Table of Contents
Вирощування коштів конфіденційності в Smart City Infrastructure
Системи управління містами тепер формують оперативну резервну копію сучасних міст. У якості муніципальних лідерів розгортаються мережеві датчики, аналітика в режимі реального часу та підключена інфраструктура, обсяг даних, що протікає через міські системи, розширився доцільно. Дані дозволяють смарт-проксування трафіку, передбачуване обслуговування комунальних послуг, а також швидку реагування на надзвичайні ситуації. Однак кожен пункт даних також представляє розгляд конфіденційності та потенційну вразливість безпеки. Міські адміністратори, технологічні компанії та громадяни, як правило, повинні визнати, що конфіденційність даних та безпека не є додатковими можливостями у міських системах та мдаш; є фундаментальними вимогами для довіри та довгострокової жи.
Збіжність фізичної інфраструктури з цифровим інтелектом означає, що порушення не впливає тільки на інформаційні системи; це може порушити фізичні послуги, які проживають на щоденному житті. Живі сітки, рослини водопідготовки та державні транзитні мережі, які спираються на трубопроводи, які, якщо компроміси, можуть викликати відчутну шкоду. Ця реальність піднятий шлях до побудови принципів конфіденційності та безпеки в дизайні та експлуатації кожної системи управління містом.
Розуміння систем управління містобудівними системами
Системи управління містобудівними системами надають широкий спектр інтегрованих технологій, призначених для моніторингу, аналізу та управління міськими операціями. Ці системи, як правило, включають екологічні датчики, які відстежують якість повітря та рівень шуму, камери трафіку, які подають в адаптивні сигнальні елементи, смарт-метри, які контролюють споживання корисних речовин, і платформи безпеки громадськості, які координують перших реагаторів. Дані, отримані цими системами, походять в централізовані панелі та аналітичні двигуни, дозволяють міським посадовим особам приймати доказові рішення в реальному часі часу.
Спільство, які розгортають ці системи, ефективно можуть зменшити навантаження трафіку до 25 відсотків, споживання енергії на 15 відсотків, а також поліпшити час реагування на надзвичайних ситуацій на 20 відсотків або більше Ці вигоди приходять з здатності обробляти великі потік даних розташування, відеододатків, і оперативної телеметрії. Однак ті ж дані, які оптимізують розклад автобусів, також можуть виявити особистісні моделі подорожей, а також ту ж камеру, яка контролює перекриття, може захопити ідентифіковані особи без згоди. Розуміння подвійної природи міських даних є першим кроком до відповідального управління.
До ключових компонентів систем управління містами відносяться:
- Sensor розгорнути через публічні простори для збору екологічних, трафіку та інфраструктурних даних.
- Централізовані платформи даних, які сукупні та технологічні дані з декількох джерел.
- Analytics and Machine Learning models, які генерують інсайти та автоматизовані рішення.
- Публічні інтерфейси такі як мобільні додатки та прилади, які діляться інформацією з мешканцями.
- Комунікаційні мережі, які передають дані між пристроями, центрами керування та хмарними сервісами.
Чому дані конфіденційності в урбаністичних контекстах
Конфіденційність даних захищає людей від того, щоб мати свою особисту інформацію, яка використовується в способах, які вони не мають наміру або згоди. У міському середовищі цей принцип стає складним, тому що міста збирають дані з публічних просторів, де традиційні очікування конфіденційності відрізняються від приватних налаштувань. Людина, що ходить на вулицю, може не очікувати кожного кроку, щоб бути в'язаний, але розумні датчики міста можуть відстежувати схеми руху з високою точністю.
Сфера інформації про інформацію про місто
Системи управління містами, що регулярно збирають інформацію, яка може виявити особи або виявити чутливі атрибути. Дані про місцезнаходження від мобільних пристроїв, записи оплати від державних транзитних систем, схеми споживання побутових ресурсів та відеопідйомки всі потрапляють під парасольку особистої інформації (PII). При сукупності ці дані можуть фарбувати докладні портрети людини та rsquo; щоденні процедури, соціальні зв'язки та навіть стан здоров'я. Наприклад, розумний лічильник, який використовує електрику при тонкій гранулітеті, може заподіяти, коли домогосподарства є змія, коли побутова техніка знаходиться в експлуатації, і коли мешканці відходять.
