• 现行
  • 正在执行有效
  • 2022-11-16 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 27559:2022 EN Information security,cybersecurity and privacy protection – Privacy enhancing data de-identification framework_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 27559:2022 EN
  • 标准名称:信息安全、网络安全和隐私保护——增强隐私的数据去标识框架
  • 英文名称:Information security, cybersecurity and privacy protection – Privacy enhancing data de-identification framework
  • 标准状态:现行
  • 发布日期:2022-11-16

文档简介

ISO/IEC275559:2022ENInformationsecurity,cybersecurityandprivacyprotection–Privacyenhancingdatade-identificationframework是一个关于信息安全、网络安全和隐私保护的国际标准,它提供了一个隐私增强数据去标识化的框架。这个框架旨在保护个人隐私,通过采用一系列的技术和策略,将敏感数据从原始数据中去除,使得这些数据在未经授权的情况下无法被识别和恢复。这个框架包括以下几个关键部分:

1.数据分类:首先需要对数据进行分类,确定哪些数据需要保护隐私。这通常需要根据数据的敏感性和用途来确定。

2.数据脱敏:对于需要保护隐私的数据,需要进行脱敏处理。这通常包括删除或替换敏感信息,例如姓名、地址、电话号码、身份证号码等。

3.数据加密:对于必须加密的数据,需要进行加密处理。这可以通过使用加密算法和密钥来实现,以确保数据在传输和存储过程中的安全。

4.匿名化:对于一些无法或难以脱敏的数据,需要进行匿名化处理。这可以通过随机化、散列、去标识化等技术来实现,以减少数据中的可识别信息。

5.访问控制:对于已经去标识化和加密的数据,需要设置访问控制机制,以限制未经授权的人员或系统对数据的访问。

ISO/IEC275559:2022ENInformationsecurity,cybersecurityandprivacyprotection–Privacyenhancingdatade-identificationframework是一个综合性的隐私保护框架,它涉及到数据分类、脱敏、加密、匿名化和访问控制等多个方面,旨在保护个人隐私,促进数据的安全和可靠使用

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论