Google hjælper med fjernelse af personligt identificerbare oplysninger

3. maj 2022 | Blog Google hjælper med fjernelse af personligt identificerbare oplysninger


Sikr din virksomhed med CyberHoot i dag!!!


Tilmeld dig nu

I slutningen af ​​april 2022, Google annoncerede de har aktiveret nye muligheder for at fjerne Personligt identificerbare oplysninger (PII) fra Google-søgninger. Google udvider de typer data, som folk kan anmode om at få fjernet fra søgeresultater, til at omfatte personlige kontaktoplysninger som telefonnummer, e-mailadresse eller fysisk adresse. Dette sker blot få måneder efter, at Google har udrullet en ny politik, der giver personer under 18 år (eller en forælder/værge) mulighed for at anmode om fjernelse af deres billeder fra Googles søgeresultater.

Fjern personligt identificerbare oplysninger (PII) eller Doxxing-indhold fra Google Søgning

Google kan fjerne personligt identificerbare oplysninger (PII), der potentielt kan skabe betydelig risiko for identitetstyveri, økonomisk svindel, skadelig direkte kontakt eller andre specifikke skader. Dette omfatter Doxing, hvilket er når dine kontaktoplysninger deles online på en ondsindet måde, f.eks. ved at opfordre andre til at swat nogen. Dette er, når nogen ringer til politiet og falsk påstår, at en ubuden gæst eller bevæbnet person befinder sig i den pågældende (overfaldne) bolig.

Google evaluerer hver anmodning baseret på nedenstående kriterier og vurderer indholdet i offentlighedens interesse. Som følge heraf kan Google:

  • Fjern den/de angivne URL('er) for alle forespørgsler,
  • Fjern URL'en(e) kun for forespørgsler, der inkluderer dit navn, eller
  • Under visse omstændigheder, afvis din anmodning.

Krav

For at Google kan overveje indholdet til fjernelse, skal det vedrøre følgende typer oplysninger:

  • Fortrolige identifikationsnumre (ID-numre) fra den offentlige sektor, såsom amerikansk socialsikringsnummer, argentinsk enkeltskatteidentifikationsnummer, brasiliansk Cadastro de Pessoas Físicas, koreansk residentregistreringsnummer, kinesisk residentidentitetskort osv.
  • Bankkontonumre
  • Kreditkortnumre
  • Billeder af håndskrevne underskrifter
  • Billeder af ID-dokumenter
  • Meget personlige, begrænsede og officielle optegnelser, såsom lægejournaler
  • Personlige kontaktoplysninger (fysiske adresser, telefonnumre og e-mailadresser)
  • Fortrolige loginoplysninger

Googles nye funktion

Google har i årevis accepteret anmodninger om at fjerne visse følsomme data såsom bankkonti eller kreditkortnumre fra søgeresultaterne. et blog-indlægGoogles Michelle Chang skrev, at virksomhedens udvidede politik nu tillader fjernelse af yderligere oplysninger, der kan udgøre en risiko for identitetstyveri, såsom fortrolige loginoplysninger, e-mailadresser og telefonnumre, når det vises i søgeresultaterne.

"Når vi modtager anmodninger om fjernelse, evaluerer vi alt indhold på websiden for at sikre, at vi ikke begrænser tilgængelighed af andre oplysninger, der er bredt nyttige, for eksempel i nyhedsartikler. Vi vil også vurdere, om indholdet optræder som en del af det offentlige register på offentlige eller officielle kilders websteder. I sådanne tilfælde vil vi ikke fjerne indholdet.”

– Michelle Chang

Googles fjernelse af et søgeresultat fra sit indeks vil ikke gøre noget for at fjerne det stødende indhold fra det websted, der hoster det, men at hente et link fra Googles søgeresultater vil gøre indholdet på det link langt mindre synligt. Ifølge nylige skønGoogle har en markedsandel på omkring 92 procent i søgemaskinebrug.

Sådan anmoder du om fjernelse af personoplysninger

De, der ønsker at fjerne personhenførbare oplysninger fra Googles søgninger, skal have links til de offentlige sider, der indeholder følsomme oplysninger. Når du har disse oplysninger, kan du begynd at udfylde formularen

Når du har udfyldt formularen, vil følgende ske:

  1. Du modtager en automatisk bekræftelse via e-mail. Dette bekræfter, at Google har modtaget anmodningen.
  2. Google gennemgår din anmodning. Hver anmodning vurderes ud fra faktorer, herunder de anførte krav.
  3. Google indsamler flere oplysninger, hvis det er nødvendigt. I nogle tilfælde kan Google bede dig om yderligere oplysninger. Hvis anmodningen ikke indeholder nok oplysninger til, at Google kan evaluere den, f.eks. manglende webadresser, vil de dele specifikke instruktioner og bede dig om at indsende anmodningen igen.
  4. Du får en besked om enhver handling, der er foretaget.
    • Hvis det viser sig, at de indsendte webadresser er inden for rammerne af Googles politik, vil enten webadresserne blive fjernet for alle forespørgsler, eller også vil webadresserne kun blive fjernet fra søgeresultater, hvor forespørgslen indeholder klagerens navn eller andre angivne oplysninger. identifiers, såsom aliasser.
    • Hvis anmodningen ikke opfylder kravene til fjernelse, vil de også inkludere en kort forklaring. Hvis din anmodning afvises, og du senere har yderligere materiale til at understøtte din sag, kan du indsende din anmodning igen.

