Tietojen anonymisointi - Data anonymization
Tietojen anonymisointi on eräänlainen tietojen puhdistus, jonka tarkoitus on yksityisyyden suoja . Se on prosessi, jolla henkilöä tunnistavat tiedot poistetaan tietojoukoista , jotta tiedoissa kuvatut henkilöt pysyvät nimettöminä .
Yleiskatsaus
Tietojen anonymisointi on määritelty "prosessiksi, jossa henkilötietoja muutetaan siten, että rekisteröityä ei voi enää tunnistaa suoraan tai välillisesti, joko rekisterinpitäjä yksin tai yhteistyössä minkä tahansa muun osapuolen kanssa." Tietojen anonymisointi voi mahdollistaa tietojen siirtämisen rajan yli, esimerkiksi viraston kahden osaston välillä tai kahden viraston välillä, vähentäen tahattoman paljastumisen riskiä ja tietyissä ympäristöissä tavalla, joka mahdollistaa arvioinnin ja analyysin anonymisoinnin jälkeen.
Lääkinnällisten tietojen yhteydessä anonyymeillä tiedoilla tarkoitetaan tietoja, joista tiedon vastaanottaja ei voi tunnistaa potilasta. Nimi, osoite ja koko postinumero on poistettava sekä kaikki muut tiedot, jotka yhdessä muiden vastaanottajan hallussa olevien tai hänelle luovutettujen tietojen kanssa voivat tunnistaa potilaan.
Aina on olemassa vaara, että nimettömät tiedot eivät pysy nimettöminä ajan mittaan. Anonymisoidun tietojoukon yhdistäminen muihin tietoihin, fiksut tekniikat ja raaka voima ovat joitakin tapoja, joilla aiemmin nimettömistä tietojoukoista on poistettu nimettömyys; Rekisteröidyt eivät ole enää nimettömiä.
Anonymisointi on käänteinen prosessi, jossa anonyymit tiedot viitataan muihin tietolähteisiin anonyymin tietolähteen tunnistamiseksi uudelleen. Yleistäminen ja häiriö ovat kaksi suosittua anonymisointimenetelmää relaatiotiedoille. Prosessia, joka peittää tiedot ja pystyy tunnistamaan ne myöhemmin, kutsutaan myös nimimerkiksi, ja yksisuuntaiset yritykset voivat tallentaa tietoja HIPAA- yhteensopivalla tavalla.
Tietojen anonymisointitoimintoja on viisi: yleistys, tukahduttaminen, anatomisointi, permutaatio ja häiriö.
GDPR -vaatimukset
EU : n uusi yleinen tietosuoja-asetus (GDPR) vaatii tallentavat dataa ihmistä EU tehdään joko osoitteen nimettömäksi tai pseudonymization prosessi. GDPR: n johdanto -osan 26 kappaleessa asetetaan erittäin korkea palkki anonyymeille tiedoille, jolloin tiedot vapautetaan GDPR: n vaatimuksista, nimittäin ”… tiedot, jotka eivät liity tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön tai henkilötietoihin, jotka on muutettu nimettömiksi tavalla, jota rekisteröity ei voi tai ei voi enää tunnistaa. ” Euroopan tietosuojavaltuutettu (EDPS) ja espanjalainen Agencia Española de Protección de Datos (AEPD) ovat antaneet yhteisiä ohjeita nimettömyysvaatimuksista ja vapautuksesta GDPR -vaatimuksista. Euroopan tietosuojavaltuutetun ja AEPD: n mukaan kenenkään, rekisterinpitäjän mukaan lukien, ei pitäisi voida tunnistaa rekisteröityjä uudelleen asianmukaisesti anonymisoidussa tietojoukossa. Tutkimus datalla tutkijat Imperial College London ja UCLouvain Belgiassa, sekä hallitsevan tuomari Michal Agmon-Gonen Tel Avivin käräjäoikeudessa, korosta puutteita "nimettömyys" nykypäivän iso tietoihin maailmassa. Anonymisointi kuvastaa vanhentunutta lähestymistapaa tietosuojaan, joka kehitettiin, kun tietojen käsittely rajoittui yksittäisiin (piilotettuihin) sovelluksiin ennen suurten tietojenkäsittelyn suosiota, johon sisältyi tietojen laaja jakaminen ja yhdistäminen.
Katso myös
- Nimettömyys
- Tunnistamisen poistaminen
- Anonymisoinnin poistaminen
- Erilainen yksityisyys
- Filee (muokkaus)
- Maantieteellinen esto
- k-nimettömyys
- l-monimuotoisuus
- Tiedustelupalvelut peittävät ja paljastavat
- Tilastojen julkistamisen valvonta
- Pseudonymisointi
Viitteet
Lue lisää
- Raghunathan, Balaji (kesäkuu 2013). Tietojen anonymisoinnin täydellinen kirja: suunnittelusta toteutukseen . CRC Paina. ISBN 9781482218565.
- Khaled El Emam , Luk Arbuckle (elokuu 2014). Terveystietojen anonymisointi: tapaustutkimuksia ja menetelmiä alkuun pääsemiseksi . O'Reilly Media. ISBN 978-1-4493-6307-9.
- Rolf H.Weber, Ulrike I.Heinrich (2012). Anonymisointi: SpringerBriefs in Cybersecurity . Springer. ISBN 9781447140665.
- Aris Gkoulalas-Divanis, Grigorios Loukides (2012). Sähköisten lääketieteellisten tietueiden anonymisointi kliinisen analyysin tueksi (SpringerBriefs in Electrical and Computer Engineering) . Springer. ISBN 9781461456674.
- Pete Warden. "Miksi et voi tehdä nimettömäksi tietojasi" . O'Reilly Media, Inc. Arkistoitu alkuperäisestä 9. tammikuuta 2014 . Haettu 17. tammikuuta 2014 .
Ulkoiset linkit
- Internet -liikenteen anonymisoinnista: tietojen jakaminen ja anonymisointilista