中文

通用数据保护条例:需求、架构与约束

软件工程 2020-01-30 v1 密码学与安全 计算机与社会

摘要

欧盟的通用数据保护条例(GDPR)是近期颁布的最著名的隐私法规。尽管该法规具有法律、政治和技术方面的影响,但相对而言,针对更好理解GDPR对需求工程和软件架构的实际影响的研究还很少。本文基于与芬兰软件行业紧密相关的扎根理论方法,致力于弥补先前研究中的这一空白。在软件开发组织的背景下提出并回答了三个问题。首先,本文阐述了众多中小型企业(SMEs)在实现满足新监管需求的解决方案时通常面临的九项实际约束。其次,本文从GDPR中为软件架构提炼出九项监管需求。第三,本文给出了一种同时满足所提炼需求与所阐述约束的软件架构实现。

关键词

引用

@article{arxiv.1907.07498,
  title  = {The General Data Protection Regulation: Requirements, Architectures, and Constraints},
  author = {Kalle Hjerppe and Jukka Ruohonen and Ville Leppänen},
  journal= {arXiv preprint arXiv:1907.07498},
  year   = {2020}
}

备注

Forthcoming in the 27th IEEE International Requirements Engineering Conference (RE'19), Jeju Island, IEEE