Google helpt bij het verwijderen van persoonlijk identificeerbare informatie

3 mei 2022 | Blog Google helpt bij het verwijderen van persoonlijk identificeerbare informatie


Beveilig uw bedrijf vandaag nog met CyberHoot!!!


Meld u aan

Eind april 2022 Google kondigde ze hebben nieuwe opties ingeschakeld voor het verwijderen Persoonlijk Identificeerbare Informatie (PII) van Google Zoeken. Google breidt de soorten gegevens die mensen uit zoekresultaten kunnen laten verwijderen uit met persoonlijke contactgegevens zoals je telefoonnummer, e-mailadres of fysieke adres. Deze stap volgt slechts enkele maanden nadat Google een nieuw beleid heeft geïntroduceerd waardoor mensen jonger dan 18 jaar (of een ouder/voogd) de verwijdering van hun afbeeldingen uit de zoekresultaten van Google kunnen aanvragen.

Verwijder persoonlijk identificeerbare informatie (PII) of Doxxing-inhoud uit Google Zoeken

Google kan persoonlijk identificeerbare informatie (PII) verwijderen die mogelijk aanzienlijke risico's op identiteitsdiefstal, financiële fraude, schadelijk direct contact of andere specifieke schade met zich meebrengt. Dit omvat: doxxing, waarbij uw contactgegevens op een kwaadaardige manier online worden gedeeld, bijvoorbeeld door anderen aan te moedigen slaan iemand. Dit is wanneer iemand de politie belt en ten onrechte beweert dat er een indringer of gewapend persoon bij de woning van het doelwit (die is aangevallen) is.

Google beoordeelt elk verzoek op basis van de onderstaande criteria en beoordeelt de content op basis van het algemeen belang. Google kan daarom:

  • Verwijder de opgegeven URL('s) voor alle zoekopdrachten,
  • Verwijder de URL(s) alleen voor zoekopdrachten waarin uw naam is opgenomen, of
  • In bepaalde gevallen kunt u uw verzoek afwijzen.

Voorwaarden

Voordat Google de inhoud in aanmerking neemt voor verwijdering, moet deze betrekking hebben op de volgende typen informatie:

  • Vertrouwelijke identificatienummers van de overheid, zoals het Amerikaanse Social Security Number, het Argentijnse Single Tax Identification Number, het Braziliaanse Cadastro de Pessoas Físicas, het Koreaanse inwonerregistratienummer, de Chinese identiteitskaart voor ingezetenen, etc.
  • Bankrekeningnummers
  • Creditcardnummers
  • Afbeeldingen van handgeschreven handtekeningen
  • Afbeeldingen van ID-documenten
  • Zeer persoonlijke, beperkte en officiële gegevens, zoals medische dossiers
  • Persoonlijke contactgegevens (fysieke adressen, telefoonnummers en e-mailadressen)
  • Vertrouwelijke inloggegevens

Nieuwe functie van Google

Google heeft jarenlang verzoeken geaccepteerd om bepaalde gevoelige gegevens, zoals bankrekeningnummers of creditcardnummers, uit de zoekresultaten te verwijderen. een blog postMichelle Chang van Google schreef dat het uitgebreide beleid van het bedrijf nu de verwijdering van aanvullende informatie toestaat die een risico kan vormen voor Identity Theft, zoals vertrouwelijke inloggegevens, e-mailadressen en telefoonnummers wanneer deze in zoekresultaten verschijnen.

"Wanneer we verzoeken tot verwijdering ontvangen, zullen we alle inhoud op de webpagina evalueren om ervoor te zorgen dat we de beschikbaarheid van andere informatie die breed bruikbaar is, bijvoorbeeld in nieuwsartikelen. We zullen ook beoordelen of de content openbaar is op de websites van overheids- of officiële bronnen. In dergelijke gevallen zullen we geen gegevens verwijderen.

– Michelle Chang

Het verwijderen van een zoekresultaat uit de index van Google zal niets doen om de aanstootgevende inhoud van de site die het host te verwijderen, maar het verkrijgen van een link vanuit de zoekresultaten van Google zal de inhoud bij die link veel minder zichtbaar maken. Volgens recente schattingenGoogle heeft een marktaandeel van ongeveer 92 procent in het zoekmachinegebruik.

Hoe u een verzoek tot verwijdering van PII kunt indienen

Wie PII uit Google-zoekopdrachten wil verwijderen, moet de links naar de openbare pagina's met gevoelige informatie hebben. Zodra u deze gegevens heeft, kunt u begin met het invullen van het formulier

Nadat u het formulier heeft ingevuld, gebeurt het volgende:

  1. U ontvangt een automatische e-mailbevestiging. Dit bevestigt dat Google het verzoek heeft ontvangen.
  2. Google beoordeelt uw verzoek. Elk verzoek wordt beoordeeld op basis van verschillende factoren, waaronder de vermelde vereisten.
  3. Google verzamelt meer informatie indien nodig. In sommige gevallen kan Google u om meer informatie vragen. Als het verzoek niet voldoende informatie bevat om door Google te worden geëvalueerd, zoals ontbrekende URL's, deelt Google specifieke instructies met u en vraagt Google u het verzoek opnieuw in te dienen.
  4. U ontvangt een melding als er een actie wordt ondernomen.
    • Als de ingediende URL's binnen het bereik van het beleid van Google vallen, worden de URL's voor alle zoekopdrachten verwijderd of worden de URL's alleen verwijderd uit de zoekresultaten waarin de zoekopdracht de naam van de klager of andere verstrekte URL's bevat. identifiers, zoals aliassen.
    • Voldoet het verzoek niet aan de vereisten voor verwijdering, dan ontvangt u ook een korte uitleg. Als uw verzoek wordt afgewezen en u later aanvullende informatie heeft ter ondersteuning van uw zaak, kunt u uw verzoek opnieuw indienen.

Wat betekent dit voor een MKB-bedrijf?

Het kan een goede educatieve oefening zijn voor uw MKB-medewerkers om hun bedrijf te zoeken op Google. PII gegevens (naam, telefoonnummers, adressen, enz.) en kijk of er iets naar boven komt. Als ze informatie vinden die alarmerend is, kunnen ze eenvoudig de bovenstaande instructies volgen of naar Google's ondersteuningspagina voor het verwijderen van PII.  

CyberHoot's minimale essentiële aanbevelingen voor cyberbeveiliging

De volgende aanbevelingen helpen u en uw bedrijf te beveiligen tegen de verschillende bedreigingen waarmee u dagelijks te maken kunt krijgen. Alle hieronder genoemde suggesties kunt u verkrijgen door de vCISO-programmaontwikkelingsdiensten van CyberHoot in te huren.

  1. Beheer medewerkers met beleid en procedures. U hebt minimaal een wachtwoordbeleid, een beleid voor acceptabel gebruik, een beleid voor informatieverwerking en een schriftelijk informatiebeveiligingsprogramma (WISP) nodig.
  2. Train medewerkers in het herkennen en vermijden van gevaarlijke situaties phishing-aanvallenImplementeer een Learning Management-systeem zoals CyberHoot om medewerkers de vaardigheden te leren die ze nodig hebben om zelfverzekerder, productiever en veiliger te zijn.
  3. Test medewerkers met phishingaanvallen om te oefenen. Met de phishingtests van CyberHoot kunnen bedrijven medewerkers testen met geloofwaardige phishingaanvallen en degenen die falen een training in phishing geven.
  4. Implementeer kritieke cyberbeveiligingstechnologie, waaronder two-factor authenticatie op alle kritieke accounts. Schakel spamfiltering in, valideer back-ups en implementeer DNS-beveiliging. antivirusen anti-malware op al uw eindpunten.
  5. In het moderne tijdperk van thuiswerken moet u ervoor zorgen dat u de persoonlijke apparaten die verbinding maken met uw netwerk goed beheert. Controleer de beveiliging ervan (patchen, antivirus, DNS-beveiliging) of verbied het gebruik ervan volledig.
  6. Als u de afgelopen twee jaar geen risicobeoordeling door een derde partij heeft laten uitvoeren, is het nu tijd om er een te laten uitvoeren. Het opzetten van een risicomanagementkader binnen uw organisatie is cruciaal om uw meest ernstige risico's aan te pakken met de beperkte tijd en middelen die u ter beschikking hebt.
  7. Sluit een cyberverzekering af om u te beschermen in een catastrofale situatie. Cyberverzekeringen zijn niet anders dan auto-, brand-, overstromings- of levensverzekeringen. Ze zijn er wanneer u ze het hardst nodig hebt.

Elk van deze aanbevelingen, met uitzondering van cyberverzekeringen, is ingebouwd in de product- en virtuele Chief Information Security Officer-diensten van CyberHoot. Met CyberHoot kunt u uw medewerkers aansturen, trainen, beoordelen en testen. Bezoek CyberHoot.com en meld u vandaag nog aan voor onze diensten. Blijf op zijn minst leren door u in te schrijven voor onze maandelijkse Cybersecurity nieuwsbrieven om op de hoogte te blijven van de nieuwste cybersecurityupdates.

Bronnen: 

Krebs Beveiliging

Google

Extra Reading:

Trello maakt persoonlijk identificeerbare informatie (PII) openbaar

Gerelateerde termen:

Persoonlijk identificeerbare informatie (PII)

CyberHoot heeft nog een aantal andere bronnen beschikbaar. Hieronder vind je links naar al onze bronnen, je kunt ze gerust bekijken wanneer je maar wilt: 

Let op: Als u zich wilt abonneren op onze nieuwsbrief, klikt u op een van de bovenstaande links (behalve infographics) en voert u uw e-mailadres in aan de rechterkant van de pagina. Klik vervolgens op 'Stuur mij nieuwsbrieven'.

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Uw team communiceert al met AI. Zo houdt u uw IT veilig.

Uw team communiceert al met AI. Zo houdt u uw IT veilig.

AI-tools hebben zich razendsnel in ons dagelijks werkleven genesteld! Iemand in je team schrijft een e-mail met ChatGPT...

Lees meer
Wat Flock-camera's elk bedrijf leren over data en vertrouwen.

Wat Flock-camera's elk bedrijf leren over data en vertrouwen.

Je hebt ze vast wel eens gezien. Een kleine zwarte camera op een paal vlakbij een kruispunt, een zonnepaneel erop, en dan stil...

Lees meer
Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Het belastingseizoen houdt accountants bezig, maar ook oplichters. Begin deze zomer werd een accountantskantoor het slachtoffer van...

Lees meer