Kurs iŞİ Fakültə : İnformasiya texnologiyaları və idarəetmə (İTİF) İxtisas : İnformasiya təhlükəsizliyi Kafedra : Kompüter mühəndisliyi kafedrası Fənnin adı : Böyük verilənlərin emalı texnologiyaları Mövzu : Verilənlərin anonimləşdirilməsi Qrup



Yüklə 213,77 Kb.
səhifə4/21
tarix05.01.2023
ölçüsü213,77 Kb.
#78475
1   2   3   4   5   6   7   8   9   ...   21
Əli Kurs işi

De-identifikasiya: Xüsusi halların müəyyən edilməsinin qarşısını almaq üçün verilənlər bazasındakı identifikasiya məlumatının çıxarılması və ya redaktə edilməsi. De-identifikasiya çox vaxt birbaşa identifikatorların silinməsi və ya gizlədilməsi prosesinə aiddir (Elliot et al. 2016).
Anonimləşdirmə: Anonim kimi təsnif edilən məlumatların digər mənbələrdən alınan məlumatlarla birləşdirilərək yenidən identifikasiyası. Əgər anonim məlumatlar anonimləşdirilərsə, bu məlumatlar başlanğıcda həqiqətən anonim deyildi, texnologiya inkişaf edib və ya şəxslər haqqında daha çox məlumat başqa yerlərdə əlçatan olub. Buna görə də anonimləşdirmənin möhkəmliyini vaxtaşırı yenidən qiymətləndirmək yaxşı təcrübədir (qalıq riskin qiymətləndirilməsi).
Şəxsi məlumatların xüsusi kateqoriyaları: İrqi və ya etnik mənşəyi, siyasi fikirləri, dini və ya fəlsəfi inancları, həmkarlar ittifaqı üzvlüyünü, sağlamlıq və ya cinsi həyat və ya oriyentasiya ilə bağlı məlumatları aşkar edən məlumatların mühafizəsi haqqında qanunvericiliklə müəyyən edilmiş şəxsi məlumatlar. Bu xüsusi kateqoriyalara fiziki şəxsin şəxsiyyətini müəyyən etmək üçün genetik və biometrik məlumatlar da daxildir.
Minimallaşdırma: Tapşırığı yerinə yetirmək üçün lazım olan yalnız minimum şəxsi məlumat miqdarı (məsələn, tədqiqat) toplanmalıdır. Fərdi məlumatlar yalnız gələcəkdə faydalı ola biləcəyi halda toplanmamalıdır. Şəxsi məlumatların toplanması üçün aydın, dəqiqləşdirilmiş ehtiyac olmalıdır.
Saxlama məhdudiyyəti: Tədqiqat aparmaq üçün artıq lazım olmayan şəxsi məlumatlar mümkün qədər tez silinməlidir. Məsələn, adlar, ünvanlar və digər oxşar identifikatorlar tədqiqatın aparılması üçün lazım olmadıqda dərhal silinməlidir. Əgər sosial təminat nömrələri məlumatları əlaqələndirmək üçün istifadə olunubsa, onlar da lazım olmadıqda silinməlidir. Saxlama məhdudiyyəti şəxsi məlumatların emalı ilə bağlı riskləri azaldır.


Məlumatlar nə vaxt anonimdir, nə zaman təxəllüs? 
Əgər xarakterik atributlar (məsələn, müəyyən dolayı identifikatorların birləşmələri) birdən çox şəxsə aiddirsə və məlumat subyektini ağlabatan səylə müəyyən etmək mümkün deyilsə, məlumatlar anonimdir.Aİ məlumatların mühafizəsi qaydası (GDPR) anonim məlumatları fəaliyyətin bir hissəsi kimi funksional şəkildə müəyyən edir:Fiziki şəxsin müəyyən edilə bilən olub-olmadığını müəyyən etmək üçün fiziki şəxsin birbaşa və ya dolayısı ilə müəyyən edilməsi üçün nəzarətçi və ya başqa şəxs tərəfindən ayrı-ayrılıqda istifadə oluna bilən bütün vasitələr nəzərə alınmalıdır. Fiziki şəxsin şəxsiyyətini müəyyən etmək üçün vasitələrin istifadə edilməsinin ağlabatan olub-olmadığını müəyyən etmək üçün, eyniləşdirmə zamanı mövcud texnologiya nəzərə alınmaqla, identifikasiya üçün tələb olunan xərclər və vaxtın miqdarı kimi bütün obyektiv amillər nəzərə alınmalıdır. emal və texnoloji inkişaflar.Məlumatlar anonim olduqda, ayrı-ayrı tədqiqat iştirakçıları və ya üçüncü şəxslər dolayı identifikatorlar əsasında və ya məlumatları başqa yerdə mövcud olan məlumatlarla birləşdirməklə müəyyən edilə bilməz. Eyni tədqiqat subyektləri üzrə yeni məlumatlar anonim verilənlər bazasına əlavə edilə bilməz. Məlumatların anonim sayılması üçün anonimləşdirmə geri dönməz olmalıdır.Təxəllüslü məlumatlar ayrıca saxlanılan əlavə məlumatdan istifadə etmədən məlumat subyektinin identifikasiyasına imkan vermir. Verilənlər təxəllüslə adlandırıldıqda, unikal qeydlər ya orijinal dəyərlərdən alınan, ya da onlardan asılı olmayan ardıcıl dəyərlərlə əvəz olunur ki, konkret məlumat subyektləri artıq müəyyən edilə bilməyəcək. Bundan əlavə, təxəllüslərin yaradılması üçün istifadə olunan orijinal dəyərlər və üsullar haqqında məlumat təşkilati və texniki cəhətdən təxəllüslü məlumatlardan ayrı saxlanılmalıdır. Təşkilati tədbirlər fiziki mühitin qorunmasına və sənədləşdirilmiş giriş nəzarətinə aiddir. Texniki tədbirlərə, məsələn, məlumatların təhlükəsiz saxlanması və şifrələnməsi daxildir. (Tarhonen 2016.)Müəyyən bir məlumat subyekti yalnız əlavə məlumat olmadan məlumatdan müəyyən edilə bilərsə, məlumatlar təxəllüs deyildir (yeni orada). Bu, sosial təminat nömrələri və digər birbaşa identifikatorlar ayrıca və təhlükəsiz şəkildə saxlanılsa belə, dolayı identifikatorlar və müstəsna qeydlər identifikasiyaya imkan verdikdə baş verə bilər. Əgər kənar şəxs təxəllüslərə əsaslanaraq orijinal dəyərləri müəyyən edə bilsə, təxəllüsləşmə də uğursuz olmuşdur. Bu, orijinal identifikatorlar yalnız qismən redaktə edildikdə baş verə bilər, məsələn, "Arja Kuula-Luumi" "Arxx Kuxx-Luxx" və ya 123456-789E sosial təminat nömrəsi 123456-XXXX olaraq dəyişdirildikdə. Fin sosial təminat nömrəsinin birinci hissəsi dəqiq doğum tarixini və ilini ifadə edir və beləliklə, özlüyündə kifayət qədər güclü dolayı identifikatordur.Ayrı-ayrılıqda saxlanılan identifikasiya məlumatları (şifrə açma açarı, şəxsi məlumatlar və məlumatların təxəllüsünün verilməsi üçün istifadə olunan üsullar haqqında məlumat) məhv edildikdə, təxəllüslü məlumatlar anonim olur. Ayrı-ayrılıqda saxlanılan şəxsi məlumatı ləğv edə bilmirsinizsə, siz şifrə açma açarını və təxəllüsləşdirmə prosesləri haqqında məlumatı məhv etməklə və məlumatları, məsələn, yeni, təsadüfi iş identifikatorlarına uyğun olaraq yenidən təşkil etməklə, təxəllüslü məlumatları anonim edə bilərsiniz. Məlumatlar ağlabatan səylə orijinal şəxsi məlumatlarla əlaqələndirilə bilmədikdə anonimdir.Məsələn, tədqiqat qrupunun tədqiqat subyektlərinin şəxsi məlumatlarının deşifrə açarı olduğu müddətcə uzununa tədqiqatın tədqiqat məlumatları müəyyən edilə bilər. Şifrə açma açarı iki dəfə kodlaşdırılsa belə, məlumatlar anonim olmayacaq (“ikiqat kodlaşdırma”). Bununla belə, kodlaşdırma və ikiqat kodlaşdırma, eləcə də ümumilikdə təxəllüsləşdirmə analizlərdə identifikatorların istifadəsinin qarşısını almaq üçün faydalı təminatdır. Tibb elmlərində kodlaşdırma və ikiqat kodlaşdırma tez-tez istifadə olunur.



Yüklə 213,77 Kb.

Dostları ilə paylaş:
1   2   3   4   5   6   7   8   9   ...   21




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin