Ang mga banta sa cybersecurity ay nag-uudyok sa amin na muling bisitahin ang ilang partikular na terminolohiyang nakabatay sa pagkakakilanlan at ang Personally Identifiable Information ay marahil ang isa sa pinakamahalaga. Ang Personally Identifiable Information (PII) ay nangangahulugan ng anumang malaking impormasyon o data na makakatulong sa isang namamahala na katawan na masubaybayan ang pagkakakilanlan ng kinauukulang indibidwal; direkta man o hindi direkta. Gayunpaman, mayroong dalawang magkahiwalay na bersyon sa terminolohiya na ito na ang bawat isa ay may sariling kahalagahan.
Pag-unawa sa PII at sa mga Umiiral na Kategorya
Ang Personally Identifiable Information ay maaaring maging ganap na anumang bagay na nagpapakilala sa isang indibidwal mula sa isa pa, batay sa mga umiiral na set ng data. Maaaring hatiin ang PII sa dalawang grupo ie Linked Information at Linkable Information. Bagama't ang una ay nagsasangkot ng partikular at direktang data, ang naka-link na impormasyon ay higit na katulad ng isang piraso ng palaisipan na nangangailangan ng isa pang entity na ihayag ang lahat ng mga detalye tungkol sa user. Ang huli ay gumaganap sa pinakamahusay na posibleng paraan kapag pinagsama sa mga katulad na set ng data; sa gayon ay nagpinta ng isang kumpletong, larawang nakatuon sa gumagamit.
Paano Protektahan ang PII ayon sa Mga Alituntunin ng GDPR?
Ang Pangkalahatang Regulasyon sa Proteksyon ng Data ay malapit nang ipatupad at karamihan ng mga organisasyon ay naghahanda na para sa pareho. Dinadala tayo nito sa katotohanang kailangang maging mas maingat ang mga kumpanya patungkol sa Personally Identifiable Information dahil ang anumang paglabag ay maaaring makaakit ng mga parusa at multa. Sa mga alituntunin ng GDPR na pangunahing nakatuon sa European Union at sa mga nauugnay na organisasyon, responsibilidad ng mga kinauukulang kumpanya na pangalagaan ang privacy ng mga customer.
Kailangang maunawaan na ang salungguhit na konsepto ng Personally Identifiable Information ay kung ano ang humahantong sa mga hamon sa seguridad na ito, sa unang lugar. Sa pagkakaroon ng mga kumpanyang ito ng mga insight na partikular sa customer, naging responsibilidad nila na protektahan ang pareho o gumawa ng mga kinakailangang hakbang kung makompromiso ang pareho. Batay sa mga haka-haka, hindi inaasahang maglalabas ang GDPR ng mga partikular na alituntunin na magpoprotekta sa PII at kailangang mag-isip ng mga pasadyang diskarte ang mga kumpanya ayon sa uri ng trabaho. Ang GDPR ay tututuon lamang sa pamamahala ng data sa sandaling ito at kung ang kinauukulang organisasyon ay mabibigo na sumunod sa mga panuntunan, may mga kahihinatnan.
Magbasa pa: Paghahanda para sa GDPR? Narito ang ilang mga tip sa seguridad na dapat mong malaman
- Pagprotekta sa Personal na Data
Habang ang PII ay isang medyo discrete na terminolohiya, ang Personal Data ay sumasaklaw sa isang mas malawak na lugar ng pag-aalala. Ang unang hakbang patungo sa pagprotekta sa PII ay ang pagsara sa mga banta na nauugnay sa mga personal na set ng data at ganap na alisin ang mga ito. Ang mga kumpanyang napapailalim sa ipinataw na mga alituntunin ay dapat tumingin upang masakop ang bawat aspeto ng proteksyon ng data at hindi lamang ang mga naka-link at nauugnay na mga partikular sa PII.
- Muling pagbisita sa Mga Karapatan ng Gumagamit
Sa ilalim ng GDPR, dapat pirmahan ng bawat customer ang mga form sa pag-opt in, na nagbibigay ng uri, kalikasan at tagal ng secured na impormasyon. Iyon ay sinabi, ang mga nababahala na indibidwal ay may kumpletong kontrol sa PII sa kabila ng mga kumpanya na nag-iimbak ng pareho sa loob ng mga database. Samakatuwid, ang transparency ay isang kinakailangan para sa pagprotekta sa Personally Identifiable Information.
- Pagtugon sa Istruktura ng Seguridad
Ang Pangkalahatang Regulasyon sa Proteksyon ng Data ay muling tinutukoy ang hanay ng mga responsibilidad para sa mga organisasyon. Maging ito ang data subject, processor o ang data controller— bawat link ay kailangang matugunan para sa pag-secure ng PII sa pinakamahusay na posibleng paraan. Ang bawat kumpanya, samakatuwid, ay dapat na idirekta ang data controller at processor na subaybayan ang data ng user at kung paano ito ginagamit. Ang pagkakaroon ng makukuha at dokumentadong diskarte ay isang mahusay na pamamaraan para sa pagprotekta sa sensitibo at kumpidensyal na mga set ng data.
- Pag-uulat ng Mga Paglabag sa Data
Dapat mayroong probisyon para sa pag-deploy ng Data Protection Officer (DPO) na maaaring mapangalagaan ang data sa pinakamahusay na posibleng paraan. Dapat tugunan ng DPO ang isang iniulat na paglabag, halos kaagad, kung makompromiso ang PII sa isang paraan o sa iba pa. Nag-aalok ang GDPR ng 72 oras na palugit para sa pag-uulat ng paglabag sa ilalim ng Data Protection Act (DPA). Gayunpaman, kung ang PII ay naka-encrypt na at ang huling layer ay hindi pa nakompromiso, walang agarang pangangailangan na mag-ulat ng pareho.
Kawalang-kilos
Isa sa mga pinakamahusay na diskarte para sa pagsunod sa GDPR ay ang higit na pagtuunan ng pansin ang Personally Identifiable Information. Bagama't makakatulong ang mga nabanggit na hakbang, dapat na pumili ang mga kumpanya para sa maaasahang mga produkto ng seguridad pati na rin ang mga serbisyo sa seguridad mula sa mga katulad ng Seqrite upang mahawakan ang mga kinakailangan sa isang walang problema at organisadong paraan. Sa huli, ang GDPR ay mas katulad ng isang pagkakataon para sa ilang partikular na organisasyon, na nagbibigay-daan sa kanila na muling suriin ang mga kumpidensyal na set ng data, pag-aralan ang time-frame ng pagpapanatili at mag-render ng mga karagdagang hakbang sa seguridad. Sa kalaunan ay i-streamline nito ang PII at aanihin ang mga benepisyo para sa mga customer at negosyo, lalo na sa katagalan.
Bilang isang IT security partner para sa iyong negosyo, Seqrite nagbibigay ng komprehensibong seguridad mula sa mga advanced na banta sa cyber. Para malaman pa



