Google auxilia na remoção de informações de identificação pessoal

3 de maio de 2022 | Blog Google auxilia na remoção de informações de identificação pessoal


Proteja seu negócio com a CyberHoot hoje mesmo!!!


Inscreva-se para assistir

No final de abril de 2022, O Google anunciou eles habilitaram novas opções para remover Informações de identificação pessoal (PII) das Pesquisas do Google. O Google está expandindo os tipos de dados que as pessoas podem solicitar a remoção dos resultados de pesquisa para incluir informações pessoais de contato, como número de telefone, endereço de e-mail ou endereço físico. A medida ocorre poucos meses após o Google lançar uma nova política que permite que menores de 18 anos (ou pais/responsáveis) solicitem a remoção de suas imagens dos resultados de pesquisa do Google.

Remover informações de identificação pessoal (PII) ou conteúdo Doxxing da Pesquisa Google

O Google pode remover informações de identificação pessoal (PII) que tenham o potencial de criar riscos significativos de roubo de identidade, fraude financeira, contato direto prejudicial ou outros danos específicos. Isso inclui doxxing, que é quando suas informações de contato são compartilhadas on-line de forma maliciosa, como encorajar outras pessoas a golpe alguém. Isso ocorre quando alguém liga para a polícia alegando falsamente que um intruso ou indivíduo armado está na residência alvo (atacada).

O Google avalia cada solicitação com base nos critérios listados abaixo e avalia o conteúdo quanto ao interesse público. Como resultado, o Google pode:

  • Remova os URLs fornecidos para todas as consultas,
  • Remova o(s) URL(s) apenas para consultas que incluam seu nome, ou
  • Em algumas circunstâncias, negue sua solicitação.

Requisitos

Para que o Google considere o conteúdo para remoção, ele deve pertencer aos seguintes tipos de informação:

  • Números confidenciais de identificação governamental (ID), como Número de Seguro Social dos EUA, Número de Identificação Fiscal Único da Argentina, Cadastro de Pessoas Físicas do Brasil, Número de Registro de Residente da Coreia, Cartão de Identidade de Residente da China, etc.
  • Números de conta bancária
  • Números de cartão de crédito
  • Imagens de assinaturas manuscritas
  • Imagens de documentos de identificação
  • Registros altamente pessoais, restritos e oficiais, como registros médicos
  • Informações de contato pessoal (endereços físicos, números de telefone e endereços de e-mail)
  • Credenciais de login confidenciais

Novo recurso do Google

O Google aceita há anos solicitações para remover certos dados confidenciais, como contas bancárias ou números de cartão de crédito, dos resultados de pesquisa. um post de blogMichelle Chang, do Google, escreveu que a política expandida da empresa agora permite a remoção de informações adicionais que podem representar um risco para Roubo de Identidade, como credenciais de login confidenciais, endereços de e-mail e números de telefone quando aparecem nos resultados da pesquisa.

“Quando recebermos solicitações de remoção, avaliaremos todo o conteúdo da página da web para garantir que não estamos limitando o disponibilidade de outras informações de ampla utilidade, por exemplo, em artigos de notícias. Também avaliaremos se o conteúdo aparece como parte do registro público em sites de fontes governamentais ou oficiais. Nesses casos, não faremos remoções.

– Michelle Chang

A remoção de um resultado de pesquisa do índice do Google não fará nada para remover o conteúdo ofensivo do site que o hospeda, mas obter um link dos resultados de pesquisa do Google tornará o conteúdo desse link muito menos visível. De acordo com estimativas recentesO Google tem cerca de 92% de participação de mercado no uso de mecanismos de busca.

Como solicitar a remoção de PII

Aqueles que desejam remover PII das pesquisas do Google devem ter os links para as páginas públicas que contêm informações confidenciais. Depois de obter esses detalhes, você pode comece a preencher o formulário

Depois de preencher o formulário, o seguinte acontecerá:

  1. Você recebe uma confirmação automática por e-mail. Isso confirma que o Google recebeu a solicitação.
  2. O Google analisa sua solicitação. Cada solicitação é avaliada com base em fatores que incluem os requisitos listados.
  3. O Google coleta mais informações se necessário. Em alguns casos, o Google pode solicitar mais informações. Se a solicitação não contiver informações suficientes para o Google avaliar, como URLs ausentes, o Google compartilhará instruções específicas e solicitará que você reenvie a solicitação.
  4. Você recebe uma notificação de qualquer ação tomada.
    • Se for constatado que os URLs enviados estão dentro do escopo da política do Google, eles serão removidos de todas as consultas ou serão removidos apenas dos resultados de pesquisa em que a consulta inclui o nome do reclamante ou outro nome fornecido. identifiers, como aliases.
    • Se a solicitação não atender aos requisitos para remoção, eles também incluirão uma breve explicação. Se a sua solicitação for negada e posteriormente você tiver materiais adicionais para fundamentar o seu caso, você poderá reenviá-la.

