ng System Support na binubuo ng isang library assistant at isang clerk.

OrangeBoy / Savannah

Simula Oktubre ng 2015, ang sirkulasyon at data ng customer ay ibinigay sa OrangeBoy para sa paglikha ng isang mahuhulaan na tool sa pag-iiskedyul na nauugnay sa aktibidad ng sirkulasyon sa mga antas ng tauhan sa iba't ibang mga sangay. Ang data ay na-upload sa OrangeBoy sa isang lingguhang batayan na pagkatapos ay pumupuno sa isang dashboard. Ang dashboard na ito ay kasalukuyang naa-access sa Administrasyon, Mga Serbisyo sa Pag-access, Web Team, at kawani ng IT dahil responsable ang mga yunit na ito sa pag-upload ng hiniling na impormasyon. Ang kawani ng sangay ay may isang limitadong pagtingin sa hinuhulaan na tool sa pag-iiskedyul na nilikha gamit ang ibinigay na data.

Ang data ng Check-In para sa nakaraang linggo ay ipinadala sa OrangeBoy, ang file ay binubuo ng sumusunod na impormasyon:

  • Lokasyon ng pag-check in
  • Petsa at oras ng pag-check in
  • Kung ang pag-check-in ay naganap sa pamamagitan ng AMH o sa pamamagitan ng isang terminal ng mga tauhan

Ang impormasyon sa bilang ng gate ay ipinadala kasama ang:

Bilang ng mga bisita sa bawat sangay para sa nakaraang linggo

Bilang karagdagan, ang pag-iiskedyul ng tauhan ng sangay ay ipinadala kasama ang:

Ang mga oras ng kawani ng klerikal ay nagtrabaho sa mga sumusunod na puntos ng serbisyo: Zone, Pangangasiwa ng Materyales, Shelving, Malinis, Hilahin at Hawakin.

Bibliotheca

Noong 2016 sumailalim kami sa proseso ng pag-convert ng aming koleksyon mula sa isang magnetikong nakabatay sa sistema ng seguridad sa isang sistemang seguridad na nakabatay sa RFID. Ang bagong system na ito ay nagsama din ng kakayahan para sa mga materyal na mai-scan gamit ang mga aparato ng RFID. Ang mga tag ng RFID ay inilalagay sa lahat ng aming mga nagpapalipat-lipat na materyales at naka-program sa barcode ng item kung saan nakakabit ang mga ito. Ang mga tag ay hindi naglalaman ng pamagat o impormasyon ng customer.

Bibliotheca ay ang aming vendor para sa RFID conversion. Binigyan nila kami ng mga sumusunod na device na nauugnay sa RFID: mga staff pad, self-check machine, security gate, at handheld inventory device. May access ang aming staff sa isang cloud-based na dashboard na nagbibigay-daan sa kanila na subaybayan ang mga function at status ng mga self-check at security gate. Ang dashboard ay nagbibigay sa mga kawani ng impormasyon tungkol sa mga transaksyon sa mga self-check na kinabibilangan ng mga pag-checkout, pag-renew, at pagbabayad sa mga multa.

Ang impormasyong ibinigay para sa mga transaksyong ito ay nag-iiba batay sa pagpapaandar. Para sa mga pag-checkout, makikita ng staff ang petsa, oras, barcode ng customer, barcode ng mga item na naka-check out, at barcode ng anumang mga item na na-renew. Para sa mga security gate, maaaring ma-access ng tauhan ang isang bilang ng mga tao na lumakad sa gate at sa barcode ng anumang mga item na nagpalitaw sa alarm ng gate.

Ang bawat lokasyon ay may dalawang natatanging mga pag-login. Ang isang pag-login ay nagbibigay ng isang mas mataas na antas ng pag-andar na nagpapakita ng data sa antas ng transaksyon at ibinibigay sa Mga Tagapamahala ng Sangay, Mga Katulong sa Library at FT o PT Clerks. Ang iba ay nagbibigay lamang ng impormasyon tungkol sa katayuan ng makina at maaaring matingnan ng lahat ng tauhan.

Mga Item sa Listahan ng ALA

  1. Humiling at mag-imbak lamang ng personal na impormasyon tungkol sa mga customer na kinakailangan para sa mga operasyon ng library. Pana-panahong alisin ang data na hindi na kailangan para sa mga pagpapatakbo ng library (hal. data ng kahilingan sa pagbili). Kung sinusuportahan ito ng LMS, gumamit ng "malabo" na demograpikong impormasyon hangga't maaari (hal. gumamit ng klasipikasyong "menor de edad/hindi menor de edad" sa halip na itala ang buong petsa ng kapanganakan).
    1. Nasa proseso kami ng pagsusuri sa papel at aplikasyon sa online tungkol sa impormasyong nakalap namin tungkol sa aming mga customer. Napagpasyahan na magpapatuloy kaming mangolekta ng DOB dahil ginagamit ito para sa mga layuning pang-istatistika at magbibigay ng isang paraan para makilala ng tauhan ang mga customer na may magkatulad na pangalan. Ihihinto namin ang koleksyon ng Lisensya sa Pagmamaneho at kasarian dahil hindi kinakailangan ang mga ito para sa pagpapatakbo ng library. Ang isang draft ng na-update na aplikasyon ng papel ay nakumpleto at naghihintay ng pag-apruba. (Kailangan ng trabaho)
  2. Pinagsama-sama o hindi nagpapakilala ng mga ulat upang alisin ang personal na makikilalang impormasyon. Ang mga ulat ay dapat na pana-panahong suriin upang matiyak na hindi nila inilalantad ang ganitong uri ng impormasyon.
    1. Sinuri namin ang kasalukuyang data na ipinadala namin at gumawa ng mga pagsasaayos upang matiyak na nagpapadala lamang kami ng data na kinakailangan.
      1. OrangeBoy: Sinusuri namin ang pangangailangan ng pagpapadala ng impormasyon ng customer dahil hindi ito gumaganap ng papel sa predictive scheduling tool na ginagawa. Simula noong Pebrero 12, 2018, hindi kami nagpadala ng karagdagang impormasyon sa customer at sirkulasyon dahil ginagawa ang desisyon tungkol sa pagpapatuloy ng aming kontrata sa Orangeboy. Itinigil namin ang pagpapadala ng impormasyon ng customer dahil ginawa ang desisyon na huwag gamitin ang database ng customer para sa pagmemensahe o pagse-segment ng customer. (Nagawa)
      2. UMS: nangangailangan ng impormasyong ibinibigay namin upang epektibong makipag-ugnayan sa mga customer sa ngalan ng library. Kinukuha ng UMS ang impormasyong kailangan nila, ngunit tinitiyak ang privacy ng customer sa pamamagitan ng hindi pagkuha ng impormasyon tulad ng mga pamagat ng mga item. Kapag ang UMS ay nakipag-ugnayan sa aming mga customer, nire-refer nila sila upang direktang makipag-usap sa mga kawani ng library tungkol sa kanilang mga overdue na materyales dahil wala silang access sa aming database. (Nagawa)
      3. Bibliotheca: Lumilikha ng isang iskedyul para sa pagtanggal ng transaksyon sa mga pagsusuri sa sarili. Nakikipagtulungan na kami Bibliotheca tungkol sa kung paano ito pinakamahusay na maisasakatuparan. Hinihintay namin ang kanilang tugon upang makapagpatuloy sa rekomendasyong ito at ipapatupad kaagad kapag nabigyan kami ng kinakailangang impormasyon. Nakikipagtulungan kami sa kanilang koponan upang lumikha ng isang regular na iskedyul kung saan ang data ng transactional ay na-clear mula sa mga pagsusuri sa sarili nang regular. Inaasahan naming magkaroon ito sa lugar sa pagsisimula ng 18/19 na taon ng pananalapi. (Kailangan ng trabaho)
  3. I-configure ang LMS bilang default upang alisin ang transactional data sa pagitan ng mga customer at mga materyal na hinihiram / na-access nila kapag hindi na ito kinakailangan para sa pagpapatakbo ng library.
    1. Natukoy namin ang mga lugar kung saan iniimbak ang impormasyong ito at gumawa kami ng iskedyul kung paano pananatilihin ang mga ito.
      1. Huling patlang ng patron: I-clear ang huling patlang ng patron tuwing 6 na buwan na may mga pamantayan na ang item ay hindi pa naiikot sa nakaraang buwan. Titiyakin nito na magkakaroon pa rin ng pag-access ang kawani sa impormasyon sa mga sitwasyon kung saan maaaring makatulong ang dating impormasyon ng customer (ibig sabihin, hindi kumpleto ang naibalik na item). Ipapatupad ito sa pagtatapos ng 17/18 taong piskal na ito. (Kailangan ng trabaho)
      2. Ang bayad na data ng multa: ang mga multa o bayarin na nalutas nang mas matanda sa 4 na taon ay tatanggalin mula sa patron account. Ito ay sasabay sa masamang alituntunin sa utang ng pagtanggal sa mga utang na mas matanda sa 4 na taon. Ipapatupad ito sa simula ng 18/19 na taon ng pananalapi. (Kailangan ng trabaho)
  4. Payagan ang mga customer ng kakayahang mag-opt-in sa mga feature ng pag-personalize tulad ng pagpapanatili ng kanilang history ng pag-checkout o isang listahan ng mga paboritong pamagat. (Nagawa)
  5. Paghigpitan ang pag-access sa mga tala ng kostumer sa LMS sa mga kasapi ng kawani na may ipinakitang pangangailangan para dito. Halimbawa, ang kawani ng sirkulasyon ay nangangailangan ng pag-access ngunit ang mga shelvers ay hindi. (Natupad)
  6. I-configure ang mga abiso sa silid-aklatan para sa mga paghawak, mga overdue, atbp upang magpadala ng kaunting halaga ng personal na impormasyon.
    1. Natanggap namin kamakailan ang pagsasanay na kinakailangan upang gumawa ng mga pagbabago sa aming kasalukuyang mga template ng pag-print.
      1. Kagandahang-loob at mga overdue na email: magagawa naming alisin ang address ng customer mula sa mga notification sa email sa pamamagitan ng paglikha ng isang bagong template. Nasa proseso kami ng pagtatrabaho sa IT upang malikha ang bagong template. Upang magawa sa Mayo 2018. (Kailangan ng mga gawa)
      2. Hold slip: Nagbibigay ang Sierra ng 4 na mga pagpipilian sa template para sa mga hold slip. Ang mga slip ay kailangang maglaman ng ilang halaga ng impormasyon, ngunit hindi namin magawang ipasadya ang mga template na ibinigay ng Sierra. Ang mga template mula sa Sierra ay maaaring paikliin o ang pangalan ng customer (una at huli), ngunit hindi namin magawang mas ipasadya ang slip. Kung interesado kaming magpakilala ng mga slip nang higit pa kakailanganin naming bumili ng karagdagang software upang magawa ito. Upang magawa sa Hulyo 2018. (Kailangan ng trabaho)
  7. Bumuo ng mga patakaran at pamamaraan tungkol sa pagkuha, pag-iimbak, at pagbabahagi ng data ng customer mula sa LMS para sa in-house o kinontratang paggamit ng third-party. Limitahan ang pag-access sa mga extract sa naaangkop na kawani.
    1. Wala kaming mga pormal na patakaran tungkol sa pagkuha, pag-iimbak at pagbabahagi ng data ng customer. (Kailangan ng trabaho)
    2. Wala kaming mga pormal na pamamaraan tungkol sa pagkuha, pag-iimbak at pagbabahagi ng data ng customer. Mayroong isang impormal na hanay ng mga tagubilin para sa mga kawani na sinanay upang patakbuhin ang mga ulat na ito tungkol sa kung paano kunin ang ilang uri ng impormasyong hinihiling. Ang mga ito ay kasalukuyang nasa System Support Group Drive na naa-access lang ng isang partikular na grupo ng mga staff sa Access Services. Kailan maaaring suriin ang mga impormal na pamamaraang ito at magtrabaho sa pag-standardize ng mga ito at iimbak ang mga ito sa isang secure na lokasyon na may petsa ng pagkumpleto ng Disyembre 2018. (Kailangan ng trabaho)
    3. Ang mga extract ay pinangangasiwaan ng System Support, na isang unit sa loob ng Access Services. Ang unit na ito ay may Sierra logins' na nagbibigay-daan sa kanila na lumikha ng mga ulat na nangangalap ng impormasyon tungkol sa aming mga customer at mga istatistika ng sirkulasyon. Ang mga kahilingan para sa impormasyon ng customer ay karaniwang nauugnay sa isang partikular na demograpiko o mga address, at hindi ibinigay ang indibidwal na impormasyon dahil ang mga kahilingan ay nauugnay sa mga uso ng isang pangkat ng mga user. Nasa proseso kami ng pagsusuri sa mga pag-login at mga pahintulot na ibinigay sa iba't ibang miyembro ng kawani na may petsa ng pagkumpleto ng Disyembre 2018. (Kailangan ng trabaho)

Library ng Impormasyon sa Teknolohiya ng Library sa Library

Pangkalahatang-ideya ng Teknolohiya ng Impormasyon sa Library

San José Public Library ay ang pinakamalaking provider ng libreng pampublikong mapagkukunan ng computing sa Northern California. Nag-log ang library ng mahigit isang milyong session ng computer noong FY 2016-17. Sa kasalukuyan, 1,200 pampublikong kompyuter ang magagamit para sa pagpapareserba sa buong sistema ng aklatan. Ang pagkapribado at seguridad ay isang pangunahing alalahanin mula noong ang ideya ng mga nakalaan na pampublikong computer ay naipatupad sa SJPL noong unang bahagi ng 1990s.

Upang ma-secure ang aming pampublikong kapaligiran sa desktop, ang silid-aklatan ay nag-deploy ng isang produkto na nagbibigay ng isang bagong imahe, malinis na desktop sa tuwing mag-log ang isang bagong customer sa isang pampublikong computer, anuman ang maaaring nai-save o mabago ng nakaraang customer. Nagbibigay ang parehong produktong ito ng mga file ng kahulugan ng antivirus at antimalware mula sa maraming mapagkukunan ng vendor upang mapabilis ang oras ng pagtugon sa mga bagong banta sa cyber.

Ang pangangailangan para sa wifi ay patuloy na tumaas nang husto habang nagdadala ang mga customer ng mga pinagana na aparato sa library para sa libreng pagkakakonekta sa internet. Upang matugunan ang mas mataas na pangangailangan, na-upgrade ng SJPL ang mga koneksyon ng WAN sa lahat ng mga aklatan ng sangay sa 1000 Mbps. Kinokonekta nito ang network ng library sa CalREN, isang mataas na kapasidad na fiber optic network na pinamamahalaan ng CENIC, ang Corporation for Education Network Initiatives sa California. Ang impormasyong personal na nakikilala (PII) ay hindi nakolekta sa wifi Network, sa anumang form. Pinapayagan ng platform na ito ang koneksyon na may mataas na kakayahan sa internet, ngunit pati na rin ang iba pang mga kalahok na pampublikong aklatan, paaralan, kolehiyo, at unibersidad na may mataas na antas ng privacy at seguridad.

Kamakailan lamang na-convert ng library ang website nito sa HTTPS, at na-secure ang pahina ng pag-access sa katalogo na may sertipiko din. Ang pagbibigay ng isang naka-encrypt na koneksyon para sa mga customer na nagpapatotoo sa mga website ng library ay pinoprotektahan ang privacy at integridad ng kanilang data at website ng library at pag-browse sa katalogo. Bilang karagdagan sa mga hakbang na ito, idinagdag kamakailan ng library ang Naka-link na eCommerce sa site ng katalogo upang paganahin ang ligtas na pagbabayad ng multa nang hindi naipapasa ang anumang personal na impormasyon sa pagitan ng mga samahan. Tumitingin ang mga customer sa silid-aklatan upang maprotektahan ang kanilang data, at ang pag-upgrade na ito ay umaayon sa madiskarteng direksyon.

Upang mapanatili ang mahigpit na kontrol sa anumang iba pang mga potensyal na sensitibong data, pati na rin upang magbigay ng kadaliang kumilos at katatagan sa aming kapaligiran, gumagamit ang SJPL ng mga open-source na platform para sa mga abiso at alerto na nauugnay sa mga mapagkukunan ng server at network. Ang mga kagamitang ito ay ipinatupad nang may malaking tagumpay, na may dagdag na benepisyo ng pagpapanatili ng badyet ng Library Information Technology Department (LIT) para sa mga mapagkukunang pampubliko.

