ИТ / Новости
персональные данные события
25.3.2021

Эксперты: обезличенные персональные данные должны быть необратимы для идентификации личности

В России использование деперсонализированных данных на основе персональных данных (ПД) позволит повысить эффективность экосистемы «Умные город», транспортных потоков, образования и бизнеса в маркетинговых исследованиях.

Об этом сообщила 25 марта в ходе круглого стола о подходах к обезличиванию персональных данных на конференции «РусКрипто» директор по стратегическим проектам Ассоциации по большим данным (АБД) Ирина Левова. В образовании можно будет точно оценивать качество работы педагогов, успешные и «провальные» предметы в обучении. Бизнес сможет лучше понимать структуру потребления товаров и прогнозировать спрос.

«Наша ассоциация формирует механизм обезличивания данных согласно европейским нормам. При коэффициенте обезличивания 0,8-0,1 – информацию уже можно отнести к анонимизированным данным (АД). Если регулятор утвердит этот стандарт анонимизации, его можно будет брать за основу повсеместно», – сообщила представитель АБД.

В тоже время, директор по правовым инициативам Фонда развития интернет-инициатив Александра Орехович отметила, что в России законодательно отсутствует понятие – «анонимизация данных». Вся деперсонализация проходит в рамках обезличивания данных. И. Левова предположила, что механизмы ОД для бизнеса регулятору придется прописывать отдельно, поскольку созданные методики были ориентированы в основном на госорганы, которые имели право восстановить ПД из обезличенных.

«В нормативных документах ЕС прописано обезличивание и анонимизация данных. При этом, в регламент по защите персональных данных (GDPR) ЕС внесено ОД, но анонимизация этим документом не регулируется, поскольку она по своей сути необратима. То есть АД нельзя восстановить до уровня персональных данных», – пояснила А. Орехович.

Юрист отметила, что законодатели в ЕС пошли не по пути математической модели при формировании механизма анонимизации, а основывались на реальных кейсах, которые прорабатывались рабочими группами. Реализация проверялась по чек-листу, а уровень анонимизации приблизился к статистическим данным без возможности восстановления, сообщила А. Орехович.

В то же время, присутствующие эксперты по криптографии отметили, что даже статистические данные могут быть восстановлены до уровня идентификации человека. Поэтому механизмы анонимизации не являются панацеей. Скорее нужно выборочно подходить к работе с персональными данными. Не во всех аналитических продуктах они нужны для составления прогнозов.

Более подробно о различиях обезличенных и анонимизированных данных читайте в материале RSpectr. 

Изображение: RSpectr

Еще по теме

Почему будущих специалистов по информбезопасности разбирают еще со школы

Новые схемы интернет-мошенников и как им противостоять

Почему буксует импортозамещение электронных компонентов

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО