Table of Contents

Подемот на иницијативите во паметниот град во Ирска

Од Даблинските урбани центри се на чело на глобалното движење за да изградат попаметни, поефикасни градови. Од Даблинските улици до Коркс ги разоруваат индустриските срца, локалните власти ги распоредуваат сензорите за интернет на работи (Иот), реалните аналити, и поврзаните инфраструктурата за справување со метежот, ја намалуваат потрошувачката на енергија и ги подобруваат јавните услуги. Овие паметни градски иницијативи ветуваат повисок квалитет на живот за жителите и поодржлива урбана средина. Сепак, многу податоци кои ги принудуваат овие иновации, исто така, воведуваат значителна приватност и безбедносни ризици.

Ирската посветеност на станувањето водач во паметниот урбан развој е евидентна во проектите како [ФЛТ:0] Мерберл [ФЛТ:1], партнерство помеѓу градскиот совет во Даблин и различни технолошки компании за создавање отворена, заедничка платформа за тестирање нови решенија.

Даблин: Истражување на случај за менаџмент на податоци

Умниот Даблин стана репер за другите ирски градови. Тој вклучува интелигентно улично осветлување кое се прилагодува на светлината базирано на пешачки активности, мониторинг станици со воздушен квалитет кои ги пренесуваат податоците во отворените сообраќајни табли, и паметен систем за управување со сообраќајот кој користи реално временско возило за оптимизирање на сообраќајните часовници. Сите овие генерираат огромни потоци на податоци за кои е потребен личен имификтивен, како што е локација од снимките на мобилните телефони или камери. За да се управува оваа одговорна, Умна Даблин објави [ФЛТ0] пристраст и Етифик Рамковниот рамка [ФЛ] дека податоците се собрани, утизградува и споделува податоци податоци, преку сите програми за заштита на податоци (подели)

И покрај овие заштитни мерки, предизвиците остануваат. Во 2022 се појави контроверзија кога беше откриено дека некои паметни канти во Даблин собирале ви-Фи МАЦ адреси без експлицитна согласност. Инцидентот ја подвлекуваше потребата од поголема транспарентност и построго спроведување на принципите на заштита на податоците. Комисијата за заштита на податоците (ДПС) потоа издаде упатства во кои се потсетуваат локалните власти дека секоја колекција на лични податоци мора да има јасна правна основа и дека граѓаните мора да бидат информирани на едноставен јазик за тоа кои податоци се собираат и зошто.

Мониторирање на енергијата од Коркшус и трошоците за приватност на податоци

Иницијативата "Домашни гејтвеј" ги поттикнува паметните метри и градежните системи за намалување на употребата на енергијата во јавните згради. Овие системи собираат основни податоци за потрошувачката на струја, температурата и обработливата средина. Додека податоците му помагаат на градскиот совет да ги идентификува неефикасностите и да ги намали трошоците, исто така открива и гритки за однесувањето на поединците, кога одредена канцеларија се користи во одредено време. За да се намалат ризиците од приватноста, Градскиот совет ги имплементираше [ФЛТ: 0] моделите на однесување на индивидуална свест [ФЛ1] кои ги идентификуваат информациите од потрошувачката. Дополни дополните пристап до мали податоци на аналитичарите, мора да ги потпише сите договори на мало ниво и сите други стандарди кои треба да ги потпишат.

Податочена база на паметни градови

За да се разбере зошто заштитата на податоците е толку критична, прво мора да се цени обемот и разновидноста на податоци кои ги собираат паметните градови. Модерната урбана инфраструктура е вградена со сензори кои фаќаат:

  • [ФЛТ:0]
  • [ФЛТ:0] Податоци [ФЛТ:] квалитет на воздухот, нивоа на бучава, временски услови, квалитет на вода.
  • [ФЛТ:0] Енергија и користење на комунална употреба [ФЛТ:1] "паметно метско читање, мрежно оптоварување, обновлива генерација.
  • [ФЛТ:0]
  • [ФЛТ:0] податоците за граѓанските интеракции [ФЛТ:1]

