Rritja e nismave të qytetit të mençur në Irlandë

Qendrat urbane të Dublinit janë në ballë të një lëvizjeje globale për të ndërtuar qytete më të zgjuara dhe më të efektshme. Nga Dublini rrugët e zhurmshme për në qytetin industrial të Kork's, autoritetet lokale po vendosin sensorë të Internetit të gjërave (Iot), analitike reale në kohë dhe infrastrukturë të lidhur për të trajtuar bllokimin, reduktimin e konsumit të energjisë dhe përmirësimin e shërbimeve publike. Këto nisma të zgjuara të qytetit premtojnë një cilësi më të lartë të jetës për banorët dhe një mjedis urban më të qëndrueshëm. megjithatë, të dhënat që këto i krijojnë këto risi gjithashtu rreziqe të rëndësishme për sigurinë dhe mbrojtjen e të dhënave nuk janë thjesht një detyrim ligjor mbi një themel të cilin besimi publik e ndërton dhe suksese afat-gjatë.

Irlanda premton të bëhet udhëheqëse në zhvillimin e mençur urban të qytetit, është e dukshme në projekte të tilla si Smart Dublin , një partneritet midis Këshillit të Dublinit dhe kompanive të ndryshme teknologjike për të krijuar një platformë të hapur dhe bashkëpunuese për testimin e zgjidhjeve të reja. Kork20s Entrolet e Bashkuara , një nismë midis Këshillit të qytetit:3] përqëndrohet në mbikqyrjen e energjisë dhe menaxhimin e mbeturinave, ndërsa Galway është duke pilotuar sistemet inteligjente për të transportuar trafikun e trafikut.

Dublin: Një studim i rastit në Menaxhimin Urban të Datas (Duart)

Projektet e saj përfshijnë ndriçimin inteligjent të rrugëve që përshtatin ndriçimin e veprimtarisë së këmbësorëve, stacionet e mbikqyrjes së ajrit që ushqejnë të dhënat në tabela të hapura dhe një sistem të mençur të menaxhimit të trafikut që përdor pajisje reale për të përmirësuar kohën e dritës së trafikut. Të gjitha këto gjenerojnë rrëke të mëdha të të dhënave (të dukshme) personalisht, si: gjetjet nga telefonat ose kamerat e telefonisë celulareve ose të kamerave. Për të administruar këtë çështje të përgjegjshme, Dublini ka botuar [TL] një [0] dhe Etastaviciale frame: [LPYP) që është i përbashkët nga të gjitha projektet e qeverisjes dhe nxit të dhënat e veta për të kryer së bashku me njëra-arje. (OPDF)

Pavarësisht nga këto masa mbrojtëse, sfidat vazhdojnë. Në vitin 2022, u shfaq një debat kur u zbulua se disa binsa të zgjuar në Dublin po mblidhnin adresa WiYFi MAC pa pëlqimin e qartë. Incidenti nënvizoi nevojën për transparencë më të madhe dhe zbatim më të rreptë të parimeve të mbrojtjes së të dhënave. Komisioni i Mbrojtjes së të dhënave (DPC) më pas lëshoi udhëzime për autoritetet lokale se çdo koleksion të të dhënave personale duhet të ketë një bazë të qartë ligjore dhe se qytetarët duhet të informohen në mënyrë të qartë në lidhje me atë që po mblidhen dhe pse.

Korkts Monitorimi i energjisë dhe Ekuicioni i Intimitetit të të Dhënave

Këto sisteme mbledhin të dhëna granare mbi konsumin e elektricitetit, temperaturën dhe modelet e banimit, ndërsa të dhënat ndihmojnë këshillin e qytetit të identifikojë paefektshmërinë dhe shpenzimet e shkurtimit, gjithashtu zbulojnë modele sjelljeje të individëve për shembull, kur një zyrë e veçantë është e zënë ose cilat pajisje përdoren në kohë specifike.

