Η Google βοηθά στην αφαίρεση προσωπικών στοιχείων

3 Μαΐου 2022 | Blog Η Google βοηθά στην αφαίρεση προσωπικών στοιχείων


Ασφαλίστε την επιχείρησή σας με το CyberHoot σήμερα!!!


Εγγραφείτε τώρα

Στα τέλη Απριλίου 2022, Η Google ανακοίνωσε έχουν ενεργοποιήσει νέες επιλογές για την αφαίρεση Προσωπικά στοιχεία ταυτοποίησης (PII) από τις Αναζητήσεις Google. Η Google επεκτείνει τους τύπους δεδομένων που οι χρήστες μπορούν να ζητήσουν να αφαιρεθούν από τα αποτελέσματα αναζήτησης, ώστε να περιλαμβάνουν προσωπικά στοιχεία επικοινωνίας, όπως τον αριθμό τηλεφώνου, τη διεύθυνση ηλεκτρονικού ταχυδρομείου ή τη φυσική σας διεύθυνση. Η κίνηση αυτή έρχεται λίγους μήνες αφότου η Google παρουσίασε μια νέα πολιτική που επιτρέπει σε άτομα κάτω των 18 ετών (ή σε γονέα/κηδεμόνα) να ζητήσουν την αφαίρεση των εικόνων τους από τα αποτελέσματα αναζήτησης της Google.

Κατάργηση προσωπικών στοιχείων ταυτοποίησης (PII) ή περιεχομένου Doxxing από την Αναζήτηση Google

Η Google ενδέχεται να καταργήσει προσωπικά αναγνωρίσιμες πληροφορίες (PII) που έχουν τη δυνατότητα να δημιουργήσουν σημαντικούς κινδύνους κλοπής ταυτότητας, οικονομικής απάτης, επιβλαβούς άμεσης επαφής ή άλλων συγκεκριμένων βλαβών. Αυτό περιλαμβάνει Doxing, δηλαδή όταν τα στοιχεία επικοινωνίας σας κοινοποιούνται στο διαδίκτυο με κακόβουλο τρόπο, όπως για παράδειγμα ενθαρρύνοντας άλλους να χτυπώ κάποιος. Αυτό συμβαίνει όταν κάποιος καλεί την αστυνομία ψευδώς ισχυριζόμενος ότι ένας εισβολέας ή ένα ένοπλο άτομο βρίσκεται στην κατοικία-στόχο (που δέχτηκε επίθεση).

Η Google αξιολογεί κάθε αίτημα με βάση τα κριτήρια που αναφέρονται παρακάτω και αξιολογεί το περιεχόμενο με γνώμονα το δημόσιο συμφέρον. Ως αποτέλεσμα, η Google ενδέχεται να:

  • Καταργήστε τις παρεχόμενες διευθύνσεις URL για όλα τα ερωτήματα,
  • Καταργήστε τις διευθύνσεις URL μόνο για ερωτήματα που περιλαμβάνουν το όνομά σας ή
  • Σε ορισμένες περιπτώσεις, απορρίψτε το αίτημά σας.

απαιτήσεις

Για να εξετάσει η Google το περιεχόμενο για κατάργηση, πρέπει να αφορά τους ακόλουθους τύπους πληροφοριών:

  • Εμπιστευτικοί αριθμοί ταυτοποίησης της κυβέρνησης (ID) όπως Αριθμός Κοινωνικής Ασφάλισης ΗΠΑ, Ενιαίος Αριθμός Φορολογικού Μητρώου Αργεντινής, Φυσικό Κτηματολόγιο Ατόμων της Βραζιλίας, Αριθμός Μητρώου Κατοίκου Κορέας, Κάρτα Ταυτότητας Κατοίκου Κίνας κ.λπ.
  • Αριθμοί τραπεζικού λογαριασμού
  • Αριθμοί πιστωτικών καρτών
  • Εικόνες χειρόγραφων υπογραφών
  • Εικόνες εγγράφων ταυτότητας
  • Άκρως προσωπικά, περιορισμένα και επίσημα αρχεία, όπως ιατρικά αρχεία
  • Προσωπικά στοιχεία επικοινωνίας (φυσικές διευθύνσεις, αριθμοί τηλεφώνου και διευθύνσεις ηλεκτρονικού ταχυδρομείου)
  • Εμπιστευτικά διαπιστευτήρια σύνδεσης

