Informações Pessoais Sensíveis
Informações de identificação pessoal (PII) Informação pessoal identificável (PII, na sigla em inglês) é qualquer informação que possa ser usada para identificar uma pessoa direta ou indiretamente. O conceito de PII ganha ainda mais importância quando consideramos seu subconjunto mais sensível, as informações pessoais identificáveis sensíveis (SPII, na sigla em inglês).
SPII representa uma seleção de elementos de dados que, quando mal utilizados ou expostos, podem levar a consequências graves, como perdas financeiras, phishing e ataques de engenharia social. Este subconjunto justifica uma proteção reforçada devido ao seu potencial de causar danos significativos se utilizado indevidamente.
O SPII inclui o seguinte:
- Dados biométricos Inclui informações como impressões digitais e escaneamentos de retina, que são exclusivas de cada indivíduo. Os dados biométricos são frequentemente usados para acesso seguro e autenticação.
- Informações financeiras Inclui números de cartão de crédito e dados bancários. O acesso não autorizado a essas informações pode levar a perdas financeiras e fraudes.
- Informações médicas Inclui registros de saúde, histórico médico e dados relacionados à saúde física ou mental de um indivíduo. Essas informações também são consideradas Informações de saúde protegidas (PHI) sob o Lei de Portabilidade e Responsabilidade do Seguro Saúde de 1996 (HIPAA)O acesso ou a exposição não autorizados podem levar ao roubo de identidade médica e à violação de informações pessoais de saúde.
- Números de Segurança Social (SSNs) São classificados como dados PII e SPII; no entanto, os números de segurança social (SSNs) são considerados um excelente exemplo de SPII devido ao potencial de roubo de identidade e fraude financeira quando utilizados indevidamente.
A autenticação de dois fatores (SPII) é comumente usada em contextos que exigem um nível mais alto de segurança, como no processamento de transações financeiras, no acesso a registros de saúde e no acesso a instalações seguras. Medidas de segurança aprimoradas, como criptografia e autenticação multifator (MFA), são frequentemente empregadas nesses casos.
Por exemplo, profissionais médicos e instituições de saúde geralmente precisam ter acesso às informações pessoais identificáveis (SPII) dos pacientes para fornecer cuidados e tratamento adequados. Além disso, regulamentações de privacidade rigorosas, como RGPD, CCPA, e CPRA Exigir medidas de segurança robustas para informações médicas. Em ambientes de alta segurança, como instalações governamentais ou instituições de pesquisa, dados biométricos como impressões digitais ou escaneamento de retina podem ser usados para controlar o acesso.
Se as informações SPII não forem tratadas com cuidado, as seguintes situações podem ocorrer:
- Perda financeira: O acesso não autorizado a informações financeiras sensíveis (SPII), como números de cartão de crédito ou dados bancários, pode resultar em perdas financeiras significativas. Isso pode incluir cobranças fraudulentas, contas bancárias esvaziadas e comprometimento da pontuação de crédito.
- Roubo de identidade médica: O roubo de informações médicas pessoais pode levar a diagnósticos incorretos, tratamentos inadequados e cobranças médicas fraudulentas. Também pode ter consequências a longo prazo para a saúde e o bem-estar do indivíduo.
- Violações da privacidade pessoal: O acesso não autorizado a informações pessoais sensíveis pode levar a uma violação da privacidade e segurança de um indivíduo. Isso pode resultar em roubo de identidade e assédio.
Informações Pessoais Sensíveis (SPII) representam um subconjunto de Informações Pessoais Identificáveis (PII) que, se mal gerenciadas, podem ter consequências profundas para indivíduos e organizações. Reconhecer os elementos que se enquadram na categoria SPII, compreender seus casos de uso comuns e entender a necessidade de sua proteção são essenciais para salvaguardar a privacidade, a segurança e o bem-estar pessoal.