Table of Contents
הרשומות החדשות של פרטיות ב-Smart City Infrastructure
מערכות ניהול עירוניות מהוות כעת את עמוד השדרה התפעולי של ערים מודרניות.כפי שמנהיגים עירוניים מנהלים חיישנים ברשת, ניתוח בזמן אמת, ותשתיות מחוברות, נפח הנתונים הזורם דרך מערכות העיר התרחב באופן אקספוננציאלי.הנתונים האלה מאפשרים משיכת תנועה חכמה יותר, תחזוקה חיזוי של שירותים, ותגובה מהירה יותר חירום.עם זאת, כל נקודת נתונים מייצגת גם שיקול פרטיות ופגיעות פוטנציאליות אבטחה.
ההתכנסות של תשתיות פיזיות עם אינטליגנציה דיגיטלית פירושה שפרץ כבר לא משפיע רק על מערכות מידע; זה יכול לשבש שירותים פיזיים שהתושבים תלויים בחיי היומיום. רשתות חשמל, מתקני טיפול במים, רשתות תחבורה ציבוריות כולם להסתמך על צינורות נתונים, שאם הם נפגעו, עלולים לגרום נזק מוחשי.מציאות זו מעלה את הדחיפות של הטמעת עקרונות פרטיות וביטחון בתכנון ותפעול של כל מערכת ניהול עירונית.
הבנה של מערכות ניהול עירוני
מערכות ניהול עירוני כוללות מגוון רחב של טכנולוגיות משולבות שנועדו לפקח, לנתח ולבקר את פעילות העיר.מערכות אלה כוללות בדרך כלל חיישנים סביבתיים המעקבים אחר רמות איכות האוויר ורעש, מצלמות תנועה שמזיןות לפקדי אותות הסתגלות, מטרים חכמים שמפקחים על צריכת השירות, ופלטפורמות בטיחות ציבוריות המתאםותתות תגובה ראשונה.הנתונים שנוצרו על ידי המערכות הללו לתוך לוחות נתונים מרכזיים ומנועי ניתוח, המאפשרים לפקידים העירוניים לקבל החלטות המבוססות על ראיות בזמן אמת.
(FLT:0Cities כי פריסת המערכות האלה ביעילות יכול להפחית את עומס התנועה עד 25%, צריכת האנרגיה הנמוכה ב -15%, ולשפר את זמני התגובה חירום ב-20% או יותר.FLT:1 הישגים אלה באים מהיכולת לעבד זרמים עצומים של נתונים, הזנת וידאו, וטלמטארי תפעולי.
מרכיבים מרכזיים של מערכות ניהול עירוני כוללים:
- (ב) ,0) רשתות חשנות (FLT:1) פרסמו את המרחב הציבורי כדי לאסוף מידע סביבתי, תנועה ותשתיות.
- (ב) ,0) ,Centralized Data Platforms 1OVA, אשר מצטברים ומעבדים מידע ממקורות מרובים.
- (ב) ,0) אנליטיקה ומודלים של למידת מכונה 1FLT: 1 (ה) שיוצרים תובנות והחלטות של שותפים אוטומטית.
- (FLT:0) ממשקים צפופים-ציבוריים (FLT) 1:1 כגון יישומים ניידים ומחונים שחולקים מידע עם תושבים.
- (ב) ,0) רשתות תקשורתיות (FLT:1) אשר משדרות נתונים בין מכשירים, מרכזי בקרה ושירותי ענן.
מדוע מידע על פרטיות בקונטקסטים עירוניים
פרטיות המידע מגינה על אנשים שיש להם מידע אישי בשימוש בדרכים שהם לא התכוונו או הסכמתם לסביבה עירונית, העיקרון הזה הופך מורכב כי ערים לאסוף נתונים ממקומות ציבוריים שבהם הציפיות המסורתיות של פרטיות שונות מהגדרות פרטיות.אדם שמסתובב ברחוב לא יכול לצפות שכל צעד יירשם, אך חיישני ערים חכמות יכולים לעקוב אחר דפוסי תנועה עם דיוק גבוה.
מידע אמין באופן אישי ב- City Data
מערכות ניהול עירוניות אוספים מידע שיכול לזהות אנשים או לחשוף תכונות רגישות.נתוני מיקום מהמכשירים הניידים, רשומות תשלום ממערכות תחבורה ציבוריות, דפוסי צריכת תועלת, וצילומי וידאו הכל נופלים תחת מטרייה של מידע המאפשר זיהוי אישי (PII) כאשר מצטבר, נקודות נתונים אלה יכולים לצייר דיוקנאות מפורטים של אדם ’ שגרות יומיות, קשרים חברתיים ואפילו מצב בריאות.
הסיכונים של הגנת הפרטיות לא מספקת כוללים:
- (ב) גניבת זהות (בתרגום חופשי:0) כאשר מזהים אישיים כגון שמות, כתובות ופרטיהם נחשפים.