Ang privacy ay palaging isang pangunahing pokus para sa SJPL, partikular na pagdating sa kung paano kami nagbibigay ng mga serbisyo sa teknolohiya. Nauunawaan namin ang kahalagahan ng bukas na pag-access sa impormasyon kung saan nababahala ang panghabang buhay na pag-aaral. Layunin ng aming samahan na magbigay ng gayong pag-access nang walang takot sa pagnanakaw ng pagkakakilanlan, pinsala sa personal na data, o anumang pagbabayad sa anumang uri.

Nakolektang Impormasyon

Ang San José Public Library nagpapanatili ng data na naka-link sa mga customer sa bilang isang limitadong isang fashion kung kinakailangan upang magbigay ng mga serbisyong publiko. Nasa ibaba ang mga mapagkukunan ng nakabalangkas na data na maaaring maiugnay sa privacy ng customer.

Catalog System - Innovative Interfaces, Sierra ILS

  • Ang Sierra ILS catalog system ay ang pinakamahalagang utility sa hanay ng mga teknikal na mapagkukunan ng library. Naglalaman ito ng mga talaan ng item para sa bawat aklat, audiobook, DVD, CD, tablet, laptop, at iba pang materyal na pautangin sa imbentaryo ng SJPL. Ginagamit din ang Sierra para pamahalaan ang mga acquisition at mag-book ng mga vendor account. Pinakamahalaga para sa talakayan ng privacy, ang Sierra ay nagpapanatili ng isang database ng mga rekord ng customer na nagpapahintulot sa aming mga customer na suriin ang mga item sa loob o labas. Sinusubaybayan nito ang status ng bawat item, namamahala sa mga hold para sa mga customer, at maaaring magpadala ng mga alerto upang paalalahanan sila ng mga takdang petsa ng pagbabalik. Upang magkaroon ng account ang isang customer sa loob ng Sierra, ang ilang natatanging identifier ay kinakailangan upang iugnay ang isang indibidwal sa isang numero ng library card.
    • Ang mga kasalukuyang patakaran at pamamaraan ay nagdidikta na dapat ipasok ng isang customer ang kanilang pangalan, petsa ng kapanganakan, at address kapag pinupunan ang form upang makatanggap ng isang card ng library. Opsyonal (ngunit hinihikayat) para sa kanila na ipasok din ang kanilang numero ng telepono at email address. Kung nais, ang isang numero ng telepono o email address ay karaniwang ginagamit sa halip na mga pisikal na address kapag nagpapadala ng mga abiso.
    • Ang Sierra ay hindi nag-log ng aktibidad ng customer o nag-iimbak ng anumang mga tala ng mga nakaraang pag-check-out.
  • Alinsunod sa mga batas ng estado na nakabalangkas sa mga seksyon ng Kodigo ng Pamahalaan ng California na 6250 hanggang 6270, patakaran ng SJPL upang matiyak na ang mga tala ng kostumer at data ng rehistro ay pinananatiling kumpidensyal. Ang kawani ng silid-aklatan ay may access sa lahat ng mga item at tala ng kostumer sa database ng Sierra, tulad ng pinapayagan sa parehong mga seksyon ng Kodigo ng Pamahalaan ng California. Ang kawani ng silid-aklatan ay hindi nagbabahagi ng anumang impormasyong itinatago sa mga talaang ito sa anumang mga ahensya sa labas maliban sa pamamagitan ng kautusan mula sa isang naaangkop na superior court.
  • Ang mga backup ng Sierra application server at ang Sierra database server ay kinukuha gabi-gabi at naka-encrypt. Kinukuha ang mga ito sa maraming format, na-de-duplicate, at iniimbak sa maraming lokasyon. Minsan bawat linggo, ang karagdagang naka-encrypt na kopya ng database ng Sierra ay ipinapadala sa labas ng site upang maiimbak para sa limang linggong pag-ikot upang matugunan ang mga pangangailangan ng aming plano sa pagbawi sa sakuna. Ang mga tauhan sa Access Services Department ay gumagawa ng taunang paglilinis ng mga account ng customer. Kung natutugunan ng mga account ang sumusunod na pamantayan, tatanggalin ang mga ito:
    • Ang account ay hindi aktibo sa loob ng apat na taon.
    • Ang account ay nag-expire nang dalawang taon.
    • Ang account ay hindi naglalaman ng mga multa na hihigit sa $ 10.00.
    • Ang account ay walang mga item na kasalukuyang naka-check out.
  • Kung hindi man, mananatili ang mga account ng customer sa loob ng Sierra hangga't nais ng customer at hangga't patuloy silang gumagamit ng mga mapagkukunan ng library.

Sistema ng Public Computer Reservation (RAC)

  • Ang sistema ng Reserve-A-Computer ay isang pagmamay-ari na database ng client / server na naninirahan sa loob ng aming kapaligiran sa VMware. Ang lahat ng mga pampublikong computer ay nagpapanatili ng isang lokal na kliyente na namamahala sa oras ng session at nagla-log out ang customer kapag natapos na ang session. Ang isang index ng gumagamit ay nilikha sa RAC server, ngunit hindi nai-link ang mga gumagamit sa mga partikular na session o IP address. Hindi ma-access sa publiko ang index na ito. Ang nilalaman na nilalaman ay limitado sa pangalan, numero ng card card, at PIN. Kinakailangan ang mga ito upang mapanatili ang mataas na kakayahang magamit ng system ng pagreserba ng kompyuter sakaling magkaroon ng outlay ng ILS o pagkagambala sa network. Ang lahat ng PII ay natangay mula sa system kaagad pagkatapos mag-log out ang gumagamit sa kanilang session. Ang mga istatistika ng pag-book, ang listahan ng oras at tagal lamang (walang PII), ay mananatili sa system sa loob ng dalawang buwan. Ang mga ulat tungkol sa bilang ng mga pagpapareserba bawat sangay ay nakalista sa library ng Intranet.
  • Pamamahala ng RAC Ang database ay limitado sa isang maliit na bilang ng mga indibidwal sa LIT na may mga karapatang pang-administratibo. Mayroong ilang pag-uulat na magagamit sa pangkalahatang kawani, at maaari nilang baguhin ang mga pagpapareserba sa hinaharap at suriin ang katayuan ng kasalukuyang mga pagpapareserba, ngunit ang kawani ng silid-aklatan ay walang access sa anumang personal na makikilalang impormasyon sa RAC.
  • Ang RAC Ang server OS at estado ng system ay nai-back up bawat 48 na oras. Ang mga backup na ito ay itinatago sa loob ng 30 araw. Walang kasama na PII sa alinman sa mga backup na ito.

Mga Pampublikong Kompyuter - Lokal na Imbakan

  • Ang mga reservable na pampublikong computer sa SJPL ay nagbibigay ng medyo bukas na desktop environment para magtrabaho ang aming mga customer. Ang antas ng kalayaang ito ay maaaring hayaan silang bukas sa pagsasamantala mula sa mga website na binibisita nila, ngunit hindi dahil sa anumang natitirang data na lokal na nakaimbak sa workstation. Sa pagtatapos ng bawat indibidwal na session ng computer, ang mga pag-reboot ay pinipilit ng aming Reserve-A-Computer program. Ang lahat ng mga pampublikong computer ay nagbubura sa lahat ng mga pagbabagong ginawa ng customer sa tuwing ang computer ay na-reboot. Walang available na lokal na mga talaan ng kasaysayan ng paghahanap pagkatapos umalis ang isang customer sa aming mga workstation.
  • Dahil walang lokal na kasaysayan, walang empleyado ng library ang may access sa anumang PII o lokal na nakaimbak na mga log ng transaksyon na nagpapakilala sa customer o sa mga aktibidad ng customer.

OrangeBoy / Savannah

  • Ang OrangeBoy ay isang cloud service vendor na nagbibigay ng scheduling at resource analysis sa mga paaralan at library para mapahusay nila ang customer service at mga antas ng kasiyahan. Iniimbak nila ang data na ito sa labas ng site, sa kanilang datacenter, sa isang proprietary na format. Ang LIT ay nagbibigay sa kanila ng mga ulat sa paggamit mula sa RAC, data ng pag-iiskedyul ng tauhan, at pag-access sa antas ng pag-uulat sa aming wifi management console. Nakakuha ang OrangeBoy dati ng mga ulat sa pag-book mula sa RAC, ngunit natukoy na ang data ng booking ay hindi bahagi ng mga kinakailangan sa negosyo ng SJPL, kaya hindi na namin iniimbak ang impormasyong iyon. Napakaraming data ng paggamit, ngunit wala sa mga ito ang naglalaman ng PII.
  • Ang kaalaman sa kung sino ang may access sa impormasyong ito ay hawak ng OrangeBoy, Inc.
  • Obligado ang OrangeBoy na i-purge ang data sa pagtatapos ng kanilang kontrata sa SJPL.

Active Directory

  • Gumagamit ang library ng Microsoft Active Directory 2012R2 para sa mga serbisyo ng direktoryo sa pinagsamang San José Public Library at imprastraktura ng San Jose State University Library (SJSU) upang magbigay ng isang sentral na pamamahala ng mga karapatan sa domain at pagpapatotoo, pag-access sa mga mapagkukunan ng domain, at mga patakaran sa seguridad. Bagaman ang SJPL ay isang kagawaran na kabilang sa Lungsod ng San José, mayroon kaming hiwalay na imprastraktura ng domain na independiyente sa istruktura ng domain ng lungsod at hindi nagbabahagi ng anumang mga ugnayan sa pagitan ng dalawang domain. Pinapanatili ng SJPL ang humigit-kumulang na 3000 mga bagay sa domain kabilang ang higit sa 600 mga account sa kostumer ng Lungsod at 1000 workstation ng Lungsod at mga account ng server.
  • Walang pampublikong o data ng customer ang kasalukuyang naka-imbak sa Active Directory.
  • Ang impormasyon ng customer ng staff na nakaimbak sa Active Directory (AD) ay naglalaman lamang ng impormasyong nauugnay sa trabaho tulad ng pangalan ng customer, titulo ng posisyon, lokasyon ng opisina, numero ng telepono ng trabaho, at ID ng empleyado ng lungsod ng customer na may kaugnayan lamang sa HR system ng Lungsod. Walang integrasyon ng AD directory ng library sa mga HR system kaya ang personal na impormasyon ng tauhan ay maa-access lamang sa pamamagitan ng HR system gamit ang hiwalay na mga kredensyal sa pag-access.
  • Ang pag-access at pamamahala ng AD ay limitado sa mga piling indibidwal na itinalaga sa mga tungkulin ng Domain Administrators at Account Operators, na nagpapahintulot sa kanila na mapanatili ang mga serbisyo ng direktoryo.
  • Ang impormasyon ng Active Directory ay itinatago para sa tagal ng trabaho ng bawat miyembro ng kawani. Sa pagwawakas, hindi pinagana ang mga account ng customer sa loob ng 3-6 na buwan, upang matiyak ang access sa naka-archive na data na pagmamay-ari ng lungsod. Kapag napagtibay na na walang data na pag-aari ng lungsod ang kailangan, o ang data ay ligtas nang na-archive, ang mga account ng customer ay tatanggalin. Ang mga computer account ay tatanggalin sa sandaling maalis ang pisikal na hardware mula sa system.

Mga Log ng ASA

  • Ang mga tala ng transaksyon para sa mga firewall ng SJPL ay matatagpuan sa mga file server sa loob ng Server VLAN. Bagaman walang PII sa loob ng mga log na ito, kung ginamit kasabay ng dalawang iba pang mga form ng data sa aming server farm, ang isang customer sa isang nakareserba na pampublikong computer (hindi isang wifi customer) ay maaaring makilala sa loob ng tatlong araw na pagpapanatili na inilapat sa aming RAC mga log ng server.
  • Ang pamamahala ng ASA log server ay limitado sa isang maliit na bilang ng mga indibidwal sa LIT na may mga karapatang pang-administratibo.
  • Ang mga log ng ASA ay iniimbak sa loob ng 14 na araw at pagkatapos ay itatapon.

Partner Organisations

SJSU NITO
  • San José Public Library nagpapanatili ng pakikipagsosyo sa San Jose State University, na ibinabahagi ang kanilang pangunahing gusali ng silid-aklatan. Ang SJSU ITS ay walang access sa database ng customer para sa SJPL, mga password nito, o anumang personal na makikilalang impormasyon. Gayunpaman, kumikilos sila bilang tagapagbigay ng serbisyo sa internet (ISP) para sa Main Library (MLK) ng Dr. Martin Luther King Jr. Tulad ng naturan, nagtataglay ang SJSU ng kakayahang mag-log sa lahat ng trapiko sa internet na nagmumula sa MLK.
  • Pinapanatili din ng SJSU ITS ang pampublikong sistema ng wifi para sa MLK. Nananatili ang kontrol nila sa lahat ng mga switch at WAP sa MLK, at may kakayahang i-log ang lahat ng wireless traffic at maiugnay ito sa anumang address ng Layer 2 (MAC).
  • Ang listahan ng mga customer na may access sa impormasyong itinatago sa mga firewall gateway log ay alam lamang ng SJSU ITS, ngunit napapailalim sila sa parehong pamantayan tulad ng SJPL, at nakasalalay sa mga ligal na responsibilidad na nakabalangkas sa Family Educational Rights and Privacy Act.
Lungsod ng San José
  • Ang aklatan ay nagpapanatili ng isang isang paraan, naka-encrypt na koneksyon sa VPN sa network ng Lungsod ng San Jose upang mabigyan ang mga empleyado ng library ng walang patid na pag-access sa mga mapagkukunan ng Lungsod. Walang impormasyong pampubliko na dumadaan sa koneksyon na ito, ni may sinumang empleyado na hindi-library ng lungsod ang may access sa data ng library.
CENIC
  • Ang CENIC ay ang ISP para sa lahat ng trapiko sa internet ng library ng sangay. Ang kanilang mga patakaran sa pag-log at pagpapanatili ng data ay lampas sa kontrol ng SJPL. Habang ang CENIC bilang isang organisasyon ay walang access sa anumang personal na data ng customer, mayroon silang kakayahan na i-log ang lahat ng trapiko sa internet ng NAT. Ang bawat branch library ay naglalaman ng ilang NAT, na nakatuon sa serbisyo para sa wifi network vlan, pampublikong computer vlan, atbp. Ang lokasyon ng data na nakaimbak sa loob ng CENIC ay pagmamay-ari na impormasyon, pati na rin ang listahan ng mga customer na may access dito.
  • Ang CENIC ay itinalagang Digital Millennium Copyright Act (DMCA) Agent para sa lahat ng internet na nakaharap sa mga IP address na nakatalaga sa SJPL. Nangangahulugan ito na sa kaganapan ng paglabag sa copyright, ipinapalagay ng CENIC ang ligal na responsibilidad na ipagbigay-alam sa online service provider (OSP), sa kasong ito SJPL, ng Abiso ng Claimed Infringement. Ang ligal na payo ng American Library Association ay nagmungkahi na ang mga aklatan ay bigyang kahulugan ang kategorya upang makinabang mula sa ligtas na daungan na itinatag sa Seksyon 512. Dahil ang detalyadong mga log ng customer ay hindi bahagi ng mga kinakailangan sa negosyo ng SJPL, wala kaming kakayahang maiugnay ang mga indibidwal na customer sa pinagmulan ng mga IP address. Mayroon kaming katanggap-tanggap na wika ng paggamit na kasama sa mga tuntunin at kundisyon na ipinakita kapag "tumatanggap" ang mga customer at kumonekta sa aming Wifi o mag-log in sa isang pampublikong computer. Dahil dito, nalalapat ang ligtas na daungan sa Seksyon 512.

Mga Item sa Listahan ng ALA

  1. I-encrypt ang lahat ng data ng customer gamit ang mga ligtas na algorithm sa lahat ng mga komunikasyon sa network at application.
    1. Ang lahat ng trapiko sa network ay hindi kasalukuyang naka-encrypt, kahit na ang mga bahagi ng aming network ay pisikal na pinaghiwalay, lohikal na pinaghiwalay, at ilang mga koneksyon ng client / server ay naka-encrypt. (Kailangan Magtrabaho)
  2. Regular na linisin ang mga talaan ng kasaysayan ng paghahanap, mas mabuti kapag natapos ang indibidwal na session ng computer.
    1. Sa pagtatapos ng bawat indibidwal na session ng computer, ang mga pag-reboot ay pinipilit ng aming Reserve-A-Computer program. Ang lahat ng mga pampublikong computer ay nagbubura sa lahat ng mga pagbabagong ginawa ng customer sa tuwing ang computer ay na-reboot. Walang available na mga talaan ng kasaysayan ng lokal na paghahanap pagkatapos umalis ang isang customer sa aming mga workstation. (Nagawa)
  3. Magtatag ng pinakamababang kasanayan sa seguridad para sa mga device at serbisyo.
    1. Ang Library IT ay may pinakamababang kasanayan sa seguridad para sa lahat ng server, workstation, database, serbisyo, at kagamitan sa network. (Nagawa)
  4. Baguhin ang anumang mga default na password.
    1. Patakaran ng LIT na baguhin ang lahat ng mga default na password para sa anumang system na naka-install sa aming network. Gayunpaman, ang mga password na ginamit ng mga generic na account ay madalas na naiwan sa lugar ng mga tauhan sa mahabang panahon, na gumagawa ng parehong uri ng kahinaan. (Kailangan Magtrabaho)
  5. Huwag paganahin ang malayuang pag-access sa supercustomer account (ibig sabihin, root o administrator).
    1. Ang library ay hindi gumagamit ng anumang mga supercustomer account para sa malayuang pag-access. Innovative Interfaces, Inc. ay gumagamit ng kanilang sariling bersyon ng isang supercustomer upang ma-access ang Sierra nang malayuan, ngunit ito ay isang karaniwang kasanayan sa industriya. (Nagawa)
  6. Panatilihing napapanahon ang lahat ng software gamit ang isang ligtas at na-verify na mapagkukunan.
    1. Ginagamit ang software ng third-party upang i-update ang lahat ng aming mga pampublikong computer, na ginagamit lamang ang paunang naaprubahang mga package ng software at pamantayan sa pamantayan sa pag-update ng industriya. Ang mga pag-update sa Windows ay ginagawa sa pamamagitan ng Mga Serbisyo sa Pag-update ng Microsoft. Ang mga pagbabago sa anumang mga imahe ng computer ay isang pagsisikap sa pangkat, at nangangailangan ng pangangasiwa sa antas ng engineer at pamamahala. (Natupad)
  7. Nangangailangan ng pagpapatotoo para sa lahat ng mga koneksyon sa client sa mga serbisyo na nagpapahintulot sa pag-access sa impormasyon ng customer.
    1. Kinakailangan ang pagpapatotoo para sa lahat ng mga koneksyon sa client sa mga serbisyong pinapayagan ang pag-access sa impormasyon ng customer. (Natupad)
  8. Limitahan ang mga kliyente sa pag-access lamang na kailangan nila, ibig sabihin, ang pinakamaliit na modelo ng pribilehiyo.
    1. Noon pa man ay naging patakaran ng LIT na limitahan ang access ng mga kliyente sa kung ano lang ang kailangan nila. Para sa Sierra at lahat ng iba pang mga database ng client/server, ang pinakakaunting privilege na modelo ay idini-deploy ayon sa mga pamantayan ng industriya ng LIT. Para sa mga pampublikong workstation, ang pinakamababang privilege na modelo ay nagagawa sa pamamagitan ng paggamit ng mga tool na nag-aalis at nagre-restore ng lahat ng "change blocks" mula sa HD pagkatapos ng bawat session ng customer. Kaya, ang kakayahan ng isang customer na i-access at manipulahin ang digital na impormasyon sa internet ay medyo walang hadlang. (Nagawa)
  9. Paganahin ang kapwa pagpapatotoo ng server at client kung suportado.
    1. Karamihan sa mga system na ipinakalat ng SJPL ay hindi sumusuporta sa magkatulad na pagpapatotoo, ngunit mahusay kaming ihatid upang tuklasin ang mga pagpipilian hinggil dito. (Kailangan Magtrabaho)
  10. Gumamit ng isang ligtas na pamantayan sa pagpapatotoo tulad ng oauth kapag posible.
    1. Hindi ito na-deploy sa SJPL, ngunit ang pagiging posible ng pahintulot ng third-party para sa mga serbisyong publiko ay kaduda-dudang. Ang isang solusyon ay maaaring ibigay ang serbisyong ito para sa malayuang pag-access sa Sierra, bilang kapalit ng aming kasalukuyang plano na mag-deploy ng naka-encrypt na VPN na lagusan. (Kailangan ng Trabaho)
  11. Ipatupad ang isang patakaran sa pag-log para sa mga aparato at serbisyo na sumasaklaw sa pag-ikot at pagpapanatili, mga uri ng data na nakolekta, at ang mga implikasyon sa privacy ng customer.
    1. Ang isang malinaw na kahulugan ng mga parameter ng layunin / target na ito ay kinakailangan. Gayunpaman, ang LIT ay hindi nag-log sa lahat ng mga aspeto ng pagpapanatili at / o pag-ikot. (Kailangan Magtrabaho)
  12. Limitahan ang mga pribilehiyong pang-administratibo sa mga awtorisadong indibidwal sa pamamagitan ng mga kontrol sa pag-access ng customer o sa programang sudo.
    1. Ang SJPL ay may dose-dosenang mga system at serbisyo na nagpapahintulot sa aklatan na gumana. Ang lahat ng mga system na naka-link sa mga kinakailangan sa negosyo ng silid-aklatan, o na nagpapanatili ng digital na impormasyon ay pinamamahalaan nang gitnang ng LIT o sa ilang mga kaso ng kagawaran ng pagkontrol (Access, Tech Services, atbp.). (Natupad)
  13. Mahigpit na seguridad sa mga aparato at serbisyo.
    1. Kailangan ng kaunting konteksto para sa layuning ito, ngunit ginawa ng LIT na isang priyoridad upang patigasin ang seguridad sa lahat ng mga aparato na ibinibigay namin sa publiko. Ang isyu sa nagpapatigas na seguridad ay madalas na nangangailangan ito ng mga troso o paghihigpit na salungat sa pangangalaga ng privacy. Halimbawa, kung ang isang customer ay may kakayahang linisin ang kanilang sariling materyal, nangangahulugan ito na ang mga antas ng pahintulot sa workstation para sa customer na iyon ay magiging mataas, at isasailalim ang workstation sa idinagdag na kahinaan sa malware. (Natupad)
  14. Huwag paganahin ang anumang mga labis na serbisyo na tumatakbo sa mga aparato.
    1. Palaging naging patakaran ng LIT na huwag paganahin ang hindi kinakailangang mga serbisyo sa Windows Servers at mga workstation. Hindi namin ginagarantiyahan na ang LAHAT ng mga hindi kinakailangang serbisyo ay hindi pinagana. Ang ilan (tulad ng balangkas ng Microsoft .NET) ay nagbibigay ng pinahusay na pagganap ngunit sa teknolohikal na labis. (Natupad)
  15. Nangangailangan ng isang natatanging password para sa bawat halimbawa ng isang serbisyo.
    1. Nakasalalay sa kahulugan ng "serbisyo," maaari o hindi maaaring nagawa natin ang layuning ito. Ang lahat ng mga database ng SJPL ay nasa mga server ng halimbawa, kaya bilang default magkakaroon sila ng mga natatanging password. (Natupad)
  16. Ipatupad at ipatupad ang isang malakas na patakaran sa password na tumutukoy sa haba ng pagbuo ng password, at tagal. Isaalang-alang ang paggamit ng mga random na nabuong mga password.
    1. Ang mga patakaran sa pagiging kumplikado ng password ay nasa lugar na para sa pagpapatotoo ng tauhan mula nang buksan ang library ng MLK. Nalalapat ang mga ito sa lahat ng panloob na database, ngunit hindi sa pagmamay-ari na mga database, kabilang ang mga ginamit ng Sierra. Ang LIT ay nasa proseso ng pagsasama ng mga patakaran sa pagiging kumplikado at mga petsa ng pag-expire ng password para sa lahat ng mga account sa customer ng Sierra. (Kailangan Magtrabaho)
  17. I-encrypt ang mga komunikasyon sa data sa pagitan ng mga aplikasyon ng client at mga application ng server na maaaring may kasamang impormasyon ng customer.
    1. Ang lahat ng mga transaksyon na nagaganap sa internet na kinasasangkutan ng impormasyon ng customer ay naka-encrypt na may 2048 pribadong key. Ang mga panloob na komunikasyon sa pagitan ng database at server ng application ay naka-encrypt din. Gayunpaman, ang library ay kasalukuyang hindi sumusunod sa PCI, na kung saan ay ang kinakailangang pamantayan upang matugunan ang lahat ng mga kinakailangan para sa rekomendasyong ito. (Natupad)
  18. I-configure ang mga serbisyo kung posible upang mangailangan ng pag-encrypt bilang default, ibig sabihin, huwag payagan ang mga hindi naka-encrypt na koneksyon.
    1. Karamihan sa mga serbisyo sa web na ginagamit ng SJPL ay pagmamay-ari at nasa ilalim ng kapangyarihan ng bawat vendor. Sa ngayon tungkol sa mga serbisyo ng LIT, ang website lamang ang gumagamit ng sapilitang pag-encrypt. (Kailangan ng trabaho)
  19. Kung ang mga serbisyo ay hindi sumusuporta sa pag-encrypt (hal. SIP2), gumamit ng isang naka-encrypt na transportasyon tulad ng SSH tunnel o isang VPN.
    1. Hindi gumagamit ang SJPL ng VPN tunneling para sa bawat Sierra Client at / o AMH device. Tulad ng naunang nakasaad, ang pagsunod sa PCI ay magiging pamantayan dito at ang SJPL ay kasalukuyang walang isang sumusunod na network ng PCI. Ang pagsunod sa PCI ay nasa listahan ng aming proyekto upang magsimula sa huling bahagi ng FY 17/18. (Kailangan ng trabaho)
  20. I-encrypt ang sensitibong data sa pahinga (ie data warehouse, archives, tape, offsite backups, atbp.)
    1. Ang lahat ng data na pahinga sa mga library ng tape o offsite ay buong naka-encrypt. (Natupad)
  21. Mag-imbak ng mga password sa mga application gamit ang napapanahon na pinakamahuhusay na kagawian para sa pag-encrypt (ibig sabihin, na-hash at inasnan).
    1. Ang lahat ng password na nakaimbak sa Active Directory at Sierra ay nakakatugon sa mga iminungkahing pamantayan. (Nagawa)
  22. Lahat ng malayuang pag-access (kasama ang SSH) ay dapat na sa pamamagitan ng mga ligtas na key hindi mga password.
    1. Ang VPN na may naka-encrypt ay kasalukuyang hindi kinakailangan para sa Remote Access. Ang LIT ay nasa proseso ng pag-install ng mga key na ito sa isang bagong firewall. (Kailangan ng trabaho)
  23. Ang mga susi ay dapat na hindi mas mababa sa 2048 bit, mas gusto ang 4096 bit.
    1. Nakukuha ng library ang lahat ng mga sertipiko mula sa In-Common, sa ilalim ng kontrata sa California State University. Ang lahat ng ginagamit ay 2048 bit, ngunit walang encryption key na higit sa 2048 bit. (Nagawa)
  24. Huwag pahintulutan ang mga wala na o insecure na cipher.
    1. Walang mga susi ng pag-encrypt na SJPL ang na-update. Lahat ay itinapon at pinalitan sa expiration date. (Natupad)
  25. Tiyaking ligtas ang mga pribadong key (gumamit ng mga subkey at panatilihing ligtas ang mga master key).
    1. Ang lahat ng mga pribadong key ay iniimbak sa labas ng site ng In-Common. Maa-access ng SJPL ang mga ito nang malayuan sa pamamagitan ng management console. Walang available sa lokal na nakaimbak na data. (Nagawa)
  26. Paikutin nang regular ang mga susi at maging handa upang bawiin ang mga ito kung sakaling magkaroon ng kompromiso.
    1. Paikutin ng SJPL ang lahat ng mga susi sa kanilang pag-expire. Ang haba ng oras ay nag-iiba, ngunit ang dalawang taon ay isang pamantayan. (Natupad)
  27. Suriin ang mga protokol na ginagamit ng mga aparato at serbisyo.
    1. Ang pagsusuri sa lahat ng mga protocol ay magiging mahaba at lampas sa saklaw ng dokumentong ito. Gayunpaman, ayon sa inirerekomendang mga alituntunin ng ALA, ang LIT ay palaging nagsisikap na panatilihing pamantayan, itinatag, at bukas ang mga protocol at kasanayan. Ang lahat ng aming pagsubaybay sa network ay sa pamamagitan ng mga open-source na tool sa mga server na nakabatay sa Linux. (Nagawa)
  28. Suportahan ang integridad ng data kasama ang pinagmulan ng pagpapatunay, hindi pagtanggi sa pinagmulan, hindi pagtanggi sa resibo, at pag-verify ng payload gamit ang cryptographic signature o isang hash.
    1. N / A
  29. Patunayan ang seguridad ng mga aparato at serbisyo sa pamamagitan ng paggamit ng mga tool sa pagsubok ng pagtagos.
    1. Ang library ay sumasailalim sa kung ano ang halaga sa isang bi-taunang pag-audit sa seguridad ng alinman sa Lungsod ng San Jose o ng California State University. Habang ang mga resulta ng mga pag-audit na ito ay palaging kasiya-siya, mayroon lamang isang panlabas na pag-audit na isinagawa ng isang panlabas na vendor ng seguridad sa nakalipas na pitong taon. Bilang bahagi ng aming nalalapit na proyekto sa pagsunod sa PCI, isasagawa ang karagdagang pribadong pag-audit sa seguridad. Nangangailangan ang LIT ng karagdagang pagsasanay upang manatiling napapanahon sa mga pamamaraan para sa pagsasagawa ng masusing pagsusuri sa panloob na pagtagos. (Kailangan ng Trabaho)
  30. Tiyaking ligtas ang lahat ng mga serbisyo na direkta sa ilalim ng kontrol ng library.
    1. Ito ang pinakamataas na priyoridad ng Kagawaran ng Teknolohiya ng Impormasyon sa Library. Sa pamamagitan ng taunang pagsasanay, pagsasaliksik sa internet, pagsusuri ng kapwa, at mga naka-iskedyul na pag-upgrade, nagtatrabaho kami araw-araw upang maibigay ang pinaka-ligtas na kapaligiran na posible sa aming mga customer. Gayunpaman, walang samahan na ganap na ligtas kung nakakonekta ito sa internet. Palaging nariyan ang trabaho. (Kailangan ng Trabaho)
  31. Manatiling may kamalayan at mag-ayos ng mga kilalang pagsasamantala.
    1. Hangga't maaari, ang LIT ay may patakaran ng mga maagap na pagsasaayos sa mga pagsasamantala. Nagbibilang sila sa libu-libo at nagbabago araw-araw. Nangangailangan ito ng patuloy na kasipagan at pagsisikap. Walang samahan na kailanman ay ganap na ligtas kung nakakonekta ito sa internet. (Kailangan Magtrabaho)
  32. Panatilihing napapanahon ang software at mga application.
    1. Tingnan ang bilang ng rekomendasyon 6. (Nakumpleto)
  33. Subaybayan ang mga log para sa mga panghihimasok at magsagawa ng mga regular na pag-audit sa seguridad.
    1. Ang mga karagdagang hakbang ay hindi ginagawa upang subaybayan ang mga log ng seguridad para sa panghihimasok, kahit na ang intrusion detection software ay tumatakbo sa lahat ng oras upang subaybayan ang gateway ng network. (Kailangan ng Trabaho)
  34. Magsagawa ng regular na pag-backup at magkaroon ng isang plano sa pagbawi ng sakuna. Tandaan na ang mga backup ay dapat na napapailalim sa iyong patakaran sa pagpapanatili ng data.
    1. Gumaganap ang LIT gabi-gabing mga pag-backup ng lahat ng mga server sa anyo ng mga imahe ng VDP. Ang isang bukas na mapagkukunan ng backup na kliyente ay ginagamit upang mag-backup ng data sa disk. Ang buong mga backup ng data ay ipinapadala din sa labas ng site minsan sa isang linggo, at mananatili sa loob ng limang linggo. (Natupad)
    2. Nasa lugar na ang isang plano sa pagbawi ng sakuna, ngunit hindi kasama ang co-lokasyon sa ngayon. Ang pag-unlad ng isang co-lokasyon ng site ay isinasagawa. (Kailangan Magtrabaho)
  35. I-encrypt ang lahat ng mga transaksyon sa online sa pagitan ng mga aplikasyon ng kliyente (mga browser sa web, mga mambabasa ng e-book, mga mobile app, atbp.) At mga aplikasyon ng server na gumagamit ng mga moderno, napapanahong mga proteksyon sa seguridad para sa SSL / HTTPS Ang mga komunikasyon sa pagitan ng mga aplikasyon ng server at mga nagbibigay ng serbisyo ng third-party ay dapat na naka-encrypt.
    1. Ang mga komunikasyon sa pagitan ng katalogo ng silid-aklatan at ng database server ay naka-encrypt, tulad ng lahat ng mga komunikasyon sa pagitan ng website ng library at ng mga customer nito. (Natupad)
    2. Walang kontrol ang LIT sa kung ano ang naroroon ng mga vendor ng third-party sa mga customer kapag nag-log in sila, ngunit isang wildcard na sertipiko ang inilalapat na magbibigay-daan sa lahat ng mga vendor na i-encrypt ang kanilang mga transaksyon sa aming customer. Ang mga link ng vendor sa aming database ng kliyente at anumang mga transaksyon ay protektado rin ng password sa pamamagitan ng SIP2. Ang koneksyon na ito ay nangangailangan ng trabaho, ngunit malaking pagsisikap ang naibigay upang maprotektahan ang privacy ng mga customer.
  36. Mag-imbak ng mga password ng customer gamit ang napapanahon na pinakamahuhusay na kagawian para sa pag-encrypt gamit ang isang cryptographically secure na hash.
    1. Ang lahat ng mga password sa Active Directory at Sierra ay nakakatugon sa mga iminungkahing pamantayan. (Nagawa)
  37. Tiyakin na ang anumang personal na nakakapagpakilalang impormasyon at data ng customer na nakalagay sa labas ng site (imprastraktura na nakabatay sa cloud, mga backup ng tape, atbp.) ay gumagamit ng naka-encrypt na storage.
    1. Ang lahat ng mga backup sa labas ng site ay naka-encrypt bago ihatid sa labas ng site. Dahil ang SJPL ay nagpapanatili ng "software lang" na relasyon sa III, walang personal na nakakapagpakilalang impormasyon ang naka-imbak sa isang cloud-based na kapaligiran. (Nagawa)
    2. Ang paglikha ng isang co-location center bilang bahagi ng aming planong pagbawi sa sakuna ay maaaring mangailangan ng paglipat ng ilang PII sa isang cloud-based DR site. Kung ang sitwasyong iyon ay dapat mangyari, ang lahat ng kinakailangang pag-iingat ay gagawin.
  38. I-explore ang posibilidad ng two-factor authentication at ipatupad kung maaari.
    1. Pagkatapos ng ilang pagsasaalang-alang, ang multi-factor na pagpapatotoo ay hindi na-deploy sa SJPL. Hindi lahat ng customer ay may access sa mga mobile device o kahit na email, kaya maaaring maantala ng MFA ang access ng customer sa kanilang sariling impormasyon. (Nagawa)
  39. I-encrypt ang mga backup ng offline na data upang maiwasan ang pag-access ng mga hindi pinahihintulutang tauhan.
    1. Ang lahat ng mga offline na pag-backup ay naka-encrypt kapag nakopya sa disk. Ang anumang mga backup ay naka-encrypt bago maihatid sa off-site. (Natupad)
  40. Panatilihing napapanahon ang mga aplikasyon ng ILS at napapailalim na software ng server upang mapagaan ang epekto ng mga kahinaan sa seguridad.
    1. Ina-update ng Library IT ang bersyon ng ILS kung kinakailangan. Sa pagsulat na ito ang SJPL ay may pinakabagong bersyon ng Sierra. Ang mga bagong bersyon ay hindi kadalasang inilalapat kaagad, upang magkaroon sila ng oras upang humusay. (Natupad)
    2. Ang aming ILS ay paminsan-minsang pinipigilan kami mula sa pag-upgrade ng operating system na ginamit upang maghatid sa Sierra. Ang SJPL ay na-load ang Sierra sa RH ver 6.9, dahil sa mga limitasyon ng ILS vendor. Ang aming bersyon ay pinananatiling napapanahon ayon sa pamantayan sa proseso ng industriya.
  41. Itabi ang lahat ng password (customer at staff) sa isang secure na paraan gamit ang isang wastong cryptographic hash function. Sa oras na ito ang bcrypt o mas mahusay ay mahusay na mga pamantayan.
    1. Ang mga pamamaraan ng pag-encrypt na ginamit para sa mga password ng ILS ay isang tinatanggap na pamantayan sa industriya, at nakakatugon sa pamantayang inirekumenda, ngunit ang kanilang pagmamay-ari na kalikasan ay nangangahulugang hindi namin alam ang tumpak na mga pamamaraan ng pag-encrypt.
    2. Ang mga password ng Active Directory ay nakakatugon sa mga inirerekomendang pamantayan para sa dokumentong ito. (Nagawa)
  42. I-encrypt ang lahat ng trapiko sa pagitan ng ILS server at anumang mga koneksyon ng kliyente sa labas ng isang ligtas na LAN. Halimbawa, gumamit ng isang VPN upang i-encrypt ang koneksyon sa Internet ng isang istasyon ng pag-checkout sa isang library ng sangay sa ILS server sa pangunahing silid-aklatan.
    1. Ang lahat ng mga transaksyon na nagaganap sa internet na kinasasangkutan ng impormasyon ng customer ay naka-encrypt na may 2048 pribadong key. Ang mga panloob na komunikasyon sa pagitan ng database at server ng application ay naka-encrypt din. Gayunpaman, ang library ay kasalukuyang hindi sumusunod sa PCI, na kung saan ay ang kinakailangang pamantayan upang matugunan ang lahat ng mga kinakailangan para sa rekomendasyong ito.
    2. Ang LIT ay nasa proseso ng paglikha ng isang naka-encrypt na koneksyon sa VPN para sa offsite ng pag-access ng client. (Kailangan ng Trabaho)
  43. Magsagawa ng regular na mga pag-audit ng network at mga server ng ILS upang matiyak na ang makatuwirang mga hakbang sa seguridad ay nasa lugar upang maiwasan ang hindi awtorisadong pag-access.
    1. Ang library ay sumasailalim sa kung ano ang halaga sa isang bi-taunang pag-audit sa seguridad ng alinman sa Lungsod ng San Jose o ng California State University. Habang ang mga resulta ng mga pag-audit na ito ay palaging kasiya-siya, mayroon lamang isang panlabas na pag-audit na isinagawa ng isang panlabas na vendor ng seguridad sa nakalipas na pitong taon. Bilang bahagi ng aming nalalapit na proyekto sa pagsunod sa PCI, isasagawa ang karagdagang pribadong pag-audit sa seguridad. (Nagawa)
  44. Lumikha ng mga pamamaraan upang mahawakan ang mga paglabag sa data sa mga hindi pinahintulutang partido at mabawasan ang kanilang epekto sa mga customer.
    1. Walang umiiral, na-vet na proseso o pamamaraan para sa paghawak ng mga paglabag sa data sa mga hindi pinahintulutang partido. Kahit na ang pagsasaliksik sa naaangkop na mga tugon ay nagsimula sa LIT, isang pormal na pamamaraan ay hindi nilikha. (Kailangan ng Trabaho)
  45. Gumamit ng mga analog signage at / o mga splash screen upang ipaliwanag ang network ng library at mga patakaran sa pag-access sa wifi, kasama ang anumang impormasyong nauugnay sa privacy.
    1. Ang bawat pampublikong computer ay may isang pahina sa pag-login na naglalaman ng ilang mga limitadong Mga Tuntunin at Kundisyon ng paggamit ng mga pampublikong computer sa SJPL. Ang pahina ng maligayang pagdating para sa mga koneksyon sa wifi ay naglalaman ng parehong uri ng wika. Ang mga analog na signage ay umiiral sa buong silid-aklatan upang magbigay ng direksyon patungkol sa paggamit ng RAC mga computer Gayunpaman, ang wika sa lahat ng mga form na ito ay kailangang suriin sa isang regular na batayan upang matugunan ang mga bagong isyu sa paglabas nito. (Natupad)
  46. Gumawa ng desisyon sa patakaran tungkol sa antas ng privacy kumpara sa kaginhawaan na ialok ng silid-aklatan sa mga wifi customer nito at sapat na binalaan ang mga customer ng mga potensyal para sa pagharang ng trapiko at iba pang mga panganib ng isang hindi secure na network.
    1. Ang pag-uusap na ito ay patuloy, at magpapatuloy sa panghabang-buhay. Ang LIT ay nagsasagawa ng mga pagsasaayos upang mapaunlakan ang mga pangangailangan at alalahanin ng customer sa bawat oras na muling imahen namin ang aming karaniwang mga computer o isinasaalang-alang ang pagdaragdag ng mga serbisyo. Ito ay laging mangangailangan ng trabaho. (Kailangan Magtrabaho)
  47. Mag-set up ng mga pampublikong computer para i-purge ang mga download, naka-save na file, history ng pagba-browse, at iba pang data mula sa mga indibidwal na session ng customer.
    1. Sa pagtatapos ng bawat indibidwal na session ng computer, ang mga pag-reboot ay pinipilit ng aming Reserve-A-Computer program. Ang lahat ng mga pampublikong computer ay nagbubura sa lahat ng mga pagbabagong ginawa ng customer sa tuwing ang computer ay na-reboot. Ang anumang mga pag-download o na-save na mga file ay na-overwrite at na-purged mula sa computer. Ang parehong ay totoo para sa lahat ng mga file ng kasaysayan. Walang available na lokal na kasaysayan ng paghahanap o mga talaan ng kasaysayan ng pagba-browse pagkatapos umalis ang isang customer sa aming mga workstation. (Nagawa)
  48. Gumamit ng antivirus software sa lahat ng mga pampublikong computer. Tiyaking naka-install ang antivirus software at maaari nitong harangan ang spyware at keylogging software.
    1. Ang lahat ng mga pampublikong computer ay puno ng isang solusyon laban sa virus / laban sa malware na gumagamit ng mga file ng kahulugan mula sa maraming mapagkukunan. Binibigyan nito ang AV software ng isang mas mahusay na pagkakataon na makahuli ng bago o mutated na malware. Pinoprotektahan nito laban sa spyware at keylogging software. Hindi rin pinagana ng LIT ang awtomatikong pagpapatakbo bilang isang karagdagang hakbang upang maiwasan ang isang hindi sinasadyang paghahatid ng file mula sa USB flash drive ng isang customer. Ang huling hakbang na ito ay nagsisilbi ring unang linya ng depensa laban sa ransomware. (Natupad)
  49. Tiyaking ang anumang mga tala ng system ng pamamahala ng reserba ng computer, mga tala ng pamamahala ng print, o mga tala ng ILS patungkol sa paggamit ng computer ay hindi nagpapakilala o nawasak kapag hindi na kinakailangan.
    1. Ang aming system sa pamamahala ng reserba sa computer (RAC) sinisira ang personal na makikilalang impormasyon tatlong araw pagkatapos ng paunang pagpapareserba. Ang mga tala ng pamamahala sa pag-print ay walang naglalaman ng anumang PII. Ang database ng ILS ay walang mga detalye tungkol sa paggamit ng computer. (Natupad)
  50. I-anonymize o sirain ang mga transactional log para sa aktibidad ng network kung hindi na kinakailangan.
    1. Ang lahat ng mga tala ng aktibidad sa network ay nawasak pagkalipas ng 14 na araw. (Natupad)
  51. Magsagawa ng regular na mga pag-audit sa seguridad sa lahat ng mga pampublikong computer, kabilang ang digital na inspeksyon ng mga panganib sa seguridad at mga bahid at pisikal na inspeksyon para sa hindi kilalang mga aparato.
    1. Mayroong isang patuloy na pagtatasa ng mga panganib sa pagganap at seguridad at mga bahid para sa lahat ng mga pampublikong computer, na nagreresulta sa mga pag-update ng imahe kung kinakailangan. Dahil walang natitirang mga pagbabago sa hard drive ng anumang computer pagkatapos ng pagtatapos ng bawat session, ang karamihan sa mga peligro ay nababawasan.
    2. Ang pisikal na inspeksyon ay ginagawa araw-araw ng mga kawani ng LIT sa MLK, at ng mga kawani ng silid-aklatan sa bawat sangay. Ang pagiging kumpleto ng mga pagsisiyasat na ito ay maaaring debate, ngunit hanggang ngayon wala pang natagpuang mga kahina-hinala o hindi kilalang aparato. (Natupad)
  52. Mag-install ng mga plugin sa mga pampublikong computer upang limitahan ang pagsubaybay sa third party, paganahin ang mga mode ng pribadong pagba-browse, at puwersahin ang mga koneksyon sa HTTPS.
    1. Ang mga pribadong browsing mode ay pinagana sa lahat ng pampublikong computer, ngunit hindi sapilitan maliban sa mga catalog computer. Ang mga catalog machine ay hindi reservable at hindi magagamit para mag-browse sa internet.
    2. Maliban sa antivirus/anti-malware software, hindi gumagamit ang SJPL ng mga plugin upang limitahan ang pagsubaybay sa third party.
    3. Hindi pinipilit ng SJPL ang koneksyon sa https mula sa mga pampublikong computer, maliban sa pag-access sa mga mapagkukunan ng library. (Kailangan Magtrabaho)
  53. I-install ang Tor browser sa mga pampublikong computer bilang isang pagpipilian sa privacy para sa mga customer.
    1. Hindi namin kasalukuyang inaalok ang Tor na-preinstall ang browser sa aming mga pampublikong computer, ngunit malayang i-install ito ng mga customer sa tagal ng kanilang session. (Natupad)
  54. Mag-install ng mga tampok na pag-block sa malware, pag-block ng ad, at mga anti-spam sa mga firewall.
    1. Ang kasalukuyang mga firewall sa mga gateway point ng network ng library ay may naka-install at na-configure na mga filter ng Layer-7. Ang mga panuntunang inilapat sa Layer-7 ay maaaring o hindi maaaring matugunan ang mga rekomendasyon ng ALA. (Natupad)
  55. I-segment ang network upang ihiwalay ang mga computer ng kawani, mga pampublikong computer, at mga wireless na customer sa kanilang sariling mga subnet.
    1. Ang lahat ng mga sangay ay may magkakahiwalay na VLANs para sa mga kawani, publiko, at wifi na customer. Ang parehong totoo para sa MLK. (Natupad)
  56. Tiyaking ang anumang mga application at operating system sa mga pampublikong computer ay hindi pinagana mula sa awtomatikong pagbabahagi ng data ng aktibidad sa mga publisher ng software (hal. Pag-uulat ng error).
    1. Ang mga tampok na ito ay hindi pinagana kapag na-install, ngunit ang mga customer ay may kakayahang gumawa ng mga pagbabago sa panahon ng kanilang session. (Natupad)

