Table of Contents

Възходът на интелигентните градски инициативи в Ирландия

От Дъблин, оживени улици до кътните части на страната, местните власти са разположени в интернет на нетовете (IoT) сензори, реални анализи и свързана инфраструктура за справяне с задръстванията, намаляване на потреблението на енергия и подобряване на обществените услуги. Тези интелигентни градски инициативи обещават по-високо качество на живот за жителите и по-устойчива градска среда. Въпреки това, самите данни, които захранват тези иновации също така въвеждат значителни рискове за поверителност и сигурност. Защитата на данните не е просто правно задължение.

Ирландия е ангажирана да стане лидер в развитието на интелигентните градски дейности, което е очевидно в проекти като Smart Dublin[, партньорство между Дъблин Сити съвет и различни технологични компании за създаване на отворена, съвместно свързана платформа за тестване на нови решения. Krv . Smart Gateway[] инициатива се фокусира върху енергийното наблюдение и управлението на отпадъците, докато Galway пилотира интелигентни транспортни системи за облекчаване на трафика. Всяко от тези усилия зависи от непрекъснато събиране и анализ на данни от сензори, мобилни устройства и граждански взаимодействия.

Дъблин: Проучване на случая в Data-Driven Urban Management

Smart Dublin се превърна в база за сравнение за други ирландски градове. Неговите проекти включват интелигентно улично осветление, което коригира яркостта на базата на пешеходна дейност, станции за наблюдение на качеството на въздуха, които предават данни в отворени арматури, и система за управление на интелигентния трафик, която използва реално време на превозни средства, за да оптимизира времето за светене на движението. Всички те генерират огромни потоци от данни, които могат да бъдат идентифицирани лично, като например информация за местоположението от мобилни телефони или видеозаписи. За да управлявате тази отговорно, Smart Dublin е публикувала Data Privacy and Ethictic Framework, която очертава как се събират данни, анонимизират и споделят. Рамката подчертава неприкосновеността чрез дизайн, изисквайки всички партньори да провеждат оценки на въздействието върху данните (DPIAs) преди да стартират нови проекти.

През 2022 г. възникна спор, когато беше разкрито, че някои умни кофи в Дъблин събират Wi-Fi MAC адреси без изрично съгласие. Инцидентът подчерта необходимостта от по-голяма прозрачност и по-строго прилагане на принципите за защита на данните. Комисията за защита на данните впоследствие издаде насоки, напомнящи на местните органи, че събирането на лични данни трябва да има ясна правна основа и че гражданите трябва да бъдат информирани на ясен език за това какви данни се събират и защо.

също така и за мониторинг на енергията и неточностите на данните за поверителност

Тези системи събират обобщени данни за потреблението на електроенергия, температурата и моделите на наеми. Докато данните помагат на градския съвет да идентифицира неефективността и разходите за намаляване на разходите, те разкриват и по-добри модели на физическите лица например, когато определен офис е зает или който уреди се използват в определени периоди. За да се намалят рисковете за неприкосновеността на личния живот, Корк Сити съвет е въвел pseudonymization техники, които отделят информация от данните за потреблението. Освен това достъпът до необработени данни е ограничен до малък екип от анализатори и всички трети страни продавачи трябва да подпишат споразумения за обработка на данни, които се придържат към стандартите за GDPR.

Основната база данни на интелигентните градове

За да се разбере защо защитата на данните е толкова критична, първо трябва да се оцени пълният обем и разнообразието от данни, които интелигентните градове събират. Съвременната градска инфраструктура е вградена със сензори, които улавят:

  • Трафик и данни за мобилност[[[FLT:]] . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  • Оценки на околната среда[ . качество на въздуха, нива на шум, метеорологични условия, качество на водата.
  • Енергийно и полезно използване . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  • Публична информация за безопасност . CCTV емисии, откриване на изстрели, време за реагиране при извънредни ситуации.
  • данни за гражданско взаимодействие . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

Повечето от тези данни са обобщени и анонимни преди анализа, но дори анонимизираните наноматериали могат да бъдат идентифицирани отново, когато се комбинират с други източници. Например, локацията на следи от мобилни телефони, когато са свързани с публично достъпна информация, може да разкрие индивидуален адрес на дома, работно място и ежедневни практики. Ето защо ирландските органи все повече се приемат привациооопредлагащи технологии като диференциално уединение и подхранвано обучение, което позволява прозрения да бъдат извлечени без да се излагат необработени лични данни.

