我经常研究敏感的患者水平数据。尽管我对这方面的许多治理问题(例如,何时使用合并和k-匿名技术)已经有了很好的了解,但是我想提高对此的知识。
这是一个为什么如此重要的好例子:空间机密性和GIS:根据已发布的有关卡特里娜飓风的地图重新设计死亡率位置
映射敏感数据时,有没有人采用任何好的经验法则?
是否有足够的资源涵盖不同的保护机密性或提供指导的方法?
我经常研究敏感的患者水平数据。尽管我对这方面的许多治理问题(例如,何时使用合并和k-匿名技术)已经有了很好的了解,但是我想提高对此的知识。
这是一个为什么如此重要的好例子:空间机密性和GIS:根据已发布的有关卡特里娜飓风的地图重新设计死亡率位置
映射敏感数据时,有没有人采用任何好的经验法则?
是否有足够的资源涵盖不同的保护机密性或提供指导的方法?
Answers:
GIS专业人员非常需要进行此讨论,而我将很多责任归咎于高等教育而忽略了该主题。
就是说,这里有一些有趣的,即使不是过时的文献。这些资源之间唯一真正的共识是GIS界对个人隐私没有达成共识,但这应该是一个主要问题。
使用地理信息系统保护个人隐私| Harlan J. Onsrud,Jeff P. Johnson和Xavier Lopez | 链接更新1/11/17
这些是欧盟统计局要求报告持有地点的规则。使用四舍五入的坐标报告位置,并且在某些情况下通过应用附加的半随机偏移量来报告位置。我不知道它们是否给出了很好的经验法则,但是至少这些规则被欧洲著名的权威机构所采用。
关于持有人的位置,适用两个原则:(i)不需要精确的坐标;(ii)只有一个位置的位置将被重新编码。
(i)不需要精确的坐标:不需要以秒或分钟的小数部分表示的经度和纬度坐标。根据欧洲的位置,有必要仅将位置提供到最近的5分钟,这代表大约3,000-7,000公顷的土地面积。
ii)仅保留一个位置的位置将被重新编码:在拥有非常大的位置的区域中,指定到最近的经度和纬度5分钟的位置可能只包含一个可以直接识别的位置。为了确保不能直接识别,应将仅持有一个位置的位置分配给最近持有至少一个位置的相邻点(随机选择)。如果8个相邻位置中的任何一个都没有至少一个位置,则必须扩展相邻位置,直到其他位置都至少具有另一个位置为止。但是,只要有可能,就应将农业所有权分配给它所在的NUTS 3地区。
这是一个非常有趣的领域。
我的第一个建议是这些文章:http : //dk-giscience.zgis.net/index.php/37-website/255-kounadi-ourania来自具有该主题的PHD学位的研究人员。
关于屏蔽敏感地理数据的信息:http : //www.cartographicperspectives.org/index.php/journal/article/view/cp49-leitner-curtis
有关健康数据的其他信息,请访问:http : //www.ij-healthgeographics.com/content/8/1/46
我以为我会将这个有用的网站作为附加链接:UK Anonymisation Network
它不是特定于GIS的,而是针对英国的,但它提供了一些有用的信息和资源来减轻披露风险。
他们还举办了一系列免费的匿名研讨会和诊所