Was ist Pii in der Cybersicherheit? Verschiedene Arten von Pii und alles, was Sie wissen sollten

Im Internet geht es vor allem um den Austausch von Informationen. Ganz gleich, ob Sie entspannt zuschauen, was Ihre Freunde treiben, die neuesten Schlagzeilen lesen oder sich Ihre Lieblingssendung anschauen usw. – Informationen werden auf die eine oder andere Weise geteilt oder konsumiert. In diesem Kontext des Internets und der Online-Weitergabe von Informationen spielen Cybersicherheitsrichtlinien die wichtigste Rolle beim Schutz der Informationen, die wir online weitergeben.

Wenn es um Cybersicherheit geht, stößt man oft auf den Begriff PII (Personal Identifiable Information).). Nein, das ist nicht das mathematische „Pi“, das ungefähr 3,14 bedeutet, und es ist im Hinblick auf die Cybersicherheit irrelevant. Was ist also Pii? Welchen Einfluss hat Pii auf das Internet? Schauen wir uns diesen Begriff heute im Detail in diesem Artikel an.

Beginnen wir also ohne weitere Verzögerung damit, was Pii ist.

Mit Pii im Bereich Cybersicherheit ist gemeintPersönlich identifizierbare Informationen. Das bedeutet, dass sich Pii auf alle Informationen bezieht, die zur eindeutigen Identifizierung einer Person oder Einzelperson verwendet werden können. Dabei kann es sich um eine beliebige Ausweisnummer wie PAN-Nummer, Aadhaar-Nummer usw. oder eine Mitarbeiter-ID, Rollennummer usw. handeln. Alles bezieht sich auf nur eine Person.

Allerdings ist das Konzept von Pii nicht so einfach. In allen oben genannten Beispielen, die ich gerade besprochen habe, habe ich mich auf eine bestimmte Art von Pii bezogen. Wenn es um Pii geht, sollte nicht immer nur eine Kennung ausreichen, um auf eine Person zu verweisen. Wenn Sie beispielsweise aus Delhi kommen, ist das auch ein Stück Pii, allerdings leben in der Stadt Millionen von Menschen. Das reicht also nicht aus, um Sie zu identifizieren. Gehen wir also tiefer

Verschiedene Arten von Pii

Pii kann in zwei Kategorien eingeteilt werden.Direkt und indirekt. Wenn nur eine einzige Information oder Kennung zur Identifizierung einer Person verwendet werden kann, handelt es sich um einen direkten PII. Es kann die PAN-Nummer, die Epic-Nummer usw. sein, genau wie ich oben besprochen habe.

Wenn jedoch, genau wie in dem Beispiel, das ich zuvor gegeben habe, bekannt ist, dass eine Person in Delhi lebt, kann sich dies auf alle Personen beziehen, die in der Stadt leben. Das ist also ein Beispiel für indirektes Pii. Eine einzelne dieser Informationen kann sich zwar nicht auf eine Person beziehen, doch wenn mehr Informationen oder besser mehrere Identifikatoren gesammelt werden können, werden die Ergebnisse eingegrenzt und die Person kann identifiziert werden.

Um Ihnen einen besseren Überblick darüber zu geben, wie aussagekräftig mehrere indirekte Identifikatoren sein können: Laut Dataprivacylab können etwa 87 % der US-Bevölkerung identifiziert werden, wenn das Geburtsdatum, das Geschlecht und die Postleitzahl bekannt sind. Das bedeutet auch, dass es für 87 % der Bevölkerung immer eine eindeutige Kombination aus Geburtsdatum, Geschlecht und Postleitzahl gibt.

Empfindliche und unempfindliche Pii

Neben der Kategorisierung von Pii anhand ihrer Stärke, um Einzelpersonen eindeutig zu identifizieren, können Pii auch anhand ihrer Bedeutung in sensible und nicht sensible Pii eingeteilt werden.

Es besteht kein Zweifel, dass es mehrere Identifikatoren gibt, anhand derer Sie als Einzelperson identifiziert werden können. Wenn jedoch empfindliche Pii-Arten in die falschen Hände geraten, kann dies zu erheblichen Schäden für eine Person führen. Wenn beispielsweise jemand Ihre Aadhaar-Nummer oder UID erhält, kann diese gegen Sie verwendet werden oder der Cyberdieb kann in Ihrem Namen Vorteile genießen.

Empfindlicher Pii

Sensible PII beziehen sich also auf Identifikatoren wie Ausweisnummern, biometrische Daten, Ihr Bankkonto oder Ihre Kreditkartennummer und sogar Ihre Krankenakten. In den meisten Fällen sind diese Arten von Identifikatoren nicht öffentlich verfügbar, und selbst wenn sie verfügbar sind oder Sie sie irgendwo angeben müssen, gibt es eine Art Authentifizierung, um ihren Missbrauch zu verhindern und sicherzustellen, dass die Daten nur für den Zweck verwendet werden, für den Sie sie angegeben haben.

Zum Beispiel,Wenn Sie Ihre Kreditkarte online verwenden, müssen Sie CVV und OTP eingeben, oder wenn Sie sie an einem POS verwenden, müssen Sie die PIN eingeben. Gleiches gilt für Bankkonten. Wenn Sie Geld abheben oder überweisen möchten, müssen Sie in der Filiale das Passwort oder die korrekte Unterschrift eingeben. Das Gleiche gilt für die UID, bei der Sie sich mit Ihren biometrischen Daten authentifizieren müssen.

Unempfindliche Pii

Andererseits verursachen unempfindliche Pii bei Missbrauch nicht die gleiche Schadensklasse. Zu den nicht vertraulichen personenbezogenen Daten gehören Ihr Instagram-Benutzername, Ihre Mobiltelefonnummer, Ihre E-Mail-Adresse, Ihre IP-Adresse usw. Manchmal können die meisten der nicht vertraulichen personenbezogenen Daten im öffentlichen Bereich verfügbar sein, z. B. sollten Ihre Mobiltelefonnummer und Ihre E-Mail-Adresse je nach Szenario für Personen verfügbar sein, die Sie möglicherweise kennen oder nicht kennen, beispielsweise wenn Sie ein geschäftliches oder öffentliches Bedürfnis haben, Sie zu kontaktieren.

Dennoch können unempfindliche Pii Ihren Ruf erheblich schädigen oder gegen Sie missbraucht werden. Es hängt alles davon ab, wer Sie sind und wie genau der Cyberkriminelle diese Identifikatoren gegen Sie verwendet. Dies kann Ihnen auch finanziell schaden.

Wenn beispielsweise jemand eine neue Kopie Ihrer vorhandenen SIM-Karte erhält, kann er in Ihrem Namen Transaktionen durchführen und Nachrichten an Personen senden, die Sie möglicherweise persönlich kennen. Solche gezielten Angriffe können Ihnen finanziellen Schaden zufügen oder Ihren Ruf ruinieren.

Was gilt nicht als Pii?

Aus den obigen Erläuterungen geht ganz natürlich hervor, dass nicht alle von Ihnen weitergegebenen Informationen als personenbezogene Daten gezählt werden können.Zum Beispiel,Ihr Einkaufsverhalten sowie Ihre Videos und Filme, die Sie ansehen, werden nicht als Pii gezählt. Ja, all diese Informationen können zum Erstellen eines Profils für gezielte Werbung verwendet werden und können daher nützliche Sammlerstücke für Unternehmen sein. Sie können jedoch nicht dazu verwendet werden, Sie als Einzelperson zu identifizieren, und können daher nicht als personenbezogene Daten betrachtet werden.

Gesetze zum Schutz von Pii

Zweifellos sollten personenbezogene Daten in jeder Situation geschützt werden, um ernsthaften Problemen vorzubeugen. Gemäß Abschnitt 43A des IT-Gesetzes von 2000, geändert im Jahr 2008, ist die Einheit verpflichtet, für den Schaden aufzukommen, wenn eine Einheit mit personenbezogenen Daten umgeht und bei der Sicherung der Daten nachlässig vorgeht, was schließlich zu Schäden oder Verlust der Person führt, deren Daten betroffen sind.

Um den Schutz personenbezogener Daten zu verbessern, hat das indische Parlament im August 2023 das Gesetz zum Schutz personenbezogener Daten verabschiedet, das strengere Bestimmungen zum Schutz personenbezogener Daten vorsieht, und das ist das Gebot der Stunde. Das Gesetz tritt in Kraft, sobald es von der indischen Regierung mitgeteilt wird. Sobald das Gesetz in Kraft tritt, gilt es für alle Arten personenbezogener Daten, die digital gespeichert werden, nicht nur in Indien, sondern auch über die Grenzen hinaus, wenn es um das Angebot von Waren und Dienstleistungen auf dem indischen Subkontinent geht.

Das ist also alles über Pii, was Sie als Internetnutzer wissen sollten. Haben Sie Fragen? Fühlen Sie sich frei, unten einen Kommentar dazu abzugeben.

Related Posts