Голем дел од овие податоци се агрегирани и анонимизирани пред анализа, но дури и анонимизираните податочни сети можат да се реидентификуваат кога се комбинираат со други извори. На пример, трагите од локација од мобилните телефони, кога се поврзани со јавно достапните технологии [ФЛТ] може да откријат различни адреси на работни места, работни места и дневни рутини. Затоа ирските власти се повеќе ги прифаќаат [ФЛТ:0] за заштита на рекреативните податоци [ФЛТ] како што е различна приватност и храна, која дозволува увид без никакви лични податоци.

Зошто заштитата на податоците е клучна за успехот во паметниот град

Последиците од пробивот во податоците во еден паметен град се многу потешки од едноставно корпоративно истекување. Ако напаѓачот добие пристап до системите за управување со сообраќајот, тие би можеле да ги попречат итните услуги. Ако податоците за потрошувачката на енергија бидат изложени, би можеле да се користат за следење или целни провалници.

Ирска [ФЛТ:0] Комисијата за заштита на податоци (ДПК) [ФЛТ:1] е проактивна во издавањето казни и спроведување на дејства против организации кои не успеваат да ги заштитат личните податоци. Додека повеќето од високите казни за спроведување на сообраќајот беа против техничките гиганти, локалните власти не се исклучени. Во 2023 година ДЦЦ започна официјална истрага во окружниот совет за користење на надзор по жалбите за прекумерното задржување на времето.

Покрај законската согласност, практиките на заштита на податоците нудат оперативни бенефиции. Кога податоците се добро отцепени и сигурни, тие можат да се делат послободно низ одделите и со доверливи партнери, овозможувајќи пософистицирани аналити и подобро донесување одлуки. На пример, центарот за менаџмент на сообраќајот Даблин може да ги комбинира анонимизираните податоци за мобилните локации со сообраќајни камери со кои ќе се предвидува застојување на часовите однапред, но само затоа што ригорозни договори за заштита на податоците се на место со телекомот.

Колку чини да се згреши

Финансиските казни под БДП можат да достигнат до 4% од годишниот глобален обрт или 20 милиони евра, кои можат да доведат до повисоки казни.

Правна територија: РМР и ирски закон за заштита на податоците

Режимот за заштита на податоците во Ирска е под контрола на Генералниот закон за заштита на податоците (ГДПР) [ФЛТ:1], кој стапи на сила во мај 2018.

  • [ФЛТ:0] Лавлии, правичност и транспарентност [ФЛТ:1] мора да се соберат податоци за одредени, експлицитни и легитимни цели.
  • [ФЛТ:0] Ограничување на полето не може да се користи за некомпатибилни цели без дополнителна согласност или правна основа.
  • [ФЛТ:0] Минимизацијата [ФЛТ] треба да се собере само минималните податоци потребни за целта.
  • [ФЛТ:0] Аккуаси [ФЛТ:1] Податоците мора да бидат точни и неточни податоци корегирани или избришани.
  • Ограничување на трошоците , податоците треба да се чуваат само додека е потребно.
  • [ФЛТ:0] Интеграцијата и доверливоста [ФЛТ:1] мора да бидат воспоставени соодветни безбедносни мерки.

Покрај ROMR, Законот за заштита на правата и заштита на податоците (DAT:0).

Константите и алтернативните правни бази

Многу паметни градски апликации се потпираат на [ФЛТ:0] Конзулент [ФЛТ: 1) како правна основа за обработка на лични податоци. Сепак, мора слободно да се даде согласност, одредена, информирана и недвосмислена. Во контекст на паметен град, каде граѓаните можеби немаат вистински избор дали да учествуваат како што е шетањето покрај сензорски систем кој се движи по улица која е информирана и која не може да се најде на располагање. Затоа, локалните власти често се потпираат на други законски бази, како што е [ФЛЛ] да се направи задача која треба да се заврши, која треба да биде неопходна за да се изврши во согласност со јавниот интерес за спроведување на јавниот сектор или да се изврши во согласност со други функции.

Ги спроведувам мерките за заштита на податоците од Робуст

Пренесувањето на правните барања во практични, секојдневни операции е каде што многу паметни градови се борат.

Контроли за криптирање и пристап

Сите лични податоци треба да бидат криптирани и на одмор (пр., на сервери и бази на податоци) и во транзит (пр., преку мрежи). Дури и ако напаѓачот добие пристап до системот, криптираните податоци се бескорисни без клучот за декрипција. Контролите на пристап треба да го следат принципот на [ФЛТ:0] најчеста привилегија : вработените и системите треба да ги имаат само минималните дозволи потребни за извршување на нивните задачи. За секој систем треба да има лични податоци.

Анонимизација на податоците и псевдонимизација

Анонимизацијата ги отстранува сите информации за идентификување за да може поединците да бидат реидентификувани.

Проценките за заштита на податоците (ДПИЈА)

Во согласност со БДП, задолжителна е НБР за секое процесирање кое најверојатно ќе резултира со висок ризик за индивидуалните права и слободи.

  • Опиши ја природата, обемот, контекстот и целите на обработката.
  • Ги проценува неопходноста и пропорционалноста на процесирањето.
  • Идентификувај ги и процени ги ризиците на поединци.
  • Нагласете мерки за намалување на овие ризици, како што е енкрипцијата, минимизацијата на податоците и обуката на персоналот.

Менаџмент на производителот и податочни договори

Многу паметни градски системи се изградени и управувани од страна на продавачи на трети и други партии.

Предизвици за балансирање на иновациите и приватноста

И покрај јасната правна рамка, ирските паметни градови се соочуваат со неколку практични предизвици во спроведувањето на ефикасната заштита на податоците.

Наследна инфраструктура и интеграција

Многу градски системи беа распоредени неколку години пред да стапи на сила БДПР. Повторното поврзување на контролите за заштита на податоците во сообраќајните светла на наше наследство, сензорите за паркирање и градежните системи може да биде скапо и технички тешко.

Јавна свест и ангажман

Граѓаните честопати не се свесни за степенот до кој нивните податоци се собираат во еден паметен град. Без јасна комуникација, тие може да чувствуваат дека нивната приватност се поткопува, што води до недоверба и опозиција.

Контрибути за ресурси

Помалите локални власти можеби немаат буџет и експертиза за спроведување напредни технологии за заштита на податоците.

CrossњBrong и споделување на повеќекратени податоци

Умните градски податоци често се движат низ повеќе јурисдикции и вклучуваат многу неразделни компании, академски институции, соседни совети и национални агенции.

Најдобри практики за заштита на податоците во ирскиот паметен град

Цртајќи од успешните имплементацијата низ цела Ирска и Европа, следниве најдобри практики можат да им помогнат на локалните власти да го насочат местото на заштита на податоците:

  1. [ФЛТ:0] Приложи го приватниот мировен систем [ФЛТ:1], заштитата на податоците во секоја фаза од животен циклус проектот, од првичниот концепт до исклучување. Користете ги проценките за влијанието на приватноста како алатка за иновации, а не бирократска пречка.
  2. [ФЛТ:0] Минимизен дата-акции [ [ФЛТ:]]], ги поседува само податоците кои се стриктно неопходни за целта. На пример, сензорот за сообраќај не мора да ги запишува адресите на MacAC за да ги пребројува возилата; може да користи едноставно откривање на присуство.
  3. [ФЛТ:0] Силен анонимациски техники [ФЛТ:] Каде е можно, користете диференцијална приватност за да додадете стабилизатори на податоци, правејќи ја реидентификацијата погрешно непроценливо. Осигурете се дека анонимизираните податоци се редовно тестирани против нови напади на реидентификување.
  4. [ФЛТ:0] Естабизирање на политиките за управување со јасни податоци [ФЛТ:] , кој ги поседува податоците, колку долго ќе биде задржан и под какви околности може да се подели. Издавате овие политики на едноставен јазик на јавна веб-страница.
  5. Со помош на податоците на граѓаните кои се собираат во реално време. Понудете ги механизмите за излез, каде што е возможно, како што е избегнување на сензорот базиран на следење преку користење офлајн патишта.
  6. Сите вработени во обработката на податоци треба да добиваат годишна обука за потребите на БДПР и да се грижат за податоците.
  7. "Против Комисијата за заштита на податоците" [ФЛТ:] "Воншите и неформалните консултации со ДЗК можат да помогнат во идентификувањето на потенцијалните проблеми пред тие да станат скапи." "ДПЦ ИПМ" е дизајнирана да ги поддржи отворените проекти додека ја почитува приватноста.
  8. Отворените стандарди исто така ги олеснуваат независните безбедносни ревизии.

