Google, Kişisel Tanımlayıcı Bilgilerin Kaldırılmasına Yardımcı Oluyor

3 Mayıs 2022 | Blog Google, Kişisel Tanımlayıcı Bilgilerin Kaldırılmasına Yardımcı Oluyor


İşletmenizi bugün CyberHoot ile güvence altına alın!!!


Şimdi Üye Olun

Nisan 2022'nin sonlarında, Google açıkladı kaldırmak için yeni seçenekler etkinleştirdiler Kişisel Olarak Tanımlanabilir Bilgiler (PII) Google Aramalarından. Google, kişilerin arama sonuçlarından kaldırılmasını talep edebilecekleri veri türlerini, telefon numarası, e-posta adresi veya fiziksel adres gibi kişisel iletişim bilgilerini de içerecek şekilde genişletiyor. Bu hamle, Google'ın 18 yaşın altındaki kişilerin (veya bir ebeveyn/vasinin) resimlerinin Google arama sonuçlarından kaldırılmasını talep etmelerine olanak tanıyan yeni bir politikayı yürürlüğe koymasından sadece birkaç ay sonra geldi.

Kişisel Tanımlayıcı Bilgileri (PII) veya Doxxing içeriğini Google Arama'dan kaldırın

Google, kimlik hırsızlığı, mali dolandırıcılık, zararlı doğrudan temas veya diğer belirli zararlar açısından önemli riskler oluşturma potansiyeline sahip kişisel olarak tanımlanabilir bilgileri (PII) kaldırabilir. Bu, şunları içerir: Doxing, iletişim bilgilerinizin kötü niyetli bir şekilde çevrimiçi olarak paylaşılması durumunda, örneğin başkalarını teşvik etmek gibi ezmek Birisi. Bu, birinin hedef (swat'lanan) evde bir davetsiz misafirin veya silahlı bir kişinin olduğunu iddia ederek yalan yere polisi aramasıdır.

Google, her talebi aşağıda listelenen ölçütlere göre değerlendirir ve içeriği kamu yararı açısından değerlendirir. Sonuç olarak Google şunları yapabilir:

  • Tüm sorgular için sağlanan URL'leri kaldırın,
  • Yalnızca adınızı içeren sorgular için URL'leri kaldırın veya
  • Bazı durumlarda talebinizi reddedin.

Yer Alan Kurallar

Google'ın içeriği kaldırmayı değerlendirebilmesi için, içeriğin aşağıdaki bilgi türlerine ait olması gerekir:

  • ABD Sosyal Güvenlik Numarası, Arjantin Tek Vergi Kimlik Numarası, Brezilya Cadastro de Pessoas Físicas, Kore Yerleşik Kayıt Numarası, Çin Yerleşik Kimlik Kartı vb. gibi gizli hükümet kimlik (ID) numaraları.
  • Banka hesap numaraları
  • Kredi kartı numaraları
  • El yazısı imzaların görüntüleri
  • Kimlik belgelerinin görüntüleri
  • Tıbbi kayıtlar gibi son derece kişisel, kısıtlı ve resmi kayıtlar
  • Kişisel iletişim bilgileri (fiziksel adresler, telefon numaraları ve e-posta adresleri)
  • Gizli oturum açma kimlik bilgileri

Google'ın Yeni Özelliği

Google, yıllardır banka hesapları veya kredi kartı numaraları gibi belirli hassas verilerin arama sonuçlarından kaldırılması yönündeki talepleri kabul ediyor. Bir blog yazısıGoogle'dan Michelle Chang, şirketin genişletilmiş politikasının artık risk oluşturabilecek ek bilgilerin kaldırılmasına izin verdiğini yazdı. Kimlik HırsızlığıArama sonuçlarında göründüğünde gizli oturum açma kimlik bilgileri, e-posta adresleri ve telefon numaraları gibi bilgileri saklar.

"Kaldırma talepleri aldığımızda, web sayfasındaki tüm içeriği, içeriği sınırlamadığımızdan emin olmak için değerlendireceğiz. kullanılabilirliği Örneğin haber makalelerinde yaygın olarak kullanılan diğer bilgiler. İçeriğin hükümet veya resmi kaynakların sitelerinde kamu kayıtlarının bir parçası olarak görünüp görünmediğini de değerlendireceğiz. Bu gibi durumlarda içerik kaldırma işlemi yapmayız."