Planong Aksyon

Inirekomenda ng Kagawaran ng Teknolohiya ng Impormasyon sa Library ang pagsasagawa ng mga sumusunod na proyekto upang matugunan ang karamihan sa mga rekomendasyon na nangangailangan ng trabaho o pansin. Bagaman kinikilala natin na imposibleng magbigay ng isang perpektong ligtas na kapaligiran sa publiko, nararamdaman namin na ang mga sumusunod na aksyon ay dapat na mauna sa pagsulong natin:

  1. Mga Plugin sa Pagsubaybay sa Pananaliksik
    Tukuyin ang pagiging posible ng pag-install ng isang plugin na katulad ng mga produktong tulad Privacy Badger na magpapahusay sa privacy ng mga customer sa pamamagitan ng pagtigil sa mga third party mula sa pagkolekta ng data sa pamamagitan ng mga naka-embed na script o cookies. Tinantyang pagkumpleto: FY 17/18, Q4
  2. Patakaran sa Paglabag ng Data Breachse
    Ang LIT ay kailangang makipagtulungan sa Administrasyon at Executive Staff upang lumikha ng isang opisyal na patakaran na tumutugon sa tugon ng aklatan sa anumang paglabag sa data sa hinaharap. Tinantyang pagkumpleto: FY 17/18, Q4
  3. Naka-encrypt na VPN para sa Remote Access
    Mag-install at mag-configure ng solusyon sa VPN na nangangailangan ng pag-encrypt na maihahambing sa L2TP (min). Magsaliksik sa posibilidad ng pagsasama ng multi-factor na pagpapatotoo. Tinatayang natapos: FY 18/19: Q1
  4. Security Audit RFQ
    Humingi ng isang quote para sa mga serbisyo ng isang entity sa labas upang maisagawa ang mga pagsubok sa kahinaan at isang regular na pag-audit ng seguridad ng network sa San Jose Public Library. Tinantyang pagkumpleto: FY 18/19, Q1
  5. Pagsunod sa Kagawaran ng Malawak na PCI
    Muling idisenyo ang mga bahagi ng network kung posible, at mag-upgrade at mag-install ng mga bagong aparato kung kinakailangan, upang lumikha ng isang network na sumusunod sa PCI sa buong Kagawaran. Papayagan nitong ang mga pagbabayad ay ligtas na magagawa onsite mula sa anumang lokasyon, at pipilitin ang marami sa mga kinakailangang pagbabago upang matugunan ang mga pamantayang inirekomenda ng ALA. Tinantyang pagkumpleto: FY 18/19, Q4

Marketing at Privacy ng Audit sa Privacy

Pangkalahatang-ideya ng Marketing at Komunikasyon

Ang San José Public LibraryNakikipag-ugnayan ang Departamento ng Marketing at Komunikasyon sa impormasyon ng customer sa iba't ibang paraan. Ang departamento ay responsable para sa pagpapanatili at pagsubaybay sa iba't ibang mga social media account kabilang ang:Twitter, NextDoor, Facebook, Flickr, YouTube, Snapchat, at Instagram. Pinangangasiwaan din namin ang pagkolekta ng impormasyon sa pamamagitan ng mga paligsahan sa silid-aklatan at pagbabahagi ng mga kuwento sa aklatan. Kapag nakuhanan ng larawan ang isang customer, ang kanilang personal na impormasyon ay makukuha sa pamamagitan ng isang form ng paglabas ng modelo upang makakuha ng pahintulot na ibahagi ang kanilang larawan sa publiko. Pinangangasiwaan din ng aming departamento ang lahat ng kahilingan para sa impormasyon mula sa labas ng media. Ang impormasyon ng customer ay hindi inilalabas sa anumang ahensya ng media. Panghuli, nagpapadala kami ng mga regular na update sa mga customer ng library gamit ang mga email newsletter.

Anong impormasyon ang nakolekta?

Nangongolekta at nakikipag-ugnayan kami sa impormasyong nagbibigay ng personal na pagkakakilanlan mula sa mga customer upang magsagawa ng mga regular na operasyon ng negosyo. Kasama sa impormasyong nakolekta ang:

  • Pangalan
  • edad
  • address
  • Ang numero ng telepono
  • Email
  • Sangay ng library ng bahay
  • paaralan
  • Trabaho
  • Antas ng baitang
  • Pangalan ng screen ng social media

Paano nakolekta ang impormasyon?

Ang impormasyon tungkol sa mga customer ay nakolekta sa pamamagitan ng mga form ng paglabas ng modelo, pagsusumite ng paligsahan, social media, at mga newsletter.

Mga Form ng Paglabas ng Modelo

Ang mga kawani ng aklatan o mga boluntaryo ay kinakailangang makatanggap ng nakasulat na pahintulot mula sa mga customer kapag sila ay madaling makilala sa isang larawan o video. Kinokolekta ng mga form ng paglabas ng modelo ang pangalan, edad, address, telepono o email ng customer, at paglalarawan ng tao. Ang mga form na ito ay orihinal na nilikha ng Direktor ng Komunikasyon ng Lungsod. Nais naming bawasan ang impormasyong nakolekta sa mga form na ito sa pangalan lamang, telepono o email, at paglalarawan ng tao. Ang pakikipag-ugnayan sa Direktor ng Komunikasyon ay gagawin bago ang Biyernes, Abril 13, 2018.

Ang mga larawan at video ng mga customer ay maaaring magamit ng silid-aklatan, ang Lungsod ng San José o San José State University para sa mga layuning pang-promosyon lamang.

Website ng Library

Ang library ay regular na nagpapatakbo ng mga paligsahan at nangongolekta ng mga personal na kwento mula sa mga customer sa pamamagitan ng website nito. Ang Web Team ay gumagawa ng mga form gamit ang Drupal at ang impormasyon ng customer ay ipapadala sa isang Gmail account. Maaaring hilingin sa mga customer na ibigay ang kanilang pangalan, telepono o email, address, sangay ng home library, paaralan, at edad, antas ng grado, at/o trabaho.

Maaari ring mag-sign up ang mga customer para sa regular na mga pag-update sa pamamagitan ng aming newsletter sa email. Ang mga newsletter ay pinagsisilbihan ng Constant Contact.

Mga Paligsahan at Kwento sa Aklatan

Bilang karagdagan sa pagkolekta ng impormasyon sa pamamagitan ng aming website, ang mga sangay ng aklatan ay maaaring magpadali ng mga paligsahan at mangolekta ng mga kuwento sa aklatan ng kostumer sa pamamagitan ng mga papel na form.

Social Media

Ang library ay nagpapatakbo ng ilang mga social media account kabilang ang: Twitter, NextDoor, Facebook, Flickr, YouTube, Snapchat, at Instagram. Mga miyembro lamang ng Web Team at Marketing Team ang may access sa mga social media account na ito. Kasalukuyan kaming nasa proseso ng pagbuo ng patakaran sa social media para sa mga kawani na magbibigay ng mga alituntunin para sa pag-post at pakikipag-ugnayan sa mga customer online. Ang patakarang ito ay isinusulat kasama ng Web Team at makukumpleto sa Hunyo 30, 2018.

Sino ang ibinahaging impormasyon?

Ang impormasyong personal na makikilala tungkol sa mga customer ay ibinabahagi lamang sa kanilang pahintulot.

Website ng Library

Ang Koponan sa Marketing at Komunikasyon at ang Koponan sa Web ay parehong may access sa impormasyong isinumite sa pamamagitan ng website ng library. Maaari ring ma-access ng aming koponan ang mga email address na isinumite upang mag-sign up para sa paggamit ng mga newsletter Constant Contact.

Mga Form ng Paglabas ng Modelo

Ang impormasyon sa isang form ng paglabas ng modelo ay makikita lamang ng mga kawani ng silid-aklatan o isang boluntaryo na una nang nangongolekta ng impormasyon. Maaaring gamitin ang unang pangalan ng isang customer kapag nai-publish ang larawan o video.

Third Party

Kung ang isang paligsahan ay nangangailangan ng isang third party upang direktang gumana sa isang customer na nanalo ng isang premyo ibabahagi namin ang kanilang pangalan at impormasyon sa pakikipag-ugnay sa kanila upang gawin ang mga pagsasaayos na iyon.

Social Media

Ang mga komento, post, at mensahe na ibinahagi sa pamamagitan ng social media o aming website ay maaaring magamit sa mga materyal sa marketing. Maaari rin silang ibahagi sa media, kabilang ang mga pahayagan. Makikilala lamang ng mga customer ang kanilang mga unang pangalan maliban kung bibigyan ng pag-apruba upang magbahagi ng karagdagang impormasyon. Walang karagdagang analytics ng data sa Facebook o target na advertising ang magagamit sa library.

Saan nakaimbak ang impormasyon?

Lahat ng mga papel na form na kinokolekta ng Marketing at Communications Department ay naka-imbak sa isang naka-lock na cabinet sa King Library.

Ang mga digital na pagsusumite ay tinanggal sa pagkumpleto ng patimpalak.

Pinapanatili ng mga sangay ng aklatan ang lahat ng nakolektang mga form ng paglabas ng modelo. Ang mga ito ay naka-imbak sa isang lock file cabinet na may access na staff lamang. Paalalahanan ng marketing ang mga kawani tungkol sa kung paano mag-imbak ng mga materyales bago ang Hulyo 1, 2018.

Sa pagtatapos ng isang paligsahan, lahat ng mga form ay ginutay-gutay.

Gaano katagal nakaimbak ang impormasyon?

Ang mga form ng paglabas ng modelo at anumang mga nakolektang kwento sa library ay pinananatiling walang katiyakan. Ito ay sumusunod sa mga kinakailangan sa pagpapanatili ng rekord ng Lungsod.

Ang mga form ng paligsahan ay pinuputol ng mga kawani matapos ang pagkumpleto ng paligsahan.

Ang impormasyon ng social media ay pinapanatili nang walang katiyakan at iniimbak lamang sa platform na ginagamit.

Partners in Reading Pag-audit sa Privacy

Partners in Reading Pangkalahatang-ideya

Nagpapanatili kami ng kumpidensyal na impormasyon para sa mga ulat sa San José Public Library (SJPL) at California Library Literacy Services. Kabilang dito ang Partners in Reading (PAR) adult literacy services, Together We Read (TWR) family literacy services, ESL, Computer and Online Instruction, at ang California State Library (CSL) program, California Library Literacy Services ng California State Library (CLLS), Career Online High School (COHS). Maliban sa COHS, na nangangailangan ng ilang higit pang mga detalye, kinokolekta namin ang parehong impormasyon mula sa lahat ng mga kalahok sa mga programa ng PAR.

Anong impormasyon ang nakolekta?

Maaaring kolektahin ng aming departamento ang alinman sa mga sumusunod na impormasyon kapag nakikipag-ugnayan sa lahat ng mga mag-aaral at/o tagapagturo:

  • Pangalan
  • address
  • Email
  • Numero ng Telepono
  • Emergency contact
  • Petsa ng kapanganakan
  • Kasarian
  • Lahi
  • Background na pang-edukasyon
  • Pagtatrabaho / Trabaho
  • Numero ng library card

Ang mga adult na nag-aaral ng literacy ay maaari ding hilingin na magbigay ng:

  • Unang Wika
  • Bansa ng Kapanganakan
  • Mga Kapansanan sa Pag-aaral
  • Bilang ng mga Bata na wala pang 14 taong gulang

Career Online High School ang mga kalahok ay maaaring hilingin na magbigay:

  • Nakumpleto ang Huling Baitang / Dumalo sa Paaralan
  • Numero ng library card
  • Dumalo sa Mga Klase ng Espesyal na Edukasyon

Ang kasarian at etnisidad ay kinakailangan ng California Library Literacy Services para sa pag-uulat. Ang background sa edukasyon at trabaho ay para sa mga talaan ng PAR para sa espesyalisasyon sa pagtutugma sa mga mag-aaral na may mga tutor na maaaring may mga pangunahing interes.

Paano nakolekta ang impormasyon?

Ang mga customer ay maaaring magpahayag ng interes sa paglahok sa mga programa ng PAR sa pamamagitan ng pagkumpleto ng isang intake form online, sa pamamagitan ng koreo, sa personal, o sa telepono. Kinakailangang isumite ng mga tutor ang kanilang impormasyon gamit ang karaniwang porma at proseso ng boluntaryo.

Sa pagpasok sa PAR reception area, ang mga kalahok at mga boluntaryo ay mag-sign-in sa computer lab sign-in sheet. Kabilang dito ang pangalan, isang check box para sa kanilang katayuan (Learner, Tutor, COHS, o Other), petsa at oras sa loob at labas. Sa kasalukuyan, wala kaming paraan upang mapanatili ang pribadong rekord na ito, ngunit planong gumamit ng record-keeper tulad ng mga ginamit sa opisina ng doktor kung saan mo aalisin ang impormasyon at ilagay ito sa isang pribadong desk sheet. Ang pag-upgrade na ito ay binalak para sa Q3 ng 2017-18. Iniisip din na sa hinaharap (ang badyet ng CLLS sa susunod na taon), maaari kaming gumamit ng iPad para mag-sign in sa mga kalahok at awtomatikong i-record ang impormasyon sa reception computer.

Sino ang ibinahaging impormasyon?

Ang impormasyon sa mga kalahok ng programa ng PAR ay ibinabahagi sa SJPL, CLLS at CSL sa pinagsamang mga kategorya ng data. Walang ibinahaging indibidwal na impormasyon.

Ang mga tutor ay magkakaroon ng access sa lahat ng impormasyong ibibigay ng mga mag-aaral maliban sa address, email, at impormasyon sa library card. Tumatanggap ang mga tutor ng may-katuturang impormasyon na may buod ng pagtatasa na isinulat ng isa sa aming dalawang espesyalista sa programa ng literacy. Ang mga tutor ay nakatali sa isang kasunduan sa pagiging kumpidensyal kapag pumasok sila sa programa.

Para sa mga mag-aaral ng COHS, ibinabahagi ng CSL ang indibidwal na impormasyon at data ng mag-aaral Gale Ang Cengage Learning at Smart Horizons, ang paaralan na nag-aalok ng accredited na kurikulum, diploma sa high school, at sertipiko ng karera para sa programa. Ang impormasyong ito ng COHS ay nai-post sa isang dashboard na ibinahagi din sa manager ng programa ng PAR / COHS, manager ng proyekto, at kawani ng suporta.

Ginagamit ang impormasyon para sa paglalagay ng mga indibidwal sa mga programa ng PAR. Ang impormasyong nakolekta para sa COHS ay ginagamit upang maging kwalipikado ang mga indibidwal para sa mga iskolar. Ang bawat kandidato ay dapat na kwalipikado tulad ng tinukoy sa mga alituntunin ng COHS tulad ng inilarawan sa dokumentasyon ng COHS upang maituring para sa isang iskolar. Para sa mga nagtapos sa COHS, ang kanilang mga pangalan ay ibinabahagi sa Lungsod ng San Jose Mayor at City Library para sa paglagda ng mga sertipiko. Ang mga nagtapos ay nag-sign ng isang paglabas upang magamit ang kanilang mga pangalan, larawan at video para sa seremonya ng pagtatapos.

Saan nakaimbak ang impormasyon?

Ang mga rekord ng programa ng PAR ay pinananatili sa aming protektado ng password-database at naka-archive sa backup na imbakan. Ang mga talaan ng papel ay itinatago sa mga locking file. Ang lahat ng mga miyembro ng kawani ay may password na access sa database at maaaring magbigay ng input sa mga bagong customer at kanilang impormasyon at magagawang maghanap ng impormasyon sa locking file cabinet.

Nagsimula ang programa ng COHS noong Pebrero 2016, at ang impormasyon ay pinananatili at ina-archive sa database ng PAR at sa mga spreadsheet na nakaimbak sa mga nakabahaging PAR computer. Gale Ang Cengage Learning, Smart Horizons, at CSL ay nagpapanatili / naka-archive din ng impormasyong ito ayon sa kinakailangan ng kanilang mga patakaran at pamamaraan.

Gaano katagal nakaimbak ang impormasyon?

Pinapanatili namin ang aming mga talaan sa loob ng 7 taon. Ang lahat ng impormasyon ay naka-imbak sa aming customized na database para sa makasaysayang layunin. Ang aming Principal Office Specialist ang namamahala sa mga operasyon ng opisina at nag-iskedyul ng paglilinis ng mga talaan. Ang mga talaan ng papel ay pinuputol pagkatapos ng 7 taon.

Security Audit sa Privacy

Pangkalahatang-ideya ng Seguridad

Ang Security Department ay naglilingkod sa lahat ng 23 sangay ng San José Public Library (SJPL) at Library ni Dr. Martin Luther King Jr sa campus ng San Jose State University (SJSU). Ang mga kawani sa seguridad ay nagtatrabaho ng Lungsod ng San José at nagtatrabaho nang malapit sa mga opisyal na nagtatrabaho ng Unibersidad. Ang mga kawani at opisyal ng library ay nangongolekta at kumukuha ng impormasyon upang idokumento ang hindi kriminal at kriminal, kahina-hinalang pag-uugali, paglabag sa patakaran sa pag-uugali ng customer, at upang maproseso ang mga suspensyon, kung kinakailangan.

Ginagamit ang impormasyon upang matulungan ang mga tauhan ng silid-aklatan sa pagbibigay ng isang wel welawat, mapayapang pampublikong puwang. Maaaring suspindihin ng SJPL ang pag-access sa King library at 23 mga sangay sa mga taong hindi sumunod sa patakaran sa pag-uugali ng customer ng SJPL. Ginagamit ang impormasyong nakalap upang makumpleto ang mga papeles sa suspensyon.

Anong impormasyon ang nakolekta?

Kapag ang isang customer ay lumalabag sa isang patakaran sa patakaran ng SJPL ay nakolekta ang standard na impormasyon upang isama sa isang ulat ng insidente o pag-log ng pag-uugali. Ang impormasyon na nakolekta ay maaaring kabilang ang:

  • Pangalan
  • Petsa ng kapanganakan
  • Numero ng library card
  • address
  • Email
  • Numero ng telepono
  • Buod ng pangyayari
  • Kasaysayan ng mga insidente ng SJPL

Paano nakolekta ang impormasyon?

Ang impormasyon ay nakolekta ng alinman o lahat ng mga pamamaraang ito:

  • Pagtatanong sa patron ng library
  • Nagtatanong ng staff ng library
  • Kuha ng video / camera
    • Nakuha pa rin ang mga larawan sa pamamagitan ng SJSU at sa mga sangay ng silid-aklatan na may mga camera na Closed Circuit TV (CCTV), mga body camera ng University Police, o pagtatanong sa patron kung okay lang sila na kunan ng larawan ang kanilang mga record ng suspensyon. Ang mga larawan pa rin ay tumutulong sa kawani ng silid-aklatan upang makilala ang mga parokyano sa silid-aklatan, na nasuspinde upang pangasiwaan ang proseso ng pagsuspinde.
    • Ang mga sangay ng SJPL na may CCTV ay mayroong 30 araw na panahon ng pagpapanatili. Ang mga sangay ng SJPL na may CCTV ay nagre-reset ng mga video recording tuwing 30 araw. Ang imbakan at pagpapanatili ng SJSU ay 1 taon.

Ang mga ulat ng insidente ay nakumpleto at isinampa gamit ang Incident Tracker. Ang software ng Incident Tracker ay nagdodokumento ng mga kriminal, agresibo, at mataas na priyoridad na insidente na may posibilidad na maulit.

Ang mga log ng pag-uugali ay nakumpleto para sa mga menor de edad na paglabag sa paggamit ng isang online na form ng SharePoint.

Sino ang ibinahaging impormasyon?

Ang impormasyong nakapaloob sa mga ulat ng insidente, log ng pag-uugali, at papeles sa pagsususpinde ay ginawang available lamang sa kawani ng SJPL at University Police. Ang mga talaan ng aklatan ay hindi ginawang available sa anumang ahensya ng estado, pederal, o lokal na pamahalaan nang walang subpoena, warrant, utos ng hukuman o iba pang legal na dokumento na nangangailangan sa amin na gawin ito. Ang mga kautusang ito ay dapat magpakita ng mabuting dahilan at nasa tamang anyo. Sinanay namin ang lahat ng kawani ng aklatan at mga boluntaryo na i-refer ang anumang kahilingan sa pagpapatupad ng batas sa mga administrador ng aklatan.

Tanging ang Tagapangasiwa ng Lungsod at / o ang kanilang itinalaga ang pinapahintulutan na tumanggap o sumunod sa mga kahilingan mula sa mga tagapagpatupad ng batas. Nakikipag-usap kami sa aming ligal na payo hangga't maaari bago matukoy ang tamang tugon.

Saan nakaimbak ang impormasyon?

Ang impormasyon ay matatagpuan sa pahina ng Seguridad ng SharePoint. Kasama sa mga nilalaman ng pahina ng SharePoint Security ang:

  • Tagasubaybay ng Insidente (mga ulat)
  • Pag-log ng pag-uugali
  • Mga dokumento ng suspensyon
    • Paket ng suspensyon
    • Mga apela
    • Muling pagpasok ng nasuspindeng impormasyon sa patron ng library

Tagasubaybay ng Insidente

Ang Incident Tracker ay isang archival software na nagdodokumento ng mga kriminal, agresibo, at mataas na priyoridad na insidente na may posibilidad na maulit. Ang lahat ng data ay naka-imbak at pinananatiling walang katiyakan. Ang Incident Tracker ay isang online na solusyon sa pag-uulat na nagbibigay-daan sa mga kawani ng library na mag-log ng mga ulat ng insidente sa elektronikong paraan, tingnan, at pagtatanong anumang oras. Ang Incident Tracker ay nagbibigay ng mga detalyadong analytic na ulat at trending na mga graph, maaaring lumikha ng mga daloy ng trabaho, at kahit na magtakda ng mga awtomatikong alerto sa email. Dapat gumamit ang staff ng login at password para ma-access ang software. Ang Incident Tracker ay maa-access ng Branch/Unit Managers, Library Assistants, SJPL at King Library Security Staff, at ng Executive Leadership Team.

Pag-uugali Log

Ginagamit ang log ng pag-uugali upang idokumento ang mga hindi kriminal, hindi paulit-ulit na pag-uugali at mga paglabag sa mga patakaran sa library maliban sa patakaran sa pag-uugali ng customer. Ginagamit ng mga tauhan ang log ng pag-uugali ay ginagamit bilang isang mabilis na sanggunian upang mapanatili ang kaalaman sa mga partikular na pakikipag-ugnayan sa mga customer. Ang log ng pag-uugali ay matatagpuan sa Security SharePoint at maaaring ma-access ng sinumang miyembro ng kawani ng library sa pamamagitan ng pahina ng SJPL SharePoint.

Mga Suspinde, Apela, at Dokumento

Ang folder ng suspensyon, pag-apela, at mga dokumento sa SharePoint ay naglalaman ng impormasyon sa nakaraan at kasalukuyang sinuspinde na mga parokyano sa library. Kasama rito ang lahat ng mga papeles ng pagsuspinde, larawan ng customer, impormasyon tungkol sa paghahatid ng mga papeles, apela, blangkong mga form ng suspensyon, ang rubric ng patakaran sa pagpapatupad ng patakaran ng customer, at nakumpleto na muling pagpasok at muling pagpapanumbalik ng dokumentasyon ng mga pribilehiyo ng library.

Maaaring maghain ng apela ang mga sinuspindeng customer gamit ang form na ibinigay sa suspension packet. Ang form ng mga apela sa pagsususpinde ay nangangailangan ng mga customer na ibigay ang kanilang pangalan, address, email, numero ng telepono, isang maikling buod na nagpapaliwanag kung bakit sila umaapela sa kanilang pagsususpinde, at ang kanilang kahilingan na ibalik ang mga pribilehiyo sa pag-access sa library. Ang mga nakumpletong form ng apela ay isinusumite sa sinumang SJPL o King Library Security Staff o Branch/Unit Manager. Ang mga form ay agad na ibibigay sa mga kawani ng suportang pang-administratibo na nakikipag-ugnayan sa Opisyal ng Administratibo ng Aklatan at itinalagang Tagapamahala ng Dibisyon upang iiskedyul ang pagdinig ng apela.

Ang petsa / oras / lokasyon ng pagdinig ay naipadala sa koreo o na-email sa isang customer sa loob ng limang araw na nagtatrabaho nang matanggap ang form ng apela. Ang lahat ng mga pagdinig sa apela ay gaganapin sa silid-aklatan ng King. Ang nasuspindeng customer, senior security officer, testigo, at itinalagang tagapamahala ng dibisyon ay dapat na dumalo sa pribadong pagdinig. Ang mga resulta ng pagdinig ay ipinapasa sa kawani ng suportang pang-administratibo, na nagpapadala ng isang kopya sa customer.

Ang mga larawan ng mga nasuspinde na customer ay maaaring mai-post sa mga silid-aralan ng kawani, makikita lamang ng mga kawani sa silid-aklatan at mga boluntaryo. Ang mga larawan ay nai-post sa kahilingan ng Senior Security Officer. Ang mga pag-post ay may kasamang larawan ng nasuspindeng customer at dahilan ng pagsuspinde. Ang mga pag-post na ito ay limitado sa mga customer na nagbigay ng peligro sa kaligtasan sa mga kawani sa silid-aklatan o mga parokyano, may posibilidad na bisitahin ang sangay na iyon, o kung nangyari ang insidente sa lokasyon na iyon.

Gaano katagal nakaimbak ang impormasyon?

Ang data ng Incident Tracker, mga log ng gawi, at mga dokumento ng pagsususpinde/apela ay naka-imbak nang walang katiyakan

Ang mga pag-post ng larawan sa workroom ng tauhan ay itinatago sa isang minimum na tagal ng 12 buwan pagkatapos na ito ay ginutay-gutay.

Ang pahina ng seguridad ng SharePoint ay patuloy na na-update upang mapabuti ang pag-access. Ang mga paglabag at hindi pangyayaring kriminal na 12 buwan pataas ay inilipat sa folder na "Old Suspensions". Ang mga paglabag sa kriminal, 10 taong gulang pataas, ay inilipat sa folder na "mga lumang suspensyon". Ang isang kasalukuyang panahon ng pagpapanatili ng suspensyon, pag-apela, mga talaan, kasama ang mga larawan ay isinasaalang-alang.

Teknikal na Serbisyo sa Privacy Audit

Pangkalahatang-ideya ng Mga Teknikal na Serbisyo

Ang mga Serbisyong Teknikal ay hindi nangongolekta, kumukuha, o nagbabahagi ng anumang personal na nakakapagpakilalang impormasyon ng mga customer ng library. Ang lahat ng data na nakuha sa mga vendor o ibinahagi sa mga vendor ay nauugnay sa sirkulasyon at pagkakakilanlan ng mga materyales lamang.

Anong impormasyon ang nakolekta?

koleksyonHQ

Ang Technical Services ay nagpapatakbo ng buwanang data extract sa Baker & Taylor's collectionHQ. Ang mga punto ng data ay naka-attach at kasama ang mga petsa ng pag-check in at out. Ang lahat ng impormasyong nakuha ay nasa Bibliographic, Item o Authority field. Ang mga lumang extract ay tinanggal pagkatapos na ang mga bagong extract ay patakbuhin.

Pag-access ng Vendor sa Sierra

Ang pag-access sa Sierra ay limitado sa katalogo at pagpapalitan ng order at impormasyon sa pag-invoice. Ang lahat ng pag-access ay nangangailangan ng isang pag-login at ang mga pahintulot sa pag-login na iyon ay limitado sa mga limitadong gawain na kinakailangan upang makamit ang trabaho. Ang pag-login at mga pahintulot ay na-set up ng LIT o Makabagong.

Mga Item sa Listahan ng ALA

  1. Bumuo ng mga patakaran at pamamaraan tungkol sa pagkuha, pag-iimbak, at pagbabahagi ng data ng patron mula sa ILS para sa in-house o kinontratang paggamit ng third-party.
    1. Ang Mga Serbisyong Teknikal ay hindi kumukuha, nag-iimbak, o nagbabahagi ng anumang data ng patron. (Nagawa)
  2. Limitahan ang pag-access sa mga extract sa naaangkop na kawani.
    1. Nasa lugar na ang mga paghihigpit (Natupad)
  3. Dapat kasama sa patakaran ang pagtatapon/pagtanggal ng mga extract.
    1. Tinatanggal ng Mga Serbisyong Teknikal ang lahat ng extract sa punto ng pagpapadala ng mga bagong extract sa buwanang batayan. (Nagawa)

Audit sa Privacy ng Mga Serbisyo ng Volunteer

Pangkalahatang-ideya ng Mga Serbisyo ng Volunteer

Ang Kagawaran ng Mga Volunteer Services ng San José Public Library nangongolekta ng impormasyon mula sa mga boluntaryo habang nag-aaplay sila upang ma-screen ang mga aplikante, subaybayan ang mga kontribusyon ng boluntaryo, at iulat ang bilang ng mga boluntaryo at oras ng boluntaryong iniambag sa aklatan.

Anong impormasyon ang nakolekta?

Ang aming departamento ay nangongolekta ng personal na nakakapagpakilalang impormasyon upang maiproseso ang mga boluntaryo sa sistema ng aklatan. Ang impormasyong nakolekta ay nagpapahintulot sa aklatan na magsagawa ng mga pagsusuri sa background sa mga boluntaryo, upang tulungan ang mga boluntaryong tagapag-ugnay sa mga sangay sa pagtatalaga ng mga boluntaryo sa iba't ibang gawain, at para sa mga kaganapang Volunteer Away Your Fines. Tanging ang kinakailangang impormasyon upang magsagawa ng mga regular na operasyon ng negosyo ang kinokolekta. Maaaring kabilang sa personal na impormasyong nakolekta ang:

  • Una at huling pangalan
  • Petsa ng kapanganakan
  • Address ng mail
  • Email
  • Ang numero ng telepono
  • Saklaw ng edad (13+, 15+, 18+, 21+, o 50+)
  • Kasanayan sa wika
  • Impormasyon sa pakikipag-ugnay ng emerhensiya
  • Employer
  • paaralan
  • Pinakamataas na lebel ng edukasyon
  • Numero ng library card
  • Halaga ng mga multa na pinatawad

Paano nakolekta ang impormasyon?

Ang impormasyon ay nakolekta sa pamamagitan ng iba't ibang mga iba't ibang mga mapagkukunan.

Application ng Online Volunteer

Ang lahat ng patuloy na boluntaryo ng SJPL ay gumagawa ng isang profile sa Better Impact, ang software ng pamamahala ng boluntaryo na ginagamit ng SJPL upang subaybayan ang mga aplikasyon ng boluntaryo, oras, at epekto.

Ang mga aplikante ng boluntaryo ay kinakailangang ipasok ang kanilang unang pangalan, apelyido, petsa ng kapanganakan‌, mailing address, email, numero ng telepono, saklaw ng edad (13+, 15+, 18+, 21+ o 50+), kasanayan sa wika, impormasyon sa pakikipag-ugnay sa emergency at kung paano nila nalaman ang tungkol sa pagboboluntaryo. Maaari din nilang isama ang opsyonal na impormasyong ito; paaralan o lugar ng trabaho, at pinakamataas na antas ng edukasyon.

Form ng Lagda ng Volunteer

Ang lahat ng mga boluntaryo ng SJPL ay nagbalik ng isang kumpletong kopya ng form ng pirma ng boluntaryo bago sila magsimulang mag-boluntaryo ayon sa hinihiling ng City of San Jose legal department.

Ang mga aplikante ng boluntaryo ay kinakailangang punan ang kanilang apelyido, apelyido, lagda ng magulang / tagapag-alaga (kung wala silang 18), at kung sila ay isang beses na nagboluntaryo, impormasyong pangkontak sa emerhensya.

Pagboluntaryo sa Iyong Pagrehistro sa Mga multa

Kapag dumalo ang isang tao sa isang boluntaryong kaganapan sa iyong multa, ang kanilang impormasyon ay naipasok sa isang excel spreadsheet upang ang mga multa ay maalis mula sa tamang account sa panahon ng kaganapan.

Ang sheet sheet ay mayroong apelyido, apelyido, numero ng telepono o email address, antas ng edad (matanda o bata), numero ng card ng aklatan, at dami ng mga multa na pinatawad sa sheet ng rehistro.

LiveScan Fingerprint Background Check

Ang lahat ng nagpapatuloy, may sapat na gulang na mga boluntaryo ay kinakailangang magsumite ng isang pagsusuri sa background ng fingerprint bago magsimula bilang isang boluntaryo. Walang impormasyon na nakolekta ng SJPL.

Sino ang ibinahaging impormasyon?

Ang impormasyong personal na makikilala ay ibinabahagi sa ilang mga kawani (silid-aklatan at Lungsod ng San Jose) at ang mga boluntaryo ay maaaring mag-access ng kanilang sariling impormasyon.

Application ng Online Volunteer

Ang online na impormasyon sa profile ng boluntaryo ay maaari lamang ma-access ng boluntaryo at mga administrator ng SJPL Better Impact account (staff ng SJPL at paminsan-minsan ay espesyal na sinanay at mga boluntaryong nasuri sa background).

Ang impormasyon ng Better Impact account ay ibinabahagi lamang sa kanilang mga boluntaryo mismo (hindi mga magulang o mga potensyal na employer). Kukumpirmahin lamang namin ang mga petsa ng serbisyo at oras sa mga potensyal na employer at miyembro ng pamilya.

Form ng Lagda ng Volunteer

Maa-access lamang ang mga form ng lagda sa mga miyembro ng kawani ng silid-aklatan (mga librarians, klerk, at mga tagapamahala ng sangay). Ang kawani ay maaaring gumawa ng isang kopya ng form ng pirma para sa isang boluntaryo kapag hiniling.

Pagboluntaryo sa Iyong Pagrehistro sa Mga multa

Maa-access lamang ang mga excel file na ito ng tauhan ng library na humahawak sa pag-sign in o pagwawaksi sa mga multa para sa kaganapan.

LiveScan Fingerprint Background Check

Tanging ang SJPL Volunteer Services Analyst (o kanilang superbisor) at City of San Jose Human Resources Staff ang may access.

Saan nakaimbak ang impormasyon?

Application ng Online Volunteer

Ang impormasyon ng mga boluntaryo ay nakaimbak sa Better Impact software. Alamin kung paano pinangangasiwaan ng Better Impact ang impormasyon sa Patakaran sa privacy ng Better Impact.

Form ng Lagda ng Volunteer

Ang mga form ng lagda ay iniimbak sa isang naka-lock na file o opisina sa sangay o yunit kung saan ibinalik ang mga ito. Ang mga form ay isinampa sa pamamagitan ng apelyido upang madali silang mahanap kung kinakailangan. Kapag ang isang boluntaryo ay nai-archive ang kanilang signature form ay inililipat sa isang file na may marka ng kasalukuyang taon upang sila ay maputol kapag lumipas ang 3 taon.

Pagboluntaryo sa Iyong Pagrehistro sa Mga multa

Ang mga excel sheet na ito ay naka-imbak sa isang computer ng kawani sa sangay ng aklatan na nagho-host ng kaganapan. Ang form ay hindi naka-print out. Ang lahat ng mga entry ay tinanggal pagkatapos na ang mga kabuuan para sa kaganapan ay naipasok sa malawak na sistema ng pagsubaybay sheet (sa loob ng 24 na oras ng kaganapan).