Защо защитата на данните е от решаващо значение за успеха на интелигентния град

Ако нападателят получи достъп до системите за управление на трафика, те могат да попречат на аварийните услуги. Ако данните за потреблението на енергия са изложени, той може да се използва за следене или целеви кражби. Освен това, гражданите, които смятат, че не са защитени, могат да се противопоставят или да се откажат от интелигентни градски инициативи, подкопавайки целите на ефективността и устойчивостта.

Ирландия е била проактивно в издаването на глоби и действия по принудително изпълнение срещу организации, които не са защитили личните данни. Докато повечето от високите глоби за защита на данните са били срещу технологични гиганти, местните власти не са освободени. През 2023 г. ДПК започна официално разследване на използването на CCTV за изпълнение на трафика след жалби за прекомерни периоди на задържане.

Когато данните са добре управлявани и сигурни, те могат да бъдат споделяни по-свободно в отделите и с доверени партньори, което позволява по-сложни анализи и по-добро вземане на решения. Например, Дъблин . Управление на трафика център може да комбинира анонимни данни за местоположение на мобилни телефони с трафик камери, за да прогнозира часове за претоварване предварително, но само защото са налице строги споразумения за защита на данните с доставчика на телекомуникациите.

Цената на това да го направиш погрешно

За местен орган, пряката глоба може да бъде по-малка, но щетите и загубата на доверие на гражданите могат да осуетят бъдещи интелигентни проекти в града. Освен това съдебните спорове от засегнати лица могат да доведат до искове за обезщетение. През 2021 г. срещу градски съвет на Обединеното кралство беше заведено дело за действие, което е клас-акция, след изтичане на информация, разкри адресите и медицинските условия на уязвимите жители, които са се регистрирали за умна услуга.

Законният пейзаж: GDPR и Ирландското право за защита на данните

Въпреки това, както е посочено в съображение 45, Комисията счита, че мярката за помощ не е съвместима с вътрешния пазар.

  • Законопроектност, справедливост и прозрачност[[[FLT:]] . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  • Ограничение на предлагането[ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  • Данни за свеждане до минимум . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  • Точност[ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  • Ограничение на обхвата . . . данни следва да се съхраняват само докато е необходимо.
  • Входност и поверителност . . трябва да бъдат въведени подходящи мерки за сигурност.

В допълнение към GDPR, Ирландия го прави Закон за защита на данните 2018 допълва регламента, като предоставя специални разпоредби за обработка на правоохранителните мерки и създава Комисия за защита на данните като независим надзорен орган. DPC публикува подробни насоки за интелигентните градове, като подчертава, че местните органи трябва да провеждат DPRFAs преди стартирането на всеки проект, който включва нови технологии или мащабен мониторинг. Ръководството подчертава също значението на Защитата на данните по проектиране и по подразбиране, което означава, че съображенията за поверителност следва да бъдат вградени от най-ранните етапи на развитие на системата, а не завикативирани по-късно.

Съгласие и алтернативни правни основания

Много интелигентни приложения за градовете разчитат на състояние като правно основание за обработването на лични данни. Въпреки това съгласието трябва да бъде свободно дадено, конкретно, информирано и недвусмислено. В контекста на интелигентен град, където гражданите могат да нямат реален избор дали да участват [[FLT:] като например при преминаване покрай сензора, който е оборудван с улична лампа, може да е трудно да се получи валидно. Следователно местните власти често разчитат на други законни бази, като [FLT:]] обществената задача основа (преработването, необходимо за изпълнението на задача, извършена в обществен интерес) или легитимните интереси], когато се разчита на обществена задача, органът трябва да може да докаже, че обработването е необходимо за официалните си функции и че тя има ясен правен мандат.

Прилагане на строги мерки за защита на данните

Превеждайки правните изисквания на практически, ежедневни операции е мястото, където много интелигентни градове се борят.

