Kişisel Kimlik Bilgileri veya Kişisel Tanımlanabilir Bilgiler (KÖB), bir bireyin kimliğinin doğrudan veya dolaylı olarak çıkarılmasına olanak tanıyan bilgilerdir. KÖB'ye örnek olarak, bir kişinin tam adı, Sosyal Güvenlik Numarası, pasaport numarası veya e-posta adresi verilebilir. Kişisel Tanımlanabilir Bilgiler genellikle kamuya açık web sitelerinde bulunur; bunlar arasında tam adınız, posta kodunuz, ırkınız, cinsiyetiniz, adresiniz ve doğum tarihiniz yer alır.
Profesyonel İpucu: CyberHoot, web siteleri tarafından çevrimiçi hesabınıza erişiminizi geri kazanmanıza yardımcı olmak için kullanılan zorlu soruları, uydurma cevaplarla yanıtlamanızı öneriyor. Sahte cevabı şifre yöneticinize kaydettiğinizden emin olun. PII Soru-Cevap bölümünde gerçeği söylersek, bilgisayar korsanlarının çeşitli halka açık web sitelerinde gerçek PII'lerimizi bulması ve çevrimiçi hesaplarımıza tekrar erişmesi çok kolaydır.
Genel Veri Koruma Yönetmeliği (GDPR) ve Kaliforniya Tüketiciyi Koruma Yasası (CCPA) gibi birçok veri koruma yasası, müşterilerinin kişisel bilgilerini (PII) toplayan, saklayan, işleyen ve satan şirketler için yönergeler oluşturmak amacıyla çeşitli ülkeler ve ABD eyaletleri tarafından kabul edilmiştir. Bu yasaların belirlediği temel ilkeler, tüketicilere kendi hassas bilgilerine (PII) erişimi yönetme ve kontrol etme konusunda kısıtlamalar ve haklar sağlamaktadır. Bu gizlilik yasalarının çoğu, kullanıcıların şirketlerden aşağıdaki soruları sormasına veya aşağıdaki taleplerde bulunmasına olanak tanır:
Yukarıda belirtilenlerin ötesinde daha birçok hak da mevcuttur. Ayrıntılar için CyberHoot'un CCPA ve GDPR siber kütüphane sayfalarına bakın.
Dünyanın birçok yerinde mevzuat yürürlükte olduğundan, işletmeler kendi ülkelerinin (veya eyaletlerinin) veri gizliliği haklarını incelemeye odaklanmalıdır. Kendi ülkenizdeki veya eyaletinizdeki yasal yükümlülüklerinizi anladıktan sonra, aşağıdakilerin her birini geliştirmek isteyeceksiniz:
Veri ihlaline karışan tüm kullanıcıları ve ilgili kurumları bilgilendirmek için bir planınızın olması çok önemlidir. Bildirimin nasıl yapılacağını ve geçerli ülke yasa ve gerekliliklerinin neler olduğunu belirleme zamanı, ihlal sırasında değil, ihlalden hemen öncedir. ABD'de, eyaletlere göre farklı veri gizliliği yasaları mevcuttur. Yürürlükte federal bir yasa yoktur. İhlal bildirim sürecinizi hazırlarken, verilerinizin bulunduğu her eyaletin (veya ülkenin) kurallarına uymanıza yardımcı olacak dışarıdan danışmanlık ve uzmanlık aldığınızdan emin olun.
CyberHoot, şirketinizi etkileyen yasaları bilmenizi ve bu yasaları yansıtan bir İhlal Bildirimi süreç belgesi hazırlamanızı önerir. Süreci her yıl test etmeyi de unutmayın.
Tüketicilerin kişisel bilgilerini (PII) toplayan, işleyen ve saklayan şirketler, bunu bir çevrimiçi gizlilik politikasında belirtmelidir. CyberHoot, ürünümüzün tüm abonelerine uygulanabilecek bir şablon sunmaktadır. Bu şablon, tüketicilerin veri gizliliği talepleri için bir Veri Koruma Görevlisi e-posta adresi oluşturulmasını ve talebin meşruiyetini doğrulamak için bir kimlik doğrulama sürecini özetlemektedir.
Diyelim ki şirketiniz bir otel. John Doe'dan, geçen yıl boyunca o otelde kaldığınız tüm tarihler için DPO@HotelName.com adresine bir istek e-postası alıyorsunuz. E-postada, bunun bir GDPR talebi olduğu ve cevabı alma hakkınız olduğu belirtiliyor. JaneDoe@Emailprovider.com adresinden geldi. Yanıtlamalı mısınız? Hayır. Jane Doe'nun, GDPR, CCPA veya başka herhangi bir mevzuat uyarınca John Doe'nun bilgilerine erişimi yoktur. Kimlik doğrulama süreciniz, genellikle talebi yapan kişinin e-posta adresi olan benzersiz bir tanımlayıcı aracılığıyla başlamalıdır. Gizlilik mevzuatı gereği, herhangi bir PII Verisi vermeden önce gizlilik talebinde bulunan kişinin kimliğini doğrulamanız gerekmektedir.
Veri Gizliliği Yönetmeliklerinin Ötesinde KOBİ Korumaları
CyberHoot, bireyleri ve işletmeleri çevrimiçi siber saldırılara karşı korumak ve bu saldırılardan kaynaklanan zararları sınırlamak için aşağıdaki en iyi uygulamaları önermektedir:
Kaynak : NCSD Sözlüğü, CNSSI 4009, GAO Raporu 08-356, NIST SP 800-63 Rev 1, Investopedia'da alıntılandığı gibi.
CyberHoot'un kullanımınıza sunabileceği başka kaynakları da var. Aşağıda tüm kaynaklarımızın bağlantıları bulunmaktadır; dilediğiniz zaman göz atabilirsiniz:
Not: Bültenimize abone olmak isterseniz, yukarıdaki bağlantılardan herhangi birini (infografikler hariç) ziyaret edin, sayfanın sağ tarafına e-posta adresinizi girin ve ' Bana Bülten Gönder' seçeneğine tıklayın. CyberHoot'un dünyayı 'Daha Bilinçli ve Daha Güvenli' hale getirme misyonuna katkıda bulunmak için aylık bültene kaydolun!
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
Yazar: Katie Boquetti | Editör: Craig Taylor Craig Taylor'ın editör yazısı: Bu haftaki blog yazımızda...
Daha fazla
Zaman zaman, güvenlik araştırmacılarını durup düşünmeye sevk edecek kadar zekice bir yöntem kullanan kötü amaçlı yazılımlar ortaya çıkıyor...
Daha fazla
Yazar: Craig Taylor Bir kahve dükkanına gidemiyorum, golf oynayamıyorum, biriyle samimi bir sohbet edemiyorum...
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
