Форум Тринити

Открытый технический форум по серверам и системам хранения данных, кластерным решениям, SAN, NAS.
Текущее время: 18 ноя 2017, 08:49

Часовой пояс: UTC + 3 часа [ Летнее время ]




Начать новую тему Ответить на тему  [ 1 сообщение ] 
Автор Сообщение
СообщениеДобавлено: 05 фев 2014, 14:25 
Не в сети
Junior member

Зарегистрирован: 22 май 2013, 11:14
Сообщения: 15
Откуда: Санкт-Петербург
Роскомнадзор 13.12.13 опубликовал на своем сайте Методические рекомендации по применению приказа от 05.09.2013 №996 "Об утверждении требований и методов по обезличиванию персональных данных". По сути этот документ уже повторяет, хотя и обобщает, известные методы обезличивания, применяемые на практике. Начиная с 2008г многие исполнители проектов пошли по пути наименьшего сопротивления, стараясь снизить неподъемные затраты на защиту ПДн, широко используя обезличивание ПДн. Ввиду большого размера документа я не смог разместить его здесь, однако сам документ легко получить по ссылке http://rkn.gov.ru/chamber-of-commerce/personal-data/ на сайте Роскомнадзора в формате pdf. Размер примерно 3Мб. Предложены методы: 1) введения идентификаторов, 2) метод изменения состава и семантики 3) метод декомпозиции 4) метод перемешивания. Суть всех методов сводится к тому, чтобы заменить используемые в информационных системах личные сведения (особенно специальных категорий и биометрических: вероисповедание, рассовая, нац принадлежность, состояние здоровья) сведениями группового характера, без привязки к личности. По обезличенным сведениям, например Иванов Иван Иванович, невозможно определить, что это именно тот Иванов, который проживает где-то на ул. Рюмочной, до 13\1 и работает на заводе "Переработки бутылок". Т.к. все сведения о таком Иванове, позволяющие идентифицировать его личность в отличие от других таких же Ивановых, будут храниться отдельно. Так при методе введения идентификаторов часть критических сведений заменяются идентификаторами из некоей таблички. Сама такая таблица хранится отдельно. При методе изменения состава и семантики часть личных сведений заменяются результатами статистической обработки, обобщенными сведениями. Каким образом их будет обрабатывать бухгалтерия, предоставляя такие сведения в ПФР, пока сложно понять. Однако удачные примеры использования таких обобщенных статистических данных уже есть. очевидно при этом, что сложность обработки таких данных существенно возрастает. Впрочем, любая новинка - дело привычки.
Метод декомпозиции относительно простой: множество ПДн данного субъекта разделяется на подмножества и подмножества хранятся отдельно. Этот метод уже широко применяется при обработке ПДн в облачных технологиях. Я считаю его наиболее удачным среди остальных. Собственно, именно с него и начинали обезличивание. метод перемешивания в этом смысле реализуется и применяется сложнее. Так например, Иванову Ивану Ивановичу, проживающему по указанному адресу, будет сопоставлен адрес другой (из другого подмножества): Ул. Рубинштейна, д.18. По последнему адресу Вы, конечно, такого Иванова не найдете.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ 1 сообщение ] 

Часовой пояс: UTC + 3 часа [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB