通过预算和落后计划的国家警务系统合并
一个有争议的家庭办公室推动将两个主要的国家警务系统合并到一个统一的执法数据湖中,预算超过45米,近两年逾期,国会议员已被告知。
国家执法数据服务(NLEDS)将将警察国家计算机(PNC)和警察国家数据库(PND)合并到一个数据池中,可以通过单个系统访问,并通过自由表格查询进行搜索,并以前批评隐私活动家。
1974年成立的PNC持有一系列关于辛勤金融的个人数据 - 从关于车辆和财产的逮捕和定罪的信息 - 同时在2009年后推出的PND,包含CCTV镜头等警察情报数据,以及有关习惯性,组织和武器的其他信息。
PND正在处理超过15亿录的记录,而PNC则在英国公民上持有大约1200万个个人数据记录,并且似乎合并了两种系统的计划 - 2014年首次宣布 - 逐渐蔓延和资金困难。
为了回应关于NLEDS进程的一套议会问题,家庭办公室和司法部议员的议长陈未有讲座告诉MPS“该计划超支目前为45米”,并提交给HM财政部作为正在进行的支出审查的一部分。
但是,他没有透露它正在寻求完成项目的额外资金,从6月20日至2023年6月到2023年12月到2023年到2025年3月到2025年12月到2025年3月20日至2月20日至2025年12月的完工日期对于PND阶段,他确认了。
他补充说,“该计划正在探索如何更换PNC和PND的选项,可能会更快地交付”并且它将提供许多“通过效率和效率节省良好的福利”。
“这些包括运行成本的款项减少和广泛的更广泛的福利,如减少识别一个兴趣人员,公共时间储蓄,改进的搜索和减少培训开销的时间,”他说,增加了一个人使用的飞行员七项警察在执行路边身份检查时挽救了“高达66%的警察时间”。
为什么有关如何评估NLEDS的有效性如何进行评估的具体问题,也指出,数据保护影响评估(DPIA)已完成,并被任命为审查“全部范围,汇率和计划的方法“,这是由于2021年4月完成。
但是,虽然DPIA确认“数据将是电子方式存储的...商品云服务”,但它实际上并不名称提供商。
已知家庭办公室成为亚马逊网络服务的长期用户(AWS),2018年8月的招标有关警察系统的迁移:“希望将... [PNC]迁移到AWS作为这些系统所在的软件和基础架构并非令人满意的状态或版本控制。”
在2020年3月的供应商出版的后来招标为供应商提供网络安全包装的“我们的商品云环境中托管的服务”也表示,他们必须了解安全管理AWS本机服务,例如S3,EC2,DMS数据库,CloudTrail,例如,CloudWatch“。
虽然招标仅限简要介绍AWS,但是,2018年7月7月的议长会议议程的附件A表示,NLEDS计划“正在完成亚马逊网络服务中的新环境建设,并建立新的LED产品,调度为新的LED产品。截至2019年底已完成。
它补充说,该项目的成本“大幅增加,而且该计划在减少这方面的方式看起来很难”。
许多隐私活动团体提出了对NLED的担忧,这表明它可能导致“过度监管”。
例如,隐私国际致力于授予此类广泛获取信息“将对公民,警察和其他机构之间的信任产生负面影响。
“建立导致过度监管的LED风险,进一步嵌入了少数民族和移民背景的杀戮警方的不信任,以及那些在贩卖受害者或失踪人口的脆弱地点的人,”因此,必须确保系统和决策过程尽可能透明,但受到充分的监督。“
没有足够的保障和监督,“提供广泛的用户和机构可以导致滥用和利用存储在数据库上的个人数据,”它在播放“提供对私营部门组织”时的特殊担忧之前。
大哥观察还提出了对议会中新制度的事实的担忧:“欢迎现代化的警务系统,虽然涉及现代化的警务系统,但需要重大而有意义地考虑在此类大型个人信息数据库中涉及的隐私问题,通过所有警察可用的应用程序访问此类数据库,以及使用机器刑事司法系统中的学习算法。“
此外,当DPIA状态“服务的所有组件都是英国的”并且服务本身“将通过位于英国的服务器托管”如果基于美国的AWS正在托管系统,那么它可能会受到一个政府监督权的范围,意味着英国公民的数据没有保护与欧洲相同的标准。
这些权力包括美国外国情报监测修订法案(FISA)的第702款,使美国政府机构在没有逮捕令的情况下向非美国公民进行沟通和数据的权利。
因此,没有提及AWS作为处理器,DPIA没有解释有关数百万英国公民处于美国政府的高度敏感信息的风险,也不会如何通过技术,组织或合同措施来减轻这种风险。
但是,它确实提到“处理器分享了数据处理的大部分问责制”,并且“数据处理合同将到位以管理这些关系”。
“就像控制器一样,他们有义务记录所有类别的加工活动,包括控制器的详细信息以及任何其他处理器,处理类别,国际转移,技术和组织安全措施的一般描述,”它说。