Количественный анализ процедуры обезличивания персональных данных. Метод изменения состава или семантики

##plugins.themes.bootstrap3.article.main##

Евгений Юрьевич Мищенко
Александр Николаевич Соколов

Аннотация

Обезличивание – способ обработки персональных данных, целью которого является приведение этих данных в защищенное состояние, которое не позволяет злоумышленнику использовать их во вред физическому лицу. Результат обезличивания персональных данных зависит от их содержания и применяемого метода обезличивания. Нормативные акты определяют несколько методов обезличивания, но все они описываются качественными критериями. В статье производится количественный анализ одного из методов обезличивания – метода изменения состава или семантики. Предлагается вариант технической реализации данного метода, включая решение проблемы необходимого и достаточного идентификационного набора изменяемых атрибутов, определение требований к правилам изменения, а также рассмотрение возможных способов реализации таких требований. На основе реального примера производится оценка эффективности метода по различным критериям, в том числе по техническим критериям (невозможность идентификации, с одной стороны, и возможность деобезличивания с применением заданных правил, с другой стороны), а также по экономическим критериям (окупаемость). На базе показателей вероятности идентификации и степени обезличивания персональных данных приводятся рекомендации по повышению эффективности данного метода обезличивания персональных данных.

##plugins.themes.bootstrap3.article.details##

Раздел
МАТЕМАТИЧЕСКИЕ МЕТОДЫ В ОБЕСПЕЧЕНИИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