BÁO CÁO
Sân bay: Báo cáo tác động của việc giám sát thiết bị đọc thu phí điện tử
Committee on Information Technology (COIT)LỊCH XEM XÉT CUỘC HỌP CÔNG KHAI
Ngày họp PSAB: Đề xuất (có chỉnh sửa) 27/01/2023
Ngày họp của COIT: 16/02/2023
Ngày phê duyệt của BOS: 28/11/2023
Theo yêu cầu của Điều 19B trong Bộ luật Hành chính San Francisco, các sở ban ngành phải nộp Báo cáo Tác động Giám sát cho mỗi công nghệ giám sát cho Ủy ban Công nghệ Thông tin (“COIT”) và Hội đồng Giám sát.
Báo cáo Tác động Giám sát nêu chi tiết các lợi ích, chi phí và tác động tiềm tàng liên quan đến việc Bộ sử dụng thiết bị đọc thu phí điện tử FasTrak (sau đây gọi là “công nghệ giám sát”).
MỤC ĐÍCH CỦA CÔNG NGHỆ
Nhiệm vụ của Sở là cung cấp một sân bay xuất sắc phục vụ cộng đồng.
Công nghệ giám sát hỗ trợ nhiệm vụ của Bộ và mang lại giá trị hoạt động quan trọng theo những cách sau:
Phù hợp với sứ mệnh của mình, Sở sử dụng máy đọc thu phí điện tử FasTrak để cung cấp dịch vụ khách hàng đẳng cấp thế giới một cách hiệu quả đồng thời tối đa hóa cơ hội thu ngân sách. Việc sử dụng máy đọc thu phí cho phép chấp nhận phương thức thanh toán thay thế, xử lý phí đậu xe một cách hiệu quả. Hiệu quả trong việc quản lý bãi đậu xe giúp giảm thiểu ùn tắc giao thông trên các tuyến đường của SFO.
Bộ chỉ được phép sử dụng công nghệ giám sát cho các mục đích được cho phép sau đây:
Mục đích sử dụng được cho phép :
- Xử lý các giao dịch đỗ xe
- Điều tra các tranh chấp giao dịch đỗ xe
Mọi trường hợp sử dụng không được nêu trong phần Trường hợp sử dụng được cho phép đều bị nghiêm cấm.
Công nghệ giám sát có thể được triển khai tại các địa điểm sau, tùy thuộc vào trường hợp sử dụng: Máy đọc thẻ thu phí được đặt tại tất cả các bãi đỗ xe công cộng tại SFO.
MÔ TẢ CÔNG NGHỆ
Đây là mô tả sản phẩm về công nghệ này:
Các phương tiện tham gia (tức là các phương tiện đã chọn hệ thống thanh toán phí cầu đường điện tử) đều có một thiết bị phát đáp có kích thước xấp xỉ một bộ bài, được đặt ở bên trong kính chắn gió của xe, phía sau gương chiếu hậu. Thiết bị phát đáp là các thiết bị nhận dạng tần số vô tuyến (RFID) chạy bằng pin, phát ra tín hiệu vô tuyến. Thiết bị phát đáp là một bộ đàm hai chiều có bộ vi xử lý, hoạt động trong băng tần 900 MHz. Thông tin tài khoản cơ bản, chẳng hạn như số nhận dạng, được lưu trữ trong thiết bị phát đáp RFID này.
Các thiết bị đọc thu phí điện tử được đặt phía trên mỗi làn đường vào và ra của hệ thống FasTrak. Các thiết bị đọc thu phí này phát ra tần số vô tuyến để giao tiếp với bộ phát tín hiệu. Vùng phát hiện của thiết bị đọc thu phí thường rộng từ 2 đến 3 mét và dài khoảng 3 mét. Hai thiết bị này, bộ phát tín hiệu và thiết bị đọc thu phí, tương tác với nhau để hoàn tất giao dịch đỗ xe.
Thông tin từ thiết bị thu phí tự động được chuyển từ máy đọc phí đến cơ sở dữ liệu trung tâm của nhà cung cấp máy đọc phí. Nếu tài khoản hợp lệ, phí đỗ xe sẽ được gửi đến Cơ quan Thu phí Khu vực Vịnh San Francisco (BATA), và BATA sẽ trừ vào tài khoản trả trước của khách hàng. Nếu làn đường vào và ra có cổng, cổng sẽ tự động mở. Hệ thống điện tử ghi lại từng giao dịch đỗ xe, bao gồm thời gian, ngày tháng, địa điểm và phí đỗ xe cho mỗi phương tiện.
Đây là mô tả về cách thức hoạt động của công nghệ này:
Để hoạt động, thiết bị đọc thẻ điện tử FasTrak được kích hoạt bởi các thiết bị đọc thẻ tại các làn đường FasTrak được chỉ định. Thông tin tài khoản cá nhân được lưu trữ trong các thiết bị đọc thẻ. Các thiết bị đọc thẻ sẽ nhận dạng từng thiết bị đọc thẻ và xác thực các tài khoản đang hoạt động. Khi ra khỏi làn đường, phí đỗ xe sẽ được tính toán và gửi đến Cơ quan Thu phí Vùng Vịnh (BATA), sau đó BATA sẽ tính phí cho khách hàng FasTrak. Thiết bị đọc thẻ chỉ được đọc tại các làn đường vào và ra FasTrak được chỉ định. Trong giờ hoạt động, thiết bị đọc thẻ sẽ thu thập số thẻ, cũng như thời gian, ngày tháng và vị trí của thẻ.
Khách hàng có thể tránh việc bị thu thập số thẻ định vị bằng cách đặt thẻ định vị vào túi mylar mà khách hàng đã dùng để đựng thẻ khi nhận được ban đầu.
TRUY CẬP DỮ LIỆU BỞI NHÀ CUNG CẤP BÊN THỨ BA
Tất cả dữ liệu được thu thập hoặc xử lý bởi công nghệ giám sát sẽ được xử lý hoặc lưu trữ liên tục bởi nhà cung cấp bên ngoài hoặc bên thứ ba. Cụ thể, dữ liệu sẽ được xử lý bởi FasTrak, New South Parking và Scheidt & Bachmann để đảm bảo Sở có thể tiếp tục sử dụng công nghệ này.
ĐÁNH GIÁ TÁC ĐỘNG
Bản đánh giá tác động này đề cập đến các điều kiện để phê duyệt công nghệ giám sát, như được nêu trong Tiêu chuẩn phê duyệt tại Mục 19B của Bộ luật Hành chính San Francisco:
- Lợi ích của công nghệ giám sát vượt trội hơn so với chi phí.
- Chính sách của Bộ nhằm bảo vệ các quyền tự do dân sự và quyền công dân.
- Việc sử dụng và triển khai công nghệ giám sát không dựa trên các yếu tố phân biệt đối xử hoặc quan điểm cá nhân và không gây ảnh hưởng bất lợi đến bất kỳ cộng đồng hoặc nhóm đối tượng được bảo vệ nào.
Việc Sở sử dụng công nghệ giám sát nhằm mục đích hỗ trợ và mang lại lợi ích cho cư dân San Francisco, đồng thời giảm thiểu mọi chi phí và tác động tiềm tàng đến quyền và tự do dân sự của cư dân.
A. Lợi ích
Việc Sở sử dụng công nghệ giám sát mang lại những lợi ích sau đây cho cư dân Thành phố và Quận San Francisco:
| Có hay không | Lợi ích | Sự miêu tả |
|---|---|---|
N | Giáo dục | Không áp dụng |
N | Phát triển cộng đồng | Không áp dụng |
N | Sức khỏe | Không áp dụng |
N | Môi trường | Không áp dụng |
N | Tư pháp hình sự | Không áp dụng |
N | Việc làm | Không áp dụng |
N | Nhà ở | Không áp dụng |
Y | An ninh công cộng | Các hệ thống thanh toán hiệu quả hơn dành cho khách hàng giúp giảm ùn tắc giao thông và điểm nghẽn, giảm nguy cơ va chạm và nâng cao an toàn cho khách hàng. |
Y | Khác | Thuận tiện; giảm ùn tắc bãi đậu xe thông qua quy trình thanh toán hiệu quả hơn. |
B. Tác động và biện pháp bảo vệ quyền công dân
Bộ đã xem xét các tác động tiềm tàng và đã xác định các biện pháp bảo vệ kỹ thuật, hành chính và vật lý như là các biện pháp giảm thiểu rủi ro:
Sân bay nỗ lực giảm thiểu mọi tác động tiềm tàng đến quyền dân sự thông qua các chính sách và quy trình sử dụng công nghệ và dữ liệu có trách nhiệm, và dự định chỉ sử dụng các thiết bị đọc phí điện tử và dữ liệu liên quan cho các trường hợp sử dụng được ủy quyền đã nêu ở trên. Tất cả các mục đích sử dụng khác, bao gồm giám sát cư dân hoặc các nhóm người ở San Francisco, đều bị nghiêm cấm.
Những hạn chế của công nghệ và các biện pháp bảo vệ do bộ phận quản lý thiết lập đã giảm thiểu các mối lo ngại về quyền riêng tư và quyền dân sự liên quan đến nó. Thứ nhất, phạm vi đọc và tính chất cố định của các thiết bị đọc phí loại bỏ nguy cơ chúng có thể được sử dụng để theo dõi vị trí của một cá nhân liên tục. Dữ liệu chỉ có thể được thu thập trong phạm vi ba mét, có nghĩa là người và phương tiện không thể bị theo dõi bên ngoài khu vực trạm thu phí hoặc nhà để xe. Hơn nữa, chỉ thông tin được khách hàng tải lên thiết bị phát đáp phí mới có thể được thiết bị đọc phí đọc được. Khả năng thông tin từ các thẻ điện tử khác bên trong xe bị thu thập là rất thấp. Các thiết bị đọc phí được điều chỉnh theo một tần số duy nhất được thiết kế để chỉ thu nhận tần số liên quan đến thiết bị phát đáp của nhà cung cấp.
Việc xâm nhập hệ thống máy đọc thu phí cũng không có khả năng làm lộ thông tin cá nhân, vì tất cả dữ liệu được thu thập bởi các máy đọc thu phí đều được truyền tải liền mạch đến cơ sở dữ liệu của sân bay. Không có dữ liệu nào được lưu giữ trên chính máy đọc thu phí. Thông tin cá nhân được thu thập bởi máy đọc thu phí và truyền tải đến cơ sở dữ liệu không thể truy cập được nếu không có quyền truy cập vào cơ sở dữ liệu của bộ phận. Nhân viên được ủy quyền thực hiện bảo trì kỹ thuật thường xuyên đảm bảo các máy đọc thu phí luôn được kết nối với tần số thích hợp và truyền dữ liệu đến các cơ sở dữ liệu thích hợp. Vành đai mạng máy chủ được bảo vệ bằng tường lửa và các cuộc kiểm toán nội bộ và bên ngoài về bảo mật mã phần mềm và vành đai được thực hiện. Để tránh hơn nữa việc xâm phạm và lạm dụng thông tin cá nhân được thu thập bởi các máy đọc thu phí, việc lưu trữ thông tin nhận dạng cá nhân (PII) trên cơ sở dữ liệu được mã hóa và bảo vệ bằng phần mềm, phần cứng và các biện pháp bảo mật vật lý để ngăn chặn truy cập trái phép. Hơn nữa, quyền truy cập vật lý vào các máy chủ nội bộ chứa dữ liệu bị hạn chế đối với nhân viên kỹ thuật được ủy quyền thông qua xác thực bằng mật mã ảnh và các giao thức bảo mật khác.
Các bên thứ ba mà Sân bay chia sẻ thông tin cá nhân (PII) cũng được yêu cầu thực hiện các biện pháp bảo mật thích đáng để duy trì tính bảo mật của thông tin đó. Ngoài ra, như một phần của quy trình giải quyết tranh chấp FasTrak, email được mã hóa được sử dụng để truyền PII cho các bên thứ ba được ủy quyền.
Để đảm bảo nhân viên sân bay được trang bị các kỹ năng và nhận thức cần thiết để truy cập và sử dụng máy đọc thu phí một cách có trách nhiệm, việc đào tạo về quyền riêng tư và bảo mật là bắt buộc đối với những nhân viên có quyền truy cập vào thông tin cá nhân (PII), khi tuyển dụng hoặc được phân công vào các dự án liên quan đến máy đọc thu phí. Ngoài ra, các khóa đào tạo bồi dưỡng định kỳ cũng là bắt buộc đối với những nhân viên này. Khóa đào tạo được thiết kế để giáo dục nhân viên về các thực hành quản lý dữ liệu có trách nhiệm và thông báo cho họ về các chính sách, kỳ vọng về việc sử dụng, cũng như các hành vi bị cấm.
Mặc dù các trạm thu phí đỗ xe và làn đường FasTrak đặt ra những thách thức an toàn riêng biệt, Sân bay cũng đã thực hiện các biện pháp để giảm thiểu nguy cơ gây thương tích cho khách hàng và nhân viên. Nguy cơ bị thương tích, chẳng hạn như bị xe tông, cao nhất khi nhân viên phải băng qua hoặc đóng làn đường. Nguy cơ bị thương tích có thể cao hơn trong các tình huống thanh toán hỗn hợp (ví dụ: tiền mặt và thu tiền điện tử) vì một số làn đường dừng lại trong khi các làn đường khác duy trì tốc độ không đổi. Một giải pháp để giảm thiểu rủi ro này là bố trí tất cả các làn đường FasTrak ở bên trái khu vực (tức là về phía giữa đường) và cấm nhân viên băng qua các làn đường này. Các biện pháp phòng ngừa an toàn bổ sung bao gồm yêu cầu tất cả nhân viên mặc áo phản quang khi ở bên trong và/hoặc bên ngoài các trạm thu phí, cấp biển báo dừng cho mỗi nhân viên và lắp đặt các vạch kẻ đường dành cho người đi bộ một cách chiến lược. Những biện pháp bảo vệ này đã được thực hiện để giảm thiểu nguy cơ bị thương tích.
C. Phân tích tài chính về chi phí và lợi ích
Việc Bộ sử dụng công nghệ giám sát mang lại những lợi ích sau đây cho hoạt động kinh doanh và vận hành:
| Có hay không | Lợi ích | Sự miêu tả |
|---|---|---|
Y | Tiết kiệm tài chính | Chi phí bảo trì và vận hành thấp, cùng với việc đào tạo nhân viên sử dụng công nghệ ở mức tối thiểu. |
Y | Tiết kiệm thời gian | Việc thu phí đậu xe hiệu quả hơn nhiều. |
Y | An toàn nhân viên | Nhân viên không còn cần phải ngồi ở các trạm giữ xe gần những phương tiện di chuyển nhanh nữa. |
Y | Chất lượng dữ liệu | Phương pháp này cung cấp cách thức thống nhất để thu phí đậu xe tại sân bay SFO, đồng thời định lượng nhu cầu đậu xe hiệu quả hơn, hỗ trợ cho việc lập kế hoạch tương lai của SFO. |
N | Khác | Không áp dụng |
Chi phí tài chính, chẳng hạn như chi phí mua ban đầu, chi phí nhân sự và các chi phí phát sinh khác, bao gồm:
| Danh mục chi phí | Chi phí hàng năm | Chi phí một lần |
Tổng lương và phúc lợi | 600.000 đô la | $0 |
Phần mềm | $0 | 50.000 đô la |
Phần cứng/Thiết bị | $0 | 800.000 đô la |
Dịch vụ chuyên nghiệp | 20.000 đô la | $0 |
Đào tạo | $0 | $0 |
Khác | $0 | $0 |
Tổng chi phí | 1.470.000 đô la | <-- |
Số lượng FTE dự toán (mới & hiện có) & Phân loại
| Số lượng nhân viên (theo phân loại công việc) | Mã số phân loại công việc | Chức danh công việc |
|---|---|---|
Tổng cộng 5 | 1842 | Trợ lý quản lý |
(xem ở trên) | 7318 | Kỹ thuật viên bảo trì điện tử (Hỗ trợ) |
Bộ này tài trợ cho việc sử dụng và bảo trì công nghệ giám sát thông qua Quỹ hoạt động sân bay.
SO SÁNH VỚI CÁC KHU VỰC PHÁP LÝ KHÁC
Không có bộ phận nào khác của CCSF sử dụng công nghệ đầu đọc thẻ FasTrak để thu phí đỗ xe.