中文

通过设计实现隐私与数据保护——从政策到工程

密码学与安全 2015-04-13 v2

摘要

隐私与数据保护是个人和民主社会的核心价值。数十年来,关于如何将这些价值——以及法律义务——嵌入系统,最好从设计过程的一开始就嵌入,一直存在争论。这一努力中的一个重要元素是被称为隐私增强技术(PETs)的技术机制。研究人员和试点实施已证明了其有效性。然而,除了少数例外(例如加密被广泛使用)之外,PETs 尚未成为系统设计中标准且广泛使用的组件。此外,为了充分发挥其对隐私和数据保护的全部益处,PETs 需要植根于数据治理策略中以便在实践中应用。本报告通过提供来自研发、成熟度各异的现有方法、隐私设计策略和技术构建模块的清单,有助于弥合法律框架与可用技术实施措施之间的差距。从立法的隐私原则出发,提出了重要元素,作为迈向隐私友好系统与服务设计过程的第一步。报告概述了一种将法律义务映射到设计策略的方法,使系统设计者能够为已识别的隐私需求选择适当的技术。此外,报告反思了该方法的局限性,并以如何克服和缓解这些限制的建议作结。

关键词

引用

@article{arxiv.1501.03726,
  title  = {Privacy and Data Protection by Design - from policy to engineering},
  author = {George Danezis and Josep Domingo-Ferrer and Marit Hansen and Jaap-Henk Hoepman and Daniel Le Metayer and Rodica Tirtea and Stefan Schiffner},
  journal= {arXiv preprint arXiv:1501.03726},
  year   = {2015}
}

备注

79 pages in European Union Agency for Network and Information Security (ENISA) report, December 2014, ISBN 978-92-9204-108-3