government-accountability-and-transparency
როგორ მივმართოთ კონფიდენციალურობას, ეს ეხება იმ ცენსუს პასუხის შეჩერებას.
Table of Contents
თანამედროვე აღწერებში კრიტიკული ნდობის დეფიციტი.
ეროვნული აღწერა წარმოადგენს კონსტიტუციურ და ადმინისტრაციულ საფუძველს დემოკრატიული მმართველობისთვის. ის პირდაპირ განსაზღვრავს პოლიტიკურ წარმომადგენლობას, ხელმძღვანელობს ასობით მილიარდი დოლარის განაწილებას საჯარო ფონდებში და უზრუნველყოფს აუცილებელ მონაცემთა ინფრასტრუქტურას ბიზნესებისთვის, მკვლევარებისთვის და არამომგებიანიებისთვის. თუმცა ეს მნიშვნელოვანი ინსტიტუტი დგას ღრმა ეგზისტენციალურ საფრთხეს:
ღრმა ფესვების აღწერის კონფიდენციალურობის შიშისა.
იმის გასაგებად, თუ რატომ არის კონფიდენციალურობის საკითხები ასეთი ძლიერი, უნდა გამოიკვლიოთ ისტორიული, სოციალური და ტექნოლოგიური კონტექსტი, რომელშიც თანამედროვე აღწერები მოქმედებს. მონაცემთა ბოროტად გამოყენების შიში არ არის აბსტრაქტული; ის აგებულია რეალურ მსოფლიო პრეცედენტებზე და თანამედროვე მონაცემთა რისკების შესახებ დახვეწილი საზოგადოებრივი ცნობიერებაზე.
მთავრობის მონაცემთა ბოროტად გამოყენების ისტორიული პრეცედენტები.
ისტორია წარმოადგენს შემაშფოთებელ მაგალითებს, სადაც აღწერისა და მოსახლეობის მონაცემები გამოიყენებოდა უმცირესობების ჯგუფების იდენტიფიცირებისთვის, სამიზნედ და დევნისთვის. ყველაზე ხშირად ციტირებული მაგალითები მოიცავს ჰოლანდიური აღწერის მონაცემების გამოყენებას ნაცისტური ძალების მიერ ებრაელი მოქალაქეების დევნისთვის და აშშ-ის ცენზურის აღმაშენებელი სტრუქტურების გამოყენება იწვევს იაპონიის ისლამური საზოგადოების აღმართვას მეორე მსოფლიო ომის დროს, ხოლო ამჟამინდელი კანონები კრძალავს აშშ-ის მსგავს კოდების მე-13 მონაცემების გავრცელებას.
თანამედროვე ციფრული პანოპტიკონი.
თანამედროვე მონაცემთა მღელვარება დიდ როლს ასრულებს რეაგირების მაჩვენებლების შეზღუდვაში. თანამედროვე ციფრული ეკოსისტემა ხასიათდება კერძო კორპორაციების მიერ გავრცელებული მონაცემების შეგროვებით, ხშირი მაღალი პროფილის მონაცემთა დარღვევებით სუბიექტებში, დაწყებული საკრედიტო ბიუროებიდან სამთავრობო სააგენტოებამდე, და ფართო სამთავრობო პლატფორმის პროგრამების შესახებ გამჟღავნებებით. მოქალაქეები სულ უფრო მეტად აცნობიერებენ, რომ მათი პირადი მედიის უშუალო გამოცდილება შეიძლება იყოს საქონელი, და რომ ორგანიზაციული მონაცემების უსაფრთხოება ხშირად არ არის საკმარისი, ხოლო ორგანიზაციული მონაცემების უსაფრთხოება ხშირად ფინანსური ღირებულების საკითხია.
კონკრეტული შიშები, რომლებიც არაპასუხის მართვას ეხება, არ პასუხობს.
კონფიდენციალურობის პრობლემების ეფექტურად შესამცირებლად, სასარგებლოა კონკრეტული შიშების კატეგორიზაცია, რომლებიც იწვევს აღწერის არგაპასუხებას:
- FLT:0 სამართალდამცავი წვდომა: FLT:1 გავრცელებული რწმენაა, რომ აღწერის მონაცემები გაიზიარება ისეთ სააგენტოებთან, როგორიცაა ადგილობრივი პოლიცია ან იმიგრაციის აღსრულება. ეს კონკრეტულად უკანონოა ისეთი კანონების მიხედვით, როგორიცაა სათაური 13, მაგრამ შიში რჩება იმიგრანტულ თემებსა და რთულ სამართლებრივ სტატუსებში მყოფ ოჯახებს შორის უპასუხობის პირველადი მძღოლად.
