Co je Pii v kybernetické bezpečnosti? Různé typy Pii a vše, co byste měli vědět

Internet je především o sdílení informací. Ať už odpočíváte sledováním toho, co dělají vaši přátelé, čtete nejnovější titulky, nebo chvatně sledujete svůj oblíbený pořad atd., informace jsou nějakým způsobem sdíleny nebo konzumovány. V tomto kontextu internetu a sdílení informací online hrají zásady kybernetické bezpečnosti nejdůležitější roli při ochraně informací, které sdílíme online.

Když je tématem kybernetická bezpečnost, často se setkáváme s pojmem PII (Personal Identifiable Information). Ne, toto není matematické 'Pi', které odkazuje přibližně na 3.14, a je irelevantní z hlediska kybernetické bezpečnosti. Co je tedy Pii? Jak Pii ovlivňuje internet? Pojďme se dnes v tomto článku na tento termín podívat podrobně.

Takže bez dalšího zdržování začneme s tím, co je Pii.

Pii v kybernetické bezpečnosti, odkazuje naOsobně identifikovatelné informace. To znamená, že Pii odkazuje na jakékoli informace, které lze použít k jedinečné identifikaci osoby nebo jednotlivce. Může to být jakékoli číslo identifikačního dokumentu ID, jako je číslo PAN, číslo Aadhaar atd., nebo ID zaměstnance, číslo role atd. Vše se vztahuje pouze na jednu osobu.

Koncept Pii však není tak přímočarý. Ve všech výše uvedených příkladech, které jsem právě probíral, jsem odkazoval na konkrétní typ Pii. Pokud jde o Pii, není to tak, že by k označení jednotlivce měl vždy stačit pouze jeden identifikátor. Pokud jste například z Dillí, je to také kousek Pii, ale ve městě žijí miliony lidí. Takže to k vaší identifikaci nestačí. Pojďme tedy hlouběji

Různé druhy Pii

Pii lze rozdělit do dvou kategorií.Přímé i nepřímé. Pokud lze k identifikaci osoby použít pouze jednu informaci nebo identifikátor, jedná se o přímé Pii. Může to být číslo PAN, Epic number atd., jak jsem popsal výše.

Nicméně, stejně jako v příkladu, který jsem uvedl dříve, pokud je známo, že člověk žije v Dillí, může to znamenat každého, kdo žije ve městě. To je příklad nepřímého Pii. I když pouze jedna taková informace nemůže odkazovat na jednotlivce, pokud lze shromáždit více informací nebo lépe, lze shromáždit více identifikátorů, výsledky se zúží a jednotlivce lze identifikovat.

Abychom vám poskytli lepší představu o tom, jak mocné mohou být vícenásobné nepřímé identifikátory, podle Dataprivacylab lze identifikovat přibližně 87 % populace USA, pokud je známo datum narození, pohlaví a PSČ. To také znamená, že pro 87 % populace vždy existuje jedinečná kombinace DOB, pohlaví a PSČ.

Citlivé a necitlivé Pii

Kromě kategorizace Pii podle toho, jak mocné jsou, za účelem jednoznačné identifikace jednotlivců, lze Pii také rozdělit na citlivá a necitlivá Pii na základě toho, jak zásadní jsou.

Není pochyb o tom, že existuje několik identifikátorů, které lze použít k vaší identifikaci jako jednotlivce. Pokud je však jakýkoli typ citlivého Pii ve špatných rukou, může jedinci způsobit značné škody. Pokud například někdo získá vaše Aadhaarské číslo nebo UID, může být použito proti vám nebo kybernetický zloděj může využívat výhod vaším jménem.

Citlivá Pii

Citlivé Pii tedy odkazuje na identifikátory, jako jsou čísla identifikačních dokladů, biometrické údaje, číslo vašeho bankovního účtu nebo kreditní karty a dokonce i vaše lékařské záznamy. Ve většině případů nejsou tyto typy identifikátorů dostupné ve veřejné doméně, a i když jsou dostupné, nebo je potřebujete někde poskytnout, existuje určitá autentizace, která zabrání jejich zneužití a zajistí, že data budou použita pouze k účelu, pro který jste je poskytli.

Například,pokud používáte kreditní kartu online, musíte zadat CVV a OTP, nebo pokud ji používáte v POS, musíte zadat PIN. Totéž platí pro bankovní účty. Pokud potřebujete vybrat nebo převést peníze, musíte na pobočce zadat heslo nebo správný podpis. Totéž platí s UID, kde se musíte ověřit pomocí biometrických údajů.

Necitlivé Pii

Na druhou stranu necitlivé Pii nezpůsobí stejnou třídu poškození, pokud je zneužito. Necitlivé Pii zahrnují vaše uživatelské jméno na Instagramu, mobilní číslo, e-mailovou adresu, vaši IP adresu atd. Někdy může být většina necitlivých Pii dostupných ve veřejné doméně, například vaše mobilní číslo a e-mailová adresa by měly být dostupné lidem, které možná znáte, nebo možná neznáte, na základě vašeho scénáře, například pokud vás potřebuje kontaktovat firma nebo veřejnost.

Necitlivé Pii však stále mohou způsobit značné poškození vaší pověsti nebo být zneužity proti vám. Vše závisí na tom, kdo jste a jak přesně kyberzločinec proti vám tyto identifikátory používá. To vás může poškodit i finančně.

Pokud například někdo získá novou kopii vaší stávající SIM karty, může vaším jménem provádět transakce a odesílat zprávy lidem, které možná osobně znáte. Takové cílené útoky vás mohou finančně poškodit nebo zničit vaši pověst.

Co není považováno za Pii?

Z výše uvedených vysvětlení je zcela přirozené, že každou informaci, kterou sdílíte, nelze počítat jako Pii.Například,vaše nákupní chování, videa a filmy, které sledujete, se nebudou počítat jako Pii. Ano, všechny tyto informatiky lze použít k vytvoření profilu pro cílené reklamy, a proto mohou být užitečnými sběratelskými předměty pro společnosti, ale nelze je použít k identifikaci vás jako jednotlivce, a proto je nelze považovat za Pii.

Zákony chránící Pii

Osobní údaje by měly být nepochybně chráněny v každé situaci, aby se předešlo vážným problémům. Podle § 43A zákona o IT z roku 2000, novelizovaného v roce 2008, pokud jednotka nakládá s osobními údaji a je nedbalá při zabezpečení dat, což může mít za následek poškození nebo ztrátu jednotlivce, jehož údaje jsou v sázce, je jednotka odpovědná za náhradu škody.

Aby se věci v ochraně Pii zlepšily, indický parlament schválil v srpnu 2023 zákon o ochraně osobních údajů, který přináší přísnější ustanovení pro ochranu osobních údajů, a to je aktuální potřeba. Zákon vstoupí v platnost, jakmile bude oznámen indickou vládou. Jakmile se zákon stane zákonem, bude se vztahovat na všechny typy osobních údajů, které jsou digitálně uchovávány, a to nejen v Indii, ale také za hranicemi, pokud souvisí s nabídkou zboží a služeb na indickém subkontinentu.

Takže to je o Pii vše, co byste měli vědět, být netizen. Máte nějaké dotazy? Neváhejte a okomentujte totéž níže.

Related Posts