Neue PII entdeckt: Aufnahmen von Nummernschildern

von Andy Green Nachdem ich meine Auswertung von personenbezogenen, identifizierbaren Informationen (PII) endlich abgeschlossen hatte, ging ich fälschlicherweise davon aus, mit den exotischsten Formen von PII inzwischen vertraut zu sein. Dazu...
Michael Buckbee
1 minute gelesen
Letzte aktualisierung 5. Oktober 2023

von Andy Green

Nachdem ich meine Auswertung von personenbezogenen, identifizierbaren Informationen (PII) endlich abgeschlossen hatte, ging ich fälschlicherweise davon aus, mit den exotischsten Formen von PII inzwischen vertraut zu sein. Dazu gehören unter anderem das Gründungsjahr der Postleitzahl, Film- und andere Verbraucherbewertungen, Beziehungen auf sozialen Netzwerken und Bilder von Gesichtern. Dann stieß ich auf einen Artikel im Forbes-Magazin, der mich darüber aufklärte, dass mir eine Art der PII bisher entgangen war: Aufnahmen von Kfz-Kennzeichen.

Nummernschilder selbst sind selbstverständlich Identifikationsmerkmale. Theoretisch kann jeder beim Straßenverkehrsamt Informationen über Kennzeichen, wie zum Beispiel den Fahrzeughalter anfordern – in dem Bundesstaat, in dem ich lebe, New Jersey , ist dies beispielsweise möglich. Sie brauchen allerdings einen triftigen Grund – ein Gerichtsverfahren, einen Versicherungsfall, Zuverlässigkeitsprüfungen oder interessanterweise Marktforschung.

Was die Kfz-Kennzeichen zu einer sogar noch größeren Quelle für personenbezogene Informationen macht, sind die großen Netzwerke von Überwachungskameras und mobilen Blitz-Geräten sowie aktuelle Software zur Zeichenerkennung und die großen Kennzeichendatenbanken. So ist es nicht überraschend, dass Datenbroker in diesen Markt eingestiegen sind. Einer dieser Broker hat behauptet, hunderte von Millionen an Fahrzeugsichtungen in seiner Datenbank zu haben – d. h. verschiedene Kombinationen an Kennzeichen und deren Geo-Koordinaten.

Adam Tanner, der Verfasser des Forbes-Artikels und gleichzeitig Mitglied des Harvard Government Department, hat auf einen solchen Datenbroker für Kfz-Kennzeichen zurückgegriffen, um die Bewegungsprofile von zwei Verwandten (mit deren Erlaubnis) zu verfolgen.

In der Tat ermöglicht das Kennzeichen Zugriff auf eine Reihe sensiblen Informationen über Einzelpersonen, darunter sogar medizinische Informationen, wenn der Wagen beispielsweise vor einer speziellen Krebsklinik geparkt wird, Daten zur finanziellen Situation, wenn der Wagen regelmäßig bei Unternehmen zur Schuldenberatung gefunden wird, oder einfach nur bestimmte Vorlieben beim Einkaufen, wenn der Wagen regelmäßig vor einschlägigen Einkaufszentren geparkt worden ist.

Wie wir es schon bei anderen PII der nächsten Generation erlebt haben, eröffnet die Technologie neue Wege und Verfahren, um unwahrscheinliche und nicht-intuitive Verbindungen zu und zwischen vorhandenen Daten zu erstellen. Mit einem Geburtsdatum und einer Postleitzahl können Datenbroker beispielsweise Ihren Namen und Ihre Adresse herausfinden. Jetzt können sie mit Kfz-Kennzeichen präzise Informationen über alltägliche Aktivitäten anbieten und, wie gerade beispielhaft erläutert, höchst private Daten freigeben.