– Michelle Chang

Google'ın bir arama sonucunu dizininden kaldırması, rahatsız edici içeriği barındıran siteden kaldırmaz; ancak Google arama sonuçlarından bir bağlantı almak, o bağlantıdaki içeriğin çok daha az görünür olmasını sağlar. son tahminlerGoogle'ın arama motoru kullanımında yaklaşık yüzde 92'lik pazar payı bulunuyor.

Kişisel Bilgilerinizin Kaldırılması Nasıl Talep Edilir?

Google aramalarından PII'yi kaldırmak isteyenlerin, hassas bilgiler içeren bu genel sayfaların bağlantılarına sahip olması gerekir. Bu bilgilere sahip olduğunuzda, formu doldurmaya başlayın

Formu doldurduktan sonra aşağıdakiler gerçekleşecektir:

  1. Otomatik bir e-posta onayı alacaksınız. Bu, Google'ın talebi aldığını doğruluyor.
  2. Google isteğinizi inceliyor. Her talep, listelenen gereksinimler de dahil olmak üzere faktörlere göre değerlendirilir.
  3. Google ihtiyaç halinde daha fazla bilgi toplar. Bazı durumlarda Google sizden daha fazla bilgi isteyebilir. İstekte Google'ın değerlendirebileceği yeterli bilgi yoksa (örneğin eksik URL'ler), Google size özel talimatlar verecek ve isteği yeniden göndermenizi isteyecektir.
  4. Yapılan herhangi bir işlemle ilgili bildirim alırsınız.
    • Gönderilen URL'lerin Google politikasının kapsamına girdiği tespit edilirse, URL'ler tüm sorgular için kaldırılacak veya URL'ler yalnızca sorgunun şikayetçinin adını veya sağlanan diğer bilgileri içerdiği arama sonuçlarından kaldırılacaktır. identifiers, takma adlar gibi.
    • Talep, sınır dışı etme şartlarını karşılamıyorsa, kısa bir açıklama da eklenecektir. Talebiniz reddedilirse ve daha sonra davanızı destekleyecek ek belgelere sahip olursanız, talebinizi yeniden gönderebilirsiniz.

Bu bir KOBİ için ne anlama geliyor?

KOBİ çalışanlarınız için Google'da arama yapmak iyi bir eğitim egzersizi olabilir. PII Ayrıntıları (isim, telefon numaraları, adresler vb.) kontrol edin ve bir şey çıkıp çıkmadığına bakın. Endişe verici bilgiler bulurlarsa, yukarıda listelenen talimatları izleyebilir veya şu adrese gidebilirler: Google'ın Destek sayfası PII'nin kaldırılması için.  

CyberHoot'un Minimum Temel Siber Güvenlik Önerileri

Aşağıdaki öneriler, sizin ve işletmenizin günlük hayatta karşılaşabileceğiniz çeşitli tehditlere karşı güvende kalmasına yardımcı olacaktır. Aşağıda listelenen önerilerin hepsi CyberHoot'un vCISO Program geliştirme hizmetlerini kiralayarak elde edilebilir.

