Como os órgãos de segurança pública gerenciam privacidade e cybersecurity
Leia sobre técnicas e estratégias para aumentar a segurança da comunidade, proteger dados e aderir às melhores práticas de cybersecurity em seu órgão de segurança pública.
Manter o controle de tudo o que está acontecendo em sua comunidade pode dar muito trabalho. É por isso que os órgãos de segurança pública começaram a implantar e confiar mais na tecnologia de segurança física para ajudar. O uso de câmeras de alta resolução e IA para monitorar público, detectar padrões e orientar resposta de emergência também aumenta a importância da proteção de dados pessoais e segurança dos sistemas contra ameaças cibernéticas.
Interessado em saber como seu órgão de segurança pública pode proteger dados e a privacidade de sistemas novos e existentes?
GUIA
Proteção da privacidade sem comprometer a segurança
É importante priorizar a privacidade para garantir que ninguém tenha acesso às atividades e informações de identificação de sua comunidade. As pessoas querem ter certeza de que todos os dados coletados sobre elas estão seguros. Quando os órgãos de segurança pública precisam compartilhar dados com stakeholders externos, como autoridades policiais, aumentam as preocupações sobre quais informações estão sendo compartilhadas e como.
A boa notícia é que, de acordo com as Nações Unidas, aproximadamente 80% dos países em todo o mundo têm leis ou projetos de lei que protegem os dados e a privacidade. Essas regras limitam a forma como as informações de identificação pessoal (PII), incluindo dados e vídeos, são coletadas, processadas e acessadas. Eles estabelecem padrões básicos para armazenar e gerenciar PII, mas os departamentos de polícia podem ir além desses padrões.
Seu sistema de gerenciamento de vídeo (VMS) pode incluir recursos integrados para aumentar a privacidade e cybersecurity. Os sistemas de segurança podem ter ferramentas integradas como pixelização dinâmica de imagens para ocultar identidades. Também podem fornecer trilhas de auditoria de acesso aos dados e medidas robustas de cybersecurity.
E quando se trata de proteger os dados, não podemos nos concentrar apenas nas ameaças que vêm de fora. À medida que a disponibilidade e o número de integrações aumentam, o mesmo acontece com a colaboração entre os sistemas. Mais entidades do que nunca interagem com sistemas de segurança e acessam dados privilegiados. Por isso, é fundamental ter uma estratégia abrangente de segurança física para reduzir os riscos.
Seja um especialista em cibersegurança e privacidade na segurança pública
Aqui estão algumas estratégias importantes que as equipes de segurança pública podem usar para proteger os dados, garantindo sua integridade, confidencialidade e disponibilidade:
Colete e armazene apenas o que você precisa
O princípio mais importante para garantir a segurança dos dados de sua organização é coletar e reter apenas as informações essenciais. Ao reduzir o volume de dados armazenados, você minimiza o impacto potencial em caso de violação de segurança. Analise e audite regularmente os dados que você possui, descartando qualquer informação desnecessária de forma responsável.
Por exemplo, um sistema de reconhecimento automático de placas de veículos (ALPR) pode coletar e armazenar muitos dados. Seguir as melhores práticas de privacidade e cybersecurity ajudará a proteger essas informações contra acesso não autorizado. Uma maneira é atribuir um número de caso cada vez que um policial confere uma placa de carro em seu banco de dados. Essa prática garante que os dados sejam usados somente para investigações específicas ou casos abertos, criando confiança para seu uso adequado.
Limitar o acesso a informações de identificação pessoal (PII)
Para aumentar a segurança dos dados, você pode restringir o acesso a informações confidenciais. Isso significa seguir as melhores práticas de toda a organização para o compartilhamento de dados, como a anonimização para proteger a privacidade individual. Isso envolve ocultar detalhes de identificação pessoal para adicionar uma camada de segurança.
Técnicas como randomização, pseudonimização, tokenização, generalização e mascaramento de dados são essenciais para a desidentificação, um processo crucial para tornar anônimas as informações pessoais e, ao mesmo tempo, preservar seu uso em casos específicos.