- FLT:0 იდენტობის ქურდობა და თაღლითობა: FLT:1 მგრძნობიარე პირადი ინფორმაციის (სახელის, მისამართის, დაბადების თარიღის) წარდგენა იწვევს კრიმინალური პირადობის ქურდობის, ფიშინგის თავდასხმების და ფოსტის გადაჭერის სტანდარტულ შიშებს. რესპონდენტები სურთ დარწმუნება, რომ მათი ინდივიდუალური მონაცემები ვერ აღდგება საჯარო გათავისუფლებული სტატისტიკებისგან. ფედერალური სავაჭრო კომისია თავად უზრუნველყოფს ამ რისკების შესახებ სახელმძღვანელოს, არამედ თავად არის შიში.
- FLT:0 კომერციული ექსპლუატაცია: FLT:1 რესპონდენტები ხშირად წუხან, რომ მათი მონაცემები გაიყიდება ბიზნესზე მარკეტინგისთვის, საკუთრების სამიზნედ, დაზღვევის რისკის პროფილირებისთვის ან საკრედიტო მოპოვებისთვის. იდეა, რომ სავალდებულო სამთავრობო ფორმა შეიძლება გამოიწვიოს კერძო სექტორის დაცემა, არის უნდობლობის ძლიერი წყარო.
- FLT:0 დოქსინგი და ჰარასმენა: FLT:1 პირები, რომლებიც ცხოვრობენ სტიგმატიზებულ პირობებში ან კონფლიქტურ ჯგუფებს მიეკუთვნებიან, შეიძლება შიშობდნენ, რომ აღწერის მონაცემების დარღვევამ შეიძლება ისინი საზოგადოებრივი შევიწროების, დისკრიმინაციის ან დოქსინგის წინაშე დააყენოს.
თითოეული ამ განსხვავებული შიშისთვის საჭიროა კონკრეტული, მტკიცებულებებზე დაფუძნებული პასუხი, რომელიც მხარდაჭერილია მტკიცე, გამჭვირვალე სამართლებრივი და ტექნიკური გარანტიებით.
სამართლებრივი ციხე: საკანონმდებლო და რეგულატორული დაცვის მექანიზმები.
საზოგადოების დარწმუნების ძირითადი და ყველაზე ძლიერი ინსტრუმენტი არის ძლიერი სამართლებრივი ჩარჩო, რომელიც მკაცრ სანქციებს აწესებს მონაცემთა ბოროტად გამოყენებაზე. ნდობა უნდა აშენდეს სამართლებრივი ანგარიშვალდებულების საფუძველზე.
სათაური 13 და 72-წლიანი წესი.
აშშ-ში FLT:0-ის მუხლი 13:1 არის აღწერის კონფიდენციალურობის ქვაკუთხედი. ის ქმნის ფედერალურ დანაშაულს ნებისმიერი ცენს ბიუროს თანამშრომლისთვის ან კონტრაქტორისთვის, რომ გამოაცხადოს პირადი ინფორმაცია არასტატისტიკური მიზნებისთვის. სანქციები მკაცრია, მათ შორის, ხუთი წლის განმავლობაში, შემთხვევითი შემთხვევითი დისციპლინები და ჯარიმები, რომლებიც ქმნიან რაიმე სხვა სახის დროებითი 250,000-ის შემთხვევითი დისციპლინებს, რომლებიც ქმნიან 7 დროებითი 7 დროებითი კატეგორიებს. გარდანამენტაციისთვის, ხოლო, ხოლო 7 დროებითი 1111 - Cet, ანუ 1111 - Cet, 11II, II, II,,,,,, II, 1IIIII,, I, I,,,, IIIII,,,,,
გლობალური მონაცემთა დაცვის სტანდარტები.
ევროკავშირის ზოგადი მონაცემთა დაცვის რეგულაციის (GDP) მსგავსი ჩარჩოების შესაბამისად, აღწერის ორგანოებმა უნდა იმოქმედონ მონაცემთა მინიმიზაციის, მიზნის შეზღუდვისა და მკაცრი ანგარიშვალდებულების პრინციპების შესაბამისად. ეს რეგულაციები მოითხოვს, რომ მონაცემები შეგროვდეს მხოლოდ კონკრეტული, განსაზღვრული მიზნებისთვის (სტატისტიკური ანალიზი და გაერთიანება) და არ დამუშავდეს ისე, რომ მკაფიოდ გამოყენებული იყოს ჩვეულებრივი საჯარო კომუნიკაციების ყველა იურისდიქციაში, რაც გულისხმობს ყველა სამართლებრივ უფლებას, არის მათი მონაცემების სწორად აღქმა, და სწორად აღქმა, მოქალაქეთა უფლებები.