- (ב) ,0) ,העברה של עולמ"ל (ב) כאשר נתונים שנאספו למטרות לגיטימיות נועדו מחדש למעקב או לפרופיל ללא פיקוח.
- (FLT:0)DiscriminationFLT:1 כאשר החלטות אלגוריתמיות המבוססות על נתונים לא שלמים או מוטותיים חסרות שכונות מסוימות או קבוצות דמוגרפיות.
- (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
(FLT:0)פרטיות אינה רק תיבת ציות; היא תנאי מוקדם לאמון אזרחי.FLT:1 אם התושבים מאמינים כי הנתונים שלהם מוטעות, הם עלולים להתנגד ליוזמות עיר חכמות, לסרב להשתמש בשירותים דיגיטליים, או לספק מידע לא מדויק.
אתגרים במערכות נתונים עירוניות
האתגרים הביטחוניים העומדים בפני מערכות ניהול עירוניות נבדלים מאלה בסביבות הארגון המסורתיות של רשתות העיר לעתים קרובות משתרעים על אזורים גיאוגרפיים עצומים, כוללים ציוד מורשת עם יכולות אבטחה מוגבלות, וחייב להישאר מבצעיות סביב השעון.
איומים נפוצים
איומים סייבר על מערכות עירוניות נעים מהתקפות כופרים ⁇ סטיות ועד לחדירה מתוחכמת של המדינה.חלק מהאיומים הדוחקים ביותר כוללים:
- (FLT:0)Ransomware מיקוד תשתיות קריטיות.FIRLT:1 תוקפים מצפיפים נתונים או מערכות בקרה בלתי ניתנות לפירוק וביקוש לתשלום כדי לשחזר את הפונקציה.אירועים אחרונים הכריחו ערים לסגור את רשתות ה-IT, משרדים ציבוריים קרובים, ולעכב שירותים במשך שבועות.
- (FLT:0Data BreakssofFLT:1) שחשפו מידע רגיש לאזרח.Weak אימות, תוכנה לא מכוונת, ו אחסון בענן לא מתוכנת באופן תכוף הם נקודות כניסה תכופות עבור התוקפים.
- (FLT:0) Man-in-the-middle AttacksveFLT:1) ברשתות חיישן אלחוטיות המאפשרות ליריבים ליירט או לשנות נתונים כפי שהוא נוסע מחיישנים ועד מערכות מרכזיות.
- (ב) [ה]האיומים [ה][דרוש מקור] מהעובדים או הקבלן, אשר מנצלים לרעה את זכויות הגישה שלהם, בין אם בכוונה ובין אם באמצעות רשלנות.
- (FLT:0) פרצות שרשרת של ספוגים 1 (FLT:0) כאשר רכיבי חומרה או תוכנה של צד שלישי מכילים דלתות אחוריות נסתרות או פגמים קלים.
ההשלכות של תקרית אבטחה
ההשפעה של התקפה מוצלחת על מערכת ניהול עירונית משתרעת הרבה מעבר לאובדן נתונים.כאשר מערכות בקרת התנועה נפגעות, חסימת הרשת יכולה להשתקת עיר.כאשר צמחי טיפול במים נשברים, בריאות הציבור עלולה להיות בסכנה.כאשר רשתות תקשורת חירום יורדות, חיים יכולים להיאבד.
עלויות פיננסיות הן גם משמעותיות.העלות הממוצעת של הפרת נתונים במגזר הציבורי עולה על 2 מיליון דולר כאשר הם גורמים בתגובה לאירוע, עמלות משפטיות, קנסות רגולטוריים ונזקי מוניטין. עבור רשויות מקומיות קטנות יותר, אירוע אחד יכול למתחים תקציביים במשך שנים.
אמון הציבור הוא אולי ההפסד הקשה ביותר להתאוששות.אזרחים שאיבדו את האמון בעיר שלהם ’ היכולת להגן על הנתונים שלהם עשויה לעמוד בפני יוזמות טכנולוגיות עתידיות, יצירת מחזור של השקעות ופגיעות מוגברת.
ניווט הנוף הפורמלי
ממשלות בכל הרמות החלו להקים מסגרות משפטיות השולטות בפרטיות נתונים ובביטחון במערכות עירוניות.תקנות אלה יוצרות הן התחייבויות והן הדרכה למנהלי העיר.
תקנות עיקריות המשפיעות על נתונים עירוניים
- (FLT:0) כללי הגנת נתונים (GDPR)FLT:1 באירופה קובע דרישות מחמירות להסכמה, צמצום נתונים, והזכות להישכח.כל עיר שמעבדת נתונים מתושבי האיחוד האירופי חייבת לעמוד, ללא קשר למקום בו ממוקמת העיר.
