由政府组建以促进RFID技术应用和发展的非营利性组织,法国国家RFID中心(CNRFID),和Convergent Software已宣布合作开发多语种的具有成本效益的软件,用以评估RFID隐私和近场通信(NFC)应用。
据CNRFID的CTO, Claude Tételin称 , EN 16571是一个欧洲标准(目前在正式表决阶段,预计将于今年晚些时候公布),提出了一种措施来进行隐私影响评估( PIA ) 。
该标准包括PIA所要遵守的现有欧洲立法,如欧洲建议(European Recommendation,发布于2009年5月)。
Tételin解释说,由CNRFID和Convergent Software正在开发的软件,将帮助用户完成EN 16571中需要符合的规定的过程,可以分为不同的步骤:RFID应用的描述,识别涉及的个人资料(在标签,设备界面或应用程序) ,识别威胁(根据协议15693 、14443 、18000-63等等) ,识别漏洞,风险估值(基于ISO 27005的方法),可能的对策,最后是编校PIA报告。
“PIA报告的目的是为了证明对所有可能影响隐私的风险都已采取缓解措施,” Tételin指出。
“PIA报告应在RFID应用实施前六个星期提交给数据保护局。
为了与人(消费者)沟通合作,证明运营商保护客户的隐私,这份报告的摘要可以由运营商进行发布。”
Tételin预计该软件,将花费超过€1000(1372美元)用于单用户或单个RFID应用程序,执行所有的比较风险评估过程不论应用程序和RFID技术的使用,以及内部报告,帮助用户组织提高RFID应用的隐私保护能力和外部总结报告,欧盟委员会预计会将其用于所有新的RFID应用程序。
该软件将可适用于不同的语言。(RFID世界网编译)
(rfid世界网独家稿件,转载请注明来源作者!)