Të dhënat e bëra nga qytetet e zgjuara

Për të kuptuar pse mbrojtja e të dhënave është kaq kritike, së pari duhet të vlerësojmë volumin dhe shumëllojshmërinë e madhe të të dhënave që mbledhin qytetet e zgjuara.

  • Të dhënat Trafike dhe lëvizshme ♫ Catat e makinave, shpejtësia, modelet e bllokimit, përdorimi i transportit publik, udhëtimet me biçikletë.
  • të dhënat e Environmentale ♫ Cilësia e ajrit, nivelet e zhurmës, kushtet e motit, cilësia e ujit.
  • Energy dhe përdorim i shërbimeve ♫ lexime të zgjuara meter, ngarkesë rrjetore, brez i rinovueshëm.
  • Të dhënat e sigurisë publike ♫ ♪ CCTV ushqen, zbulojnë të shtëna, kohët e reagimit ndaj emergjencave.
  • Të dhënat bashkëveprimi ♫ përdorimin e aplikacionit të lëvizshëm, postat e medias sociale, format e reagimit, lidhjet WiYPI.

Shumica e këtyre të dhënave janë të grumbulluara dhe të anenimizuara para analizës, por edhe të dhënat e anenimizuara mund të rikonsiderohen kur kombinohen me burime të tjera. Për shembull, gjurmët e vendndodhjes nga telefonat celularë, kur lidhen me informacionin publik në dispozicion, mund të zbulojnë një adresë shtëpie, punë dhe rutinë ditore. Kjo është arsyeja pse autoritetet irlandeze po adoptojnë gjithnjë e më shumë Mundësitë e parafaciencës [FIT1] si të ndryshme dhe të ushqyera, të mësuara të cilat lejojnë të dhënat personale të nxjerra pa u shmangura.

Pse mbrojtja e të dhënave është thelbësore për suksesin e qytetit të mençur?

Pasojat e shkeljes së të dhënave në një qytet të mençur janë shumë më të rënda se një rrjedhje e thjeshtë e korporatave. nëse një sulmues fiton mundësinë e përdorimit të sistemeve të menaxhimit të trafikut, ata mund të prishin shërbimet e emergjencës. Nëse të dhënat e konsumit të energjisë ekspozohen, mund të përdoren për ndjekje apo vjedhje të synuara. Për më tepër, qytetarët që mendojnë se privatësia e tyre po shkelet ose zgjedhin të dalin nga nismat e zgjuara të qytetit, duke dëmtuar vetë qëllimet e efektshmërisë dhe qëndrueshmërisë.

Irelandes Komisioni i Mbrojtjes së Datës (DPC) ka qenë aktiv në lëshimin e gjobave dhe veprimeve të zbatimit kundër organizatave që nuk kanë arritur të mbrojnë të dhënat personale. Ndërsa shumica e gjobave të profilit të lartë (DPC) kanë qenë kundër gjigandëve të teknologjisë, autoritetet lokale nuk janë të përjashtuara. Në vitin 2023, DPC nisi një hetim zyrtar në një këshill të qarkut që përdor CCL për zbatimin e trafikut pas ankesave rreth periudhave të tepruara të mbajtjes.

Përtej zbatimit ligjor, praktikat e forta të mbrojtjes së të dhënave ofrojnë përfitime operacionale. Kur të dhënat janë të mirëqeverisura dhe të sigurta, ajo mund të ndahet më lirisht përmes departamenteve dhe partnerëve të besueshëm, duke bërë të mundur që analitike më të sofistikuara dhe vendim më të mirë për të bërë të mundur marrjen e zgjidhjeve. Për shembull, qendra e menazhimit të trafikut Dublinit mund të kombinojë të dhënat e celularit me kamera trafiku që japin mundësi të parashikojnë orët e ngjeshura më përpara, por vetëm për shkak se marrëveshjet rigoroze të mbrojtjes së të dhënave janë në fuqi të sigurimit të telekomit.