Νέα λειτουργία της Google

Η Google δέχεται εδώ και χρόνια αιτήματα για την αφαίρεση ορισμένων ευαίσθητων δεδομένων, όπως τραπεζικών λογαριασμών ή αριθμών πιστωτικών καρτών, από τα αποτελέσματα αναζήτησης. ένα blog post, Η Michelle Chang της Google έγραψε ότι η διευρυμένη πολιτική της εταιρείας επιτρέπει πλέον την αφαίρεση πρόσθετων πληροφοριών που ενδέχεται να θέσουν σε κίνδυνο Η κλοπή ταυτότητας, όπως εμπιστευτικά διαπιστευτήρια σύνδεσης, διευθύνσεις ηλεκτρονικού ταχυδρομείου και αριθμούς τηλεφώνου όταν εμφανίζονται στα αποτελέσματα αναζήτησης.

«Όταν λαμβάνουμε αιτήματα κατάργησης, θα αξιολογούμε όλο το περιεχόμενο της ιστοσελίδας για να διασφαλίσουμε ότι δεν περιορίζουμε το διαθεσιμότητα άλλων πληροφοριών που είναι ευρέως χρήσιμες, για παράδειγμα σε άρθρα ειδήσεων. Θα αξιολογήσουμε επίσης εάν το περιεχόμενο εμφανίζεται ως μέρος του δημόσιου αρχείου σε ιστότοπους κυβερνητικών ή επίσημων πηγών. Σε τέτοιες περιπτώσεις, δεν θα προβούμε σε αφαιρέσεις.

– Μισέλ Τσανγκ

Η αφαίρεση ενός αποτελέσματος αναζήτησης από την Google από το ευρετήριό της δεν θα κάνει τίποτα για να αφαιρέσει το προσβλητικό περιεχόμενο από τον ιστότοπο που το φιλοξενεί, αλλά η λήψη ενός συνδέσμου από τα αποτελέσματα αναζήτησης της Google θα κάνει το περιεχόμενο σε αυτόν τον σύνδεσμο πολύ λιγότερο ορατό. Σύμφωνα με πρόσφατες εκτιμήσειςΗ Google κατέχει περίπου 92% μερίδιο αγοράς στη χρήση των μηχανών αναζήτησης.

Πώς να ζητήσετε την αφαίρεση προσωπικών δεδομένων (PII)

Όσοι επιθυμούν να αφαιρέσουν προσωπικά δεδομένα από τις αναζητήσεις της Google πρέπει να έχουν τους συνδέσμους προς αυτές τις δημόσιες σελίδες που περιέχουν ευαίσθητες πληροφορίες. Μόλις αποκτήσετε αυτές τις λεπτομέρειες, μπορείτε ξεκινήστε να συμπληρώνετε τη φόρμα

Αφού συμπληρώσετε τη φόρμα, θα συμβούν τα εξής:

  1. Λαμβάνετε μια αυτοματοποιημένη επιβεβαίωση μέσω email. Αυτό επιβεβαιώνει ότι η Google έλαβε το αίτημα.
  2. Η Google εξετάζει το αίτημά σας. Κάθε αίτημα αξιολογείται με βάση παράγοντες, συμπεριλαμβανομένων των απαιτήσεων που αναφέρονται.
  3. Η Google συλλέγει περισσότερες πληροφορίες εάν χρειαστεί. Σε ορισμένες περιπτώσεις, η Google ενδέχεται να σας ζητήσει περισσότερες πληροφορίες. Εάν το αίτημα δεν περιέχει αρκετές πληροφορίες για να τις αξιολογήσει η Google, όπως URL που λείπουν, θα σας κοινοποιήσει συγκεκριμένες οδηγίες και θα σας ζητήσει να υποβάλετε ξανά το αίτημα.
  4. Λαμβάνετε ειδοποίηση για οποιαδήποτε ενέργεια λαμβάνεται.
    • Εάν διαπιστωθεί ότι οι υποβληθείσες διευθύνσεις URL εμπίπτουν στο πεδίο εφαρμογής της πολιτικής της Google, είτε οι διευθύνσεις URL θα καταργηθούν για όλα τα ερωτήματα είτε οι διευθύνσεις URL θα καταργηθούν μόνο από τα αποτελέσματα αναζήτησης στα οποία το ερώτημα περιλαμβάνει το όνομα του καταγγέλλοντος ή από άλλα παρεχόμενα στοιχεία. identifiers, όπως ψευδώνυμα.
    • Εάν το αίτημα δεν πληροί τις προϋποθέσεις για κατάργηση, θα συμπεριλάβουν επίσης μια σύντομη εξήγηση. Εάν το αίτημά σας απορριφθεί και αργότερα έχετε επιπλέον στοιχεία για να υποστηρίξετε την υπόθεσή σας, μπορείτε να υποβάλετε ξανά το αίτημά σας.

Τι σημαίνει αυτό για μια ΜΜΕ;

Μπορεί να είναι μια καλή εκπαιδευτική άσκηση για τους υπαλλήλους των ΜΜΕ σας να κάνουν αναζήτηση στην Google ΑΕΑ στοιχεία (όνομα, αριθμούς τηλεφώνου, διευθύνσεις κ.λπ.) και να δουν αν προκύψει κάτι. Εάν εντοπίσουν πληροφορίες που είναι ανησυχητικές, μπορούν απλώς να ακολουθήσουν τις οδηγίες που αναφέρονται παραπάνω ή να κατευθυνθούν στο Σελίδα υποστήριξης της Google για την αφαίρεση PII.  

Ελάχιστες Βασικές Συστάσεις Κυβερνοασφάλειας του CyberHoot

Οι ακόλουθες συστάσεις θα βοηθήσουν εσάς και την επιχείρησή σας να παραμείνετε ασφαλείς απέναντι στις διάφορες απειλές που ενδέχεται να αντιμετωπίζετε καθημερινά. Όλες οι προτάσεις που αναφέρονται παρακάτω μπορούν να αποκτηθούν προσλαμβάνοντας τις υπηρεσίες ανάπτυξης προγράμματος vCISO της CyberHoot.

  1. Ελέγχετε τους εργαζομένους με πολιτικές και διαδικασίες. Χρειάζεστε τουλάχιστον μια πολιτική κωδικών πρόσβασης, μια πολιτική αποδεκτής χρήσης, μια πολιτική χειρισμού πληροφοριών και ένα γραπτό πρόγραμμα ασφάλειας πληροφοριών (WISP).
  2. Εκπαίδευση των εργαζομένων σχετικά με τον τρόπο εντοπισμού και αποφυγής επιθέσεις ηλεκτρονικού ψαρέματοςΥιοθετήστε ένα σύστημα Διαχείρισης Μάθησης όπως το CyberHoot για να διδάξετε στους υπαλλήλους τις δεξιότητες που χρειάζονται για να είναι πιο σίγουροι, παραγωγικοί και ασφαλείς.
  3. Δοκιμάστε τους υπαλλήλους με επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing) για εξάσκηση. Οι δοκιμές ηλεκτρονικού "ψαρέματος" (phishing) της CyberHoot επιτρέπουν στις επιχειρήσεις να δοκιμάζουν τους υπαλλήλους με αξιόπιστες επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing) και να υποβάλλουν όσους αποτυγχάνουν σε διορθωτική εκπαίδευση για το ηλεκτρονικό "ψάρεμα" (rejuvenate phishing).
  4. Ανάπτυξη κρίσιμης τεχνολογίας κυβερνοασφάλειας, συμπεριλαμβανομένων έλεγχος ταυτότητας δύο παραγόντων σε όλους τους κρίσιμους λογαριασμούς. Ενεργοποιήστε το φιλτράρισμα ανεπιθύμητης αλληλογραφίας μέσω email, επικυρώστε τα αντίγραφα ασφαλείας και αναπτύξτε προστασία DNS, προστασίας από ιούςκαι anti-malware σε όλα τα τερματικά σας σημεία.
  5. Στη σύγχρονη εποχή της εργασίας από το σπίτι, βεβαιωθείτε ότι διαχειρίζεστε τις προσωπικές συσκευές που συνδέονται στο δίκτυό σας επικυρώνοντας την ασφάλειά τους (επιδιορθώσεις, antivirus, προστασία DNS) ή απαγορεύοντας εντελώς τη χρήση τους.
  6. Εάν δεν έχετε λάβει αξιολόγηση κινδύνου από τρίτο μέρος τα τελευταία 3 χρόνια, θα πρέπει να έχετε μια τώρα. Η δημιουργία ενός πλαισίου διαχείρισης κινδύνου στον οργανισμό σας είναι κρίσιμη για την αντιμετώπιση των πιο σοβαρών κινδύνων σας με τον περιορισμένο χρόνο και τα χρήματά σας.
  7. Αγοράστε Κυβερνοασφάλιση για να σας προστατεύσει σε μια καταστροφική κατάσταση βλάβης. Η Κυβερνοασφάλιση δεν διαφέρει από την ασφάλεια αυτοκινήτου, πυρκαγιάς, πλημμύρας ή ζωής. Είναι εκεί όταν τη χρειάζεστε περισσότερο.

