L'Agència Agència de Ciberseguretat de la Unió Europea (ENISA) se sumeixi al celebrat Dia de la Protecció de Dades publicant un nou informe sobre enginyeria de protecció de dades. El 28 de gener marca l'aniversari del Conveni 108 del Consell d'Europa sobre la protecció de la informació personal, la primera llei internacional legalment vinculant en el camp de la protecció de dades.
L'evolució de la tecnologia ha donat lloc a noves tècniques per compartir, processar i emmagatzemar dades. Aquestes noves tecnologies sovint s'han introduït sense una avaluació prèvia de l'impacte en la privadesa i la protecció de dades, mentre que les noves amenaces i vectors d'atac han presentat desafiaments addicionals.
La nova publicació té una visió més àmplia de l'enginyeria de protecció de dades per ajudar als professionals i les organitzacions. Cerca ajudar-los amb la implementació pràctica dels aspectes tècnics de la protecció de dades per disseny i per defecte. L'informe presenta tecnologies i tècniques (de seguretat) existents i analitza les seves fortaleses i aplicabilitat per complir amb els principis de protecció de dades estipulades pel Reglament General de Protecció de Dades (GDPR).
La protecció de dades des del disseny ha estat una obligació legal des que el RGPD va entrar en vigència en 2018. El concepte sovint s'associa amb l'ús de tecnologies de millora de la privadesa (PET) específiques. No obstant això, també s'estén a diversos components tecnològics i organitzatius destinats a implementar els principis de protecció de dades. Posar en pràctica aquests principis no solament significa integrar-los en el disseny de l'operació de processament. També significa seleccionar, desplegar, configurar i mantenir les mesures i tècniques tecnològiques apropiades per a tal efecte.
Aquesta publicació segueix aquest objectiu en proporcionar una anàlisi de les possibles fortaleses de les tècniques a diverses àrees, inclosa l'anonimització, l'emmascarament de dades, els càlculs de preservació de la privadesa, l'emmagatzematge, la transparència i les eines de control de l'usuari.