ISO/IEC 20889:2018
Privacy enhancing data de-identification terminology and classification of techniques
发布时间:2018-11-06 实施时间:


随着互联网和大数据技术的发展,个人数据的收集和使用已经成为了一种普遍现象。然而,这些数据的使用也带来了一些隐私和安全问题。为了保护个人隐私,数据去识别技术应运而生。数据去识别是一种将个人身份信息从数据集中删除或模糊化的技术,以保护个人隐私。

ISO/IEC 20889:2018标准提供了一种通用的术语和分类框架,以帮助组织和个人更好地理解和应用数据去识别技术。该标准定义了一系列术语,包括数据去识别、去识别化、匿名化、伪装化等,以及这些术语的定义和解释。此外,该标准还提供了一种分类框架,将数据去识别技术分为四类:去识别化、匿名化、伪装化和加密化。

去识别化是一种将个人身份信息从数据集中删除的技术。匿名化是一种将个人身份信息与其他信息混淆的技术。伪装化是一种将个人身份信息替换为虚假信息的技术。加密化是一种将个人身份信息加密的技术。这些技术可以单独或组合使用,以实现不同的隐私保护需求。

ISO/IEC 20889:2018标准还提供了一些实用的指南,以帮助组织和个人选择和应用数据去识别技术。这些指南包括:确定隐私保护需求、选择合适的数据去识别技术、评估技术的效果和风险、监测技术的应用和效果等。

总之,ISO/IEC 20889:2018标准为组织和个人提供了一种通用的术语和分类框架,以帮助他们更好地理解和应用数据去识别技术,从而保护个人隐私。

相关标准
- ISO/IEC 29100:2011 信息技术 - 安全技术 - 隐私框架、要求和评估方法
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 27701:2019 信息技术 - 安全技术 - 隐私信息管理系统 - 要求和指南
- ISO/IEC 29151:2017 信息技术 - 安全技术 - 隐私框架、要求和评估方法
- ISO/IEC 15408-1:2009 信息技术 - 安全技术 - 评估标准 - 第1部分:概述和模型