מידע מזהה אישי (PII – Personally Identifiable Information)

הגדרה של נתונים אישיים רגישים

מהו מידע אישי מזהה (PII)?

מידע אישי מזהה (PII) מתייחס לכל מידע שניתן להשתמש בו כדי לזהות אדם, במישרין או בעקיפין. זה כולל מידע כגון שמות, כתובות דוא"ל, מספרי זיהוי, כתובות IP ונתוני התנהגות.

PII היא קטגוריית סיווג נתונים קריטית והיא מוסדרת בכבדות תחת מסגרות כגון תקנת הגנת מידע כללית (GDPR) וחוק הפרטיות לצרכן בקליפורניה (CCPA). הגנה על PII חיונית לשמירה על פרטיות ואמון.

למה משמש PII?

PII משמש ארגונים לפעולות עסקיות כגון ניהול לקוחות, ניתוח ואספקת שירות. עם זאת, הוא גם מטרה עיקרית למתקפות סייבר כמו פישינג, הנדסה חברתית והוצאת נתונים.

ארגונים חייבים ליישם בקרות אבטחה חזקות, כולל הצפנה, בקרת גישה ומניעת אובדן נתונים (DLP), כדי להגן על PII ולהבטיח עמידה בדרישות ממשל, סיכונים וציות (GRC).

אולי יעניין אותך

מידע רפואי מוגן (PHI – Protected Health Information)
נתונים רגישים ספציפיים לטיפול רפואי
PHI כולל נתוני בריאות רגישים. למדו כיצד הוא מאובטח ומוסדר תחת HIPAA.
זמן ממוצע לזיהוי (MTTD – Mean Time to Detect)
מדד מהירות זיהוי איומים
MTTD עוקב אחר כמה מהר איומים מזוהים. למדו כיצד זה משפר את פעולות האבטחה והתגובה.
SANS Institute
ארגון הדרכה ומחקר בנושא אבטחת סייבר
SANS מספק הכשרה והסמכות מתקדמות בתחום אבטחת סייבר. למדו כיצד הוא תומך בפעולות אבטחה ובתגובה.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.