2021年4月12日,全国信息安全标准化技术委员会发布关于国家标准《信息安全技术 个人信息去标识化效果分级评估规范》征求意见稿征求意见的通知。经标准编制单位的辛勤努力,现已形成国家标准《信息安全技术 个人信息去标识化效果分级评估规范》征求意见稿。为确保标准质量,信安标委秘书处面向社会广泛征求意见。意见征求时间截止到2021年6月11日。
在该标准的《编制说明》中介绍了标准编制原则和确定主要内容的论据及解决的主要问题。
数字经济的发展需要数据的广泛流通使用,但同时又要做好数据安全保护,其中很重要的一部分是个人信息安全保护。去标识化工作有利于在保护个人信息安全的前提下推动数据的流通使用,但去标识化效果的判定尚无统一标准;另一方面,个人信息基于标识个人身份程度细分,有利于个人信息安全工作细化,可针对不同分级细化安全要求,明确各级的应用范围。
主要解决如下问题:(1)去标识化效果如何分级;(2)常见直接标识符、常见准标识符有哪些;(3)如何度量重标识风险;(4)如何评估去标识化效果。(文章来源:信安标委官网)