accesskey_mod_content

Promoció de la protecció de dades mitjançant el disseny

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seua publicació. No es garantix que continuen actius actualment".

11 febrer 2022

Amb motiu del Dia de la Protecció de Dades, l'Agència de Ciberseguretat de la Unió Europea (ENISA) explora com dissenyar principis de protecció de dades.

L'Agència Agència de Ciberseguretat de la Unió Europea(Obri en nova finestra) (ENISA) se sumisca al celebrat Dia de la Protecció de Dades publicant un nou informe(Obri en nova finestra) sobre enginyeria de protecció de dades. El 28 de gener marca l'aniversari del Conveni 108 del Consell d'Europa sobre la protecció de la informació personal, la primera llei internacional legalment vinculant en el camp de la protecció de dades.

L'evolució de la tecnologia ha donat lloc a noves tècniques per a compartir, processar i emmagatzemar dades. Estes noves tecnologies sovint s'han introduït sense una avaluació prèvia de l'impacte en la privacitat i la protecció de dades, mentre que les noves amenaces i vectors d'atac han presentat desafiaments addicionals.

La nova publicació té una visió més àmplia de l'enginyeria de protecció de dades per a ajudar als professionals i les organitzacions. Busca ajudar-los amb la implementació pràctica dels aspectes tècnics de la protecció de dades per disseny i per defecte. L'informe presenta tecnologies i tècniques (de seguretat) existents i analitza les seues fortaleses i aplicabilitat per a complir amb els principis de protecció de dades estipulades pel Reglament General de Protecció de Dades (GDPR).

La protecció de dades des del disseny ha sigut una obligació legal des que el RGPD va entrar en vigència en 2018. El concepte sovint s'associa amb l'ús de tecnologies de millora de la privacitat (PET) específiques. No obstant açò, també s'estén a diversos components tecnològics i organitzatius destinats a implementar els principis de protecció de dades. Posar en pràctica eixos principis no solament significa integrar-los en el disseny de l'operació de processament. També significa seleccionar, desplegar, configurar i mantindre les mesures i tècniques tecnològiques apropiades per a tal efecte.

Esta publicació seguix eixe objectiu en proporcionar una anàlisi de les possibles fortaleses de les tècniques en diverses àrees, inclosa l'anonimització, l'emmascarament de dades, els càlculs de preservació de la privacitat, l'emmagatzematge, la transparència i les ferramentes de control de l'usuari.

Abast de l'informe

L'informe informe (Obri en nova finestra) està dissenyat per a ajudar a avaluar les tècniques més rellevants depenent de cada operació de processament i en funció de la necessitat del controlador de dades en proporcionar fortaleses i possibles limitacions.

S'analitzen les tècniques de seguretat tradicionals, com el control d'accés i l'emmagatzematge que preserva la privacitat, a més de conceptes nous, com les dades sintètiques, que presenten noves oportunitats i desafiaments.

L'informe subratlla la importància de l'orientació de polítiques i la capacitat de demostrar el compliment i brindar garanties als usuaris finals.

Font original de la notícia(Obri en nova finestra)

  • Seguretat i Protecció de Dades