వ్యక్తిగతంగా గుర్తించదగిన సమాచారం (PII) అంటే ఏమిటి?
వ్యక్తిగతంగా గుర్తించదగిన సమాచారం (PII) అనేది ఒంటరిగా లేదా ఇతర సంబంధిత డేటాతో ఉపయోగించినప్పుడు, ఒక వ్యక్తిని గుర్తించగల సమాచారం. PII ఒక వ్యక్తిని ప్రత్యేకంగా గుర్తించగల ప్రత్యక్ష ఐడెంటిఫైయర్లను (ఉదా., పాస్పోర్ట్ సమాచారం) కలిగి ఉండవచ్చు లేదా ఒక వ్యక్తిని విజయవంతంగా గుర్తించడానికి ఇతర పాక్షిక-ఐడెంటిఫైయర్లతో (ఉదా., పుట్టిన తేదీ) మిళితం చేయగల పాక్షిక-ఐడెంటిఫైయర్లను (ఉదా., జాతి) కలిగి ఉండవచ్చు.
వ్యక్తిగతంగా గుర్తించదగిన సమాచారాన్ని అర్థం చేసుకోవడం (PII)
అభివృద్ధి చెందుతున్న టెక్నాలజీ ప్లాట్ఫారమ్లు వ్యాపారాలు పనిచేసే విధానాన్ని మార్చాయి, ప్రభుత్వాలు శాసించాయి మరియు వ్యక్తులు సంబంధం కలిగి ఉన్నాయి. సెల్ ఫోన్లు, ఇంటర్నెట్, ఇ-కామర్స్ మరియు సోషల్ మీడియా వంటి డిజిటల్ సాధనాలతో, అన్ని రకాల డేటా సరఫరాలో పేలుడు సంభవించింది.
పెద్ద డేటా, దీనిని పిలుస్తారు, వ్యాపారాలు సేకరిస్తాయి, విశ్లేషించబడతాయి మరియు ప్రాసెస్ చేయబడతాయి మరియు ఇతర సంస్థలతో భాగస్వామ్యం చేయబడతాయి. పెద్ద డేటా అందించిన సమాచార సంపద కంపెనీలతో కస్టమర్లతో ఎలా బాగా సంభాషించాలో అంతర్దృష్టిని పొందటానికి వీలు కల్పించింది.
ఏదేమైనా, పెద్ద డేటా యొక్క ఆవిర్భావం ఈ సమాచారం యొక్క విలువను గ్రహించే సంస్థలచే డేటా ఉల్లంఘనలు మరియు సైబర్ దాడుల సంఖ్యను పెంచింది. తత్ఫలితంగా, కంపెనీలు తమ వినియోగదారుల యొక్క సున్నితమైన సమాచారాన్ని ఎలా నిర్వహిస్తాయనే దానిపై ఆందోళనలు తలెత్తాయి. వినియోగదారుల డేటాను రక్షించడానికి రెగ్యులేటరీ సంస్థలు కొత్త చట్టాలను కోరుతున్నాయి, వినియోగదారులు డిజిటల్గా ఉండటానికి మరింత అనామక మార్గాలను అన్వేషిస్తున్నారు.
కీ టేకావేస్
- వ్యక్తిగతంగా గుర్తించదగిన సమాచారం (PII) అనేది ఒంటరిగా లేదా ఇతర సంబంధిత డేటాతో ఉపయోగించినప్పుడు, ఒక వ్యక్తిని గుర్తించగలదు.సెన్సిటివ్ వ్యక్తిగతంగా గుర్తించదగిన సమాచారం మీ పూర్తి పేరు, సామాజిక భద్రత సంఖ్య, డ్రైవర్ లైసెన్స్, ఆర్థిక సమాచారం మరియు వైద్య రికార్డులను కలిగి ఉంటుంది. వ్యక్తిగతంగా గుర్తించదగిన సున్నితమైన సమాచారం ప్రజా వనరుల నుండి సులభంగా ప్రాప్తిస్తుంది మరియు మీ పిన్ కోడ్, జాతి, లింగం మరియు పుట్టిన తేదీని చేర్చవచ్చు.
