ادغام سیستم های پلیس ملی در بودجه و پشت سر برنامه


به نمایندگان مجلس گفته شده است كه اقدام جنجالی وزارت امور داخله برای ادغام دو سیستم عمده پلیس ملی در یك دریاچه داده واحد اجرای قانون 45 میلیون پوند بیش از بودجه و تقریباً دو سال تأخیر است.

سرویس داده ملی اجرای قانون (NLEDS) کامپیوتر ملی پلیس (PNC) و بانک اطلاعات ملی پلیس (PND) را در یک مجموعه داده ادغام می کند که می توان از طریق یک سیستم واحد به آن دسترسی پیدا کرد و از طریق درخواست های فرم رایگان جستجو کرد و قبلاً مورد انتقاد قرار گرفته بود مبارزان حریم خصوصی

PNC ، که در سال 1974 تأسیس شد ، دارای طیف وسیعی از داده های شخصی افراد است – از اطلاعات مربوط به دستگیری و محکومیت ها گرفته تا وسایل نقلیه و اموال – در حالی که PND ، که بعداً در سال 2009 معرفی شد ، حاوی داده های اطلاعاتی پلیس مانند تصاویر دوربین مدار بسته ، و همچنین سایر اطلاعات در مورد افراد ، سازمان ها و سلاح ها.

PND بیش از 1.5 میلیارد پرونده را اداره می کند ، در حالی که PNC حدود 12 میلیون پرونده شخصی را در مورد شهروندان انگلستان نگهداری می کند ، و به نظر می رسد طرح ادغام این دو سیستم – اولین بار در سال 2014 اعلام شد – با تأخیر و مشکلات مالی روبرو شده است.

در پاسخ به مجموعه سوالات پارلمانی در مورد پیشرفت NLEDS ، وزیر امور خارجه وزارت امور داخله و وزارت دادگستری کیت مالتوس به نمایندگان مجلس گفت: “هزینه بیش از حد برنامه در حال حاضر 45 میلیون پوند است” و پیشنهاد مالی برای خزانه داری HM ارسال شده است به عنوان بخشی از بررسی هزینه های مداوم.

با این حال ، وی اعلام نکرد که چه مقدار بودجه اضافی برای تکمیل پروژه در نظر گرفته شده است ، تاریخ اتمام آن تقریباً دو سال عقب مانده است – از ژوئن 2022 تا دسامبر 2023 برای مرحله PNC و از دسامبر 2023 تا مارس 2025 برای مرحله PND ، وی تأیید کرد.

وی افزود: “این برنامه در حال بررسی گزینه هایی برای چگونگی جایگزینی PNC و PND به طور بالقوه زودتر تحویل” است و این یک تعداد “مزایای کاملاً مستند … از طریق صرفه جویی در کارایی و کارایی” را فراهم می کند.

وی گفت: “این موارد شامل کاهش قابل جبران در هزینه های جاری و طیف گسترده ای از مزایای گسترده تر مانند کاهش زمان شناسایی فرد مورد نظر ، صرفه جویی در وقت عمومی ، جستجوهای بهتر و کاهش هزینه های اضافی آموزش است.” هفت نیروی پلیس “هنگام انجام بررسی هویت کنار جاده” “حداکثر 66٪ از وقت پلیس را پس انداز کرده اند”.

در پاسخ به س questionsالات خاص در مورد چگونگی ارزیابی اثربخشی NLEDS ، مالتوس همچنین متذکر شد که ارزیابی تأثیر حفاظت از داده (DPIA) به پایان رسیده است و یک تیم بررسی خارجی برای بررسی “دامنه کامل ، اختیارات و رویکرد برنامه “، که قرار است در آوریل 2021 تکمیل شود.

با این حال ، در حالی که DPIA تأیید می کند “داده ها به صورت الکترونیکی در یک سرویس ابری کالا ذخیره می شوند” ، اما در واقع نام ارائه دهنده را نمی دهد.

شناخته شده است که وزارت امور داخله یکی از کاربران دیرینه خدمات وب آمازون (AWS) است ، مناقصه ای که در اوت 2018 منتشر شد و مربوط به مهاجرت سیستم های پلیس بود ، اظهار داشت: “تمایل به مهاجرت وجود دارد ( [PNC] به عنوان AWS به عنوان نرم افزار و زیرساختی که این سیستم ها در آن قرار دارند از وضعیت مطلوبی برخوردار نیست.

مناقصه بعدی که در مارس 2020 برای تهیه یک بسته امنیتی سایبری برای “خدمات میزبانی شده در محیط ابر کالای ما” در مارس 2020 منتشر شد همچنین گفت: “آنها باید دانش مدیریت امنیت خدمات محلی AWS مانند S3 ، EC2 ، پایگاه داده های DMS ، Cloudtrail ، و به عنوان مثال Cloudwatch ”.

در حالی که مناقصه ها فقط مختصراً به AWS مراجعه می کنند ، در ضمیمه A دستور کار جلسه رئیس شورای نگهبان از جولای 2018 گفته شده است که برنامه NLEDS “در حال تکمیل ساخت محیط جدید در خدمات وب آمازون و ساخت محصول جدید LEDS است ، برنامه ریزی شده برای کار تا پایان سال 2019 تکمیل شود “.

این گزارش اضافه کرد که هزینه پروژه “به طور قابل توجهی افزایش یافته است و برنامه به سختی به دنبال راه های کاهش این است”.

نگرانی در مورد سیستم ادغام

تعدادی از گروه های کمپین حفظ حریم خصوصی نگرانی ها را در مورد NLEDS مطرح کرده اند و حاکی از این است که این امر می تواند منجر به “پلیس بیش از حد” شود.

به عنوان مثال بین الملل حریم خصوصی نگران است که اعطای چنین دسترسی گسترده ای به اطلاعات “بر اعتماد بین شهروندان ، پلیس و سایر ادارات تأثیر منفی بگذارد”.

در این بیانیه آمده است: “ایجاد LEDS خطرات منجر به پلیس بیش از حد را ایجاد می کند ، و بیشتر بی اعتمادی را به پلیس افراد اقلیت های قومی و مهاجر و همچنین افرادی که در موقعیت های آسیب پذیر مانند قربانیان قاچاق یا مفقودین هستند ، جاسازی می کند.” “بنابراین ضروری است اطمینان حاصل شود که سیستم و روند تصمیم گیری تا حد ممکن شفاف و تحت نظارت کافی است.”

قبل از پخش نگرانی های خاص در مورد “ایجاد دسترسی به سازمان های بخش خصوصی” ، بدون محافظت و نظارت کافی ، “ایجاد دسترسی به طیف گسترده ای از کاربران و آژانس ها می تواند منجر به سو mis استفاده و بهره برداری از داده های شخصی ذخیره شده در پایگاه داده شود.”

برادر بزرگ دیده بان همچنین نگرانی هایی را در مورد عدم توجه به سیستم جدید در پارلمان ابراز داشته است: اطلاعات ، دسترسی به چنین پایگاه داده ای از طریق برنامه در دسترس همه افسران پلیس و استفاده از الگوریتم های یادگیری ماشین در سیستم عدالت کیفری. “

بعلاوه ، در حالی که DPIA اظهار می دارد “اگر تمام سرویسهای مستقر در انگلیس باشند” و اگر سرویس AWS مستقر در آمریكا میزبان این سیستم باشد ، خود سرویس “از طریق سرورهای مستقر در انگلیس میزبانی می شود” ، مشكل طیف وسیعی از قدرت نظارت دولتی ، به این معنی که داده های شهروندان انگلستان با همان استانداردهای موجود در اروپا محافظت نمی شود.

این اختیارات شامل بند 702 قانون اصلاحات نظارت بر اطلاعات خارجی ایالات متحده (FISA) است که به آژانس های دولتی ایالات متحده این حق را می دهد که بدون حکم قانونی ، ارتباطات و داده های مربوط به شهروندان غیرآمریکایی را جستجو و جمع آوری کنند.

بنابراین DPIA با ذکر نکردن AWS به عنوان پردازنده ، خطرات مربوط به اطلاعات بسیار حساس در مورد دسترسی میلیون ها شهروند انگلیس به دولت ایالات متحده را توضیح نداده است و همچنین اینکه چگونه می توان با اقدامات فنی ، سازمانی یا قراردادی این خطر را کاهش داد.

با این حال ، این اشاره می کند که “پردازنده بسیاری از مسئولیت های مربوط به پردازش داده ها را به اشتراک می گذارد” ، و “یک قرارداد پردازش داده برای مدیریت این روابط منعقد خواهد شد”

در این بیانیه آمده است: “آنها مانند كنترل كننده ها موظف به ثبت سوابق مربوط به تمام گروه های فعالیت های پردازشی ، از جمله جزئیات مربوط به كنترل كننده و سایر پردازنده ها ، دسته های پردازش ، انتقال بین المللی ، شرح كلی اقدامات امنیتی و فنی سازمانی هستند.”


منبع: tadrisriazi-news.ir

Leave a reply

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>