Иднината на заштитата на податоците во ирските паметни градови

Како што технологијата се развива, така и стратегиите за заштита на податоците мора да се развиваат неколку нови трендови ќе обликуваат како ирските градови ги штитат податоците на граѓаните во наредните години.

Пресметка на раб и локално процесирање

Наместо да ги испраќа сите податоци за сензорите до централниот облак, со што ќе се доловуваат податоците од процесите на локално ниво на сензорот или преминот. Ова го намалува бројот на лични податоци кои патуваат преку мрежите и се складираат во централните бази на податоци, намалувајќи ја површината на нападот. На пример, една паметна камера може да ги анализира видео снимките на Ѓиџевцев за да ги детектира сообраќајните шеми без да се пренесува живо видео, со што ќе се елиминира ризикот од приватност поврзан со видео-собато.

ВК и Автоматизирана пристрасна акција

Вештачката интелигенција може да помогне да се следат шемите за пристап до податоците и да се забележат потенцијалните прекршувања во реално време. Понапредните апликации вклучуваат алатки за анонимизација кои автоматски проценуваат дали множеството податоци содржи ризици од реидентификување. Сепак, самите системи на ВИ мора да бидат обучени за податоци, подигање на прашањата за приватноста со кои ирските истражувачи се соочуваат преку користење синтетички податоци и хранење на учењето.

Блок-шакин за докажување на податоците и управување со со соперништвото

Технологијата на блокирање нуди непроменливи податоци, кои можат да помогнат во демонстрирањето на согласност со барањата и правата за субјекти на податоци. Некои паметни градски пилоти во Европа користат блокшаин за управување со граѓанската согласност за споделување податоци, овозможувајќи им на поединците да го укинат пристапот во секое време.

Безжични архитектури

Традиционалниот периметар на база на безбедност претпоставува дека сé што е во мрежата е безбедно. Моделот на нула не е доверлив, претпоставува дека на ниту еден корисник или уред не треба да му се верува по стандардно, било внатре било надвор од мрежата. Сите барања за пристап до податоци мора да бидат автентични и овластени. Усвојувањето на нула не се доверливи принципи може значително да го намали ризикот од внатрешни закани и подоцна движење од напаѓачи.

Заклучок

Кога граѓаните веруваат дека нивните лични информации се сигурни и дека нивната приватност се почитува, тие се поподложни да ги прифатат истите технологии кои ги прават градовите попаметни. "Ирска" (индиректна) е силна правна рамка, Комисија за заштита на проактивни податоци и растечка стручност во технологиите кои се залагаат за приватност; сепак, постојаното набљудување, инвестициите и јавниот ангажман се неопходни.

[ФЛТ:0]

  • [ФЛТ:0]
  • [ФЛТ:0]
  • [ФЛТ:0] ЕДПБ водични линии на паметни места и интернет на нештата [ФЛТ:1]
  • Локалгов Ирска њујоршка заштита на случаите со податоци [ФЛТ:1]
  • [ФЛТ:0] Паметни градови Ирска [Националната мрежа]