В ТУСУРе разработают критерии качественной защиты персональных данных
Заместитель директора ЦК НТИ «Технологии доверенного взаимодействия» рассказал ТАСС о работе над проектом стандарта «Доверенное взаимодействие».
Механизм проверки того, насколько качественно данные из персональных превращают в обезличенные, а также предварительный национальный стандарт, устанавливающий критерии для этого, разработают в Центре компетенций национальной технологической инициативы (ЦК НТИ) «Технологии доверенного взаимодействия» при ТУСУРе к концу 2023 года. Речь идет о гарантиях безопасности хранения, а также передачи данных при использовании различных видов связи. Об этом заместитель директора ЦК НТИ Антон Конев рассказал ТАСС.
«Стоит задача создать платформу, в рамках которой можно будет проверять качество обезличивания данных, определяя уровень или класс обезличенности на основе тех данных в базе, которые на данный момент есть. Пока законодательство четко не разделяет ограничения при работе с обезличенными и персональными данными. Особенно остро стоят вопросы о возможности передачи обезличенных данных, возможности их использования для обучения систем искусственного интеллекта. Эти и другие вопросы учитываются при разработке предварительного национального стандарта «Доверенное взаимодействие». В частности, насколько можно гарантировать безопасность передачи данных при использовании различных видов связи – это на данный момент в законодательстве не отражено», – пояснил информагентсву ТАСС Антон Конев.
Эксперт отметил, что одним из ключевых направлений исследования является попытка установить границу между обезличенными и персональными данными, которой нет в законодательстве, проработать четкие правила, в рамках которых будет понятно, возможно ли из обезличенных данных восстановить персональные.
В сообщении отмечается, что утверждение стандарта – процедура не быстрая. Но когда он вступит в силу, любая система, оперирующая персональными данными, будет иметь возможность проходить классификацию или получать сертификат на то, что их процесс обезличивания соответствует стандарту.
«На сегодняшний день те же Госуслуги не предоставляют конечным пользователям никакого подтверждения о том, что при сборе статистики используется надежная методика обезличивания данных, потому что нет таких требований», - пояснил Антон Конев.
В ноябре 2021 года при ТУСУРе открылся Центр компетенций Национальной технологической инициативы (НТИ). Вуз победил в конкурсном отборе Минобрнауки РФ и Фонда поддержки проектов НТИ. В центре компетенций НТИ «Технологии доверенного взаимодействия» планируется разработка технологий обеспечения доверия и безопасности систем искусственного интеллекта, интернета вещей и других типов систем.