В продължение на досегашната си работа по разработване на средства за защита неприкосновеността на личното пространство, в края на 2016 г. Европейската агенция за мрежова и информационна сигурност (ENISA) представи „PETs control matrix“ – методология и инструмент за систематично представяне и оценка на различни продукти за защита неприкосновеността на личното пространство в цифровата среда. Терминът „PET“ в контекста на разработената методология се използва в по-тясното си значение на конкретни инструменти и услуги за защита на неприкосновеността, а не в смисъла на общата концепция за технологии, спомагащи защитата на личното пространство (Privacy Enhancing Technologies).
Методологията се основава на набор от критерии за оценка, които могат да бъдат детайлизирани в специфични параметри и точки, служеши за показатели по отношение на определни свойства и характеристики на оценяваните инструменти. Разграничени са общите критерии (приложими за всички инструменти) от специфичните такива (отнасящи се до техническите характеристики на различните категории инструменти). За целите на методологията са разгледани следните категории инструменти за защита неприкосновеността на личното пространство: защитени съобщения, виртуални частни мрежи (VPNs), мрежи за анонимизиране и инструменти за анти-проследяване (при онлайн сърфиране).
Прилагането на посочената методология се осъществява чрез инструмента „PETs control matrix“ – практическо средство за оценка на продукти и услуги за защита на неприкосновеността и за предствяне на получените резултати. Той се състои от изчерпателни въпроси за оценка (и съответстващи отговори от затворен тип), отговарящи на предварително дефинираните критерии за оценка. По този начин начин „PETs control matrix“ осигурява стандартизирано и ясно представяне на оценяваните инструменти, както и възможност за сравняването им.
Можете да откриете повече информация за методологията, както и пълния доклад и инструмента „PETs control matrix“ в Excel формат, заедно с въпросите за оценка, тук.
Европейската агенция за мрежова и информационна сигурност (ENISA) е експертният център по информационна сигурност в Европа. Следете още новини от ENISA тук.
Източник: ENISA