La creixent presa de privadesa a l'estructura intel·ligent de la ciutat Infara

Els sistemes de gestió d' urban ara formen l' columna operacional de les ciutats modernes. Com que els líders municipals despleguen sensors en xarxa, ordinadors i infraestructures connectades, el volum de dades que flueix a través de sistemes de ciutat s' ha expandit exponencialment. Aquestes dades permeten un consum de tràfic més intel· ligent, predir la resposta d' utilitats i la resposta d' emergència més ràpida. Tot i això, cada punt de dades també representa una consideració i una privacitat potencial. Els administradors de la vulnerabilitat, els fabricants de la tecnologia i els ciutadans han de reconèixer que les dades de privacitat i la seguretat no són opcionals en sistemes i els sistemes urbans; són requeriments de base per a la confiança i la producció llarga.

La convergència de la infraestructura física amb la intel·ligència digital significa que una bretxa ja no afecta només sistemes d' informació; pot desactivar els serveis físics que depenen de la vida diària. Les graella d' energia, les plantes de tractament d' aigua i les xarxes transitàries depenen de les canonades de dades que, si es comprometen, pot fer mal tangible. Aquesta realitat eleva la urgència de la privacitat i els principis de seguretat en el disseny i l' operació de tots els sistemes de gestió urbans.

S' estan entén els sistemes de gestió d'UrbanS

Els sistemes de gestió d'Urban abast inclouen un ampli abast de tecnologies integrades dissenyades per monitoritzar, analitzar i controlar operacions de la ciutat. Aquests sistemes normalment inclouen sensors de qualitat i nivells de soroll, càmeres de tràfic que alimenten en controls de senyal adaptatius, metres intel·ligents que consumen la utilitat de monitor i plataformes de seguretat pública que coordenadesen primer seguiment. Les dades generades per aquests sistemes es desplacen en els controls de l' oficina central i els motors d' anàlisi, habilitació de les autoritats per prendre decisions de prova en temps real.

[[FLT: 0] Constitucions que despleguen efectivament aquests sistemes pot reduir la convgestió del tràfic fins al 25%, el consum d' energia inferior pel 15%, i millorar les vegades de resposta d'emergència pel 20 per cent o més. [[FLT: 1] Aquests beneficis provenen de l' habilitat per processar grans fluxos de dades de localització, fonts de vídeo i telemetria operacional. Tot i això, les mateixes dades que optimitza un bus també poden revelar patrons de viatges personals, i la mateixa càmera que monitoritza un passeig pot capturar cares de vianants creuats sense consentiment.Entenir la naturalesa dual de les dades urbanes és la primera passa cap al govern responsable.

Els components de les claus dels sistemes de gestió urbana inclouen:

  • [[FLT: 0] Sensor xarxes [[[FLT: 1]] usades per espais públics per recollir el medi ambient, el trànsit i les dades d'infraestructures.
  • [[FLT: 0] Consentrat de dades [[[FLT: 1] que agrega i processa informació des de múltiples fonts.
  • [[FLT: 0] Ananàlisis i models d'aprenentatge de màquina [[[FLT: 1] que genera decisions de coneixement i automatitzar.
  • [[FLT: 0] Public- giging interfaces [[[FLT: 1]] com aplicacions mòbils i taulers que comparteixen informació amb els residents.
  • [[FLT: 0] Commutació xarxes [[[FLT: 1] que transmeten dades entre dispositius, centres de control i serveis en núvol.

Per què les matèria de privadesa de dades a Urban Contexts

La privacitat de dades protegeix els individus de tenir la informació personal usada en maneres que no tenien la intenció o el consentiment. En un entorn urbà, aquest principi esdevé complex perquè les ciutats recollien dades dels espais públics on les tradicionals expectatives de la privacitat difereixen dels valors privats. Una persona que camina pel carrer pot no esperar que tots els sensors de la ciutat siguin registrats, però els sensors intel· ligents de la ciutat puguin seguir patrons de moviments amb alta precisió.

Els sistemes de gestió d' Urbanment obtenen informació que poden identificar individus o revelar atributs sensibles. Les dades de les dades de dispositius mòbils, registres de pagament dels sistemes de trànsit públics, patrons de consum d' empreses, i imatges de vídeo que cauen sota el paraigües d' informació identificable (PII). Quan es agrega, aquestes dades poden pintar retrats detallats d' una persona irsqual· làtiques diàries, connexions socials i fins i tot estat de salut. Per exemple, un mesura intel· ligent que registre d' electricitat pot ser de bon tros quan un dispositiu de casa, quan els aparells s' usen, els residents i quan són fora.