LiveScan Fingerprint Background Check

Ang mga resulta ng mga boluntaryong pagsusuri sa background ng fingerprint ay natatanggap at iniimbak ng City of San Jose Human Resources Office. Walang impormasyon sa mga resulta ng LiveScan background check na kasama sa Better Impact Software o sa mga pisikal na file ng isang boluntaryo. Anumang mga resibo na ipinadala sa mga serbisyong boluntaryo ay pinananatili sa isang secure na naka-lock na file.

Gaano katagal nakaimbak ang impormasyon?

Application ng Online Volunteer

Ang impormasyon ng profile ay naka-imbak nang walang katiyakan.

Form ng Lagda ng Volunteer

Ang mga form ay itinatago sa loob ng 3 taon pagkatapos ng isang boluntaryo na umalis sa serbisyo ng SJPL.

Pagboluntaryo sa Iyong Pagrehistro sa Mga multa

Ang mga form ng Excel sa Pagpaparehistro ay tatanggalin pagkatapos maidagdag ang mga kabuuan mula sa kaganapan sa isang tracking sheet sa buong system.

LiveScan Fingerprint Background Check

Kinakailangan na mapanatili sa loob ng 3 taon ang mga pagsusuri sa background pagkatapos na tapusin ng isang boluntaryo ang kanilang serbisyo sa silid-aklatan.

Audit sa Privacy ng Web Team

Pangkalahatang-ideya ng Koponan sa Web

Ang San José Public Library Ang (SJPL) website ay nagbibigay ng access sa impormasyon sa mga serbisyo sa library at mga kaganapan, ang catalog ng library, at iba't ibang mga mapagkukunang elektronik at ebook / eMedia. Tumatanggap ang website ng higit sa 3 milyong pagbisita taun-taon, at ang mga eBook / eMedia ay nag-log ng higit sa kalahating milyong mga pag-checkout bawat taon.

Ang website ng library (https://www.sjpl.org) ay pinananatili sa bahay ng Web Team ng library. Ito ay binuo gamit ang Drupal open source system ng pamamahala ng nilalaman. Ang pamayanan ng Drupal sa buong mundo ay may bilang na higit sa 1 milyong mga gumagamit, na nagsasama ng maraming mga koponan na nakatuon sa seguridad. Nagbibigay ang Drupal ng madalas na mga pag-update sa seguridad. Ang Drupal ay pinagkakatiwalaan ng maraming malalaking organisasyon, kabilang ang White House, Tesla, at American Red Cross.

Ang website ng library ay naka-host sa Acquia Cloud, na nagbibigay ng isang hanay ng mga kontrol sa pag-access at pagpapatotoo, mga kontrol sa firewall, pagtatanggol sa seguridad, at madalas na mga pag-update sa seguridad. Ang lahat ng trapiko sa website ay naka-encrypt gamit ang https. Tinitiyak ng kagawaran ng IT ng library na ang mga sertipiko ng seguridad ay pinapanatiling napapanahon.

Nakikipagkontrata ang SJPL sa isang bilang ng mga third-party na vendor upang magbigay ng malawak na uri ng mga elektronikong mapagkukunan para sa on-site at off-site na paggamit ng mga may hawak ng library card. Kasama sa mga mapagkukunang ito ang mga nada-download at streaming na materyales pati na rin ang mga tradisyonal na database.

Ang lahat ng aming mga elektronikong mapagkukunan ay ibinibigay sa amin ng mga vendor na aming kinokontrata. Bagama't wala kaming kaunting kontrol sa mga aksyon ng mga vendor na iyon, kami ay nakatuon sa

  • Tuklasin nang eksakto kung ano ang sinusukat sa privacy ang ginagawa ng mga kasosyo sa vendor
  • Pagtuklas ng personal na makikilalang impormasyon na kinokolekta ng mga vendor tungkol sa aming mga parokyano
  • Nakikipagtulungan sa aming mga vendor upang matiyak na natutugunan nila ang aming mga pamantayan sa privacy at kinakailangan
  • Gamit ang aming proseso ng pagbili/pag-bid para makipagkontrata sa mga vendor na nakakatugon sa aming mga pamantayan at kinakailangan sa privacy

Nakolektang Impormasyon

Mga Webform

Kasama sa website ng library ang isang bilang ng mga webform, na maaaring isumite ng mga customer para sa mga layunin tulad ng pag-apply para sa mga espesyal na serbisyo, pagsusumite sa mga paligsahan sa library, at paghiling ng tulong sa online mula sa mga tauhan. Kinokolekta ng mga form na ito ang ilang impormasyong personal na makikilala, na dapat gamitin lamang para sa mga hangaring inilarawan ng form. Napatunayan namin kasama ang mga yunit ng silid-aklatan na humiling sa mga form na ito na ang lahat ng hiniling na impormasyon ay kinakailangan at gagawin din ito kapag ang anumang mga form sa hinaharap ay nilikha. Ang impormasyon na nakolekta ay maaaring magsama ng pangalan, edad, email address, numero ng telepono, pisikal na address, numero ng card card, at iba pang impormasyon na nauugnay sa layunin ng form. Nilinaw namin ang aktibidad sa webform na higit sa 6 na buwan at inalis ang impormasyong ito mula sa parehong kasalukuyan at naka-archive na mga kopya ng website. Ang isang katulad na paglilinis ay gaganapin dalawang beses taun-taon, sa Marso at Setyembre.

Kinokolekta din ng mga webform ang mga IP address ng gumagamit. Sinisiyasat namin ang epekto ng pagkolekta ng data na ito at isinasaalang-alang ang mga paraan upang mapabuti ang pagkawala ng lagda, tulad ng pagpapatupad ng isang module ng Drupal upang ipakilala ang impormasyong ito.

analitika

Ginagamit namin Google Analytics para sa pagsusuri sa istatistika ng aming paggamit ng website. Pinagana namin ang tampok na "Anonymize IP Address" sa pamamagitan ng Drupal Google Analytics modyul Ang aming panahon ng pagpapanatili ng data para Google Analytics ay nakatakda sa pinakamababang setting ng 14 na buwan para sa anumang mga kaso kung saan ang data sa antas ng gumagamit at antas ng kaganapan na nauugnay sa cookies ay maaaring ilapat.

Mayroon kaming / nangongolekta ng impormasyon sa mga sumusunod na katangian ng web na nauugnay sa SJPL:

  • https://www.sjpl.org - ang aming pangunahing website.
  • Lokalista - nagho-host sa aming site ng mga kaganapan sa library. Hindi na kami gagamit ng Lokalista makalipas ang Hunyo, 2018. Ang mga kaganapan sa library ay manatili sa aming site na Drupal.
  • SRC (kapag ito ay isang halimbawa ng Drupal) - itinayo ito ng isang ika-3 partido; wala kaming naka-archive na kopya
  • https://sjlibrary.org - site na ibinahagi sa San Jose State University (SJSU) Library. Ang data na nakolekta ng SJPL ay hindi nagpapakilala. Tatalakayin namin ang hindi pagpapakilala sa kawani ng SJSU Library.
  • Ang aming Mga Catalog - Encore at Klasiko - tingnan sa ibaba
  • Digitalcollection.sjlibrary.org - ginamit ng aming California Room para sa mga makasaysayang larawan. Nasa proseso kami ng paglilipat sa isang bagong vendor para sa serbisyong ito at malalaman namin ang mga isyu sa privacy habang naka-set up iyon.
  • LibCal/LibAnswers/LibChat - Ang mga istatistika ng bawat user ay hindi pinagana upang hindi maiugnay ang impormasyong nagbibigay ng personal na pagkakakilanlan sa mga booking. Ibinahagi ang mapagkukunang ito sa SJSU at tinatalakay namin ang mga karagdagang opsyon sa privacy sa kanila, kabilang ang pag-anonymize ng mga IP address at pagbabago sa script ng tracking code.
  • Beanstack - ay ginagamit upang subaybayan ang mga listahan ng patron sa pagbabasa para sa 1,000 mga libro bago ang kindergarten at Summer Reading program. Kasama sa impormasyong nakolekta ang pangalan, email address, at mga pamagat ng aklat. Nakatanggap kami ng buwanan Google Analytics ulat ng aktibidad.

Gumagamit din kami Hot Jar upang makakuha ng data ng analitikal sa paggamit ng website, tulad ng mga heat map, pag-record ng screen, at mga botohan. Ginagamit ang data upang mapagbuti ang aming website ng library. Ang lahat ng nakolektang data ay hindi nagpapakilala. Ang mga keystroke ay hindi naitala.

Nagbibigay kami ng mga ulat sa paggamit ng buod sa kawani ng silid-aklatan, sa Lungsod ng San Jose, California State Library, sa Public Library Data Service, at iba pang mga samahan tulad ng hiniling. Ang lahat ng impormasyon sa ulat ay hindi nagpapakilala.

Mga Script ng Third Party at Nilalaman na naka-embed

Kasalukuyan kaming naka-embed na nilalaman mula sa YouTube, Flickr, Facebook, Twitter, at Google Maps, at gumagamit kami ng mga script mula sa Google Analytics, Google Translate, HotJar, Flickr, New Relic, AddThis, at LibAnswers. Nasa proseso kami ng pagsusuri ng kung anong data ang nakolekta sa pamamagitan ng mga script ng third-party at naka-embed na nilalaman at nililimitahan ang hindi kinakailangang koleksyon ng data.

Mga mapagkukunang Elektronik

Kaugnay sa paggamit ng elektronikong mapagkukunan, hindi nakakolekta ang SJPL ng personal na makikilalang impormasyon tungkol sa aming mga customer. Kinokolekta namin ang impormasyong pang-istatistika mula sa mga vendor - alinman sa pamamagitan ng pagpapatakbo ng mga ulat sa pamamagitan ng mga website ng mga vendor o mula sa mga ulat na ipinadala sa amin ng vendor. Ito ang pangkalahatang impormasyon sa paggamit na hindi naglalaman ng impormasyon sa pagkilala.

Ang ilan sa aming mga vendor ay pinapayagan kaming mag-access sa mga ulat at tampok na naglalaman ng personal na makikilalang impormasyon. Ang impormasyong iyon ay ginagamit lamang ng library para sa pagtulong sa mga parokyano sa pag-troubleshooting ng mga isyu sa account / teknikal, at magagamit sa isang limitadong bilang ng mga kawani (sa pangkalahatan ay hindi hihigit sa 3 tao).

Naghanda kami ng isang liham na ipapadala sa mga vendor na magpapahayag ng aming inaasahan na ang lahat ng aming mga vendor ay dapat:

  • I-configure ang mga serbisyo upang magamit ang opt-in hangga't maaari para sa mga tampok na may kasamang koleksyon ng personal na impormasyon.
  • Magbigay sa mga customer ng mga opsyon kung gaano karaming impormasyon ang nakolekta mula sa kanila at kung paano ito magagamit. Dapat ay may pagpipilian ang mga customer kung mag-opt-in o hindi sa mga feature at serbisyo na nangangailangan ng koleksyon ng personal na impormasyon gaya ng kasaysayan ng borrower, mga listahan ng babasahin, o mga paboritong libro.
  • Abisuhan ang mga customer sa kanilang mga patakaran sa privacy sa punto ng pag-access.
  • Magbigay ng isang paraan para ma-access, suriin, itama at tanggalin ng mga customer ang kanilang personal na data.
  • I-encrypt ang mga koneksyon gamit ang SSL / HTTPS upang magbigay ng ligtas na pag-access sa digital na nilalaman
  • Ipaalam sa library sa sandaling malaman ng vendor ang isang data o paglabag sa seguridad o isang paglabag sa mga tuntunin ng kontrata.
  • Payagan ang mga customer na i-uninstall ang mga application ng vendor at tanggalin ang nauugnay na nakaimbak na data mula sa mga personal na device.
  • Magsagawa ng regular na mga pag-audit sa privacy at gawing magagamit ang mga resulta sa pag-audit sa silid-aklatan para suriin. Gawin ang mga resulta ng pagsusuri ng isa sa mga pamantayan para sa pag-renew.
  • Limitahan ang dami ng personal na impormasyon na nakolekta tungkol sa mga gumagamit. Sa pangkalahatan, dapat kolektahin ng library o service provider ang minimum na personal na impormasyon na kinakailangan upang magbigay ng isang serbisyo o matugunan ang isang tiyak na pangangailangan sa pagpapatakbo.

Sa hinaharap na mga kontrata at pag-renew ng vendor, isasama namin ang inaasahan na ang bawat vendor ay:

  • Sumusunod sa lahat ng naaangkop na mga lokal, batas ng estado, at pederal na patungkol sa pagiging kompidensiyal ng mga tala ng library.
  • Sumasang-ayon sa privacy ng library, pagpapanatili ng data, at mga patakaran sa seguridad ng data.
  • Siguraduhin na ang lahat ng subcontractor ay kailangang sundin ang privacy at data security protection terms sa kontrata sa pagitan ng library at ng vendor, at na ang library ay maabisuhan sa tuwing ang isang subcontractor ay nagtatrabaho sa vendor.
  • Itinakda na pinapanatili ng library ang pagmamay-ari ng lahat ng data ng patron.
  • May kasamang isang protocol para sa pagtugon sa pamahalaan at mga kahilingan sa pagpapatupad ng batas para sa data ng patron.
  • May kasamang mga detalye tungkol sa kung anong mga panukala ang ginagamit ng vendor upang maprotektahan ang pinananatili na data, at kung anong mga panukalang seguridad ang ginagamit nito upang matiyak na ligtas ito.
  • Sinasabi ang mga responsibilidad ng vendor na ipagbigay-alam sa silid-aklatan at mga apektadong parokyano kapag mayroong paglabag sa data.

Naghahanda kami ng isang Diskarte sa Mga Materyal na Digital, kung saan isasama namin ang mga inaasahan sa privacy (tingnan sa itaas) bilang bahagi ng pamantayan sa pag-rate para sa pagpili / pag-renew ng vendor.

Pinagsama namin ang isang listahan ng mga link sa mga patakaran sa privacy ng aming mga vendor. Ang listahang ito ay magagamit sa Website ng SJPL. Nag-ipon din kami ng isang listahan ng data na nakolekta ng bawat vendor at kung paano ito ginagamit. Tingnan ang Apendiks A.

Nasa proseso din kami ng paglikha ng isang dokumento para sa mga parokyan na nagpapaalam sa kanila ng mga patakaran at pagpipilian ng bawat vendor pati na rin ang mga nauugnay na patakaran at pamamaraan ng library. Magagamit ang mga ito sa website ng library at isasama ang:

  • Mga setting para sa mga personal na account sa mga website ng vendor.
  • Mga setting para sa mga application ng vendor sa mga personal na device kabilang ang anumang mga setting ng privacy at kung paano alisin ang application at anumang nauugnay na nakaimbak na data.
  • Mga pamamaraan sa library kung nakakaranas ang isang vendor ng isang paglabag sa data. Tingnan ang Apendiks B.

Catalog sa Online

Pinapayagan ng katalogo ng online library (Encore at Klasikong katalogo) ang mga tagatangkilik na mag-log in sa kanilang account sa library upang ma-access ang mga pag-checkout, paghawak, at iba pang impormasyon sa account na naninirahan sa Sierra, ang aming Integrated Library System. Tingnan ang puting papel ng Mga Serbisyo sa Access para sa karagdagang impormasyon. Ang lahat ng mga transaksyon sa pagitan ng online na katalogo at Sierra ay naka-encrypt.

Nagagawa ng mga parokyano na piliin na i-on ang isang feature na sumusubaybay sa kanilang kasaysayan ng pagbabasa. Ang feature na ito ay opt-in, at nagagawa nilang mag-opt-out anumang oras. Nagagawa rin nilang gumawa ng mga personal na listahan ng aklat, na hindi ibinabahagi sa sinuman at maaaring tanggalin anumang oras. Maaari nilang piliing magdagdag ng mga tag sa mga item sa catalog ng library at tanggalin ang mga ito anumang oras. Nakikita ng staff ang pangalan ng (mga) tao na nagdagdag ng partikular na tag. Ang impormasyong ito ay hindi magagamit sa publiko.

Pananaliksik sa Karanasan ng Gumagamit

Nagsasagawa ang Web Team ng pagsasaliksik sa karanasan sa gumagamit (UX) kasama ang mga parokyano sa silid-aklatan, upang makapagpasiya tungkol sa pagpapabuti ng karanasan ng gumagamit. Ang isang lagda ng may kaalamang pahintulot at ilang pangkalahatang impormasyong demograpiko, tulad ng saklaw ng edad at ginustong mga lokasyon ng library, ay nakolekta. Kapag nagsagawa ng mga panayam na husay, ang mga kalahok ay maaaring magbahagi ng mga detalye tungkol sa kanilang buhay. Ang impormasyong ito ay karaniwang naitala sa papel; pagkatapos ay nai-upload ito sa isang account ng miyembro ng pananaliksik na OneDrive account, at ibinahagi sa mga kawani lamang sa silid-aklatan na direktang kasangkot sa proyekto sa pagsasaliksik.

