ГОСТ Р 55036—2012/ISO/TS 25237:2008
- подтверждение получения: получательданных подтверждает получение псевдонимизированных
данных (подтверждение может также содержать результат проверки данных, например правильность их
формата);
- если требуется сквозное подтверждение, то служба псевдонимизации транслирует подтверждение
получения службе идентификации лиц. которая в свою очередь транслирует его источникуданных.
Если в процессе исполнения службы псевдонимизации обнаруживаются ошибки, то источнику дан
ных возвращаются коды ошибок (например, неправильный форматданных, ошибка аутентификации источ
ника данных).
6.4 Подготовка данных
Прежде чем передатьданные службе псевдонимизации. источник данных должен их подготовить.
Такая подготовка необходима для выполнения требований обеспечения конфиденциальности, определен
ных политикой конфиденциальности.
Согласно концептуальной модели применения служб псевдонимизации. данныедолжны быть разде
лены надве части: первая содержит идентифицирующие данные, а вторая — исключительно обезличен
ныеданные.
Пагплжа ■онфидвнцютиюспи
Рисунок 8 — Подготовка данных
ИдМ 1Нф|П
Л
1 |1ЦWД Ч М 1
(О вм лнм мм)
обрлЛкп
—И ДЁ1И
ш
(ИшПД№1»
Т П П П — ИМ»
ЛИМи)
(Псиготялшнм данные)
Структурирование данных может быть выполнено с помощью разметки элементовданных, создания
таблицы ссылок наданные или с помощью помещения элементовданных взаранее определенное место.
В соответствии с концептуальной моделью и требуемыми уровнями обезличивания различаются сле
дующие способы подготовки.
- элементы данных, которые используются для связывания, группировки, поиска обезличенной ин
формации. поиска совпадений и т.д.. должны быть выделены и размечены таким образом, чтобы служба
псевдонимизации знала, где найти их и как их обработать:
- в зависимости от политики конфиденциальности необходимо соответствующим образом разметить
те элементы, которыедолжны быть преобразованы специальным образом, например, абсолютные значе
ния даты и времени должны быть преобразованы в относительные, даты рождения в возрастные группы;
- идентифицирующие элементы, которые в соответствии с политикой конфиденциальности не могут
участвовать вдальнейшей обработке приложением получателя данных, должны быть исключены:
- обезличенная часть исходных персональных данных помещается в обрабатываемую часть подго
товленныхданных.
6.5 Шаги обработки в потоке действий
Основные шаги псевдонимизации показаны на рисунке 9.
18