До ризиків неадекватного захисту конфіденційності відносяться:
- Identity theft] при персональних ідентифікаторах, таких як імена, адреси та фінансові деталі піддаються.
- при отриманні даних для законних цілей є реціонованим для моніторингу або профілювання без нагляду.
- Розрізування при алгоритмічних рішеннях на основі неповного або зміщеного недоліку даних певних мікрорайонів або демографічних груп.
- Loss of автономії, коли люди відчувають себе, щоб змінити свою поведінку, оскільки вони знають, що вони відстежуються.
Приватизація не просто контроль відповідності; це передумова для довіри громадян Якщо мешканці вірять, дані не вдається, вони можуть протистояти розумним міським ініціативам, відмовляючись використовувати цифрові послуги, або надати неточні відомості. Це підмінює цілі, які системи міського управління розроблені для досягнення.
Проблеми безпеки в міських системах даних
З метою забезпечення безпеки, що стоять на міських системах, є відмінною від тих, хто цікавиться традиційними ІТ-середовищеми. Серед ключових напрямків діяльності компанії є інформаційне обладнання з обмеженими можливостями безпеки, а також має залишатися операційним цілодобово. Ці характеристики створюють широку поверхню атаки, яка може використовуватися.
Загальні загрози векторів
З метою отримання більш детальних умов, які стосуються систем, зокрема, в таких випадках, як:
- Ransomware, що вивчає критичну інфраструктуру Атакерси шифрують дані або відключені системи управління і вимагають оплати для відновлення функції. Останні інциденти змушені міста закривати мережі, закриті державні офіси та затримки послуг протягом тижня.
- Порушення даних, що вигнете конфіденційну інформацію громадянина. Слабке автентифікації, неоплачене програмне забезпечення, і неправильне налаштування хмарного сховища є часті точки входу для атакуючих.
- Man-in-the-middle Attack на бездротових сенсорних мережах, які дозволяють рекламним партнерам перехопити або змінювати дані, оскільки він просувається від датчиків до центральних систем.
- Пороки пошуку] від співробітників або підрядників, які не використовують свої привілеї доступу, чи навмисно або через недбалість.
- Надбої ланцюгової вразливості при сторонніх апаратних або програмних компонентах містять приховані задні або експлуатаційні недоліки.
Наслідки безпеки
Вплив успішної атаки на систему міського управління поширюється далеко за межі втрати даних. При порушенні системи управління трафіком, розблокування може паралізувати місто. При порушенні водопідготовки, здоров'я може бути небезпечним. Коли аварійні мережі зв'язку зходять, життя може бути втрачено. Ці сценарії не теоретичні, вони виникли в декількох містах по всьому світу за минулий десятиріччя.
Фінансові витрати також суттєві. Середня вартість порушення даних у державному секторі перевищує $2 млн при факторі реагування на інциденти, правові збори, нормативні штрафи та репутаційні пошкодження. Для менших муніципалітетів єдиний інцидент може процідити бюджети протягом років.
Громадська довіри – це, мабуть, найбільш складна втрата для відновлення. Громадяни, які втрачають впевненість у їхньому місті та rsquo; можливість захистити свої дані, можуть протистояти майбутнім технологіям ініціатив, створення циклу недоінвестиції та підвищеної вразливості.
Навігація регуляторного ландшафту
Уряди на всіх рівнях почали встановлювати правові основи, які регулюють конфіденційність даних та безпеку даних у міських системах. Ці правила створюють як обов’язки, так і керівництво для адміністраторів міста.
Основні правила доступу до даних міст
- Загальний регламент захисту даних (GDPR) в Європі встановлює суворі вимоги до згоди, мінімізації даних та права бути забутими. Будь-яке місто, яке обробляє дані від мешканців ЄС, повинно відповідати незалежно від того, де місто знаходиться.