ანგარიშვალდებულების აღსრულება.
სამართლებრივი დაცვის მექანიზმები მხოლოდ იმდენად ძლიერია, რამდენადაც მათი აღსრულება. აღწერის ორგანოებმა პროაქტიულად უნდა გამოაქვეყნონ მათი შესაბამისობის ჩანაწერები, შიდა აუდიტები და ნებისმიერი სამართლებრივი აღსრულების შემთხვევა მონაცემთა ბოროტად გამოყენების წინააღმდეგ. გამჭვირვალობა აუდიტის პროცესისა და კონფიდენციალურობის ოფიცრების კარიერის შესახებ ხელს უწყობს ინსტიტუციური სანდოობის შექმნას. როდესაც საზოგადოება ხედავს, რომ წესები სერიოზულად აღიქმება შიდა დონეზე, ნდობა შეიძლება დაიწყოს ზრდა.
ტექნიკური დამცველები: თანამედროვე მონაცემთა უსაფრთხოების არქიტექტურა.
მიუხედავად იმისა, რომ იურიდიული დაპირებები აუცილებელია, ისინი არასაკმარისია დამოუკიდებლად. აღწერის სააგენტოებმა უნდა გამოიყენონ თანამედროვე ტექნიკური უსაფრთხოების ზომები თავიანთი სამართლებრივი ვალდებულებების მხარდასაჭერად. არქიტექტურამ უნდა აღკვეთოს გარე აქტორების დარღვევები და მკაცრად შეზღუდოს შიდა წვდომა.
დაშიფვრის სტანდარტები.
მონაცემები უნდა იყოს დაცული როგორც ტრანზიტში, ასევე დასვენებაში. ეს ნიშნავს ძლიერი დაშიფვრის პროტოკოლების გამოყენებას (FLT:0ES-256FT1 შენახული მონაცემებისთვის და 2TLS 1.3T3 მონაცემებისთვის, რომლებიც გადანაცვლებენ რესპონდენტირებული და აღწერის სერვერდერებს შორის, რადგან ისინი შეიძლება იყოს სტატისტიკური ანაჟიმების სისტემა, რომლებიც აღავდეს სხვა სარესკოპი სისტემის მონაცემების გამოყენებას, მაგრამ უნდა იყოს სტატისტიკური და საძისერვისონ, მაგრამ აღმავლებით, ეს უნდა იყოს სტატისტიკური და სხვა დაცვის სისტემების მიერ გამოყენებული.
განსხვავებული კონფიდენციალურობა და გამჟღავნების თავიდან აცილება.
ერთ-ერთი ყველაზე რევოლუციური ტექნიკური განვითარება აღწერის მონაცემთა დაცვის სფეროში არის FLT:0 დიფერენცირებული კონფიდენციალურობა. ეს არის მათემატიკური ჩარჩო, რომელიც გამოქვეყნებული მონაცემების ფრთხილად კალიბრირებულ რაოდენობას სტატისტიკური ხმაურის აერთიანებს. მიზანი არის, რომ მკვლევარებმა და საზოგადოებამ არასდროს გამოავლინონ კონკრეტული მეთოდური მახასიათებლები, რომლებიც აერთიანებენ სპეციფიკურ სტატიკურ აქციებს, როგორც პლასტიკებს, რაც შეიძლება იყოს, ხოლო ინდივიდუალური მახასიათებლებითია, რაც შეიძლება იყოს, რაც შეიძლება იყოს, როგორიცაა ამერიკული მონაცემთა შეგროვება, ხოლო ნებისმიერი რეტროაქტიკატიტუმატიული მონაცემების რედუქცია, რომელიც შეუძლებელსად შეუძლებელია.
მონაცემთა სეგმენტაცია, წვდომის კონტროლი და აუდიტი.
ყველა თანამშრომელს არ სჭირდება წვდომა პირველადი მონაცემებისთვის. პირადი იდენტიფიკატიური ინფორმაციის (PII) ხელმისაწვდომობა უნდა გაიცეს მკაცრი, როლის საფუძველზე, საჭირო ცოდნის საფუძველზე. ეს "ყველაზე ნაკლები პრივილეგია" მოდელი უზრუნველყოფს, რომ მხოლოდ მცირე ნაწილი ავტორიზებული სტატისტიკოსების უსაზღვროდ მონაცემებს ხედავს. ყველა წვდომა შეიძლება იყოს LTტ-ის საჯარო ჩარჩოს შემდგომი რისკების მართვისათვის, როგორიცაა F მონაცემთა მომსახურების მომსახურების სისტემა: ნებისმიერი დაუმტკიცებელი სისტემა, რომელიც ავტომატურად უნდა იყოს.