Els riscos de la protecció de la privacitat inadequada inclouen:

  • [[FLT: 0] IDenitat robatoris [[[FLT:]]] quan els identificadors personals com ara noms, adreces i detalls financers són exposats.
  • [[FLT: 0] Surveillance abús [[[FLT: 1]] quan es recullen dades per propòsits legítims per a la vigilància o al perfil sense supervisió.
  • [[FLT: 0] Discriminació [[FLT: 1] quan les decisions algorítmices basen en dades incompletes o amb desavantatges de determinats barris o grups demogràfiques.
  • [[FLT: 0] Per a l'autonomia [[FLT: 1] quan els individus se senten obligats a alterar el seu comportament perquè saben que estan sent rastre.

[[FLT: 0] Privy no és només una caixa de selecció de compliment; és una condició prèvia per a la confiança ciutadana. [[[FLT:]] Si els residents creuen que les seves dades es troben malament, poden resistir les iniciatives intel·ligents de la ciutat, rebutjar- se d' usar serveis digitals o proporcionar informació errònia. Això soscava els objectius de gestió urbana que estan dissenyats per aconseguir.

Reptes de seguretat en els sistemes de dades d'Urban

Els reptes de seguretat que afronten els sistemes de gestió urbana són diferents dels que tenen en entorns d'empresa tradicional. Les xarxes de la ciutat sovint inclouen grans àrees geogràfiques, inclouen equipament heretats amb capacitats de seguretat limita i han de seguir operatives al voltant del rellotge. Aquestes característiques creen una superfície d' atac àmplia que els adversaris poden explotar.

Vectors ans comuns

Les amenaces cibernètiques als sistemes urbanes dels atacs de rescat oportunista als cibercomunicats de l'estat sofisticats i les intruïcions.

  • [[FLT: 0] Ranomware objectiu d'infraestructures crítiques. [[[FLT:] Attaxidors Encripquen dades o desactiva el sistema de control i la demanda per restaurar la funció. Els incidents recents han forçat ciutats a tancar les xarxes IT, tancar les oficines públiques i els serveis de retards durant setmanes.
  • [[FLT: 0] incompliments [[FLT: 1] que exposen informació sensible al ciutadà. Autenticació feble, programari sense rebotura, i l' emmagatzematge en núvol són punts freqüents d' entrada per als atacants.
  • [[FLT: 0] Man- in- the- mig atacs [[[[FLT: 1]] a les xarxes de sensors sense fils que permeten als adversaris interceptar o alterar dades mentre viatgen des de sensors a sistemes centrals.
  • [FLT: 0] [Atler amenaces [[[FLT:]] dels empleats o de contractistas que fan mal ús dels seus privilegis d' accés, ja sigui intencionadament o per la negligència.
  • [[FLT: 0] Supply tail vulnerbilitats [[FLT: 1]] quan el maquinari de tercers partits o components de programari contenen actualitzacions ocults de l' porta de tornada o " explosions possibles.

Els Consulsions d'una seguretat de la Unió Europea

L'impacte d'un atac exitós en un sistema de gestió urbà s'estén molt més enllà de la pèrdua de dades. Quan els sistemes de control de trànsit estan compromesos, la xarxa pot paralitzar una ciutat. Quan les plantes de tractament d' aigua estan infeses, la salut pública pot estar en perill. Quan les xarxes de comunicació d'emergència es poden perdre, les vides es poden perdre. Aquests escenaris no són teòrics; han ocorregut en diverses ciutats arreu del món durant la dècada.

El cost mitjà d'una bretxa de dades al sector públic supera 2 milions de dòlars quan es presenta una resposta d'incidents, comissions legals, mercaderies i danys reputació.

La confiança pública és potser la pèrdua més difícil de recuperar-se. Els ciutadans que perden confiança en la seva ciutat irsquio; la capacitat de protegir les seves dades poden resistir a futures iniciatives tecnològics, creant un cicle de desinversió i incrementar la vulnerabilitat.

Els governs han començat a establir àmbits legals que governen la privacitat de les dades i la seguretat en sistemes urbans. Aquestes lleis creen ambdues obligacions i orientació per administradors de la ciutat.

Regulació de clau afecta les dades d'Urban

  • [[FLT: 0]] General Protecció de dades (GDPR) [[[[[[FLT: 1]]]] a Europa s'ha de determinar els requeriments de cadena per al consentiment, data minimització, i el dret a ser oblidat. Qualsevol ciutat que processi dades dels residents de la UE ha de respectar, independentment de on està situat la ciutat.
  • [[FLT: 0] Consalifornia Privacy Privacy (CCPA) [[[FLT:]]]] i les lleis similars de l'estat als Estats Units concedeixen drets residents per accedir, esborrar i opten de la venda de la seva informació personal.
  • [[FLT: 0] Sector- Petició específica [[[FLT: 1] com HIPA per a dades de salut i FERPA per a les dades d' educació que s' apliquen quan els sistemes urbans reben informació en aquests dominis.
  • [[FLT: 0] Entorns de ciberseguretat [[FLT:]] com NIST als Estats Units i BSI a Alemanya proporcionen estàndards per a crear infraestructures crítiques.

La composició no és un esforç d' un sol cop. Les restriccions evolucionen, i les ciutats han de seguir canviant els requisits. Establiu una oficina de privacitat dedicada o nomenar un oficial de protecció de dades pot ajudar a garantir el compliment i el seu punt de responsabilitat per als ciutadans.

Millors exercicis per a l'Ensring de les dades Privades i Seguretat

Les iniciatives que representen el consens actual entre professionals de seguretat i privacitat.

Encriptatge a cada capa

[[FLT: 0]]] Data s' hauria d' encriptar tant en el trànsit com a la resta. [[[[[FLT: 1] Això vol dir usar TLS 1. 1 per a comunicacions entre sensors, servidors i taulers, i xifrar les dades emmagatzemades amb algorismes AES- 256 o equivalents. Les claus d' encriptatge s' han de gestionar per separat des de les dades que protegeixen, idealment a través d' un mòdul de seguretat de maquinari o un servei de gestió de claus dedicat. Fins i tot si els atacants tenen accés a dades encriptades, no poden llegir- les sense les corresponents claus.

Controls d'accés i el principi del mínim Privilge

No tots els empleats de la ciutat necessiten accés a cada conjunt de dades. Els controls d' accés basats en rols han de restringir l' accés de dades a aquells individus que el requereixen. L' autenticació multi factor hauria de ser obligatòria per qualsevol compte que pugui veure dades o modificar configuracions sensibles del sistema. Els registres d' accés s' han de revisar regularment per a detectar activitat poc inusual, i els comptes s' han de reevocar quan els empleats canvien o deixant l' organització.

Audicions de seguretat regulars i proves de Penetrització

La seguretat no és una disciplina establerta i per als hackers. Les ciutats haurien de dirigir audicions de seguretat molt ampliment, amb a més de vegades, a més admincions més freqüents per a sistemes d' alta resolució. Cal realitzar proves de Penetrització, on els hackers ètics intenten travessar les defenses, poden descobrir les vulàries que no estan arraptives que fallen. S' han de seguir les recerques d' auditoria i s' han de realitzar esforços de reconnexió per a la revisió reguladora.

Transparència i gestió Consentida d'immigrants

[[FLT: 0] Les ciutats han de publicar línies de privacitat clares que expliquen pràctiques en llenguatge, no l' argot legal. Els mecanismes relacionats haurien de ser generats, per què s' han de recollir o fer servir dades específiques en comptes de presentar una elecció de l' aportació. Algunes ciutats han establert un consell de privacitat ciutadà per proporcionar decisions d' entrada en la comunitat en curs en el govern.

Complisibilitat amb lleis apliables i estàndard

La composició comença amb un mapatge complet de totes les dades fluxos dins del sistema de gestió urbà. Les ciutats haurien d' identificar quines regles s' apliquen a cada tipus de dades i regió geogràfica, i després l' implementació controla que es troben o excedeixen els requeriments. Les audicions regulars poden assegurar que les pràctiques s' alineen amb obligacions legals. On les regles estan poc clares, les ciutats haurien d' err- se al costat de la protecció i transparència més gran.

Planificació de respostes indescriptives

Fins i tot les millors defenses no poden garantir que cap incident no es produeixi mai. Les ciutats necessiten un pla de resposta documentada que especifica rols, procediments de comunicació i passos tècnics per a la contenció i la recuperació. El pla s' hauria de provar a través de exercicis de taula i simulacions almenys dues vegades l' any. Les revisions post- initendent han de capturar classes i realitzar millores als controls de seguretat.

Emeritzant Technologies i les seves ineces de privadesa

Les noves tecnologies prometen millorar la gestió urbana però també introdueixen noves consideraciós de privacitat i seguretat. Els líders de la ciutat han d' avaluar aquestes eines amb cura abans de desplegament.

Intel·ligència artificial i decisió automitjada

Els sistemes de l'AI que analitzen les fonts de vídeo, prediuen les calentes dels crims, o optimitzar l' assignació de recursos pot millorar molt l'eficiència. Tot i això, aquests sistemes també poden produir resultats esbiaixats si estan entrenats en dades no representats, i poden eroode privacitat habilitant la vigilància en massa. Les ciutats que inclouen l' AAI haurien de realitzar un impacte algorítmic, assegurar la supervisió humana de decisions significatius i publicar informes de transparència sobre com s' usen els sistemes de l' IA.

Bloca per a dades Itegratity

La tecnologia de llibres distribuïts pot proporcionar registres de prova de dades de prova i consentiment. Per exemple, un sistema basat en blocs pot permetre que els ciutadans rastrequin exactament les dades i per a quin propòsit hagin accedit. Mentre la cadena de bloqueig no resol totes les preocupacions de la privacitat, pot reforçar la responsabilitat i la capacitat d' auditoria en arranjaments complexos de dades que comparteixen.

Computació a la vora per la localització de dades

El processament de dades a les xarxes de vora imdash; a través dels dispositius o portals locals en comptes de les núvols descentralitzats i els programes de seguretat poden reduir la quantitat d' informació sensible que ha de travessar les xarxes. El càlcul de vora també habilita més temps per a aplicacions de signes temporals com ara el tràfic de dades. Tot i això, els dispositius de vora són accessible sovint als atacants i poden tenir un procés limitat per als controls de seguretat, de manera que requereixen configuracions i actualitzacions normals.

El rol dels ciutadans a Shaping Data dominance

La privacitat i la seguretat efectiu no es poden aconseguir només per funcionaris i proveïdors tecnològics. Els ciutadans han de ser participants actius en el govern dels sistemes de dades urbanes. Aquesta participació pot prendre diversos formularis.

Les consultes públiques i reunions del poble ofereixen alumnes per als residents per expressar les preocupacions i la política d'influència. Els processos de pressupost de les comunitats poden permetre que les col· leccions de dades i els fons intel·ligents es puguin assignar. Les iniciatives de la ciència ciutadana, on els residents contribueixen les seves dades a projectes de la ciutat, poden construir confiança i demostrar el valor de compartir dades quan es fa transparentment.

[[FLT: 0] Els programes d'alfabetització són essencials. [[[[FLT:]] Quan els ciutadans entenen com s' usen les seves dades i quines protecció són en el seu lloc, són més propensos a participar amb serveis intel·ligents de la ciutat i informar d' activitat sospitosa. Les ciutats haurien d' invertir en campanyes educatives que expliquen drets de dades, millors pràctiques de seguretat, i com es poden fer amb les queixes de les violacions de privacitat.

Conclusió: construir confiança mitjançant les Responsable de les dades Stewards

Els sistemes de gestió poden mantenir un potencial extraordinari per millorar la qualitat de vida a les ciutats. Poden reduir la convulsió, els recursos conservatius, millorar la seguretat pública i fer que la governin sigui més recepti. Però aquests beneficis són concloents en la vida pública i els seus voluntat de compartir les seves dades i confiar en la confiança que es gestioni responsablement.

La privacitat i la seguretat no són problemes tècnics per a ser delegats als departaments de la informàtica, sinó necessari necessari un lideratge dels executius de la ciutat, compromís dels ciutadans i responsabilitats dels socis tecnològics. Les ciutats que prioritzen la privacitat i la seguretat guanyaran la confiança dels seus residents, permetent-los a millorar amb èxit les iniciatives intel·ligents de la ciutat amb confiança.

El camí d' endavant requereix un compromís per a la millora contínua. Les amenaces evolucionaran, les tecnologies canviaran i les regles es reduiran. Les ciutats que incorporen la privacitat i la seguretat a la seva cultura organitzacional seran millors posicionades a adaptar- se. En tractar les dades no com a recurs per extreure' ls, sinó com a confiança en ser majordom, els sistemes de gestió urbana poden proporcionar a la seva promesa de les ciutats més intel· ligents i més segurs.