- California Consumer Privacy Act (CCPA) і аналогічні державні закони США надають права на доступ, видалення та виписка з продажу їх особистої інформації.
- , наприклад HIPAA для даних охорони здоров’я та FERPA для освітніх даних, застосовуються при зборі інформації у доменах.
- Національні рамки кібербезпеки, як NIST в США та BSI в Німеччині, забезпечують стандарти забезпечення критичної інфраструктури.
Відповідність не є одноразовим зусиллям. Регламенти еволюції, а міста повинні залишатися поточними з зміною вимог. Створення виділеного конфіденційності або призначення співробітника з захисту даних може допомогти забезпечити постійний комплаєнс і слугувати пунктом підзвітності громадян.
Кращі практики забезпечення конфіденційності даних та безпеки даних
Впровадження ефективних заходів з конфіденційності та безпеки вимагає системного підходу, який охоплює технологію, політику та культуру. Наведено наступні практики, що представляють сучасний консенсус серед працівників безпеки та адвокатів конфіденційності.
Зашифрування на кожному рівні
Data слід зашифрувати як в транзиті, так і в іншому місці Це означає використання TLS 1.3 для зв'язку між датчиками, серверами, та панельами, і шифрування збережених даних з AES-256 або еквівалентними алгоритмами. Ключі шифрування повинні бути керовані окремо від даних, які вони оберігають, ідеально через модуль безпеки обладнання або виділену службу управління ключами. Навіть якщо атаки, які отримують доступ до зашифрованих даних, вони не можуть прочитати його без відповідних ключів.
Контроль доступу та Принцип роботи на сході
Не кожен співробітник міста повинен мати доступ до кожного набору даних. Контроль доступу на основі ролей повинен обмежити доступ до даних тільки тим особам, які мають його роботу. Багатофакторна автентитація повинна бути обов'язковою для будь-якого облікового запису, який може переглядати чутливі дані або змінювати налаштування системи. Журнали доступу повинні регулярно переглядатися для виявлення незвичайної активності, а рахунки повинні бути викликані оперативно, коли співробітники змінюють ролі або залишають організацію.
Регулярні перевірки безпеки та тестування проникнення
Безпека не є дисципліною, що встановлюється і забут. Міста повинні проводити комплексні перевірки безпеки принаймні щорічно, з більш частою оцінкою для систем високого ризику. Тестування проникнення, де етичні хакери намагаються порушити захист, можуть розкрити вразливості, які автоматизовані сканування пропускають. Результати аудиту повинні бути відстежені до вирішення, і зусилля щодо усунення слід задокументувати для нормативного огляду.
Управління громадянською прозорістю та консенсусу
Резиденти мають право дізнатися, які дані збираються, чому він збирається, і як він буде використовуватися Міста повинні публікувати чіткі повідомлення про конфіденційність, які пояснюють практики даних у звичайному мові, не правової банго. Консультаційні механізми повинні бути гранульованими, що дозволяють громадянам оптити або з конкретних даних, а не пред'явлення прийнятного для вибору. Деякі міста встановили дошки радників з питань конфіденційності громадян, щоб забезпечити постійний внесок громад у рішення про управління даними.
Відповідність застосованих законів та стандартів
Відповідність починається з ретельної картографування всіх потоків даних в системі управління міським управлінням. Міста повинна визначити, які правила застосовуються до кожного типу даних і географічного регіону, потім здійснювати контроль, які відповідають або перевищують ці вимоги. Регулярні перевірки відповідності можуть забезпечити, що практики залишаються вирівняними з дотриманням юридичних зобов’язань. Де правила незнімні, міста повинні дертися на боці більшого захисту і прозорості.
Планування зворотного зв'язку
Навіть найкращі оборони не можуть гарантувати, що інцидент ніколи не виникне. Міста потребують документального плану реагування на інцидент, який визначає ролі, процедури зв'язку та технічні кроки для зберігання та відновлення. План повинен бути протестований через настільні вправи та імітації принаймні двічі на рік. Пост-ідентські відгуки повинні захопити уроки, які навчаються та приводять до підвищення безпеки.
