Vienas įrankis, 45 šalys: 260+ objektų tipų
Globalios platformos vienu metu apdoroja asmens duomenis iš daugelio šalių. Kiekviena šalis turi savitus identifikatoriaus formatus. Kiekvienam formatui taikomi saviti taisyklės. Vienas aptikimo įrankis turi susidoroti su visais jais. Dauguma įrankių to nepajėgia.
Identifikatoriaus fragmentacijos problema
Turgusvietė su pardavėjais iš 45 šalių gauna labai skirtingus registracijos dokumentus. Brazilijos pardavėjas pateikia CPF. Jame yra 11 skaitmenų. Du iš jų yra kontroliniai skaitmenys. Jiems naudojama speciali svorių formulė. Indijos pardavėjas pateikia PAN. Jame yra 10 simbolių. Raidės ir skaitmenys pateikiami fiksuotose pozicijose. Vokietijos pardavėjas pateikia Steuer-ID. Jame yra 11 skaitmenų ir Luhn kontrolinė suma. Nyderlandų pardavėjas pateikia BSN. Jame yra 9 skaitmenys ir naudojamas mod-11 tikrinimas.
Kiekvienas formatas turi skirtingą ilgį ir struktūrą. Vienas reguliariosios išraiškos šablonas, skirtas vienam formatui, nesutaps su kitais. Platus šablonas "10–12 skaitmenų" sufiksuoja per daug. Jis pažymi kainas, datas ir nuorodų numerius. Klaidingų teigiamų skaičius greitai auga esant dideliam mastui.
40 identifikatorių spragos problema
Dauguma įmonių lygio PII įrankių tiekiami su maždaug 40 identifikatoriaus tipų. Dažniausiai pasitaikantys:
- JAV socialinio draudimo numeris
- JAV paso formatas
- JAV vairuotojo pažymėjimas
- Bendrieji kredito kortelių formatai su Luhn tikrinimu
- El. pašto adresai
- Telefonų numeriai NANP formatu
- IP adresai
Tai gerai atitinka Šiaurės Amerikos atitikties reikalavimus. Tačiau jie neapima globalios veiklos.
Kaip atrodo spraga pagal regionus
Pietų Amerika: Brazilijos CPF ir CNPJ naudoja kontrolinės sumos algoritmus iš Brazilijos mokesčių institucijos. Argentinos CUIT naudoja kitą svertinės sumos formulę. Kolumbijos NIT turi savitą tikrinimo metodą. Nė vienas iš jų neatitinka JAV šablonų.
Azija: Indijos PAN, Aadhaar, GSTIN ir rinkėjo ID turi skirtingus formatus. Japonijos My Number turi 12 skaitmenų. Pietų Korėjos gyventojo registracijos numeris ir Kinijos nacionalinis ID reikalauja atskiro atpažinimo mechanizmo.
ES valstybės narės: Pilnam ES aprėpčiai reikalingi IBAN formatai visoms 27 valstybėms narėms. Kiekvienas turi šaliai būdingą ilgį ir formatą. Taip pat reikalingi kiekvienos šalies nacionalinio ID formatai. Tai apima Vokietijos Steuer-ID, Prancūzijos NIR, Nyderlandų BSN, Lenkijos PESEL ir Švedijos Personnummer. Taip pat Slovėnijos EMŠO, Kroatijos OIB, Bulgarijos EGN ir Rumunijos CNP.
Ką apima 260+ objektų tipų biblioteka
260+ objektų biblioteka apima visų 27 ES valstybių narių nacionalinius ID. Ji patvirtina visus ES IBAN formatus. Apima Pietų Amerikos ID: Brazilijos CPF ir CNPJ, Argentinos CUIT, Kolumbijos NIT. Apima Azijos ID: Indijos PAN, Aadhaar, GSTIN, Japonijos My Number, Korėjos RRN. Apima JK ID: NI numerį, NHS numerį, NINO variantus. Apima medicininius ID: JAV NPI, DEA numerius, ligoninių MRN formatus. Apima finansinius ID: SWIFT kodus, BIC formatus, sąskaitos numerių šablonus.
Kodėl aptikimo aprėptis yra atitikties klausimas
Kiekvienas reguliavimo dokumentas reikalauja, kad jo identifikatoriai būtų rasti ir apsaugoti. BDAR apima ES pardavėjų duomenis. LGPD apima Brazilijos pardavėjų duomenis. Indijos DPDP įstatymas apima Indijos pardavėjų duomenis.
"Tinkama apsauga" reiškia, kad įrankis rado identifikatorių. Praleistas Aadhaar nėra konfigūracijos klaida. Tai yra aprėpties klaida. Globalios platformos atveju ši spraga yra skirtumas tarp dalinės atitikties ir tikrosios apsaugos.
Vienas diegimas su 260+ objektų aprėptimi tvarko visas šias jurisdikcijas. Jokie atskiri regioniniai įrankiai. Jokie atskiri apdorojimo vamzdynai. Joks rankinis praturtinimas formatams, kuriuos 40 atpažinimo mechanizmų įrankis praleidžia.
Išsamiau apie tai, kaip aprėptis susieja su BDAR įpareigojimais, žiūrėkite BDAR atitikties išteklius. Apie audito žurnalą ir atnaujinimo politikas žiūrėkite saugumo ir atitikties informaciją.