Kuberveiligheidsdreigemente dwing ons om sekere identiteitsgebaseerde terminologieë te heroorweeg, en Persoonlik Identifiseerbare Inligting is waarskynlik een van die belangrikstes. Persoonlik Identifiseerbare Inligting (PII) dui op enige wesenlike inligting of data wat 'n beheerliggaam kan help om die identiteit van die betrokke individu op te spoor; hetsy direk of indirek. Daar is egter twee afsonderlike weergawes van hierdie terminologie, elk met sy eie betekenis.
Verstaan PII en die bestaande kategorieë
Persoonlik identifiseerbare inligting kan absoluut enigiets wees wat een individu van 'n ander onderskei, op grond van bestaande datastelle. Persoonlik identifiseerbare inligting kan in twee groepe verdeel word, naamlik gekoppelde inligting en skakelbare inligting. Terwyl eersgenoemde spesifieke en direkte data behels, is gekoppelde inligting meer soos 'n stukkie legkaart wat vereis dat 'n ander entiteit al die besonderhede rakende die gebruiker moet openbaar. Laasgenoemde presteer op die beste moontlike manier wanneer dit met soortgelyke datastelle gekombineer word; waardeur 'n volledige, gebruikersgerigte prentjie geskets word.
Hoe om PII te beskerm volgens die GDPR-riglyne?
Die Algemene Verordening oor Databeskerming sal binnekort geïmplementeer word en die meeste organisasies berei hulle reeds voor daarvoor. Dit bring ons by die feit dat maatskappye ekstra versigtig moet wees met betrekking tot Persoonlik Identifiseerbare Inligting, aangesien enige oortreding strawwe en boetes kan tot gevolg hê. Met GDPR-riglyne wat hoofsaaklik op die Europese Unie en die geassosieerde organisasies fokus, is dit die verantwoordelikheid van die betrokke firmas om die privaatheid van kliënte te beskerm.
Dit moet verstaan word dat die onderliggende konsep van persoonlik identifiseerbare inligting in die eerste plek tot hierdie sekuriteitsuitdagings lei. Met maatskappye wat oor hierdie kliëntspesifieke insigte beskik, word dit hul verantwoordelikheid om dit te beskerm of die nodige maatreëls te tref indien dit in gevaar gestel word. Gebaseer op spekulasies, word daar nie verwag dat die GDPR spesifieke riglyne sal stel wat die persoonlike inligting sal beskerm nie, en maatskappye sal aan pasgemaakte strategieë moet dink volgens die aard van die werk. Die GDPR sal vir eers slegs op databestuur fokus, en as die betrokke organisasie nie die reëls nakom nie, sal daar gevolge wees.
Lees meer: Voorbereiding vir GDPR? Hier is 'n paar sekuriteitswenke wat jy moet weet
- Beskerming van persoonlike data
Alhoewel PII 'n redelik afsonderlike terminologie is, dek Persoonlike Data 'n wyer gebied van kommer. Die eerste stap in die rigting van die beskerming van PII is om die bedreigings wat met persoonlike datastelle verband hou, te beperk en dit heeltemal uit te skakel. Maatskappye wat onder die opgelegde riglyne val, moet daarna streef om elke aspek van databeskerming te dek en nie net die gekoppelde en skakelbare PII-spesifieke aspekte nie.
- Hersiening van die Gebruikersregte
Ingevolge die AVG moet elke kliënt die intekeningvorms teken en die tipe, aard en lewensduur van die beveiligde inligting verskaf. Dit gesê, die betrokke individue is in volle beheer van die persoonlike identifiseerbare inligting, ten spyte daarvan dat maatskappye dit in die databasisse stoor. Deursigtigheid is dus 'n voorvereiste vir die beskerming van die persoonlik identifiseerbare inligting.
- Aanspreek van die Sekuriteitsstruktuur
Die Algemene Verordening oor Databeskerming herdefinieer die stel verantwoordelikhede vir organisasies. Of dit nou die data-onderwerp, verwerker of die databeheerder is – elke skakel moet aangespreek word om PII op die beste moontlike manier te beveilig. Elke maatskappy moet dus die databeheerder en verwerker opdrag gee om die gebruikersdata en hoe dit gebruik word, dop te hou. Om 'n herwinbare en gedokumenteerde strategie te hê, is 'n goeie tegniek om sensitiewe en vertroulike datastelle te beskerm.
- Rapportering van data-oortredings
Daar moet 'n voorsiening wees vir die ontplooiing van 'n Databeskermingsbeampte (DPO) wat die data op die beste moontlike manier kan beskerm. 'n DPO moet 'n aangemelde oortreding amper onmiddellik aanspreek indien die PII op die een of ander manier gekompromitteer word. Die GDPR bied 'n venster van 72 uur vir die aanmelding van 'n oortreding kragtens die Wet op Databeskerming (DPA). As die PII egter reeds geïnkripteer is en die laaste laag nie gekompromitteer is nie, is daar nie 'n onmiddellike vereiste om dieselfde aan te meld nie.
Afleiding
Een van die beste strategieë vir GDPR-nakoming is om meer te konsentreer op die Persoonlik Identifiseerbare Inligting. Terwyl die bogenoemde stappe kan help, moet maatskappye kies vir betroubare sekuriteitsprodukte sowel as sekuriteitsdienste van die soort Seqrite om die vereistes op 'n moeitevrye en georganiseerde wyse te hanteer. Uiteindelik is die GDPR meer soos 'n geleentheid vir sekere organisasies, wat hulle toelaat om die vertroulike datastelle te heroorweeg, die tydsraamwerk van bewaring te analiseer en addisionele sekuriteitsmaatreëls daaraan te tref. Dit sal uiteindelik die PII stroomlyn en voordele vir kliënte en besighede inhou, veral op die lange duur.
As 'n IT-sekuriteitsvennoot vir u besigheid, Seqrite bied omvattende sekuriteit teen gevorderde kuberbedreigings. Om meer te wete te kom



