ГОСТ Р ИСО/МЭК 27038—2016
3Обозначения и сокращения
В настоящем стандарте применены следующие сокращения:
ПДн — персональные данные:
PDF (Portable Document Format) — открытый платформенно-независимый формат для описания
документов, созданный компанией Adobe и стандартизированный ИСО;
OCR (Optical Character Recognition) — оптическое распознавание символов;
XML (Extensible Markup Language) — расширяемый язык разметки.
4 Общие принципы электронного цензурирования
4.1 Введение
Цензурирование применяется для необратимого удаления определенной информации из до
кумента (копии документа). Цензурирование следует использовать в тех случаях, когда, например,
одно-два отдельных слова, отдельное предложение или абзац, изображение, имя. адрес и/или под
пись нужно удалить из документа перед его раскрытием лицам, не авторизованным видеть удаляемую
информацию.
Процесс электронного цензурирования предусматривает не просто удаление информации, но и
обозначение, где это необходимо, того, что определенная информация была удалена, с тем чтобы
пользователь знал о том. что документ прошел цензуру. Например, для сохранения присущей исходно
мудокументу семантики может быть нужно знатьо том, что некоторые слова или абзацы были удалены.
4.2 Обезличивание
Одной из целей цензурирования может быть удаление персональных данных (ПДн) из докумен
та (обезличивание). Если такая цель поставлена, процессы цензурирования необходимо организовать
таким образом, чтобы обеспечить защиту сведений, идентифицирующих то физическое лицо, чьи пер
сональные данные удаляются.
Например, возможна ситуация, когда, несмотря на удаление из документа фамилии и имени чело
века. личность этого человека может быть установлена на основе оставшейся информации. В случаях,
когда требуется обезличивание, должна быть удалена вся информация, которая может быть исполь
зована для идентификации личности, включая также всю информацию, которая может быть использо
вана для идентификации личности в сочетании с иной информацией (возможно, получаемой из других
источников).
5Требования
5.1 Общие положения
Организациям следует обеспечить возможность выявлять документы, нуждающиеся в цензуриро
вании. перед их раскрытием для других подразделений организации или для иных лиц (например, для
широкой общественности).
Цензурирование должно выполняться или контролироваться экспертами, которые хорошо ориен
тируются в документах и могут определить, какая информация должна быть удалена. Если эксперты,
выявляющие подлежащую удалению информацию, не выполняют цензурирование самостоятельно, то их
инструкции должны быть четкими и конкретными, например. «В меморандуме от .... абзац номер ....
строка, начинающаяся с ... и заканчивающаяся ...» и т.д.
Цензурирование должно быть выполнено на копиях электронного документа. Процесс цензури
рования должен завершиться созданием нового электронного документа, из которого полностью и не
обратимо удалена вся подлежащая вымарыванию информация. Управление этим новым электронным
документом и окончательное решение его судьбы (уничтожение либо передача на архивное хранение)
должны осуществляться таким же образом, что и для исходного документа.
При определении подлежащей удалению из документа перед его раскрытием информации не
следует отбирать на удаление целые предложения или абзацы, если в них на самом деле необходимо
вымарать лишь одно-два слова, - если только раскрытие остальной части предложения или абзаца не
создает возможности для идентификации удаленной информации по контексту.
2