BLOG
Comunique claramente sua política de privacidade
Uma maneira de garantir que as regras estejam sendo seguidas é defini-las claramente nas políticas de privacidade da sua organização. Você pode desenvolver, manter e compartilhar essa política com as autoridades municipais e stakeholders para manter todos informados sobre seus processos. Deve detalhar quais dados são coletados, como são armazenados, períodos de retenção, protocolos de acesso autorizado e circunstâncias permitidas para o uso dos dados.
Escolha fornecedores que priorizem privacidade e cybersecurity
Quanto mais dispositivos e soluções adicionar ao seu ecossistema, maior será a sua exposição às vulnerabilidades de cybersecurity. Ao desenvolver uma estratégia eficaz para avaliar e escolher seus fornecedores, você poderá fazer mais do que fortalecer sua postura de privacidade de dados e segurança cibernética.
Considere fornecedores que incluam proteção de privacidade por design. Ao fazer isso, você criará uma equipe de parceiros que trabalhará ao seu lado para identificar e atenuar as vulnerabilidades, de modo que sua postura de cybersecurity seja reforçada contra novas ameaças.
O que é importante entender é que a proteção da privacidade e cybersecurity andam de mãos dadas. Limitar a coleta e o processamento de dados de segurança física e usar as ferramentas certas pode ajudá-lo a garantir níveis mais altos de proteção contra agentes de ameaças.
BLOG
3 maneiras pelas quais as agências de segurança pública podem proteger melhor os dados
Os relatórios da Statista indicam um aumento significativo de incidentes cibernéticos direcionados a organizações governamentais em todo o mundo. Entre dezembro de 2022 e fevereiro de 2023 e entre junho e agosto de 2023, os incidentes aumentaram em 60.000, chegando a 100.000 no último período analisado. Somente de março a maio de 2023, houve 55.000 incidentes registrados.
Há muitas coisas que você pode fazer para criar resiliência em sua infraestrutura de tecnologia de segurança. Quanto mais camadas você implementar, mais protegidos estarão seus dados. Aqui estão algumas medidas que você pode implementar:
Encriptação |
Encriptação é o processo pelo qual os dados são codificados para que permaneçam ocultos ou inacessíveis a usuários não autorizados. Ajuda a proteger informações privadas e dados confidenciais e pode aumentar a segurança das comunicações entre aplicativos clientes e servidores. Em outras palavras, quando seus dados são criptografados, mesmo que uma pessoa ou entidade não autorizada obtenha acesso, não conseguirá lê-los.
Autenticação |
Autenticação verifica a identidade de um usuário, servidor ou aplicação cliente antes de conceder acesso a recursos protegidos. Os métodos de autenticação do cliente podem incluir nomes de usuário, senhas e tokens de segurança, enquanto os servidores verificam terceiros confiáveis por meio de certificados digitais. Implemente várias formas de autenticação para aprimorar as medidas de segurança.
Autorização |
Os administradores usam a autorização para implementar privilégios detalhados de acesso do usuário para proteger os dados em um sistema de segurança, determinar as informações que podem ser compartilhadas internamente com parceiros e autoridades e controlar por quanto tempo os dados são retidos. Você pode automatizar o provisionamento desses privilégios granulares por meio de uma integração do Microsoft Active Directory com seus sistemas de segurança.
CHECKLIST
Por que a unificação de sistemas oferece o melhor dos dois mundos
Muitos órgãos optam por uma abordagem unificada para a proteção e privacidade dos dados para aumentar a cybersecurity e proteger as informações pessoais. A integração de toda a sua tecnologia de segurança física em uma plataforma única e aberta simplifica o gerenciamento da cybersecurity e padroniza as medidas entre os sistemas. Dessa forma, você pode ter uma solução unificada que centraliza o controle de dados, reduzindo a necessidade de monitorar vários sistemas separadamente para a higiene cibernética e a integridade do sistema.
Um sistema unificado de segurança física deve incluir defesas integradas, ferramentas unificadas para identificar vulnerabilidades e serviços para simplificar as atualizações, restringir o acesso e avaliar a prontidão da segurança. Trabalhar com fornecedores de tecnologia confiáveis que priorizem a privacidade por design e resolvam prontamente os problemas de segurança é fundamental para manter uma cybersecurity sólida e proteger a segurança pública.