各相關(guān)單位和專家:
經(jīng)標(biāo)準(zhǔn)編制單位的辛勤努力,現(xiàn)已形成國家標(biāo)準(zhǔn)《信息安全技術(shù) 個人信息去標(biāo)識化指南》征求意見稿。為確保標(biāo)準(zhǔn)質(zhì)量,信安標(biāo)委秘書處面向社會廣泛征求意見。
懇切希望您對該標(biāo)準(zhǔn)提出寶貴意見。并將意見于2017年10月9日前反饋給信安標(biāo)委秘書處。
聯(lián)系人:許玉娜???xuyuna@cesi.cn?? 010-64102731
全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會秘書處
2017年8月25日
標(biāo)準(zhǔn)文件:信息安全技術(shù)個人信息去標(biāo)識化指南
編制說明:
國家標(biāo)準(zhǔn)《信息安全技術(shù) ?個人信息去標(biāo)識化指南》《征求意見稿》編制說明
一、工作概況
《信息安全技術(shù) ?個人信息去標(biāo)識化指南》是國家標(biāo)準(zhǔn)化管理委員會下達的信息安全國家標(biāo)準(zhǔn)制定項目,國標(biāo)計劃號為XXXX-XXX。本標(biāo)準(zhǔn)為自主制定標(biāo)準(zhǔn),牽頭單位為清華大學(xué),參與標(biāo)準(zhǔn)研制單位有啟明星辰信息技術(shù)有限公司、北京奇安信科技有限公司、阿里巴巴(北京)軟件服務(wù)有限公司、浙江螞蟻小微金融服務(wù)集團有限公司、上海計算機軟件技術(shù)開發(fā)中心、北京天融信科技股份有限公司、中國軟件評測中心、中國科學(xué)院軟件研究所、北京數(shù)字認(rèn)證股份有限公司、湖南科創(chuàng)信息技術(shù)股份有限公司、西安電子科技大學(xué)、中國電子技術(shù)標(biāo)準(zhǔn)化研究院、陜西省信息化工程研究院等14家單位,歸口單位為全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(簡稱信安標(biāo)委)。
二、標(biāo)準(zhǔn)編制原則和確定主要內(nèi)容的論據(jù)及解決的主要問題
1、編制原則
本標(biāo)準(zhǔn)為自主制定,因此總體要求結(jié)構(gòu)確定是標(biāo)準(zhǔn)主要內(nèi)容編制的關(guān)鍵。在標(biāo)準(zhǔn)編制初期,編制組首先分析了NIST、ISO/IEC等國際與國家組織的個人信息去標(biāo)識化相關(guān)標(biāo)準(zhǔn)規(guī)范,參考信安標(biāo)委大數(shù)據(jù)安全標(biāo)準(zhǔn)特別工作組組織編制的《大數(shù)據(jù)安全標(biāo)準(zhǔn)化白皮書》相關(guān)內(nèi)容,確定本標(biāo)準(zhǔn)圍繞個人信息去標(biāo)識化的目標(biāo)、原則、方法、過程和組織措施展開,針對微數(shù)據(jù)提供具體的個人信息去標(biāo)識化指導(dǎo),適用于個人信息處理者,也適用于網(wǎng)絡(luò)安全相關(guān)主管部門、第三方評估機構(gòu)等組織開展個人信息安全監(jiān)督管理、評估等工作。
標(biāo)準(zhǔn)編制基本原則是:
1)系統(tǒng)性
標(biāo)準(zhǔn)系統(tǒng)介紹了個人信息去標(biāo)識化的目標(biāo)、原則、過程和組織措施。
2)代表性
在標(biāo)準(zhǔn)立項成功后,編制組及時吸納了啟明星辰信息技術(shù)有限公司、北京奇安信科技有限公司、阿里巴巴(北京)軟件服務(wù)有限公司、浙江螞蟻小微金融服務(wù)集團有限公司、上海計算機軟件技術(shù)開發(fā)中心、北京天融信科技股份有限公司、中國軟件評測中心、中國科學(xué)院軟件研究所、北京數(shù)字認(rèn)證股份有限公司、湖南科創(chuàng)信息技術(shù)股份有限公司、西安電子科技大學(xué)、中國電子技術(shù)標(biāo)準(zhǔn)化研究院、陜西省信息化工程研究院的代表共同參與標(biāo)準(zhǔn)的編制,包括科研院所、測評機構(gòu)、應(yīng)用機構(gòu),目的是使個人信息去標(biāo)識化指南內(nèi)容貼近我國大多數(shù)個人信息處理機構(gòu)、安全測評機構(gòu)和研究機構(gòu)的最新成果。這可以確保所編制的標(biāo)準(zhǔn)具有廣泛的代表性,并在各方之間達成一致,并涵蓋我國個人信息去標(biāo)識化的最佳實踐。
3)可操作性
標(biāo)準(zhǔn)內(nèi)容盡可能的提供了示例對相關(guān)技術(shù)和模型進行說明,增強標(biāo)準(zhǔn)的可操作性。
4)與其它標(biāo)準(zhǔn)關(guān)系協(xié)調(diào)性
本標(biāo)準(zhǔn)作為《信息安全技術(shù) ?個人信息安全規(guī)范》國家標(biāo)準(zhǔn)的配套標(biāo)準(zhǔn),詳細介紹了如何進行個人信息去標(biāo)識化工作的開展。
2、標(biāo)準(zhǔn)內(nèi)容
本標(biāo)準(zhǔn)描述了個人信息去標(biāo)識化的目標(biāo)和原則,提出了去標(biāo)識化過程和組織措施。本標(biāo)準(zhǔn)針對微數(shù)據(jù)提供具體的個人信息去標(biāo)識化指導(dǎo),適用于個人信息處理者,也適用于網(wǎng)絡(luò)安全相關(guān)主管部門、第三方評估機構(gòu)等組織開展個人信息安全監(jiān)督管理、評估等工作。
3、標(biāo)準(zhǔn)解決的主要問題
在大數(shù)據(jù)、云計算、萬物互聯(lián)的時代,基于數(shù)據(jù)的應(yīng)用日益廣泛,同時也帶來了巨大的個人信息安全問題。為了保護個人信息安全,同時促進數(shù)據(jù)的共享使用,特制定個人信息去標(biāo)識化指南標(biāo)準(zhǔn)。本標(biāo)準(zhǔn)旨在借鑒國內(nèi)外個人信息去標(biāo)識化的最新研究理論,提煉業(yè)內(nèi)當(dāng)前通行的最佳實踐,研究個人信息去標(biāo)識化的目標(biāo)、原則、技術(shù)、模型、過程和組織措施,提出能科學(xué)有效地抵御安全風(fēng)險、符合信息化發(fā)展需要的個人信息去標(biāo)識化指南。本標(biāo)準(zhǔn)一方面可以為個人信息處理相關(guān)方提供去標(biāo)識化的指導(dǎo),另一方面可為第三方機構(gòu)測評提供參考依據(jù)。。
三、主要試驗情況分析
在標(biāo)準(zhǔn)申請獲得批復(fù)后,標(biāo)準(zhǔn)編制組在2017年5月至6月組織了4次研討會,并召開了1次專家論證會,形成了工作組草案,并在6月28日的大數(shù)據(jù)安全標(biāo)準(zhǔn)工作組全會上經(jīng)過參會代表研討表決通過為征求意見稿,7月份,編制組再次進行編制組會議,針對各方意見進行了標(biāo)準(zhǔn)草案修訂,形成了征求意見稿。
四、知識產(chǎn)權(quán)情況說明
本標(biāo)準(zhǔn)不涉及專利。
五、產(chǎn)業(yè)化情況、推廣應(yīng)用論證和預(yù)期達到的經(jīng)濟效果
本標(biāo)準(zhǔn)作為《信息安全技術(shù) ?個人信息安全規(guī)范》國家標(biāo)準(zhǔn)的配套標(biāo)準(zhǔn),針對個人信息如何去標(biāo)識化給出了具體的指導(dǎo)。在保障個人信息安全的前提下,推動數(shù)據(jù)的共享開放,充分發(fā)揮大數(shù)據(jù)價值具有十分重要的參考意義。
六、采用國際標(biāo)準(zhǔn)和國外先進標(biāo)準(zhǔn)情況
本標(biāo)準(zhǔn)為自主制定。
七、與現(xiàn)行相關(guān)法律、法規(guī)、規(guī)章及相關(guān)標(biāo)準(zhǔn)的協(xié)調(diào)性
網(wǎng)安法針對個人信息安全提出了明確的要求,國家標(biāo)準(zhǔn)《信息安全技術(shù) ?個人信息安全規(guī)范》圍繞個人信息安全針對個人信息控制者提出了更為詳盡的要求,本標(biāo)準(zhǔn)作為《信息安全技術(shù) ?個人信息安全規(guī)范》的配套標(biāo)準(zhǔn),針對個人信息如何去標(biāo)識化給出了詳細的指導(dǎo),與網(wǎng)安法和《信息安全技術(shù) ?個人信息安全規(guī)范》保持了一致和協(xié)調(diào)。
八、重大分歧意見的處理經(jīng)過和依據(jù)
反饋意見處理的基本流程如下:
本標(biāo)準(zhǔn)在工作組草案階段,還邀請了WG1組的專家進行了研討,并針對專家意見進行了標(biāo)準(zhǔn)的修訂,在2017年6月28日工作組全會上進行了標(biāo)準(zhǔn)內(nèi)容報告和研討,并就相關(guān)意見進行了標(biāo)準(zhǔn)修訂。
九、標(biāo)準(zhǔn)性質(zhì)的建議
建議本標(biāo)準(zhǔn)作為推薦性國家標(biāo)準(zhǔn)發(fā)布實施。
十、貫徹標(biāo)準(zhǔn)的要求和措施建議
本標(biāo)準(zhǔn)給出了詳細的個人信息去標(biāo)識化過程,旨在確保個人信息安全的前提下推動數(shù)據(jù)的共享開放,有助于大數(shù)據(jù)價值的發(fā)揮。
圍繞本標(biāo)準(zhǔn)的實施,建議圍繞后面的標(biāo)準(zhǔn)試點工作,建議編制個人信息去標(biāo)識化效果評估方法。
十一、替代或廢止現(xiàn)行相關(guān)標(biāo)準(zhǔn)的建議
本章無條文。
十二、其他事項說明
本章無條文。
標(biāo)準(zhǔn)編制組
2017年8月5日