یک ابزار، ۴۵ کشور: بیش از ۲۶۰ نوع موجودیت
پلتفرمهای جهانی بهطور همزمان دادههای شخصی از کشورهای مختلف پردازش میکنند. هر کشور قالبهای شناسایی خاص خود را دارد. هر قالب قواعد مخصوص به خود را دارد. یک ابزار تشخیص باید توانایی مدیریت همه آنها را داشته باشد. اما اکثر ابزارها این توانایی را ندارند.
مشکل پراکندگی شناسهها
یک مارکتپلیس با فروشندگان در ۴۵ کشور با اسناد ورودی بسیار متفاوتی روبرو میشود. یک فروشنده برزیلی یک CPF ارسال میکند که ۱۱ رقم دارد و دو رقم آن ارقام کنترلی هستند که با فرمول وزندهی خاصی محاسبه میشوند. یک فروشنده هندی یک PAN ارسال میکند که ۱۰ کاراکتر دارد و حروف و اعداد در موقعیتهای ثابتی قرار دارند. یک فروشنده آلمانی یک Steuer-ID با ۱۱ رقم و جمعباق Luhn ارسال میکند. یک فروشنده هلندی یک BSN با ۹ رقم که از اعتبارسنجی mod-11 استفاده میکند ارسال میکند.
هر قالب طول و ساختار متفاوتی دارد. یک عبارت منظم ساختهشده برای یک قالب با دیگران تطابق ندارد. یک الگوی گسترده «۱۰ تا ۱۲ رقم» موارد زیادی را به اشتباه شناسایی میکند و قیمتها، تاریخها و شماره مرجعها را هم علامتگذاری میکند. نتایج مثبت کاذب در مقیاس بزرگ بهسرعت افزایش مییابند.
شکاف ۴۰ نوع شناسهای
اکثر ابزارهای سازمانی برای شناسایی اطلاعات شخصی حدود ۴۰ نوع شناسه را پشتیبانی میکنند. موارد رایج عبارتند از:
- شماره تأمین اجتماعی آمریکا
- قالب گذرنامه آمریکا
- گواهینامه رانندگی آمریکا
- قالبهای عمومی کارت اعتباری با اعتبارسنجی Luhn
- آدرسهای ایمیل
- شماره تلفن در قالب NANP
- آدرسهای IP
این موارد تطابق انطباق آمریکای شمالی را بهخوبی پوشش میدهند اما عملیات جهانی را پوشش نمیدهند.
تصویر شکاف بر اساس منطقه
آمریکای جنوبی: CPF و CNPJ برزیل از الگوریتمهای جمعباق ارائهشده توسط مرجع مالیاتی برزیل استفاده میکنند. CUIT آرژانتین از فرمول جمع وزنی متفاوتی استفاده میکند. NIT کلمبیا روش اعتبارسنجی خاص خود را دارد. هیچکدام با الگوهای آمریکایی تطابق ندارند.
آسیا: PAN، Aadhaar، GSTIN و شناسه رأیدهنده هند هرکدام قالب مشخصی دارند. شماره ملی ژاپن (My Number) ۱۲ رقم دارد. شماره ثبت اقامت کره جنوبی و شناسه ملی چین هرکدام به تشخیصدهنده خاص خود نیاز دارند.
کشورهای عضو اتحادیه اروپا: پوشش کامل اتحادیه اروپا نیازمند قالبهای IBAN برای همه ۲۷ کشور عضو است که هرکدام طول و قالب خاص کشور خود را دارند. همچنین به قالب شناسه ملی هر کشور نیاز است که شامل Steuer-ID آلمان، NIR فرانسه، BSN هلند، PESEL لهستان، Personnummer سوئد، EMŠO اسلوانی، OIB کرواسی، EGN بلغارستان و CNP رومانی میشود.
آنچه کتابخانه ۲۶۰+ نوع موجودیت پوشش میدهد
یک کتابخانه با بیش از ۲۶۰ نوع موجودیت، شناسههای ملی همه ۲۷ کشور عضو اتحادیه اروپا را پوشش میدهد. همه قالبهای IBAN اروپایی را اعتبارسنجی میکند. شناسههای آمریکای جنوبی را پوشش میدهد: CPF و CNPJ برزیل، CUIT آرژانتین، NIT کلمبیا. شناسههای آسیایی را پوشش میدهد: PAN و Aadhaar و GSTIN هند، My Number ژاپن، RRN کره. شناسههای بریتانیا را پوشش میدهد: NI Number، NHS Number و انواع NINO. شناسههای پزشکی را پوشش میدهد: NPI آمریکا، شمارههای DEA و قالبهای MRN بیمارستانی. شناسههای مالی را پوشش میدهد: کدهای SWIFT، قالبهای BIC و الگوهای شماره حساب.
چرا پوشش تشخیص یک سؤال انطباق است
هر چارچوب نظارتی مستلزم آن است که شناسههای مربوط به خود پیدا و محافظت شوند. GDPR دادههای فروشندگان اروپایی را پوشش میدهد. LGPD دادههای فروشندگان برزیلی را پوشش میدهد. قانون DPDP هند دادههای فروشندگان هندی را پوشش میدهد.
«حفاظت مناسب» یعنی ابزار شناسه را پیدا کرده است. یک Aadhaar که شناسایی نشده یک شکست پیکربندی نیست؛ یک شکست پوشش است. برای پلتفرمهای جهانی این شکاف تفاوت بین انطباق ناقص و حفاظت واقعی است.
یک استقرار واحد با پوشش بیش از ۲۶۰ نوع موجودیت همه این حوزههای قضایی را مدیریت میکند. بدون ابزارهای منطقهای جداگانه، بدون خطوط پردازشی جداگانه، بدون غنیسازی دستی برای قالبهایی که ابزار ۴۰ تشخیصدهنده از دست میدهد.
برای جزئیات نحوه تطابق پوشش با تعهدات GDPR، به منابع انطباق GDPR مراجعه کنید. برای سیاستهای مسیر حسابرسی و بهروزرسانی، به جزئیات امنیت و انطباق مراجعه کنید.