Google помогает удалить персонально идентифицируемую информацию

3 мая 2022 г. | Блог Google помогает удалить персонально идентифицируемую информацию


Защитите свой бизнес с CyberHoot сегодня!!!


Подписаться

В конце апреля 2022, Google объявил о они включили новые возможности для удаления Личная информация (PII) из результатов поиска Google. Google расширяет список данных, которые пользователи могут запросить удалить из результатов поиска, включив в него личную контактную информацию, такую как номер телефона, адрес электронной почты или физический адрес. Этот шаг был предпринят всего через несколько месяцев после того, как Google ввела новую политику, позволяющую лицам младше 18 лет (или родителям/опекунам) запрашивать удаление своих изображений из результатов поиска Google.

Удалить персональные данные (PII) или контент, связанный с доксингом, из поиска Google

Google может удалить персональные данные (PII), которые могут представлять значительный риск кражи личных данных, финансового мошенничества, вредоносного прямого контакта или другого вреда. Это включает: doxxing, когда ваши контактные данные распространяются в Интернете вредоносным образом, например, побуждая других к шлепок Кто-то. Это когда кто-то звонит в полицию, ложно утверждая, что в доме, который он хочет прихлопнуть, находится злоумышленник или вооруженный человек.

Google оценивает каждый запрос на основе перечисленных ниже критериев и проверяет содержание на предмет общественного интереса. В связи с этим Google может:

  • Удалить предоставленные URL-адреса для всех запросов,
  • Удалить URL-адрес(ы) только для запросов, включающих ваше имя, или
  • В некоторых случаях ваш запрос может быть отклонен.

Требования

Чтобы Google рассмотрел возможность удаления контента, он должен относиться к следующим типам информации:

  • Конфиденциальные государственные идентификационные номера, такие как номер социального страхования США, идентификационный номер плательщика единого налога Аргентины, номер Cadastro de Pessoas Físicas Бразилии, регистрационный номер резидента Кореи, удостоверение личности резидента Китая и т. д.
  • Номера банковских счетов
  • Номера кредитных карт
  • Изображения рукописных подписей
  • Изображения документов, удостоверяющих личность
  • Очень личные, ограниченные и официальные записи, такие как медицинские записи
  • Личная контактная информация (физические адреса, номера телефонов и адреса электронной почты)
  • Конфиденциальные учетные данные для входа

Новая функция Google

Google уже много лет принимает запросы на удаление из результатов поиска некоторых конфиденциальных данных, таких как банковские счета или номера кредитных карт. блогМишель Чанг из Google написала, что расширенная политика компании теперь позволяет удалять дополнительную информацию, которая может представлять риск для Identity Theft, например конфиденциальные учетные данные для входа, адреса электронной почты и номера телефонов, когда они появляются в результатах поиска.

«Когда мы получаем запросы на удаление, мы оцениваем весь контент на веб-странице, чтобы убедиться, что мы не ограничиваем свободных мест другой информации, представляющей широкую практическую ценность, например, в новостных статьях. Мы также проверяем, содержится ли контент в общедоступных источниках на сайтах государственных органов или официальных источников. В таких случаях мы не удаляем его.

– Мишель Чанг

Удаление Google результата поиска из своего индекса никак не повлияет на удаление вредоносного контента с сайта, на котором он размещен, но размещение ссылки в результатах поиска Google сделает контент по этой ссылке гораздо менее заметным. Согласно последним оценкамНа долю Google приходится около 92 процентов доли рынка поисковых систем.

Как запросить удаление персональных данных

Чтобы удалить персональные данные из результатов поиска Google, необходимо иметь ссылки на общедоступные страницы, содержащие конфиденциальную информацию. Получив эти данные, вы можете начните заполнять форму

После заполнения формы произойдет следующее:

  1. Вы получите автоматическое подтверждение по электронной почте. Это подтверждает, что Google получил запрос.
  2. Google рассматривает ваш запрос. Каждый запрос оценивается с учетом факторов, включающих перечисленные требования.
  3. При необходимости Google соберет дополнительную информацию. В некоторых случаях Google может запросить у вас дополнительную информацию. Если в запросе недостаточно информации для оценки, например, отсутствуют URL-адреса, Google предоставит подробные инструкции и попросит вас отправить запрос повторно.
  4. Вы получите уведомление о любых предпринятых действиях.
    • Если будет установлено, что представленные URL-адреса соответствуют политике Google, URL-адреса будут удалены либо из всех запросов, либо только из результатов поиска, в которых запрос включает имя заявителя или другую предоставленную информацию. identifiers, например псевдонимы.
    • Если запрос не соответствует требованиям для удаления, к нему также будет приложено краткое объяснение. Если ваш запрос будет отклонен, а позже у вас появятся дополнительные материалы в поддержку вашей позиции, вы можете подать запрос повторно.

