GB/T37964-2019 信息安全技術 個人信息去標識化指南 /
去標識化目標包括:
a) 對直接標識符和準標識符進行刪除或變換,避免攻擊者根據這些屬性直接識別或者結合其它信息識別出原始個人信息主體;
b) 控制重標識的風險,根據可獲得的數據情況和應用場景選擇合適的模型和技術,將重標識的風險控制在可接受范圍內,確保重標識風險不會隨著新數據發布而增加,確保數據接收方之間的潛在串通不會增加重標識風險;
c) 在控制重標識風險的前提下,結合業務目標和數據特性,選擇合適的去標識化模型和技術,確保去標識化后的數據集盡量滿足其預期目的(有用)。
本文章首發在 網安wangan.com 網站上。
推薦文章: