نقش حیاتی یکپارچگی داده ها در GPS بررسی

عملیات نظرسنجی GPS حجم عظیمی از داده های موقعیت بالا را تولید می کند که پایه پروژه های مهندسی، تعیین مرز، توسعه زیرساخت ها و نظارت بر محیط زیست را تشکیل می دهد. مجموعه داده های تک فاسد یا به خطر افتاده می تواند به کار مجدد پر هزینه، اختلافات قانونی و آسیب های اعتباری از این داده ها - دقت، کامل بودن و محرمانه بودن - وابستگی به شیوه های امنیتی قوی و پشتیبان گیری که فراتر از دستگاه های بررسی دقیق و دقیق است، حتی آسیب های سرقت اطلاعات چند منظوره، که در آن قرار می گیرد، و حتی یک سیستم های خطای فیزیکی، که در آن، آسیب های خطای فیزیکی، و حملات فیزیکی، و آسیب های دقیق و حتی آسیب های خطای محاسباتی، که در آن، که در آن وجود دارد.

درک آسیب پذیری های GPS Survey Data Vulnerability

قبل از طراحی اقدامات حفاظتی، تیم های نظرسنجی باید خطرات خاصی را که داده های نظرسنجی GPS آنها را تهدید می کند، شناسایی کنند که معمولا شامل مشاهدات ماهواره خام، اصلاحات ایستگاه پایه، پارامترهای پردازش، کدهای ویژگی و خروجی مختصات نهایی است.

تهدیدات سخت افزاری و زیست محیطی

گیرنده های GNSS، جمع آوری داده ها و قرص های میدانی در شرایط سخت کار می کنند - تخفیف دما، رطوبت، گرد و غبار و شوک فیزیکی. A Drop Controller یا یک قطب سیل زده می تواند کار بدون پوشش را ارائه دهد اگر داده ها فقط بر روی دستگاه ذخیره می شوند.

تهدیدات سایبری و دسترسی غیرمجاز

از آنجا که عملیات نظرسنجی به طور فزاینده ای به پردازش مبتنی بر ابر، هماهنگ سازی داده های تلفن همراه و همکاری از راه دور، سطح حمله گسترش می یابد. Ransomware، کمپین های فیشینگ که خدمه زمینه را هدف قرار می دهند و اعتبار ضعیف در درایوهای مشترک منجر به زیان های قابل توجهی در جریان کار جغرافیایی شده است.

خطای انسانی و شکاف های فرآیند

حذف تصادفی، ویرایش فایل اشتباه یا عدم همگام سازی داده ها قبل از ترک یک کاریت همگی رایج هستند. آموزش های معتبر در پروتکل های امنیتی مانند به اشتراک گذاری رمز عبور یا اتصال درایوهای غیر مجاز USB، حتی پیچیده ترین دفاع فنی را دور می کند.

استراتژی های جامع Data Backup

یک استراتژی پشتیبان باید برای کادر منحصر به فرد از کار میدانی نظرسنجی – که اغلب برای ساعت ها یا روزها از اینترنت جدا می شود، در عین حال تولید داده های حیاتی به طور مداوم.این استراتژی باید پشتیبان گیری را به عنوان یک ابزار بازیابی، نه یک آرشیو پس از تفکر درمان کند.

قانون 3-2-1 Backup Adapted برای بررسی

قانون پشتیبان ثابت شده توصیه می کند که سه نسخه را در نگه دارید ، با یک کپی ذخیره شده در سایت برای عملیات میدانی، این ترجمه می کند:

  • کپی برداری: بر جمع آوری داده ها یا حافظه داخلی گیرنده.
  • کپی ثانویه: در یک کارت SD قابل جابجایی یا درایو USB خارجی که توسط خدمه حمل می شود.
  • کپی سوم: پس از هر جلسه به یک مخزن ابر امن یا سرور اداری ارسال می شود.

استفاده از SSD برای پشتیبان گیری های میدانی سرعت و ناهمواری را ارائه می دهد، در حالی که ذخیره سازی ابری، قرمزی جغرافیایی را برای پروژه های خاص حساس فراهم می کند، یک نسخه پشتیبان آفلاین چهارم ذخیره شده در یک ایمنی ضد آتش را در نظر بگیرید.

خودکارسازی گردش کار پشتیبان

Relying در یادآوری های پشتیبان دستی دعوت از شکست نرم افزار جمع آوری داده های مدرن (به عنوان مثال، دسترسی Trimble، Leica Captivate، یا کارلسون SurvCE) اغلب شامل روال پشتیبان خودکار است که می تواند فایل ها را به یک مکان ثانویه در فواصل قبل از تعریف شده یا بسته شدن کار کپی کند. Cloudhronization ابزار مانند Dropbox، OneDrive، OneDrive، یا سیستم عامل های سفارشی GIS می تواند به طور خودکار آپلود شود زمانی که از اتصال Wi-Fi در دسترس است.

ذخیره سازی محلی و Cloud Storage

ذخیره سازی ابری ارائه می دهد حفاظت از سایت و به اشتراک گذاری آسان، اما آن را به اتصال اینترنت بستگی دارد. [۶] در مناطق نظرسنجی از راه دور، پشتیبان گیری محلی در رسانه های قابل حمل ضروری است.یک رویکرد هیبریدی - ترکیب پشتیبان گیری محلی به ابر هنگامی که اتصال بازگشت - ارائه می دهد بهترین از هر دو جهان همچنین باید سیاست حفظ: چقدر طول می کشد تا روزانه، هفتگی، و نسخه های پشتیبان ماهانه را حفظ کنید.

تست قابلیت های بازسازی

یک پشتیبان که نمی تواند بازسازی شود، تست های بی ارزش برنامه ریزی شده است که در آن نمونه ای از داده های نظرسنجی به یک دستگاه تمیز بازگردانده می شود و برای دقت تایید شده است، نه تنها حضور فایل بلکه یکپارچگی و تکمیل متاداده را هماهنگ می کند.

بررسی داده های GPS

امنیت از داده های دسترسی غیر مجاز، دستکاری و رهگیری محافظت می کند.باید در هر نقطه تماسی اعمال شود: در دستگاه، در هنگام انتقال و ذخیره سازی.

رمزگذاری در استراحت و در حمل و نقل

تمام فایل های داده نظرسنجی، بایگانی پشتیبان و مخازن ابر باید با استفاده از الگوریتم های استاندارد صنعت (AES-256 برای ذخیره سازی، TLS 1.3 برای انتقال) رمزگذاری شوند. بسیاری از جمع آوری کنندگان داده در حال حاضر از رمزگذاری کامل غیر دیسک به صورت بومی پشتیبانی می کنند؛ آن را قادر می سازد تا فایل ها از طریق ایمیل یا درایو USB منتقل شوند، از ابزارهایی مانند Netscape یا to Go استفاده کنند.F.

کنترل دسترسی و Multi-Factor Authentication

کنترل دسترسی مبتنی بر نقش (RBAC) بر روی تمام سیستم هایی که داده های بررسی یا پردازش را ذخیره می کنند، اجرا می کنند. خدمه فیلد فقط باید دسترسی به پروژه های فعال را بنویسند و بخوانند، در حالی که مدیران پروژه می توانند داده های تاریخی را بررسی و صادر کنند، فقط باید فقط برای اکثر کاربران خوانده شوند. EnforceLT:0 Multi-factor Authentication (MFA) در سیستم عامل های ابری و خرابی دسکتاپ باید به خطر بیفتد.

امنیت فیزیکی تجهیزات بررسی

جمع آوری داده های پاک و لپ تاپ های زمینه نشان دهنده یک نقض داده مستقیم است.دستگاه های Equip با قابلیت های از راه دور و هشدار های ژئوفندینگ. تجهیزات امن در کنسول های خودرو قفل شده یا موارد زمینه زمانی که بدون توجه هر دستگاه با شماره های سریال و مسئولیت برای هر واحد.

نرم افزار و نگهداری از سیستم عامل

گیرنده GNSS، سیستم عامل جمع آوری داده و نرم افزار پردازش همه پچ های امنیتی را دریافت می کنند. تنظیم به روز رسانی های خودکار در صورت امکان، یا ایجاد یک برنامه پچ سازی ماهانه. سیستم عامل قدیمی ممکن است شامل آسیب پذیری هایی باشد که به مهاجمان اجازه می دهد تا اصلاحات ماهواره ای را ردیابی یا تغییر دهند. CISA Knownloited Vulnerability Catalog[[۱۰] [FLT ۱:۱]

عوامل انسانی: آموزش و سیاست

تکنولوژی چارچوب را فراهم می کند، اما افراد این فرآیندها را اجرا می کنند.یک خدمه آموزش دیده قوی قوی ترین خط دفاعی هستند.

توسعه فرهنگ امنیتی

یکپارچه سازی امنیت داده ها در آموزش تازه کار و سالانه. موضوعات مانند تشخیص ایمیل های فیشینگ، کنترل ایمن درایوهای USB، گزارش دستگاه های از دست رفته بلافاصله و روش های مناسب برای خاموش کردن استفاده از نمونه های واقعی از صنعت نظرسنجی تشویق به تشویق یک "دیدن چیزی، گفتن چیزی" فرهنگ بدون سرزنش برای اشتباهات تصادفی.

برنامه ریزی حوادث

حتی با بهترین اقدامات احتیاطی، حوادث رخ می دهد. تعریف یک طرح پاسخ روشن: چه کسی برای تماس، چگونه به انزوا سیستم های آسیب دیده، چگونه برای حفظ شواهد، و چگونه به بازگرداندن داده ها از پشتیبان گیری طرح با حمله شبیه سازی شده یا سناریوی فساد داده است. ISO / IEC21 استاندارد یک روش ساختاری برای ایجاد چنین فرایندهای حادثه فراهم می کند.

مقررات و استانداردهای

بسته به محل و ماهیت پروژه، داده های نظرسنجی GPS ممکن است تحت مقرراتی مانند GDPR قرار گیرند (اگر حاوی داده های مکان شخصی باشد)، HIPAA (اگر در زیرساخت های بهداشتی استفاده می شود)، یا قوانین حفاظت از داده های جغرافیایی محلی (۱) حفظ داده های حسابرسی شده از دسترسی و اصلاح داده ها به اثبات انطباق کمک می کند.

نتیجه گیری

پشتیبان گیری داده ها و امنیت یک بار نیست بلکه رشته های مداوم هستند که باید با تکنولوژی و تهدیدات تکامل یابند.برای عملیات نظرسنجی GPS، سهام بالا هستند: داده های از دست رفته یا فاسد به طور مستقیم بر جدول زمانی پروژه، بودجه ها و عدم دفاع قانونی تمرکز دارند - با اجرای جریان های کار خودکار پشتیبان، رمزگذاری داده ها در هر مرحله، اجرای کنترل های دسترسی قوی، حفظ دستگاه ها، آموزش و بررسی های بالقوه برای کاهش قابل توجه اقدامات حسابرسی فعلی.