Что это означает для малого и среднего бизнеса?

Для сотрудников вашего малого и среднего бизнеса может быть полезным образовательным упражнением: поищите в Google PII Данные (имя, номера телефонов, адреса и т. д.) и посмотрите, что произойдёт. Если они найдут тревожную информацию, они могут просто следовать инструкциям выше или перейти к Страница поддержки Google для удаления PII.  

Минимальные основные рекомендации CyberHoot по кибербезопасности

Следующие рекомендации помогут вам и вашему бизнесу защититься от различных угроз, с которыми вы можете сталкиваться ежедневно. Все перечисленные ниже предложения можно получить, воспользовавшись услугами по разработке программы vCISO компании CyberHoot.

  1. Управляйте сотрудниками с помощью политик и процедур. Вам как минимум потребуется политика паролей, политика допустимого использования, политика обработки информации и письменная программа информационной безопасности (WISP).
  2. Обучите сотрудников тому, как выявлять и избегать фишинговые атаки. Внедрите систему управления обучением, такую как CyberHoot, чтобы обучить сотрудников навыкам, необходимым для повышения уверенности, продуктивности и защищенности.
  3. Протестируйте сотрудников на фишинговых атаках для практики. Тестирование на фишинг от CyberHoot позволяет компаниям проверять сотрудников с помощью правдоподобных фишинговых атак и отправлять тех, кто не справится с фишинговыми атаками, на дополнительное обучение.
  4. Внедрить критически важные технологии кибербезопасности, включая двухфакторная аутентификация на всех критически важных аккаунтах. Включите фильтрацию спама в электронной почте, проверьте резервные копии и разверните защиту DNS. антивируси защиту от вредоносных программ на всех ваших конечных точках.
  5. В современную эпоху работы на дому обязательно контролируйте персональные устройства, подключающиеся к вашей сети, проверяя их безопасность (установка исправлений, антивирус, защита DNS) или полностью запрещая их использование.
  6. Если вы не проводили оценку рисков независимой организацией в течение последних двух лет, вам стоит сделать это сейчас. Создание системы управления рисками в вашей организации критически важно для устранения самых серьёзных рисков с учётом ограниченного времени и средств.
  7. Приобретите киберстраховку, чтобы защитить себя в случае катастрофического сбоя. Киберстрахование ничем не отличается от страхования автомобиля, пожара, наводнения или жизни. Оно доступно именно тогда, когда оно вам больше всего нужно.

Каждая из этих рекомендаций, за исключением киберстрахования, встроена в продукт CyberHoot и услуги виртуального директора по информационной безопасности. С CyberHoot вы можете управлять, обучать, оценивать и тестировать своих сотрудников. Перейти к странице CyberHoot.com и запишитесь на наши услуги уже сегодня. Как минимум, продолжайте обучение, подписавшись на наши ежемесячные рассылки. Информационные бюллетени по кибербезопасности чтобы быть в курсе текущих обновлений в сфере кибербезопасности.

источники: 

Кребс Секьюрити

Google

Дополнительная литература:

Trello раскрывает персональные данные (PII)

Связанные термины:

Персональная идентифицирующая информация (PII)

CyberHoot предлагает вам воспользоваться другими ресурсами. Ниже приведены ссылки на все наши ресурсы, вы можете ознакомиться с ними в любое удобное время: 

Примечание: Если вы хотите подписаться на нашу рассылку, перейдите по любой ссылке выше (кроме инфографики) и введите свой адрес электронной почты в правой части страницы, затем нажмите ««Присылайте мне информационные бюллетени».

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...

Читать далее
Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...

Читать далее
Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...

Читать далее