《英國1998數(shù)據(jù)保護(hù)法令》由8條數(shù)據(jù)保護(hù)法規(guī)構(gòu)成,它們直接影響到CCTV系統(tǒng)設(shè)計(jì)、安裝和操作的五個(gè)領(lǐng)域,其中包括:注冊(registration)、標(biāo)識(signage)、系統(tǒng)設(shè)計(jì)(system design)、記錄(recording)和安全(security)。
數(shù)據(jù)保護(hù)法規(guī)
這些法規(guī)包含在1998數(shù)據(jù)保護(hù)法令之中,其要求的個(gè)人數(shù)據(jù)是泛指與某活動(dòng)個(gè)體相關(guān)的一切資料,在處理時(shí)須遵循以下規(guī)定:
﹒公正合法的處理程序;
﹒數(shù)據(jù)處理只可用于受限制的目的;
﹒適當(dāng)性、相關(guān)性、使用恰當(dāng);
﹒準(zhǔn)確性;
﹒如無必要,數(shù)據(jù)應(yīng)及時(shí)刪除;
﹒依照原始數(shù)據(jù)進(jìn)行處理,不可妄改;
﹒安全性;
﹒如無恰當(dāng)?shù)谋Wo(hù)措施,不可將數(shù)據(jù)傳遞給歐洲經(jīng)濟(jì)區(qū)之外的國家。
注冊(Registration)
依照該法令,信息委員辦公室(The Office of Information Commissioner)要求所有“使用CCTV系統(tǒng)處理個(gè)人數(shù)據(jù)”的人都必須進(jìn)行注冊,包括所有的電子監(jiān)視和存儲(chǔ)系統(tǒng),無論是模擬的還是數(shù)字的,是嵌入式的,還是聯(lián)網(wǎng)的或基于IP的。
注冊意味著給CCTV系統(tǒng)增加了一個(gè)入口,并提供一份文檔,包括以下聲明:
﹒監(jiān)控的內(nèi)容;
﹒監(jiān)控目的,例如減少犯罪或監(jiān)控工作人員的行為;
﹒負(fù)責(zé)數(shù)據(jù)處理的人員;
﹒所有可以訪問該系統(tǒng)的人。
所有可以訪問系統(tǒng)的人包括IT工作人員和工程安裝商或維護(hù)公司,這些都必須予以公布。在安裝時(shí)注冊這些信息,將更有利于確保從試運(yùn)行之后的所有的系統(tǒng)測試都會(huì)依法進(jìn)行。
標(biāo)識(Signage)
信息委員會(huì)規(guī)定的操作守則指出,必須在操作現(xiàn)場將人們通告CCTV系統(tǒng)正在運(yùn)行當(dāng)中。通常采用的方式是在顯眼處張貼適當(dāng)尺寸大小的通知,讓進(jìn)入監(jiān)視區(qū)域的人們都可以看到。
不過,標(biāo)識并非只是簡單地聲明“CCTV正在運(yùn)行中”,該法令要求必須通告以下信息:
﹒負(fù)責(zé)該監(jiān)控系統(tǒng)的個(gè)人或組織的信息;
﹒監(jiān)視目的;
﹒監(jiān)控系統(tǒng)相關(guān)聯(lián)系人的詳細(xì)信息。
但如果監(jiān)視系統(tǒng)是被設(shè)計(jì)在隱蔽的環(huán)境下進(jìn)行,則可以不需要張貼標(biāo)識。不過,CCTV操作守則規(guī)定,隱蔽記錄只有在監(jiān)視系統(tǒng)的操作者已經(jīng)確定了某些犯罪行為,需要使用監(jiān)視手段獲得證據(jù)時(shí)才可能批準(zhǔn),并且需要對標(biāo)識是否會(huì)妨礙獲取證據(jù),以及監(jiān)視的時(shí)間進(jìn)行評估。
另外,雖然上面提到的三項(xiàng)證明和文件都已經(jīng)成為了標(biāo)識的樣板內(nèi)容,CCTV操作守則也要求準(zhǔn)備適當(dāng)?shù)臉?biāo)識,但是,正如平時(shí)所想象的那樣,成功的罪案起訴卻并不需要這些。[nextpage]
設(shè)計(jì)(system design)
數(shù)據(jù)保護(hù)的一條重要原則是信息的使用應(yīng)具有恰當(dāng)性、相關(guān)性且使用適度。《人權(quán)法案》(the Human Rights Act)的一個(gè)核心要求是保護(hù)個(gè)人隱,這意味著工程安裝商必需要注意以下幾點(diǎn):
﹒攝像機(jī)的數(shù)目和角度應(yīng)適當(dāng),滿足監(jiān)視目的但決不過度;
﹒攝像范圍不應(yīng)涉及無需記錄的個(gè)人隱私;
﹒攝像機(jī)的位置應(yīng)尊重相鄰建筑物內(nèi)的個(gè)人隱私,可通過物理屏蔽和私人分區(qū)來實(shí)現(xiàn),如果私人區(qū)域處于攝像機(jī)的視野范圍內(nèi),則必須征詢當(dāng)事人的意見。
最后,圖像質(zhì)量必須足夠清晰,以達(dá)到一定的目的。
記錄(recording)
CCTV圖像記錄有四個(gè)主要問題——可追溯性(traceability)、保存(retention)、訪問(access)和隱私(privacy)。
可追溯性(Traceability)
為了確保機(jī)密性,所有圖像都必須是完全可追溯的。這意味著每個(gè)圖像都必須能夠提供記錄的日期和時(shí)間、記錄的設(shè)備和媒介,以及記錄資料的負(fù)責(zé)人。這些可以通過記錄好的操作日記和帶標(biāo)記的磁帶來實(shí)現(xiàn)。
保存(Retention)
某些記錄可用作證據(jù),這些記錄的查詢索引必須完整的記載下來。其中包括在操作日記中記錄下圖像從系統(tǒng)中提取,用作法律訴訟的時(shí)間、原因、執(zhí)行人,以及操作的地點(diǎn)。
通常,CCTV圖像的保留不超過31天。不過,除了數(shù)據(jù)保護(hù)法中建議圖像不應(yīng)保留“不必要的更長時(shí)間”之外,并沒有強(qiáng)制性的時(shí)間限制。標(biāo)準(zhǔn)的31天時(shí)間已經(jīng)形成了慣例。
適當(dāng)?shù)臅r(shí)間限制可以因行業(yè)的不同而有異,但都應(yīng)使其顯得合理。在醫(yī)療系統(tǒng)和環(huán)境安全中,如休閑場所或工廠等,這個(gè)時(shí)間周期可能達(dá)到兩個(gè)月;而在零售業(yè)中,可能只有兩個(gè)星期;對于公共酒吧,則可能是一個(gè)星期甚至更少。
訪問(access)和隱私(privacy)
在記錄圖像中被涉及到的每一個(gè)人都有權(quán)利接觸圖像資料。只有一個(gè)例外:該請求可能會(huì)妨礙犯罪行為的偵查或預(yù)防,或者他們可能阻礙罪犯的抓捕或起訴。
遵循這條規(guī)定并不像聽起來那樣簡單,訪問權(quán)可能成為CCTV系統(tǒng)使用者沉重的負(fù)擔(dān)。數(shù)據(jù)保護(hù)法令的條款規(guī)定,組織者對記錄圖像的每項(xiàng)應(yīng)用每次查閱最多只能收取US$18的費(fèi)用。為瀏覽者提供這些圖像的成本,不管是記錄的還是打印的,可能都要比這個(gè)高得多,因?yàn)樘峁┑膱D像無法識別第三方,因而需要被編輯。
安全(security)
信息安全是一條重要的保護(hù)原則,包括以下兩個(gè)要點(diǎn):
﹒系統(tǒng)的物理安全,資料存放的周圍環(huán)境和對它的訪問記錄;
﹒系統(tǒng)的電子安全性,尤其是網(wǎng)絡(luò)和基于IP的系統(tǒng)。
磁帶應(yīng)該存放在鎖好的柜子中,對記錄資料的訪問,包括維護(hù)人員都應(yīng)該嚴(yán)格填寫訪問日記。