Ich gehe stark davon aus, dass zukünftige Gesetze diese Ergebnisse in Betracht ziehen und Unternehmen mit sensiblen Verbraucherdaten vermutlich striktere Datenschutz- und Sicherheitsbestimmungen auferlegen werden. Die Frage, die wir uns hier jedoch stets stellen – „kennen wir unsere Daten?“ – wird auch in Zukunft zu überraschenden Ergebnissen führen, denn Wissenschaftler und Personen, die ein dringendes Interesse daran haben, werden stets neue Wege finden, um personenbezogene Daten aus Informationen zu gewinnen, die uns anonym oder relativ harmlos erscheinen mögen.

Bildquelle: Dickelbers

 

The post Neue PII entdeckt: Aufnahmen von Nummernschildern appeared first on Varonis Deutsch.

Wie soll ich vorgehen?

Im Folgenden finden Sie drei Möglichkeiten, wie Sie das Datenrisiko in Ihrem Unternehmen verringern können:

1

Vereinbaren Sie eine Demo mit uns, um Varonis in Aktion zu erleben. Wir passen die Session an die Datensicherheitsanforderungen Ihres Unternehmens an und beantworten alle Fragen.

2

Sehen Sie sich ein Beispiel unserer Datenrisikobewertung an und erfahren Sie, welche Risiken in Ihrer Umgebung lauern könnten. Varonis DRA ist völlig kostenlos und bietet einen klaren Weg zur automatischen Sanierung.

3

Folgen Sie uns auf LinkedIn, YouTubeund X (Twitter), um kurze Einblicke in alle Themen der Datensicherheit zu erhalten, einschließlich Data Security Posture Management (DSPM), Bedrohungserkennung, KI-Sicherheit und mehr.

Testen Sie Varonis gratis.

Detaillierte Zusammenfassung Ihrer Datensicherheitsrisiken
Umsetzbare Empfehlungen, die auf Ihre Bedürfnisse zugeschnitten sind
Ohne Bedingungen und Auflagen

Weiter lesen

Varonis bewältigt Hunderte von Anwendungsfällen und ist damit die ultimative Plattform, um Datenschutzverletzungen zu stoppen und Compliance sicherzustellen.

ihr-dateisystem-audit-beansprucht-zu-viel-speicherplatz?-dann-lesen-sie-weiter…
Ihr Dateisystem-Audit beansprucht zu viel Speicherplatz? Dann lesen Sie weiter…
von David Gibson Im Februar war ich als Referent zur Tech-Security Conference von Data Connectors in Houston eingeladen. Dabei wurde ich mehrfach gefragt, wie viel Speicherplatz denn „all diese Audit-Protokolldaten“...
sieben-empfehlungen-zum-datenschutz-von-andras-cser-(forrester)
Sieben Empfehlungen zum Datenschutz von Andras Cser (Forrester)
von David Gibson Letzte Woche moderierte ich zusammen mit Andras Cser von Forrester ein Varonis-Webinar, bei dem es um die Verwendung von Identitätskontext zum Schutz von Daten ging. Andras schilderte...
vom-chaos-zur-ordnung-–-oder-was-kinderzimmer-aufräumen-mit-berechtigungsmanagement-zu-tun-hat
Vom Chaos zur Ordnung – oder was Kinderzimmer aufräumen mit Berechtigungsmanagement zu tun hat
Von David Lin, Enterprise Sales Manager bei Varonis Systems „Sperrgebiet für Eltern“,„Zutritt verboten“ – vertraute Sprüche an Kinderzimmertüren. Und wer kennt ihn nicht, den Satz „Jetzt räum’ doch endlich mal...
pos-cyber-attacken:-malware-ist-nicht,-wofür-sie-sie-halten
PoS-Cyber-Attacken: Malware ist nicht, wofür Sie sie halten
EIN BLOGBEITRAG VON ANDY GREEN, VARONIS Die Schlagzeilen der letzten Monate haben gezeigt, dass Hacker immer erfinderischer werden, wenn es darum geht, Firewalls zu umgehen und Verkaufsterminals sowie Backend-PoS-Server direkt...