సున్నితమైన వర్సెస్ నాన్-సెన్సిటివ్ PII
వ్యక్తిగతంగా గుర్తించదగిన సమాచారం (PII) సున్నితమైనది లేదా సున్నితమైనది కాదు. సున్నితమైన వ్యక్తిగత సమాచారంలో చట్టపరమైన గణాంకాలు ఉన్నాయి:
- పూర్తి పేరు క్రెడిట్ కార్డ్ సమాచారం పాస్పోర్ట్ సమాచారం
పై జాబితా ఏమాత్రం సమగ్రమైనది కాదు. తమ క్లయింట్ల గురించి డేటాను పంచుకునే కంపెనీలు సాధారణంగా PII ని గుప్తీకరించడానికి మరియు అస్పష్టం చేయడానికి అనామకరణ పద్ధతులను ఉపయోగిస్తాయి, కాబట్టి ఇది వ్యక్తిగతంగా గుర్తించలేని రూపంలో స్వీకరించబడుతుంది. మార్కెటింగ్ సంస్థతో తన ఖాతాదారుల సమాచారాన్ని పంచుకునే భీమా సంస్థ డేటాలో చేర్చబడిన సున్నితమైన PII ని ముసుగు చేస్తుంది మరియు మార్కెటింగ్ కంపెనీ లక్ష్యానికి సంబంధించిన సమాచారాన్ని మాత్రమే వదిలివేస్తుంది.
సున్నితమైన లేదా పరోక్ష PII ఫోన్బుక్లు, ఇంటర్నెట్ మరియు కార్పొరేట్ డైరెక్టరీల వంటి ప్రజా వనరుల నుండి సులభంగా ప్రాప్తిస్తుంది. సున్నితమైన లేదా పరోక్ష PII యొక్క ఉదాహరణలు:
- పిన్ కోడ్ రేస్ జెండర్ డేట్ ఆఫ్ బర్త్ ప్లేస్ ఆఫ్ బర్త్ రిలిజియన్
పై జాబితాలో పాక్షిక-ఐడెంటిఫైయర్లు మరియు ప్రజలకు విడుదల చేయలేని సున్నితమైన సమాచారం యొక్క ఉదాహరణలు ఉన్నాయి. ఒక వ్యక్తి యొక్క గుర్తింపును నిర్ణయించడానికి ఈ రకమైన సమాచారాన్ని ఒంటరిగా ఉపయోగించలేరు.
అయినప్పటికీ, సున్నితమైనది కాని సమాచారం, సున్నితమైనది కానప్పటికీ, అనుసంధానించదగినది. సున్నితమైన కాని డేటా, ఇతర వ్యక్తిగత అనుసంధాన సమాచారంతో ఉపయోగించినప్పుడు, ఒక వ్యక్తి యొక్క గుర్తింపును బహిర్గతం చేయగలదని దీని అర్థం. డి-అనామమైజేషన్ మరియు రీ-ఐడెంటిఫికేషన్ పద్ధతులు విజయవంతమవుతాయి, అవి బహుళ-ఐడెంటిఫైయర్లను ఒకదానితో ఒకటి విడదీసినప్పుడు మరియు ఒక వ్యక్తిని మరొకరి నుండి వేరు చేయడానికి ఉపయోగపడతాయి.
PII ని రక్షించడం
ఖాతాదారుల వ్యక్తిగత సమాచారాన్ని సేకరించడం, నిల్వ చేయడం మరియు పంచుకునే సంస్థలకు మార్గదర్శకాలను రూపొందించడానికి వివిధ దేశాలు బహుళ డేటా రక్షణ చట్టాలను అవలంబించాయి. ఈ చట్టాల ద్వారా వివరించబడిన కొన్ని ప్రాథమిక సూత్రాలు తీవ్రమైన పరిస్థితులకు తప్ప కొన్ని సున్నితమైన సమాచారాన్ని సేకరించవద్దని పేర్కొన్నాయి.
