Cybersecuritybedreigingen dwingen ons om bepaalde identiteitsgebaseerde terminologieën te herzien, en persoonlijk identificeerbare informatie (PII) is waarschijnlijk een van de belangrijkste. Persoonlijk identificeerbare informatie (PII) omvat alle substantiële informatie of gegevens die een bestuursorgaan kunnen helpen de identiteit van de betrokken persoon te achterhalen, direct of indirect. Er bestaan echter twee verschillende versies van deze terminologie, elk met een eigen betekenis.
Inzicht in PII en de bestaande categorieën
Persoonlijk Identificeerbare Informatie kan alles zijn wat de ene persoon van de andere onderscheidt op basis van bestaande datasets. PII kan worden onderverdeeld in twee groepen: gekoppelde informatie en koppelbare informatie. Terwijl de eerste specifieke en directe gegevens betreft, is gekoppelde informatie meer een puzzelstukje waarvoor een andere entiteit nodig is om alle details over de gebruiker te onthullen. De laatste presteert optimaal in combinatie met vergelijkbare datasets en schetst zo een compleet, gebruikersgericht beeld.
Hoe kunt u PII beschermen volgens de AVG-richtlijnen?
De Algemene Verordening Gegevensbescherming (AVG) treedt binnenkort in werking en de meeste organisaties bereiden zich hier al op voor. Dit brengt ons bij het feit dat bedrijven extra voorzichtig moeten zijn met persoonsgegevens, aangezien elke inbreuk kan leiden tot sancties en boetes. Aangezien de AVG-richtlijnen zich primair richten op de Europese Unie en de daaraan verbonden organisaties, is het de verantwoordelijkheid van de betrokken bedrijven om de privacy van hun klanten te beschermen.
Het is belangrijk te beseffen dat het onderliggende concept van persoonlijk identificeerbare informatie in de eerste plaats tot deze beveiligingsuitdagingen leidt. Bedrijven die over deze klantspecifieke inzichten beschikken, zijn verantwoordelijk voor de bescherming ervan of het nemen van de nodige maatregelen als deze in gevaar komen. Gebaseerd op speculaties wordt niet verwacht dat de AVG specifieke richtlijnen zal opstellen ter bescherming van de PII en dat bedrijven maatwerkstrategieën zullen moeten bedenken, afgestemd op de aard van de werkzaamheden. De AVG richt zich voorlopig alleen op data governance en als de betrokken organisatie zich niet aan de regels houdt, zullen er gevolgen zijn.
Lees meer: Bereid je je voor op de AVG? Hier zijn een paar beveiligingstips die je moet kennen.
- Persoonlijke gegevens beschermen
Hoewel PII een vrij discrete terminologie is, bestrijkt Persoonsgegevens een breder aandachtsgebied. De eerste stap naar de bescherming van PII is het aanpakken van de bedreigingen die samenhangen met persoonsgegevens en deze volledig te elimineren. Bedrijven die onder de opgelegde richtlijnen vallen, moeten ervoor zorgen dat alle aspecten van gegevensbescherming worden behandeld, en niet alleen de gekoppelde en koppelbare PII-specifieke aspecten.
- Herziening van de gebruikersrechten
Volgens de AVG moet elke klant de aanmeldingsformulieren ondertekenen, waarin het type, de aard en de bewaartermijn van de beveiligde informatie worden vermeld. De betrokken personen hebben echter volledige controle over de PII, ondanks dat bedrijven deze in hun databases opslaan. Transparantie is daarom een voorwaarde voor de bescherming van persoonsgegevens.
- Aanpak van de beveiligingsstructuur
De Algemene Verordening Gegevensbescherming herdefinieert de verantwoordelijkheden van organisaties. Of het nu de betrokkene, de verwerker of de verwerkingsverantwoordelijke betreft: elke schakel moet worden aangepakt om PII zo goed mogelijk te beveiligen. Elk bedrijf moet daarom de verwerkingsverantwoordelijke en de verwerker opdracht geven om de gebruikersgegevens en het gebruik ervan bij te houden. Een opvraagbare en gedocumenteerde strategie is een uitstekende manier om gevoelige en vertrouwelijke datasets te beschermen.
- Melden van datalekken
Er moet een voorziening zijn voor de inzet van een Functionaris Gegevensbescherming (FG) die de gegevens zo goed mogelijk kan beschermen. Een FG moet een gemelde inbreuk vrijwel onmiddellijk afhandelen, mocht de PII op de een of andere manier in gevaar komen. De AVG biedt een periode van 72 uur om een inbreuk te melden onder de Wet Bescherming Persoonsgegevens (Wbp). Als de PII echter al versleuteld is en de laatste laag niet in gevaar is, is er geen onmiddellijke verplichting om deze te melden.
Gevolgtrekking
Een van de beste strategieën voor AVG-naleving is om je meer te concentreren op persoonlijk identificeerbare informatie. Hoewel de bovengenoemde stappen kunnen helpen, raden we bedrijven aan om te kiezen voor betrouwbare beveiligingsproducten en -diensten van bedrijven zoals Seqrite om op een probleemloze en georganiseerde manier aan de vereisten te voldoen. Uiteindelijk biedt de AVG bepaalde organisaties meer een kans om vertrouwelijke datasets opnieuw te onderzoeken, de bewaartermijn te analyseren en aanvullende beveiligingsmaatregelen te nemen. Dit zou uiteindelijk de PII stroomlijnen en voordelen opleveren voor klanten en bedrijven, vooral op de lange termijn.
Als IT-beveiligingspartner voor uw bedrijf, Seqrite Biedt uitgebreide beveiliging tegen geavanceerde cyberdreigingen. Meer informatie