O que isso significa para uma PME?

Pode ser um bom exercício educacional para seus funcionários de PMEs fazerem uma pesquisa no Google PII detalhes (nome, números de telefone, endereços, etc.) e veja se algo aparece. Se encontrarem informações alarmantes, podem simplesmente seguir as instruções listadas acima ou acessar Página de suporte do Google para remoção de PII.  

Recomendações mínimas essenciais de segurança cibernética da CyberHoot

As recomendações a seguir ajudarão você e sua empresa a se manterem seguros diante das diversas ameaças que você pode enfrentar no dia a dia. Todas as sugestões listadas abaixo podem ser obtidas contratando os serviços de desenvolvimento do Programa vCISO da CyberHoot.

  1. Governe os funcionários com políticas e procedimentos. Você precisa, no mínimo, de uma política de senhas, uma política de uso aceitável, uma política de tratamento de informações e um programa de segurança da informação (WISP) por escrito.
  2. Treinar os funcionários sobre como identificar e evitar ataques de phishing. Adote um sistema de gerenciamento de aprendizagem como o CyberHoot para ensinar aos funcionários as habilidades necessárias para que eles sejam mais confiantes, produtivos e seguros.
  3. Teste funcionários com ataques de phishing para praticar. Os testes de phishing da CyberHoot permitem que as empresas testem funcionários com ataques de phishing confiáveis e submetam aqueles que falham a um treinamento corretivo de phishing.
  4. Implementar tecnologia crítica de segurança cibernética, incluindo autenticação de dois fatores em todas as contas críticas. Habilite a filtragem de SPAM de e-mail, valide backups e implante proteção de DNS, antivirus, e antimalware em todos os seus endpoints.
  5. Na era moderna do trabalho em casa, certifique-se de gerenciar dispositivos pessoais que se conectam à sua rede validando sua segurança (patches, antivírus, proteções de DNS) ou proibindo seu uso completamente.
  6. Se você não passou por uma avaliação de risco terceirizada nos últimos 3 anos, deveria ter uma agora. Estabelecer uma estrutura de gestão de riscos na sua organização é fundamental para lidar com os riscos mais graves com seu tempo e dinheiro limitados.
  7. Contrate um Seguro Cibernético para se proteger em caso de desastre. O Seguro Cibernético não é diferente de um seguro de carro, incêndio, inundação ou vida. Ele está lá quando você mais precisa.

Cada uma dessas recomendações, exceto o seguro cibernético, está incorporada ao produto e aos serviços virtuais do Diretor de Segurança da Informação da CyberHoot. Com a CyberHoot, você pode gerenciar, treinar, avaliar e testar seus funcionários. Visite CyberHoot.com e inscreva-se em nossos serviços hoje mesmo. No mínimo, continue aprendendo inscrevendo-se em nosso serviço mensal Boletins informativos sobre segurança cibernética para ficar por dentro das atualizações atuais sobre segurança cibernética.

Fontes: 

Segurança Krebs

Google

Leitura Adicional:

Trello expondo informações pessoais identificáveis (PII)

Termos relacionados:

Informações de identificação pessoal (PII)

O CyberHoot também oferece outros recursos. Abaixo, você encontra links para todos os nossos recursos. Sinta-se à vontade para consultá-los sempre que quiser: 

Nota: Se você quiser assinar nossa newsletter, visite qualquer link acima (exceto infográficos) e insira seu endereço de e-mail no lado direito da página e clique em ''Envie-me boletins informativos'.

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Sua equipe já está interagindo com IA. Veja como manter a TI segura.

Sua equipe já está interagindo com IA. Veja como manter a TI segura.

As ferramentas de IA entraram em nosso cotidiano de trabalho de uma forma incrivelmente rápida! Alguém da sua equipe escreve um e-mail com o ChatGPT...

Ler mais
O que as câmeras Flock ensinam a todas as empresas sobre dados e confiança.

O que as câmeras Flock ensinam a todas as empresas sobre dados e confiança.

Você já os viu antes. Uma pequena câmera preta em um poste perto de um cruzamento, um painel solar no topo, silenciosamente...

Ler mais
Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

A época de declaração do imposto de renda mantém os contadores ocupados, e os golpistas também. No início deste verão, um escritório de contabilidade se tornou...

Ler mais