Kostoja e marrjes së gabimeve

Për një autoritet lokal, gjoba e drejtpërdrejtë mund të jetë më e vogël, por dëmi i reputacionit dhe humbja e besimit të qytetarëve mund të gjymtojnë projektet e qytetit të mençur të së ardhmes. Përveç kësaj, gjyqi nga individët e prekur mund të çojë në pretendime kompensimi. Në vitin 2021, një padi e klasës për mosveprim u paraqit kundër një këshilli të qytetit të MB pasi një i dhënë i të dhënave zbuloi adresat dhe kushtet mjekësore të banorëve që kishin nënshkruar për një shërbim të zgjuar. Ndonëse jashtë tij ndodhi një gjykatë e zymtë, kjo shërben si një paralajmërim që qytetarët janë duke u dhënë mundësi më shumë të dhëna publike për dështime.

Peisazhi ligjor: Ligji për Mbrojtjen e të Dhënave të PBR-së dhe Irish

Regjimi i mbrojtjes së të dhënave i Irlandës mbështetet nga Rregullatimi i Përgjithshëm i Mbrojtjes së të Dhënave (GDPR) , i cili hyri në fuqi në maj 2018. PKBR vendos rregulla të ashpra për çdo organizatë që përpunon të dhënat personale të individëve brenda BE, duke përfshirë autoritetet lokale dhe kontraktorët e tyre.

  • E tmerrshme, e drejtësisë dhe transparencës të dhënat duhet të mblidhen për qëllime të përcaktuara, të qarta dhe legjitime.
  • ] Kufizimi i Purponce ♫ Të dhënat nuk mund të ripërdoren për qëllime të papërputhshme pa pëlqimin apo bazën ligjore shtesë.
  • Minimizimi ♫ vetëm të dhënat minimale të nevojshme për qëllimin duhet të mblidhen.
  • Acturia ♫ të dhënat duhet të mbahen deri më sot dhe të dhënat e pasakta korrigjohen ose fshihen.
  • Kufizimi i sigurisë ♫ të dhënat duhet të mbahen vetëm për aq kohë sa të jetë e nevojshme.
  • Integriteti dhe konfidencialiteti ♫ Duhet të jenë në fuqi masat e duhura të sigurisë.

Përveç PBR - së, Irlanda (FLT:0] Akti i Mbrojtjes së Datës 2018 plotëson rregullimin, duke siguruar masa specifike për përpunimin e zbatimit të ligjit dhe për krijimin e Komisionit të Mbrojtjes së të Dhënave si autoritet i pavarur mbikqyrës. DPC ka botuar udhëheqje të gjerë në qytetet e zgjuara, duke theksuar se autoritetet lokale duhet të kryejnë DPIA përpara se të nisin ndonjë projekt që përfshin teknologji të reja apo mbikqyrje të madhe. Udhëheqja e drejtimit [FT] gjithashtu thekson rëndësinë e mbrojtjes së madhe me anë të falimentimit: [3L] që do të thotë se nuk duhet të jetë e vendosur në stanjacione private në zhvillimin e parë.

Baza ligjore alternative dhe e papërmbajtur

Shumë kërkesa të mençura të qytetit mbështeten në konsensent si bazë ligjore për të përpunuar të dhënat personale. Megjithatë, kur një miratim i tillë duhet dhënë lirisht, specifikisht, i informuar dhe i pambigatë. Në kontekstin e një qyteti të zgjuar, ku qytetarët mund të mos kenë zgjedhje të vërtetë në lidhje me marrjen pjesë të të të dhënave personale, si në të kaluarën, kur një sensor i cili ka bërë rrugë të papërputhshme, mund të jetë i vështirë për të marrë në mënyrë të vlefshme. [5] Autoritetet lokale mbështeten në baza të tjera të ligjshme, si [2L]: [2] detyra e qartë: [3] e kryerja e një detyre publike, pra, që ka të jetë e nevojshme për të kryer një detyrë të përcaktuar një detyrë të veçantë, [të shprehura] që ka një funksioni publik. [5%] e cila synon të jetë në një funksioni publik, pra, [të bëjë me një detyrë të vlefshme për të dhënat e cila është e cila është e cila është e cila është e cila është e cila duhet të bëjë të jetë e cila është e vlefshme për të bëjë me një gjë të bëjë të bëjë me anë

Zbatimi i masave mbrojtëse të të dhënave të Rodustit

Përhapja e kërkesave ligjore në operacionet praktike, të përditshme është ku shumë qytete të zgjuar luftojnë.

Kontrollet e kriptimit dhe hyrjes

Të gjitha të dhënat personale duhet të jenë të kriptuara si në pushimin (p.sh., në server dhe të dhëna të dhënash) dhe në tranzitin (p.sh. mbi rrjetet). Edhe nëse një sulmues fiton mundësinë e përdorimit të sistemit, të dhënat e koduara janë të pavlefshme pa kyçin e deshifrimit. Kontrollet e hyrjes duhet të ndjekin parimin e privilegjit të parë [[[FL:1]:1]: punonjësit dhe sistemet duhet të kenë vetëm minimumin e të drejtat e duhura për të kryer detyrat e tyre. Multuse duhet të kërkohen shumë infrutive të çdo sistemi apo të dhëna personale.

Anonimizimi dhe Pseudonimi i të dhënave

Ansonizimi heq të gjitha informacionet identifikuese në mënyrë që individët të mos riidentifikohen. Për programet më të zgjuara të qytetit, pseudonimizimi preferohet sepse lejon të dhënat të lidhen me kalimin e kohës për analizën e gjatë (p.sh., duke ndjekur modelet e trafikut) ndërkohë që ende mbrohet identiteti. Çelësi për të ruajtur pseudonimin është të ruhet sindominizimi nga të dhënat më vete dhe të sigurohet hyrja e fortë në kontroll.

Vlerësimet për ndikimin e të dhënave (DPIA)

Nën PBR, PDIA është e detyrueshme për çdo proces që ka gjasa të rezultojë në rrezik të lartë për individët e të drejtave dhe lirive. Projektet e zgjuara të qytetit pothuajse gjithmonë e përmbushin këtë prag sepse përfshijnë mbikqyrjen sistematike, përdorimin e teknologjive të reja apo përpunimin e të dhënave në një shkallë të madhe.

  • Përshkruaj natyrën, shtrirjen, kontekstin dhe qëllimet e procesit.
  • E kuptojmë nevojën dhe proporcionin e proçesimit.
  • Identifiko dhe vlerëso rreziqet e individëve.
  • Masat e jashtme për të lehtësuar këto rreziqe, të tilla si kriptimi, minimizimi i të dhënave dhe trainimi i personelit.

Marrëveshjet e Menaxhimit të Të Dhënave dhe të Procesimit të Të Dhënave

Shumë sisteme të zgjuara të qytetit janë ndërtuar dhe operuar nga shitës të tretë të partisë. nën PKBR, autoritetet lokale janë kontrollues dhe duhet të sigurojnë që çdo shitës që vepron si procesorë të DAT të përputhen me rregullimin. Kjo kërkon një kontratë të shkruar që përcakton udhëzimet, masat e sigurisë dhe detyrimet për të shkelur. Autoritetet duhet të kryejnë gjithashtu patronazhet e duhura mbi masat e sigurisë dhe praktikat e tyre rregullisht.

Sfidat në luftën ndaj shpikjeve dhe jetës private

Pavarësisht nga kuadri ligjor i qartë, qytetet e zgjuara irlandeze ndeshin disa sfida praktike në zbatimin e mbrojtjes efektive të të dhënave.

Infrastruktura e trashëgimisë dhe integrimi

Shumë sisteme të qytetit u vendosën vite para se PKBR të hynte në fuqi. për shembull, retrokimi i kontrolleve të mbrojtjes së të dhënave në dritat e trashëgimisë, sensorët e parkimit dhe sistemet e menaxhimit të ndërtimit mund të jetë i shtrenjtë dhe teknikisht i vështirë.

