Learn

284 статейКатегория: Все
Текст и содержание

Утечка персональной информации

Даже когда человек думает, что пишет анонимно, в текст постепенно может подмешиваться личная информация.

Состав семьи, маршрут на работу, школа, работа, хобби, привычные места, больница, часто посещаемые магазины, прошлый опыт.

Все это повседневная информация. Именно поэтому сам человек часто не замечает, что она опасна.

Но в анонимности именно повседневные детали становятся сильными признаками. По отдельности они могут быть широкими, но при наложении круг кандидатов сужается.

В этой статье разобрано, как утекает персональная информация, как она сочетается и что проверять перед публикацией.

Что такое персональная информация

Персональная информация — это не только настоящее имя и адрес.

Это вся информация, которая приближает к человеку или его жизни. Даже темы, которые кажутся обычными, в анонимности становятся материалом для идентификации.

ИнформацияПримерЧто учитывать для анонимности
Семейная информацияБратья и сестры, супруг, дети, уход за близкимиВидны возраст и жизненная среда
Привычные местаБлижайшая станция, частые магазины, больницаСужаются регион и диапазон действий
Работа и школаОтрасль, отдел, курс, лабораторияСужаются принадлежность и кандидаты
БиографияСмена работы, экзамены, квалификация, учеба за границейСвязывается с прошлыми аккаунтами
Хобби и привычкиКонкретное событие, редкая активностьНаходится внутри сообщества
Здоровье и консультацииЛечение, инвалидность, проблемыОбращаться как с чувствительной информацией

В анонимности важно не понимать слово "персональная информация" слишком узко.

Смотрите не только на то, считается ли это персональной информацией юридически, но и на то, становится ли это признаком, ведущим к человеку.

Небольшие фрагменты информации складываются

Персональная информация часто кажется слабой по отдельности.

"Живу в регионе Канто", "работаю в медицине", "бывают ночные смены", "есть ребенок" — каждое утверждение подходит многим.

Но когда они накапливаются в одном аккаунте, круг кандидатов сужается.

СочетаниеЧто видноЧто учитывать
Регион + профессияСпециалисты этой отрасли в этом регионеКандидатов резко становится меньше
Состав семьи + рабочее времяРитм жизниРеальные знакомые легче узнают
Хобби + участие в событииСообщество принадлежностиСвязывается с фото и записями участия
Школа + курс + клубМалочисленная группаСвязанные люди могут догадаться
Прошлый опыт + текущая проблемаИстория одного человекаСвязывается с другим аккаунтом

Когда анонимность ломается, настоящее имя не обязательно появляется сразу.

Сначала круг сужается в виде "человек из этого региона, этой профессии, с таким ритмом жизни".

Иногда сначала видны люди вокруг

Персональная информация вовлекает не только вас, но и людей вокруг.

Из-за сведений о семье, коллегах, одноклассниках, источниках, консультирующихся людях, пострадавших или друзьях сначала могут идентифицировать именно их.

Написанная информацияКого видноЧто учитывать
Профессия члена семьиСам член семьиКруг вокруг члена семьи сужается раньше, чем вокруг автора публикации
Особенность коллегиЧеловек внутри рабочего местаВнутренние люди понимают, кто это
Редкий опыт другаПрошлая информация другаЛомает анонимность друга
Регион консультирующегося человекаПривычные места консультирующегосяВовлекает пострадавших или людей в слабом положении
Положение источникаИнформаторСтановится объектом защиты высокого риска

Публикуя анонимно, не смотрите только на собственную безопасность.

Информация о людях вокруг, опубликованная без их разрешения, иногда уже не может быть возвращена назад.

Что обобщать

При обобщении персональной информации разделяйте смысл информации и точность.

Оставляйте смысл, нужный читателю, и снижайте точность, которая приближает к вам или людям вокруг.

Исходное выражениеКак обобщитьКакая точность убирается
Живу вдоль линии ТюоЖиву в городской зонеНазвание линии, привычные места
У меня двое детей младшего школьного возрастаУ меня есть семьяКоличество, возраст
Бухгалтер в небольшой IT-компании в ТокиоСотрудник бэк-офиса в компанииРегион, отрасль, детали должности
В прошлом году ходил в больницу〇〇Обращался в медицинское учреждениеНазвание учреждения, период
По выходным хожу на конкретное событиеУчаствую в встречах по хоббиНазвание события, история участия

Если обобщить слишком сильно, смысл текста может исчезнуть.

