猛禽和数据保护问题

在项目的最初几周,观察一个看似相当简单的命题如何迅速展开触角并变得更加复杂总是很有趣的。在肯特已经出现的问题之一是数据保护和长期数据存储。开云体育app客服图书馆工作人员希望看到一段时间内的数据趋势——理想情况下长达五年。Raptor提供了所需期间的日志文件,在生成适当的报告方面没有问题。然而,根据欧洲隐私和电子通信指令,关于保存日志文件的一般建议是,我们保留数据的时间不应超过收集数据的特定目的所需的时间。大多数人会说,创建和保存日志文件是为了帮助排除问题并提高安全性——可以分析日志文件以发现不寻常的活动模式。如果这确实是收集数据的目的,那么很难证明保留数据超过几个月是合理的。但是,如果我们使用日志文件来帮助预测使用情况,或者生成简单分析电子资源访问的报告和图表,我们是否需要具体说明我们打算如何处理数据?

大学和它的用户之间的关系——通常是教职员工和学生之间的开云体育主頁(欢迎您)关系——有点不同于互联网服务提供商和它的用户之间的关系。在前一种情况下,有一个假设,甚至期望数据将保留超过6个月-事实上,为了遵守教育和就业法,组织被要求在整个教育期间保留数据。但5年可能超出了合理的范围。

指导方针并没有说我们不能长期保存数据,但规定,如果我们保留它,它必须是匿名的。匿名数据不太丰富——例如,如果不再需要查找用户名,则可能无法从匿名数据中提取从属关系的类型。这个问题并不是不可克服的,但这确实引起了人们对Raptor及其非技术人员使用的一个更普遍的问题的关注。

图书馆联络馆员和图书馆管理人员的理想工具是能够处理特别报告的工具。就其性质而言,一份特别报告不应该被推迟,而学习与研究部门的某个人却有时间来创建它。这个问题的严重性在不同的部门可能有所不同,这取决于图书馆工作人员的技术专业知识水平。一些大学图开云体育主頁(欢迎您)书馆可能会有一些工作人员,他们可以轻松地修改xml来创建新的和修改过的报告,或者可以匿名化数据并导入修改过的日志供Raptor解析。但许多图书馆将依靠他们的IT部门为他们做这项工作。虽然IT部门很乐意提供这种服务,但并不总是能够像请求者希望的那样快速响应。

我很有兴趣听听其他Raptor用户对数据保护问题的看法,以及他们打算如何解决这些问题。

顺便说一句,批评猛禽有点刻薄,但我想这是评估的一部分。所以我还想说,我们认为Raptor是一个非常有用的工具,是非常需要的。

标准

关于"猛禽和数据保护问题

  1. ancormack 说:

    我认为你是对的,保留每个人五年的访问历史被认为是过分的。然而,匿名化只意味着你必须删除那些会让信息与个人联系起来的东西。比如说,在保管方面应该没有问题

    “X部门2012年3月访问M期刊N篇文章”

    (除非您的部门只有一个用户,在这种情况下,您需要跨多个部门进行聚合)

    信息专员目前正在就匿名行为守则进行咨询:他的想法草案可能会对需要的事情提供一些指导,当然,他们可能会在最终版本中发生变化。看到
    http://www.ico.gov.uk/about_us/consultations/our_consultations.aspx

    干杯
    安德鲁(Andrew.Cormack(在ja.net)

  2. 狮子座里昂 说:

    谢谢你花时间来评论安德鲁,我同意匿名不是世界末日。我认为重要的是尝试预测我们未来可能需要报告的内容。如果我们简单地匿名化数据并删除用户名,我们将不再能够推断用户的关联-员工,本科生,研究生等。我不认为会有任何反对我们存储这种从属关系,但我们将不得不处理日志,也许用一个表示该从属关系的代码来替换用户名。

    如果我们也想提取访问资源的唯一用户,也会遇到类似的问题。即使接受我们遵守指导方针的义务,这些都不是不可克服的,但确实需要一些额外的工作。

留下回复