Контрол на криптирането и достъпа

Всички лични данни трябва да бъдат кодирани както в покой (напр. в сървъри и бази данни) и в транзит (напр. през мрежи). Дори ако нападателят получи достъп до системата, криптираните данни са безполезни без декриптиращия ключ. Контролът за достъп следва да се спазва принципа на най-малката привилегия: служителите и системите трябва да имат само минималните разрешения, необходими за изпълнение на задачите им.

Анонимизация и псевдопонимизация на данните

Анонимацията премахва цялата идентифицираща информация, така че физическите лица да не могат да бъдат идентифицирани отново. Псевдонимизацията заменя идентификаторите с изкуствени идентификатори, запазвайки данните потенциално реидентифицирани, но само от тези, които държат ключа. За повечето интелигентни приложения в града, псевдонимизацията е предпочитана, защото позволява данните да бъдат свързани с течение на времето за надлъжни анализи (напр. проследяващи модели на движение), докато все още се защитава самоличността. Ключът е да се съхранява псевдонимизиращият ключ отделно от данните и да се гарантира, че е защитен със силен контрол на достъпа.

Оценка на въздействието върху защитата на данните (DPIAs)

Според GDPR, A DPRA е задължителна за всяка обработка, която е вероятно да доведе до висок риск за правата и свободите на физическите лица. Интелигентните градски проекти почти винаги отговарят на този праг, защото включват систематично наблюдение, използване на нови технологии или обработка на данни в голям мащаб.

  • Опишете естеството, обхвата, контекста и целите на обработването.
  • Оценка на необходимостта и пропорционалността на обработването.
  • Идентифицирайте и оценявайте рисковете за физическите лица.
  • Опростени мерки за смекчаване на тези рискове, като например криптиране, свеждане до минимум на данните и обучение на персонала.

Споразумения за управление на търговците и обработка на данни

Много интелигентни градски системи са построени и управлявани от трети страни доставчици. Според GDPR местните власти контролери на данни и трябва да гарантират, че всички доставчици, действащи като процесори на данни, спазват регламента. Това изисква писмен договор, който определя инструкциите за обработка, мерките за сигурност и задълженията за уведомяване за нарушение. Властите следва също така да извършват надлежно наблюдение на практики за сигурност на непродаваемите предприятия и да наблюдават редовно спазването им.

предизвикателства при балансирането на иновациите и неприкосновеността на личния живот

Въпреки ясната правна рамка, ирландските интелигентни градове са изправени пред няколко практически предизвикателства при прилагането на ефективна защита на данните.

Наследствена инфраструктура и интеграция

Много градски системи са били разположени години преди GDPR влезе в сила. Ретрофитирането на контрол на защитата на данните в наследство светофари, сензори за паркиране, и системи за управление на сгради може да бъде скъпо и технически трудно. Освен това, интеграция между различни системи готварски например, свързване на интелигентен сензор за паркиране с мобилно приложение за плащане може да изложи данни за нови слабости на сигурността, ако не се работи внимателно.

Публично познание и ангажираност

Гражданите често не знаят до каква степен се събират данните им в интелигентен град. Без ясна комуникация те могат да почувстват, че неприкосновеността им се нарушава, което води до недоверие и опозиция. Ирландските власти трябва да инвестират в кампании за публично образование, които обясняват не само какви данни се събират, но и как са защитени и какви материални ползи носи тя, например по-кратки комутации, по-ниски сметки за енергия и по-чист въздух.

Ограничения на ресурсите

Наемането на служители за защита на данните, провеждането на DPIAs и закупуването на софтуер за криптиране на данни изискват финансиране, което трябва да се конкурира с други приоритети. Ирландското правителство е предоставило някои безвъзмездни средства и насоки, но е необходима повече подкрепа, особено за проекти за селски и регионални интелигентни градове.

Споделяне на данни между различни държави членки и многостранната група за залог

В много области на компетентност и в много от тях са включени много от най-добрите компании, академични институции, съседни съвети и национални агенции. Всеки обект може да има различни политики за поверителност и стандарти за сигурност. Създаването на общи рамки за управление на данните, които са правно стабилни и оперативно ефективни, е сложно. Европейският Съвет за защита на данните (EDPB) публикува насоки за споделяне на данни в интелигентни среди, но приемането остава неравномерно.

