الهندسة المدنية والهيكلية
أفضل الممارسات لإدارة خصوصية البيانات وأمنها في الدراسات الاستقصائية الرقمية للأراضي
Table of Contents
وقد أعادت الدراسات الاستقصائية الرقمية للأراضي تشكيلها أساساً عن كيفية قياس الأراضي وتسجيلها وإدارتها، مما يتيح قدراً أكبر من الدقة، وسرعة التحول، والتكامل دون هوادة مع نظم المعلومات الجغرافية، ومع ذلك فإن هذا التحول الرقمي يستحدث تحديات حادة في خصوصية البيانات والأمن لا يمكن للمسوحين والوكالات الحكومية ومالكي الممتلكات تجاهلها، كما أن الحدود الحساسة للمعلومات - وسجلات الملكية - تفاصيل سهولة التعرض، والرسوم البيانية الجغرافية الناشئة عن إحداثيات - غير المأذون بها -
فهم خصوصية البيانات وأمنها في الدراسات الاستقصائية الرقمية للأراضي
وتشير خصوصية البيانات إلى المعالجة السليمة للمعلومات الشخصية والحساسة التي يتم جمعها أثناء دراسة استقصائية يمكن أن تراها، وكيفية استخدامها، وإلى مدى استبقائها، وعلى النقيض من ذلك، يشمل الأمن التدابير التقنية والإدارية التي تحمي تلك البيانات من الانتهاكات أو السرقة أو الفساد، وفي سياق الدراسات الاستقصائية للأراضي، لا تشمل البيانات المعنية أسماء أصحاب الممتلكات وعناوينها فحسب، بل تشمل أيضاً صوراً عالية الاستبانة، ونماذج هجومية فورية، وتزيد من قيمة الخصوصية، ومذكرات مسحية.
الأطر القانونية والتنظيمية
(ب) أن تفرض لائحة الاتحاد الأوروبي العامة لحماية البيانات شروطاً صارمة على أي منظمة تُعالج البيانات الشخصية لسكان الاتحاد الأوروبي، بما في ذلك بيانات الموقع التي يمكن أن تحدد هوية الفرد، وفي الولايات المتحدة، يمنح المستشارون المعنيون بحماية الإطار العام في كاليفورنيا حقوق المقيمين على معلوماتهم الشخصية، وحتى عندما تنطوي الدراسات الاستقصائية على خطوط ملكية فقط، ولا تشمل البيانات الجغرافية المجمعة.
أفضل الممارسات الأمنية الأساسية
تنفيذ ضوابط قوية للوصول إلى الخدمات
وينبغي أن يُمنح الوصول إلى بيانات الدراسة الاستقصائية على أساس أقل أولوية - ينبغي فقط لمن يحتاجون إلى البيانات لأداء وظائفهم أن يحصلوا على المعلومات اللازمة، وأن يقتصر ذلك على البيانات الدنيا المطلوبة، وأن ينفذوا مراقبة الدخول على أساس الأدوار في إطار منصة إدارة الدراسات الاستقصائية، وأن يُنفِّذوا التوثيق المتعدد الأطراف لجميع الحسابات، ولا سيما الحسابات التي تتمتع بالامتيازات الإدارية، وأن يستعرضوا بانتظام تراخيص المستخدمين ويُبطلوا الوصول فوراً إلى الموظفين عندما يغادرون المشاريع أو يغيِّرون أدواراً.
المشاورة في الراحة وفي المرور العابر
أما جميع البيانات المتعلقة بالمسح المخزنة على الخواديم أو الحواسيب المحمولة أو وسائل الإعلام القابلة للسحب، فتتم تشفيرها، واستخدام مادة AES-256 للبيانات في حالة راحة، ولبيانات المرور العابر، وإنفاذ نظام TLS 1.3 (أو عند الحد الأدنى من TLS 1.2) لجميع الاتصالات بين الأجهزة الميدانية، ومنابر السحب، ونظم المكاتب، ويمكن للناقلات العضوية أن توفر طبقة إضافية من التشفير عند اتصال الموظفين الميدانيين بالشبكات النائية أو العامة(ج).
تخزين البيانات المضمونة والدعم
اختيار مقدمي خدمات التخزين السحابي الذين يقدمون شهادات أمنية قوية (SOC 2, ISO 27001) وإلغاء الأرض - ينبغي أن يُقام التخزين الموجود على الأرض في غرف الخواديم الآمنة مادياً مع سجلات الدخول والمراقبة، وأن يحتفظوا بنسخ احتياطية من جميع البيانات المتعلقة بالمسح، بما في ذلك الملفات الميدانية الخام، والطبقات المجهزة، والنواتج النهائية، وأن يتبعوا القاعدة 3-2-1: على الأقل ثلاثة نسخ احتياطية، في شكل نسخ مختلفة من وسائط الإعلام، مع نسخ منفصلة.
أمن الشبكات للعمليات الميدانية
- أجهزة استقبال أجهزة المسح الرقمي - أجهزة استقبال الشبكة العالمية لسواتل الملاحة، ومجموع المحطات، والطائرات بدون طيار، والأقراص المحمولة - التي غالبا ما تكون متصلة بالشبكات الأقل أمنا من مكتب الشركة، وضمان أن تكون جميع الأجهزة مهيأة للربط فقط بالشبكات الواي فاي المأذون بها، وحظر استخدام البؤر الساخنة العامة لنقل البيانات الحساسة، واستخدام حلول إدارة الأجهزة المحمولة لإنفاذ التشفير، وقدرات المسح عن بعد، والأجهزة الميدانية المحتملة.
تحديثات البرامجيات المنتظمة وإدارة المشاهد
وتشكل أوجه الضعف في برامجيات المسح ونظم التشغيل والبرمجيات الثابتة ناقلاً رئيسياً للمهاجمين، ووضع سياسة رسمية لإدارة الضبطيات تتطلب تحديثات أمنية حاسمة تُطبق في غضون أيام من الإفراج، مع إجراء تحديثات آلية حيثما أمكن، ولكن اختبار التوافق مع التطبيقات المحددة بالدراسة الاستقصائية قبل نشرها على نطاق واسع، وإيلاء اهتمام خاص لأية نصوص أو بلوجينات مستعملة في منابر نظام المعلومات الجغرافية - يمكن أن تنطوي على مخاطر غير معروفة.
أفضل الممارسات في مجال الخصوصية
تقليل البيانات
ولا تجمع سوى البيانات اللازمة تماما لأغراض الدراسة الاستقصائية، فإذا لم تطلب دراسة استقصائية عن الحدود في الطرد رقم هاتف المالك أو بريده الإلكتروني، لا تجمعه، وبالنسبة للمشاريع الأكبر، تحدد قائمة بيانات تحدد تحديدا دقيقا الصفات الإلزامية وتحد من الميادين الاختيارية، مما يقلل من كمية المواد الحساسة التي يمكن أن تتعرض للخطر ويبسط الامتثال لقوانين الخصوصية.
الموافقة والشفافية المستنيرة
وقبل إجراء دراسة استقصائية، يُبلغ مالكو الممتلكات وأصحاب المصلحة بوضوح بما سيتم جمعه من بيانات، وكيفية استخدامها، وكم سيستمر الاحتفاظ بها، والحصول على موافقة مكتوبة عند الاقتضاء بموجب القانون، وفي العديد من الولايات القضائية، يحق لمالكي الممتلكات رفض جمع بعض البيانات الشخصية، ويجب على القائمين بالمسح احترام تلك الحدود، وتقديم إشعارات خاصة باللغة السهلة على مواقع المشاريع أو في رسائل التعاقد.
محدودية الاحتفاظ بالبيانات وضمان التخلص منها
وضع جداول زمنية للاحتفاظ بالسجلات العامة تتماشى مع المتطلبات القانونية واحتياجات المشاريع - فيما يتعلق بمعظم الدراسات الاستقصائية المتعلقة بالأراضي، يكفي الاحتفاظ ببيانات لعدة سنوات بعد إنجاز المشروع، على الرغم من أن بعض الولايات القضائية تتطلب الاحتفاظ بسجلات عامة أطول، وبعد انتهاء فترة الاحتفاظ بها، تحذف بأمان البيانات - لا تنقل الملفات إلى صندوق إعادة تدوير، وتستخدم أدوات مصدقة لتدمير البيانات للملفات الرقمية، وتمزق أو تلغي وسائط التخزين المادي.
تدريب الموظفين وتوعيتهم
ولا يزال الخطأ البشري هو السبب الرئيسي في خروقات البيانات، إذ درب جميع المستكشفين والموظفين الإداريين على سياسات خصوصية البيانات، والتعامل الآمن مع الأجهزة الميدانية، وكيفية الاعتراف بمحاولات التكسير، وإجراء دورات سنوية لتجديد المعلومات، وإدراج سيناريوهات في العالم الحقيقي خاصة بدراسات الأراضي، مثل ترك لوحة في مركبة أو إرسال بيانات عن ملحق بريدي غير مضمون، ووجود قوة عاملة مدربة تدريبا جيدا هو أكثر وسائل الدفاع فعالية.
مراجعة الحسابات وتقييمات الأثر المنتظمة
إجراء مراجعات دورية لجميع عمليات جمع البيانات وتخزينها وتبادلها - يلزم إجراء تقييمات لأثر حماية البيانات في إطار الناتج المحلي الإجمالي لتجهيزها، مما قد يؤدي إلى مخاطر كبيرة بالنسبة لحقوق الأفراد وحرياتهم - الأراضي التي تنطوي على بيانات حساسة عن المواقع، وكثيرا ما تندرج في هذه الفئة، وينبغي أن تستعرض مراجعة الحسابات سجلات الدخول، وضوابط التشفير، وسجلات الموافقة، وتدفقات البيانات، وأن تعالج أي ثغرات محددة وخطوات لمعالجة الوثائق.
التهديدات والتدابير المضادة الناشئة
وتتطور مشهد التهديدات السيبرانية التي تستهدف البيانات الجغرافية المكانية، إذ أن هجمات الفدية التي تشفر قواعد بيانات المسح والطلب على الإلغاء آخذة في الازدياد، كما أن التهديدات الداخلية - سواء من الموظفين المتحللين أو الشركاء غير المهتمين - يمكن أن تسرب أنماط الملكية أو قيم الملكية، ويمكن أن توفر شبكة الإنترنت لأوجه الضعف في أجهزة الاستشعار الحديثة للاستقصاء نقطة دخول للمهاجمين إن لم تكن مؤمنة على النحو الصحيح.
- تنفيذ برامجيات الكشف عن النقاط النهائية والاستجابة لها بشأن جميع نظم المسح.
- إجراء اختبارات منتظمة للتغلغل على أجزاء الشبكة التي تتناول بيانات المسح.
- نشر أدوات منع فقدان البيانات لرصد عمليات نقل الملفات الحساسة دون إذن.
- استخدام علامات المياه الرقمية أو قياس الزمن القائم على سلسلة من البيانات لإنشاء سلامة البيانات ومثبتاتها، مما يجعل من الممكن كشف التلاعب.
- For more on securing geospatial data, see ]ESRI’s geospatial security resources].
التخطيط لمواجهة الحوادث
ورغم أفضل الجهود، يمكن أن تحدث انتهاكات، إذ أن هناك خطة مكتوبة للاستجابة للحوادث تحدد الجهة التي تقود الرد، وكيفية احتواء الخرق، التي يتعين عليها أن تخطر (بما في ذلك الأفراد المتأثرون والمنظمون)، وكيفية الحفاظ على الأدلة، وتمارس على سبيل المثال مرة واحدة على الأقل في السنة، وفي الولايات المتحدة، تحتاج دول كثيرة إلى إخطار في غضون 72 ساعة؛ وفي إطار الناتج المحلي الإجمالي، يجب أن يتم إخطار السلطة الإشرافية في غضون 72 ساعة من تاريخ الإدراك لخرق البيانات الشخصية([FI,T]).
خاتمة
إن إدارة خصوصية البيانات وأمنها في الدراسات الاستقصائية الرقمية للأراضي ليست مهمة لمرة واحدة بل هي تخصص مستمر، فمع اعتماد المساحين لأجهزة أكثر ارتباطاً، وتجهيز السحابات، والتحليل الذي يساعده المعهد، لن ينمو حجم البيانات وحساسيتها إلا، ومن خلال تنفيذ ضوابط قوية للوصول، والتشفير، والاستراتيجيات الاحتياطية، وسياسات الخصوصية - إلى جانب ثقافة تقوم بها شركات التدريب المستمر وعمليات المراقبة المفاجئة، يمكن أن تحمي ثقة عملائها وتطويع قواعد السلوك الأمني.