అలాగే, రెగ్యులేటరీ మార్గదర్శకాలు డేటా పేర్కొన్న ప్రయోజనం కోసం ఇకపై అవసరం లేకపోతే తొలగించబడాలని మరియు దాని రక్షణకు హామీ ఇవ్వలేని మూలాలతో వ్యక్తిగత సమాచారాన్ని పంచుకోకూడదని నిర్దేశిస్తుంది.
సైబర్ క్రైమినల్స్ PII ని యాక్సెస్ చేయడానికి డేటా సిస్టమ్స్ను ఉల్లంఘిస్తాయి, తరువాత భూగర్భ డిజిటల్ మార్కెట్లలో ఇష్టపడే కొనుగోలుదారులకు విక్రయిస్తారు. ఉదాహరణకు, 2015 లో, IRS ఒక డేటా ఉల్లంఘనను ఎదుర్కొంది, ఇది లక్షకు పైగా పన్ను చెల్లింపుదారుల PII దొంగతనానికి దారితీసింది. బహుళ వనరుల నుండి దొంగిలించబడిన పాక్షిక సమాచారాన్ని ఉపయోగించి, నేరస్థులు పన్ను చెల్లింపుదారులకు మాత్రమే రహస్యంగా ఉండాల్సిన వ్యక్తిగత ధృవీకరణ ప్రశ్నలకు సమాధానం ఇవ్వడం ద్వారా IRS వెబ్సైట్ అప్లికేషన్ను యాక్సెస్ చేయగలిగారు.
వ్యక్తిగతంగా గుర్తించదగిన సమాచారాన్ని నియంత్రించడం మరియు భద్రపరచడం అనేది రాబోయే సంవత్సరాల్లో వ్యక్తులు, సంస్థలు మరియు ప్రభుత్వాలకు ఆధిపత్య సమస్యగా ఉంటుంది.
ప్రపంచవ్యాప్తంగా PII
PII ని కలిగి ఉన్నదాని యొక్క నిర్వచనం మీరు ప్రపంచంలో ఎక్కడ నివసిస్తున్నారో బట్టి భిన్నంగా ఉంటుంది. యునైటెడ్ స్టేట్స్లో, ప్రభుత్వం 2007 లో "వ్యక్తిగతంగా గుర్తించదగినది" అని నిర్వచించింది, పేరు, ఎస్ఎస్ఎన్, బయోమెట్రిక్స్ సమాచారం-ఒంటరిగా లేదా పుట్టిన తేదీ వంటి ఇతర ఐడెంటిఫైయర్లతో "వ్యక్తి యొక్క గుర్తింపును గుర్తించడానికి లేదా కనిపెట్టడానికి ఉపయోగపడేది" లేదా పుట్టిన ప్రదేశం.
యూరోపియన్ యూనియన్ (ఇయు) లో, మే 2018 లో అమల్లోకి వచ్చిన జనరల్ డేటా ప్రొటెక్షన్ రెగ్యులేషన్ (జిడిపిఆర్) లో పేర్కొన్న విధంగా పాక్షిక-ఐడెంటిఫైయర్లను చేర్చడానికి నిర్వచనం విస్తరిస్తుంది. జిడిపిఆర్ అనేది వ్యక్తిగత సమాచారాన్ని సేకరించడానికి మరియు ప్రాసెస్ చేయడానికి నియమాలను నిర్దేశించే చట్టపరమైన చట్రం EU లో నివసించే వారికి.
PII యొక్క ఉదాహరణ
2018 ప్రారంభంలో, ఫేస్బుక్ ఇంక్. (ఎఫ్బి) ఒక పెద్ద డేటా ఉల్లంఘనలో చిక్కుకుంది. ది గార్డియన్ నివేదించిన ప్రకారం కేంబ్రిడ్జ్ ఎనలిటికా అనే బయటి సంస్థ వారి అనుమతి లేకుండా 50 మిలియన్ల ఫేస్బుక్ వినియోగదారుల ప్రొఫైల్స్ సేకరించబడ్డాయి .
