ГОСТ Р ИСО/МЭК 27038—2016
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационные технологии
МЕТОДЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Требования и методы электронного цензурирования
Information technologies. Security techniques. Specification for digital redaction
Дата введения — 2017—07—01
1Область применения
Настоящий стандарт устанавливает требования к методам, используемым для выполнения элек
тронного цензурирования электронных документов. Настоящий стандарт также устанавливает требова
ния к программным инструментам для цензурирования и к методам тестирования, позволяющим убе
диться в том. что электронное цензурирование было выполнено надлежащим образом.
В настоящем стандарте не рассматривается цензурирование информации в базах данных.
2 Термины и определения
В настоящем стандарте применены следующие термины с соответствующими определениями:
2.1 обезличивание (anonymization): Процесс, посредством которого персональные данные необ
ратимо изменяются таким образом, что субъект персональных данных уже не может быть прямо или
косвенно идентифицирован оператором персональных данных, действующим как в одиночку, так и в
сотрудничестве с любой другой стороной1’.
(ИСО МЭК 29100:2011, определение 2.2].
2.2 документ (document): Зафиксированная информация, которая может обрабатываться как
единое целое.
П р и м е ч а н и е — Документы могут содержать текст, изображения, видео- и аудиоконтент, метаданные и
иной взаимосвязанный контент.
2.3 персональные данные: ПДн (personally identifiable information. PH):Любая информация, которая.
a) может быть использована для идентификации того субъекта персональных данных, к которому
она относится, либо
b
) которую возможно прямо или косвенно связать с субъектом персональных данных2).
П р и м е ч а н и е — При оценке возможности идентификации субъекта персональных данных необходимо
принять во внимание все разумные меры, которые могут быть предприняты заинтересованным лицом — владель
цем данных или любой другой стороной для идентификации соответствующего физического лица.
(ИСО МЭК 29100:2011. определение 2.9].
2.4 цензурирование (redaction): Необратимое удаление информации из документа.
2.5 эксперт (reviewer): Лицо (лица), проводящие экспертизу документа на предмет выполнения
требований к цензурированию.
П р и м е ч а н и е — Экспертизу конкретного документа могут проводить несколько специалистов.
1: См. также определение обезличивания персональных данных в Федеральном законе от 27 июля 2006 г.
№ 152-ФЗ «О персональных данных», пункт 9. статья 3.
2> См. также определение персональных данных в Федеральном законе от 27 июля 2006 г. № 152-ФЗ «О
персональныхданных», пункт 1, статья 3.1
Издание официальное
1