رشد ریسک حریم خصوصی در زیرساخت های شهر هوشمند

سیستم های مدیریت شهری در حال حاضر ستون فقرات عملیاتی از شهرهای مدرن را تشکیل می دهند، زیرا رهبران شهری سنسورهای شبکه ای، تجزیه و تحلیل زمان واقعی و زیرساخت های متصل را به کار می گیرند، حجم داده های جاری از طریق سیستم های شهری به صورت نمایی گسترش یافته است.این داده ها امکان مسیریابی ترافیک دقیق تر، نگهداری پیش بینی خدمات و پاسخ اضطراری را فراهم می کند، هر نقطه داده ها همچنین نشان دهنده یک حریم خصوصی و مدیران امنیتی طولانی مدت است، فروشندگان امنیتی و امنیت شهری باید به طور منظم به آنها اعتماد کنند و ویژگی های ضروری برای شهروندان و سیستم های امنیتی باشند.

همگرایی زیرساخت های فیزیکی با هوش دیجیتال به این معنی است که یک نقض دیگر تنها بر سیستم های اطلاعاتی تأثیر نمی گذارد؛ می تواند خدمات فیزیکی را مختل کند که ساکنان به شبکه های برق، گیاهان تصفیه آب و شبکه های حمل و نقل عمومی وابسته به خطوط لوله داده هستند که اگر به خطر افتاده باشد، این واقعیت فوریت جاسازی حریم خصوصی و امنیت را به طراحی و مدیریت هر سیستم شهری افزایش می دهد.

درک سیستم های مدیریت شهری

سیستم های مدیریت شهری شامل طیف گسترده ای از فن آوری های یکپارچه طراحی شده برای نظارت، تجزیه و تحلیل و کنترل عملیات شهری است که این سیستم ها معمولا شامل سنسورهای زیست محیطی هستند که کیفیت هوا و سطح صدا، دوربین های ترافیکی که به کنترل سیگنال سازگار، متر هوشمند که نظارت بر مصرف ابزار، و سیستم عامل های ایمنی عمومی است که هماهنگ کننده داده های تولید شده توسط این سیستم ها به داشبورد متمرکز و تجزیه و تحلیل، اجازه می دهد تا مقامات شهری در تصمیم گیری زمان واقعی.

{Cities که این سیستم ها را به طور موثر می تواند ترافیک را تا 25 درصد کاهش دهد، مصرف انرژی کمتر 15 درصد و بهبود زمان پاسخ اضطراری تا 20 درصد یا بیشتر؛ این دستاوردها از توانایی پردازش جریان های گسترده ای از داده های مکان، فیدهای ویدئویی و تله عملیاتی است، با این حال همان داده هایی که یک برنامه اتوبوس شخصی را بهینه می کند، می تواند بدون درک مستقیم از همان گام های مدیریت دوگانه، و بدون استفاده از طریق مشاهده تصاویر، پیام رسانی کند.

اجزای کلیدی سیستم های مدیریت شهری شامل:

  • شبکه های سانسور [FLT 1] در سراسر فضاهای عمومی برای جمع آوری اطلاعات زیست محیطی، ترافیک و زیرساختی مستقر شده است.
  • سیستم عامل های داده متمرکز که جمع آوری و پردازش اطلاعات از منابع متعدد.
  • Analytics و مدل های یادگیری ماشین که بینش و تصمیم گیری خودکار را ایجاد می کنند.
  • رابط های عمومی [FLT 1] مانند برنامه های تلفن همراه و داشبورد که اطلاعات را با ساکنان به اشتراک می گذارند.
  • شبکه های ارتباطی که داده ها را بین دستگاه ها، مراکز کنترل و خدمات ابر انتقال می دهند.

چرا حریم خصوصی داده ها در زمینه های شهری اهمیت دارد

حریم خصوصی داده ها از افراد در برابر داشتن اطلاعات شخصی خود محافظت می کند، به گونه ای که قصد نداشتند یا موافقت نکردند.در محیط شهری، این اصل پیچیده می شود، زیرا شهرها داده های فضاهای عمومی را جمع آوری می کنند که انتظارات سنتی از حریم خصوصی متفاوت از تنظیمات خصوصی است.یک فرد که در خیابان قدم می زند ممکن است انتظار نداشته باشد هر مرحله ای را به داخل برساند، اما سنسورهای شهر هوشمند می توانند الگوهای حرکتی را با دقت بالا ردیابی کنند.

محدوده اطلاعات شخصی قابل شناسایی در داده های شهری

سیستم های مدیریت شهری به طور معمول اطلاعاتی را جمع آوری می کنند که می توانند افراد را شناسایی کنند یا ویژگی های حساس را از دستگاه های تلفن همراه، سوابق پرداخت از سیستم های حمل و نقل عمومی، الگوهای مصرف ابزار و فیلم های ویدئویی را که همگی تحت چتر اطلاعات شخصی قابل شناسایی (PII) قرار می گیرند، هنگامی که این نقاط داده می توانند پرتره های دقیق یک فرد و یاوران را نقاشی کنند؛ روال روزانه، اتصالات اجتماعی و حتی وضعیت سلامت، هنگامی که یک وسیله هوشمند در هنگام استفاده از وسایل خانگی در هنگام استفاده می تواند در وسایل هوشمند در وسایل خانگی باشد.

خطرات حفاظت از حریم خصوصی ناکافی شامل:

  • سرقت هویت هنگامی که شناسه های شخصی مانند نام، آدرس ها و جزئیات مالی در معرض قرار می گیرند.
  • [[۱] [۱۰] [۱۰] [۱۰] [۱۰] [۱۰]] [۱۰]] هنگامی که داده های جمع آوری شده برای مقاصد مشروع برای نظارت و یا پروفایل بدون نظارت دوباره هدف قرار می گیرد.
  • تبعیض هنگامی که تصمیمات الگوریتمی بر اساس اطلاعات ناقص یا غیر جانبدارانه از مناطق خاص یا گروه های جمعیتی محروم می شوند.
  • [در این باره]: [۱] [۱۰] [۱] هنگامی که افراد احساس می کنند مجبور به تغییر رفتار خود هستند، زیرا می دانند که آنها ردیابی می شوند.

حق بیمه صرفاً چک باکس انطباق نیست؛ پیش شرط برای اعتماد شهروندان است.[۱۰] اگر ساکنان معتقدند که داده های آنها اشتباه است، ممکن است در برابر ابتکارات شهر هوشمند مقاومت کنند، از استفاده از خدمات دیجیتال امتناع کنند یا اطلاعات نادرست ارائه دهند، این اهداف بسیار را تضعیف می کند که سیستم های مدیریت شهری برای دستیابی به آن طراحی شده اند.

چالش های امنیتی در سیستم های داده شهری

چالش های امنیتی که سیستم های مدیریت شهری با آن مواجه هستند، از محیط های سنتی IT متمایز هستند.شبکه های شهری اغلب مناطق جغرافیایی گسترده ای را شامل می شوند، تجهیزات میراث با قابلیت های امنیتی محدود را شامل می شوند و باید در اطراف ساعت عملیاتی شوند.این ویژگی ها یک سطح حمله گسترده ایجاد می کنند که دشمنان می توانند از آن بهره برداری کنند.

داروهای ضد تهدیدات مشترک

تهدیدات سایبری برای سیستم های شهری از حملات باج افزاری فرصت طلبانه به نفوذ های پیشرفته دولتی است. برخی از مهمترین تهدیدات عبارتند از:

  • باج افزار هدف قرار دادن زیرساخت های حیاتی.[۱۰] [FLT ۱] مهاجمین داده ها را رمزگذاری می کنند یا سیستم های کنترل را غیرفعال می کنند و خواستار پرداخت برای بازگرداندن عملکرد هستند.
  • نقض داده که اطلاعات حساس شهروندان را افشا می کند، تأییدیه ضعیف، نرم افزار بدون قفل، و ذخیره سازی ابری پیکربندی شده، نقاط ورود مکرر برای مهاجمان هستند.
  • حمله های انسان-در میان متوسط [FLT 1] در شبکه های سنسور بی سیم که اجازه می دهد تا دشمنان را به ردیابی و یا تغییر داده ها به عنوان آن را از سنسورها به سیستم های مرکزی سفر می کند.
  • تهدیدات نگران کننده [FLT 1 ] از کارکنان یا پیمانکاران که از امتیازات دسترسی خود سوء استفاده می کنند، چه به طور عمدی یا از طریق غفلت.
  • آسیب پذیری های زنجیره ای [FLT 1]؛ هنگامی که سخت افزار شخص ثالث یا اجزای نرم افزار حاوی درب های پشتی پنهان یا نقص های قابل بهره برداری هستند.

عواقب یک حادثه امنیتی

تاثیر حمله موفق به سیستم مدیریت شهری بسیار فراتر از از از دست دادن داده ها است.هنگامی که سیستم های کنترل ترافیک به خطر می افتند، قفل شبکه می تواند یک شهر را فلج کند، زمانی که گیاهان تصفیه آب در سراسر جهان در طول دهه گذشته دچار اختلال می شوند، سلامت عمومی می تواند در معرض خطر قرار گیرد.

هزینه های مالی نیز مهم است.هزینه متوسط نقض داده در بخش عمومی از 2 میلیون دلار در هنگام فاکتور در پاسخ حادثه، هزینه های قانونی، جریمه های قانونی و آسیب های اعتباری است.

اعتماد عمومی شاید دشوارترین زیان برای بازیابی شهروندانی باشد که اعتماد به نفس خود را در شهر وانژوس از دست می دهند؛ توانایی محافظت از داده های آنها ممکن است در برابر ابتکارات فناوری آینده مقاومت کند، ایجاد چرخه ای از سرمایه گذاری و افزایش آسیب پذیری.

حرکت در مسیر تنظیم کننده

دولت ها در تمام سطوح شروع به ایجاد چارچوب های قانونی کرده اند که بر حریم خصوصی و امنیت داده ها در سیستم های شهری حکومت می کنند.این مقررات هم تعهدات و هم راهنمایی برای مدیران شهر ایجاد می کند.

قوانین کلیدی بر روی داده های شهری تأثیر می گذارد

  • مقررات حفاظت از داده عمومی (GDPR) در اروپا الزامات سختگیرانه برای رضایت، به حداقل رساندن داده ها و حق فراموش کردن هر شهری که پردازش داده ها از ساکنان اتحادیه اروپا باید رعایت، صرف نظر از جایی که شهر واقع شده است.
  • قانون حفظ حریم خصوصی مصرف کننده (CCPA) و قوانین دولتی مشابه در ایالات متحده حقوق ساکنان برای دسترسی، حذف و خارج از فروش اطلاعات شخصی خود را.
  • مقررات خاص [FLT 1 ] مانند HIPAA برای داده های بهداشتی و FERPA برای داده های آموزش و پرورش اعمال می شود زمانی که سیستم های شهری اطلاعات را در این دامنه جمع آوری می کنند.
  • چارچوب های امنیت سایبری ملی مانند NIST در ایالات متحده و BSI در آلمان استانداردهایی برای امنیت زیرساخت های بحرانی فراهم می کنند.

انطباق یک تلاش یک بار نیست که قوانین تکامل یابد و شهرها باید با تغییر شرایط فعلی بمانند و یک دفتر حریم خصوصی اختصاصی ایجاد کنند یا یک افسر حفاظت از داده ها را منصوب کنند و به عنوان یک نقطه پاسخگویی برای شهروندان کمک کنند.

بهترین روش ها برای بیمه حریم خصوصی داده ها و امنیت

پیاده سازی حریم خصوصی و اقدامات امنیتی موثر نیازمند رویکردی سیستماتیک است که تکنولوژی، سیاست و فرهنگ را در بر می گیرد. شیوه های زیر نشان دهنده اجماع فعلی در میان متخصصان امنیتی و حامیان حریم خصوصی است.

رمزگذاری در هر لایه

داده ها باید در حمل و نقل و استراحت رمزگذاری شوند.[۱۰] این به معنی استفاده از TLS 1.3 برای ارتباطات بین سنسورها، سرورها و داشبوردها و رمزگذاری داده های ذخیره شده با AES-256 یا الگوریتم های معادل آن است که کلید های رمزگذاری شده باید به طور جداگانه از داده هایی که از آن محافظت می کنند، به طور ایده آل از طریق یک ماژول امنیتی سخت افزار یا یک سرویس مدیریت کلید اختصاصی، مدیریت شوند.

کنترل دسترسی و اصل حداقل خصوصی سازی

هر کارمند شهری نیاز به دسترسی به هر مجموعه داده ها ندارد.کنترل های دسترسی مبتنی بر نقش باید دسترسی به داده ها را محدود به افرادی که عملکرد شغلی آنها نیاز دارد، محدود کند و تأیید چند عاملی باید برای هر حساب که بتواند داده های حساس یا تنظیمات سیستم را تغییر دهد، به طور منظم بررسی شود تا فعالیت های غیر معمول را شناسایی کند و حساب ها باید بلافاصله پس از تغییر نقش کارکنان یا ترک سازمان، لغو شوند.

بررسی های امنیتی منظم و تست Penetration

امنیت یک نظم و انضباط تنظیم و فراموش نشدنی نیست، شهرها باید حداقل سالانه حسابرسی های امنیتی جامع را انجام دهند، با ارزیابی های مکرر برای سیستم های پرخطر بالا، آزمایش Penetration، که در آن هکرهای اخلاقی تلاش می کنند تا از طریق دفاع از دفاع نفوذ کنند، می توانند آسیب پذیری هایی را که اسکن خودکار باید ردیابی شود، کشف کنند و تلاش های اصلاح شده باید برای بررسی نظارتی ثبت شود.

شفافیت شهروندی و مدیریت مشترک

شهرها حق دارند بدانند که چه داده هایی جمع آوری می شوند، چرا جمع آوری می شوند و چگونه استفاده می شود.[۱۰] شهرهای باید اطلاعات حریم خصوصی روشن را منتشر کنند که شیوه های داده را در زبان ساده توضیح می دهند، نه مکانیسم های قانونی باید به طور دقیق مورد استفاده قرار گیرند، و به شهروندان اجازه می دهد تا اطلاعات خاص را انتخاب کنند و یا تصمیم گیری کنند.

رعایت قوانین و استانداردهای کاربردی

انطباق با نقشه برداری کامل از تمام جریان های داده در سیستم مدیریت شهری آغاز می شود.شهرها باید مشخص کنند که کدام مقررات برای هر نوع داده و منطقه جغرافیایی اعمال می شود، سپس کنترل هایی را اجرا کنند که مطابق با آن الزامات حسابرسی منظم انطباق می یابند و اقدامات مطابق با تعهدات حقوقی در حال تحول باقی می مانند، شهرها باید در کنار حفاظت و شفافیت بیشتر قرار بگیرند.

برنامه ریزی حوادث

حتی بهترین دفاع ها نمی توانند تضمین کنند که یک حادثه هرگز رخ نخواهد داد، شهرها نیاز به یک برنامه واکنش مستند دارند که نقش ها، رویه های ارتباطی و مراحل فنی را برای مهار و بازیابی مشخص می کند.این طرح باید از طریق تمرینات جدول بالا و شبیه سازی حداقل دو بار در سال آزمایش شود.

تکنولوژی های نوظهور و مفاهیم حریم خصوصی آنها

فن آوری های جدید وعده می دهند تا مدیریت شهری را افزایش دهند، اما همچنین ملاحظات حریم خصوصی و امنیتی جدیدی را نیز ارائه می دهند.رهبران شهر باید این ابزارها را به دقت قبل از استقرار ارزیابی کنند.

هوش مصنوعی و تصمیم گیری خودکار

سیستم های AI که فیدهای ویدئویی را تجزیه و تحلیل می کنند، نقاط جرم را پیش بینی می کنند یا تخصیص منابع را بهینه سازی می کنند، با این حال، این سیستم ها همچنین می توانند نتایج پیش فرض را تولید کنند، اگر آموزش داده شده در داده های غیر نمایندگی آموزش داده شوند، و آنها می توانند حریم خصوصی را با فعال کردن نظارت جمعی، شهرها که AI را به کار می گیرند، نظارت بر تصمیمات قابل توجه را انجام دهند، و گزارش های شفافیت در مورد چگونگی استفاده از سیستم های AI را منتشر کنند.

بلاک چین برای Data Integrity

تکنولوژی دفتر مرکزی توزیع شده می تواند سوابق ضد دستکاری داده های اثبات شده و رضایت را ارائه دهد، به عنوان مثال، یک سیستم مبتنی بر بلاک چین می تواند به شهروندان اجازه دهد تا دقیقاً ردیابی کنند که چه کسی به داده های خود دسترسی داشته و چه هدفی را حل نمی کند، در حالی که بلاک چین می تواند پاسخگویی و حسابرسی را در ترتیبات اشتراک گذاری داده های پیچیده تقویت کند.

Edge Computing for Data Localization

پردازش داده ها در لبه ویمش؛ بر روی دستگاه ها یا دروازه های محلی به جای در ابرهای متمرکز ویمش؛ می تواند مقدار اطلاعات حساس را که باید شبکه ها را عبور دهند کاهش دهد. Edge همچنین زمان پاسخ سریع تری را برای برنامه های زمانی بحرانی مانند تنظیمات سیگنال ترافیک فراهم می کند.

نقش شهروندان در مدیریت داده های Shaping

حریم خصوصی و امنیت داده های موثر را نمی توان تنها توسط مقامات شهر و فروشندگان فن آوری به دست آورد. شهروندان باید شرکت کنندگان فعال در مدیریت سیستم های داده شهری باشند.

مشاوره عمومی و جلسات سالن شهر برای ساکنان فراهم می کند تا نگرانی ها و سیاست های نفوذ را بیان کنند. فرایندهای بودجه مشارکتی می تواند به جوامع اجازه دهد تا تصمیم بگیرند که چگونه جمع آوری داده ها و صندوق های هوشمند شهر اختصاص داده شده است.

برنامه های سواد دیجیتال نیز ضروری هستند.[۱۰] هنگامی که شهروندان درک می کنند که چگونه داده های آنها مورد استفاده قرار می گیرد و چه محافظت هایی در محل قرار دارند، احتمال بیشتری دارد که با خدمات شهر هوشمند درگیر شوند و فعالیت های مشکوک را گزارش دهند.شهرها باید در کمپین های آموزشی سرمایه گذاری کنند که حقوق داده ها، بهترین شیوه های امنیتی و چگونگی شکایت در صورت وقوع نقض حریم خصوصی را توضیح دهند.

نتیجه گیری: اعتماد از طریق مسئولیت پذیری داده ها

سیستم های مدیریت شهری پتانسیل فوق العاده ای برای بهبود کیفیت زندگی در شهرها دارند، آنها می توانند تراکم، ذخیره منابع، افزایش ایمنی عمومی و پاسخگوتر شدن دولت را کاهش دهند، اما این دستاوردها به طور عمومی وانژوئنوس وابسته هستند؛ تمایل به اشتراک گذاری داده ها و اعتماد به آن که به طور مسئولانه اداره می شود.

حریم خصوصی و امنیت داده ها مسائل فنی نیستند که به بخش های IT واگذار شوند، آنها الزامات استراتژیکی هستند که نیاز به رهبری از مدیران شهر، مشارکت شهروندان و پاسخگویی از شرکای فناوری دارند که اولویت بندی حریم خصوصی و امنیت، اعتماد ساکنان خود را به دست می آورند و آنها را قادر می سازد تا ابتکارات شهری هوشمند را با اعتماد به نفس دنبال کنند.

مسیر پیش رو نیاز به تعهد به بهبود مستمر تهدیدات دارد، فن آوری ها تغییر خواهند کرد و مقررات سخت تر خواهد شد.شهرهایی که حریم خصوصی و امنیت را به فرهنگ سازمانی خود تبدیل می کنند، بهتر است با درمان داده ها نه به عنوان یک منبع استخراج شوند، بلکه به عنوان یک اعتماد به نظارت، سیستم های مدیریت شهری می توانند وعده خود را برای شهرهای امن تر و عادلانه تر ارائه دهند.