- חוק הפרטיות של הרשות (CCPA)(1) לחוק זכויות המדינה דומה בארצות הברית מעניק לתושבים זכויות גישה, למחוק, ולבטל את מכירת המידע האישי שלהם.
- תקנות ספציפיות לסודיות (FLT:0) תקנות ספציפיות לתקנות ספציפיות לסעיף 1:1 (HIPAA) עבור נתוני בריאות ו- FERPA עבור נתוני חינוך חלות כאשר מערכות עירוניות אוספים מידע בתחומים אלה.
- (FLT:0) מסגרות אבטחת סייבר לאומיות 1:1 כמו NIST בארצות הברית ו- BSI בגרמניה לספק סטנדרטים לאבטחת תשתיות קריטיות.
ציות אינן מאמץ חד פעמי.תקנות מתפתחות, וערים חייבות להישאר נוכחיות עם דרישות משתנות.הקמת משרד פרטיות ייעודי או מינוי קצין הגנת נתונים יכול לעזור להבטיח עמידה מתמשכת ולשרת כנקודת אחריות לאזרחים.
שיטות הטובות ביותר להבטחת פרטיות ואבטחה של נתונים
יישום אמצעי פרטיות ואבטחה יעילים דורש גישה שיטתית המשתרעת על טכנולוגיה, מדיניות ותרבות.הפרקטיקות הבאות מייצגות את הקונצנזוס הנוכחי בקרב אנשי מקצוע בתחום האבטחה ותומכי הפרטיות.
הצפנה בכל שכבה
(FLT:0Data צריך להיות מוצפן הן במעבר והן ב- Rest.ve.FLT) 1 זה אומר להשתמש ב-TLS 1.3 לתקשורת בין חיישנים, שרתים, ומחומנים, וצפינו נתונים מאוחסנים עם AES-256 או אלגוריתמים מקבילים.מפתחי הצפנה חייבים להיות מנוהלים בנפרד מהמידע שהם מגנים, באופן אידיאלי באמצעות מודול אבטחה חומרה או שירות ניהול ייעודי.
בקרת גישה ועקרון ה-Least Privilege
לא כל עובד עירוני צריך גישה לכל הנתונים שנקבעו.פקדי גישה מבוססי רול צריכים להגביל את הגישה לנתונים רק לאנשים שתפקידם דורש זאת.אימות רב-ספק צריך להיות חובה עבור כל חשבון שיכול להציג נתונים רגישים או לשנות הגדרות מערכת.
ביקורת אבטחה רגילה ובדיקת החדירה
אבטחה אינה משמעת קבועה ושכחה.ערים צריכות לערוך ביקורת מקיפה של אבטחה לפחות מדי שנה, עם הערכות תכופות יותר עבור מערכות בסיכון גבוה.בדיקות חדירה, שבו האקרים אתיים מנסים לפרוץ את ההגנה, יכולים לחשוף פרצות כי סריקות אוטומטיות מפספסות.מצאי אאודט צריכים לעקוב אחר ההחלטה, ופעולות תיווך צריך להיות מתועדות לבדיקה רגולטורית.
אזרחות Transparency and Consent Management
(FLT:0) יש זכות לדעת מה הנתונים נאספים, מדוע הם נאספים, וכיצד זה ישמש.IRFLT:1 ערים צריך לפרסם הודעות פרטיות ברורות המסבירות פרקטיקות נתונים בשפה פשוטה, לא מנגנונים משפטיים chargon. מנגנונים הסכמה צריך להיות עקרוני, המאפשר לאזרחים לבחור או מתוך שימושים ספציפיים ולא להציג כמה מדינות נבחרות ליישבות.
ציות לחוקים ולסטנדרטים
Compliance מתחיל עם מיפוי יסודי של כל זרימת הנתונים בתוך מערכת ניהול עירונית.ערים צריך לזהות אילו תקנות חלות על כל סוג נתונים ואזור גיאוגרפי, ולאחר מכן ליישם בקרה העומדת בדרישות אלה או מעל דרישות אלה.ביקורת ציות רגילות יכול להבטיח כי נהלים נשארים תואמים עם התחייבויות משפטיות מתפתחות.
תכנון
אפילו ההגנה הטובה ביותר לא יכולה להבטיח כי אירוע לעולם לא יתרחש.ערים זקוקות לתוכנית תגובה המתועדת שמציינת תפקידים, נהלי תקשורת וצעדים טכניים לכילה והחלמה.התוכנית צריכה להיבדק באמצעות תרגילים וסימולציות לפחות פעמיים בשנה. ביקורות פוסט-שנודט צריכות ללכוד שיעורים למדים ולדחוף שיפורים לפקדי אבטחה.
טכנולוגיות מתפתחות והשלכות הפרטיות שלהם
טכנולוגיות חדשות מבטיחות לשפר את ניהול עירוני, אך גם להציג שיקולים חדשים ופרטיות וביטחון.מנהיגי העירייה חייבים להעריך את הכלים האלה בקפידה לפני הפריסה.
אינטליגנציה מלאכותית והחלטות אוטומטיות
מערכות בינה מלאכותית המנתחות את הזנות וידאו, לחזות נקודות חמות של פשע, או הקצאת משאבים אופטימיזציה יכול לשפר מאוד את היעילות.עם זאת, מערכות אלה יכולות גם לייצר תוצאות מוטות אם הן מאוישות על נתונים לא מייצגים, והן יכולות לשקוע פרטיות על ידי מתן מעקב המוני.ערים כי פריסה צריכה לבצע הערכות אלגוריתמיות, להבטיח פיקוח אנושי על החלטות משמעותיות, ולפרסם דוחות שקיפות על האופן שבו מערכות בינה מלאכותית משמשות.
Blockchain for Data Integrity
טכנולוגיה מואצת צנרת יכולה לספק רשומות tamper-הוכחה של נתונים מוכחות והסכמה.לדוגמה, מערכת המבוססת על בלוקצ'יין יכולה לאפשר לאזרחים לעקוב בדיוק מי הגישה לנתונים שלהם ולאיזו מטרה, בעוד בלוקצ'יין אינו פותר כל דאגה לפרטיות, הוא יכול לחזק את האחריות ואת הביקורת בהסדרי שיתוף נתונים מורכבים.
צוק עבור Data Localization
עיבוד נתונים ב- Edge & mdash; על מכשירים או שערים מקומיים במקום בעננים מרכזיים ו-mdash; יכול להפחית את כמות המידע הרגיש שחייב לחצות רשתות. Edge מחשוב גם מאפשר זמני תגובה מהירים יותר עבור יישומים קריטיים בזמן כגון התאמות אותות תנועה.עם זאת, מכשירים קצה נגישים לעתים קרובות פיזית לתוקפים ועשויים להיות כוח עיבוד מוגבל עבור בקרת אבטחה, ולכן הם דורשים תצורה קשה ועדכונים רגילים.
תפקיד האזרחים ב-Shaping Data Governance
פרטיות יעילה ואבטחה של נתונים לא ניתן להשיג על ידי פקידי עיר וספקי טכנולוגיה לבד.אזרחים חייבים להיות משתתפים פעילים במשטר של מערכות נתונים עירוניות.השתתפות זו יכולה לקחת מספר צורות.
התייעצות ציבורית ומפגשי העירייה מספקים מקומות לתושבים לחששות קוליות ולהשפעה על מדיניות.תהליכי תקציב משתתפים יכולים לאפשר לקהילות להחליט כיצד איסוף נתונים וקרנות עיר חכמות מוקצים.
(FLT:0) תוכניות אוריינות של גילינל הן חיוניות גם כן.ה.ראה: כאשר האזרחים מבינים כיצד הנתונים שלהם משמשים ומהן אמצעי הגנה נמצאים במקום, הם נוטים יותר לעסוק בשירותי עיר חכמים ולדווח על פעילות חשודה.ערים צריכות להשקיע בקמפיינים חינוכיים המסבירים זכויות נתונים, שיטות אבטחה הטובות ביותר וכיצד להגיש תלונות אם יש הפרות פרטיות.
מסקנה: בניית אמון באמצעות תמיכה בנתונים
מערכות ניהול עירוניות יכולות לשפר את איכות החיים בערים.הן יכולות להפחית את הצפיפות, לשמר משאבים, לשפר את הבטיחות הציבורית ולהפוך את הממשל להיענות יותר.אבל הישגים אלה הם תואמים את הציבור הרחב; הנכונות לחלוק את הנתונים שלהם ולאמון כי זה יהיה מטופל באחריות.
פרטיות המידע והביטחון אינם נושאים טכניים שיוקצו למחלקות IT.הם הכרחיים אסטרטגים הדורשים מנהיגות ממנהלי ערים, מעורבות מאזרחים, והשלכות משותפות טכנולוגיה.ערים אשר עדיפות לפרטיות ואבטחה ירוויחו את האמון של תושביהם, מה שיאפשר להם להמשיך יוזמות עיר חכמה שאפתנית עם ביטחון.
הדרך קדימה דורשת מחויבות לשיפור מתמשך.איומים יפתחו, טכנולוגיות ישתנו, ותקנות ידחפו.ערים שמטילה פרטיות וביטחון בתרבות הארגונית שלהם יהיו ממוקמים בצורה הטובה ביותר להסתגל.על ידי טיפול בנתונים לא כמשאב שיושג אלא כאמון להיות משוחרר, מערכות ניהול עירוניות יכולות לספק את הבטחתן לערים חכמות, בטוחות יותר, שוויוניות יותר.