  1. Çalışanlarınızı politikalar ve prosedürlerle yönetin. En azından bir parola politikasına, kabul edilebilir kullanım politikasına, bilgi işleme politikasına ve yazılı bir bilgi güvenliği programına (WISP) ihtiyacınız var.
  2. Çalışanlara, bu tür durumları nasıl tespit edecekleri ve bunlardan nasıl kaçınacakları konusunda eğitim verin kimlik avı saldırılarıÇalışanlarınıza daha özgüvenli, üretken ve güvende olmaları için ihtiyaç duydukları becerileri öğretmek amacıyla CyberHoot gibi bir Öğrenme Yönetim sistemi benimseyin.
  3. Çalışanlarınızı kimlik avı saldırılarıyla test edin ve pratik yapın. CyberHoot'un kimlik avı testleri, işletmelerin çalışanlarını inandırıcı kimlik avı saldırılarıyla test etmelerine ve başarısız olanları telafi edici kimlik avı eğitimlerine dahil etmelerine olanak tanır.
  4. Kritik siber güvenlik teknolojilerini devreye alın: iki faktörlü kimlik doğrulama Tüm kritik hesaplarda. E-posta SPAM filtrelemesini etkinleştirin, yedeklemeleri doğrulayın ve DNS korumasını dağıtın. antivirüsve tüm uç noktalarınızda kötü amaçlı yazılımlara karşı koruma.
  5. Evden çalışma döneminin yaşandığı bu modern dönemde, ağınıza bağlanan kişisel cihazlarınızı yönetirken güvenliklerini doğruladığınızdan (yama, virüsten koruma, DNS korumaları) veya kullanımlarını tamamen yasakladığınızdan emin olun.
  6. Son 2 yıldır üçüncü bir tarafça risk değerlendirmesi yaptırmadıysanız, hemen yaptırmalısınız. Kuruluşunuzda bir risk yönetimi çerçevesi oluşturmak, sınırlı zamanınız ve paranızla en büyük risklerinizi ele almak için kritik öneme sahiptir.
  7. Felaket gibi bir durumda sizi korumak için Siber Sigorta satın alın. Siber Sigorta, Araba, Yangın, Sel veya Hayat sigortasından farklı değildir. En çok ihtiyaç duyduğunuz anda yanınızdadır.

Siber sigorta hariç bu önerilerin her biri, CyberHoot'un ürün ve sanal Bilgi Güvenliği Yöneticisi hizmetlerine entegre edilmiştir. CyberHoot ile çalışanlarınızı yönetebilir, eğitebilir, değerlendirebilir ve test edebilirsiniz. Ziyaret edin CyberHoot.com ve bugün hizmetlerimize kaydolun. En azından aylık programımıza kaydolarak öğrenmeye devam edin. Siber güvenlik bültenleri Güncel siber güvenlik güncellemelerinden haberdar olmak için.

kaynaklar: 

Krebs Güvenliği

Google

Ek Okuma:

Trello Kişisel Tanımlanabilir Bilgileri (PII) Açığa Çıkarıyor

İlgili terimler:

Kişisel Tanımlanabilir Bilgiler (PII)

CyberHoot'un kullanımınıza sunabileceği başka kaynakları da var. Aşağıda tüm kaynaklarımızın bağlantıları bulunmaktadır; dilediğiniz zaman göz atabilirsiniz: 

Not: Bültenimize abone olmak istiyorsanız, yukarıdaki herhangi bir bağlantıyı (infografikler hariç) ziyaret edin ve sayfanın sağ tarafına e-posta adresinizi girin ve 'Bana Haber Bültenleri Gönderin'.

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Ekibiniz Zaten Yapay Zeka ile İletişim Kuruyor. İşte BT'yi Güvende Tutmanın Yolları.

Ekibiniz Zaten Yapay Zeka ile İletişim Kuruyor. İşte BT'yi Güvende Tutmanın Yolları.

Yapay zekâ araçları günlük çalışma hayatımıza inanılmaz hızlı bir şekilde girdi! Ekibinizden biri ChatGPT ile bir e-posta yazıyor...

Daha fazla
Sürü Kameraları Her İşletmeye Veri ve Güven Hakkında Neler Öğretiyor?

Sürü Kameraları Her İşletmeye Veri ve Güven Hakkında Neler Öğretiyor?

Onları daha önce görmüşsünüzdür. Bir kavşağın yakınındaki bir direğin üzerinde küçük siyah bir kamera, tepesinde bir güneş paneli, sessizce...

Daha fazla
Aciliyet, Duygu, Otorite: Bir Dolandırıcı Bir Muhasebe Firmasının İçine Nasıl Girmeyi Baştan Azletti?

Aciliyet, Duygu, Otorite: Bir Dolandırıcı Bir Muhasebe Firmasının İçine Nasıl Girmeyi Baştan Azletti?

Vergi sezonu muhasebecileri meşgul ettiği gibi dolandırıcıları da meşgul ediyor. Bu yazın başlarında, bir yeminli mali müşavirlik firması...

Daha fazla