Table of Contents
Sự nổi lên của những sự khởi xướng thành phố thông minh ở Ai Len
Từ những con đường nhộn nhịp đến vùng trung tâm công nghiệp của thành phố Ai Len, chính quyền địa phương đang triển khai những thiết bị cảm biến (IT) thực sự thời gian phân tích, và cơ sở hạ tầng để ngăn chặn sự tắc nghẽn, giảm năng lượng tiêu thụ và cải thiện dịch vụ công cộng của Dublin.
Sự cam kết của Ai Len để trở thành lãnh đạo trong sự phát triển đô thị thông minh được thấy rõ trong các dự án như Smart Dublin [FLT: 1], sự hợp tác giữa Hội đồng thành phố Dublin và các công ty công nghệ khác nhau để tạo ra một nền tảng mở, hợp tác để thử nghiệm các giải pháp mới.
Dublin: Một trường hợp nghiên cứu về quản lý đô thị Data Druven
Những dự án thông minh này điều chỉnh ánh sáng đường phố dựa trên hoạt động của người đi bộ, các trạm kiểm tra chất lượng không khí đưa dữ liệu vào bảng điều khiển mở, và hệ thống quản lý giao thông thông thông thông thông minh sử dụng phương tiện giao thông thực sự tính toán thời gian để tối ưu hóa thời gian giao thông. Tất cả những dự án này tạo ra luồng dữ liệu khổng lồ - một số có thể xác định được, như thông tin từ điện thoại di động hoặc máy quay CCTV. Để quản lý được, Dublin thông minh đã xuất bản [FL: 0] Tính năng riêng tư [FT] và Xây dựng khung [T] mà chỉ định giới thiệu, một số thông tin được thu thập, và nhấn mạnh về các thiết kế, các thiết kế thiết kế của thông tin.
Dù những sự bảo vệ này vẫn còn tồn tại. Vào năm 2022, một cuộc tranh luận đã xảy ra khi người ta phát hiện ra rằng một số thùng rác thông minh ở Dublin đang thu thập địa chỉ WiFi MAC mà không cần sự đồng ý rõ ràng. Sự việc này nhấn mạnh sự cần thiết phải minh bạch hơn và nghiêm ngặt hơn về các nguyên tắc bảo vệ dữ liệu. Sau đó Ủy ban Bảo vệ Dữ liệu (DPC) đã đưa ra hướng dẫn cho chính quyền địa phương rằng bất cứ tập hợp dữ liệu cá nhân nào phải có cơ sở rõ ràng và công dân cần phải được thông báo bằng ngôn ngữ rõ ràng hơn về những gì đang được thu thập và tại sao.
Khả năng theo dõi năng lượng của Cok và sự cân bằng về sự riêng tư của dữ liệu
Hệ thống này thu thập dữ liệu về tiêu thụ điện, nhiệt độ và mẫu cư trú. Trong khi dữ liệu giúp công ty thành phố xác định sự thiếu chính xác và giảm chi phí, nó cũng cho thấy cách ứng xử của cá nhân - chẳng hạn, khi văn phòng đặc biệt bị chiếm đóng hoặc các thiết bị nào được sử dụng vào thời điểm cụ thể. Để giảm thiểu rủi ro riêng tư, Hội đồng thành phố đã thực hiện [FL: 0] [FLSpmensementation [FL: kỹ thuật phân biệt] để xác định dữ liệu, ngoài việc truy cập dữ liệu thô, để có thể truy cập vào một nhóm phân tích và phân tích dữ liệu thô, cũng như các yếu tố khác nhau của các nhà phân tích và các yếu tố khác nhau.
Các thành phố thông minh được định vị bằng dữ liệu
Để hiểu tại sao sự bảo vệ dữ liệu lại quan trọng đến thế, trước hết ta phải đánh giá cao số lượng và đa dạng dữ liệu mà các thành phố thông minh thu thập được.
- dữ liệu hàng hóa và di chuyển ) – vận tốc, tốc độ, mẫu tắc nghẽn, sử dụng phương tiện giao thông công cộng, đi xe đạp chia sẻ.
- dữ liệu ) – chất lượng không khí, mức độ nhiễu, điều kiện thời tiết, chất lượng nước.
- Tiện ích và tiện ích ) – đọc đồng hồ thông minh, tải lưới, tái tạo thế hệ.
- dữ liệu an toàn PBlic ) – CCTV, phát hiện tiếng súng, thời gian đáp ứng khẩn cấp.
- dữ liệu tương tác công dân – sử dụng ứng dụng di động, các bài xã hội, các đơn phản hồi, kết nối WiCLT: 1]
Phần lớn dữ liệu này được tổng hợp lại và ẩn danh trước khi phân tích, nhưng ngay cả bộ dữ liệu được ký hiệu hóa, cũng có thể được xác định lại khi kết hợp với các nguồn khác. Chẳng hạn, dấu vết từ điện thoại di động [FL1] khi liên quan đến thông tin sẵn có, có thể tiết lộ địa chỉ nhà riêng của cá nhân, nơi làm việc và thói quen hàng ngày của người Ai Len.
Tại sao sự bảo vệ dữ liệu là điều quan trọng để thành công trong thành phố thông minh
Kết quả của việc xâm phạm dữ liệu trong một thành phố thông minh là nghiêm trọng hơn nhiều so với một tập đoàn bị rò rỉ đơn giản. nếu một kẻ tấn công tiếp cận hệ thống quản lý giao thông, họ có thể phá vỡ các dịch vụ khẩn cấp. nếu dữ liệu tiêu thụ năng lượng bị phơi bày, nó có thể được sử dụng cho việc rình rập hoặc nhắm vào các vụ trộm. hơn nữa, những người cảm thấy sự riêng tư của họ bị xâm phạm có thể bị cưỡng lại hoặc tối ưu từ những sáng kiến thành phố thông minh, phá hoại các mục tiêu của hiệu quả và sự bền vững.
Ủy ban bảo vệ thông tin (DPC) [BPC:1) [Các biện pháp phạt và hành động của Ireland để chống lại các tổ chức không bảo vệ dữ liệu cá nhân.
Ngoài việc tuân thủ pháp luật, các thực hành bảo vệ dữ liệu mạnh mẽ có lợi cho hoạt động. Khi dữ liệu được trang bị tốt và bảo mật, nó có thể được chia sẻ tự do hơn cho các ban và các đối tác đáng tin cậy, cho phép các biện pháp phân tích tinh vi hơn và đưa ra quyết định tốt hơn. Chẳng hạn, trung tâm quản lý giao thông của Dublin có thể kết hợp dữ liệu điện thoại di động với dữ liệu có sẵn để dự đoán giờ tắc nghẽn trước, nhưng chỉ vì các sự bảo vệ dữ liệu nghiêm ngặt được sắp đặt với nhà cung cấp viễn thông.
Giá phải trả để làm điều sai trái
Hình phạt tài chính dưới GDPR có thể đạt đến 4% của việc thay đổi toàn cầu hàng năm hoặc 20 triệu, bất cứ giá nào cao hơn. đối với một nhà chức trách địa phương, việc phạt trực tiếp có thể nhỏ hơn, nhưng sự tổn thất về uy tín và mất lòng tin của công dân có thể làm tê liệt các dự án thành phố thông minh tương lai. Ngoài ra, việc kiện tụng từ những cá nhân bị ảnh hưởng có thể dẫn đến việc bồi thường. Vào năm 2021, một vụ kiện tập thể bị kiện chống lại một hội đồng Anh Quốc sau khi một thông tin rò rỉ địa chỉ và điều kiện y tế của những người bị tổn thương đã đăng ký cho một dịch vụ thông minh ở ngoài nước Ireland.
Phong cảnh pháp lý: GDPR và Luật bảo vệ dữ liệu Ai Len
Chế độ bảo vệ dữ liệu của Ireland bị đặt dưới chế độ Bộ Tư pháp bảo vệ dữ liệu [GDPR] , có hiệu lực vào tháng 5 năm 2018.
- Sự mù quáng, sự công bằng và minh bạch [FLT: 1] — phải thu thập dữ liệu theo những mục đích đã ghi rõ, rõ ràng và hợp pháp.
- [FLT: 0] Đặt giới hạn ) – dữ liệu không thể được dùng lại cho mục đích không tương thích nếu không có sự chấp thuận hoặc cơ sở pháp lý.
- Bộ thu nhỏ ) — chỉ có dữ liệu tối thiểu cần thiết cho mục đích này nên được thu thập.
- Cơ sở ) – dữ liệu phải được cập nhật và dữ liệu không chính xác sửa hoặc xóa.
- Giới hạn hạn ) – dữ liệu chỉ nên giữ lại khi cần thiết.
- Sự bất hợp pháp và bí mật ) — các biện pháp bảo mật thích hợp phải được đặt đúng chỗ.
