ГОСТ Р 55036—2012/ISO/TS 25237:2008
Обезличивание (см. рисунок 3) представляет собой процессудаления связи между идентифицирую
щей совокупностью характеристик и субъектом данных. Оно может быть осуществлено двумя разными
способами:
- с помощью удаления или преобразования характеристик, при котором связь междухарактеристика
ми и субъектом данных либо прекращается, либо перестает быть уникальной и указывает на несколько
субъектовданных;
- путем увеличения популяции субъектовданных, при котором связь между совокупностью характе
ристик и субъектом данных перестает быть уникальной.
Псевдонимизация (см. рисунок 4) удаляет связь между совокупностью характеристик и субъектом
данных и добавляет связь между этой совокупностью и одним или несколькими псевдонимами. Поскольку
существуют связи между совокупностями характеристик и псевдонимами, то с функциональной точки зре
ния между несколькими псевдонимизированными совокупностями данных, относящимися к одному и тому
же субъекту, можно установить связь, не раскрывая его идентичность. В результате, например, становится
возможным проводить исследования реальныхданных о пациенте, собранных в течение длительного вре
мени. не нарушая требование конфиденциальности.
При необратимой псевдонимизации концептуальная модель несодержит методопределения субъек
таданных по совокупности его характеристик и псевдониму.
При обратимой псевдонимизации (см. рисунок 5) концептуальная модель содержит способ восста
новления связи между совокупностью характеристик и субъектом данных. Существуют два метода реше
ния этой задачи:
- вычисление идентификации по обрабатываемым характеристикам; это можно осуществить, напри
мер с помощью расшифрования идентифицирующей информации, содержащейся в обрабатываемых ха
рактеристиках;
- вычисление идентификации по псевдониму, например с помощью таблицы соответствия.
Обратимая псевдонимизация может быть реализована несколькими способами, но при этом следует
иметь в виду, что превращение псевдонима в идентифицирующую информацию должно выполняться авто
ризованным лицом или организацией в строго определенных обстоятельствах. Чтобы облегчить решение
этой задачи, в разделе 9 описана рамочная политика процесса восстановления идентичности. Обратимая
псевдонимизация требует большей защиты системы, выполняющей псевдонимизацию, нежели необрати
мая.
8