მონაცემთა ანონიმიზაცია და გაერთიანება.
სანამ მონაცემები გამოქვეყნდება, მას უნდა გაიაროს მკაცრი ანონიმიზაციის პროცესები. პირდაპირი იდენტიფიკატორები (სახელები, ზუსტი მისამართები) გამოყოფილია ანალიტიკური მონაცემებიდან რაც შეიძლება ადრე. გამოქვეყნებული სტატისტიკა გაერთიანებულია იმ დონეზე (მაგ., ბლოკ ჯგუფის ან ტრაქტის), რომელიც ხელს უშლის ნებისმიერი ოჯახის იზოლირებას. ეს ტექნიკური პროცესები არის კონფიდენციალურობის იურიდიული დაპირების ფიზიკური განხორციელება.
ნდობის შექმნა საზოგადოების-ცენტრიკული ჩართულობის მეშვეობით.
სამართლებრივი და ტექნიკური დაცვის სისტემები საშუალო ადამიანისთვის უხილავია. ისინი მხოლოდ მაშინ აშენებენ ნდობას, თუ საზოგადოება მათ შესახებ იცის და სჯერა იმ ინსტიტუტის, რომელიც მათ მართავს. ეს მოითხოვს მასიურ, პროაქტიულ და ემპათიურ საზოგადოებრივ ჩართულობის სტრატეგიას.
პარტნიორი პროგრამები და სანდო მესენჯერები.
აღწერის ორგანოები ვერ შეძლებენ მარტო წარმატებას. მათ უნდა დაეყრდნონ "მონაცემური მესიჯების" ქსელს, რომლებიც უკვე სანდოები არიან მძიმე დათვლის საზოგადოებებში. სრული სააღრიცხვო კომიტეტები, ადგილობრივი ბიბლიოთეკები, სკოლები და საზოგადოებაზე დაფუძნებული ორგანიზაციები აუცილებელი პარტნიორები არიან. ეს ადგილობრივი სუბიექტები შეუძლიათ დაა დაარწმუნონ აღწერონ მისი მნიშვნელობა, ვიდრე ნაცნობი თვალსაზრისით, და დაეხმარონ ადგილობრივი მმართველობის ლიდერთა ან კულტურული ბარიერების გადალახვას, რომელიც ბევრად უფრო მეტად არის პატივცემული.
კულტურული კომპეტენცია და ისტორიული მგრძნობელობა.
ჩართულობა კულტურულად კომპეტენტური უნდა იყოს. ეს ნიშნავს მასალების მრავალ ენაზე თარგმნას, სხვადასხვა კულტურული ნორმების პატივისცემას კონფიდენციალურობასა და ავტორიტეტზე, და პირდაპირ მიმართვას ისტორიულ ტრავმებზე, რომლებიც შეიძლება არსებობდეს კონკრეტულ საზოგადოებებში. სამთავრობო მოპყრობის ისტორიის მქონე (როგორიცაა იაპონელი ამერიკელები ან აფრიკელი ამერიკელები), ჩართულობის სტრატეგიამ უნდა აღიაროს წარსული და ნათლად ახსნას კონკრეტული კანონები და უსაფრთხოების პროტოკოლები, რომლებიც ახლა მოქმედებენ ისტორიის გამეორების თავიდან ასაცილებლად.
გამჭვირვალობა მოქმედებაში.
ნდობა აშენებულია გამჭვირვალობის მეშვეობით. აღწერის ორგანოებმა უნდა უმასპინძლონ საჯარო ვებზე, გამოაქვეყნონ დეტალური კონფიდენციალურობის ზემოქმედების შეფასებები და, სადაც შესაძლებელია, გაათავისუფლონ მონაცემთა შეგროვებისა და გამჟღავნების გამორკვევის სისტემების წყაროს კოდი საჯარო განხილვისთვის. დამოუკიდებელი უსაფრთხოების მკვლევარებისა და აკადემიური ექსპერტების მოწვევა უსაფრთხოების აუდიტისთვის აჩვენებს ნამდვილ ვალდებულებას, ვიდრე უბრალოდ მისი მტკიცება პრესრელიზებში. ღია, გამჭვირვალე პროცესი ბევრად უფრო სანდოა ვიდრე დახურული.
