/ / Sự khác biệt giữa Dữ liệu Ẩn danh và Giả danh là gì?

Sự khác biệt giữa Dữ liệu Ẩn danh và Giả danh là gì?

Dữ liệu đóng một vai trò quan trọng trong nền kinh tế kỹ thuật số và việc chia sẻ dữ liệu có thể mở ra những cơ hội mới. Chẳng hạn, các doanh nghiệp có thể thu thập thông tin chi tiết về khách hàng, bao gồm dữ liệu cá nhân và sử dụng thông tin đó để tăng cường trải nghiệm khách hàng và nỗ lực tiếp thị tốt hơn.


Các doanh nghiệp thu thập dữ liệu, chẳng hạn như tên, vị trí và địa chỉ email của bạn, giúp họ tiếp thị cho bạn và khách hàng mới. Tuy nhiên, làm như vậy sẽ khiến họ có nguy cơ bị vi phạm dữ liệu.

Để sử dụng dữ liệu cho các dự án kinh doanh đồng thời tuân thủ luật bảo vệ dữ liệu như GDPR, các công ty có thể cần ẩn danh hoặc đặt tên giả cho dữ liệu cá nhân. Vậy hai thuật ngữ này có nghĩa là gì và sự khác biệt giữa chúng là gì?


Dữ liệu ẩn danh là gì?

Dữ liệu ẩn danh là thông tin không thể truy ngược về một người cụ thể, bởi tổ chức xử lý dữ liệu đó hoặc một cá nhân khác.

Một người có thể được xác định trực tiếp từ dữ liệu như tên, số điện thoại và địa chỉ của họ. Mục tiêu của việc ẩn danh dữ liệu là xóa số nhận dạng cá nhân khỏi dữ liệu và khiến không thể xác định một người cụ thể từ phần còn lại của dữ liệu.

Nó cũng nhằm mục đích làm cho quá trình vĩnh viễn. Dữ liệu chỉ có thể được coi là ẩn danh nếu việc xác định lại một người là không thể. Điều này có nghĩa là bất kỳ bên nào và những người sử dụng các phương pháp xác định lại đã biết sẽ không thể tìm ra chủ thể dữ liệu là ai.

Dữ liệu bí danh là gì?

Bút danh đề cập đến việc sử dụng một tên khác với tên hợp pháp thực tế của bạn. Ví dụ, nhiều tác giả, bao gồm JK Rowling, tên thật đầy đủ là Joanne Kathleen Rowling, viết dưới bút danh như Robert Galbraith.

Dữ liệu bí danh là thông tin cá nhân đã bị thay đổi sao cho không thể xác định được chủ thể dữ liệu gốc nếu không bổ sung thêm chi tiết.

Dữ liệu ẩn danh và bí danh theo GDPR

Một minh họa về GDPR

Theo Quy định chung về bảo vệ dữ liệu (GDPR), dữ liệu ẩn danh là dữ liệu đã bị thay đổi theo cách không thể dùng để nhận dạng một người cụ thể.

Vì dữ liệu ẩn danh không chứa Thông tin nhận dạng cá nhân (PII) và quá trình này là không thể đảo ngược, nên nó được miễn khỏi GDPR. Hãy nhớ rằng việc ẩn danh dữ liệu có thể phá hủy giá trị mà dữ liệu mang lại cho công ty của bạn.

GDPR định nghĩa dữ liệu ẩn danh là dữ liệu đã được xử lý theo cách không thể truy nguyên dữ liệu đó về một thể nhân đã được xác định hoặc có thể nhận dạng mà không sử dụng thông tin bổ sung. Thông tin bổ sung này được lưu trữ riêng và được yêu cầu để xác định chủ thể dữ liệu.

Vì dữ liệu ẩn danh có thể được xác định nên GDPR coi đó là dữ liệu cá nhân.

Cách ẩn danh dữ liệu

Ẩn danh dữ liệu là hành động loại bỏ bất kỳ chi tiết nào có thể được sử dụng để xác định một người cụ thể, vậy làm cách nào để đạt được điều này?

Thay thế

Thay thế là quá trình thay thế dữ liệu cụ thể bằng một mã định danh mới. Chẳng hạn, bạn có thể thay thế thông tin nhạy cảm bằng một mã định danh thay thế, chẳng hạn như “Người tham gia-1”, thay cho tên của một người.

Bổ sung tiếng ồn

Bổ sung nhiễu thường được định nghĩa là làm mờ dữ liệu bằng cách cộng hoặc trừ một số ngẫu nhiên nhỏ vào một phần dữ liệu số, chẳng hạn như trọng lượng. Ví dụ: bạn có thể làm tròn trọng lượng của một người thành bội số gần nhất của năm thay vì báo cáo con số chính xác.

tổng hợp

Tổng hợp đang nhóm những người chia sẻ các thành phần dữ liệu cá nhân của họ trong khi loại bỏ các đặc điểm nhận dạng. Bạn có thể nhóm mọi người theo khu vực chứ không phải vị trí chính xác của họ. Chẳng hạn, bạn có thể sử dụng “Bờ biển phía Tây” thay vì vị trí chính xác “San Francisco”.

Cách đặt tên giả cho dữ liệu

Khóa và chìa khóa minh họa mã hóa

Đối với nhiều công ty, rất nhiều dữ liệu cá nhân đi qua các bộ phận CNTT, tiếp thị và nhân sự. Việc sử dụng bút danh có thể giúp giữ an toàn cho những dữ liệu đó và ngăn chặn vi phạm dữ liệu có thể xảy ra—đồng thời cho phép sử dụng nó cho các mục đích như nghiên cứu và phân tích dữ liệu. Dưới đây là các kỹ thuật đặt bút danh phổ biến.

Mã hóa dữ liệu

Mã hóa dữ liệu làm thay đổi dữ liệu cá nhân, khiến dữ liệu đó không thể nhận dạng được nếu không có khóa giải mã, do đó bảo mật dữ liệu đó. Giải mã dữ liệu để sử dụng sẽ đảo ngược nó về dạng ban đầu. Hầu hết chúng ta đã sử dụng một dạng mã hóa, đáng chú ý nhất là mật khẩu thường được lưu trữ ở dạng băm an toàn hoặc dạng băm và muối an toàn, thay vì ở dạng văn bản gốc (theo nghĩa đen: văn bản thuần túy, dễ đọc).

Token hóa

Phương pháp này bảo vệ dữ liệu bằng cách thay thế dữ liệu cá nhân nhạy cảm bằng dữ liệu không nhạy cảm, được gọi là mã thông báo. Mã thông báo có thể là số ngẫu nhiên hoặc chuỗi số được sử dụng để xác định một người mà không ảnh hưởng đến dữ liệu cá nhân của họ.

Mặt nạ dữ liệu

Che dấu dữ liệu là quá trình thay thế một số phần thông tin cá nhân bằng một biểu tượng hoặc phần giữ chỗ khác, chẳng hạn như dấu hoa thị cho bốn chữ số đầu tiên của Số An sinh Xã hội của bạn.

Lợi ích của việc giả danh và ẩn danh dữ liệu là gì?

Ẩn danh dữ liệu và bút danh là những cách bảo vệ dữ liệu cá nhân đồng thời cho phép người kiểm soát dữ liệu hưởng lợi từ tiện ích của nó. Nhưng những lợi ích thực sự của việc đặt tên giả và ẩn danh dữ liệu là gì?

  1. Cả ẩn danh và bút danh đều giảm thiểu tác hại tiềm ẩn đối với các chủ thể dữ liệu có thể xảy ra do vi phạm dữ liệu. Điều này giúp bộ xử lý dữ liệu và bộ điều khiển đáp ứng trách nhiệm bảo vệ dữ liệu của họ.
  2. Ẩn danh bảo vệ tính bảo mật của dữ liệu cá nhân, giảm thiểu các câu hỏi và khiếu nại liên quan đến việc tiết lộ thông tin thu được từ thông tin cá nhân. Bạn cũng có thể giữ lại dữ liệu ẩn danh vô thời hạn.
  3. Đặt bút danh không chỉ bảo vệ dữ liệu mà còn giúp các công ty tuân thủ GDPR và các quy định tương tự về dữ liệu. Kỹ thuật này cũng có thể được sử dụng trên các hệ thống sản xuất để lưu trữ tạm thời dữ liệu cá nhân ban đầu trong quá trình ẩn danh.
  4. Nếu bạn cho khách hàng thấy rằng bạn có trách nhiệm và tuân thủ các quy định về dữ liệu, họ có thể sẽ tin tưởng doanh nghiệp của bạn hơn, có khả năng dẫn đến khách hàng lặp lại. Một chút tin tưởng đi một chặng đường dài.

Đạt được sự tăng trưởng dựa trên dữ liệu trong khi vẫn duy trì quyền riêng tư

Các công ty ngày nay phải thực hiện các biện pháp phòng ngừa để bảo mật dữ liệu cá nhân và tuân thủ các luật về quyền riêng tư như GDPR. Để khai thác sức mạnh của dữ liệu đồng thời bảo vệ quyền riêng tư của khách hàng, các công ty nên ẩn danh hoặc đặt tên giả cho dữ liệu cá nhân.

Dữ liệu ẩn danh hoàn toàn bị loại bỏ khỏi tất cả thông tin nhận dạng, khiến không thể liên kết dữ liệu lại với một cá nhân cụ thể. Dữ liệu bí danh có một số thông tin nhận dạng bị xóa, nhưng nó vẫn có thể được liên kết lại với một người cụ thể.

Để bảo vệ dữ liệu cá nhân hơn nữa, các công ty nên xem xét áp dụng các biện pháp bảo mật mạnh mẽ, bao gồm thực hiện đánh giá rủi ro thường xuyên và kiểm tra, giám sát và kiểm soát truy cập.

Similar Posts

Leave a Reply

Your email address will not be published. Required fields are marked *