Вдосконалення технологій та їх застосування
Нові технології, які обіцяють підвищити міський менеджмент, але також впроваджують нові конфіденційність та умови безпеки. Лідери міста повинні оцінити ці інструменти, ретельно перед розгортанням.
Штучна розвідувальна робота та автоматизоване рішення
Системи AI, які аналізують відеододатки, прогнозують гарячі місця злочину, або оптимізувати розподіл ресурсів, можуть значно підвищити ефективність. Однак ці системи також можуть виробляти упереджені результати, якщо навчаються на непередуваних даних, і вони можуть нести конфіденційність, дозволяючи масовому відеоспостереження. Міста, які розгортають AI, повинні проводити алгоритмічні оцінки впливу, забезпечити розуміння людського значних рішень, і публікувати звіти про те, як використовуються системи AI.
Blockchain для Integrity даних
Технологія розподілених під керівництвом може забезпечити тампери-безпечні записи про доведений рівень даних та згоду. Наприклад, система блокчейн-система може дозволити громадянам відстежувати те, що має доступ до даних та для яких цілей. Хоча блокчейн не вирішує кожного концентратора конфіденційності, він може посилити підзвітність та аудитабельність у складних додатках для обробки даних.
Обчислення краю для локалізації даних
Обробка даних на крайових пристроях або локальних шлюзах, а не у централізованих хмарах та мдашах; може зменшити кількість чутливої інформації, яка повинна перевернути мережі. Обчислення краю також дозволяє швидше відповідей часу на часові програми, такі як регулювання сигналу трафіку. Однак, пристрої кромки часто фізично доступні для атакуючих і можуть мати обмежену потужність обробки для контролю безпеки, тому вони вимагають загартованих конфігурацій і регулярних оновлень.
Роль громадян у формуванні управління даними
Для забезпечення безпеки та безпеки даних не можна досягнути лише міськими посадовими особами та постачальниками технологій. Громадяни повинні бути активними учасниками у сфері управління міськими системами даних. Ця участь може прийняти декілька форм.
Громадські консультації та зустрічі з міськими залями забезпечують місця для жителів голосових питань та політики впливу. Процеси бюджетування можуть дозволити громадам вирішувати, як виділено збір даних та смарт-го міста. Громадянські ініціативи, де мешканці сприяють власній інформації міським проектам, можуть будувати довіру та демонструвати значення розподілу даних при здійсненні прозорого.
Digital Liteacy програми також є важливим Коли громадяни розуміють, як використовуються дані та які засоби захисту знаходяться в місці, вони швидше за все, залучаються до смарт-сервісів міста та повідомляють про підозру активність. Міста повинні інвестувати в навчальні кампанії, які пояснюють права на дані, кращі практики безпеки, і як подати скарги, якщо виникають порушення конфіденційності.
Висновок: Будівельна траса через стійку чуйних даних
Системи управління містами забезпечують величезний потенціал для поліпшення якості життя в містах. Вони можуть зменшити застою, загартоване ресурси, підвищити безпеку держави і зробити управління більш відповідальним. Але ці вигоди контингент на публічному і rsquo;s готовність поділитися своїми даними і довірою, що він буде оброблятися відповідально.
Конфіденційність даних та безпека не є технічними проблемами, які делеговані до ІТ-офій. Вони є стратегічними імперативами, які вимагають керівництва від міських виконавчих органів, залучення громадян, а також підзвітності від технологічних партнерів. Міста, які пріоритетують конфіденційність та безпека, зароблять довіру своїх мешканців, дозволяють їм здійснювати амбітні інтелектуальні ініціативи міста з впевненістю.
Шлях вперед вимагає від прихильності до безперервного вдосконалення. Запобігання буде розвиватися, технології зміняться, а правила затягуються. Міста, які поєднують конфіденційність і безпеку в їх організаційну культуру, будуть краще позиціонувати адаптацію. При лікуванні даних не як ресурс, який видобувається, але як довіра бути стевардовані, системи управління містами можуть доставлятися на обіцянку смартера, сейфа, більш диких міст.