Asistence společnosti Google při odstraňování osobních údajů

3. května 2022 | Blog Asistence společnosti Google při odstraňování osobních údajů


Zabezpečte své podnikání s CyberHootem ještě dnes!!!


Zaregistrujte se teď

Koncem dubna 2022, Google oznámil, povolili nové možnosti pro odstraňování Osobně identifikovatelné údaje (PII) z Vyhledávání Google. Google rozšiřuje typy údajů, o jejichž odstranění z výsledků vyhledávání mohou lidé požádat, a zahrnuje tak osobní kontaktní informace, jako je telefonní číslo, e-mailová adresa nebo fyzická adresa. K tomuto kroku dochází jen několik měsíců poté, co Google zavedl nové zásady, které umožňují osobám mladším 18 let (nebo rodiči/zákonnému zástupci) požádat o odstranění jejich obrázků z výsledků vyhledávání Google.

Odstranění osobně identifikovatelných údajů (PII) nebo obsahu Doxxing z Vyhledávání Google

Google může odstranit osobní údaje (PII), které by mohly představovat značné riziko krádeže identity, finančních podvodů, škodlivého přímého kontaktu nebo jiných specifických škod. To zahrnuje Doxing, což je situace, kdy jsou vaše kontaktní údaje sdíleny online škodlivým způsobem, například povzbuzováním ostatních k swat někoho. V takovém případě někdo zavolá policii s falešným tvrzením, že se v cílovém (přepadeném) bytě nachází vetřelec nebo ozbrojená osoba.

Google vyhodnocuje každou žádost na základě níže uvedených kritérií a vyhodnocuje obsah z hlediska veřejného zájmu. V důsledku toho může Google:

  • Odstraňte zadané adresy URL pro všechny dotazy.
  • Odeberte URL adresy pouze pro dotazy obsahující vaše jméno, nebo
  • Za určitých okolností vaši žádost zamítněte.

požadavky

Aby Google mohl obsah zvážit k odstranění, musí se týkat následujících typů informací:

  • Důvěrná vládní identifikační čísla (ID), jako je číslo sociálního zabezpečení v USA, argentinské jednotné daňové identifikační číslo, brazilský Cadastro de Pessoas Físicas, korejské registrační číslo rezidenta, čínský průkaz totožnosti rezidenta atd.
  • Čísla bankovních účtů
  • Čísla kreditních karet
  • Obrázky ručně psaných podpisů
  • Obrázky dokladů totožnosti
  • Vysoce osobní, důvěrné a oficiální záznamy, jako jsou lékařské záznamy
  • Osobní kontaktní údaje (fyzické adresy, telefonní čísla a e-mailové adresy)
  • Důvěrné přihlašovací údaje

Nová funkce od Googlu

Google již léta přijímá žádosti o odstranění určitých citlivých údajů, jako jsou bankovní účty nebo čísla kreditních karet, z výsledků vyhledávání. blog postMichelle Chang ze společnosti Google napsala, že rozšířená politika společnosti nyní umožňuje odstranění dalších informací, které by mohly představovat riziko pro... Krádež identity, jako jsou důvěrné přihlašovací údaje, e-mailové adresy a telefonní čísla, když se zobrazí ve výsledcích vyhledávání.

„Když obdržíme žádosti o odstranění, vyhodnotíme veškerý obsah na webové stránce, abychom se ujistili, že neomezujeme…“ dostupnost dalších informací, které jsou obecně užitečné, například v novinových článcích. Také posoudíme, zda se obsah objevuje jako součást veřejných záznamů na stránkách vládních nebo oficiálních zdrojů. V takových případech jej neodstraníme.“

– Michelle Changová

Odstranění výsledku vyhledávání z indexu Googlu nijak neodstraní problematický obsah z webu, který jej hostuje, ale získání odkazu z výsledků vyhledávání Google obsah na tomto odkazu výrazně zmenší. nedávné odhadyGoogle má zhruba 92procentní podíl na trhu s využitím vyhledávačů.

Jak požádat o odstranění osobních údajů

Ti, kteří chtějí z vyhledávání Google odstranit osobní údaje, musí mít odkazy na veřejné stránky, které obsahují citlivé informace. Jakmile tyto údaje budete mít, můžete… začněte vyplňovat formulář

Po vyplnění formuláře se stane následující:

  1. Obdržíte automatické potvrzení e-mailem. Tím se potvrzuje, že Google žádost obdržel.
  2. Google vaši žádost zkontroluje. Každá žádost je posuzována na základě faktorů, včetně uvedených požadavků.
  3. Google v případě potřeby shromažďuje další informace. V některých případech vás Google může požádat o další informace. Pokud žádost neobsahuje dostatek informací k vyhodnocení, například chybějící adresy URL, Google vám poskytne konkrétní pokyny a požádá vás o opětovné odeslání žádosti.
  4. Dostanete oznámení o jakékoli provedené akci.
    • Pokud se zjistí, že odeslané adresy URL spadají do působnosti zásad společnosti Google, budou adresy URL buď odstraněny ze všech dotazů, nebo budou adresy URL odstraněny pouze z výsledků vyhledávání, ve kterých dotaz obsahuje jméno stěžovatele nebo jiné poskytnuté informace. identifiers, například aliasy.
    • Pokud žádost nesplňuje požadavky na odstranění, bude k ní také uvedeno stručné vysvětlení. Pokud bude vaše žádost zamítnuta a později budete mít další materiály na podporu svého tvrzení, můžete žádost znovu odeslat.

Co to znamená pro malé a střední podniky?

Pro zaměstnance malých a středních podniků by mohlo být dobrým vzdělávacím cvičením vyhledávat na Googlu své PII údaje (jméno, telefonní čísla, adresy atd.) a zkontrolovat, zda se něco neobjeví. Pokud najdou alarmující informace, mohou jednoduše postupovat podle výše uvedených pokynů nebo se obrátit na Stránka podpory Googlu pro odstranění osobních údajů.  

Minimální základní doporučení CyberHootu pro kybernetickou bezpečnost

Následující doporučení vám a vaší firmě pomohou zůstat v bezpečí před různými hrozbami, kterým můžete denně čelit. Všechny níže uvedené návrhy lze získat najmutím služeb vývoje programu vCISO od společnosti CyberHoot.

  1. Říďte zaměstnance pomocí zásad a postupů. Potřebujete minimálně zásady pro hesla, zásady pro přijatelné použití, zásady pro nakládání s informacemi a písemný program zabezpečení informací (WISP).
  2. Školte zaměstnance, jak je rozpoznat a jak se jim vyhnout phishingové útokyZaveďte systém pro řízení vzdělávání, jako je CyberHoot, abyste zaměstnancům poskytli dovednosti, které potřebují k větší sebedůvěrě, produktivitě a bezpečí.
  3. Otestujte zaměstnance phishingovými útoky pro procvičení. Phishingové testování od CyberHootu umožňuje firmám otestovat zaměstnance věrohodnými phishingovými útoky a ty, kteří neuspějí, zařadit do nápravného phishingového školení.
  4. Nasaďte kritické technologie kybernetické bezpečnosti, včetně dvoufaktorová autentizace na všech kritických účtech. Povolte filtrování spamu v e-mailech, ověřte zálohy a nasaďte ochranu DNS. antivirusa antimalwarovou ochranu na všech vašich koncových bodech.
  5. V moderní éře práce z domova se ujistěte, že spravujete osobní zařízení připojující se k vaší síti ověřením jejich zabezpečení (záplaty, antivirový program, ochrana DNS) nebo jejich používání zcela zakážete.
  6. Pokud jste v posledních 2 letech neprovedli posouzení rizik třetí stranou, měli byste ho provést nyní. Zavedení rámce pro řízení rizik ve vaší organizaci je zásadní pro řešení nejzávažnějších rizik s vaším omezeným časem a penězi.
  7. Pořiďte si kybernetické pojištění, které vás ochrání v případě katastrofického selhání. Kybernetické pojištění se neliší od pojištění auta, požáru, povodně nebo životního pojištění. Je tu pro vás, když ho nejvíce potřebujete.

Každé z těchto doporučení, s výjimkou kybernetického pojištění, je součástí produktu CyberHoot a virtuálních služeb Chief Information Security Officer. S CyberHootem můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k našim službám ještě dnes. Minimálně se pokračujte ve vzdělávání registrací k odběru našeho měsíčního Zpravodaje o kybernetické bezpečnosti abyste byli informováni o aktuálních aktualizacích kybernetické bezpečnosti.

Zdroje: 

Krebs Security

Google

Další čtení:

Trello zveřejňuje osobní identifikační údaje (PII)

Související podmínky:

Osobní identifikovatelné informace (PII)

CyberHoot nabízí i další zdroje, které můžete využít. Níže uvádíme odkazy na všechny naše zdroje, neváhejte se na ně kdykoli podívat: 

Poznámka: Pokud se chcete přihlásit k odběru našeho newsletteru, klikněte na libovolný odkaz výše (kromě infografiky), zadejte svou e-mailovou adresu na pravé straně stránky a klikněte na tlačítko „Zasílejte mi newslettery.

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.

Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.

Nástroje umělé inteligence se neuvěřitelně rychle dostaly do našeho každodenního pracovního života! Někdo z vašeho týmu napíše e-mail s ChatGPT....

Více informací
Co kamery Flock učí každou firmu o datech a důvěře

Co kamery Flock učí každou firmu o datech a důvěře

Už jste je viděli. Malá černá kamera na sloupu poblíž křižovatky, nahoře solární panel, tiše...

Více informací
Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Naléhavost, emoce, autorita: Jak se jeden podvodník málem dostal do firmy CPA

Daňové období zaměstnává účetní i podvodníky. Začátkem tohoto léta se účetní firma stala...

Více informací