accesskey_mod_content

Promoció de la protecció de dades mitjançant el disseny

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

"Noticia disponible únicamente con fines históricos y de hemeroteca. La información y enlaces mostrados se corresponden con los que estaban operativos a la fecha de su publicación. No se garantiza que continúen activos actualmente".

11 febrer 2022

Amb motiu del Dia de la Protecció de Dades, l'Agència de Ciberseguretat de la Unió Europea (ENISA) explora com dissenyar principis de protecció de dades.

L'Agència Agència de Ciberseguretat de la Unió Europea(Obri en nova finestra) (ENISA) se suma al celebrado Día de la Protección de Datos publicando un nou informe(Obri en nova finestra) sobre ingeniería de protección de datos. El 28 de enero marca el aniversario del Convenio 108 del Consejo de Europa sobre la protección de la información personal, la primera ley internacional legalmente vinculante en el campo de la protección de datos.

L'evolució de la tecnologia ha donat lloc a noves tècniques per a compartir, processar i emmagatzemar dades. Estes noves tecnologies sovint s'han introduït sense una avaluació prèvia de l'impacte en la privacitat i la protecció de dades, mentre que les noves amenaces i vectors d'atac han presentat desafiaments addicionals.

La nova publicació té una visió més àmplia de l'enginyeria de protecció de dades per a ajudar als professionals i les organitzacions. Busca ajudar-los amb la implementació pràctica dels aspectes tècnics de la protecció de dades per disseny i per defecte. L'informe presenta tecnologies i tècniques (de seguretat) existents i analitza les seues fortaleses i aplicabilitat per a complir amb els principis de protecció de dades estipulades pel Reglament General de Protecció de Dades (GDPR).

La protecció de dades des del disseny ha sigut una obligació legal des que el RGPD va entrar en vigència en 2018. El concepte sovint s'associa amb l'ús de tecnologies de millora de la privacitat (PET) específiques. No obstant açò, també s'estén a diversos components tecnològics i organitzatius destinats a implementar els principis de protecció de dades. Posar en pràctica eixos principis no solament significa integrar-los en el disseny de l'operació de processament. També significa seleccionar, desplegar, configurar i mantindre les mesures i tècniques tecnològiques apropiades per a tal efecte.

Esta publicación sigue ese objetivo al proporcionar un análisis de las posibles fortalezas de las técnicas en varias áreas, incluida la anonimización, el enmascaramiento de datos, los cálculos de preservación de la privacidad, el almacenamiento, la transparencia y las herramientas de control del usuario.

Abast de l'informe

L'informe informe (Obri en nova finestra) està dissenyat per a ajudar a avaluar les tècniques més rellevants depenent de cada operació de processament i en funció de la necessitat del controlador de dades en proporcionar fortaleses i possibles limitacions.

Se analizan las técnicas de seguridad tradicionales, como el control de acceso y el almacenamiento que preserva la privacidad, además de conceptos novedosos, como los datos sintéticos, que presentan nuevas oportunidades y desafíos.

El informe subraya la importancia de la orientación de políticas y la capacidad de demostrar el cumplimiento y brindar garantías a los usuarios finales.

Font original de la notícia(Obri en nova finestra)

  • Seguretat i Protecció de Dades