I vetëdijshëm për publikun dhe për përfshirjen

Qytetarët shpesh nuk janë në dijeni të shkallës së të dhënave të tyre në një qytet të mençur. pa komunikim të qartë, ata mund të mendojnë se intimiteti i tyre po gërryhet, po çon në mosbesim dhe kundërshtim. Autoritetet irlandeze duhet të investojnë në fushatat e edukimit publik që shpjegojnë jo vetëm se çfarë të dhënash janë mbledhur, por edhe se si ato mbrohen dhe përfitimet konkrete që sjell ajo si rrugë më të shkurtëra, fatura më të ulta energjie dhe ajër më të pastër.

Kontreinet e burimeve

Autoritetet më të vogla lokale mund të mos kenë buxhet dhe ekspertizë për të zbatuar teknologjitë e përparuara të mbrojtjes së të dhënave. qendrimi i oficerëve të mbrojtjes së të dhënave, kryerja e programeve kompjuterike të kodimit të gjitha kërkojnë fonde që duhet të konkurrojnë me përparësi të tjera.

CrossBgu dhe MltiAcker të dhënat ndarëse

Të dhënat e mençura të qytetit shpesh rrjedhin nëpër juridiksione të shumta dhe përfshijnë shumë kompani të interesuara, institucione akademike, këshilla fqinjë dhe agjenci kombëtare. Çdo njësi mund të ketë politika të ndryshme të privatësisë dhe standarde sigurie. Krijimi i kuadrit të përbashkët të qeverisjes së të dhënave që janë ligjërisht të efektshme dhe të shëndosha, është komplekse. Bordi Evropian i Mbrojtjes së të Dhënave (EDPB) [[FT:1] ka botuar udhëzime mbi ndarjen e të dhënave në mjedise të zgjuara, por miratimi mbetet i pabarabartë.

Praktika më të mira për mbrojtjen e të dhënave të qytetit të mençur irlandez

Duke u bazuar në zbatimin e suksesshëm në Irlandë dhe Evropë, praktikat më të mira të mëposhtme mund të ndihmojnë autoritetet lokale të lundrojnë në peisazhin e mbrojtjes së të dhënave:

  1. Adopt një PrivacybyDensig Mindiset ♫ Integrove mbrojtje të dhënash në çdo fazë të ciklit të jetës së projektit, nga koncepti fillestar në çmontim. Përdor ndikimet e privatësisë si një mjet për novacionet, jo një pengesë burokratike.
  2. Minimize Data Collection ♫ Koleksioni vetëm të dhënat që janë rreptësisht të nevojshme për qëllimin e synuar. Për shembull, një sensor trafiku nuk ka nevojë të regjistrojë adresat e ndërlikueshme për të numëruar makinat; mund të përdorë zbulimin e thjeshtë të pranisë.
  3. Implement i fortë i Technimit të Techniques ♫ Kur është e mundur, përdor intimitetin e ndryshëm për të shtuar zhurmë të kalibruar në të dhënat, duke e bërë të papërshtatshme në llogaritje të riaspektueshme. Siguro që të dhënat e anenimizuara të provohen rregullisht kundër sulmeve të reja të riakondenciifikimit.
  4. Establish Charitalance Policise ♫ Përcaktoni se kush i zotëron të dhënat, sa gjatë do të mbahet dhe në cilat rrethana mund të ndahet. shtjellon këto politika në një faqe publike në një gjuhë të thjeshtë.
  5. Transparency dhe Zgjedhje ♫ Krijoni një tabelë të mençur të dhënash të qytetit që tregon qytetarët se çfarë të dhënash po mblidhen në kohë reale. Ofroni mekanizma të zgjedhshëm ku është e mundur, të tillë si shmangja e vëzhgimit me bazë nga ana e rrugëve jashtë linje.
  6. Invest në Trainimin e Përshtatshëm ♫ I gjithë personeli i përfshirë në procesimin e të dhënave duhet të marrë treinim vjetor mbi kërkesat e PIR dhe të sigurojë trajtimin e të dhënave. Kontratorët duhet të kërkohen për të dhënë prova të treinimit të barabartë.
  7. Engage me Komisionin për Mbrojtjen e të Dhënave ♫ Konsultimet e hershme dhe jozyrtare me DPC mund të ndihmojnë në identifikimin e çështjeve të mundshme të përputhjes përpara se të bëhen probleme të kushtueshme.
  8. Standardet e Hapura dhe Ndërhyrjes ♫ Përdor protokollet e industrisë standart dhe formatet e të dhënave për të thjeshtuar mbikqyrjen e sigurisë dhe për të reduktuar bllokimin e shitësit. Standardet e hapura gjithashtu lehtësojnë kontrollet e pavarura të sigurisë.

