מזהים לאומיים אירופאיים שכלי ה-PII שלכם מפספס
מספרי זיהוי מס הם רגישים מאוד. הם מופיעים בתלושי שכר, טפסי מס ובקשות בנקאיות. אם הם דולפים, הם מאפשרים הונאה וגניבת זהות.
GDPR מתייחס אליהם כנתונים אישיים. הסיכון שלהם בעולם האמיתי הוא גבוה. כל מדינה באירופה משתמשת בפורמט מזהה לאומי שלה. רוב כלי PII נבנו לשוק האמריקאי או הבריטי. הם מוצאים SSNs ו-NINOs בקלות. הם לעתים קרובות מפספסים את ה-Steueridentifikationsnummer, ה-Codice Fiscale וה-BSN. אלה פורמטים שצוותים אירופאיים מעבדים כל יום.
נוף מזהה המס האירופאי
לכל מדינה באירופה יש פורמט שלה. הנה הנפוצים ביותר.
גרמניה — Steueridentifikationsnummer
ה-Steuer-ID הוא 11 ספרות. הוא מוקצה בלידה. הספרה הראשונה היא 1–9 (לעולם לא 0). שלוש ספרות זהות לא מופיעות ברצף. דוגמה: 12345678901. ה-Steuernummer משמש גם כן: 10–11 ספרות, הפורמט משתנה לפי מדינה.
צרפת — Numéro fiscal de référence
ה-SPI הוא 13 ספרות. DGFiP, רשות המס הצרפתית, מנפיקה אותו. על מסמכי מס הוא מופיע בתור "Identifiant fiscal."
איטליה — Codice Fiscale
ה-Codice Fiscale הוא 16 תווים אלפאנומריים. הוא מקודד שם משפחה, שם פרטי, שנת לידה, חודש לידה, יום לידה ועיריה. דוגמה: RSSMRA85M01H501Z. הפורמט ניתן לאימות על ידי ביקורת.
ספרד — NIF ו-NIE
אזרחים ספרדיים משתמשים במספר DNI בתוספת אות ביקורת: 8 ספרות + אות, למשל 12345678A. תושבי חוץ משתמשים ב-NIE: קידומת X/Y/Z + 7 ספרות + אות ביקורת, למשל X1234567A. גורמים משתמשים ב-CIF: אות + 8 ספרות, למשל B12345678.
הולנד — BSN
ה-BSN (Burgerservicenummer) הוא 9 ספרות. הוא משתמש באלגוריתם ביקורת ה-11-proef. הוא נפוץ מאוד במסמכי שכר ותגמולים.
פולין — PESEL
ה-PESEL הוא 11 ספרות. 6 הספרות הראשונות מקודדות את תאריך הלידה. הספרות האחרונות מקודדות מין ורצף.
בלגיה — Numéro de registre national
ה-RN הוא 11 ספרות. הוא מקודד תאריך לידה, רצף וספרות ביקורת.
פורטוגל — NIF
ה-NIF הפורטוגלי (Número de Identificação Fiscal) הוא 9 ספרות עם ספרת ביקורת. הקיצור זהה ל-NIF של ספרד אך הפורמט שונה.
שוודיה — Personnummer
ה-Personnummer הוא 10 או 12 ספרות. הוא מקודד תאריך לידה ומספר רצף. פורמטים: YYYYMMDD-XXXX או YYMMDD-XXXX.
פינלנד — Henkilötunnus
ה-HETU הוא 11 תווים. הוא מקודד תאריך, מפריד, רצף ותו ביקורת. פורמט: DDMMYY-XXXC.
מה כלים סטנדרטיים מפספסים
כלים אמריקאיים ובריטיים כוללים דפוסים אלה כברירת מחדל:
- US SSN (XXX-XX-XXXX).
- UK NINO (XX 99 99 99 X).
- מספרי דרכון אמריקאי.
- דפוסי רישיון נהיגה אמריקאי.
- מספרי כרטיס אשראי עיקריים.
מזהים לאומיים אירופאיים לעתים קרובות נעדרים. כלים שנבנו על מערך המזהים הברירת-מחדל של Presidio מפספסים אותם. ללא הרחבות ספציפיות לאירופה, אין כיסוי אירופאי.
פער ציות אמיתי
חברת שכר גרמנית משרתת 500 חברות לקוחות. תהליך העבודה שלה מסיר שמות, אימיילים, IBANs ומספרי טלפון. אך היא מפספסת Steueridentifikationsnummern גרמניות. פורמט זה מעולם לא היה בהגדרה הסטנדרטית.
ביקורת DPA מוצאת Steuer-IDs לא מוצנזרים בקובצי PDF של תלושי שכר. החברה עומדת בפני עלויות תיקון על מסמכים קודמים. היא עומדת בפני אכיפת DPA לפי סעיף 83 ל-GDPR. היא עומדת בפני אחריות חוזית כלפי לקוחותיה.
הפער לא נמצא על ידי החברה. הרגולטור מצא אותו ראשון.
ראו את מדריך הציות ל-GDPR שלנו להרצת בדיקת כיסוי משלכם.
סדר עדיפויות לכיסוי אירופאי
הוסיפו דפוסי מזהה בסדר זה אם אתם פועלים במדינות אירופה מרובות.
שכבה 1 — נפח גבוה ביותר:
- גרמניה: Steueridentifikationsnummer.
- צרפת: Numéro fiscal.
- איטליה: Codice Fiscale.
- ספרד: NIF/NIE.
- הולנד: BSN.
שכבה 2 — שווקים משמעותיים אך קטנים יותר:
- פולין: PESEL.
- בלגיה: RN.
- שוודיה: Personnummer.
- פורטוגל: NIF.
- אוסטריה: Sozialversicherungsnummer.
שכבה 3 — מקרי שימוש ספציפיים:
17 מדינות החברות הנותרות ב-EU. הוסיפו בהתאם למקום שבו הצוות שלכם מעבד נתונים.
הוספת ה-Steueridentifikationsnummer
ה-Steuer-ID הגרמנית היא הדפוס הטוב ביותר להוסיף ראשון. הפורמט שלה ברור ומתועד היטב.
ה-Steuer-ID הוא 11 ספרות. הספרה הראשונה היא 1–9. שלוש ספרות זהות לא מופיעות ברצף. אלגוריתם מותאם מאמת את ספרת הביקורת.
תיאור בשפה פשוטה ליצירת דפוס: "מספרי מס גרמניים: 11 ספרות. הספרה הראשונה היא 1–9. 10 הספרות האחרות עשויות לכלול אפסים."
לאחר יצירת הדפוס, בדקו אותו מול תלושי שכר גרמניים ותעודות מס. בדקו את שיעור הזיהוי ושיעור הפוזיטיב הכוזב. פרסו רק לאחר שהאימות עובר.
הוסיפו את הדפוס לפריסט השפה הגרמנית שלכם. למערכי מסמכים מעורבי שפה, שלבו אותו עם זיהוי שפה. זה מחיל את הדפוסים הנכונים על המסמכים הנכונים.
פריסט אחד או רבים?
אפשרות 1 — פריסטים ספציפיים למדינה:
צרו פריסט אחד לכל מדינה. נתבו מסמכים לפי מקור. זה נותן שיעור פוזיטיב כוזב נמוך יותר. זה דורש יותר לוגיקת ניתוב.
אפשרות 2 — פריסט EU משולב:
צרו פריסט אחד עם כל דפוסי המזהה האירופאי פעילים. זה פשוט יותר להפעלה. יש לו סיכון פוזיטיב כוזב גבוה יותר על טקסט גנרי. הוא עובד היטב כאשר מזהים צפויים לאורך כל המסמך.
למסמכי שכר: השתמשו באפשרות 1 עם ניתוב לפי מקור. למערכי מסמכים מעורבים: השתמשו באפשרות 2 עם כוונון סף.
ראו את סקירת האבטחה והציות שלנו לאופן שבו תצורת פריסט משתלבת בתהליך ציות מלא.
סגירת הפער לפני הביקורת
GDPR חל באותו אופן בכל מדינה חברה ב-EU. כלים שנבנו בארה"ב לעתים קרובות לא. ה-Codice Fiscale, BSN ו-Steuer-ID נושאים את אותו סיכון כמו SSN. הם מופיעים לא פחות בעתים במסמכים משותפים.
דפוסי ישות מותאמת סוגרים את פער הזיהוי תוך שעות. הוסיפו דפוס Steuer-ID. בדקו אותו מול תלושי שכר גרמניים לדוגמה. פרסו אותו לכל תהליכי העבודה. אין המתנה לספק הכלי. אין צורך בביקורת DPA כדי למצוא את הפער.
anonym.legal מאפשרת לכם להוסיף סוגי ישויות מותאמות דרך ממשק תצורת פריסט. דפוסים מאומתים מול מסמכי הדוגמה שלכם לפני פריסה.