Κάθε μία από αυτές τις συστάσεις, εκτός από την ασφάλιση στον κυβερνοχώρο, είναι ενσωματωμένη στο προϊόν της CyberHoot και στις εικονικές υπηρεσίες Chief Information Security Officer. Με το CyberHoot μπορείτε να διαχειρίζεστε, να εκπαιδεύετε, να αξιολογείτε και να δοκιμάζετε τους υπαλλήλους σας. Επισκεφθείτε την ιστοσελίδα CyberHoot.com και εγγραφείτε στις υπηρεσίες μας σήμερα. Τουλάχιστον συνεχίστε να μαθαίνετε εγγραφόμενοι στο μηνιαίο μας πρόγραμμα Ενημερωτικά δελτία για την κυβερνοασφάλεια για να παραμένετε ενημερωμένοι για τις τρέχουσες ενημερώσεις στον κυβερνοχώρο.

Πηγές: 

Krebs Security

Google

Πρόσθετες Πληροφορίες:

Το Trello αποκαλύπτει προσωπικά αναγνωρίσιμα στοιχεία (PII)

Σχετικοί Όροι:

Προσωπικά στοιχεία ταυτοποίησης (PII)

Το CyberHoot διαθέτει και άλλους πόρους διαθέσιμους για χρήση από εσάς. Παρακάτω θα βρείτε συνδέσμους προς όλους τους πόρους μας, μη διστάσετε να τους ελέγξετε όποτε θέλετε: 

Σημείωση: Αν θέλετε να εγγραφείτε στο ενημερωτικό μας δελτίο, επισκεφθείτε οποιονδήποτε σύνδεσμο παραπάνω (εκτός από τα infographics) και εισαγάγετε τη διεύθυνση email σας στη δεξιά πλευρά της σελίδας και κάντε κλικ στο «Στείλτε μου ενημερωτικά δελτία.

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Η ομάδα σας ήδη επικοινωνεί με την τεχνητή νοημοσύνη. Δείτε πώς μπορείτε να διατηρήσετε την πληροφορική σας ασφαλή.

Η ομάδα σας ήδη επικοινωνεί με την τεχνητή νοημοσύνη. Δείτε πώς μπορείτε να διατηρήσετε την πληροφορική σας ασφαλή.

Τα εργαλεία τεχνητής νοημοσύνης εισήλθαν στην καθημερινή μας ζωή απίστευτα γρήγορα! Κάποιος στην ομάδα σας γράφει ένα email με το ChatGPT....

Διαβάστε περισσότερα
Τι διδάσκουν οι κάμερες Flock σε κάθε επιχείρηση σχετικά με τα δεδομένα και την εμπιστοσύνη

Τι διδάσκουν οι κάμερες Flock σε κάθε επιχείρηση σχετικά με τα δεδομένα και την εμπιστοσύνη

Τα έχετε ξαναδεί. Μια μικρή μαύρη κάμερα σε έναν στύλο κοντά σε μια διασταύρωση, ένα ηλιακό πάνελ στην κορυφή, ήσυχα...

Διαβάστε περισσότερα
Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Η φορολογική περίοδος κρατάει απασχολημένους τους λογιστές, αλλά και τους απατεώνες. Στις αρχές του καλοκαιριού, μια εταιρεία CPA έγινε η...

Διαβάστε περισσότερα