Table of Contents

ظهور ابتکارات شهر هوشمند در ایرلند

مراکز شهری ایرلند در خط مقدم یک جنبش جهانی برای ساخت شهرهای هوشمند تر و کارآمد تر از خیابان های شلوغ دوبلین به قلب صنعتی Cork هستند، مقامات محلی اینترنت اشیا (IoT)، تجزیه و تحلیل زمان واقعی و زیرساخت های متصل را برای مقابله با ازدحام، کاهش مصرف انرژی و بهبود خدمات عمومی، ارائه می دهند که کیفیت بالاتر زندگی ساکنان است و امنیت پایدار را فراهم می کند، اما نه تنها اعتماد به این قدرت های امنیتی شهری بسیار مهم است.

تعهد ایرلند برای تبدیل شدن به یک رهبر در توسعه شهری هوشمند در پروژه هایی مانند Smart دوبلین آشکار است، همکاری بین شورای شهر دوبلین و شرکت های مختلف فناوری برای ایجاد یک پلت فرم باز و مشترک برای آزمایش راه حل های جدید Cork (FLT:2 Smart Gateway [F3:3) ابتکار عمل متمرکز بر نظارت بر انرژی و مدیریت دقیق، در حالی که عملیات حمل و نقل و نقل و نقل و انتقال سریع و انتقال داده ها به سرعت.

دوبلین: مطالعه موردی در مدیریت شهری داده محور

Smart دوبلین به یک معیار برای دیگر شهرهای ایرلند تبدیل شده است، پروژه های آن شامل نورپردازی خیابانی هوشمند است که روشنایی را بر اساس فعالیت عابر پیاده، ایستگاه های نظارت کیفیت هوا که داده ها را به داشبورد باز می دهند، و یک سیستم مدیریت ترافیک هوشمند که از حساب های واقعی برای بهینه سازی زمان بندی زمان های نور داده ها استفاده می کند، همه این جریان های گسترده ای از داده ها را تولید می کند - برخی از آن به طور شخصی قابل شناسایی، مانند اطلاعات تلفن های تلفن های تلفن همراه یا سیستم های هوشمند (ارزیابی شده توسط لینک های هوشمند).

علی رغم این حفاظت ها، چالش ها در سال 2022 ادامه یافت، هنگامی که مشخص شد که برخی از سطل های هوشمند در دوبلین آدرس های MAC Wi-Fi را بدون رضایت صریح جمع آوری کردند، این حادثه بر نیاز به شفافیت بیشتر و اجرای دقیق تر اصول حفاظت از داده ها تاکید کرد.کمیسیون حفاظت از داده ها (DPC) پس از آن راهنمایی به مقامات محلی یادآوری کرد که هر مجموعه ای از اطلاعات شخصی باید اطلاعات قانونی را روشن و واضحی را در مورد اینکه چرا شهروندان جمع آوری شده اند و اطلاعات جمع آوری شده است.

نظارت بر انرژی Cork و معادله حریم خصوصی داده ها

ابتکار دروازه هوشمند Cork از متر های هوشمند و سیستم های مدیریت ساختمان برای کاهش مصرف انرژی در ساختمان های عمومی استفاده می کند، این سیستم ها داده های ریز را در مورد مصرف برق، دما و الگوهای اشغالی جمع آوری می کنند، در حالی که داده ها به شورای شهر کمک می کند تا ناکارآمدی های تیم را شناسایی کند و هزینه های امضا را کاهش دهد، همچنین الگوهای رفتاری افراد را نشان می دهد - به عنوان مثال، زمانی که یک دفتر خاص یا وسایلی را شناسایی می کند که از دسترسی به طور خاص استفاده می کنند.

هسته ی هوشمند شهرها

برای درک اینکه چرا حفاظت از داده ها بسیار مهم است، ابتدا باید حجم و انواع داده هایی را که شهرهای هوشمند جمع آوری می کنند، درک کنیم. زیرساخت های شهری مدرن با سنسورهایی که ضبط می کنند، جاسازی شده است:

  • ] اطلاعات ترافیکی و تحرک [FLT 1 ] - شمارش وسیله نقلیه، سرعت، الگوهای احتقان، استفاده از حمل و نقل عمومی، سفرهای دوچرخه دار.
  • داده های مرتبط با آلودگی [FLT 1] - کیفیت هوا، سطح سر و صدا، شرایط آب و هوا، کیفیت آب.
  • ] انرژی و کاربرد سودمند - خواندن متر هوشمند، بارگذاری شبکه، نسل تجدید پذیر.
  • داده های ایمنی عمومی - فیدهای دوربین مدار بسته، تشخیص گلوله، زمان پاسخ اضطراری.
  • داده های تعامل اولیه - استفاده از برنامه تلفن همراه، پست های رسانه های اجتماعی، فرم های بازخورد، اتصالات Wi-Fi.

بسیاری از این داده ها قبل از تجزیه و تحلیل جمع آوری شده و ناشناس شده اند، اما حتی مجموعه داده های ناشناس می توانند در ترکیب با منابع دیگر دوباره شناسایی شوند، به عنوان مثال، رد مکان از تلفن های همراه، هنگامی که با اطلاعات عمومی در دسترس ارتباط است، می تواند آدرس خانه، محل کار و روال روزانه فرد را آشکار کند، به همین دلیل مقامات ایرلندی به طور فزاینده ای از آن استفاده می کنند: F0 [پیش از فناوری های خصوصی که اجازه می دهند تا اطلاعات شخصی را به عنوان اطلاعات ذخیره کنند و اطلاعات ذخیره کنند، و اطلاعات را به عنوان اطلاعات شخصی مانند اطلاعات غیر قابل دسترسی پیدا کنند، و اطلاعات غیر قابل مشاهده کنند، و اطلاعات غیر قابل دسترسی پیدا کنند، و بدون اینکه اجازه دهند، و اطلاعات شخصی را به عنوان مثال، و اطلاعات غیر قابل مشاهده کنند، و اطلاعات شخصی را به عنوان اطلاعات غیر قابل مشاهده کنند، و اطلاعات غیر قابل مشاهده کنند، و اطلاعات شخصی را به عنوان مثال، و اطلاعات شخصی را به عنوان مثال، و اطلاعات شخصی را به عنوان مثال، و اطلاعات غیر قابل مشاهده کنند.

چرا حفاظت از داده ها برای موفقیت شهر هوشمند بسیار مهم است

عواقب نقض داده ها در یک شهر هوشمند بسیار شدید تر از نشت شرکت های ساده است، اگر مهاجم به سیستم های مدیریت ترافیک دسترسی پیدا کند، می تواند خدمات اضطراری را مختل کند، اگر داده های مصرف انرژی در معرض خطر قرار گیرد، می تواند برای سرقت یا سرقت های هدفمند استفاده شود، شهروندانی که احساس می کنند حریم خصوصی آنها نقض شده است ممکن است مقاومت کنند یا از ابتکارات شهر هوشمند خارج شوند، زمانی که اهداف بسیار دشوار است اعتماد به صرفه وری عمومی را از دست بدهند.

کمیسیون حفاظت از داده ایرلند (DPC) در صدور جریمه ها و اقدامات اجرای علیه سازمان هایی که قادر به محافظت از داده های شخصی نیستند، فعال بوده است، در حالی که بیشتر جریمه های برجسته در برابر غول های فناوری بوده اند، مقامات محلی معاف نیستند.در سال 2023، DPC یک تحقیق رسمی در مورد ارزیابی های رسمی برای استفاده از امنیت سایبری برای تمام دوره های نظارت دقیق و نظارت بر اطلاعات انجام داد.

فراتر از رعایت قانونی، شیوه های حفاظت از داده های قوی مزایای عملیاتی را ارائه می دهند، هنگامی که داده ها به خوبی تقویت شده و امن هستند، می توان آن را آزادانه در سراسر بخش ها و شرکای قابل اعتماد به اشتراک گذاشت، تجزیه و تحلیل های پیچیده تر و تصمیم گیری بهتر را فراهم کرد.برای مثال، مرکز مدیریت ترافیک دوبلین می تواند داده های تلفن همراه ناشناس را با فیدهای دوربین ترافیک برای پیش بینی ساعت ها ترکیب کند، اما تنها به دلیل حفاظت دقیق از طریق موافقت دهندگان.

هزینه گرفتن آن اشتباه

مجازات های مالی تحت GDPR می تواند به 4٪ از گردش مالی سالانه جهانی یا 20 میلیون یورو برسد که هر کدام از آنها بالاتر است.برای یک مقام محلی، جریمه مستقیم ممکن است کوچکتر باشد، اما آسیب های اعتباری و از دست دادن اعتماد شهروندان شهروند می تواند پروژه های هوشمند آینده را فلج کند، علاوه بر این، دادخواست از افراد آسیب پذیر می تواند منجر به جبران خسارت شود.

چشم انداز حقوقی: GDPR و قانون حفاظت از داده های ایرلند

رژیم حفاظت از داده های ایرلند توسط مقررات حفاظت از داده های عمومی (GDPR) که در ماه مه 2018 به اجرا درآمد، GDPR قوانین سختگیرانه ای را برای هر سازمانی که پردازش اطلاعات شخصی افراد در داخل اتحادیه اروپا، از جمله مقامات محلی و پیمانکاران کلیدی آنها شامل:

  • قانون، عدالت و شفافیت [FLT 1]، داده ها باید برای اهداف مشخص، صریح و مشروع جمع آوری شوند.
  • محدودیت [FLT 1] - داده ها را نمی توان برای اهداف ناسازگار بدون رضایت اضافی یا مبنای قانونی استفاده کرد.
  • مینیمال کردن داده [FLT 1] – تنها حداقل داده های لازم برای هدف باید جمع آوری شود.
  • [FLT 1 ] [ داده ها باید تا به امروز و داده های نادرست اصلاح شده یا پاک نگه داشته شوند.
  • محدودیت ذخیره سازی [FLT 1] - داده ها باید تنها تا زمانی که لازم است حفظ شوند.
  • [در این میان] [و] [و] [و] [و [به]]] [و [به]] [و [به]]] [و [به]]]] [و [به]]] حقّی] در جایگاه [در] قرار دارند.

علاوه بر نرم افزار GDPR، قانون حفاظت از داده های ایرلند 2018 مقررات را مکمل می کند، مقررات خاصی را برای پردازش قانون ارائه می دهد و کمیسیون حفاظت از داده ها را به عنوان مرجع مستقل نظارت بر سیستم DPC منتشر کرده است راهنمایی گسترده در شهرهای هوشمند، تاکید می کند که مقامات محلی باید قبل از راه اندازی هر پروژه ای که شامل فن آوری های جدید یا نظارت بر سیستم های پیش فرض می شود، DPIA را انجام دهند.

پایگاه های حقوقی جایگزین و مناسب

بسیاری از برنامه های شهری هوشمند به وابسته هستند به عنوان پایه قانونی پردازش اطلاعات شخصی، با این حال، رضایت باید آزادانه داده شود، خاص، آگاه و بدون ابهام در زمینه یک کار عمومی، که شهروندان ممکن است هیچ انتخاب واقعی در مورد اینکه آیا شرکت - مانند راه رفتن گذشته یک سنسور مجهز به نوار خیابان مجهز شده است - ممکن است به انجام کار عمومی (به عنوان مثال، به عنوان مثال، به عنوان یک تابع رسمی، به عنوان یک مجوز، به عنوان یک مجوز رسمی، به عنوان یک مجوز، به آن، نشان می دهد، که به عنوان یک مجوز، که به عنوان یک مجوز رسمی، که به آن، به عنوان یک مجوز، به عنوان یک مجوز، که به عنوان یک مجوز، که به عنوان یک کار، به عنوان یک مجوز، که به عنوان یک مجوز، که به عنوان یک مجوز، که به عنوان یک مجوز رسمی، که به عنوان یک کار، که به عنوان یک کار، که به عنوان یک مجوز رسمی، که به عنوان یک مجوز، که به عنوان یک کار، که به عنوان یک کار، که به عنوان یک مجوز رسمی، که به عنوان یک مجوز رسمی، که در نظر می دهد، که به عنوان یک مجوز رسمی، نشان می دهد، به عنوان یک مجوز

پیاده سازی اقدامات حفاظت از داده های قوی

انتقال الزامات قانونی به عملیات عملی و روزانه جایی است که بسیاری از شهرهای هوشمند در آن تلاش می کنند. اقدامات زیر برای مقامات محلی ایرلند ضروری است:

رمزگذاری و کنترل دسترسی

تمام اطلاعات شخصی باید هر دو در حالت استراحت (به عنوان مثال، در سرورهای و پایگاه داده) و در حمل و نقل (به عنوان مثال، بیش از شبکه) رمزگذاری شوند، حتی اگر مهاجم دسترسی به سیستم را به دست آورد، داده های رمزگذاری شده بدون کلید رمزگشایی استفاده می شود.کنترل دسترسی باید از اصل امتیاز (FLT:0lvat) پیروی کند : کارکنان و سیستم های مورد نیاز برای حداقل اطلاعات تأییدی که باید حداقل وظایف چند عامل را انجام دهند.

انحلال داده ها و Pseudonymization

انحلال تمام اطلاعات شناسایی را حذف می کند تا افراد نتوانند دوباره شناسایی شوند. Pseudonymization جایگزین شناسه های مصنوعی می شود، داده ها را به طور بالقوه قابل شناسایی مجدد نگه می دارد، اما تنها توسط کسانی که کلید را نگه می دارند، برای اکثر برنامه های هوشمند شهر، pseudonymization ترجیح داده می شود زیرا اجازه می دهد داده ها در طول زمان برای تجزیه و تحلیل طولی (به عنوان مثال، ردیابی کلید دسترسی به طور جداگانه محافظت می شود.)

ارزیابی های تاثیر گذاری داده ها (DPIAs)

در GDPR، DPIA برای هر پردازشی که احتمالاً منجر به خطر بالایی برای حقوق و آزادی افراد می شود، اجباری است.پروژه های شهری هوشمند تقریباً همیشه این آستانه را برآورده می کنند زیرا شامل نظارت سیستماتیک، استفاده از فن آوری های جدید یا پردازش داده ها در مقیاس بزرگ است.

  • طبیعت، دامنه، زمینه و اهداف پردازش را توصیف کنید.
  • ضرورت و تناسب پردازش را ارزیابی کنید.
  • شناسایی و ارزیابی ریسک ها برای افراد
  • اقدامات تشریحی برای کاهش این خطرات، مانند رمزگذاری، مینی سازی داده ها و آموزش کارکنان.

مدیریت فروش و توافقنامه پردازش داده ها

بسیاری از سیستم های هوشمند شهر توسط فروشندگان شخص ثالث تحت GDPR ساخته و اداره می شوند، مقامات محلی (FLT:0) کنترل کننده داده ها هستند و باید اطمینان حاصل کنند که هر فروشنده ای که به عنوان پردازنده های داده (FLT:2) عمل می کند مطابق با مقررات، این نیاز به یک قرارداد کتبی است که دستورالعمل پردازش، اقدامات امنیتی و تعهدات برای اطلاع رسانی به طور منظم باید نظارت بر امنیت و نظارت بر مقررات آنها.

چالش های موجود در تعادل نوآوری و حریم خصوصی

علی رغم چارچوب قانونی روشن، شهرهای هوشمند ایرلند با چالش های عملی متعددی در اجرای حفاظت از داده های موثر مواجه هستند.

زیرساخت های میراث و ادغام

بسیاری از سیستم های شهری سال ها قبل از اینکه GDPR به اجرا در بیاید، سیستم های حفاظت از داده های reuvfit به چراغ های ترافیک، سنسورهای پارکینگ و سیستم های مدیریت ساختمان می توانند گران و از نظر فنی دشوار باشند، به عنوان مثال، پیوند یک سنسور هوشمند به یک برنامه پرداخت تلفن همراه - ممکن است اطلاعات را به آسیب پذیری های امنیتی جدید در صورت عدم انجام دقیق افشا کند.

آگاهی عمومی و مشارکت

شهروندان اغلب از میزان جمع آوری اطلاعات خود در یک شهر هوشمند بی اطلاع هستند، بدون ارتباط روشن، ممکن است احساس کنند که حریم خصوصی آنها از بین رفته است، که منجر به بی اعتمادی و مخالفت مقامات ایرلندی باید در کمپین های آموزش عمومی سرمایه گذاری کنند که نه تنها توضیح می دهد چه داده هایی جمع آوری شده است، بلکه چگونه از مزایای ملموس و قابل اطمینان محافظت می شود - مانند رفت و آمد کوتاه تر، انرژی پایین تر و هوا پاک کننده.

منابع Constraints

مقامات محلی کوچک تر ممکن است فاقد بودجه و تخصص برای پیاده سازی فن آوری های پیشرفته حفاظت از داده ها، اجرای DPIAs و خرید نرم افزار رمزگذاری همه نیاز به بودجه است که باید با اولویت های دیگر رقابت کنند.دولت ایرلند برخی از کمک های مالی و راهنمایی ارائه داده است، اما حمایت بیشتر، به ویژه برای پروژه های شهری هوشمند روستایی و منطقه ای مورد نیاز است.

اشتراک گذاری داده های متقابل-Border و Multi-Stracholder Data Sharing

داده های شهر هوشمند اغلب در حوزه های قضایی مختلف جریان می یابد و شامل بسیاری از ذینفعان - شرکت های خصوصی، موسسات دانشگاهی، شوراهای همسایه و سازمان های ملی است.هر نهاد ممکن است سیاست های حریم خصوصی و استانداردهای امنیتی مختلف داشته باشد. ایجاد چارچوب های مدیریت داده های مشترک که از نظر قانونی صدا و عملیاتی کارآمد هستند پیچیده است. هیئت حفاظت از داده های اروپایی (EDPB) [F1] دستورالعمل های ارائه داده های غیر قانونی در محیط های پذیرش داده های هوشمند، اما به اشتراک گذاری داده های هوشمند هنوز هم پیچیده است.

بهترین روش برای حفاظت از داده های هوشمند شهر ایرلند

با استفاده از پیاده سازی های موفق در سراسر ایرلند و اروپا، بهترین شیوه های زیر می تواند به مقامات محلی کمک کند تا از منظر حفاظت از داده ها استفاده کنند:

  1. Adopt a Privacy-by-Design Mindset - یکپارچه سازی حفاظت از داده ها در هر مرحله از چرخه عمر پروژه، از مفهوم اولیه برای حذف ارزیابی های تاثیر حریم خصوصی به عنوان یک ابزار برای نوآوری، نه یک مانع بوروکراسی.
  2. جمع آوری داده ها - جمع آوری تنها داده هایی که به شدت برای هدف مورد نظر لازم است.
  3. تکنیک های تحریک کننده قوی - در صورت امکان، استفاده از حریم خصوصی تفاوت برای اضافه کردن سر و صدا کالیبره شده به مجموعه داده ها، ایجاد دوباره شناسایی محاسباتی غیر قابل درک است.
  4. سیاست های مدیریت داده های پاک [FLT 1] - تعریف کنید که چه کسی مالک داده ها است، چه مدت حفظ خواهد شد و تحت چه شرایطی می توان آن را به اشتراک گذاشت.
  5. شفافیت و انتخاب - ایجاد یک داشبورد داده شهر هوشمند که نشان می دهد شهروندان چه داده در زمان واقعی جمع آوری شده است.
  6. سرمایه گذاری در آموزش مداوم [FLT 1] - تمام کارکنان درگیر در پردازش داده باید آموزش سالانه در مورد الزامات GDPR و کنترل داده های امن لازم است تا شواهد آموزش معادل را ارائه دهند.
  7. ]Engage با کمیسیون حفاظت از داده [FLT 1 ] - مشاوره های اولیه و غیررسمی با DPC می تواند به شناسایی مسائل مربوط به انطباق بالقوه قبل از تبدیل شدن به مشکلات گران قیمت کمک کند.
  8. استانداردهای باز و قابلیت متقابل - استفاده از پروتکل های استاندارد صنعت و فرمت های داده برای ساده سازی نظارت امنیتی و کاهش قفل فروشنده همچنین تسهیل حسابرسی های امنیتی مستقل.

آینده حفاظت از داده ها در شهرهای هوشمند ایرلند

از آنجایی که تکنولوژی تکامل می یابد، بنابراین باید استراتژی های حفاظت از داده ها را نیز در نظر بگیریم.چندین روند در حال ظهور نشان می دهد که چگونه شهرهای ایرلندی در سال های آینده از داده های شهروندی محافظت می کنند.

Edge Computing و Local Processing

به جای ارسال تمام داده های سنسور به یک ابر مرکزی، پردازش های محاسباتی لبه به صورت محلی - درست در سنسور یا دروازه، این مقدار اطلاعات شخصی را کاهش می دهد که بر فراز شبکه ها حرکت می کند و در پایگاه های داده مرکزی ذخیره می شود، به عنوان مثال، یک دوربین هوشمند می تواند فید های ویدئویی را در دستگاه تجزیه و تحلیل کند تا بدون هیچ گونه ارسال ویدئو خام، از بین بردن خطرات حریم خصوصی مرتبط با ذخیره سازی ویدیو.

AI و اجرای حریم خصوصی خودکار

هوش مصنوعی می تواند به نظارت بر الگوهای دسترسی داده ها و نقض های بالقوه پرچم در زمان واقعی کمک کند.برنامه های پیشرفته تر شامل ابزارهای ناشناس سازی مبتنی بر AI است که به طور خودکار ارزیابی می کنند که آیا مجموعه داده ها شامل خطرات شناسایی مجدد است.با این حال، سیستم های AI باید در داده ها آموزش داده شوند و نگرانی های حریم خصوصی را افزایش دهند - چالشی که محققان ایرلندی از طریق استفاده از داده های مصنوعی و یادگیری تغذیه شده مقابله می کنند.

بلاک چین برای اثبات داده ها و مدیریت توافق

فناوری بلاک چین یک رکورد غیر قابل تغییر از معاملات داده ارائه می دهد که می تواند به اثبات انطباق با الزامات رضایت و حقوق موضوع داده کمک کند، برخی از خلبانان شهر هوشمند در اروپا از بلاک چین برای مدیریت رضایت شهروندان برای به اشتراک گذاری داده ها استفاده می کنند و به افراد اجازه می دهد تا دسترسی را در هر زمان دوباره برقرار کنند.

معماری های امنیتی Zero-Trust

امنیت مبتنی بر محیط سنتی فرض می کند که همه چیز در داخل شبکه امن است.یک مدل اعتماد صفر فرض می کند که هیچ کاربر یا دستگاه نباید به طور پیش فرض مورد اعتماد قرار گیرد، چه در داخل یا خارج از شبکه، هر درخواست دسترسی به داده ها باید معتبر و مجاز باشد.

نتیجه گیری

حفاظت از داده ها محدودیت در ابتکارات شهری هوشمند ایرلندی نیست؛ پیش شرط موفقیت آنها است، زمانی که شهروندان به اطمینان می دهند که اطلاعات شخصی آنها امن است و حریم خصوصی آنها مورد احترام است، آنها بیشتر احتمال دارد که فن آوری های بسیار دقیق را در شهرهای قوی حفاظت از داده های معتبر ایرلند، کمیسیون حفاظت از داده های فعال و تخصص در فن آوری های حفظ حریم خصوصی ارائه یک پایه محکم، با این حال ادامه سرمایه گذاری، و نه تنها با ایجاد اطلاعات ضروری است.

[در این باره] [و] [و] [در این باره]، [[[۱]] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۲] [۱] [۲] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۲] [۱] [۱] [۳] [۳] [۱] [۱] [۲] [۲] [۱] [۱] [۱] [۱] [۲] [۲] [۲] [۲] [۲] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۲] [۱] [۱] [۲] [۱] [۱] [۱] [۱] [۱] [۲] [۲] [۲] [۲] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۳] [۲] [۲] [۲] [۳] [۲] [۲] [۲] [۱] [۱