Ngoài luật GDPR, Đạo luật bảo vệ GDP của Ireland Đạo luật bảo vệata 2018 ) bổ sung các quy định, cung cấp những điều khoản cụ thể cho Ủy ban Bảo vệ dữ liệu (FLT: 0], như là một người có thẩm quyền tự do. Bộ Quốc phòng đã xuất bản những hướng dẫn rộng rãi về các thành phố thông minh, nhấn mạnh rằng chính quyền địa phương phải điều khiển DPI như trước khi khởi động dự án liên quan đến các công nghệ mới hoặc giám sát quy mô lớn. Sự hướng dẫn cũng nhấn mạnh tầm quan trọng của [FT: T] sự bảo vệ [F:2] của thiết kế [T] và mặc định [T], [L], NW, xem xét sự riêng tư vấn nên được in sâu nhất từ các giai đoạn phát triển hệ thống.
Những cơ sở pháp lý và nhất định
Nhiều ứng dụng thành phố thông minh dựa trên [FLT:] để xử lý dữ liệu cá nhân. Tuy nhiên, sự đồng ý phải được cung cấp tự do, cụ thể, thông báo và không rõ ràng. Trong bối cảnh của một thành phố thông minh, nơi mà công dân có thể không có sự lựa chọn thực sự để tham gia - chẳng hạn như khi đi qua một cảm biến đường phố được trang bị sẵn có thể khó khăn để có được hợp lệ. Vì vậy, các nhà cầm quyền địa phương thường dựa vào các cơ sở hợp pháp khác, như [FL] [FL] [FL] [FL] không có sự lựa chọn thực sự để tham gia] (như khi qua một công ty cảm biến) để thực hiện một nhiệm vụ chung có thể được thực hiện bởi công chúng, có thể được yêu cầu quyền sử dụng chung. Tuy nhiên, khi có thể xác định quyền hạn công cộng, quyền hạn riêng, có thể được thực hiện một chức năng chính thức: để xác định quyền hạn chế độ chính thức, hoặc một chức năng chính thức, vì vậy, vì vậy, có thể được xác.
Đo lường bảo vệ dữ liệu từ chối
Việc chuyển đổi các quy định pháp lý thành các hoạt động thực tế, ngày nay, đến ngày lễ, là nơi nhiều thành phố thông minh phải đấu tranh.
Name
Tất cả dữ liệu cá nhân nên được mã hóa ở phần còn lại (v. d., trên máy phục vụ và cơ sở dữ liệu) và trong giao thông (v. d. mạng). Ngay cả khi người tấn công có quyền truy cập hệ thống, dữ liệu được mã hóa là vô ích, không cần chìa khóa giải mã. Việc truy cập nên theo nguyên tắc [FLT: 0] đặc quyền [FLT: 1): 1]: nhân viên và hệ thống nên chỉ có quyền tối thiểu để thực hiện tác vụ của họ. Cần thiết xác thực đa bộ trình duyệt Mạng cần thiết cho bất cứ hệ thống nào hệ thống nào mà hệ thống cửa hàng hay tiến trình xử lý dữ liệu cá nhân.
Sự vô danh và cách dùng chữ ký
Sự vô danh hóa gỡ bỏ tất cả thông tin để người dùng không thể xác định lại. Khả năng xác định thay thế cơ sở dữ liệu bằng bộ nhận diện nhân tạo, giữ dữ liệu có khả năng tái định tuyến, nhưng chỉ được bảo vệ bằng cách ẩn danh của những người giữ chìa khóa. Đối với hầu hết ứng dụng thành phố thông minh, việc giả dạng được ưa thích vì nó cho phép dữ liệu được liên kết qua thời gian để phân tích dài (v. d., theo dõi mẫu giao thông) trong khi vẫn còn bảo vệ tính chất. Phím tắt là lưu để lưu dạng giả lập từ dữ liệu và bảo vệ nó bằng điều khiển mạnh.
Khả năng bảo vệ dữ liệu bị ảnh hưởng bởi vết chai (DPIAs)
Dưới GDPR, một DPIA bắt buộc phải xử lý bất cứ phương pháp xử lý nào có thể gây nguy cơ cao cho quyền lợi và tự do của cá nhân.
- Hãy miêu tả bản chất, phạm vi, bối cảnh và mục đích của quá trình xử lý.
- Xem xét sự cần thiết và tỉ lệ cân xứng của quá trình xử lý.
- Xác định và đánh giá mối nguy hiểm cho từng cá nhân.
- Những biện pháp để giảm thiểu những rủi ro như mã hóa, thu nhỏ dữ liệu và đào tạo nhân viên.
