Table of Contents

چرا امنیت داده ها برای بررسی های ایستگاه های کل اهمیت دارد

ایستگاه های توتال یک سنگ بنای بررسی مدرن، ساخت و ساز و مجموعه داده های جغرافیایی هستند.آنها اندازه گیری های بسیار دقیق از زوایای، مسافت ها و مختصات که به جریان های کاری بحرانی تغذیه می کنند - از نقشه برداری بالا و تعیین مرز برای طرح بندی و تنظیم شکل داده ها، نه تنها اعداد؛ آن را نشان می دهد خطوط مالکیت واقعی، مکان های سودمند، موقعیت های ساختمان، و پروژه های حساس، و زیرساخت های امنیت ملی، حتی می توانند از دست دادن اطلاعات عملی، و یا نقض اطلاعات موثر، حتی می تواند منجر به اطلاعات نقض اطلاعات و یا نقض اطلاعات.

درک چشم انداز تهدید

چه کسی داده های ایستگاه کامل را هدف قرار می دهد؟

مهاجمان ممکن است شامل رقبا، کارکنان ناراضی، مجرمان سایبری که به دنبال باج هستند یا حتی بازیگران تحت حمایت دولت علاقه مند به هوش زیرساخت های بحرانی باشند.داده های یک بررسی کامل ایستگاه از یک پل جدید، خط لوله یا تاسیسات نظامی اطلاعات ارزشمندی است.حتی نظرسنجی های ظاهرا دنیوی از بسته های زمین می تواند آسیب پذیری ها یا اسرار توسعه را آشکار کند.

حملات مشترک

  • ] سرقت فیزیکی [ از کل ایستگاه، جمع آوری داده ها یا کارت های حافظه.
  • از طریق درایو USB یا کامپیوترهای اداری آلوده که برای پردازش داده ها استفاده می شود، معرفی شده است.
  • اتصال Wi-Fi یا بلوتوث [FLT 1] برای انتقال داده ها بین ابزارها استفاده می شود.
  • تهدیدات نگران کننده - پرسنل مجاز که به طور تصادفی یا عمدا داده ها را افشا می کنند.
  • از سیستم عامل خارج شده با آسیب پذیری های شناخته شده است که می تواند از راه دور مورد بهره برداری قرار گیرد.

درک این بردارها اولین گام برای ایجاد یک رویکرد دفاعی در عمق است.

امنیت سخت افزار: محافظت از ابزار و ذخیره رسانه

مستقیم ترین راه برای جلوگیری از نفوذ داده ها این است که دست های غیر مجاز را از سخت افزار دور نگه دارید، با این حال، شرایط زمینه اغلب امنیت فیزیکی را به چالش می کشد.

استفاده از قفل های فیزیکی قوی و ردیابی

ایستگاه های توتال و جمع آوری داده ها باید در موارد امن قفل شوند، زمانی که نه در استفاده از آن، برای ابزارهایی که در سه پایه باقی مانده اند (به عنوان مثال، در طول جلسات نظارت طولانی)، از کابل های امنیتی استفاده کنند و ردیاب های مقاوم در برابر دستکاری، ردیاب های GPS را در مورد ابزار برای بازیابی تجهیزات به سرعت در نظر بگیرند.

دانلود فیلم Encrypt Storage Media در Rest

اکثر ایستگاه های مدرن داده ها را به حافظه داخلی یا کارت های SD قابل جابجایی می نویسند.اگر این ابزار از آن پشتیبانی کند، برای مدل های قدیمی تر، داده ها را به یک لپ تاپ رمزگذاری شده یا SSD در اولین فرصت انتقال می دهند و سپس کارت را به عنوان نرم افزار استفاده می کنند مانند (FLT:0VeraCrypt برای رمزگذاری کامل در زمینه و رایانه های اداری.

کنترل پورت و عدم تعادل

بسیاری از ایستگاه های کامل دارای پورت های USB یا سریال هستند که می توانند برای استخراج داده ها استفاده شوند.اگر یک پورت برای کار لازم نیست، آن را از طریق منوی تنظیمات ابزار غیرفعال کنید، این مانع می شود که یک بازیگر سرکش از وصل شدن در یک درایو USB برای کپی کردن داده ها یا نصب بدافزار استفاده کند.

امنیت انتقال داده: حفظ اندازه گیری های امن در حمل و نقل

Wired در مقابل انتقال بی سیم

اتصالات سیم ( کابل های سر، USB) به طور کلی امن تر از بی سیم هستند، زیرا آنها نیاز به دسترسی فیزیکی دارند، اما اگر کابل مورد استفاده قرار گیرد، می توانند از آن ها جلوگیری کنند.

  • از پروتکل های ارتباطی رمزگذاری شده استفاده کنید.[۱۰] اگر کل ایستگاه شما از HTTPS، SFTP یا SSH برای انتقال فایل پشتیبانی می کند، از آنها استفاده کنید.
  • بلوتوث و Wi-Fi قابل تشخیص هنگامی که در حال استفاده نیست یک رابط فعال بی سیم می تواند یک آداپتور برای مهاجمان باشد.
  • استفاده از VPN هنگام انتقال داده ها بر روی شبکه های عمومی یا غیر قابل اعتماد (به عنوان مثال، برج های سلولی یا Wi-Fi مشتری) یک لایه اضافی از رمزگذاری بین دستگاه و سرور اداری شما اضافه می کند.

خدمات اشتراک گذاری فایل امن

هنگام ارسال فایل های نظرسنجی نهایی به مشتریان یا ذینفعان، از یک پلت فرم اشتراک فایل امن با رمزگذاری نهایی استفاده کنید، مانند Proton Drive یا tresorit از پیوست های ایمیل، که اغلب رمزگشایی نشده و می تواند متوقف شود.

کنترل دسترسی و اعتبار کاربر

مجوز های مبتنی بر نقش

همه افراد در سازمان نیاز به دسترسی کامل به داده های کل ایستگاه خام ندارند.کنترل های دسترسی مبتنی بر نقش (RBAC) بر مدیریت پروژه و سیستم های ذخیره سازی داده ها.

  • خدمه فیلد: اجازه نوشتن برای آپلود داده ها
  • مدیران پروژه: فقط برای پروژه های خود اجازه بخوانید و ویرایش کنید.
  • تحلیلگران GIS: دسترسی خواندنی فقط برای پردازش
  • مدیران: دسترسی کامل اما با ورود به حسابرسی

اعتبار قوی

از پسوردهای قوی و منحصر به فرد برای هر ابزار، کامپیوتر و حساب آنلاین استفاده کنید.ایجاد تأیید هویت دو عاملی (2FA) در هر کجا که امکان دارد، به ویژه برای ذخیره سازی ابری و سیستم عامل های مدیریت پروژه.برای قرص های میدانی و کنترل کننده های کل ایستگاه، تأیید بیومتریک (اثر انگشت یا تشخیص چهره) را برای کاهش خطر به اشتراک گذاری رمز عبور در نظر بگیرید.

نرم افزار و نرم افزار Hynegie

همه چیز را به روز نگه دارید

تولید کنندگان اغلب به روز رسانی های سیستم عامل را آزاد می کنند که آسیب پذیری های امنیتی را به هشدارهای از فروشنده کل ایستگاه شما (به عنوان مثال، Leica، Trimble، Topcon) و به روز رسانی های فوری به طور مشابه، به روز رسانی نرم افزار مورد استفاده برای پردازش و ذخیره داده ها - مانند بررسی ابزار CAD و پایگاه داده backends.

آنتی ویروس و حفاظت از بدافزار

قرص های فیلد و کامپیوترهای اداری که داده های ایستگاه را اداره می کنند باید نرم افزار آنتی ویروس معتبر را اجرا کنند.همه رسانه های خارجی را قبل از وارد کردن داده ها اسکن کنند.در نظر بگیرید که از یک ماشین اختصاصی و مجهز به هوا برای پردازش دقیق ترین نظرسنجی ها استفاده کنید.

ملاحظات حریم خصوصی در داده های جغرافیایی

چرا حریم خصوصی اهمیت دارد

داده های ایستگاه کل اغلب شامل مختصات مکان مالکیت خصوصی، زیرساخت های بحرانی یا ویژگی های زیست محیطی حساس است.در بسیاری از حوزه های قضایی، چنین داده ها تحت قوانین حریم خصوصی محافظت می شوند (به عنوان مثال GDPR در اروپا، PIPEDA در کانادا یا مقررات بررسی محلی) جمع آوری اطلاعات دقیق در مورد خانه ها یا کسب و کارها بدون رضایت می تواند منجر به قرار گرفتن در معرض قانونی شود.

انحلال و آگgregation

هنگام به اشتراک گذاری اطلاعات برای تحقیق یا برنامه ریزی عمومی، اطلاعات شخصی قابل شناسایی مانند نام مالک ملک، آدرس های دقیق یا رد پای ساختمان را حذف کنید.اگر دقت بالا لازم نباشد، رزولوشن هماهنگ (به عنوان مثال، تا ±10 متر) و کل نقاط را به دسته های گسترده ای مانند QGIS] ابزار ناشناس سازی کمک می کند.