ეფექტური კომუნიკაციის კამპანიები დეზინფორმაციის წინააღმდეგ ინფორმაციის მისაღებად.
ჩვენ ვმუშაობთ გარემოში, რომელიც სავსეა ინფორმაციის უწესრიგობით. კონფიდენციალურობის საკითხების მოგვარება მოითხოვს დახვეწილი, სწრაფად მოძრავი კომუნიკაციის სტრატეგიას, რომელიც პირდაპირ ეწინააღმდეგება საერთო მითებსა და დეზინფორმაციის ნარატივებს.
პირდაპირ მიმართავს მითს.
ყველაზე ეფექტური გზა, რომლითაც შესაძლებელია ნეიტრალიზება, არის პირდაპირ და კონკრეტულად მისი განხილვა. აღწერის კომუნიკაციის კამპანიებმა უნდა შექმნან მკაფიო "მითის წინააღმდეგ" მასალები, რომლებიც პირდაპირ ებრძვიან საერთო სიცრუეებს. მაგალითად: FLT:0 Muts to Rut s to s suts suts suts suts,,, blecercers s s s s
მონაწილეობის სარგებლის ჩამოყალიბება.
გარდა შიშების გადაჭრისა, კომუნიკაციამ უნდა გაამახვილოს ყურადღება აღწერის მონაწილეობის დადებით, ხელშესახებ სარგებელზე. აღწერის ფორმირება როგორც საშუალება საზოგადოებისთვის აუცილებელი რესურსების, როგორიცაა საავადმყოფოების, სკოლების, გზების და საგანგებო სერვისების დაფინანსება, მოტივაციის მქონე მონაწილეობისთვის. როდესაც ადამიანები ხვდებიან, რომ სრული დათვლა პირდაპირ უკეთეს სკოლებად და უსაფრთხო მეზობლობებში გადადის საკუთარი შვილებისთვის, რისკის-სარგებლის კონკრეტული ანალიზის ცვლილებები და კონფიდენციალურობა.
მრავალარხული კომუნიკაციის გამოყენებით.
ერთი ბროშურა არ არის საკმარისი: ეფექტური კომუნიკაცია მოითხოვს მრავალარხულ მიდგომას: FLT: 1T: 2 ციფრული: FLT:3 მიზნობრივი სოციალური მედია დანამატები, ძრავის ოპტიმიზაცია (SO D D LT LT LT LT LTt LTt LT LTt LTტ
დასკვნა: კონფიდენციალურობისა და სიზუსტის სათნოების ციკლი.
არ არსებობს თანდაყოლილი კონფლიქტი ინდივიდუალური კონფიდენციალურობის დაცვასა და ზუსტი ეროვნული აღწერის განხორციელებას შორის. ეს ორი მიზანი არ არის ურთიერთგანმტკიცება; აღწერა, რომელიც ვერ უზრუნველყოფს კონფიდენციალურობას, აუცილებლად დაზარალდება დაბალი რეაგირების მაჩვენებლებით, რაც იწვევს არასწორ, მიკერძოებულ მონაცემებს, რომლებიც ვერ წარმოადგენენ მოსახლეობას. პირიქით, აღწერა, რომელიც დიდ ინვესტიციებს ახორციელებს სამართლებრივ, ტექნიკურ და საზოგადოებაზე დაფუძნებულ კონფიდენციალურობის დაცვის დაცვის დაცვის დაცვის დაცვის მექანიზმებს ქმნის გარემოს, სადაც ადამიანები უფრო უსაფრთხოდ გრძნობენ მონაწილეობას და უფრო მეტად და მონაწილეობის მიღებას, ვიდრე, ხოლო ისინი უფრო მეტად გრძნობენ.
კონფიდენციალურობის საკითხების მოგვარება მუდმივი ინსტიტუციური ვალდებულებაა. ის მოითხოვს მუდმივ ინვესტიციას კიბერუსაფრთხოების ინფრასტრუქტურაში, სამართლებრივი ანგარიშვალდებულების კულტურაში და მზადყოფნას ემპათიურად ჩაერთოს საზოგადოების შიშებში. დემოკრატიისთვის, ფსონები ვერ იქნება უფრო მაღალი. ზუსტი აღწერა არის საფუძველი, რომელზეც დაფუძნებულია სამართლიანი წარმომადგენლობა და რესურსების განაწილება. ყველა რესპონდენტის კონფიდენციალურობის პრიორიტეტით, მთავრობებს შეუძლიათ უზრუნველყონ საზოგადოების მიერ მიღებული მონაცემების ლეგიტიმურობა.