国家标准计划《信息安全技术 个人信息去标识化效果分级评估规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 清华大学 、北京信息安全测评中心 、中国软件评测中心等 。
35 信息技术、办公机械 |
35.040 字符集和信息编码 |
本标准旨在针对个人信息去标识化效果进行分级评估,一方面用于评价个人信息去标识化工作的效果,从而在保护个人信息安全的前提下促进数据的共享使用;另一方面也可以细化不同分级个人信息的安全措施。
本标准描述了个人信息去标识化效果分级的划分。本标准针对个人信息基于标识身份的程度进行个人信息去标识化效果分级,适用于组织开展个人信息安全管理工作,也适用于网络安全相关主管部门、第三方评估机构等组织开展个人信息安全监督管理、评估等工作。 本标准主要技术内容:(1)给出一种个人信息标识度分级划分;(2)给出常见直接标识符;(3)给出常见准标识符;(4)给出一种重标识风险度量方法。