In a fast-paced world with increasing amount of data being generated and shared, the need for clear privacy rules and comprehensive guides to data sharing is becoming more and more noteworthy. Currently, data has turned to a precious resource which can be a game changer if being shared and used in the proper way. Considering the important role of data and the benefits of data sharing in different industries as well as different research areas, there are remarkable number of efforts accomplished either by governments or by private sector in order to develop suitable and effective data governance rules and restrictions leading to a trusted and secure data sharing experience. In this work, the European regulations regarding the data sharing including General Data Protection Regulation (GDPR) and Data Governance Act (DGA) have been reviewed in order to gain a better perception of what exactly these regulations are about and which kind of restrictions they apply and to see the possibility of developing a standard data sharing framework in compliance with EU rules which copes with the complexity of data sharing process considering both regulatory and technical factors. For this purpose, some existing data sharing frameworks have been analyzed and a procedural data sharing framework has been suggested based on them which covers the whole data sharing process in a step-by-step manner. In addition, the notion of secure processing environment highlighted in DGA, has been investigated deeper in order to grasp the requirements for preserving such an environment and to find suitable data sharing methods which provide the appropriate security criteria.

In un mondo frenetico con una quantità crescente di dati generati e condivisi, la necessità di regole sulla privacy chiare e guide complete alla condivisione dei dati sta diventando sempre più degna di nota. Attualmente, i dati si sono trasformati in una risorsa preziosa che può cambiare il gioco se condivisa e utilizzata nel modo corretto. Considerando l'importante ruolo dei dati e i vantaggi della condivisione dei dati in diversi settori, nonché in diverse aree di ricerca, vi è un notevole numero di sforzi compiuti sia dai governi che dal settore privato al fine di sviluppare regole e restrizioni di governance dei dati adeguate ed efficaci che portino a un'esperienza di condivisione dei dati affidabile e sicura. In questo lavoro, sono state riviste le normative europee relative alla condivisione dei dati, tra cui il Regolamento generale sulla protezione dei dati (GDPR) e il Data Governance Act (DGA), al fine di ottenere una migliore percezione di cosa trattano esattamente queste normative e che tipo di restrizioni applicano e vedere la possibilità di sviluppare un quadro standard di condivisione dei dati in conformità con le norme dell'UE che affronti la complessità del processo di condivisione dei dati tenendo conto sia di fattori normativi che tecnici. A tal fine, sono stati analizzati alcuni quadri di condivisione dei dati esistenti ed è stato suggerito un quadro procedurale di condivisione dei dati basato su di essi che copre l'intero processo di condivisione dei dati in modo graduale. Inoltre, la nozione di ambiente di elaborazione sicuro, evidenziata nella DGA, è stata studiata più a fondo al fine di cogliere i requisiti per preservare tale ambiente e trovare metodi di condivisione dei dati adeguati che forniscano criteri di sicurezza appropriati.

An EU-compliant procedural framework for data sharing

PISHGAHSHOMALY, SHABNAM
2020/2021

Abstract

In a fast-paced world with increasing amount of data being generated and shared, the need for clear privacy rules and comprehensive guides to data sharing is becoming more and more noteworthy. Currently, data has turned to a precious resource which can be a game changer if being shared and used in the proper way. Considering the important role of data and the benefits of data sharing in different industries as well as different research areas, there are remarkable number of efforts accomplished either by governments or by private sector in order to develop suitable and effective data governance rules and restrictions leading to a trusted and secure data sharing experience. In this work, the European regulations regarding the data sharing including General Data Protection Regulation (GDPR) and Data Governance Act (DGA) have been reviewed in order to gain a better perception of what exactly these regulations are about and which kind of restrictions they apply and to see the possibility of developing a standard data sharing framework in compliance with EU rules which copes with the complexity of data sharing process considering both regulatory and technical factors. For this purpose, some existing data sharing frameworks have been analyzed and a procedural data sharing framework has been suggested based on them which covers the whole data sharing process in a step-by-step manner. In addition, the notion of secure processing environment highlighted in DGA, has been investigated deeper in order to grasp the requirements for preserving such an environment and to find suitable data sharing methods which provide the appropriate security criteria.
ING - Scuola di Ingegneria Industriale e dell'Informazione
28-apr-2022
2020/2021
In un mondo frenetico con una quantità crescente di dati generati e condivisi, la necessità di regole sulla privacy chiare e guide complete alla condivisione dei dati sta diventando sempre più degna di nota. Attualmente, i dati si sono trasformati in una risorsa preziosa che può cambiare il gioco se condivisa e utilizzata nel modo corretto. Considerando l'importante ruolo dei dati e i vantaggi della condivisione dei dati in diversi settori, nonché in diverse aree di ricerca, vi è un notevole numero di sforzi compiuti sia dai governi che dal settore privato al fine di sviluppare regole e restrizioni di governance dei dati adeguate ed efficaci che portino a un'esperienza di condivisione dei dati affidabile e sicura. In questo lavoro, sono state riviste le normative europee relative alla condivisione dei dati, tra cui il Regolamento generale sulla protezione dei dati (GDPR) e il Data Governance Act (DGA), al fine di ottenere una migliore percezione di cosa trattano esattamente queste normative e che tipo di restrizioni applicano e vedere la possibilità di sviluppare un quadro standard di condivisione dei dati in conformità con le norme dell'UE che affronti la complessità del processo di condivisione dei dati tenendo conto sia di fattori normativi che tecnici. A tal fine, sono stati analizzati alcuni quadri di condivisione dei dati esistenti ed è stato suggerito un quadro procedurale di condivisione dei dati basato su di essi che copre l'intero processo di condivisione dei dati in modo graduale. Inoltre, la nozione di ambiente di elaborazione sicuro, evidenziata nella DGA, è stata studiata più a fondo al fine di cogliere i requisiti per preservare tale ambiente e trovare metodi di condivisione dei dati adeguati che forniscano criteri di sicurezza appropriati.
File allegati
File Dimensione Formato  
EU-compliant data sharing framework.pdf

accessibile in internet solo dagli utenti autorizzati

Dimensione 805.66 kB
Formato Adobe PDF
805.66 kB Adobe PDF   Visualizza/Apri

I documenti in POLITesi sono protetti da copyright e tutti i diritti sono riservati, salvo diversa indicazione.

Utilizza questo identificativo per citare o creare un link a questo documento: https://hdl.handle.net/10589/186530