Псевдонимизация

редактировать

Псевдонимизация - это процедура управления данными и деидентификации, с помощью которой информация, позволяющая установить личность, поля в записи data заменяются одним или несколькими искусственными идентификаторами или псевдонимами. Единый псевдоним для каждого заменяемого поля или набора замененных полей делает запись данных менее идентифицируемой, оставаясь при этом подходящей для анализа данных и обработки данных

Псевдонимизация (или псевдонимизация) может быть одним из способов соблюдения с новым Общим регламентом по защите данных Европейского Союза, требующим безопасного хранения личных данных. Псевдонимизированные данные могут быть восстановлены в исходное состояние с добавлением информации, которая затем позволяет повторно идентифицировать людей, в то время как анонимные данные никогда не могут быть восстановлены в исходное состояние.

Содержание
  • 1 Поля данных
    • 1.1 Новое определение псевдонимизации в соответствии с GDPR
  • 2 См. Также
  • 3 Ссылки
Поля данных

Выбор того, какие поля данных должны быть псевдонимизированы, частично является субъективным. Менее избирательные поля, такие как Дата рождения или Почтовый индекс, также часто включаются, поскольку они обычно доступны из других источников и, следовательно, упрощают идентификацию записи. Псевдонимизация этих менее идентифицирующих полей удаляет большую часть их аналитического значения и поэтому обычно сопровождается введением новых производных и менее идентифицирующих форм, таких как год рождения или более крупный почтовый индекс региона.

Поля данных, которые менее идентифицируют, такие как дата посещения, обычно не псевдонимизируются. Важно понимать, что это происходит потому, что при этом теряется слишком много статистической полезности, а не потому, что данные не могут быть идентифицированы. Например, имея предварительную информацию о нескольких датах посещаемости, легко идентифицировать чьи-либо данные в псевдонимизированном наборе данных, выбрав только тех людей с этим шаблоном дат. Это пример атаки на основе логического вывода ..

Слабость псевдонимизированных данных до GDPR по отношению к атакам на основе логического вывода обычно игнорируется. Известный пример - скандал с поисковыми данными AOL. В примере AOL с несанкционированной повторной идентификацией не требовался доступ к отдельно хранимой «дополнительной информации», которая находилась под контролем контроллера данных, как теперь требуется для псевдонимизации в соответствии с GDPR. См. Ниже новое определение псевдонимизации согласно GDPR.

Защита статистически полезных псевдонимизированных данных от повторной идентификации требует:

  1. надежной информационной безопасности основы
  2. контроля риска, который создают аналитики, исследователи или другие специалисты по обработке данных нарушение конфиденциальности

Псевдоним позволяет отслеживать данные до их источника, что отличает псевдонимизацию от анонимизации, когда все личные данные, которые могут позволить обратное отслеживание, были удалены. Псевдонимизация - это проблема, например, в данных о пациентах, которые необходимо безопасно передавать между клиническими центрами.

Применение псевдонимизации в электронном здравоохранении направлено на сохранение конфиденциальности пациента и конфиденциальности данных. Это позволяет использовать медицинские записи в первую очередь уполномоченными поставщиками медицинских услуг и с сохранением конфиденциальности вторичного использования исследователями. В США HIPAA содержит рекомендации по обработке данных здравоохранения, а деидентификация или псевдонимизация данных - один из способов упростить соблюдение HIPAA. Однако простая псевдонимизация для сохранения конфиденциальности часто достигает своих пределов, когда задействованы генетические данные (см. Также генетическая конфиденциальность ). Из-за идентифицирующего характера генетических данных обезличивания часто недостаточно, чтобы скрыть соответствующее лицо. Возможные решения - это сочетание псевдонимизации с фрагментацией и шифрованием.

Примером применения процедуры псевдонимизации является создание наборов данных для исследования деидентификации путем замены идентифицирующих слов на слова из той же категории (например, замена имени случайным именем из словаря имен), однако в этом случае, как правило, невозможно отследить данные до их источников.

Новое определение псевдонимизации в соответствии с GDPR

Действующий с 25 мая 2018 года Общий регламент ЕС по защите данных (GDPR) впервые определяет псевдонимизацию на уровне ЕС в статье 4 ( 5). В соответствии с требованиями к определению статьи 4 (5) данные считаются псевдонимными, если они не могут быть отнесены к конкретному субъекту данных без использования отдельно хранимой «дополнительной информации». Псевдонимизированные данные олицетворяют современные достижения в области защиты данных по дизайну и по умолчанию, поскольку они требуют защиты как прямых, так и косвенных идентификаторов (не только прямых). Принципы GDPR Data Protection by Design и по умолчанию, воплощенные в псевдонимизации, требуют защиты как прямых, так и косвенных идентификаторов. и косвенные идентификаторы, чтобы на личные данные нельзя было ссылаться (или повторно идентифицировать) через Эффект мозаики без доступа к «дополнительной информации», которая хранится отдельно контроллером. Поскольку доступ к отдельно хранимой «дополнительной информации» требуется для повторного - идентификация, отнесение данных к конкретному субъекту данных может быть ограничено контролером только для поддержки законных целей.

Статья 25 (1) GDPR определяет псевдонимизацию как «соответствующую техническую и организационную меру», а статья 25 ( 2) требует от контроллеров:

«… принять соответствующие технические и организационные меры для обеспечения того, чтобы по умолчанию только персональные данные необходимые для каждой конкретной цели обработки. Это обязательство распространяется на объем собранных персональных данных, объем их обработки, срок их хранения и их доступность. В частности, такие меры должны гарантировать, что по умолчанию личные данные не станут доступными без вмешательства отдельного лица для неопределенного числа физических лиц ».

Центральным ядром защиты данных намеренно и по умолчанию в соответствии со статьей 25 GDPR является обеспечение контроля за технологиями, которые поддерживают соответствующее использование и способность продемонстрировать, что вы действительно можете сдержать свои обещания. Такие технологии, как псевдонимизация, которые обеспечивают защиту данных по дизайну и по умолчанию, показывают отдельным субъектам данных, что помимо разработки новых способов извлечения ценности из данных, организации применяют не менее инновационные технические подходы к защите конфиденциальности данных - это особенно деликатная и актуальная проблема. эпидемия нарушений безопасности данных по всему миру.

Яркие и растущие области экономической деятельности - «экономика доверия», исследования в области наук о жизни, персонализированная медицина / образование, Интернет вещей, персонализация товаров и услуг - основаны на уверенности людей в том, что их данные являются конфиденциальными., охраняются и используются только для соответствующих целей, которые приносят им и обществу максимальную ценность. Это доверие невозможно сохранить, используя устаревшие подходы к защите данных. Псевдонимизация, как новое определение в GDPR, - это средство, помогающее достичь защиты данных по дизайну и по умолчанию для завоевания и поддержания доверия и более эффективного обслуживания предприятий, исследователей, поставщиков медицинских услуг и всех, кто полагается на целостность данных.

Псевдонимизация, соответствующая GDPR, не только обеспечивает более эффективное использование данных с соблюдением конфиденциальности в сегодняшнем мире «больших данных» совместного использования и объединения данных, но также позволяет контроллерам и обработчикам данных получать явные преимущества в соответствии с GDPR для правильно псевдонимных Преимущества должным образом псевдонимизированных данных выделены в нескольких статьях GDPR, в том числе:

  • статья 6 (4) в качестве меры предосторожности, помогающей обеспечить совместимость обработки новых данных.
  • Статья 25 как техническая и организационная мера, помогающая обеспечить соблюдение принципов минимизации данных и соблюдения обязательств по защите данных по дизайну и по умолчанию.
  • Статьи 32, 33 и 34 в качестве меры безопасности, помогающей предотвратить утечки данных, «вряд ли приведшие к риску для права и свободы физических лиц », тем самым уменьшая ответственность и обязательства по уведомлению о нарушениях данных.
  • Статья 89 (1) в качестве гарантии в связи с обработкой в ​​целях архивирования в общественных интересах; научные или исторические исследовательские цели; или в статистических целях; кроме того, преимущества псевдонимизации в соответствии со статьей 89 (1) также обеспечивают большую гибкость в соответствии с:
    1. статьей 5 (1) (b) в отношении ограничения цели;
    2. статьей 5 (1) ( д) относительно ограничения хранения; и
    3. Статья 9 (2) (j) в отношении преодоления общего запрета на обработку особых категорий персональных данных, предусмотренных статьей 9 (1).
  • Кроме того, должным образом псевдонимизированные данные признаются в статье 29 Рабочие Мнение стороны 06/2014 как играющее «… роль в отношении оценки потенциального воздействия обработки на субъект данных… склонение чаши весов в пользу контролера», чтобы помочь поддержать обработку Законных интересов в качестве правовой основы в соответствии с Статья 6 (1) (f) GDPR. Выгоды от обработки персональных данных с использованием законного интереса с псевдонимом в качестве правовой основы в соответствии с GDPR включают, помимо прочего:
    1. В соответствии со статьей 17 (1) (c), если контроллер данных показывает, что у них «есть преимущественные законные основания». для обработки », поддерживаемые техническими и организационными мерами для удовлетворения критерия сбалансированности интересов, они обладают большей гибкостью в выполнении требований о праве на забвение.
    2. В соответствии со статьей 18 (1) (d), контролер данных имеет гибкость в соблюдении требований об ограничении обработки персональных данных, если они могут продемонстрировать, что у них есть технические и организационные меры, чтобы права контроллера данных должным образом преобладали над правами субъекта данных, поскольку права субъектов данных защищены.
    3. В соответствии со статьей 20 (1) контроллеры данных, использующие обработку Законных интересов, не подпадают под право на переносимость, которое применяется только к обработке на основе согласия.
    4. В соответствии со статьей 21 (1) a данные con troller, использующий обработку законного интереса, может продемонстрировать, что у него есть соответствующие технические и организационные меры, чтобы права контроллера данных должным образом преобладали над правами субъекта данных, поскольку права субъектов данных защищены; однако субъекты данных всегда имеют право в соответствии со Статьей 21 (3) не получать прямой маркетинг в результате такой обработки.
См. также
Ссылки
Последняя правка сделана 2021-06-02 09:31:49
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте