ГОСТ Р 70289—2022
Приведенные выше примеры демонстрируют, как кодексы поведения, ориентированные на дан
ные, могут быть представлены с предпочтительным уровнем точности идетализации. Более того, пред
ставление политики и практики в данных кодексах поведения более эффективно, если они выражаются
на основе категорий и уровней обезличивания задействованных данных.
Таблица 7 представляет собой пример соглашения в части кодексов поведения на основе таксо
номии данных, которые касаются переносимости данных для облачных служб типа возможностей при
ложений (например, службы SaaS). Этот пример основан на переносимости облачных данных и трех
аспектах: синтаксическом, семантическом и политическом, как это описано в разделе 8 ГОСТ Р ИСО/
МЭК 19941—2021. Кроме того, этот стандарт описывает эти аспекты на основе одного из трех типов
облачных услуг: приложений, платформ и инфраструктуры.
Таблица 7— Пример кодексов поведения на основе таксономии данных: переносимостьданныхдля облачных
сервисов типа приложений
Категории данных
Синтаксис
данных
Семантика
данных
Политика данных
Общий контент клиента
JSON
Comm
Локальность данных,
безопасность,
конфиденциальность
Данные
контента
клиента
Списки контактов клиентов
OOXML
Comm
Локальность данных,
безопасность,
конфиденциальность
Персональные медицинские данные
Custom1
H
Локальность данных,
безопасность,
конфиденциальность,
здоровье
Учетные данные
ASCII
N/A
Локальность данных,
безопасность
Общие производные
данные
N/A
N/A
N/A
Данные телеметрии
JSON
Comm
Локальность данных,
безопасность,
конфиденциальность, права
доступа
Данные о
подключении
JSON
Comm
Безопасность
Произ
водные
данные
Данные об
использовании
возможностей
обслуживания
CSVPhoto
Безопасность,
конфиденциальность,
совместное использование
Информация,
позволяющая
идентифици-
ровать
конечного
пользователя
Демографическая
информация
ASCIISM
Безопасность,
конфиденциальность,
совместное использование
Данные об интересах
и предпочтениях
JSONSM
Безопасность,
конфиденциальность,
совместное использование
Данные о потреблении
контента
JSONPhoto
Безопасность,
конфиденциальность,
совместное использование
История просмотров
на стороне клиента
CSVSM
Безопасность,
конфиденциальность,
совместное использование
31