Обезличивание персональных данных.

Требования и методы по обезличиванию персональных данных. 

Согласно п. 7 ст. 5 гл. 2 ФЗ № 152-ФЗ «Принципы обработки персональных данных»: «Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.»

Требования и методы по обезличиванию персональных данных, обрабатываемых в информационных системах персональных данных, установлены приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 05.09.2013 года № 996 pr_996_05.09.2013.doc pr_996_05.09.2013.doc (115.00 KB)

Под обезличиванием персональных данных понимаются  действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Обезличивание персональных данных должно обеспечивать не только защиту от несанкционированного использования, но и возможность их обработки.

Для этого обезличенные данные должны обладать свойствами, сохраняющими основные  характеристики обезличиваемых персональных данных.

К свойствам обезличенных данных относятся:

  1. полнота (сохранение всей информации о конкретных субъектах или группах субъектов, которая имелась до обезличивания);
  2. структурированность (сохранение структурных связей между обезличенными данными конкретного субъекта или группы субъектов, соответствующих связям, имеющимся до обезличивания);
  3. релевантность (возможность обработки запросов по обработке персональных данных и получения ответов в одинаковой семантической форме);
  4. семантическая целостность (сохранение семантики персональных данных при их обезличивании);
  5. применимость (возможность решения задач обработки персональных данных, стоящих перед оператором, осуществляющим обезличивание персональных данных, обрабатываемых в информационных системах персональных данных без предварительного деобезличивания всего объема записей о субъектах);
  6. анонимность (невозможность однозначной идентификации субъектов данных, полученных в результате обезличивания, без применения дополнительной информации).

К характеристикам (свойствам) методов обезличивания персональных данных (далее – методы обезличивания), определяющим возможность  обеспечения заданных свойств обезличенных данных, относятся:

  1. обратимость (возможность преобразования, обратного обезличиванию (деобезличивание), которое позволит привести обезличенные данные к исходному виду, позволяющему определить принадлежность персональных данных конкретному субъекту, устранить анонимность);
  2. вариативность (возможность внесения изменений в параметры метода и его дальнейшего применения без предварительного деобезличивания массива данных);
  3. изменяемость (возможность внесения изменений (дополнений) в массив обезличенных данных без предварительного деобезличивания);
  4. стойкость (стойкость метода к атакам на идентификацию субъекта персональных данных);
  5. возможность косвенного деобезличивания (возможность проведения деобезличивания с использованием информации других операторов);
  6. совместимость (возможность интеграции персональных данных, обезличенных различными методами);
  7. параметрический объем (объем дополнительной (служебной) информации, необходимой для реализации метода обезличивания и деобезличивания);
  8. возможность оценки качества данных (возможность проведения контроля качества обезличенных данных и соответствия применяемых процедур обезличивания установленным для них требованиям).

Методы обезличивания:

  1. метод введения идентификаторов (замена части сведений (значений персональных данных) идентификаторами с созданием таблицы (справочника) соответствия идентификаторов исходным данным);
  2. метод изменения состава или семантики (изменение состава или семантики персональных данных путем замены результатами статистической обработки, обобщения или удаления части сведений);
  3. метод декомпозиции (разбиение множества (массива) персональных данных на несколько подмножеств (частей) с последующим раздельным хранением подмножеств);
  4. метод перемешивания (перестановка отдельных записей, а так же групп записей в массиве персональных данных).

Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций утверждены методические рекомендации по применению приказа Роскомнадзора от 5 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных»

Metod_rek_996.pdf Metod_rek_996.pdf (3.00 MB)