Hlavní » podnikání » Údaje umožňující identifikaci osob (PII)

Údaje umožňující identifikaci osob (PII)

podnikání : Údaje umožňující identifikaci osob (PII)
Co jsou informace umožňující identifikaci osob (PII)?

Osobně identifikovatelné informace (PII) jsou informace, které mohou být použity, pokud jsou použity samostatně nebo s jinými relevantními údaji, jednotlivce. PII může obsahovat přímé identifikátory (např. Informace o pasech), které mohou jedinečně identifikovat osobu, nebo kvazi-identifikátory (např. Rasa), které lze kombinovat s jinými kvazi-identifikátory (např. Datum narození), aby bylo možné jednotlivce úspěšně rozpoznat.

Porozumění informacím umožňujícím osobní identifikaci (PII)

Pokrokové technologické platformy změnily způsob fungování podniků, vládní legislativy a jednotlivce. S digitálními nástroji, jako jsou mobilní telefony, internet, elektronický obchod a sociální média, došlo k výbuchu v poskytování všech druhů dat.

Velká data, jak se nazývá, jsou shromažďována, analyzována a zpracovávána podniky a sdílena s jinými společnostmi. Velké množství informací poskytovaných velkými daty umožnilo společnostem získat informace o tom, jak lépe komunikovat se zákazníky.

Výskyt velkých dat však také zvýšil počet narušení dat a kybernetických útoků ze strany subjektů, které si uvědomují hodnotu těchto informací. V důsledku toho byly vzneseny obavy ohledně toho, jak společnosti nakládají s citlivými informacemi svých spotřebitelů. Regulační orgány hledají nové zákony na ochranu údajů spotřebitelů, zatímco uživatelé hledají anonymnější způsoby, jak zůstat digitální.

Klíč s sebou

  • Osobně identifikovatelné informace (PII) jsou informace, které mohou být použity, pokud jsou použity samostatně nebo s jinými relevantními údaji, jednotlivce.
  • Citlivé údaje umožňující osobní identifikaci mohou zahrnovat vaše celé jméno, číslo sociálního zabezpečení, řidičský průkaz, finanční informace a lékařské záznamy.
  • Necitlivé osobní údaje jsou snadno přístupné z veřejných zdrojů a mohou zahrnovat vaše PSČ, rasa, pohlaví a datum narození.

Citlivé vs. necitlivé PII

Informace umožňující identifikaci osob (PII) mohou být citlivé nebo necitlivé. Citlivé osobní údaje zahrnují právní statistiky, jako například:

  • Celé jméno
  • Číslo sociálního zabezpečení (SSN)
  • Řidičský průkaz
  • Emailová adresa
  • Informace o kreditní kartě
  • Pasové informace
  • Finanční informace
  • Lékařské záznamy

Výše uvedený seznam není v žádném případě vyčerpávající. Společnosti, které sdílejí údaje o svých klientech, obvykle používají k šifrování a zatemňování PII anonymní techniky, takže jsou přijímány v neosobní identifikační formě. Pojišťovna, která sdílí informace svých klientů s marketingovou společností, zamaskuje citlivé PII obsažené v datech a ponechá pouze informace týkající se cíle marketingové společnosti.

Necitlivý nebo nepřímý PII je snadno přístupný z veřejných zdrojů, jako jsou telefonní seznamy, internet a firemní adresáře. Příklady necitlivých nebo nepřímých PII zahrnují:

  • PSČ
  • Závod
  • Pohlaví
  • Datum narození
  • Místo narození
  • Náboženství

Výše uvedený seznam obsahuje kvazi identifikátory a příklady necitlivých informací, které mohou být zveřejněny. Tento typ informací nelze použít k určení identity jednotlivce samostatně.

Necitlivé informace, i když nejsou citlivé, jsou však propojitelné. To znamená, že necitlivá data, pokud jsou použita s jinými osobními propojitelnými informacemi, mohou odhalit totožnost jednotlivce. Techniky de-anonymizace a opětovné identifikace bývají úspěšné, když se spojí více sad kvazi-identifikátorů a lze je použít k rozlišení jedné osoby od druhé.

Zabezpečení PII

Různé země přijaly několik zákonů na ochranu údajů, aby vytvořily pokyny pro společnosti, které shromažďují, ukládají a sdílejí osobní informace klientů. Některé ze základních principů uvedených v těchto zákonech stanoví, že některé citlivé informace by neměly být shromažďovány, s výjimkou extrémních situací.

Regulační pokyny rovněž stanoví, že údaje by měly být vymazány, pokud již nejsou pro uvedený účel zapotřebí, a osobní informace by neměly být sdíleny se zdroji, které nemohou zaručit jejich ochranu.