Quản lý nhà cung cấp và xử lý dữ liệu thỏa thuận
Dưới chế độ GDPR, chính quyền địa phương kiểm soát và phải đảm bảo rằng bất cứ nhà cung cấp nào hành động như bộ xử lý [FLT:] [FLT:], [FLT:], [FLT:] tuân theo các quy định. Điều này đòi hỏi một hợp đồng ghi rõ các chỉ thị, biện pháp an ninh và các trách nhiệm bị vi phạm. Chính quyền cũng nên điều khiển một cách siêng năng các nhà cung cấp và giám sát đều đặn.
Những thử thách về việc giữ thăng bằng và sự riêng tư
Bất kể khuôn khổ pháp lý rõ ràng, những thành phố thông minh Ai Len phải đối mặt với nhiều thử thách thực tiễn trong việc thực hiện việc bảo vệ dữ liệu hữu hiệu.
Comment
Nhiều hệ thống thành phố đã được triển khai trước khi GDPR có hiệu lực. bảo vệ dữ liệu thích hợp thành đèn giao thông, cảm biến đậu xe và hệ thống quản lý xây dựng có thể rất tốn kém và khó khăn. hơn nữa, sự kết hợp giữa các hệ thống khác nhau - ví dụ, kết nối một bộ cảm biến đậu xe thông minh với một ứng dụng thanh toán di động - có thể phơi bày dữ liệu tới các khả năng an ninh mới nếu không xử lý cẩn thận.
Sự nhận thức và tham gia của công chúng
Những người dân thường không biết dữ liệu của họ đang được thu thập ở một thành phố thông minh. họ có thể cảm thấy sự riêng tư của họ đang bị xói mòn, dẫn đến sự hoài nghi và chống đối. nhà cầm quyền Ireland cần đầu tư vào các chiến dịch giáo dục công mà giải thích không chỉ những dữ liệu thu thập được mà còn về cách nó được bảo vệ và những lợi ích hữu hình nó mang lại như là những chuyến đi ngắn, những hóa đơn năng lượng thấp hơn và không khí sạch hơn.
Các con điều khiển tài nguyên
Chính quyền địa phương nhỏ hơn có thể thiếu ngân sách và chuyên môn để thực hiện công nghệ bảo vệ dữ liệu tiên tiến. tổ chức các nhân viên bảo vệ dữ liệu, quản lý DPI A, và mua phần mềm mã hóa tất cả đều cần phải tranh thủ với các ưu tiên khác.
Chia sẻ dữ liệu đa sở hữu cho người dùng khác
Dữ liệu thành phố thông minh thường chảy qua nhiều thẩm quyền và liên quan đến nhiều công ty có liên quan đến các mối quan hệ - các công ty, tổ chức học thuật, hội đồng lân cận và các cơ quan quốc gia. Mỗi thực thể có thể có các chính sách và tiêu chuẩn bảo mật khác nhau. Thiết lập các khuôn khổ dữ liệu thông thường có âm thanh hợp pháp và hiệu quả hoạt động là phức tạp. Bảng [FLT: 0] Cơ quan bảo vệ dữ liệu (EDPP) [FLT1] [FLT1] [FT1] đã xuất bản những chỉ thị về việc chia sẻ dữ liệu trong môi trường thông minh, nhưng việc chấp nhận con nuôi không cân bằng.
Những thực hành tốt nhất để bảo vệ dữ liệu thành phố thông minh Ai Len
Từ thành công thực hiện trên khắp Ireland và châu Âu, những thực hành tốt nhất sau đây có thể giúp chính quyền địa phương định hướng cảnh bảo vệ dữ liệu:
- Ứng dụng một bộ phận tư nhân ) – Bảo vệ dữ liệu tích hợp vào mỗi giai đoạn của dự án, từ khái niệm ban đầu đến việc phân hủy. Dùng sự riêng tư để đánh giá như một công cụ cho sự đổi mới, chứ không phải rào cản quan liêu.
- Bộ sưu tập Dữ liệu ) – Chỉ thu thập dữ liệu cần thiết cho mục đích đã định. Chẳng hạn, bộ cảm biến giao thông không cần ghi lại địa chỉ MAC để đếm phương tiện; nó có thể dùng khả năng nhận diện đơn giản.
- [FLT: 0] Sự mặc định mạnh mẽ ) ) – Nơi có thể, sử dụng sự riêng tư vi phân vùng để thêm các bộ dữ liệu, xác định lại tính toán không thể xác định. Bảo đảm dữ liệu được thường xuyên được kiểm tra chống lại các cuộc tấn công tái định mới.
- Các chính sách chính trị gia trong sạch dữ liệu ) — định nghĩa ai sở hữu dữ liệu, nó sẽ được duy trì trong bao lâu, và trong trường hợp nào có thể chia sẻ.
