Siberson
İş Ortaklığı İletişim Demo Talep Edin
Rehberler · Hassas Veri Keşfi

PII Keşfi: Kurum Genelinde Kişisel Veriyi Bulmak

PII keşfi; kişisel verinin — adlar, ulusal kimlik numaraları, iletişim bilgileri, finansal ve sağlık bilgileri — veritabanları, dosya paylaşımları, uç noktalar ve bulut depolamada otomatik tanınmasıdır. GDPR ve KVKK'dan GCC'nin ulusal kanunlarına kadar gizlilik regülasyonları, kurumun hangi kişisel veriyi tuttuğunu bildiğini varsayar; PII keşfi bu varsayımı gerçeğe çeviren şeydir.

Siberson · PII Discovery
Kişisel veri deseni — kimlik numarası

Biçim + sağlama doğrulaması

Doğrulandı
Bağlam doğrulandı

Yakın anahtar kelimeler mevcut

Teyit edildi
Onaylı depo dışında kişisel veri

Düzeltme önerildi

Açıkta
Yanlış pozitif oranı düşüyor

PII keşfi neden her şeyden önce gelir

İşleme kayıtları, rıza yönetimi, saklama takvimleri, DSAR yanıtları, ihlal bildirimi kapsamlaması — her gizlilik yükümlülüğü, "hangi kişisel veriyi tutuyoruz ve nerede?" sorusuna doğru bir yanıt varsayar. Görüşmeyle kurulan kayıtlar niyeti anlatır; PII ise hiçbir görüşmenin yüzeye çıkarmadığı dışa aktarımlarda, eklerde, test veritabanlarında ve kişisel klasörlerde yaşar. Keşif, görüşme yanıtını gözlem yanıtıyla değiştirir — açık karanlık veri riski yazısında resmediliyor.

Doğrulanmış tanımlayıcılar ve ulusal biçimler

Kaliteli PII tespiti kozmetik değil algoritmiktir. Ödeme kartı Luhn ile doğrulanır; IBAN mod-97 denetimiyle; ulusal kimlik numaraları kendi sağlama kurallarıyla — Türkiye'nin TCKN'si belgelenmiş bir örnektir (bkz. Türkçe PII tespiti). Doğrulama, gerçek bir tanımlayıcıyı ona benzeyen on bir rakamdan ayırır; DPO'nun üzerinde çalışabileceği bir bulgu listesiyle elle yeniden denetlemesi gereken bir liste arasındaki farktır. Uluslararası ortamlar, faaliyet gösterdikleri her yetki alanının ulusal biçimlerine muhtaçtır — bir GCC kurulumu Körfez kimlik biçimlerine, Türkiye kurulumunun TCKN'ye ihtiyaç duyduğu kadar kesin ihtiyaç duyar.

Kişisel veri nerede saklanır

  • Veritabanları — tasarım gereği CRM, İK ve faturalama sistemleri; kaza eseri test ve analitik kopyaları.
  • Dosya paylaşımları ve NAS — dışa aktarımlar, raporlar, kimlik belgesi taramaları.
  • Uç noktalar — yüzlerce makinedeki yerel indirmeler ve çalışma kopyaları.
  • Bulut depolama — saklama kontrolünün dışında biriken eşitlenmiş klasörler ve kovalar.
  • E-posta depoları — süresi hiç dolmayan ekler.

Yapılandırılmış ve yapılandırılmamış yarılar farklı tarama teknikleri ister; karşılaştırma yapılandırılmış ile yapılandırılmamış keşif yazısında.

Özel kategoriler ve hassasiyet katmanları

Çoğu gizlilik rejimi özel kategorilerin — sağlık, biyometrik, dinî, siyasi veriler — etrafına daha sert bir çizgi çeker ve daha sıkı işleme koşulları getirir. Bu yüzden keşif çıktısı yalnızca "kişisel veri" işaretlemek yerine katmanları ayırmalıdır: özel kategorideki öğeleri ayrıştıran bir bulgu envanteri, sınıflandırmanın doğru etiketi ve DLP'nin doğru sertliği uygulamasını sağlar. Regülatif eşlemeler GCC merkezinde, Suudi PDPL, BAE PDPL ve KVKK sayfalarında.

Keşiften sonra: sınıflandır, iyileştir, uygula

Bir PII envanteri girdi olur, sonuç değil. Bulgular sınıflandırmayı besler ki hassasiyet kararı verinin üzerinde kalıcılaşsın; iyileştirme maruziyeti yerinde düzeltir — sahip onayıyla maskeleme, şifreleme, karantina, güvenli silme; kalan üzerinde DLP hareket politikasını uygular. Siberson Veriket Data Discovery bu tam döngüyü uygular; kullanıcı sayısına değil veri hacmine göre ölçeklenen terabayt başına lisanslamayla.

SSS

PII Keşfi — soru ve yanıtlar

PII ne sayılır?
Kimliği belirli ya da belirlenebilir bir kişiye ilişkin her bilgi: adlar, ulusal kimlik numaraları, iletişim bilgileri, finansal hesap verileri, sağlık kayıtları, biyometrik veriler ve çevrimiçi tanımlayıcılar. Çoğu rejim, sağlık ya da biyometrik veri gibi bir alt kümeyi daha sıkı kurallı özel kategori sayar.
PII keşfi yanlış eşleşmelerden nasıl kaçınır?
Yalnızca desen eşlemek yerine doğrulayarak: ulusal kimlik numaraları için sağlama doğrulaması, ödeme kartları için Luhn, IBAN'lar için mod-97, artı bağlam ve sözlükler. Bulgu listesini yeniden denetim yükü yerine eyleme dönüştürülebilir kılan doğrulamadır.
PII keşfi bulut göçünden önce çalıştırılabilir mi?
Çalıştırılmalıdır — göçten önce ortamı taramak, bilinmeyen kişisel verinin yeni yetki alanına ve yeni maruziyete kopyalanmasını önler. Desen, bu sitedeki bulut göçünden önce keşif senaryosunda işleniyor.
PII keşfi GDPR ya da KVKK'nın zorunluluğu mu?
İkisi de bir tarama aracı adlandırmaz; ama ikisi de hangi kişisel verinin işlendiğini bilmeyi ve belgelemeyi, ilgili kişi haklarını karşılamayı ve veriyi güvenceye almayı ister — konumu bilinmeyen veri için pratikte karşılanamaz yükümlülükler.

Kendi verinizde çalışırken görün

Bir demo planlayın; Siberson Veriket Data Discovery'yi kendi ortamınıza ve regülatif yükümlülüklerinize karşı birlikte inceleyelim.

Demo Talep Edin