Kyberzločinci narušují datové systémy pro přístup k PII, který je pak prodáván ochotným kupcům v podzemních digitálních trzích. Například v roce 2015 došlo k narušení IRS, které vedlo k odcizení více než sto tisíc PII daňových poplatníků. Pomocí kvázi informací odcizených z více zdrojů mohli pachatelé přistupovat k webové aplikaci IRS tak, že odpovídali na osobní ověřovací otázky, které měly být zasvěceny pouze daňovým poplatníkům.

Regulace a ochrana osobně identifikovatelných informací bude pravděpodobně v nadcházejících letech dominantním problémem pro jednotlivce, společnosti a vlády.

PII po celém světě

Definice toho, co obsahuje PII, se liší v závislosti na tom, kde žijete na světě. Ve Spojených státech vláda definovala „osobně identifikovatelnou“ v roce 2007 jako cokoli, co „lze použít k rozlišování nebo sledování totožnosti jedince“, jako je jméno, SSN, biometrické informace - buď samostatně nebo s jinými identifikátory, jako je datum narození, nebo místo narození.

V Evropské unii (EU) se definice rozšiřuje tak, aby zahrnovala kvázi identifikátory, jak je uvedeno v obecném nařízení o ochraně údajů (GDPR), které vstoupilo v platnost v květnu 2018. GDPR je právní rámec, který stanoví pravidla pro shromažďování a zpracování osobních údajů pro osoby s pobytem v EU.

Příklad PII

Na začátku roku 2018 byla společnost Facebook Inc. (FB) zapletena do závažného porušení dat. Profily 50 milionů uživatelů Facebooku byly shromažďovány bez jejich souhlasu externí společností s názvem Cambridge Analytica, jak uvádí The Guardian.

Cambridge Analytica získala svá data z Facebooku prostřednictvím výzkumníka, který pracoval na University of Cambridge. Výzkumník vytvořil aplikaci na Facebooku, která byla osobním kvízem. Aplikace je softwarová aplikace používaná na mobilních zařízeních a webech.

Tato aplikace byla navržena tak, aby převzala informace od těch, kteří se dobrovolně přihlásili k přístupu ke svým datům pro kvíz. Aplikace bohužel sbírala nejen data příjemců kvízů, ale díky mezerě v systému Facebooku byla také schopna shromažďovat data od přátel a rodinných příslušníků kvízů.

V důsledku toho bylo více než 50 milionů uživatelů Facebooku vystaveno svá data společnosti Cambridge Analytica bez jejich souhlasu. Ačkoli Facebook zakázal prodej svých dat, Cambridge Analytica se otočil a prodal data, která byla použita pro politické konzultace.

Mark Zuckerberg, zakladatel Facebooku a generální ředitel vydal prohlášení v rámci zveřejnění výdělku společnosti Q1-2019:

Zaměřujeme se na budování naší vize zaměřené na soukromí pro budoucnost sociálních sítí a spolupracujeme na řešení důležitých otázek na internetu.

Porušení dat ovlivnilo nejen uživatele Facebooku, ale také investory. Zisky Facebooku se v Q1-2019 oproti stejnému období minulého roku snížily o 50%. Společnost nashromáždila 3 miliardy dolarů na právní výdaje a měla by zisk na akcii vyšší o 1, 04 USD bez nákladů, přičemž uvedla:

Odhadujeme, že rozsah ztrát v této záležitosti je 3, 0 až 5 miliard dolarů. Věc zůstává nevyřešena a nemůže existovat žádná záruka ohledně načasování ani podmínek konečného výsledku.

Společnosti budou bezpochyby investovat do způsobů sběru dat, jako jsou informace umožňující identifikaci osob, s cílem nabídnout produkty spotřebitelům a maximalizovat zisky. V nadcházejících letech však bude pravděpodobně dominantním problémem regulace a ochrana PII.

Porovnat poskytovatele investičních účtů Jméno Popis Zveřejnění inzerenta × Nabídky, které se objevují v této tabulce, pocházejí od partnerství, od nichž Investopedia dostává náhradu.

Související termíny

Porušení dat Porušení dat je neoprávněný přístup a získávání citlivých informací jednotlivcem, skupinou nebo softwarovým systémem. více Anonymizace dat Anonymizace dat usiluje o ochranu soukromých nebo citlivých dat odstraněním nebo šifrováním osobně identifikovatelných informací z databáze. více Obecné nařízení o ochraně údajů (GDPR) Obecné nařízení o ochraně údajů (GDPR) stanoví pokyny pro shromažďování a zpracování osobních údajů jednotlivců v Evropské unii. více De-Anonymizace De-anonymizace je metoda zpětného získávání dat, která re-identifikuje šifrované informace. více Cambridge Analytica Cambridge Analytica je firma, která údajně zneužívala data uživatelů z Facebooku a dalších platforem k ovlivnění politických kampaní a jejich výsledků. více eIDV (elektronické ověřování identity) eIDV (elektronické ověřování identity) je použití veřejných a soukromých databází k rychlému potvrzení, zda je jednotlivec tím, za koho tvrdí. více partnerských odkazů
Doporučená
Zanechte Svůj Komentář