خرید مقدماتی

قبل از بررسی زمین های خصوصی، مجوز کتبی از مالک زمین را به دست آورید. دامنه جمع آوری داده ها را مستند کنید، چگونه داده ها مورد استفاده قرار می گیرند و با چه کسی به اشتراک گذاشته می شوند.

بازیابی فاجعه و پیشگیری از بحران

3-2-1 قانون پشتیبان گیری

حداقل سه نسخه از کل داده های ایستگاه خود را در دو نوع مختلف رسانه ای نگه دارید که به عنوان مثال یک کپی از آن وجود دارد:

  1. نسخه اولیه در زمینه تبلت / دفتر کار
  2. پشتیبان گیری محلی در هارد دیسک خارجی رمزگذاری شده
  3. پشتیبان گیری از راه دور در یک سرویس ذخیره سازی ابری امن (به عنوان مثال، یکی با رمزگذاری صفر دانش).

تست های منظم

پشتیبان گیری ها بی فایده هستند اگر آنها در صورت نیاز شکست بخورند، تست های سه ماهه از هر مکان پشتیبان را مجدداً بازیابی کنند تا اطمینان حاصل شود که یکپارچگی داده ها نیز تأیید می کند که فرآیند پشتیبان گیری شما تمام فایل های ضروری را ثبت می کند (تعصاب، پایگاه داده های مختصات، یادداشت های میدانی و غیره).

آموزش و ایجاد فرهنگ امنیتی

خلاصه سازی های امنیتی منظم

جلسات آموزشی کوتاه و متمرکز را در ابتدای هر فصل پوشش دهید.

  • چگونه ایمیل های فیشینگ را که ممکن است داده های نظرسنجی را هدف قرار دهند، شناسایی کنیم.
  • روش های مناسب برای حمل و نقل و ذخیره تجهیزات
  • گام هایی برای برداشتن اگر یک دستگاه گم شده یا به سرقت رفته باشد (در صورت امکان، از بین رفتن از راه دور فوری، از بین می رود).
  • روش های گزارش برای نشت داده های مشکوک

تشویق واگی

ایجاد یک محیط غیر متحد که در آن اعضای تیم احساس راحتی گزارش اشتباهات (به عنوان مثال، ترک یک ایستگاه کامل بدون نیاز) بدون ترس از مجازات، امنیت داده ها یک مسئولیت مشترک است و گزارش سریع می تواند آسیب را کاهش دهد.

برنامه پاسخ حوادث

حتی با بهترین اقدامات احتیاطی، حوادث اتفاق می افتد.برنامه پاسخ کتبی را که شامل موارد زیر است آماده کنید:

  • عدم تحرک: چگونه می دانید که یک رخنه رخ داده است؟ (به عنوان مثال، هشدار از آنتی ویروس، رفتار غیر معمول دستگاه، شکایات از صاحبان زمین).
  • نگهداری: اتصال دستگاه های آسیب دیده از شبکه، تغییر رمز عبور و تجهیزات فیزیکی امن.
  • حذف بدافزار، نصب مجدد نرم افزار و تنظیم مجدد اعتبارهای به خطر افتاده است.
  • [[۱] [۱۰] [۱] [۱] [۱] [۱]] [۱]] [۱] [۱] [۱]] [۱] [۱]] [۱] [۱] [۱]] [۱]] [۱] [۱] [۱]] [۱] [۱] [۱]]) بازیابی داده ها از پشتیبان گیری های تمیز و تأیید یکپارچگی.
  • لاوسون ها یاد گرفتند: مستند آنچه که اشتباه و به روز رسانی سیاست برای جلوگیری از بازگشت.

برنامه را حداقل یک بار در سال از طریق تمرینات جدول تمرین کنید.

نتیجه گیری

پردازش کل داده های ایستگاه یک بار نیست بلکه یک فرایند مداوم است که امنیت فیزیکی، رمزگذاری، کنترل دسترسی، انطباق حریم خصوصی، نظم پشتیبان و آگاهی تیم را ادغام می کند.با اتخاذ این اقدامات جامع، متخصصان نظرسنجی می توانند از یکپارچگی و محرمانه بودن داده های جغرافیایی خود، حفظ اعتماد مشتری و جلوگیری از هزینه های قابل توجه نقض داده ها، با شروع اقدامات حسابرسی، پس از آن، بالاترین اعتبار و محرمانه بودن سرمایه گذاری فعلی در پروژه های امنیتی، اولین بار در مدیریت ریسک، بهره مند می شوند.