ГОСТ Р55036—2012/ISO/TS 25237:2008
Это утверждение иллюстрируется примером, показанным на рисунке В.8. Рассмотрим обезличенную базу
данных с тремя записями. Злоумышленнику требуется узнать, принадлежит ли Волкова к этой базе данных.
Используя наблюдения и правило простого совпадения, он обнаруживает, что единственная запись обезличен ной
базы данных, которая может соответствовать Волковой, имеет идентификатор «Обезл-ИД 01». Отсюда, од нако. не
следует, что эта запись действительно соответствует Волковой. Как показано на рисунке В.8. она принад лежит
Галкину. Если злоумышленник присвоит высокую вероятность единственной связи, установленной с помо щью его
правил связывания (вданном случав сравнение пар двух характеристик), то он может прийти кошибочно му
заключению, что запись с идентификатором «Обезл-ИД 01» содержит сведения о Волковой.
На рисунке В.9 показан пример применения псевдонимизации в клинических испытаниях.
Псевдонимизация субъектов клинического испытания осуществляется следующим образом:
a) спонсор клинического испытания инициировал испытание с идентификатором ИД. Детали испытания
обычно не сообщаются кандидатам на участие в испытании или медицинской организации. Это противоречит
принципу двойного слепого исследования. Раскрываются только информация, необходимая для оценки канди
дата и назначения испытания, а также риски участия;
b
) организация — место проведения клинического испытания использует эту информацию для подбора
кандидата. Спонсор или координатор клинического испытания присваивают этому кандидату некоторый номер.
Нередко это порядковый номер запроса на согласование кандидата. В этот момент месту проведения клиничес
кого испытания не сообщается ничего, кроме интереса к этому кандидату;
44