5.1. Методология выбора методов и процедур обезличивания
При выборе методов и процедур обезличивания персональных данных Оператору следует руководствоваться целями и задачами обработки персональных данных.
Обезличивание персональных данных, обработка которых осуществляется с разными целями, может осуществляться разными методами.
Возможно объединение различных методов обезличивания в одну процедуру.
Для решения каждой задачи обработки Оператор определяет требуемые свойства обезличенных данных и метода обезличивания, которые зависят от набора действий, осуществляемых Оператором с персональными данными (сбор, хранение, изменение, систематизация, осуществление выборки, поиск, передача и т.д.) в соответствии с принципом разумной достаточности (определяется минимально необходимый перечень свойств). Целесообразно предусмотреть возможность обработки обезличенных данных без предварительного деобезличивания.
При выборе метода и процедуры обезличивания также следует учитывать:
объем персональных данных, подлежащих обезличиванию (некоторые методы неэффективны на малых объемах);
форму представления данных (отдельные записи, файлы, таблицы баз данных и т.д.);
область обработки обезличенных данных (необходим ли другим Операторам доступ к обезличиваемым данным);
способы хранения обезличенных данных (локальное хранение, распределенное хранение и т.д.);
применяемые в информационной системе Оператора меры по обеспечению безопасности данных.
5.2. Рекомендации по выбору методов обезличивания в соответствии с классом задач обработки
Ниже представлены типовые классы задач, состоящие из наиболее часто встречающихся задач обработки персональных данных в государственных и муниципальных органах. Проведенная классификация позволяет Оператору применять наиболее эффективные для данного класса методы.
В Таблице 2 приведены рекомендации по выбору метода обезличивания в зависимости от класса решаемых задач. Рекомендованные методы ранжированы в порядке убывания эффективности их применения.