PII Keşfi: Kurum Genelinde Kişisel Veriyi Bulmak
PII keşfi; kişisel verinin — adlar, ulusal kimlik numaraları, iletişim bilgileri, finansal ve sağlık bilgileri — veritabanları, dosya paylaşımları, uç noktalar ve bulut depolamada otomatik tanınmasıdır. GDPR ve KVKK'dan GCC'nin ulusal kanunlarına kadar gizlilik regülasyonları, kurumun hangi kişisel veriyi tuttuğunu bildiğini varsayar; PII keşfi bu varsayımı gerçeğe çeviren şeydir.
Biçim + sağlama doğrulaması
Yakın anahtar kelimeler mevcut
Düzeltme önerildi
PII keşfi neden her şeyden önce gelir
İşleme kayıtları, rıza yönetimi, saklama takvimleri, DSAR yanıtları, ihlal bildirimi kapsamlaması — her gizlilik yükümlülüğü, "hangi kişisel veriyi tutuyoruz ve nerede?" sorusuna doğru bir yanıt varsayar. Görüşmeyle kurulan kayıtlar niyeti anlatır; PII ise hiçbir görüşmenin yüzeye çıkarmadığı dışa aktarımlarda, eklerde, test veritabanlarında ve kişisel klasörlerde yaşar. Keşif, görüşme yanıtını gözlem yanıtıyla değiştirir — açık karanlık veri riski yazısında resmediliyor.
Doğrulanmış tanımlayıcılar ve ulusal biçimler
Kaliteli PII tespiti kozmetik değil algoritmiktir. Ödeme kartı Luhn ile doğrulanır; IBAN mod-97 denetimiyle; ulusal kimlik numaraları kendi sağlama kurallarıyla — Türkiye'nin TCKN'si belgelenmiş bir örnektir (bkz. Türkçe PII tespiti). Doğrulama, gerçek bir tanımlayıcıyı ona benzeyen on bir rakamdan ayırır; DPO'nun üzerinde çalışabileceği bir bulgu listesiyle elle yeniden denetlemesi gereken bir liste arasındaki farktır. Uluslararası ortamlar, faaliyet gösterdikleri her yetki alanının ulusal biçimlerine muhtaçtır — bir GCC kurulumu Körfez kimlik biçimlerine, Türkiye kurulumunun TCKN'ye ihtiyaç duyduğu kadar kesin ihtiyaç duyar.
Kişisel veri nerede saklanır
- Veritabanları — tasarım gereği CRM, İK ve faturalama sistemleri; kaza eseri test ve analitik kopyaları.
- Dosya paylaşımları ve NAS — dışa aktarımlar, raporlar, kimlik belgesi taramaları.
- Uç noktalar — yüzlerce makinedeki yerel indirmeler ve çalışma kopyaları.
- Bulut depolama — saklama kontrolünün dışında biriken eşitlenmiş klasörler ve kovalar.
- E-posta depoları — süresi hiç dolmayan ekler.
Yapılandırılmış ve yapılandırılmamış yarılar farklı tarama teknikleri ister; karşılaştırma yapılandırılmış ile yapılandırılmamış keşif yazısında.
Özel kategoriler ve hassasiyet katmanları
Çoğu gizlilik rejimi özel kategorilerin — sağlık, biyometrik, dinî, siyasi veriler — etrafına daha sert bir çizgi çeker ve daha sıkı işleme koşulları getirir. Bu yüzden keşif çıktısı yalnızca "kişisel veri" işaretlemek yerine katmanları ayırmalıdır: özel kategorideki öğeleri ayrıştıran bir bulgu envanteri, sınıflandırmanın doğru etiketi ve DLP'nin doğru sertliği uygulamasını sağlar. Regülatif eşlemeler GCC merkezinde, Suudi PDPL, BAE PDPL ve KVKK sayfalarında.
Keşiften sonra: sınıflandır, iyileştir, uygula
Bir PII envanteri girdi olur, sonuç değil. Bulgular sınıflandırmayı besler ki hassasiyet kararı verinin üzerinde kalıcılaşsın; iyileştirme maruziyeti yerinde düzeltir — sahip onayıyla maskeleme, şifreleme, karantina, güvenli silme; kalan üzerinde DLP hareket politikasını uygular. Siberson Veriket Data Discovery bu tam döngüyü uygular; kullanıcı sayısına değil veri hacmine göre ölçeklenen terabayt başına lisanslamayla.
PII Keşfi — soru ve yanıtlar
PII ne sayılır?
PII keşfi yanlış eşleşmelerden nasıl kaçınır?
PII keşfi bulut göçünden önce çalıştırılabilir mi?
PII keşfi GDPR ya da KVKK'nın zorunluluğu mu?
İlgili Siberson kaynakları
Kendi verinizde çalışırken görün
Bir demo planlayın; Siberson Veriket Data Discovery'yi kendi ortamınıza ve regülatif yükümlülüklerinize karşı birlikte inceleyelim.
Demo Talep Edin