Investor's wiki

Anonimização de dados

Anonimização de dados

O que é anonimização de dados?

A anonimização de dados procura proteger dados privados ou confidenciais excluindo ou criptografando informações de identificação pessoal de um banco de dados. A anonimização de dados é feita com o objetivo de proteger as atividades privadas de um indivíduo ou empresa, mantendo a integridade dos dados coletados e compartilhados.

A anonimização de dados também é conhecida como "ofuscação de dados", "mascaramento de dados" ou "desidentificação de dados". Pode ser contrastado com a desanonimização,. que são técnicas usadas na mineração de dados que tentam reidentificar informações criptografadas ou obscuras.

Entendendo a anonimização de dados

As corporações geram, armazenam e processam enormes quantidades de dados confidenciais no curso normal de suas operações comerciais. O avanço da tecnologia prosperou devido a informações relevantes encontradas em dados que foram gerados e compartilhados em vários setores e países. A inovação financeira em tecnologia ( fintech ) avançou sem limites na forma como os serviços financeiros são customizados para os clientes, graças aos dados compartilhados de setores como mídias sociais e estabelecimentos de comércio eletrônico.

Dados compartilhados entre mídia digital e empresas de comércio eletrônico ajudaram ambos os setores a divulgar melhor os produtos em seus sites para um usuário ou consumidor específico. No entanto, para que os dados compartilhados sejam úteis sem comprometer as identidades dos clientes compilados no banco de dados, a anonimização deve ser utilizada.

Anonimização de dados na prática

A anonimização de dados é realizada pela maioria dos setores que lidam com informações confidenciais, como os setores de saúde, financeiro e de mídia digital, promovendo a integridade do compartilhamento de dados. A anonimização de dados reduz o risco de divulgação não intencional ao compartilhar dados entre países, indústrias e até mesmo departamentos da mesma empresa. Também reduz as oportunidades de ocorrência de roubo de identidade .

Por exemplo, um hospital que compartilha dados confidenciais de seus pacientes para um laboratório de pesquisa médica ou empresa farmacêutica poderia fazê-lo eticamente se mantivesse seus pacientes anônimos. Isso pode ser feito removendo os nomes, números de seguro social, datas de nascimento e endereços de seus pacientes da lista compartilhada, deixando os componentes importantes necessários para a pesquisa médica, como idade, doenças, altura, peso, sexo, raça etc.

Técnicas de anonimização de dados

A anonimização dos dados é feita de várias maneiras, incluindo exclusão, criptografia, generalização e muitas outras. Uma empresa pode excluir informações de identificação pessoal (PII) de seus dados coletados ou criptografar essas informações com uma senha forte. Uma empresa também pode decidir generalizar as informações coletadas em seu banco de dados. Por exemplo, uma tabela contém a receita bruta exata auferida por cinco CEOs do setor de varejo. Vamos supor que os rendimentos registrados sejam $ 520.000, $ 230.000, $ 109.000, $ 875.000 e $ 124.000. Essas informações podem ser generalizadas em categorias como “< $ 500.000” e “≥ $ 500.000”. Embora os dados sejam ofuscados, eles ainda serão úteis para o usuário.

Razão de anonimização de dados

A anonimização de dados é através da qual as informações classificadas são higienizadas e mascaradas de forma que, se ocorrer uma violação, os dados adquiridos sejam inúteis para os culpados. A necessidade de proteger os dados deve ser mantida em alta prioridade em todas as organizações, pois as informações classificadas que caem em mãos erradas podem ser mal utilizadas, intencionalmente ou não. A falta de sensibilidade ao lidar com informações confidenciais do cliente pode ter um grande custo para as empresas devido às autoridades reguladoras que reprimem negligência grave. Requisitos legais e de conformidade como PCI DSS (Payment Card Industry Data Security Standard) impõem pesadas multas às instituições financeiras em caso de violação do cartão de crédito . A PIPEDA , uma lei canadense, rege a divulgação e o uso de informações pessoais por empresas.Existem vários outros órgãos reguladores que foram formados para monitorar o uso ou uso indevido de dados privados por uma organização.

A decodificação de dados anônimos é possível por meio de um processo conhecido como desanonimização (ou "reidentificação"). Devido ao fato de que dados anonimizados podem ser decodificados e desvendados, os críticos acreditam que a anonimização fornece uma falsa sensação de segurança.

Destaques

  • A anonimização de dados refere-se à remoção ou criptografia de informações pessoais ou de identificação de dados confidenciais.

  • À medida que empresas, governos, sistemas de saúde e outras organizações armazenam cada vez mais informações de indivíduos em servidores locais ou em nuvem, a anonimização dos dados é crucial para manter a integridade dos dados e evitar violações de segurança.

  • Nos setores financeiros e de saúde altamente sensíveis, os dados de pacientes ou clientes devem ser obscurecidos de forma a atender aos requisitos regulatórios.