通用数据保护条例:需求、架构与约束
软件工程
2020-01-30 v1 密码学与安全
计算机与社会
摘要
欧盟的通用数据保护条例(GDPR)是近期颁布的最著名的隐私法规。尽管该法规具有法律、政治和技术方面的影响,但相对而言,针对更好理解GDPR对需求工程和软件架构的实际影响的研究还很少。本文基于与芬兰软件行业紧密相关的扎根理论方法,致力于弥补先前研究中的这一空白。在软件开发组织的背景下提出并回答了三个问题。首先,本文阐述了众多中小型企业(SMEs)在实现满足新监管需求的解决方案时通常面临的九项实际约束。其次,本文从GDPR中为软件架构提炼出九项监管需求。第三,本文给出了一种同时满足所提炼需求与所阐述约束的软件架构实现。
引用
@article{arxiv.1907.07498,
title = {The General Data Protection Regulation: Requirements, Architectures, and Constraints},
author = {Kalle Hjerppe and Jukka Ruohonen and Ville Leppänen},
journal= {arXiv preprint arXiv:1907.07498},
year = {2020}
}
备注
Forthcoming in the 27th IEEE International Requirements Engineering Conference (RE'19), Jeju Island, IEEE