Что такое анонимизация данных?

Carding 4 Carders

Professional
Messages
2,731
Reputation
12
Reaction score
1,362
Points
113
Анонимизация данных направлена на защиту личных или конфиденциальных данных путем удаления или шифрования информации, позволяющей установить личность, из базы данных. Анонимизация данных выполняется с целью защиты частной деятельности человека или компании при сохранении целостности собранных и совместно используемых данных.

Анонимизация данных также известна как «обфускация данных», «маскировка данных» или «деидентификация данных». Этому можно противопоставить деанонимизацию, которая представляет собой методы, используемые в интеллектуальном анализе данных, которые пытаются повторно идентифицировать зашифрованную или скрытую информацию.

КЛЮЧЕВЫЕ ВЫВОДЫ​

  • Анонимизация данных означает удаление или шифрование личной или идентифицирующей информации из конфиденциальных данных.
  • Поскольку предприятия, правительства, системы здравоохранения и другие организации все чаще хранят личную информацию на локальных или облачных серверах, анонимность данных имеет решающее значение для поддержания целостности данных и предотвращения нарушений безопасности.
  • В очень чувствительных секторах здравоохранения и финансов данные о пациентах или клиентах должны быть скрыты таким образом, чтобы соответствовать нормативным требованиям.

Понимание анонимности данных​

Корпорации генерируют, хранят и обрабатывают огромные объемы конфиденциальных данных в ходе обычных деловых операций. Развитие технологий процветало благодаря соответствующей информации, содержащейся в данных, которые были созданы и распространены между различными секторами и странами. Финансовые инновации в технологиях (финтех) добились безграничного прогресса в адаптации финансовых услуг для клиентов благодаря данным, полученным из таких секторов, как социальные сети и учреждения электронной коммерции.

Обмен данными между компаниями, занимающимися цифровыми медиа и электронной коммерцией, помог обоим секторам лучше рекламировать продукты на своих сайтах конкретному пользователю или потребителю. Однако для того, чтобы общие данные были полезными без ущерба для идентичности клиентов, скомпилированных в базе данных, необходимо использовать анонимность.

Анонимизация данных на практике​

Анонимизация данных осуществляется в большинстве отраслей, которые имеют дело с конфиденциальной информацией, таких как здравоохранение, финансы и отрасли цифровых медиа, при одновременном обеспечении целостности обмена данными. Анонимизация данных снижает риск непреднамеренного раскрытия информации при обмене данными между странами, отраслями и даже отделами одной компании. Это также снижает вероятность кражи личных данных.

Например, больница, передающая конфиденциальные данные о своих пациентах медицинской исследовательской лаборатории или фармацевтической компании, сможет сделать это с соблюдением этических норм, если сохранит анонимность своих пациентов. Это можно сделать, удалив имена, номера социального страхования, даты рождения и адреса пациентов из общего списка, оставив при этом важные компоненты, необходимые для медицинских исследований, такие как возраст, недомогания, рост, вес, пол, раса и т.д.

Методы анонимизации данных​

Анонимизация данных выполняется различными способами, включая удаление, шифрование, обобщение и множество других. Компания может либо удалить личную информацию (PII) из собранных данных, либо зашифровать эту информацию с помощью надежной парольной фразы. Компания также может решить обобщить информацию, собранную в своей базе данных. Например, таблица содержит точный валовой доход, полученный пятью руководителями в розничном секторе. Предположим, что зарегистрированные доходы составляют 520 000 долларов США, 230 000 долларов США, 109 000 долларов США, 875 000 долларов США и 124 000 долларов США. Эту информацию можно разделить на такие категории, как «<500 000 долларов США» и «≥ 500 000 долларов США». Хотя данные запутаны, они все равно будут полезны пользователю.

Обоснование анонимности данных​

Анонимизация данных заключается в том, что секретная информация дезинфицируется и маскируется таким образом, что в случае нарушения, полученные данные становятся бесполезными для виновных. Необходимость защиты данных должна иметь высокий приоритет в каждой организации, поскольку секретная информация, попавшая в чужие руки, может быть использована намеренно или непреднамеренно. Недостаточная внимательность при работе с конфиденциальной информацией о клиентах может дорого обойтись предприятиям из-за того, что регулирующие органы принимают жесткие меры в отношении грубой небрежности. Юридические и нормативные требования, такие как PCI DSS (Стандарт безопасности данных индустрии платежных карт), налагают большие штрафы на финансовые учреждения в случае взлома кредитной карты.

PIPEDA, канадский закон, регулирует раскрытие и использование личной информации корпорациями. Существуют и другие многочисленные регулирующие органы, которые были созданы для мониторинга использования организацией или неправомерного использования личных данных.

Расшифровка анонимных данных возможна с помощью процесса, известного как деанонимизация (или «повторная идентификация»). Критики считают, что анонимность дает ложное чувство безопасности, поскольку анонимные данные можно расшифровать и раскрыть.
 
Top