Най-добри практики за защита на данните от Irish Smart City

Извличайки от успешните имплементи в цяла Ирландия и Европа, следните най-добри практики могат да помогнат на местните власти да се ориентират към ландшафта за защита на данните:

  1. Оптимизиране на Privacy . от .Design Mindset . .Интеграция на защитата на данните във всеки етап на жизнения цикъл на проекта, от първоначалната концепция до извеждането от експлоатация. Използвайте оценки на въздействието върху поверителността като инструмент за иновации, а не бюрократична пречка.
  2. Minimise Data Collection . . Съберете само данните, които са строго необходими за предвидената цел. Например, датчик за движение не е необходимо да записва MAC адреси за преброяване на превозни средства; той може да използва просто откриване на присъствие.
  3. Примпция Силни техники за анонимизация[] . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  4. Изграждане на ясни политики за управление на данните . . Дефинирай кой притежава данните, колко време ще бъде задържана и при какви обстоятелства може да бъде споделена.
  5. Провидете прозрачност и избор[ . Създаване на смарт град табло данни, която показва на гражданите какви данни се събират в реално време. Офертата механизми за изключване, когато е възможно, като избягване на сензора .
  6. Инвестирайте в непрекъснатото обучение . Всички служители, участващи в обработката на данни, трябва да получават годишно обучение по изисквания за GDPR и сигурно обработване на данни.
  7. Съобщение с Комисията за защита на данните . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
  8. Приеми отворени стандарти и НОПЕ . Use instribution . Стандартни протоколи и формати за данни за опростяване на наблюдението на сигурността и намаляване на заключването на продавача.

Бъдещето на защитата на данните в ирландски интелигентни градове

С развитието на технологиите, също трябва да се създадат стратегии за защита на данните.

Изчислителни и локални процеси на ръба

Вместо да изпраща всички сензорни данни до централен облак, ръб на компютърните процеси данни на разстояние от сензора или портала. Това намалява количеството лични данни, които пътуват през мрежи и се съхранява в централните бази данни, като намалява повърхността на атаката. Например, смарт камера може да анализира видео емисии на . Неустоимо за откриване на модели на движение, без да предава сурово видео, като по този начин елиминира рисковете за поверителност, свързани с съхранение на видео.

AI и автоматизирано прилагане на личните данни

Изкуственият интелект може да помогне за следене на моделите за достъп до данни и за възможни нарушения на флаговете в реално време. По-напреднали приложения включват инструменти за анонимизация, които автоматично оценяват дали набора от данни съдържа рискове за повторно установяване.

Блокчейн за доказване на данни и управление на съгласието

Блокчейн технологията предлага неизменна документация за транзакции с данни, която може да помогне за доказване на спазването на изискванията за съгласие и правата на субектите на данни. Някои умни градски пилоти в Европа използват blockchain за управление на гражданското съгласие за споделяне на данни, което позволява на физическите лица да отменят достъпа по всяко време. Въпреки това потреблението на енергия и мащабируемостта на блокчейн остават бариери за широкото приемане.

Архитектури за сигурност на "Нула тръст"

Традиционната сигурност на периметъра е сигурна, че всичко вътре в мрежата е безопасно. Моделът на нулево доверие предполага, че не трябва да се вярва на потребителя или устройството по подразбиране, независимо дали е вътре или извън мрежата. Всяко искане за достъп до данни трябва да бъде автентично и разрешено. Приемането на принципите на нулевата стойност на доверието може значително да намали риска от вътрешни заплахи и странично движение от нападателите.

Заключение

Защитата на данните не е ограничение за инициативите на Ирландия, а предпоставка за успеха им. Когато гражданите се доверяват на сигурността на личните си данни и че тяхната поверителност е спазена, те са по-склонни да приемат самите технологии, които правят градовете по-умни. Ирландия . Силната правна рамка, проактивната Комисия за защита на данните, както и нарастващия опит в областта на неприкосновеност на личния живот и технологиите за защита на личните данни осигуряват солидна основа. И все пак продължаващата бдителност, инвестиции и обществена ангажираност са от съществено значение. Умните градове на бъдещето няма да бъдат преценявани единствено от тяхната ефективност или иновации, но и от това колко добре защитават хората, на които служат.

Външни ресурси за допълнително четене: