|
В статье были рассмотрены виды систем обработки данных в организациях, типовые сценарии использования данных в системах бизнес-аналитики, сущность и методы обезличивания пользовательских данных, подходы к обезличиванию пользовательских данных, ориентированные на системы бизнес-аналитики. По результатам исследования предложена методика обезличивания персональных данных в системе бизнес-аналитики, построенная на основе комбинации методов, рекомендованных Роскомнадзором, и позволяющая снизить ограничения каждого из методов, рассматриваемых отдельно. В предлагаемом подходе система обезличивания наделяется бизнес-логикой, что обязывает ее распознавать все поступающие форматы данных и уметь их обрабатывать. Это позволяет повысить уровень контроля данных, поступающих в систему бизнес-аналитики: неизвестные структуры и форматы данных будут отброшены при обработке системой обезличивания, что снижает риск неконтролируемого попадания пользовательских данных в системы бизнес-аналитики. Разделение систем обезличивания и деобезличивания позволяет повысить степень защиты персональных данных пользователей, при этом, использование алгоритмов асимметричного шифрования позволяет хранить закрытый ключ в аппаратных системах защиты, что минимизирует риск расшифровки всей базы с персональные идентификаторами при получении злоумышленником несанкционированного доступа к системе обезличивания.
Ключевые слова:защита данных, конфиденциальность, обезличивание данных, персональные данные, бизнес-аналитика
|