Hvad betyder dette for en SMV?

Det kan være en god lærerig øvelse for dine SMV-medarbejdere at søge på Google. PIO detaljer (navn, telefonnumre, adresser osv.) og se, om der dukker noget op. Hvis de finder alarmerende oplysninger, kan de blot følge instruktionerne ovenfor eller gå til Googles supportside til fjernelse af PII.  

CyberHoots minimumsanbefalinger til essentiel cybersikkerhed

Følgende anbefalinger vil hjælpe dig og din virksomhed med at forblive sikre mod de forskellige trusler, I kan stå over for i det daglige. Alle nedenstående forslag kan opnås ved at hyre CyberHoots vCISO-programudviklingstjenester.

  1. Styr medarbejderne med politikker og procedurer. Du skal som minimum have en adgangskodepolitik, en politik for acceptabel brug, en politik for informationshåndtering og et skriftligt informationssikkerhedsprogram (WISP).
  2. Træn medarbejderne i, hvordan de kan opdage og undgå phishing-angrebIndfør et læringsstyringssystem som CyberHoot for at lære medarbejderne de færdigheder, de har brug for, for at blive mere selvsikre, produktive og sikre.
  3. Test medarbejdere med phishing-angreb for at øve dig. CyberHoots phish-test giver virksomheder mulighed for at teste medarbejdere med troværdige phishing-angreb og give dem, der fejler, træning i afhjælpende phishing.
  4. Implementer kritisk cybersikkerhedsteknologi, herunder to-faktor autentificering på alle kritiske konti. Aktivér e-mail SPAM-filtrering, valider sikkerhedskopier og implementer DNS-beskyttelse, antivirusog anti-malware på alle dine endpoints.
  5. I den moderne hjemmearbejdstid skal du sørge for at administrere personlige enheder, der opretter forbindelse til dit netværk, ved at validere deres sikkerhed (patches, antivirus, DNS-beskyttelse) eller helt forbyde deres brug.
  6. Hvis du ikke har fået foretaget en risikovurdering af en tredjepart inden for de sidste 3 år, bør du få en nu. Det er afgørende at etablere en risikostyringsramme i din organisation for at håndtere dine mest alvorlige risici med din begrænsede tid og dine penge.
  7. Køb cyberforsikring for at beskytte dig i en katastrofal nødsituation. Cyberforsikring er ikke anderledes end bil-, brand-, oversvømmelses- eller livsforsikring. Den er der, når du har mest brug for den.

Hver af disse anbefalinger, undtagen cyberforsikring, er indbygget i CyberHoots produkt og virtuelle Chief Information Security Officer-tjenester. Med CyberHoot kan du styre, træne, vurdere og teste dine medarbejdere. Besøg CyberHoot.com og tilmeld dig vores tjenester i dag. Fortsæt som minimum med at lære ved at tilmelde dig vores månedlige Nyhedsbreve om cybersikkerhed for at holde sig opdateret om de seneste cybersikkerhedsopdateringer.

kilder: 

Krebs Sikkerhed

Google

Yderligere læsning:

Trello afslører personligt identificerbare oplysninger (PII)

Relaterede vilkår:

Personligt identificerbare oplysninger (PII)

CyberHoot har også nogle andre ressourcer til rådighed. Nedenfor finder du links til alle vores ressourcer, du er velkommen til at tjekke dem ud, når du har lyst: 

Bemærk: Hvis du vil abonnere på vores nyhedsbrev, skal du besøge et hvilket som helst link ovenfor (udover infografik), indtaste din e-mailadresse i højre side af siden og klikke på 'Send mig nyhedsbreve'.

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Dit team taler allerede med AI. Sådan holder du IT sikker.

Dit team taler allerede med AI. Sådan holder du IT sikker.

AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....

Læs mere
Hvad flokkameraer lærer alle virksomheder om data og tillid

Hvad flokkameraer lærer alle virksomheder om data og tillid

Du har set dem før. Et lille sort kamera på en pæl nær et vejkryds, et solpanel ovenpå, stille og roligt...

Læs mere
Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...

Læs mere