GB/T 37964-2019
信息安全技术 个人信息去标识化指南
发布时间:2019-08-30 实施时间:2020-03-01


个人信息是指可以识别特定个人身份的信息,包括但不限于姓名、身份证号码、电话号码、电子邮件地址、住址等。在信息化时代,个人信息的泄露和滥用已经成为一个全球性的问题,给个人隐私和社会稳定带来了巨大的风险。因此,个人信息保护已经成为各国政府和企业必须面对的重要问题。

个人信息去标识化是一种保护个人隐私的技术手段,它通过对个人信息进行加密、脱敏、匿名化等处理,使得处理后的信息无法直接或间接地与特定个人身份相关联。个人信息去标识化可以在保护个人隐私的同时,为数据分析、数据挖掘、人工智能等应用提供有用的数据资源。

GB/T 37964-2019 个人信息去标识化指南主要包括以下内容:

1. 术语和定义:对个人信息去标识化相关的术语和定义进行了明确和解释,为标准的实施提供了基础。

2. 去标识化原则:规定了个人信息去标识化的原则,包括最小化原则、可逆性原则、可验证性原则、可操作性原则等。

3. 去标识化技术要求:对个人信息去标识化的技术要求进行了详细的规定,包括数据脱敏、数据加密、数据匿名化等技术要求。

4. 去标识化实施方法:提供了个人信息去标识化的实施方法,包括数据分类、数据处理流程、数据安全保障等方面的要求。

5. 去标识化效果评估:规定了个人信息去标识化效果评估的方法和要求,包括数据质量评估、去标识化效果评估等方面的内容。

6. 去标识化应用指南:提供了个人信息去标识化在不同应用场景下的实施指南,包括数据分析、数据挖掘、人工智能等方面的应用。

GB/T 37964-2019 个人信息去标识化指南的发布,为个人信息保护提供了重要的技术支持和规范,有助于促进个人信息去标识化技术的应用和推广,保障个人隐私和信息安全。

相关标准
GB/T 35273-2017 个人信息安全规范

GB/T 35276-2017 个人信息安全分类与分级

GB/T 35277-2017 个人信息安全评估指南

GB/T 35278-2017 个人信息安全事件管理指南

GB/T 35279-2017 个人信息安全技术规范