eschool++: Σχεδιασμός συστήματος διαφύλαξης Ιδιωτικότητας στην Εξ Αποστάσεως Εκπαίδευση



Σχετικά έγγραφα
ΑΣΦΑΛΕΙΑ ΔΕΔΟΜΕΝΩΝ ΣΤΗΝ ΚΟΙΝΩΝΙΑ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ (Ιδιωτικότητα)

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ. Ο χρόνος και ο τρόπος τήρησης των αρχείων περιγράφεται στη διδικασία Δ.550, Έλεγχος και τήρηση αρχείων και μητρώων.

ΣΥΓΚΡΙΤΙΚΗ ΠΕΙΡΑΜΑΤΙΚΗ ΜΕΛΕΤΗ ΣΤΑΣΗΣ ΜΑΘΗΤΩΝ ΕΝΑΝΤΙ ΤΗΣ ΔΙΔΑΣΚΑΛΙΑΣ ΜΑΘΗΜΑΤΟΣ ΙΣΤΟΡΙΑΣ ΜΕ Η ΧΩΡΙΣ ΕΚΠΑΙΔΕΥΤΙΚΟ ΛΟΓΙΣΜΙΚΟ

Θέμα: Γενική Ενημέρωση σχετικά με την Επεξεργασία των Προσωπικών Δεδομένων (Data Privacy Notice)

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΤΟΥΣ ΥΠΟΨΗΦΙΟΥΣ ΕΡΓΑΖΟΜΕΝΟΥΣ

Φύλο και διδασκαλία των Φυσικών Επιστημών

Σχεδίαση Βάσεων Δεδομένων

Σύβακας Σταύρος ΠΕ19,MSc. IT ΣΥΒΑΚΑΣ ΣΤΑΥΡΟΣ ΕΡΩΤΗΜΑΤΑ

ΚΑΙΝΟΤΟΜΕΣ ΛΥΣΕΙΣ ΕΚΠΑΙΔΕΥΣΗΣ ΚΑΙ ΑΞΙΟΛΟΓΗΣΗΣ ΟΔΗΓΟΣ E-LEARNING

Μαθησιακές δραστηριότητες με υπολογιστή

ΣΕΜΙΝΑΡΙΟ ΕΠΙΜΟΡΦΩΣΗΣ ΕΚΠΑΙΔΕΥΤΙΚΩΝ ΒΙΟΛΟΓΙΑΣ ΓΙΑ ΤΑ ΝΕΑ ΑΝΑΛΥΤΙΚΑ ΠΡΟΓΡΑΜΜΑΤΑ ΑΞΙΟΛΟΓΗΣΗ ΔΙΔΑΚΤΙΚΟΥ ΥΛΙΚΟΥ

Προσωπικά δεδομένα και ασθενείς. Ζιάμος Χρήστος. Ιατρός Νευρολόγος, Γενικό Νοσοκομείο Ξάνθης

ΣΥΒΑΚΑΣ ΣΤΑΥΡΟΣ ΕΡΩΤΗΜΑΤΑ

Βάσεις Δεδομένων και Ευφυή Πληροφοριακά Συστήματα Επιχειρηματικότητας. 2 ο Μάθημα: Βασικά Θέματα Βάσεων Δεδομένων. Δρ. Κωνσταντίνος Χ.

ΓΚΠΔ GDPR H σημασία του Data Protection Impact Assessment «Πρακτικά και εφαρμοστικά ζητήματα του Κανονισμού GDPR: Η επόμενη μέρα» ΣΕΒ 7/2/2018

Προετοιμασία για τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) ΝΟΕΜΒΡΙΟΣ 2017

COSMOTE - KINHTEΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΕΣ ΑΝΩΝΥΜΟΣ ΕΤΑΙΡΙΑ»

ΓΝΩΣΤΟΠΟΙΗΣΗ ΠΕΡΙ ΠΡΟΣΤΑΣΙΑΣ ΑΠΟΡΡΗΤΟΥ ΓΙΑ ΠΙΘΑΝΗ ΑΝΕΠΙΘΥΜΗΤΗ ΕΝΕΡΓΕΙΑ

Πολιτική Προστασίας Προσωπικών Δεδομένων 2019

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΟΙ ΨΗΦΙΑΚΕΣ ΕΙΚΟΝΙΚΕΣ ΚΟΙΝΟΤΗΤΕΣ ΩΣ ΔΟΜΕΣ ΣΤΗΡΙΞΗΣ ΤΟΥ ΕΚΠΑΙΔΕΥΤΙΚΟΥ ΈΡΓΟΥ

Βάσεις Δεδομένων. Εισαγωγή Ανάλυση Απαιτήσεων. Φροντιστήριο 1 ο

1 Συστήματα Αυτοματισμού Βιβλιοθηκών

ΑΔΑ: Β4Ω8Ν-1ΓΝ. Αθήνα, 25/04/2012 Αριθµ. Πρωτ.: 2134 ΕΛΛΗΝΙΚΗ ΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΕΣΩΤΕΡΙΚΩΝ ΓΕΝΙΚΗ ΓΡΑΜΜΑΤΕΙΑ ΙΣΟΤΗΤΑΣ ΤΩΝ ΦΥΛΩΝ

ΠΤΥΧΙΑΚΗ ΕΡΓΑΣΙΑ «ΣΧΕΔΙΑΣΜΟΣ ΚΑΙ ΑΝΑΠΤΥΞΗ ΔΙΑΔΡΑΣΤΙΚΗΣ ΔΙΑΔΙΚΤΥΑΚΗΣ ΕΦΑΡΜΟΓΗΣ ΓΙΑ ΤΗΝ ΕΞΥΠΗΡΕΤΗΣΗ ΑΣΘΕΝΩΝ ΣΥΜΒΕΒΛΗΜΕΝΟΥΣ ΜΕ ΤΟΝ Ε.Ο.Π.Υ.

Εννοιολογική χαρτογράφηση: Διδακτική αξιοποίηση- Αποτελέσματα για το μαθητή

Kλινικές ΑΠΑΝΤΗΣΕΙΣ ΣΕ ΒΑΣΙΚΑ ΕΡΩΤΗΜΑΤΑ

Τσικολάτας Α. (2011) Οι ΤΠΕ ως Εκπαιδευτικό Εργαλείο στην Ειδική Αγωγή. Αθήνα

Πανεπιστήμιο Θεσσαλίας

Εγχειρίδιο Εφαρμογής του Γενικού Κανονισμού για την Προστασία των Προσωπικών Δεδομένων (ΓΚΠΠΔ-GPDR)

ΕΘΝΙΚΟ ΚΑΙ ΚΑΠΟΔΙΣΤΡΙΑΚΟ ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΘΗΝΩΝ

ΤΗ ΔΙΔΑΚΤΙΚΗ ΤΗΣ ΟΡΟΛΟΓΙΑΣ ΤΗΣ ΤΕΧΝΟΛΟΓΙΩΝ. Νικολιδάκης Συμεών, Τσάνταλη Καλλιόπη,

Περιγραφή Μαθήματος. Περιγραφή Περιεχόμενο του Μαθήματος

Α Π Ο Φ Α Σ Η 2/2012

Ηλεκτρονικό εισιτήριο: Κινδυνεύει η Ιδιωτικότητα των Επιβατών ;

ΕΚΠΑΙΔΕΥΤΙΚΗ ΔΡΑΣΤΗΡΙΟΤΗΤΑ Ανακαλύψτε νέες επιχειρήσεις

General Data Protection Regulation (GDPR)

Περιεχόμενα. Πολιτική Απορρήτου Prudential Actuarial Solutions 1

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

Ρετσινάς Σωτήριος ΠΕ 1703 Ηλεκτρολόγων ΑΣΕΤΕΜ

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ

ΔΟΜΕΣ ΕΠΑΝΑΛΗΨΗΣ ΟΣΟ ΣΥΝΘΗΚΗ ΕΠΑΝΑΛΑΒΕ.ΤΕΛΟΣ_ΕΠΑΝΑΛΗΨΗΣ. Κοκκαλάρα Μαρία ΠΕ19

Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου. Μέτρα ανωνυμίας και τεχνικές διασφάλισης της Ιδιωτικότητας

Ο ρόλος του Υπεύθυνου Προστασίας Δεδομένων (DPO) στον τομέα της υγείας

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Αλληλεπίδραση Ανθρώπου- Υπολογιστή & Ευχρηστία

Β06Σ03 ΣΤΑΤΙΣΤΙΚΗ ΠΕΡΙΓΡΑΦΙΚΗ ΕΦΑΡΜΟΣΜΕΝΗ ΣΤΗΝ ΨΥΧΟΠΑΙΔΑΓΩΓΙΚΗ

CRM για Εκπαιδευτικούς Φορείς

Πολιτική Απορρήτου. Παρακαλούμε, διαβάστε την παρούσα Πολιτική Απορρήτου προσεκτικά.

Από το Μοντέλο Οντοτήτων Συσχετίσεων στο Σχεσιακό Μοντέλο

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Ανακάλυψη κανόνων συσχέτισης από εκπαιδευτικά δεδομένα

ΔΙΑΤΜΗΜΑΤΙΚΟ ΠΡΟΓΡΑΜΜΑ ΜΕΤΑΠΤΥΧΙΑΚΩΝ ΣΠΟΥΔΩΝ ΣΤΑ ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ ΣΥΓΚΡΙΤΙΚΗ ΜΕΛΕΤΗ ΚΑΙ ΑΞΙΟΛΟΓΗΣΗ ΠΛΑΤΦΟΡΜΩΝ ΗΛΕΚΤΡΟΝΙΚΗΣ ΜΑΘΗΣΗΣ ΕΝΗΛΙΚΩΝ

ΕΙΣΑΓΩΓΗ. Η ΤΑΥΤΟΤΗΤΑ ΤΗΣ 1ης ΕΡΕΥΝΑΣ (1 ο Ερευνητικό Ερώτημα)

Π3.1 ΣΧΕΔΙΟ ΑΞΙΟΛΟΓΗΣΗΣ

Έννοια, ορισμοί, διαδικασίες

ΟΔΗΓΟΣ ΧΡΗΣΗΣ ΥΠΗΡΕΣΙΑΣ [ΥΠΗΡΕΣΊΑ 3. ΑΝΆΠΤΥΞΗ

Security & Privacy. Overview

Εισαγωγή στα Πληροφοριακά Συστήματα

Οδηγός προστασίας προσωπικών δεδομένων. SaaS ΕΚΤ Οδηγός προστασίας προσωπικών δεδομένων

ΤΕΧΝΟΛΟΓΙΑ Γ Γυμνασίου (Διευκρινιστικές σημειώσεις)

Πολιτική Απορρήτου 1. ΕΙΣΑΓΩΓΗ

Η έλλειψη κεντρικού ελέγχου της αλυσίδας διακίνησης φαρμάκων και υγειονομικών υλικών, έχει σαν αποτέλεσμα μια σειρά επιβλαβών επιπτώσεων

Πληροφοριακού Συστήματος Ενημέρωσης Καιρικών Συνθηκών

Η ΧΡΗΣΗ ΤΩΝ ΨΥΧΟΜΕΤΡΙΚΩΝ ΕΡΓΑΛΕΙΩΝ ΣΤΟΝ ΕΠΑΓΓΕΛΜΑΤΙΚΟ ΠΡΟΣΑΝΑΤΟΛΙΣΜΟ

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα

Εισαγωγή στην πληροφορική

Πολιτική και σχέδιο ασφάλειας αρχείου ασθενών Οδοντιατρικής Σχολής ΕΚΠΑ

Πολιτική απορρήτου για την εφαρμογή κινητής συσκευής Match Attax της Topps. Τελευταία ενημέρωση: Δευτέρα, 24 Σεπτεμβρίου 2018

Πληροφοριακό Σύστημα λήψης αποφάσεων για υπηρεσίες πληροφόρησης, σχεδιασμού ταξιδιού και κράτησης θέσης στον τομέα των διατροπικών μεταφορών

Συστήματα Πληροφοριών Διοίκησης

Εργαστήριο Βάσεων Δεδομένων. Εισαγωγικό Φροντιστήριο Βασικές Έννοιες - Ανάλυση Απαιτήσεων

Πράξη: «Επιμόρφωση εκπαιδευτικών για την αξιοποίηση και εφαρμογή των ψηφιακών τεχνολογιών στη διδακτική πράξη (Επιμόρφωση Β επιπέδου Τ.Π.Ε.

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

4.4 Μετατροπή από μία μορφή δομής επανάληψης σε μία άλλη.

Α Π Ο Φ Α Σ Η 1/2012

ΠΟΛΙΤΙΚΗ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Η διαδικτυακή εφαρμογή ESOG: Εγχειρίδιο χρήσης *

Διαχείριση Δεδομένων

1 η Δραστηριότητα Wiki

Έκδοσης 2005 Π. Κεντερλής

Α Π Ο Φ Α Σ Η 169/2011

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Γνωριμία και παιχνίδι με το δυαδικό σύστημα

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Άρθρο 2: Νομική φύση του Κώδικα Δεοντολογίας- Σχέση Κώδικα με εθνική και κοινοτική νομοθεσία

Τ.Ε.Ι. ΑΝΑΤΟΛΙΚΗΣ ΜΑΚΕΔΟΝΙΑΣ ΚΑΙ ΘΡΑΚΗΣ ΤΜΗΜΑ ΔΙΟΙΚΗΣΗΣ & ΕΠΙΧΕΙΡΗΣΕΩΝ

Το Μοντέλο Οντοτήτων Συσχετίσεων


ΕΦΑΡΜΟΓΗ ΔΙΑΧΕΙΡΙΣΗΣ ΙΣΤΟΣΕΛΙΔΩΝ ΜΕΛΩΝ ΔΕΠ, ΤΜΗΜΑΤΟΣ ΜΑΘΗΜΑΤΙΚΩΝ ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΠΑΤΡΩΝ ΕΓΧΕΙΡΙΔΙΟ ΟΔΗΓΙΩΝ ΠΛΟΗΓΗΣΗΣ ΚΑΙ ΧΡΗΣΗΣ

Σήμερα, 28 Ιανουαρίου είναι η Ευρωπαϊκή Ημέρα Προστασίας

Εκπαιδευτική Διαδικασία και Μάθηση στο Νηπιαγωγείο Ενότητα 9: Η συνεργατική διδασκαλία & μάθηση

ΜΟ.ΔΙ.Π.Α.Β. Κεντρική Υποδομή Επιχειρησιακής Ευφυΐας για Βιβλιοθήκες και Υπηρεσίες Πληροφόρησης

Τα σχέδια μαθήματος 1 Εισαγωγή

Προσχολική Παιδαγωγική Ενότητα 7: Σχεδιασμός εκπαιδευτικών δραστηριοτήτων

Τεχνολογία Πολυμέσων. Ενότητα 6: Υπερκείμενο - Υπερμέσα. Νικολάου Σπύρος Τμήμα Μηχανικών Πληροφορικής ΤΕ

13 η Διάλεξη. Ενδεικτικές λύσεις ασκήσεων

Έντυπο Τελικής Έκθεσης Συμμετέχοντος - ΚΑ1 - Μαθησιακή Κινητικότητα Ατόμων - Κινητικότητα Προσωπικού στην Εκπαίδευση

Transcript:

2ο ΠΑΝΕΛΛΗΝΙΟ ΣΥΝΕΔΡΙΟ - ΠΑΤΡΑ 28-30/4/2011 403 eschool++: Σχεδιασμός συστήματος διαφύλαξης Ιδιωτικότητας στην Εξ Αποστάσεως Εκπαίδευση Ε. Κωλέτσου1, Ε. Αγγέλη, Δ. Καλογιάννης2 1Καθηγήτρια Πληροφορικής, MSc Πληροφορική-Λογισμικό, ekoletso@cs.uoi.gr 2 Φοιτητές Τμήματος Τεχνολογίας Πληροφορικής και Τηλεπικοινωνιών, ΑΤΕΙ Ηπείρου, {agelena8 8, dimkalogiannis}@gmail.com Περίληψη Η προστασία της ιδιωτικότητας των δημοσιευμένων δεδομένων καθορίζεται από τον τρόπο της δημόσιας παρουσίασης δεδομένων γύρω από τις δραστηριότητες ή τις πράξεις ενός συνόλου ατόμων. Το eschool++ (electronic School preservation privacy), αποτελεί ένα σύστημα για την διαφύλαξη των προσωπικών δεδομένων, που προέρχονται από συστήματα εξ αποστάσεως εκπαίδευσης. Στόχος του eschool++ είναι να επιτρέπει σε ένα σύνολο καλοπροαίρετων χρηστών να έχουν πρόσβαση σε αυτά τα δεδομένα για ερευνητικούς σκοπούς, και παράλληλα να εμποδίζει κακόβουλους εισβολείς να συσχετίσουν αυτά τα δεδομένα με δεδομένα από εξωτερικές πηγές προκειμένου να συνδυάσουν συγκεκριμένα πρόσωπα στον πραγματικό κόσμο. Λέξεις κλειδιά: διαφύλαξη ιδιωτικότητας, εξ αποστάσεως εκπαίδευση. 1. Εισαγωγή Τα τελευταία χρόνια παρατηρείται ότι αρκετοί οργανισμοί διαχειρίζονται ένα σημαντικό μέγεθος δεδομένων, αποθηκευμένα σε κάποιο σύστημα βάσεων δεδομένων. Τα δεδομένα αυτά πολλές φορές προέρχονται από την καταγραφή ποικίλων ανθρώπινων δραστηριοτήτων, η μελέτη των οποίων είναι πολύτιμη σε διάφορους τομείς καθώς επιτρέπει να γίνεται πιο αποδοτικός ο σχεδιασμός των υπηρεσιών που οι ίδιοι αυτοί οργανισμοί προσφέρουν. Παράλληλα, όμως, δημιουργείται ένα νέο πρόβλημα, αυτό της προστασίας της ταυτότητας των ατόμων από τα οποία προέρχονται οι καταγραφές. Επιθυμία, λοιπόν, των οργανισμών είναι, επιπλέον, η διαφύλαξη της ιδιωτικότητας σε δημοσιευμένα δεδομένα, προσφέροντας εγγυήσεις ανωνυμίας. Αποκρύπτοντας, απλά, στοιχεία που συνδέουν άμεσα την ταυτότητα ενός προσώπου με ένα σύνολο από δεδομένα, όπως το ονοματεπώνυμο ή το ΑΦΜ, δεν εξασφαλίζεται ότι η σύνδεση αυτή δεν θα αποκαλυφθεί. Μέσω διασταύρωσης των δημοσιευμένων δεδομένων με άλλες πηγές γνώσης (εξωτερικούς καταλόγους δεδομένων), μπορεί να αναγνωριστούν με μεγάλη βεβαιότητα οι εγγραφές που αφορούν στην ταυτότητα ενός συγκεκριμένου προσώπου. Στα συστήματα εξ αποστάσεως εκπαίδευσης, η καταγραφή πληθώρας προσωπικών δεδομένων τόσο των εκπαιδευομένων όσο και των εκπαιδευτικών είναι μία συνήθης ΕΝΤΑΞΗ ΚΑΙ ΧΡΗΣΗ ΤΩΝ ΤΠΕ ΣΤΗΝ ΕΚΠΑΙΔΕΥΤΙΚΗ ΔΙΑΔΙΚΑΣΙΑ

ΠΡΑΚΤΙΚΑ ΣΥΝΕΔΡΙΟΥ 404 διαδικασία. Οι πληροφορίες που απορρέουν από την καταγραφή του ιστορικού της απόδοσης των χρηστών, των προτιμήσεων τους, των κινήσεων τους μέσα στο σύστημα και από τη δόμηση του προσωπικού τους προφίλ, είναι απαραίτητες στην εκπαιδευτική διαδικασία, ώστε να μπορέσουν να προσφέρουν μια καλύτερη μορφή εξατομικευμένης μάθησης, συστάσεων και καθοδήγησης. Όλα αυτά επιτυγχάνονται με τη χρήση ευφυών πρακτόρων, οι οποίοι είναι υπεύθυνοι για τη συλλογή και επεξεργασία όλων αυτών των δεδομένων. Εν συνεχεία, τα δεδομένα αυτά μπορεί να είναι στη διάθεση του φορέα υλοποίησης της εξ αποστάσεως εκπαίδευσης (σχολείου, οργανισμών ιδιωτικής εκπαίδευσης, κ.ά.) για οποιαδήποτε περεταίρω επεξεργασία, όπως για παράδειγμα στατιστικές μελέτες, κτλ. Το πρόβλημα της διαφύλαξης της ιδιωτικότητας των δεδομένων έγκειται στο γεγονός ότι τα δεδομένα αυτά δύναται να δημοσιευτούν και έτσι εκτίθενται στη διάθεση οποιουδήποτε επιθυμεί να τα επεξεργαστεί και για οποιοδήποτε σκοπό. Η προσπάθεια στην ερευνητική περιοχή της προστασίας της ιδιωτικότητας είναι να αναπτυχθούν μέθοδοι επεξεργασίας των δεδομένων που αποτρέπουν την σύνδεση των δημοσιευμένων δεδομένων με συγκεκριμένα πρόσωπα. Παρακινούμενοι από τη σημασία της διαφύλαξης της ιδιωτικότητας των δεδομένων, παρουσιάζουμε μέσα από αυτή την εργασία το σχεδιασμό του συστήματος eschool++ (electronic School preservation privacy), ενός συστήματος επεξεργασίας προσωπικών δεδομένων που εγγυάται την ανωνυμοποίηση των δεδομένων που προέρχονται από συστήματα εξ αποστάσεως εκπαίδευσης. Στη συνέχεια, παρουσιάζουμε το πρόβλημα της ιδιωτικότητας σε δημοσιευμένα δεδομένα (Ενότητα 2). Επίσης, παρουσιάζουμε τεχνικές διαφύλαξης της ιδιωτικότητας (Ενότητα 3). Επιδεικνύουμε την σχεδίαση του συστήματος eschool++ (Ενότητα 4), καταλήγοντας σε ενδιαφέροντα συμπεράσματα (Ενότητα 5). 2. Το Πρόβλημα της Ιδιωτικότητας σε Δημοσιευμένα Δεδομένα Η ραγδαία ανάπτυξη των τεχνολογιών της πληροφορικής και της επικοινωνίας, έχει επιφέρει σημαντικές κοινωνικοπολιτικές αλλαγές, αποτελώντας ταυτόχρονα την κύρια αιτία κινδύνων κατά των θεμελιωδών ελευθεριών και της ιδιωτικής ζωής του ατόμου. Οι κίνδυνοι αυτοί, στο πλαίσιο των συστημάτων εξ αποστάσεως εκπαίδευσης, απορρέουν από τη συλλογή και επεξεργασία προσωπικών δεδομένων, από τα αρχεία που δημιουργούν τόσο οι χρήστες μέσα στο σύστημα, όσο και από τα αρχεία που διατηρεί το ίδιο το σύστημα για τον κάθε χρήστη. Συνεπώς, δεδομένα που προέρχονται από την καταγραφή του ιστορικού των χρηστών, των προτιμήσεων και των ενδιαφερόντων τους, δύναται να είναι προσβάσιμα από όλους τους εμπλεκόμενους φορείς της εξ αποστάσεως εκπαίδευσης. Σύμφωνα με τα παραπάνω, οι πληροφορίες που απορρέουν από τα αρχεία αυτά για τους χρήστες, δίνουν τη δυνατότητα να κατασκευαστεί μια γενική εικόνα τους. Επίσης, με κατάλληλη επεξεργασία αυτών των αρχείων και σε συνδυασμό με αρχεία που προέρχονται από εξωτερικές πηγές και είναι εύκολο να ανακτηθούν, για ΜΕΡΟΣ Α - ΕΡΕΥΝΗΤΙΚΕΣ ΑΝΑΚΟΙΝΩΣΕΙΣ

2ο ΠΑΝΕΛΛΗΝΙΟ ΣΥΝΕΔΡΙΟ - ΠΑΤΡΑ 28-30/4/2011 405 παράδειγμα μέσω τ υ διαδικτύου, θα μπ ρ ύσε να κατασκευαστεί επιπλέον μία πι εξειδικευμένη εικόνα των χρηστών. Μέσα από αυτούς τους τρόπους, είναι δυνατόν να αποκαλυφτούν πολιτικές και θρησκευτικές πεποιθήσεις, αξίες, φιλοδοξίες, ευαίσθητα ιατρικά δεδομένα, και ακόμη, ένα μεγάλο μέρος των προτιμήσεων και γούστων των χρηστών ως καταναλωτές, γεγονός που αποκτά μεγάλη αξία για εμπορικούς σκοπούς (Εικόνα 1). Εικόνα 1: Το πρόβλημα της ιδιωτικότητας σε δημοσιευμένα δεδομένα Το πρόβλημα της προστασίας της ιδιωτικότητας των προσωπικών δεδομένων εντοπίζεται ακόμη και μέσα σε ολοκληρωμένα συστήματα εξ αποστάσεως εκπαίδευσης. Αυτό μπορεί να προκύψει βάσει καταλόγων με ποικίλη πληροφορία σχετικά με τους χρήστες, που δημοσιεύονται σε αυτά τα συστήματα και μπορεί να οδηγήσουν στην αναγνώριση ευαίσθητων δεδομένων που τους αφορούν. Μάλιστα, σοβαροί κίνδυνοι παραβίασης ενέχονται από την επεξεργασία των δεδομένων των χρηστών, πέραν του αρχικού σκοπού για τον οποίο συλλέχθηκαν. Κάτι τέτοιο θα μπορούσε, για παράδειγμα, να συμβεί στην περίπτωση που τα συστήματα εξ αποστάσεως εκπαίδευσης αποτελούν τμήματα ενός μεγαλύτερου οργανισμού ή εποπτεύεται από υψηλότερες διοικητικές δομές, και αναμένεται από αυτά να συμμετέχουν σε οποιοδήποτε είδος διασύνδεση και κοινοποίηση δεδομένων. Πιο συγκεκριμένα, δίνουμε το ακόλουθο παράδειγμα. Έστω ένα σχολείο που έχει αποφασίσει να ενισχύσει τα μαθήματά του με εξ αποστάσεως μαθήματα, ενώ παράλληλα εποπτεύεται από υψηλότερες διοικητικές δομές (π.χ. γραφεία Α/βαθμιας ή Β/βαθμιας διεύθυνσης, περιφέρειας, υπουργείου κτλ.). Ο Πίνακας 1 περιέχει μια σειρά από δεδομένα τα οποία αφορούν τους μαθητές του σχολείου αυτού. Στον πίνακα υπάρχουν πεδία όπως το όνομα, η ημερομηνία γέννησης, το φύλο και ο ΕΝΤΑΞΗ ΚΑΙ ΧΡΗΣΗ ΤΩΝ ΤΠΕ ΣΤΗΝ ΕΚΠΑΙΔΕΥΤΙΚΗ ΔΙΑΔΙΚΑΣΙΑ

ΠΡΑΚΤΙΚΑ ΣΥΝΕΔΡΙΟΥ 406 ταχυδρομικός κώδικας των μαθητών. Τα δεδομένα αυτά δημοσιεύονται από τον δάσκαλο στο χώρο του αντίστοιχου μαθήματος για ενημέρωση/καταχώρηση των μαθητών. Π ίνακας 1: Στοιχεία μαθητών/χρηστών πλατφόρμας εξ αποστάσεως εκπαίδευσης Όνομα Η/Μ Γεν. Φύλο Διεύθυνση Τ.Κ. Ελένη 14.05.2005 Κ Αρετής 2 34000 Μάριος 04.03.2005 Α Ιωνίας 9 34120 Δημήτρης 05.08.2004 Α Έβανς 7 34222 Ευαγγελία 31.01.2003 Κ Ηπείρου 4 34345 Αλέξανδρος 25.05.2003 Α Β.Ηπείρου 5 34090 Αμαλία 13.03.2002 Κ Ζάρρα6 34023 Γιάννης 05.05.2001 Α Κιλκίς 12 34234 Γιώτα 03.03.2001 Κ Κωστακιοί 35 34235 Μαρίνα 2 1.11.2000 Κ Ανέζας 65 34234 Ελένη 15.02.2000 Κ Ιμαρέτ 9 34212 Μάριος 16.02.2000 Α Σόλωνος123 34245 Θάνος 19.09.2000 Α Δημοκρατίας 90 34267 Εκτός, όμως, από τους μαθητές-χρήστες που έχουν πρόσβαση σε αυτά τα δεδομένα, έχουν εξίσου πρόσβαση και εξουσιοδοτημένοι χρήστες που ανήκουν στις υψηλότερες από το σχολείο διοικητικές δομές. Τέτοιοι χρήστες, θα μπορούσαν να ανακτήσουν αυτά τα δεδομένα για ερευνητικούς σκοπούς και στατιστικές αναλύσεις. Τι γίνεται, όμως, στην περίπτωση που θα ήθελαν αυτή την πληροφορία να την εκμεταλλευτούν συνδυαστικά με αποτέλεσμα κοινοποίησης ευαίσθητών δεδομένων; Στην περίπτωση αυτή, θα μπορούσε να γίνει ταυτοποίηση των δεδομένων με άλλους πίνακες που αναρτώνται κατά καιρούς στο διαδίκτυο και περιέχουν ευαίσθητες πληροφορίες για κάποιους από τους μαθητές. Τέτοιες πληροφορίες θα μπορούσαν να αντληθούν από νοσοκομειακούς πίνακες που είναι προσβάσιμοι σε υπαλλήλους κάποιου νοσοκομείου της περιοχής. Η ταυτοποίηση αυτή θα είναι επιτυχής, καθώς οι πίνακες περιλαμβάνουν το όνομα, τον ταχυδρομικό κώδικα, το τηλέφωνο, τον αριθμό Α.Μ.Κ.Α, την πάθηση του κάθε ασθενή, και την ημερομηνία εισαγωγής στο νοσοκομείο, του κάθε ασθενή. Έχοντας συγκεντρώσει όλες αυτές τις πληροφορίες και λαμβάνοντας υπόψη την ημερομηνία γέννησης του μαθητή σε συνδυασμό με τα πρώτα έξι (6) ψηφία του αριθμού Α.Μ.Κ.Α, που αντιστοιχούν στην ημερομηνία γέννησης του ατόμου, καθώς και τις ημέρες απουσίας του μαθητή από το σχολείο και την ημερομηνία νοσηλείας του, μπορεί να συμπεράνει ότι, για παράδειγμα, ο μαθητής Δημήτρης που είναι αγόρι και έχει ταχυδρομικό κώδικα 49000, πάσχει από Λευχαιμία. Με το πιο πάνω παράδειγμα, θέλουμε να δείξουμε τη δυνατότητα αναγνώρισης προσώπων κάνοντας άμεση σύνδεση πληροφορίας, που προέρχεται από ΜΕΡΟΣ Α - ΕΡΕΥΝΗΤΙΚΕΣ ΑΝΑΚΟΙΝΩΣΕΙΣ

2ο ΠΑΝΕΛΛΗΝΙΟ ΣΥΝΕΔΡΙΟ - ΠΑΤΡΑ 28-30/4/2011 407 Εικόνα 2: Σύνδεση πληροφορίας από δημοσιευμένα δεδομένα Συνεπώς, με την πρό δ της τεχν λ γίας οι κίνδυνοι διευρύνονται συνεχώς και τίθεται επιτακτικά το ζήτημα της προστασίας της ιδιωτικής ζωής του ατόμου, δηλαδή της προστασίας των προσωπικών του δεδομένων (Ιγγλεζάκης, 2003). Έτσι, θα μπορούσαμε να αναφερθούμε στον κίνδυνο εκμετάλλευσης του ατόμου από τυχόν αρνητικά δεδομένα του, τα οποία μπορούν να διαιωνίζονται και μάλιστα να αξιοποιούνται ηλεκτρονικά στο διηνεκές (Σταθόπουλος, 2000). Μέσω μίας τέτοιας εκμετάλλευσης δεδομένων ελλοχεύει παράλληλα και ο κίνδυνος κατηγοριοποίησης του ατόμου από την σχηματική ταξινόμηση και κατάταξη των δεδομένων του, με συνέπεια τον ευκολότερο έλεγχό του, τις διακρίσεις σε βάρος του και τη χειραγώγησή του. Ακόμη, η εμπορευματοποίηση και η εξουδετέρωση της ατομικότητας, και της μετατροπής της ιδιωτικής ζωής σε αντικείμενο οικονομικών συναλλαγών (Ανθίμου, 2000) με υπέρμετρη πληροφοριακή εξουσία από αυτούς που ελέγχουν τις πληροφορίες, είναι πιθανοί κίνδυνοι. Τέλος, η προσβολή του δικαιώματος κάθε ατόμου στον έλεγχο και στον συμπροσδιορισμό της χρήσης των πληροφοριών που τον αφορούν, με άμεσο αντίκτυπο την αποχή του ατόμου από την άσκηση του δικαιώματος πρόσβασης στην πληροφορία, είναι θέματα που θα πρέπει να μας προβληματίζουν (Στρακαντούνα, 2004). Ανάγεται, λοιπόν, το συμπέρασμα ότι η ισχυρή προστασία της ιδιωτικότητας είναι βασική προϋπόθεση για την ορθή λειτουργία και εξέλιξη των σύγχρονων συστημάτων εξ αποστάσεως εκπαίδευσης, και η έλλειψή της μπορεί να έχει αντίκτυπο σε άλλα βασικά δικαιώματα των χρηστών τους. 3. Τεχνικές Διαφύλαξης της Ιδιωτικότητας Η ανακάλυψη της ταυτότητας μιας εγγραφής (δηλαδή σε ποιο άτομο ανήκει αυτή η εγγραφή μέσα από μία σχεσιακή βάση δεδομένων) από διάφορους εξωτερικούς παράγοντες, συνεπώς, είναι εφικτή. Όπως έχουμε ήδη αναφέρει, δεν αρκεί πάντα η αφαίρεση διαφόρων αναγνωριστικών για να μας εξασφαλίσει την ανωνυμία. Η προφανής λύση στο πρόβλημα μας είναι να αφαιρέσουμε όσες ιδιότητες μπορούνε να συνδυαστούν με κάποιον εξωτερικό πίνακα. Αυτό όμως άμεσα συνεπάγεται με απώλεια πληροφορίας, γεγονός μη επιθυμητό. ΕΝΤΑΞΗ ΚΑΙ ΧΡΗΣΗ ΤΩΝ ΤΠΕ ΣΤΗΝ ΕΚΠΑΙΔΕΥΤΙΚΗ ΔΙΑΔΙΚΑΣΙΑ

ΠΡΑΚΤΙΚΑ ΣΥΝΕΔΡΙΟΥ 408 Οι πιο συνήθεις εγγυήσεις για την προστασία των προσωπικών δεδομένων είναι αυτές της k-ανωνυμίας (k-anonymity) που εγγυάται ότι καμία εγγραφή δεν θα μπορεί να διακριθεί σε σχέση με άλλες k-1 εγγραφές (Samarati, 2001; Sweeney, 2002), και η l-διαφορετικότητα (l-diversity) που εγγυάται ότι θα υπάρχουν l διαφορετικές απαντήσεις σε κάθε πιθανή προσπάθεια ανάκτησης προσωπικών δεδομένων (Machanavajjhala et al., 2006). Οι περισσότερες προσεγγίσεις υποθέτουν ότι τα δεδομένα είναι οργανωμένα αυστηρά στο σχεσιακό μοντέλο, και οι περισσότερες μέθοδοι ανωνυμοποίησης δουλεύουν για τέτοια δεδομένα. Στην πράξη όμως τα δεδομένα τα οποία καταγράφουν διάφορες δραστηριότητες είναι αρκετά πιο σύνθετα. Έτσι, μία νέα τεχνική διαφύλαξης της ιδιωτικότητας είναι εκείνη της km-ανωνυμίας (km-anonymity), όπου τα δεδομένα δεν διακρίνονται σε ευαίσθητα και μη-ευαίσθητα, αλλά ότι μπορούν να λειτουργήσουν ταυτόχρονα και σαν ψευδοαναγνωστικά και σαν ευαίσθητα δεδομένα, ανάλογα με την προοπτική που αντιπάλου (Terrovitis et al., 2 0 1 0 ). Βασιζόμενοι στις προαναφερθείσες τεχνικές διαφύλαξης της ιδιωτικότητας των δεδομένων, προτείνουμε το σχεδιασμό του συστήματος eschool++, όπου το μοντέλο ανωνυμοποίησης βασίζεται στην γενίκευση αντί στην απόκρυψη δεδομένων. Με τη γενίκευση γίνεται αντικατάσταση των τιμών των πεδίων δεδομένων με ολοένα και πιο γενικών τιμών, μέχρις ότου κάθε εγγραφή να ενταχθεί σε μια μεγάλη ομάδα εγγραφών με ίδιες τιμές. Έτσι, αντικαθιστούμε, για παράδειγμα την τιμή μιας διεύθυνσης με την πόλη ή τη χώρα στην οποία ανήκει. Ο διαχειριστής του συστήματος eschool++ μπορεί να επιλέξει ελεύθερα το βαθμό της γενίκευσης που θα εφαρμόσει στο δικό του σύστημα βάσεων δεδομένων. 4. Το Σύστημα eschool++ Η βασική ιδέα, πάνω στην οποία έγινε ο σχεδιασμός του συστήματος μας, είναι ότι το eschool++ μπορεί, με καθορισμένες τροποποιήσεις, να εφαρμοστεί σε οποιοδήποτε σύστημα εξ αποστάσεως εκπαίδευσης. Αυτή η δυνατότητα υπονοεί ότι το σύστημα eschool++ είναι ανεξάρτητο της οποιαδήποτε σχεσιακής βάσης δεδομένων, και δομείται πάνω σε αυτή (on-top) χωρίς να επηρεάζει τη δομή της. Η αρχιτεκτονική του συστήματος eschool++ απεικονίζεται στην Εικόνα 3. Μέσω ενός εύχρηστου και διαδραστικού περιβάλλοντος, ο διαχειριστής (administrator) του συστήματος εξ αποστάσεως εκπαίδευσης, καλείται να ορίσει το κριτήριο ανωνυμοποίησης που επιθυμεί. Το eschool++ παρέχει τρία διαφορετικά κριτήρια ανωνυμοποίησης, που συνδέονται άμεσα με ένα σύνολο εγγραφών, διαφορετικό σε κάθε κριτήριο, και καθορίζονται δυναμικά σε σχέση με τη σχεσιακή βάση δεδομένων του συστήματος. Για να επιτευχθεί το κατάλληλο επίπεδο γενίκευσης, σύμφωνα με το κριτήριο ανωνυμοποίησης που έχει επιλεγεί από τον διαχειριστή, το αντίστοιχο σύνολο εγγραφών θα πρέπει να διαγραφεί. Όσο υψηλότερο είναι το επίπεδο γενίκευσης, τόσο περισσότερες εγγραφές διαγράφονται. Ο λόγος της απόδοσης του συστήματος, δηλαδή του καλύτερου δυνατού αποτελέσματος ανωνυμοποίησης, και του χρόνου προεπεξεργασίας των δεδομένων ΜΕΡΟΣ Α - ΕΡΕΥΝΗΤΙΚΕΣ ΑΝΑΚΟΙΝΩΣΕΙΣ

2 ΠΑΝΕΛΛΗΝΙΟ ΣΥΝΕΔΡΙΟ - ΠΑΤΡΑ 28-30/4/2011 409 είναι αντιστρόφως ανάλ γ ς. Πι αναλυτικά, για τ χαμηλότερ επίπεδ γενίκευσης απαιτείται λιγότερ ς χρόννς πρ επεξεργασίας των δεδ μένων της σχεσιακής βάσης δεδ μένων -γίν νται λιγότερες διαγραφές- ενώ για τ υψηλότερ επίπεδ γενίκευσης, όπ υ πετυχαίν υμε π λύ καλά απντελέσματα ανωνυμ π ίησης, χρόν ς πρ επεξεργασίας των δεδ μένων είναι αισθητά π λύ μεγαλύτερνς. Συνεπώς, διαχειριστής τ υ συστήματνς μπ ρεί να επιλέξει τη διαγραφή περισσότερων εγγραφών για να κερδίσει περισσότερη ιδιωτικότητα, ή τ αντίστρ φ. Για τη μη απώλεια της αρχικής πληρ φ ρίας π υ εμπεριέχεται στη σχεσιακή βάση δεδ μένων, τ eschool++ ζητάει από τ ν διαχειριστή τ υ συστήματ ς, πριν από π ιαδήπ τε τρ π π ίηση, να διατηρήσει αντίγραφα ασφαλείας της βάσης δεδ μένων. Σε δεύτερη φάση, διάφ ρ ι εξ υσι δ τημέν ι χρήστες μέσω της κατάλληλης διεπαφής μπ ρ ύν να συνδεθ ύν στην πλατφόρμα της εξ απ στάσεως εκπαίδευσης, και να ζητήσ υν πληρ φ ρίες π υ είναι καταγεγραμμένες στη σχεσιακή βάση δεδ μένων τ υ συστήματ ς. Οι χρήστες μπ ρεί να είναι είτε καλ πρ αίρετ ι (User Λ) και να επιθυμ ύν πρόσβαση σε αυτά τα δεδ μένα για ερευνητικ ύς σκ π ύς, είτε κακόβ υλ ι εισβ λείς π υ επιθυμ ύν να ανακτήσουν πληρ φ ρία και να τη συσχετίσ υν με δεδ μένα από εξωτερικές πηγές πρ κειμέν υ να συνδυάσ υν συγκεκριμένα πρόσωπα στ ν πραγματικό κόσμ (User B). Ανεξάρτητα, λ ιπόν, με τις πρ θέσεις των χρηστών, τα ερωτήματα για ανάκτηση πληρ φ ρίας μέσω τ υ eschool++ καταγράφ νται και με δυναμική δημι υργία κατάλληλων όψεων πρ ωθ ύνται στ σύστημα διαχείρισης της βάσης δεδ μένων. Τ σύν λ των απ τελεσμάτων π υ επιστρέφεται τελικά στ υς χρήστες δεν είναι τα λεπτ μερή δεδ μένα π υ είναι πραγματικά καταγεγραμμένα στ σύστημα, αλλά ένα σύν λ από πι γενικευμένα απ τελέσματα (Εικόνα 3). ΕΝΤΑΞΗ ΚΑΙ ΧΡΗΣΗ ΤΩΝ ΤΠΕ ΣΤΗΝ ΕΚΠΑΙΔΕΥΤΙΚΗ ΔΙΑΔΙΚΑΣΙΑ

ΠΡΑΚΤΙΚΑ ΣΥΝΕΔΡΙΟΥ 410 Εικόνα 3: Αρχιτεκτονική του συστήματος eschool+ + Για να γίνει πιο κατανοητό, δίνουμε τη γενικευμένη μορφή του παραδείγματος που αναλύσαμε προηγουμένως στην Ενότητα 2. Έστω, λοιπόν, ένας στατιστικός αναλυτής, είτε με καλές προθέσεις είτε κακόβουλος, ο οποίος έχει δικαίωμα πρόσβασης στα δεδομένα της πλατφόρμας εξ αποστάσεως εκπαίδευσης. Έχοντας συνδυάσει δεδομένα από εξωτερικές πηγές, για παράδειγμα στατιστικά νοσοκομείου, μπορεί να βγάλει συμπεράσματα και να αποκαλύψει προσωπικές ευαίσθητες πληροφορίες για κάποιον μαθητή. Με τη μέθοδο γενίκευσης που χρησιμοποιούμε στο σύστημα eschool++, προσπαθούμε να αποτρέψουμε την εξαγωγή οποιασδήποτε πληροφορίας, μέσω της ταυτοποίησης προσώπων, όταν αυτή συνδυάζεται με δεδομένα από άλλες εξωτερικές πηγές. Μέσω της ομαδοποίησης δεδομένων που αντιπροσωπεύουν τους μαθητές, δίνουμε στους χρήστες User A και User B, αποτελέσματα τέτοια που μπορούν να χρησιμοποιηθούν για ερευνητικούς σκοπούς, στατιστικές αναλύσεις κτλ., προστατεύοντας παράλληλα την ιδιωτικότητα των προσωπικών δεδομένων των μαθητών. Παρακάτω παρουσιάζεται ομαδοποιημένος ο αρχικός πίνακας με τα δεδομένα των μαθητών μέσα στο σύστημα εξ αποστάσεως εκπαίδευσης που χρησιμοποιείται από το σχολείο, όπως θα παρουσιαζόταν σε κάποιον εξωτερικό/εξουσιοδοτημένο χρήστη της πλατφόρμας, καλόβουλο ή κακόβουλο, προφυλάσσοντας έτσι όλα τα προσωπικά δεδομένα των μαθητών (Πίνακας 2). ΜΕΡΟΣ Α - ΕΡΕΥΝΗΤΙΚΕΣ ΑΝΑΚΟΙΝΩΣΕΙΣ

2 ΠΑΝΕΛΛΗΝΙΟ ΣΥΝΕΔΡΙΟ - ΠΑΤΡΑ 28-30/4/2011 411 Π ίνακας 2: Στοιχεία μαθητών/χρηστών πλατφόρμας εξ αποστάσεως εκπαίδευσης, όπως παρουσιάζονται σε εξωτερικούς/εξουσιοδοτημένους χρήστες της πλατφόρμας Όν μα Ηλικία Φύλ Περι χή Τ.Κ. * Α 3 4*** * Α 3 4*** * Α 3 4*** < 10 * Κ 3 4*** * Κ 3 4*** * Κ 3 4*** * Αττική Α 342** * Α 342** * Α 342** * 1* Κ 342** * Κ 342** * Κ 342** Από τ σχήμα και τ ν πίνακα με τα τρ π π ιημένα δεδ μένα, γίνεται σαφής τρόπ ς με τ ν π ί πρ στατεύ υμε τις ευαίσθητες πληρ φ ρίες π υ αφ ρ ύν μ ναδικά κάθε άτ μ. Όπως αναφέρθηκε πρ ηγ υμένως, είναι σίγ υρ πως με τη γενίκευση των δεδ μένων, καμία πληρ φ ρία δεν πρόκειται να διαρρεύσει και η χρήση της από π ι νδήπ τε χρήστη είναι ασφαλής. 5. Συμπεράσματα Μέσα από αυτή την εργασία έγινε μία παρουσίαση τ υ σχεδιασμ ύ τ υ συστήματ ς eschool++, ενός συστήματ ς π υ παρέχει μεθόδ υς διαφύλαξης της ιδιωτικότητας σε δημ σιευμένα δεδ μένα, τα π ία πρ έρχ νται από συστήματα εξ απ στάσεως εκπαίδευσης. Μέσω τ υ eschool++ παρέχεται στ διαχειριστή τ υ συστήματ ς εξ απ στάσεως εκπαίδευσης η δυνατότητα επιλ γής τ υ κριτηρί υ ανωνυμ π ίησης των δεδ μένων, επιτρέπ ντάς τ υ να απ φασίσει είτε τη διαγραφή περισσότερων εγγραφών για να κερδίσει περισσότερη ιδιωτικότητα, είτε τ αντίστρ φ. Σε κάθε περίπτωση, τ eschool++ διατηρεί αντίγραφα ασφαλείας της αρχικής δ μής και πληρ φ ρίας της σχεσιακής βάσης δεδ μένων. Έτσι, τόσ καλόβ υλ ι χρήστες όσ και κακόβ υλ ι εισβ λείς, π υ έχ υν πρόσβαση στ σύστημα, μπ ρ ύν να κάν υν πλέ ν ανάκτηση γενικευμένων δεδ μένων, τα π ία συνδυάζ ντας τα με δεδ μένα εξωτερικών πηγών δεν δύναται να δηγήσ υν στην αναγνώριση και ταυτ π ίηση συγκεκριμένων ατόμων στ ν πραγματικό κόσμ. Θεωρώντας πως τ eschool++, θα επιτελέσει τ έργ τ υ στ μέγιστ βαθμό, θα υπάρχει μία συνεχής πρ σπάθεια για την κάλυψη των νέων αναγκών, π υ πιθανώς να πρ κύψ υν, κατά τη φάση υλ π ίησης, αλλά και συντήρησής τ υ, με ενδεχόμενη επέκταση των δυνατ τήτων τ υ. ΕΝΤΑΞΗ ΚΑΙ ΧΡΗΣΗ ΤΩΝ ΤΠΕ ΣΤΗΝ ΕΚΠΑΙΔΕΥΤΙΚΗ ΔΙΑΔΙΚΑΣΙΑ

ΠΡΑΚΤΙΚΑ ΣΥΝΕΔΡΙΟΥ 412 Βιβλιογραφία Ανθίμου, Κ. (2000). Προστασία προσωπικών δεδομένων και ΜΜΕ, Κριτική Επιθεώρηση (ΚριτΕ) 1 (σελ. 271-318). Ιγγλεζάκης, Ι. (2003). Ευαίσθητα προσωπικά δεδομένα, Εκδόσεις Σάκκουλα (σελ. 10). Αθήνα. Machanavajjhala, A., Gehrke, J., Kifer, D. (2006). l-diversity: Privacy beyond k- anonymity. In ICDE. Samarati, P. (2001). Protecting respondents identities in microdata release. IEEE Trans. Knowl. Data Eng. (TKDE), 13(6):1010-1027. Σταθόπουλος, Μ., (2000). Η χρήση προσωπικών δεδομένων και η διαπάλη μεταξύ των κατόχων τους και ελευθεριών των υποκειμένων τους, Νομικό Βήμα (NoB), 48(1) (σελ. 1-19). Στρακαντούνα, Β. (2004). Επεξεργασία προσωπικών δεδομένων και προστασία της ιδιωτικότητας στο σύγχρονο περιβάλλον των βιβλιοθηκών και υπηρεσιών πληροφόρησης. Ιόνιο Πανεπιστήμιο (σελ. 39-41). Ανακτήθηκε 10/11/2010, από τη διεύθυνση http: //dlib.ionio.gr/mtheses/strakantouna_privacy.pdf Sweeney, L. (2002/ k-anonymity: A M odel fo r Protecting Privacy. International Journal of Uncertainty, Fuzziness and Knowledge-Based Systems 10(5): 557-570. Terrovitis, M., Mamoulis, N., Kalnis, P. (2010). Local and Global Recoding Methods fo r Anonymizing Set-valued Data. The VLDB Journal. ΜΕΡΟΣ Α - ΕΡΕΥΝΗΤΙΚΕΣ ΑΝΑΚΟΙΝΩΣΕΙΣ