Table of Contents
نظرسنجی های زمین دیجیتال اساساً تغییر شکل داده اند که چگونه زمین اندازه گیری، ضبط و مدیریت می شود، دقت بیشتر، چرخش سریع تر و یکپارچه با سیستم های اطلاعات جغرافیایی (GIS) را قادر می سازد، با این حال این تغییر دیجیتال، چالش های حریم خصوصی و امنیتی شدید را که نظرسنجی ها، سازمان های دولتی و صاحبان اموال دیگر نمی توانند نادیده بگیرند.اطلاعات حساس - مرزهای اثبات شده، سوابق مالکیت، جزئیات کاهش و دقیق امنیت اطلاعات مربوط به امنیت اطلاعات غیر قابل اعتماد، بنابراین تنظیم کننده می تواند امنیت اطلاعات غیر قانونی را در برابر حفاظت از طریق از طریق امنیت اطلاعات غیر قانونی و مجازات کند.
درک حریم خصوصی و امنیت داده ها در نظرسنجی های سرزمین دیجیتال
حریم خصوصی داده اشاره به مدیریت مناسب اطلاعات شخصی و حساس جمع آوری شده در طول یک نظرسنجی - که می تواند آن را ببینید، چگونه مورد استفاده قرار می گیرد، و برای چه مدت آن را حفظ امنیت، در مقابل، شامل اقدامات حریم خصوصی فنی و اداری است که محافظت از داده ها از نقض، سرقت، یا فساد در زمینه نظرسنجی های زمین، داده های سوال شامل نه تنها نام مالک املاک و همچنین آدرس های امنیتی بالا، می تواند نشان دهد و وضوح بالا، و یا گزارش های نقض اطلاعات.
چارچوب های قانونی و نظارتی
سازمان امنیت سایبری در یک وب از قوانین حفاظت از داده ها که توسط صلاحیت متفاوت است، اداره حفاظت از داده های اتحادیه اروپا (GDPR) الزامات دقیق در مورد هر سازمان پردازش اطلاعات شخصی از ساکنان اتحادیه اروپا، از جمله داده های مکانی که می تواند یک قانون حسابرسی شخصی را شناسایی کند، اعمال حریم خصوصی مصرف کننده کالیفرنیا (CCPA) و قوانین مشابه دولت به ساکنان حقوق اطلاعات شخصی خود را می دهد، حتی زمانی که نیاز به بررسی های امنیتی رسمی دارند (برای مثال، به بررسی های نظارتی رسمی دارند).
بهترین روش های امنیت هسته
پیاده سازی کنترل های دسترسی قوی
دسترسی به داده های نظرسنجی باید بر اساس حداقل درجه بندی اعطا شود – فقط کسانی که نیاز به داده برای انجام کار خود دارند باید دسترسی داشته باشند و فقط به حداقل داده های مورد نیاز برای اجرای کنترل دسترسی مبتنی بر نقش (RBAC) در پلت فرم مدیریت نظرسنجی خود دسترسی داشته باشند و تأیید چند عاملی (MFA) برای همه حساب ها، به ویژه کسانی که دارای امتیازات اداری هستند، بررسی منظم کاربر و کارکنان بلافاصله پس از آن، و یا نقش های دسترسی موقت را ترک می کنند.
رمزگذاری در استراحت و در حمل و نقل
تمام داده های نظرسنجی – چه در سرورهای، لپ تاپ ها و یا رسانه های قابل جابجایی ذخیره شده – باید رمزگذاری شوند.استفاده از AES-256 برای داده ها در حالت استراحت.برای داده ها در حمل و نقل، اجرای TLS 1.3 (یا حداقل TLS 1.2) برای تمام ارتباطات بین دستگاه های زمینه، سیستم های ابر و سیستم های اداری. VPN می تواند یک لایه اضافی از رمزگذاری را ارائه دهد زمانی که کارکنان زمینه از راه دور یا شبکه های عمومی متصل می شوند.
ذخیره سازی داده ها و پشتیبان گیری امن
ارائه دهندگان ذخیره سازی ابری را انتخاب کنید که گواهینامه های امنیتی قوی (SOC 2، ISO 27001) و ژئو-redundancy را ارائه می دهند.در ذخیره سازی ذخیره سازی باید در اتاق های سرور امن فیزیکی با دسترسی به log ها و نظارت ها قرار گیرد. پشتیبان گیری نسخه شده از تمام داده های نظرسنجی، از جمله فایل های زمینه خام، لایه های پردازش شده و تحویل نهایی، حداقل سه نسخه، یا دو روش مختلف را در یک منطقه جداگانه ذخیره می کنند.
امنیت شبکه برای عملیات میدانی
تجهیزات نظرسنجی دیجیتال - گیرنده های آژانس، ایستگاه های کامل، هواپیماهای بدون سرنشین و قرص های دستی - اغلب به شبکه هایی که کمتر امن از یک دفتر شرکت هستند متصل می شوند. اطمینان حاصل کنید که تمام دستگاه ها فقط به شبکه های Wi-Fi مجاز متصل شده و استفاده از نقاط عمومی برای انتقال داده های حساس را ممنوع می کنند.استفاده از راه حل های مدیریت دستگاه تلفن همراه (MDM) برای اجرای رمزگذاری، قابلیت های از راه دور و به روز رسانی های خودکار نرم افزار در شبکه های اصلی.
به روز رسانی های نرم افزار منظم و مدیریت پچ
آسیب پذیری در نرم افزار نظرسنجی، سیستم عامل و سیستم عامل یک بردار اولیه برای مهاجمان است.ایجاد یک سیاست مدیریت پچ رسمی که نیاز به به به روز رسانی های امنیتی بحرانی دارد که در عرض چند روز از انتشار به روز رسانی های خودکار استفاده می شود، اما سازگاری با برنامه های خاص نظرسنجی قبل از استقرار گسترده.
حریم خصوصی بهترین تمرین ها
داده های Minimization
فقط داده هایی را جمع آوری کنید که برای هدف نظرسنجی به شدت ضروری است.اگر یک نظرسنجی مرزی بسته به شماره تلفن مالک یا ایمیل نیاز ندارد، آن را جمع آوری نکنید.برای پروژه های بزرگتر، یک فرهنگ لغت داده را تعریف کنید که دقیقا مشخص می کند کدام ویژگی ها اجباری و محدود کننده زمینه های اختیاری هستند.این مقدار مواد حساس را کاهش می دهد که می تواند به خطر بیفتد و انطباق با قوانین حریم خصوصی را ساده می کند.
سازگاری و شفافیت
قبل از انجام یک نظرسنجی، به وضوح صاحبان املاک و ذینفعان در مورد اینکه چه داده ها جمع آوری می شوند، چگونه مورد استفاده قرار می گیرد، چه کسی دسترسی خواهد داشت و چه مدت آن را حفظ خواهد کرد.به دست آوردن رضایت کتبی که توسط قانون مورد نیاز است، صاحبان اموال حق دارند از جمع آوری اطلاعات شخصی خاص خودداری کنند، و نظرسنجی ها باید به این مرزها احترام بگذارند.
اطلاعات محدود و امن
ایجاد برنامه های حفظ که با الزامات قانونی و نیازهای پروژه هماهنگ می شود، برای اکثر نظرسنجی های زمینی، حفظ داده ها برای چند سال پس از اتمام پروژه کافی است، اگرچه برخی از حوزه های قضایی نیاز به حفظ طولانی مدت برای پرونده های عمومی دارند، زمانی که دوره حفظ و نگهداری مجدد داده ها را حذف می کنند - به سادگی فایل های بازیابی شده برای فایل های دیجیتال را منتقل نمی کنند، و یا از ذخیره سازی فیزیکی در هر سند حسابرسی استفاده می کنند.
آموزش کارکنان و آگاهی
خطای انسانی همچنان علت اصلی نقض داده ها است. آموزش همه نظرسنجی ها و کارکنان اداری در سیاست های حریم خصوصی داده ها، کنترل ایمن دستگاه های میدانی و چگونگی تشخیص تلاش های فیشینگ در دوره های تازه کار سالانه و شامل سناریوهای دنیای واقعی خاص برای نظرسنجی های زمینی، مانند ترک یک تبلت در یک وسیله نقلیه یا ارسال اطلاعات بر روی یک دلبستگی ایمیل ناامن است.
حسابرسی منظم حریم خصوصی و ارزیابی های تاثیر
انجام حسابرسی های دوره ای از تمام جمع آوری داده ها، ذخیره سازی و به اشتراک گذاری فرآیندهای حفاظت از داده ها (DPIAs) تحت GDPR برای پردازش مورد نیاز است که احتمالا منجر به خطر بالا برای حقوق و آزادی افراد می شود - نظرسنجی های زمینی که شامل داده های حساس مکان اغلب در این دسته قرار می گیرند، ممیزی باید دسترسی به log ها، رمزگذاری، سوابق رضایت و جریان های شناسایی شده را بررسی کند.
تهدیدات و اقدامات متقابل
چشم انداز تهدیدات سایبری که داده های جغرافیایی را هدف قرار می دهد در حال تحول است. حمله های باج افزاری که پایگاه های داده های نظرسنجی را رمزگذاری می کنند و خواستار پرداخت برای رمزگشایی هستند، افزایش می یابد. تهدیدات خود – چه از کارکنان ناراضی یا شرکای بی سرپرست – می توانند الگوهای مالکیت یا ارزش های اموال را افشا کنند.
- پیاده سازی نهایی شناسایی و پاسخ (EDR) نرم افزار در تمام سیستم های نظرسنجی.
- تست نفوذ منظم را در بخش های شبکه انجام دهید که داده های نظرسنجی را اداره می کنند.
- ابزارهای جلوگیری از از از دست دادن داده (DLP) را برای نظارت و مسدود کردن انتقال غیر مجاز فایل های حساس.
- از نشانگرهای آب دیجیتال یا زمان بندی مبتنی بر بلاک چین برای ایجاد یکپارچگی داده و اثبات شده، استفاده کنید و قابل شناسایی شدن را دستکاری کنید.
- برای کسب اطلاعات جغرافیایی بیشتر، ببینید منابع امنیتی جغرافیایی (FLT:1)
برنامه ریزی حوادث
علی رغم بهترین تلاش ها، نقض ها می توانند رخ دهند.برنامه پاسخ حادثه کتبی داشته باشند که مشخص می کند چه کسی پاسخ را هدایت می کند، چگونه باید این نقض را در خود جای دهد (از جمله افراد و تنظیم کنندگان) و چگونه شواهد را حفظ کند. تمرین میز تمرین حداقل یک بار در سال.ht.2، بسیاری از ایالت ها نیاز به اطلاع رسانی در 72 ساعت دارند؛ تحت GDPR، اطلاع از مقامات نظارتی باید در 72 ساعت به مرکز اطلاعات شخصی مراجعه کنند.
نتیجه گیری
مدیریت حریم خصوصی و امنیت داده ها در نظرسنجی های دیجیتال یک کار یک بار نیست، بلکه یک نظم و انضباط مداوم است، زیرا نظرسنجی ها دستگاه های متصل تر، پردازش ابر و تجزیه و تحلیل کمک به AI را به کمک می گیرند، حجم و حساسیت داده ها تنها با اجرای کنترل های دسترسی قوی، رمزگذاری، استراتژی های پشتیبان و سیاست های حریم خصوصی - همراه با فرهنگ آموزش مداوم و حسابرسی - شرکت های نظارتی می توانند به طور منظم از خدمات نظارتی و انطباق آنها محافظت کنند.