E ardhmja e mbrojtjes së të dhënave në qytetet e zgjuara irlandeze

Ndërsa teknologjia evoluon, gjithashtu duhet të ketë strategji mbrojtëse të të dhënave. Disa prirje në rritje do të modelojnë mënyrën se si qytetet irlandeze mbrojnë të dhënat e qytetarëve në vitet e ardhshme.

Përpunimi i Edge Computing dhe procesimi lokal

Në vend që të dërgojnë të gjitha sensorët në një re qendrore, proceset kompjuterike të dhëna lokale (në të djathtë ose në hyrje të senzorit). Kjo zvogëlon sasinë e të dhënave personale që udhëtojnë mbi rrjetet dhe ruhen në bazën qendrore të të dhënave, duke ulur sipërfaqen e sulmit. Për shembull, një kamera e zgjuar mund të analizojë videon që ushqehet në të drejtën e trafikut pa transmetuar kurrë video të papërpunuar, duke eleminuar kështu rreziqet e privatësisë që lidhen me ruajtjen e videos.

Zbatimi i jetës private me ndihmën e IA dhe të automatizuar

Inteligjenca artificiale mund të ndihmojë në monitorimin e modeleve të hyrjes së të dhënave dhe të shkeljeve të mundshme të flamurit në kohë reale. Aplikimi më i avancuar përfshin mjetet e anenimizimit që përcaktojnë automatikisht nëse një e dhënë përmban riaparat e ri-identifikimit. megjithatë, vetë sistemet e AI duhet të stërviten në të dhëna, duke ngritur shqetësime për privatësinë që kërkuesit irlandezë po trajtojnë nëpërmjet përdorimit të të të dhënave sintetike dhe të mësuarit të ushqyer.

Blloqe për të dhëna provuar dhe Menazhimi i Metave

Teknologjia Blockchain ofron një rekord të pamposhtshëm të transaksioneve të të dhënave, që mund të ndihmojë në demonstrimin e zbatimit të kërkesave për miratim dhe të drejtave të të dhënave. Disa pilotë të mençur të qytetit në Evropë po përdorin bllokimin për të administruar pëlqimin e qytetarëve për ndarjen e të dhënave, duke i lejuar individët të heqin aksesin në çdo kohë. megjithatë, konsumi i energjisë dhe shkallëzimi i bllokimit të bllokimit mbeten pengesa për adoptimin e përhapur.

Zero-0 Beso arkitekturat e sigurisë

Një model i quajtur zero i besimit, supozon se asnjë përdorues apo pajisje nuk duhet besuar me anë të falimentimit, qoftë brenda apo jashtë rrjetit. Çdo kërkesë për qasje të të dhënave duhet të identifikohen dhe autorizuar. Zbatimi i zero-0trusteve mund të zvogëlojë ndjeshëm rrezikun e kërcënimeve të brendshme dhe lëvizjen e mëvonshme nga sulmuesit.

Konfinitimi

Mbrojtja e të dhënave nuk është një pengesë për nismat e zgjuara të qytetit irlandez; është një parakusht për suksesin e tyre. kur qytetarët besojnë se informacioni personal është i sigurt dhe se privatësia e tyre respektohet, ata kanë më shumë gjasa të përqafojnë teknologjitë që i bëjnë qytetet më të zgjuara.

burime të jashtëm për lexim të mëtejshëm: