Oqýlym

OQ-4 · C1 · Технология

Аты өшірілген дерек неге әрдайым аноним емес?

Кестеден адамның аты мен байланыс нөмірін алып тастау құпиялық тәуекелін азайтады, бірақ жас, орын, уақыт және сирек оқиға сияқты жанама белгілер басқа деректермен байланыстырылса, адам қайта анықталуы мүмкін.

10 минут · 300 сөз · 6 тапсырма
Картадағы оқиға нүктелері мен аты өшірілген медициналық жазба арасындағы байланыстар
NIST визуалы аты өшірілген жазбадағы уақыт, жас, орын және бағыт сияқты белгілердің картадағы оқиғамен байланысуы мүмкін екенін көрсетеді. National Institute of Standards and Technology

Мәтін

Зерттеу, денсаулық сақтау немесе қалалық жоспарлау үшін жиналған кестеде адамның аты, телефоны және жеке нөмірі болуы мүмкін. Осы тікелей идентификаторлар өшірілсе, құпиялық тәуекелі азаяды. Бірақ «аты жоқ» деген белгі «адамды ешкім анықтай алмайды» деген кепіл емес. Иесіздендірудің мақсаты деректің талдамалық пайдасын сақтай отырып, адамға зиян келтіруі мүмкін ашылу қаупін жеткілікті төмендету.

Себебі кестеде жанама белгілер қалады. Жас, жыныс, аудан, сапар уақыты немесе сирек диагноз жеке-жеке адамды атамауы мүмкін. Алайда бірнеше белгі біріккенде ерекше үлгі пайда болады. Мысалы, шағын ауданда белгілі уақытта ауруханаға барған 93 жастағы адам жалғыз болса, аты жазылмаса да, оны сыртқы жаңалықпен немесе ашық жазбамен байланыстыру оңайлауы мүмкін.

Бұл құбылыс байланыстыру немесе мозаика әсері деп түсіндіріледі. Бір дереккөздегі әлсіз белгі екінші дереккөздегі қосымша мәліметпен қосылып, нақты адамға нұсқауы мүмкін. Сондықтан тәуекел тек кестенің ішіндегі бағандарға тәуелді емес. Деректі кім алатыны, алушыда қандай қосымша ақпарат бар екені және файлдың бүкіл интернетке ашық па, әлде шектеулі ортада ма екені де маңызды.

Тәуекелді азайтудың бірнеше жолы бар. Сирек жасты жас тобына айналдыру жалпылау деп аталады. Нақты орынды ірі аймақпен ауыстыруға, уақытты кең аралықпен беруге немесе ерекше жолдарды алып тастауға болады. Кей жағдайда түпнұсқа жазбаларды таратпай, сол деректердің статистикалық қасиеттерін қайталайтын синтетикалық дерек жасалады. Бірақ әр өзгеріс деректің зерттеу үшін пайдалы бөлігін де азайтуы мүмкін.

Сондықтан жақсы иесіздендіру бір батырмамен бітпейді. Ұйым деректі не үшін бөлісетінін анықтап, ықтимал алушы мен қосымша дереккөздерді ескереді. Содан кейін қайта сәйкестендіру тәуекелі өлшенеді, қорғаныс әдісі таңдалады және нәтиже қайта тексеріледі. Қауіп тым жоғары болса, ашық файлдың орнына сұрау интерфейсі, қорғалған зерттеу ортасы немесе тек жиынтық көрсеткіш қолданылуы мүмкін.

NIST нұсқаулығы мақсатты, бөлісу моделін, өлшенетін талаптарды және қайта сәйкестендіру сынағын бірге қарауды ұсынады. ICO түсіндірмесі адамның тек атымен емес, көптеген фактордың байланысы арқылы анықталатынын және тікелей идентификаторларды өшірудің өзі жеткіліксіз екенін атап көрсетеді. Екі дереккөз де иесіздендіруді абсолют кепіл емес, нақты ортаға қарай басқарылатын тәуекел ретінде түсіндіреді.

Тапсырмалар

Жауаптарды интерактивті нұсқада орындаңыз. Бұл бет тапсырманың мазмұнын алдын ала көруге мүмкіндік береді.

  1. Негізгі тұжырымМәтіннің негізгі ойын бір жауаппен таңда.
  2. Әдіс пен қызметӘр ұғымды мәтіндегі қызметімен сәйкестендір.
  3. Тәуекелге әсер ететін жағдайӘр жағдайға мәтіндегі ең дәл салдарды таңда.
  4. Дереккөздердің үлесіӘр дереккөзді мәтінде аталған негізгі үлесімен байланыстыр.
  5. Мәтіндегі бір сөзБос орынды мәтіндегі БІР СӨЗБЕН толтыр.
  6. Дұрыс, бұрыс, мәтінде айтылмағанӘр тұжырымды тек көрсетілген абзацтар бойынша бағала.
Тапсырмаларды орындау

Мәтін сөздігі

  • тікелей идентификаторАдамды бірден атауға немесе табуға мүмкіндік беретін белгі.
  • жанама белгіБасқа мәліметпен бірге адамды ажыратуға көмектесетін дерек.
  • байланыстыруӘртүрлі жазбаларды бір адамға немесе топқа қатысты деп қосу үдерісі.
  • қайта сәйкестендіруИесіздендірілген жазбаның қай адамға тиесілі екенін қайта анықтау.
  • жалпылауНақты мәнді кеңірек санатпен ауыстыру әдісі.
  • синтетикалық дерекНақты адамдардың жазбасын көшірмей, үлгі арқылы жасалған жасанды дерек.
  • қорғалған ортаДерекке кіруі мен әрекеті бақыланатын жабық зерттеу кеңістігі.

Дереккөздер

  1. NIST SP 800-188 - De-Identifying Government DatasetsИесіздендіру мақсаты, бөлісу модельдері, қайта сәйкестендіру тәуекелі және басқару шаралары.
  2. ICO - How do we ensure anonymisation is effective?Жанама анықталу, байланыстыру, мозаика әсері және ашық жариялау тәуекелі.