国家标准计划《数据安全技术 个人信息匿名化处理指南及评价方法》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 清华大学 、中国电子技术标准化研究院 、蚂蚁科技集团股份有限公司 、阿里云计算有限公司 、深圳市腾讯计算机系统有限公司 、中国科学技术大学 、北京天融信网络安全技术有限公司 、华控清交信息科技(北京)有限公司 、郑州信大捷安信息技术股份有限公司 、飞利浦(中国)投资有限公司 、北京快手科技有限公司 、中国信息安全测评中心 、国家信息技术安全研究中心 、中电科网络安全科技股份有限公司 、中国信息通信研究院 。
| 35 信息技术、办公机械 |
| 35.030 IT安全 |
此标准的目的是通过提供一套系统的匿名化处理技术指南,帮助相关实体有效地降低个人信息安全风险,确保个人数据在使用过程中的安全和隐私,支撑《网络安全法》、《个人信息保护法》中匿名化落地。
首先,该指南的实施对于保障个人隐私权具有根本性的重要性。
通过匿名化处理,可以在不暴露个人身份的情况下,使数据得到合理的利用,从而平衡了数据利用与隐私保护的关系。
这不仅符合法律法规要求,也响应了社会对隐私保护的期待。
其次,该指南的制定和推广对于提升企业和组织的数据治理能力至关重要。
在当前的信息时代,数据治理已成为衡量一个组织现代化管理水平的关键指标。
通过实施这些指南,组织不仅能够提高其数据处理的安全性和合规性,还能通过增强消费者信任来获取竞争优势,推动业务的持续发展。
此外,该指南的实施还有助于促进技术创新和发展。
通过明确匿名化处理的应用场景和方法,技术开发者可以在明确的法规框架和技术指导下创新,推动相关技术的进步和优化。
这种创新不仅限于技术层面,也包括管理策略和业务模式的创新,为整个社会的数字化转型提供支持。
提供了匿名化处理的指南,适用于个人信息匿名化处理工作,也适用于开展个人信息安全管理、监管和评估。主要技术内容包括: (1)匿名化处理流程; (2)匿名化处理准备工作; (3)去标识化处理; (4)去标识化效果评估; (5)有动机攻击测试; (6)匿名化处理的管理。