Что такое информация, позволяющая установить личность (PII)?
Персональная идентифицирующая информация (PII) это информация, которая может быть использована для идентификации конкретного человека. Она включает данные, которые сами по себе или в сочетании с другой информацией позволяют идентифицировать человека. Примеры: имена, адреса, номера телефонов, адреса электронной почты, номера социального страхования, номера паспортов, номера водительских прав, выданные правительством удостоверения личности (налоговые идентификаторы), дата рождения, раса, место рождения и т. д.
Типы личных данных
Персонально идентифицируемая информация (PII) охватывает различные типы данных, которые могут быть использованы для идентификации личности. Вот некоторые распространенные PII:
Персональные идентификаторы:
- Полное имя
- Дата рождения
- Номер социального страхования
- Номер паспорта
- Номер водительского удостоверения и т.д.
Контактная информация:
- Адрес (домашний или рабочий)
- Номера телефонов (мобильные или стационарные)
- Адреса электронной почты и т.д.
Финансовая информация:
- детали банковского счета
- Номера кредитных карт
- История финансовых транзакций и т.д.
Биометрические данные:
- Отпечатки
- Сканирование сетчатки
- Данные распознавания лиц и т.д.
Информация, связанная со здоровьем:
- Медицинские записи
- Информация о медицинском страховании
- Подробности рецепта и т.д.
Онлайн-идентификаторы:
- Usernames
- пароли
- IP-адреса
- Профили в социальных сетях и т.д.
Информация о занятости:
- Идентификационные номера сотрудников
- Контактные данные по работе
- Должность и обязанности и т.д.
Записи об образовании:
- Номера студенческих удостоверений
- Выписка из зачетной ведомости
- Степени и сертификаты и т.д.
Информация об автомобиле:
- Реквизиты для регистрации автомобиля
- Номер водительского удостоверения и т. д.
Демографическая информация:
- пол
- Раса или этническая принадлежность
- Семейное положение и т.д.
Важно отметить, что определение и область применения PII могут различаться в зависимости от правовых и нормативных рамок в разных регионах. Организации должны знать типы PII, с которыми они работают, и принимать соответствующие меры для защиты этой конфиденциальной информации от несанкционированного доступа и нарушений. Маскировка данных, шифрование и другие меры безопасности имеют решающее значение для обеспечения конфиденциальности и приватности Персонально идентифицируемой информации.
Понимание персонально идентифицируемой информации (PII) имеет решающее значение в сегодняшнем ландшафте, управляемом данными. От имен и адресов до номеров социального страхования PII охватывает широкий спектр данных, которые могут однозначно идентифицировать людей. Защита PII имеет первостепенное значение для защиты конфиденциальности и предотвращения кражи личных данных. Организации могут поддерживать доверие и целостность при работе с конфиденциальной информацией, внедряя надежные меры безопасности и соблюдая правила защиты данных.
FAQ
Что считается персонально идентифицируемой информацией (PII)?
PII включает любые данные, которые могут быть использованы для идентификации, определения местонахождения или связи с человеком, отдельно или в сочетании с другой информацией. Сюда входят имена, номера телефонов, адреса электронной почты, номера социального страхования и биометрические данные.
Чем личные данные отличаются от информации, не позволяющей установить личность?
В отличие от неперсонально идентифицируемой информации (non-PII), которая не может идентифицировать конкретных лиц, PII напрямую или косвенно идентифицирует лиц и несет более высокие риски для конфиденциальности. Non-PII может включать анонимизированные или агрегированные данные, которые не раскрывают персональные данные.
Каковы примеры косвенных идентификаторов, составляющих персональные данные?
Косвенные идентификаторы включают точки данных, которые могут косвенно идентифицировать людей в сочетании с другой информацией. Примерами служат демографические данные, записи транзакций, IP-адреса, идентификаторы устройств и история просмотра в Интернете, связанная с конкретными людьми.
Какие меры я могу предпринять для защиты персональных данных?
Организации применяют различные меры безопасности, такие как шифрование, контроль доступа, маскирование данных, регулярные аудиты и соблюдение стандартов безопасности (например, ISO 27001) для защиты персональных данных от несанкционированного доступа, раскрытия, изменения или уничтожения на протяжении всего жизненного цикла.