IT / Новости
персональные данные события
25.3.2021

Эксперты: обезличенные персональные данные должны быть необратимы для идентификации личности

В России использование деперсонализированных данных на основе персональных данных (ПД) позволит повысить эффективность экосистемы «Умные город», транспортных потоков, образования и бизнеса в маркетинговых исследованиях.

Об этом сообщила 25 марта в ходе круглого стола о подходах к обезличиванию персональных данных на конференции «РусКрипто» директор по стратегическим проектам Ассоциации по большим данным (АБД) Ирина Левова. В образовании можно будет точно оценивать качество работы педагогов, успешные и «провальные» предметы в обучении. Бизнес сможет лучше понимать структуру потребления товаров и прогнозировать спрос.

«Наша ассоциация формирует механизм обезличивания данных согласно европейским нормам. При коэффициенте обезличивания 0,8-0,1 – информацию уже можно отнести к анонимизированным данным (АД). Если регулятор утвердит этот стандарт анонимизации, его можно будет брать за основу повсеместно», – сообщила представитель АБД.

В тоже время, директор по правовым инициативам Фонда развития интернет-инициатив Александра Орехович отметила, что в России законодательно отсутствует понятие – «анонимизация данных». Вся деперсонализация проходит в рамках обезличивания данных. И. Левова предположила, что механизмы ОД для бизнеса регулятору придется прописывать отдельно, поскольку созданные методики были ориентированы в основном на госорганы, которые имели право восстановить ПД из обезличенных.

«В нормативных документах ЕС прописано обезличивание и анонимизация данных. При этом, в регламент по защите персональных данных (GDPR) ЕС внесено ОД, но анонимизация этим документом не регулируется, поскольку она по своей сути необратима. То есть АД нельзя восстановить до уровня персональных данных», – пояснила А. Орехович.

Юрист отметила, что законодатели в ЕС пошли не по пути математической модели при формировании механизма анонимизации, а основывались на реальных кейсах, которые прорабатывались рабочими группами. Реализация проверялась по чек-листу, а уровень анонимизации приблизился к статистическим данным без возможности восстановления, сообщила А. Орехович.

В то же время, присутствующие эксперты по криптографии отметили, что даже статистические данные могут быть восстановлены до уровня идентификации человека. Поэтому механизмы анонимизации не являются панацеей. Скорее нужно выборочно подходить к работе с персональными данными. Не во всех аналитических продуктах они нужны для составления прогнозов.

Более подробно о различиях обезличенных и анонимизированных данных читайте в материале RSpectr. 

Изображение: RSpectr

Еще по теме

Почему растет значимость Data Protection Officer в организациях

Восемь шагов при выборе роутера для работы из дома

Стандарт подтверждения подлинности видео предотвратит распространение ложной информации в Сети

Требования об использовании только отечественного софта планируют распространить на всех владельцев КИИ

В РФ возрождается производство микросхем

Как операторы данных будут избегать наказания за утечки

IT-отрасль видит риски в упрощении регистрации продуктов в реестре российского ПО

Как настроить и запустить процессную аналитику в компании

Как бороться с закладками в программном обеспечении

Целесообразно ли выделение ИБ в отдельную отрасль?

Кого и как взламывали хакеры в первом квартале этого года

Новые технологии для микросхем позволят вырваться в лидеры

В 2021 году в мире было совершено свыше миллиарда атак на IoT-системы

Будущее искусственного интеллекта и как начать работать в этой сфере

Производители средств сетевой защиты РФ в новой парадигме информбезопасности