点击蓝字丨关注我们
《中华人民共和国个人信息保护法》第51条明确规定对个人信息的保护应“采取相应的加密、去标识化等安全技术措施”,去标识化已成为常用的数据安全保护手段。然而,企业在对个人信息去标识化的过程中,可能存在重标识风险,去标识化效果存疑。为解决个人信息去标识化效果的评价问题,国标《信息安全技术 个人信息去标识化效果评估指南》(简称“国标”)给出了效果评价及效果分级方法。国标在附录中给出了基于k匿名的定量计算方法,并将数据接受方的风险减缓控制水平、攻击动机、攻击能力、数据安全和隐私控制的能力分级等做为算法的输入参数。但是,这些算法的输入参数如何评估、获得,没有详细的说明和统一的标准,使得实际去标识化效果评估工作遇到困难。
本研究课题旨在解决在评估个人信息去标识化效果时,如何评价数据接受方的风险减缓控制水平、攻击动机、攻击能力、数据安全和隐私控制的能力分级这些因素的问题。成果将成为国标的补充,为个人信息去标识化效果评估的实际项目实施铺平道路。
本课题为中国通信标准化协会的研究课题项目,最终输出成果为研究报告。
(一)参与单位为数据使用方、接收方企业,或从事数据安全及个人信息保护相关研究的高校、科研机构、律所等企事业单位。
(二)参与课题研究工作的主要单位及人员姓名,将在成果报告中依据贡献度进行署名。
(三)能够全程参加工作会议,按时完成工作组分配的各项工作任务。
(四)参加与课题相关的各类座谈会、讨论会、协调会及调研活动。
(五)在数据安全和个人信息保护领域拥有先进经验,并可分享以供工作组参考。
(六)在研究报告起草过程中能够发表独立见解并提出建设性意见和建议。
材料请盖章后发送至工作邮箱[email protected]。
2024年5月31日
戚老师 13671082100
解老师 18515171560
数据安全共同体计划
(data security community)
“数据安全共同体计划”为了促进《数据安全法》《个人信息保护法》落地实施,推动数据开发利用和数据安全领域的技术推广和产业创新,致力于促进数据安全产业链各环节的交流与合作,推动数据安全政策、技术、人才多要素良性互动,构建数据安全产业生态共同体。
咨询电话:
曹京 (010) 5884 6840
解伯延 18631643906
联系人邮箱:[email protected]
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...