पहचान संबंधी डेटा उजागर हुआ? देश के अनुसार मार्गदर्शिका

पहचान संबंधी डेटा उजागर हुआ? देश के अनुसार मार्गदर्शिका

LeakData में मिलान मिलने के बाद, उपलब्ध होने पर सेंध की आधिकारिक सूचना से प्रभावित डेटा की श्रेणियाँ जाँचें। यदि पहचान संबंधी डेटा प्रभावित हुआ हो, तो अपने देश की प्रक्रिया अपनाएँ।

LeakData में ईमेल पते, पासवर्ड, डोमेन या सोशल खाते की जाँच के दौरान मिलान मिलने भर से यह पता नहीं चलता कि डेटा की और कौन-कौन सी श्रेणियाँ उजागर हुई हो सकती हैं। पासपोर्ट या ड्राइविंग लाइसेंस के डेटा, नाम, जन्मतिथि, पते या वित्तीय जानकारी के प्रभावित होने की पुष्टि के लिए, उपलब्ध होने पर सेवा प्रदाता की सेंध संबंधी आधिकारिक सूचना या घटना के अन्य सत्यापित दस्तावेज़ देखें।

डेटा उजागर होना और पहचान की चोरी एक ही बात नहीं है

ऑस्ट्रेलियाई सूचना आयुक्त का कार्यालय (OAIC) डेटा में सेंध को ऐसी घटना के रूप में परिभाषित करता है जिसमें व्यक्तिगत जानकारी “तक अनधिकृत पहुँच हो, उसे अनधिकृत रूप से साझा किया जाए या वह खो जाए।” अमेरिका का संघीय व्यापार आयोग (FTC) पहचान की चोरी को इस तरह परिभाषित करता है: “पहचान की चोरी तब होती है जब कोई आपकी अनुमति के बिना आपकी व्यक्तिगत या वित्तीय जानकारी का इस्तेमाल करता है।” यह अंतर महत्वपूर्ण है: LeakData में मिलान मिलना या सेंध की ऐसी सूचना जिसमें केवल डेटा उजागर होने की बात कही गई हो, इस बात का प्रमाण नहीं है कि किसी ने पहचान संबंधी जानकारी का इस्तेमाल किया है।

OAIC यह भी बताता है कि कोई जानकारी जो अपने-आप में किसी व्यक्ति के बारे में नहीं है, अन्य डेटा के साथ जुड़ने पर व्यक्तिगत जानकारी बन सकती है, यदि उससे उस व्यक्ति की पहचान यथोचित रूप से की जा सके। कनाडा का साइबर सुरक्षा केंद्र चेतावनी देता है: “जब किसी हमलावर के पास पहचान संबंधी पर्याप्त विवरण आ जाते हैं, तो वह फर्जी पहचान प्रमाण बना सकता है या मौजूदा पहचान प्रमाणों पर नियंत्रण हासिल कर सकता है।” इसलिए आकलन में जानकारी के हर अलग हिस्से के साथ-साथ यह भी देखना चाहिए कि उन्हें जोड़ने पर व्यक्ति की पहचान किस हद तक की जा सकती है।

देश के अनुसार कार्रवाई के तरीके अलग होते हैं

आधिकारिक कार्रवाई के कदम क्षेत्राधिकार और परिस्थितियों के अनुसार अलग होते हैं। कनाडा के दिशानिर्देशों में यह पता लगाना शामिल है कि कौन-सी जानकारी प्रभावित हुई हो सकती है; ब्रिटेन के दिशानिर्देशों के अनुसार, खोए या चोरी हुए दस्तावेज़ों की सूचना उन्हें जारी करने वाली संस्था को देनी चाहिए; और ऑस्ट्रेलिया के दिशानिर्देशों में कहा गया है कि यदि ठगी हुई हो, तो तुरंत बैंक या कार्ड प्रदाता से संपर्क करें।

अमेरिका: क्रेडिट फ्रीज़ और धोखाधड़ी अलर्ट

अमेरिकी उपभोक्ताओं के लिए FTC बताता है कि क्रेडिट फ्रीज़ करवाने के लिए Equifax, Experian और TransUnion से अलग-अलग संपर्क करना होता है; तीन क्रेडिट ब्यूरो से संपर्क करने की इस आवश्यकता को अन्य क्रेडिट व्यवस्थाओं पर लागू नहीं मानना चाहिए। फ्रीज़ लागू रहने तक कोई भी—स्वयं उपभोक्ता भी—उनके नाम पर नया क्रेडिट खाता नहीं खोल सकता; ज़रूरत पड़ने पर फ्रीज़ अस्थायी रूप से हटाया जा सकता है। इसके बजाय, शुरुआती धोखाधड़ी अलर्ट व्यवसायों से नया खाता खोलने से पहले उपभोक्ता से पुष्टि करने को कहता है और क्रेडिट रिपोर्ट तक पहुँच नहीं रोकता। एक ब्यूरो से संपर्क करना पर्याप्त है; उस ब्यूरो को बाकी दो ब्यूरो से भी अलर्ट लगाने के लिए कहना होता है।

कनाडा: क्रेडिट रिपोर्ट, अलर्ट और घटना की सूचना

कनाडा का साइबर सुरक्षा केंद्र अपने दिशानिर्देशों में प्रभावित जानकारी की पहचान करने को शामिल करता है और उदाहरण के तौर पर वित्तीय जानकारी तथा सामाजिक बीमा संख्या का उल्लेख करता है। वह Equifax और TransUnion के माध्यम से क्रेडिट रिपोर्ट जाँचने, अनधिकृत पूछताछ के लिए अलर्ट चालू करने और कनाडा के धोखाधड़ी-रोधी केंद्र को ऑनलाइन या फोन से घटना की सूचना देने की भी सलाह देता है।

ब्रिटेन: जारीकर्ता संस्थाएँ, पुलिस और CIFAS

ब्रिटेन के लिए ICO के दिशानिर्देशों में कहा गया है कि व्यक्तिगत जानकारी वाली खोई या चोरी हुई चीज़ों—जैसे पासपोर्ट, ड्राइविंग लाइसेंस, क्रेडिट कार्ड और चेक बुक—की सूचना उन्हें जारी करने वाली संस्था को देनी चाहिए। संदिग्ध आवेदनों का पता लगाने के लिए क्रेडिट फाइल जाँचनी चाहिए। व्यक्तिगत दस्तावेज़ों की चोरी और संदिग्ध क्रेडिट आवेदनों की सूचना पुलिस को भी देनी चाहिए और अपराध संदर्भ संख्या माँगनी चाहिए। CIFAS में वैकल्पिक सुरक्षात्मक पंजीकरण होने पर, सदस्य संस्थाएँ अतिरिक्त जाँच करती हैं जब कोई भी व्यक्ति, स्वयं संबंधित व्यक्ति भी, उन विवरणों का इस्तेमाल करके किसी वित्तीय सेवा के लिए आवेदन करता है।

ऑस्ट्रेलिया: बैंक, IDCARE और Scamwatch

यदि ऑस्ट्रेलिया में ठगी हुई हो, तो Scamwatch तुरंत बैंक या कार्ड प्रदाता से संपर्क करके लेन-देन रोकने का अनुरोध करने की सलाह देता है। IDCARE नुकसान सीमित करने के लिए निःशुल्क योजना बनाने में मदद कर सकता है। प्रभावित विवरणों को सुरक्षित करने के बाद, ठगी की सूचना Scamwatch को दी जा सकती है।

LeakData के पाठकों के लिए इसका क्या अर्थ है

जब LeakData में आपके ईमेल पते, पासवर्ड, डोमेन या सोशल खाते की जाँच में मिलान मिले, तो प्रभावित डेटा की श्रेणियों की पुष्टि करने के लिए सेवा प्रदाता की आधिकारिक सूचना या घटना से संबंधित किसी अन्य सत्यापित स्रोत का इस्तेमाल करें। यदि पहचान दस्तावेज़ या वित्तीय डेटा प्रभावित हुआ हो, या नाम, जन्मतिथि और पता एक साथ उजागर हुए हों, तो अपने देश में दस्तावेज़ों, क्रेडिट और धोखाधड़ी की सूचना से संबंधित प्रक्रिया अपनाएँ। यदि पासवर्ड भी प्रभावित हुआ हो, तो संबंधित ऑनलाइन खाते का पासवर्ड बदलें, जैसा कि OAIC के उदाहरण में सुझाया गया है।