Maaaring gumawa ng mga pag-record ng video, lalo na sa panahon ng mga sesyon ng pagsubok sa usability. Ang mga pag-record na ito ay ina-upload sa isang pribadong YouTube account na tanging mga itinalagang kawani ng library ang makaka-access. Kapag na-load na ang mga item na ito, sisirain ang mga orihinal na recording at artifact ng papel. Ang mga pag-record at anumang mga electronic na artifact ng pananaliksik na may PII ay dapat itago nang hindi hihigit sa dalawang taon at mas maagang masisira kaysa sa kung ang proyektong nauugnay sa pananaliksik sa UX ay nakumpleto. Maaaring panatilihin ang isang buod ng pananaliksik, ngunit walang mga artifact na may PII ang itatago. Maaaring ibahagi ang mga pag-uugali, opinyon, at pangkalahatang katangian ng user, gaya ng antas ng mga kasanayan sa teknolohiya, sa mga external na stakeholder upang maipakita kung paano gumawa ng desisyon sa disenyo ang SJPL, ngunit walang PII o data point na maaaring mahinuha o konektado sa mga kalahok na ibinabahagi. .

Planong Aksyon

  1. Imbistigahan ang epekto ng pagkolekta ng data na ito at isinasaalang-alang ang mga paraan upang mapabuti ang pagkawala ng lagda, tulad ng pagpapatupad ng isang module ng Drupal upang ipakilala ang impormasyong ito. (Upang makumpleto Hunyo 2018)
  2. Magpatuloy na suriin kung anong data ang nakolekta sa pamamagitan ng mga script ng third-party at naka-embed na nilalaman at nililimitahan ang hindi kinakailangang koleksyon ng data. (Upang makumpleto Hunyo 2018)
  3. Magpadala ng liham na nagpapaalam sa mga vendor ng eResource ng aming mga kinakailangan sa privacy.
  4. Ipatupad ang mga bagong kinakailangan sa privacy para sa lahat ng mga pagbili at bid sa hinaharap.
  5. Patakaran sa pagtugon sa paglabag sa data [tingnan ang Apendiks B] (nagtatrabaho sa IT dito)
  6. Magbigay ng mga tagubilin para sa mga gumagamit sa aming website kung paano i-secure ang kanilang mga vendor account, mag-opt in at mag-opt out kapag magagamit, at i-uninstall ang mga aplikasyon ng vendor. (Upang makumpleto sa Hunyo 2018)
  7. Kumpletuhin ang Digital Materials Strategy, na kinabibilangan ng mga inaasahan ng mga bagong vendor at mga na-renew na kontrata ng vendor. (Matatapos sa Hunyo 2018)

Appendix A

Kinokolekta ng Data ng Bawat Vendor
Magtitinda Pagpapatunay Personal na makikilalang mga ulat na magagamit sa amin? Nakolekta ang Data
ABCmouse barcode at PIN at email hindi ABCmouse nangongolekta ng medyo kaunting personal na impormasyon para sa layunin ng pagsusuri ng pag-unlad ng isang bata, kabilang ang mga unang pangalan ng bata, magulang, edad ng bata, at email address. Kapag nag-check out sila sa bahay, ang bata ay gumagawa din ng dalawang pagsusuri sa pagsusuri. Ang mga ito ay bilang anonymous hangga't maaari, ngunit ang isang tiyak na halaga ng impormasyon ay naipadala sa kanila. Wala kaming personal na makikilalang impormasyon sa aming mga ulat - pangkalahatang impormasyon lamang sa paggamit.
Axis 360 barcode at PIN oo numero ng card card, PIN, at email address (opsyonal).
Beanstack email oo Beanstack nangangailangan ng isang account. Nangangailangan ang mga ito ng isang pangalan at email address. Ang iba pang personal na impormasyon (kasama ang barcode) ay opsyonal.
BiblioBoard Aklatan geolocation oo Ang Biblioboard ay nagpapatunay din sa pamamagitan ng barcode kung ang isang patron ay gagawa at account. Ang isang account ay nangangailangan ng email address (opsyonal), username, password. Ang email ay opsyonal maliban kung mag-sign up para sa Pressbooks
Big Interview barcode at email oo Lumilikha ang mga parokyano ng isang account at nag-input ng kanilang mga barcode kapag nag-sign up.
Bookan - Hindi kumukuha ng anumang personal na impormasyon iba hindi on-site ay hindi nangangailangan ng pag-login. Nangangailangan ang pag-login sa labas ng site gamit ang pangkalahatang username at password na ibinahagi sa lahat ng mga parokyano. Posibleng mangolekta ng mga IP address.
Mga Aklat 24x7 proxy lang hindi Maaari silang mangolekta ng mga IP address.
Discover & Go barcode at PIN hindi Napakaliit namin ng access sa pang-administratibo. Nagagawa naming patakbuhin ang napakalawak na mga ulat tungkol sa paggamit. Kailangan ang patron barcode at email, ngunit wala kaming impormasyon na iyon. Ang mga admin sa Discover & Go (kasalukuyang Contra Costa County Library) gawin.
EBSCO eBooks proxy at email hindi Tingnan sa ibaba. Ang Patron ay maaaring lumikha ng isang account (parehong account bilang EBSCOhost) para sa pag-check sa mga e-download para sa pag-download. Marami sa mga eBook ay maaari ring mabasa nang offline nang hindi nag-check out.
EBSCOmarami proxy at email hindi Maaaring lumikha ang patron ng isang account para sa pag-save ng mga artikulo, paghahanap, atbp. Ito ay ganap na opsyonal. Nangangailangan ang account ng pangalan at password. opsyonal ang email.
enki barcode at PIN at email hindi Nangangailangan ng library card at PIN. Ang email ay opsyonal, ngunit kinakailangang maabisuhan tungkol sa mga hold. Kinuha ni enki ang buong pangalan at library mula sa Sierra. Hindi namin ma-access ang anumang personal na impormasyon, ngunit nagagawa ng enki na magpatakbo ng mga ulat na naka-attach sa mga barcode.
Gale iba hindi Hindi kinakailangan ang pag-sign in, ngunit Gale pinapayagan ang mga gumagamit na mag-sign in gamit ang Microsoft o Google account. Maaari silang makatipid ng mga artikulo, paghahanap, atbp.
Gale Library ng Virtual Reference iba hindi Hindi kinakailangan ang pag-sign in, ngunit Gale pinapayagan ang mga gumagamit na mag-sign in gamit ang Microsoft o Google account. Maaari silang makatipid ng mga artikulo, paghahanap, atbp.
Hoopla barcode at email oo numero ng card card at email address lamang. Nangangailangan ng paggawa ng account. Nagagawa naming magpatakbo ng mga ulat upang makita kung gaano karaming beses ang bawat card ng library ay nag-check ng mga materyales, ngunit hindi kung ano ang mga indibidwal na pamagat. Hoopla ay makakakuha ng impormasyon sa antas ng pamagat tungkol sa mga indibidwal na barcode.
LearningExpress Library barcode at email Lumilikha ang patron ng account sa barcode at email.
Library Journal SARILI-e iba hindi Isa lamang itong form na nagbibigay-daan sa mga gumagamit na magsumite ng kanilang mga manuskrito Library Journal. Humihiling ang form para sa personal na impormasyon na kinakailangan para sa pagsumite. Ito ay isang mapagkukunan na gagamitin ng napakaliit na porsyento ng aming mga parokyano.
Lynda.com (Ngayon Pag-aaral sa LinkedIn) barcode at PIN at email oo Kailangan ang Una at Huling Pangalan at email, "Lynda.com Member "Ay ang default na pangalan. Marahil ay palitan ito ng karamihan sa mga tao.
Pag-aaral sa LinkedIn (dati Lynda.com)  barcode at PIN at email oo Kung gumagamit ka ng parehong numero ng card card at PIN tulad ng ginawa mo upang mag-log in Lynda.com, ang iyong kasaysayan at pag-unlad ay magiging available sa LinkedIn Learning.
Mango Mga wika email hindi Nangangailangan ng pangalan at email address. May pagpipilian na gamitin ang access ng bisita, ngunit hindi sinusubaybayan ang pag-unlad. Mukhang hindi nagpapatotoo sa mga user.
New York Times Online proxy at email hindi ang pagpapatotoo sa site ay sa pamamagitan ng IP address. Offsite, ang patron ay dapat dumaan sa proxy at lumikha ng isang account sa mga NYTime. Kailangan ang pangalan at email address.
Newsbank proxy at email hindi Ang mga parokyano ay may pagpipilian na lumikha ng isang account, ngunit hindi ito kinakailangan.
Labis na paggamit barcode at PIN at email oo Maaaring mag-sign in ang mga parokyano sa OverDrive sa isa sa tatlong paraan. 1. Gamit ang numero at PIN ng Library Card. 2. Paggamit ng OverDrive account na nangangailangan ng email address kasama ang library card number at PIN. 3. Facebook plus library card number at PIN. Mayroong feature na History sa OverDrive at ang OverDrive app at Activity sa Libby. Naka-opt in na ngayon ang History. Ang pagsubaybay sa aktibidad ay naka-opt out. Sinasabi ng OverDrive na ang impormasyon sa kasaysayan at aktibidad ay magagamit lamang sa patron. Ang mga ulat lang na aktwal naming pinapatakbo ay mga pangkalahatang ulat sa paggamit at may hawak na mga ulat sa pamamahala. Simula noong Pebrero 2018, ang mga super user lang ng site ang may access sa mga ulat na naglalaman ng impormasyong nagbibigay ng personal na pagkakakilanlan.
Pressbooks barcode at email oo Katulad ng BiblioBoard sa itaas Kailangan ang email para sa Pressbooks at maaari naming makita ang impormasyon tungkol sa mga gumagamit dahil ang BiblioBoard nakakabit ang profile sa mga librong nilikha.
PrivCo proxy lang hindi Wala kaming access sa pang-administratibo. Ang mga ulat ay ipinapadala sa amin buwan buwan, ngunit ang mga ito ay hindi nagpapakilala. Ang mga IP address ay maaaring nakolekta.
Pronunciator barcode at email Maaaring mag-log in ang patron gamit lamang ang kanilang library card number, ngunit hindi masusubaybayan ang pag-unlad. Ang pagpaparehistro ay nangangailangan ng email.
ProQuest proxy lang hindi Kasama rito ang Digital Sanborn Maps at San Jose Mercury Digital Microfilm. Ni isa sa kanila ay nangongolekta ng personal na impormasyon maliban sa posibleng mga IP address. Mayroon kaming pag-login sa admin para sa Digital Sanborn Maps, ngunit pangkalahatang impormasyon lamang sa paggamit ang magagamit. Binibigyan kami ng mga ulat sa paggamit para sa SJ Mercury News.
RBdigital barcode at email oo Mayroon kaming access sa pangalan ng patron, barcode, at email. Ang impormasyong iyon ay ginamit lamang upang i-troubleshoot ang mga problema sa account.
RBdigital Magazines barcode at email oo Patron barcode at email.
Sanggunian USA proxy at email hindi Mayroong isang tampok kung saan ang isang patron ay maaaring lumikha ng isang personal na account. Kailangan ang email address at buong pangalan, ngunit ang naturang account ay ganap na opsyonal.
Kay Rich proxy lang hindi Wala kaming access sa pang-administratibo. Ang mga ulat ay ipinapadala sa amin buwan buwan, ngunit ang mga ito ay hindi nagpapakilala. Ang mga IP address ay maaaring nakolekta.
Rock's Backpages barcode hindi Kinokolekta ang numero ng card card upang patunayan ang mga gumagamit na off-site. Walang kinakailangang pag-sign in na on-site.
Rosen PowerKnowledge proxy lang hindi IP address lamang.
Safari Books Online proxy lang oo Hindi nangongolekta ng anumang impormasyon maliban sa IP address. Maaari kaming magpatakbo ng isang ulat upang makita kung gaano karaming mga pagtingin ang nagawa sa isang partikular na IP address, ngunit hindi kung ano ang kanilang tiningnan.
Springshare LibApps iba oo Ito ay talagang isang mapagkukunan ng SJSU, ngunit ginagamit namin ito para sa live at sanggunian sa email. Ang mga admin ay may pag-access sa napakaraming personal na impormasyon kabilang ang mga pangalan, email address, mga numero ng card ng library at anumang iba pang impormasyon na ibinibigay ng mga parokyano / hinihiling namin. Personal na Nakikilalang Impormasyon sa mga transcript ng chat ay tinatanggal bawat ilang buwan ng system, kaya't wala kaming log ng impormasyon nang higit sa tatlo hanggang anim na buwan.
Kabuuang Boox barcode at PIN at email Barcode at PIN lang ang kinakailangan, ngunit humihingi sila ng email. Hindi halata na ang email ay opsyonal, at ang patron ay hiniling na magdagdag ng isa sa tuwing mag-log in sila. Ang pangalan ay nakuha mula sa Sierra. Ayon sa Patakaran sa Pagkapribado kinokolekta nila ang mga IP address.
Mga Tumblebook proxy at email hindi Ang Proxy ang pangunahing pagpapatotoo. Ang mga gumagamit ay maaaring lumikha ng isang opsyonal na account, ngunit wala itong magagawa dahil nakatuon ito para sa mga guro at mag-aaral at nangangailangan ng mga tampok na wala sa amin. Ang kinakailangan ay pangalan at email.
Tutor.com barcode at PIN at email oo Ang mga user na nagpapahayag ng kanilang sarili na wala pang 13 taong gulang ay naka-log in nang hindi nagpapakilala at hindi nagbibigay ng personal na impormasyon. Ang mga gumagamit na higit sa 13 o ang mga nakarehistro ng mga tagapag-alaga ay nagbibigay ng pangalan, edad, at email address. Maaari rin silang magbigay ng iba pang impormasyon sa mga session ng pagtuturo, ngunit ang mga session na iyon ay maingat na sinusubaybayan upang matiyak na ang mga user ay hindi nagbibigay o hindi hinihiling na magbigay ng hindi kinakailangang personal na impormasyon. Mayroon kaming access sa PII sa mga ulat, ngunit nagpapatakbo lamang ng mga pangkalahatang ulat sa paggamit. Posibleng magpatakbo ng iba pang mga ulat sa isang mode na hindi nagpapakilala. Tanging ang Electronic Resources Librarian lang ang may access sa Admin account. Tutor.com partikular na nag-aalala sa privacy at seguridad, at mayroong higit pang mga hakbang upang maprotektahan ang impormasyon kaysa sa ibang mga vendor.
Value Line proxy lang hindi Ipinadala sa amin ang mga ulat para sa mapagkukunang ito - wala kaming access sa admin at walang pag-login ng patron.
World Trade Press (AtoZ ang USA, AtoZ World Travel, Global Road Warrior) proxy lang hindi Walang pag-login Naniniwala ako na maaari silang mangolekta ng mga IP address. Kinokolekta namin ang pangunahing mga istatistika ng paggamit buwan-buwan. Ang magagamit lamang ay ang bilang ng mga session at bilang ng mga indibidwal na aparato na ginamit.

Appendix B

Tugon sa Paglabag sa Data

web

Kung magkaroon kami ng kamalayan ng isang paglabag sa data, makikipagtulungan kami sa Library IT upang maprotektahan ang mga gumagamit na ang kanilang data ay na-breach at gumawa ng pagkilos upang ma-secure laban sa mga paglabag sa hinaharap. Aabisuhan namin kaagad ang aming mga gumagamit sa pamamagitan ng anuman o lahat ng mga sumusunod:

  • Paunawa sa aming website
  • Newsletter sa email
  • Email sa mga parokyano na maaaring maapektuhan
  • Blog
  • Twitter, Facebook, Instagram account
  • Mga signage ng sangay kung kinakailangan
  • Mga lokal na outlet ng media

Ang antas ng abiso ay depende sa kalubhaan ng paglabag at kung hanggang saan maaaring maapektuhan ang mga gumagamit ng library.

Mga Pinagmulan

Sa mga eResource, umaasa kami sa aming mga vendor na ipaalam sa amin kung mayroong isang paglabag sa data. Kung / kapag inalerto kami sa isang paglabag, susundin namin ang anumang mga tagubiling natanggap mula sa vendor at aabisuhan kaagad ang aming mga gumagamit tulad ng nasa itaas.