కేంబ్రిడ్జ్ అనలిటికా కేంబ్రిడ్జ్ విశ్వవిద్యాలయంలో పనిచేసిన పరిశోధకుడి ద్వారా ఫేస్బుక్ నుండి తన డేటాను పొందింది. వ్యక్తిత్వ క్విజ్ అయిన ఫేస్బుక్ అనువర్తనాన్ని పరిశోధకుడు రూపొందించారు. అనువర్తనం అనేది మొబైల్ పరికరాలు మరియు వెబ్సైట్లలో ఉపయోగించే సాఫ్ట్వేర్ అనువర్తనం.
క్విజ్ కోసం వారి డేటాకు ప్రాప్యత ఇవ్వడానికి స్వచ్ఛందంగా వచ్చిన వారి నుండి సమాచారాన్ని తీసుకోవడానికి అనువర్తనం రూపొందించబడింది. దురదృష్టవశాత్తు, అనువర్తనం క్విజ్ తీసుకునేవారి డేటాను మాత్రమే కాకుండా, ఫేస్బుక్ వ్యవస్థలో లొసుగుల కారణంగా, క్విజ్ తీసుకున్న వారి స్నేహితులు మరియు కుటుంబ సభ్యుల నుండి కూడా డేటాను సేకరించగలిగింది.
తత్ఫలితంగా, 50 మిలియన్లకు పైగా ఫేస్బుక్ వినియోగదారులు వారి డేటాను వారి అనుమతి లేకుండా కేంబ్రిడ్జ్ ఎనలిటికాకు బహిర్గతం చేశారు. ఫేస్బుక్ వారి డేటాను అమ్మడాన్ని నిషేధించినప్పటికీ, కేంబ్రిడ్జ్ అనలిటికా తిరగబడి, రాజకీయ సంప్రదింపుల కోసం ఉపయోగించాల్సిన డేటాను విక్రయించింది.
ఫేస్బుక్ వ్యవస్థాపకుడు మరియు CEO మార్క్ జుకర్బర్గ్ సంస్థ యొక్క Q1-2019 ఆదాయ విడుదలలో ఒక ప్రకటనను విడుదల చేశారు:
సోషల్ నెట్వర్కింగ్ యొక్క భవిష్యత్తు కోసం మా గోప్యతా-దృష్టి దృష్టిని నిర్మించడం మరియు ఇంటర్నెట్లోని ముఖ్యమైన సమస్యలను పరిష్కరించడానికి సహకారంతో పనిచేయడంపై మేము దృష్టి కేంద్రీకరించాము.
డేటా ఉల్లంఘన ఫేస్బుక్ వినియోగదారులను మాత్రమే కాకుండా పెట్టుబడిదారులను కూడా ప్రభావితం చేసింది. క్యూ 1-2019లో ఫేస్బుక్ లాభాలు 50% తగ్గాయి. సంస్థ చట్టపరమైన ఖర్చులలో 3 బిలియన్ డాలర్లు సంపాదించింది మరియు ఖర్చులు లేకుండా 1.04 డాలర్ల అధిక వాటాను కలిగి ఉండేది,
ఈ విషయంలో నష్టం పరిధి 3.0 బిలియన్ డాలర్ల నుండి 5.0 బిలియన్ డాలర్లు అని మేము అంచనా వేస్తున్నాము. ఈ విషయం పరిష్కరించబడలేదు, మరియు సమయం లేదా తుది ఫలితం యొక్క నిబంధనల గురించి ఎటువంటి హామీ ఉండదు.
కంపెనీలు నిస్సందేహంగా వినియోగదారులకు ఉత్పత్తులను అందించడానికి మరియు లాభాలను పెంచడానికి వ్యక్తిగతంగా గుర్తించదగిన సమాచారం వంటి డేటాను సేకరించే మార్గాల్లో పెట్టుబడి పెడతాయి. ఏదేమైనా, PII ని నియంత్రించడం మరియు భద్రపరచడం రాబోయే సంవత్సరాల్లో ఆధిపత్య సమస్యగా ఉంటుంది.