Но когда анонимность важна, иногда нужно выбирать более безопасную сторону, а не удобство чтения.

Персональная информация остается и в фото, файлах, URL

Персональная информация появляется не только в основном тексте.

Она остается в фоне фотографий, имени файла, скриншоте, сведениях об авторе PDF, поисковых словах в URL и ссылках общего доступа из браузера.

МестоОстающаяся информацияЧто проверить
ФотоДом, школа, работа, магазин, станцияУвеличить фон и отражения
Имя файлаИмя, название дела, датаПереименовать для публикации
PDF и документы OfficeАвтор, название компании, история редактированияПроверить метаданные
URLПоисковые слова, ID пользователя, сведения о делящемсяУдалить ненужные параметры
СкриншотУведомления, имя аккаунта, вкладкиПроверить до краев экрана

Даже если текст аккуратно исправлен, информация в изображениях и файлах сильно ослабляет анонимность.

Перед публикацией проверяйте текст, вложенные файлы, изображения и URL как один объект публикации.

Проверка перед публикацией

Чтобы предотвратить утечку персональной информации, перечитайте материал перед публикацией с такими вопросами.

  • Нет ли настоящего имени, адреса, названия школы или компании
  • Не слишком ли понятно состав семьи, маршрут на работу, привычные места
  • Не появляются ли одновременно профессия, возраст, опыт и регион
  • Нет ли информации, по которой можно установить людей вокруг
  • Не сужается ли круг кандидатов при сочетании с прошлыми публикациями
  • Не осталась ли персональная информация в фото, файлах и URL

В этой проверке важно не остановиться на поиске отдельных слов.

Смотрите не "имени нет, значит нормально", а "к кому приближает сочетание этих сведений".

Смотреть информацию, оставленную прошлым собой

Персональную информацию нельзя оценивать только по одной статье.

Если остались прежние сведения о работе, старые ники, изображения профиля, публикации о хобби, фотографии поездок, рассказы о школе или работе, они связываются с текущей публикацией.

Прошлая информацияТекущая информацияЧто связывается
Старый профильРассказ о текущей профессииНепрерывность биографии
Фотографии поездокРассказ о привычных местахДиапазон перемещений и место проживания
Аккаунт хоббиТема анонимной публикацииУчастие в том же сообществе
Старый блогСемья или школаОбраз человека в прошлом и настоящем

Проверяя анонимность, смотрите не только на только что написанный текст, но и на информацию, которую вы сами уже публиковали в прошлом.

Разбор прошлой информации и поисковой проверки подробно рассматривается в другой статье. Здесь важно понять, что персональная информация накапливается со временем.

Для высокого риска продумать консультацию

При рабочих конфликтах, школьных проблемах, семейных проблемах, опыте вреда, сообщениях о нарушениях и содержании, связанном с источником, обращение с персональной информацией становится тяжелее.

Публичная публикация такого содержания влияет не только на вас, но и на связанных людей.

Разделите цель: публикация, консультация или фиксация.

Если цель — консультация, иногда лучше обратиться не через публичную публикацию, а к адвокату, группе поддержки, специализированной службе помощи или надежному редактору.

Если вы работаете с содержанием высокого риска, не решайте публикацию только на основе этой статьи. При необходимости консультация с адвокатом, группой поддержки, специализированной службой помощи или надежным редактором тоже важна для защиты анонимности и безопасности.

Итоги

Утечка персональной информации — это не только проблема настоящего имени или адреса.

Семья, привычные места, работа, школа, хобби, биография, здоровье, содержание консультаций, фотографии, имена файлов и URL тоже становятся признаками, ведущими к человеку и людям вокруг.

Один фрагмент информации может быть слабым, но вместе с регионом, временем, профессией, прошлыми публикациями и изображениями круг кандидатов сужается.

Публикуя анонимно, проверяйте не только удаление имени, но и то, где остаются детали жизни.

Важно не вовлекать в риск ни себя, ни семью, друзей, коллег, источники и людей, которые обращаются за консультацией.

Связанные инструменты

OSINT directory

OSINT Framework

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://osintframework.com/

Открыть внешний сайт

Связанные статьи