Investor's wiki

Anonymisering af data

Anonymisering af data

Hvad er dataanonymisering?

Dataanonymisering søger at beskytte private eller følsomme data ved at slette eller kryptere personligt identificerbare oplysninger fra en database. Dataanonymisering sker med det formål at beskytte en persons eller virksomheds private aktiviteter og samtidig bevare integriteten af de indsamlede og delte data.

Dataanonymisering er også kendt som "dataobfuskation", "datamaskering" eller "dataafidentifikation". Det kan sammenlignes med de-anonymisering,. som er teknikker, der bruges i datamining, der forsøger at genidentificere krypteret eller sløret information.

ForstĂĄ dataanonymisering

Virksomheder genererer, opbevarer og behandler enorme mængder følsomme data i det normale forløb af deres forretningsdrift. Fremskridt inden for teknologi har blomstret på grund af relevant information fundet i data, der er blevet genereret og delt på tværs af forskellige sektorer og lande. Finansiel innovation inden for teknologi ( fintech ) har gjort uendelige fremskridt i måden, hvorpå finansielle tjenester tilpasses til kunder, takket være data, der er blevet delt fra sektorer som sociale medier og e-handelsvirksomheder.

Data delt mellem digitale medier og e-handelsvirksomheder har hjulpet begge sektorer med bedre at annoncere for produkter på deres websteder til en bestemt bruger eller forbruger. Men for at delte data kan være nyttige uden at kompromittere identiteten af klienter, der er kompileret i databasen, skal anonymisering anvendes.

Dataanonymisering i praksis

Dataanonymisering udføres af de fleste industrier, der beskæftiger sig med følsom information, såsom sundhedssektoren, finanssektoren og digitale medieindustrier, mens de fremmer integriteten af datadeling. Dataanonymisering reducerer risikoen for utilsigtet offentliggørelse ved deling af data mellem lande, industrier og endda afdelinger inden for samme virksomhed. Det reducerer også mulighederne for at identificere tyveri.

For eksempel vil et hospital, der deler fortrolige data om sine patienter til et medicinsk forskningslaboratorium eller en farmaceutisk virksomhed, være i stand til at gøre det etisk, hvis det holder sine patienter anonyme. Dette kan gøres ved at fjerne navne, CPR-numre, fødselsdatoer og adresser på dens patienter fra den delte liste, mens du efterlader de vigtige komponenter, der kræves til medicinsk forskning som alder, lidelser, højde, vægt, køn, race osv.

Dataanonymiseringsteknikker

Anonymisering af data udføres på forskellige måder, herunder sletning, kryptering, generalisering og en lang række andre. En virksomhed kan enten slette personlig identificerbar information (PII) fra sine indsamlede data eller kryptere disse oplysninger med en stærk adgangssætning. En virksomhed kan også beslutte at generalisere de oplysninger, der indsamles i sin database. For eksempel indeholder en tabel den nøjagtige bruttoindkomst, som fem administrerende direktører i detailsektoren har tjent. Lad os antage, at de registrerede indkomster er $520.000, $230.000, $109.000, $875.000 og $124.000. Disse oplysninger kan generaliseres i kategorier som "< $500.000" og "≥ $500.000". Selvom dataene er slørede, vil de stadig være nyttige for brugeren.

Begrundelse for dataanonymisering

Dataanonymisering er, hvor klassificeret information renses og maskeres på en sådan måde, at hvis der opstår et brud, er de indsamlede data ubrugelige for de skyldige. Behovet for at beskytte data bør have høj prioritet i enhver organisation, da klassificeret information, der falder i de forkerte hænder, kan misbruges, bevidst eller utilsigtet. Manglende følsomhed ved håndtering af følsomme kundeoplysninger kan have store omkostninger for virksomheder på grund af de regulerende myndigheder, der slår ned på grov uagtsomhed. Lovlige og overholdelseskrav som PCI DSS (Payment Card Industry Data Security Standard) pålægger finansielle institutioner store bøder i tilfælde af et kreditkortbrud . PIPEDA , en canadisk lov, regulerer selskabers offentliggørelse og brug af personlige oplysninger. Der er andre flere regulerende organer, der er blevet dannet for at overvåge en organisations brug eller misbrug af private data.

Afkodning af anonymiserede data er mulig gennem en proces kendt som afanonymisering (eller "genidentifikation"). På grund af det faktum, at anonymiserede data kan afkodes og optrevles, mener kritikere, at anonymisering giver en falsk følelse af sikkerhed.

Højdepunkter

  • Dataanonymisering refererer til at fjerne eller kryptere personlige eller identificerende oplysninger fra følsomme data.

  • Da virksomheder, regeringer, sundhedssystemer og andre organisationer i stigende grad gemmer enkeltpersoners oplysninger pĂĄ lokale eller cloud-servere, er dataanonymisering afgørende for at bevare dataintegriteten og forhindre sikkerhedsbrud.

  • I den meget følsomme sundheds- og finanssektor skal patient- eller kundedata skjules pĂĄ en sĂĄdan mĂĄde, at de opfylder lovkrav.