標(biāo)準(zhǔn)解讀
《GB/T 42460-2023 信息安全技術(shù) 個人信息去標(biāo)識化效果評估指南》是中國國家標(biāo)準(zhǔn)之一,旨在為個人信息處理者提供一套系統(tǒng)的方法來評估去標(biāo)識化措施的有效性。該標(biāo)準(zhǔn)適用于各類組織機構(gòu),在實施去標(biāo)識化技術(shù)以保護個人隱私時作為參考依據(jù)。
本標(biāo)準(zhǔn)首先定義了去標(biāo)識化的概念,即通過刪除或替換特定信息中的直接標(biāo)識符和間接標(biāo)識符,使得數(shù)據(jù)主體不再能夠被唯一識別的過程。接著,它明確了評估去標(biāo)識化效果的基本原則,包括但不限于最小化原則、充分性原則以及持續(xù)監(jiān)控原則等,確保在保證數(shù)據(jù)可用性的前提下最大限度地減少重新識別的風(fēng)險。
對于如何開展具體的評估工作,《GB/T 42460-2023》提出了詳細(xì)的步驟指導(dǎo):
- 確定評估目標(biāo)與范圍:明確需要進行去標(biāo)識化處理的數(shù)據(jù)集及其應(yīng)用場景。
- 收集背景資料:了解待處理數(shù)據(jù)的特點、潛在攻擊者的能力及動機等因素。
- 分析重識別風(fēng)險:基于現(xiàn)有知識和技術(shù)手段估計可能存在的安全威脅。
- 選擇合適的去標(biāo)識化方法:根據(jù)前幾步的結(jié)果挑選最適合當(dāng)前情況的技術(shù)方案。
- 實施并驗證去標(biāo)識化過程:執(zhí)行選定的策略,并通過測試確認(rèn)其有效性。
- 定期審查與更新:鑒于技術(shù)和環(huán)境的變化,定期對已采取的措施進行復(fù)審,并適時作出調(diào)整。
此外,《GB/T 42460-2023》還列舉了幾種常見的去標(biāo)識化技術(shù),如泛化、抑制、擾動等,并針對每種方法給出了適用場景說明及其優(yōu)缺點分析。同時,考慮到不同行業(yè)領(lǐng)域可能存在特殊需求,標(biāo)準(zhǔn)鼓勵各組織實施個性化定制方案,在遵循基本原則的基礎(chǔ)上靈活應(yīng)用相關(guān)技術(shù)。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2023-03-17 頒布
- 2023-10-01 實施





文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標(biāo)準(zhǔn)
GB/T42460—2023
信息安全技術(shù)
個人信息去標(biāo)識化效果評估指南
Informationsecuritytechnology—
Guideforevaluatingtheeffectivenessofpersonalinformationde-identification
2023-03-17發(fā)布2023-10-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T42460—2023
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
個人信息去標(biāo)識化效果分級
4……………3
個人信息去標(biāo)識化效果評估流程
5………………………3
評估實施
6…………………4
評估準(zhǔn)備
6.1……………4
定性評估
6.2……………5
定量評估
6.3……………5
形成評估結(jié)論
6.4………………………5
溝通與協(xié)商
6.5…………………………5
評估過程文檔管理
6.6…………………5
附錄資料性直接標(biāo)識符示例
A()………………………6
附錄資料性準(zhǔn)標(biāo)識符示例
B()…………7
附錄資料性準(zhǔn)標(biāo)識符識別
C()…………8
附錄資料性基于匿名模型的去標(biāo)識化效果評估示例
D()K………10
參考文獻
……………………15
GB/T42460—2023
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本文件起草單位清華大學(xué)中國電子技術(shù)標(biāo)準(zhǔn)化研究院北京大學(xué)綠盟科技集團股份有限公司
:、、、、
上海三零衛(wèi)士信息安全有限公司中國軟件評測中心北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司螞蟻科技集
、、、
團股份有限公司阿里巴巴北京軟件服務(wù)有限公司北京市政務(wù)信息安全保障中心深圳市騰訊計算
、()、、
機系統(tǒng)有限公司北京百度網(wǎng)訊科技有限公司中國人民銀行數(shù)字貨幣研究所
、、。
本文件主要起草人金濤王建民周晨煒謝安明張峰昌陳磊查海平趙亮王龑葉曉俊屈勁
:、、、、、、、、、、、
白曉媛李媛劉巍然劉俊河洪爵宋玲娓
、、、、、。
Ⅰ
GB/T42460—2023
引言
提出了個人信息去標(biāo)識化的要求明確了個人信息去標(biāo)識化處理的環(huán)節(jié)和場景
GB/T35273,,
就如何開展個人信息去標(biāo)識化活動給出了指導(dǎo)經(jīng)去標(biāo)識化處理后的個人信息并不能完
GB/T37964。
全實現(xiàn)匿名化仍存在重標(biāo)識的風(fēng)險需結(jié)合應(yīng)用場景進行去標(biāo)識化效果評估
,,。
本文件旨在依據(jù)個人信息能多大程度上標(biāo)識個人身份即標(biāo)識度進行分級用于評估個人信息去
(),
標(biāo)識化活動的效果個人信息基于標(biāo)識度分級有利于個人信息分級別探討適用場景和安全管理要
。,
求更有利于個人信息的使用和保護根據(jù)國內(nèi)外相關(guān)研究及實踐成果附錄中給出了可供參考的計算
,。,
方法和閾值推薦
。
Ⅱ
GB/T42460—2023
信息安全技術(shù)
個人信息去標(biāo)識化效果評估指南
1范圍
本文件提供了個人信息去標(biāo)識化效果分級與評估的指南
。
本文件適用于個人信息去標(biāo)識化活動也適用于開展個人信息安全管理監(jiān)管和評估
,、。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)術(shù)語
GB/T25069—2022
信息安全技術(shù)個人信息安全規(guī)范
GB/T35273—2020
信息安全技術(shù)個人信息去標(biāo)識化指南
GB/T37964—2019
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于
GB/T25069—2022、GB/T35273—2020、GB/T37964—2019
本文件
。
31
.
個人信息personalinformation
以電子或者其他方式記錄的與已識別或者可識別的自然人有關(guān)的各種信息
。
注不包括匿名化處理后的信息
:。
來源有修改
[:GB/T35273—2020,3.1,]
32
.
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 動力-上半年安全工作總結(jié)和下半年安全工作計劃
- 三年級上科學(xué)教學(xué)設(shè)計-蝸牛-教科版
- 農(nóng)業(yè)經(jīng)濟高級經(jīng)濟實務(wù)經(jīng)濟師考試2025年復(fù)習(xí)試題與參考答案
- 2025年放射工作試題及答案
- 2025年《職業(yè)病防治法》宣貫測試題(附答案)
- 超聲內(nèi)鏡彈性成像聯(lián)合造影增強在胰腺實性病變中的診斷價值
- 2025年CCAA審核員考試題庫12月認(rèn)證基礎(chǔ)考試題庫答案和解析
- 伊春市YH藍(lán)莓基地?zé)o人機集貨站點選址研究
- 2024-2025學(xué)年新教材高中化學(xué) 第七章 有機化合物 2 乙烯與有機高分子材料說課稿 新人教版必修2
- 2.5《一元一次不等式與一次函數(shù)》教學(xué)設(shè)計 2023-2024學(xué)年 北師大版八年級數(shù)學(xué)下冊
- 2025年湖南衡南縣發(fā)展集團有限公司招聘12人備考考試題庫附答案解析
- 2025年汽車駕駛員(高級)理論考試試題及答案
- 2025年及未來5年中國鋰電池疊片機行業(yè)市場深度分析及發(fā)展趨勢預(yù)測報告
- 應(yīng)用流媒體服務(wù)拓展創(chuàng)新創(chuàng)業(yè)項目商業(yè)計劃書
- 2025年幼兒園保健醫(yī)考核試題及答案
- 烏茲別克語自學(xué)課件
- 犯罪概念及犯罪構(gòu)成課件
- 人教版培智學(xué)校生活數(shù)學(xué)一年級上冊認(rèn)識1課件
- DBJ53-T-40-2011 云南省城鎮(zhèn)園林工程施工質(zhì)量驗收規(guī)程
- 暈厥(課件)課件
評論
0/150
提交評論