注册

国家标准计划《数据安全技术 个人信息匿名化处理指南及评价方法》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 清华大学中国电子技术标准化研究院蚂蚁科技集团股份有限公司阿里云计算有限公司深圳市腾讯计算机系统有限公司中国科学技术大学北京天融信网络安全技术有限公司华控清交信息科技(北京)有限公司郑州信大捷安信息技术股份有限公司飞利浦(中国)投资有限公司北京快手科技有限公司中国信息安全测评中心国家信息技术安全研究中心中电科网络安全科技股份有限公司中国信息通信研究院

目录

基础信息

计划号
20250864-T-469
制修订
制定
项目周期
18个月
下达日期
2025-03-27
公示开始日期
2025-01-13
公示截止日期
2025-02-12
标准类别
安全
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

目的意义

此标准的目的是通过提供一套系统的匿名化处理技术指南,帮助相关实体有效地降低个人信息安全风险,确保个人数据在使用过程中的安全和隐私,支撑《网络安全法》、《个人信息保护法》中匿名化落地。

首先,该指南的实施对于保障个人隐私权具有根本性的重要性。

通过匿名化处理,可以在不暴露个人身份的情况下,使数据得到合理的利用,从而平衡了数据利用与隐私保护的关系。

这不仅符合法律法规要求,也响应了社会对隐私保护的期待。

其次,该指南的制定和推广对于提升企业和组织的数据治理能力至关重要。

在当前的信息时代,数据治理已成为衡量一个组织现代化管理水平的关键指标。

通过实施这些指南,组织不仅能够提高其数据处理的安全性和合规性,还能通过增强消费者信任来获取竞争优势,推动业务的持续发展。

此外,该指南的实施还有助于促进技术创新和发展。

通过明确匿名化处理的应用场景和方法,技术开发者可以在明确的法规框架和技术指导下创新,推动相关技术的进步和优化。

这种创新不仅限于技术层面,也包括管理策略和业务模式的创新,为整个社会的数字化转型提供支持。

范围和主要技术内容

提供了匿名化处理的指南,适用于个人信息匿名化处理工作,也适用于开展个人信息安全管理、监管和评估。主要技术内容包括: (1)匿名化处理流程; (2)匿名化处理准备工作; (3)去标识化处理; (4)去标识化效果评估; (5)有动机攻击测试; (6)匿名化处理的管理。