数据安全

数据安全对于确保您的参与者不会因违反机密性或隐私而受到伤害非常重要. 数据安全故障可能导致数据泄露或丢失, 研究人员的尴尬和潜在的处罚(包括法律处罚或诉讼), 以及针对研究人员或赌博正规的十大网站的不必要的媒体关注.

对于纸质和电子/在线数据, 在数据收集过程中必须考虑安全性, 数据传输, 数据被存储的时间, 数据使用, 在相关的地方共享数据. 有人可能会侵入你的电脑或其他设备, 偷一个设备, 从服务器窃取数据, 或者在传输时窃取未加密的数据.

数据安全的重要方面包括:

  • 对数据进行编码并删除标识符, including keeping identifier information separate from the data if you need to maintain it at all; taking any other steps necessary to deidentify data
  • 避免跟踪IP地址,并尽可能避免收集它们
  • 在传输和传输过程中加密数据,并可能在数据存储时加密数据
  • 避免通过电子邮件共享或传输数据
  • 避免将可识别的数据存储在公共在线服务或商业云存储设备上(以及, 如果可能的话, 避免将可识别的数据存储在便携式存储设备(如闪存驱动器)上, 笔记本电脑, 或者外置硬盘, 一旦在其他地方有安全备份,就从这些设备中删除数据)
  • 使用strong, 唯一密码/pin/密码和密码保护所有数据(包括经常更改密码)
  • 确保在存储或处理数据的任何计算机上安装了最新的反病毒保护软件和其他与安全相关的升级和操作系统补丁
  • 在适当的情况下,在连接到互联网时使用防火墙
  • 记录一经生成,其准确性一经证实,立即销毁记录
  • 不使用wifi和蓝牙时关闭它们
  • 对于特别敏感的数据, 找出是否有可能远程擦除丢失或被盗设备上的数据

因为数据安全通常归结为识别信息的问题, 指定这些信息是什么很重要. 用于社会/行为/教育研究的识别信息可以包括以下内容, 可能还有其他标识符:

  • 的名字
  • 比州小的地理分区
  • 日期
  • 电话号码
  • 传真号
  • 电子邮件地址
  • 社会安全号码
  • 账号
  • 证书/许可证号码
  • 车辆识别码和序列号
  • 设备标识符和序列号
  • url
  • IP地址编号
  • 全脸摄影图像
  • 任何其他唯一标识号码或图像

已被有效识别的数据不一定需要从设备中销毁或删除. 最好的安全措施从去识别开始.

报告问题 - 最后更新: 05/11/2021