- Bảo vệ trong suốt và Lựa chọn ) – Tạo một bảng thông minh cho công dân thấy dữ liệu đang được thu thập trong thời gian thực. Cung cấp tối ưu cơ chế để có khả năng làm việc, như tránh giám sát cảm biến dựa trên các đường tắt.
- Thuyết phục liên tục trong Huấn luyện ) – Tất cả các nhân viên tham gia trong quá trình xử lý dữ liệu nên nhận được sự huấn luyện hàng năm về các quy định GDPR và các dữ liệu bảo đảm xử lý. Cần phải có người hợp tác để cung cấp bằng chứng về sự huấn luyện tương đương.
- Ủy ban Bảo vệ Dữ liệu – Những cuộc tham khảo sớm và bán chính thức với DPC có thể giúp xác định những vấn đề có thể xảy ra trước khi trở thành vấn đề tốn kém.
- Phụ đề Mở Cửa và Khả năng Liên Lạc ) – Dùng các giao thức và định dạng dữ liệu công nghiệp để đơn giản hóa an ninh và giảm hệ thống khóa nhà cung cấp. Các tiêu chuẩn cũng hỗ trợ kiểm tra an ninh độc lập.
Tương lai của việc bảo vệ dữ liệu ở các thành phố thông minh Ai Len
Khi công nghệ tiến hóa, thì cũng phải có chiến lược bảo vệ dữ liệu.
Tính toán cạnh và xử lý cục bộ
Thay vì gửi dữ liệu cảm biến tới một đám mây trung tâm, máy tính cạnh có thể phân tích dữ liệu cục bộ tại nơi cảm biến hay cổng ra. Nó giảm số lượng dữ liệu cá nhân đi qua mạng và được lưu trữ trong cơ sở dữ liệu trung tâm, giảm bề mặt tấn công. Ví dụ, một máy ảnh thông minh có thể phân tích dữ liệu video trên mạng để phát hiện các mẫu giao thông mà không cần truyền video thô, do đó loại bỏ các rủi ro cá nhân liên quan đến việc lưu trữ video.
AI và tự động cưỡng chế quyền riêng tư
Thông minh nhân tạo có thể giám sát các mẫu dữ liệu và cờ có khả năng truy cập vào các lỗ hổng trong thời gian thực. Nhiều ứng dụng tiên tiến hơn bao gồm các công cụ vô danh tự động đánh giá liệu một bộ dữ liệu có chứa rủi ro tái xác định. tuy nhiên, hệ thống AI phải được đào tạo về dữ liệu, gây ra mối quan ngại - một thách thức mà các nhà nghiên cứu Ireland đang đối phó thông qua việc sử dụng dữ liệu tổng hợp và học hỏi.
Name
Công nghệ Blockchain cung cấp một bản ghi chép không thay đổi của các giao dịch dữ liệu, có thể giúp chứng minh sự tuân thủ với các yêu cầu và các quyền đối với dữ liệu. một số phi công thành phố thông minh ở châu Âu đang sử dụng cản trở việc chia sẻ dữ liệu cho từng cá nhân một để thu hồi quyền truy cập vào bất cứ lúc nào. tuy nhiên, sự tiêu thụ năng lượng và tính chất cản trở của việc tiếp cận các khối để tiếp nhận thông tin phổ biến.
Không ai tin vào kiến trúc về an ninh
Bảo mật truyền thống cho rằng mọi thứ bên trong mạng đều an toàn. Mô hình không tin cậy giả định rằng không người dùng hay thiết bị nào nên được tin cậy mặc định, dù bên trong hay bên ngoài mạng. Mỗi yêu cầu truy cập dữ liệu phải được xác thực và cho phép. Việc chấp nhận các nguyên tắc không tin cậy có thể giảm đáng kể nguy cơ bị đe dọa bên trong và di chuyển theo chiều ngang của kẻ tấn công.
Kết thúc
Khi công dân tin tưởng rằng thông tin cá nhân của họ được bảo vệ và sự riêng tư của họ được tôn trọng, họ có thể chấp nhận những công nghệ giúp thành phố thông minh hơn, xây dựng khuôn khổ pháp lý vững chắc, Ủy ban bảo vệ dữ liệu và tăng cường chuyên môn về các công nghệ hỗ trợ cá nhân, cung cấp nền tảng vững chắc, nhưng tiếp tục thận trọng, đầu tư, và sự cam kết công khai là thiết yếu.
Nguồn tài nguyên để đọc thêm:)