Google hjelper med fjerning av personlig identifiserbar informasjon

3. mai 2022 | Blogg Google hjelper med fjerning av personlig identifiserbar informasjon


Sikre bedriften din med CyberHoot i dag!!!


Registrer deg nå

I slutten av april 2022, Google kunngjorde de har aktivert nye alternativer for fjerning Personlig identifiserbar informasjon (PII) fra Google-søk. Google utvider typene data folk kan be om å få fjernet fra søkeresultatene til å inkludere personlig kontaktinformasjon som telefonnummer, e-postadresse eller fysisk adresse. Dette skjer bare måneder etter at Google lanserte en ny policy som lar personer under 18 år (eller en forelder/verge) be om fjerning av bildene sine fra Googles søkeresultater.

Fjern personlig identifiserbar informasjon (PII) eller Doxxing-innhold fra Google Søk

Google kan fjerne personlig identifiserbar informasjon (PII) som potensielt kan skape betydelig risiko for identitetstyveri, økonomisk svindel, skadelig direkte kontakt eller andre spesifikke skader. Dette inkluderer Doxing, som er når kontaktinformasjonen din deles på nettet på en ondsinnet måte, for eksempel ved å oppfordre andre til å swat noen. Dette er når noen ringer politiet og feilaktig hevder at en inntrenger eller bevæpnet person befinner seg i målets (den angrepne) bolig.

Google evaluerer hver forespørsel basert på kriteriene nedenfor og vurderer innholdet ut fra offentlighetens interesse. Som et resultat av dette kan Google:

  • Fjern den/de oppgitte URL-en(e) for alle spørringer,
  • Fjern nettadressen(e) kun for søk som inkluderer navnet ditt, eller
  • Under visse omstendigheter, avslå forespørselen din.

Krav

For at Google skal vurdere innholdet for fjerning, må det gjelde følgende typer informasjon:

  • Konfidensielle identifikasjonsnumre (ID-numre) fra myndighetene, som amerikansk personnummer, argentinsk skatteidentifikasjonsnummer, brasiliansk Cadastro de Pessoas Físicas, koreansk registreringsnummer for bosatte, kinesisk identitetskort for bosatte osv.
  • Bankkontonumre
  • Kredittkortnumre
  • Bilder av håndskrevne signaturer
  • Bilder av ID-dokumenter
  • Svært personlige, begrensede og offisielle journaler, som medisinske journaler
  • Personlig kontaktinformasjon (fysiske adresser, telefonnumre og e-postadresser)
  • Konfidensiell påloggingsinformasjon

Googles nye funksjon

Google har i årevis godtatt forespørsler om å fjerne visse sensitive data, som bankkontoer eller kredittkortnumre, fra søkeresultatene. et blogginnleggGoogles Michelle Chang skrev at selskapets utvidede retningslinjer nå tillater fjerning av tilleggsinformasjon som kan utgjøre en risiko for identitetstyveri, for eksempel konfidensielle påloggingsinformasjon, e-postadresser og telefonnumre når det vises i søkeresultatene.

«Når vi mottar forespørsler om fjerning, vil vi evaluere alt innhold på nettsiden for å sikre at vi ikke begrenser tilgjengelighet av annen informasjon som er generelt nyttig, for eksempel i nyhetsartikler. Vi vil også vurdere om innholdet vises som en del av det offentlige arkivet på nettsteder tilhørende myndigheter eller offisielle kilder. I slike tilfeller vil vi ikke fjerne innholdet.»

– Michelle Chang

Googles fjerning av et søkeresultat fra indeksen sin vil ikke gjøre noe for å fjerne det støtende innholdet fra nettstedet som er vert for det, men å hente en lenke fra Googles søkeresultater vil gjøre innholdet på den lenken langt mindre synlig. I følge siste estimaterGoogle har en markedsandel på rundt 92 prosent i søkemotorbruk.

Slik ber du om fjerning av personlig identifiserende informasjon

De som ønsker å fjerne personlig identifiserende informasjon fra Googles søk, må ha lenkene til de offentlige sidene som inneholder sensitiv informasjon. Når du har disse detaljene, kan du begynn å fylle ut skjemaet

Etter at du har fylt ut skjemaet, vil følgende skje:

  1. Du får en automatisk e-postbekreftelse. Dette bekrefter at Google har mottatt forespørselen.
  2. Google gjennomgår forespørselen din. Hver forespørsel vurderes ut fra faktorer som inkluderer de oppførte kravene.
  3. Google samler inn mer informasjon om nødvendig. I noen tilfeller kan Google be deg om mer informasjon. Hvis forespørselen ikke har nok informasjon til at Google kan evaluere den, for eksempel manglende nettadresser, vil de dele spesifikke instruksjoner og be deg om å sende inn forespørselen på nytt.
  4. Du får et varsel om eventuelle tiltak som er iverksatt.
    • Hvis det viser seg at de innsendte nettadressene er innenfor rammen av Googles retningslinjer, vil enten nettadressene bli fjernet for alle søk, eller nettadressene vil bare bli fjernet fra søkeresultater der søket inneholder klagerens navn, eller annen oppgitt informasjon. identifiers, som for eksempel aliaser.
    • Hvis forespørselen ikke oppfyller kravene for fjerning, vil de også inkludere en kort forklaring. Hvis forespørselen din blir avslått og du senere har ytterligere materiale som støtter saken din, kan du sende inn forespørselen på nytt.

Hva betyr dette for en SMB?

Det kan være en god lærerik øvelse for SMB-ansatte å søke på Google. IIP detaljer (navn, telefonnumre, adresser osv.) og se om noe dukker opp. Hvis de finner informasjon som er alarmerende, kan de ganske enkelt følge instruksjonene ovenfor, eller gå til Googles støtteside for fjerning av PII.  

CyberHoots minimumsanbefalinger for viktig nettsikkerhet

Følgende anbefalinger vil hjelpe deg og bedriften din med å holde seg sikre mot de ulike truslene dere kan møte på daglig basis. Alle forslagene nedenfor kan fås ved å leie CyberHoots vCISO-programutviklingstjenester.

  1. Styr ansatte med retningslinjer og prosedyrer. Du trenger som et minimum en passordpolicy, en policy for akseptabel bruk, en policy for informasjonshåndtering og et skriftlig informasjonssikkerhetsprogram (WISP).
  2. Lær opp ansatte i hvordan de kan oppdage og unngå phishing-angrepTa i bruk et læringsplattform som CyberHoot for å lære de ansatte ferdighetene de trenger for å bli mer selvsikre, produktive og sikre.
  3. Test ansatte med phishing-angrep for å øve. CyberHoots phishing-testing lar bedrifter teste ansatte med troverdige phishing-angrep og gi de som mislykkes opplæring i korrigerende phishing.
  4. Implementer kritisk cybersikkerhetsteknologi, inkludert tofaktorautentisering på alle kritiske kontoer. Aktiver filtrering av søppelpost i e-post, valider sikkerhetskopier og distribuer DNS-beskyttelse, antivirusog anti-skadelig programvare på alle endepunktene dine.
  5. I den moderne hjemmekontor-æraen bør du sørge for at du administrerer personlige enheter som kobler seg til nettverket ditt ved å validere sikkerheten deres (oppdateringer, antivirus, DNS-beskyttelse) eller forby bruken av dem fullstendig.
  6. Hvis du ikke har hatt en risikovurdering fra en tredjepart de siste to årene, bør du ha en nå. Å etablere et rammeverk for risikostyring i organisasjonen din er avgjørende for å håndtere de mest alvorlige risikoene dine med begrenset tid og penger.
  7. Kjøp cyberforsikring for å beskytte deg i en katastrofal situasjon med ulykke. Cyberforsikring er ikke annerledes enn bil-, brann-, flom- eller livsforsikring. Den er der når du trenger den som mest.

Hver av disse anbefalingene, med unntak av cyberforsikring, er innebygd i CyberHoots produkt og virtuelle Chief Information Security Officer-tjenester. Med CyberHoot kan du styre, lære opp, vurdere og teste dine ansatte. Besøk CyberHoot.com og registrer deg for tjenestene våre i dag. Fortsett i det minste å lære ved å melde deg på vår månedlige Nyhetsbrev om cybersikkerhet for å holde seg oppdatert på de siste oppdateringene innen cybersikkerhet.

kilder: 

Krebs Sikkerhet

Google

Ytterligere lesing:

Trello eksponerer personlig identifiserbar informasjon (PII)

Relaterte vilkår:

Personlig identifiserbar informasjon (PII)

CyberHoot har også noen andre ressurser tilgjengelig for din bruk. Nedenfor finner du lenker til alle ressursene våre, så du kan gjerne sjekke dem ut når du vil: 

Merk: Hvis du vil abonnere på nyhetsbrevet vårt, kan du gå til en hvilken som helst lenke ovenfor (foruten infografikk), skrive inn e-postadressen din på høyre side av siden og klikke påSend meg nyhetsbrev.

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Løsepengeviruset – en AI-modell bygget uten å prøve

Løsepengeviruset – en AI-modell bygget uten å prøve

Forskere lette etter en falsk fotooppskalerer og fant noe merkelig: et ransomware-sett og en AI-modell ...

Les mer
CyberHoot blir helt passordfritt: Støtte for innebygde passordnøkler nå for administratorer

CyberHoot blir helt passordfritt: Støtte for innebygde passordnøkler nå for administratorer

I fire år har CyberHoot argumentert for det samme på bloggen sin: passord er et viktig svakt ledd. De blir gjenbrukt,...

Les mer
Ikke score selvmål: Overlist svindelene med VM 2026

Ikke score selvmål: Overlist svindelene med VM 2026

FIFA-VM i 2026 startet 11. juni i USA, Canada og Mexico. Seks millioner fans...

Les mer