Table of Contents
Digitaaliset maatutkimukset ovat muokanneet maanmittaus-, tallennus- ja hallintatapoja perusteellisesti, mahdollistaen tarkemman, nopeamman kääntösuuntauksen ja saumattoman integroinnin maantieteellisiin tietojärjestelmiin (GIS). Kuitenkin tämä digitaalinen muutos tuo mukanaan akuutteja tietosuoja- ja tietoturvahaasteita, joita maanmittaajat, valtion virastot ja kiinteistönomistajat eivät enää voi sivuuttaa. Arkaluonteisia tietoja.Arkaluonteisia tietoja, omistustietoja, helppokäyttöisyyttä ja tarkkoja maantieteellisiä koordinaatteja on suojattava luvattomalta pääsyltä, tahattomalta altistumiselta ja haitallisilta hyökkäyksiltä. Jos näin ei tehdä, se voi johtaa oikeudelliseen vastuuseen, taloudellisiin seuraamuksiin ja sidosryhmien luottamuksen heikkenemiseen. Tässä artikkelissa hahmotellaan toimivia parhaita käytäntöjä tietosuojan ja turvallisuuden hallintaan digitaalisissa maatutkimuksissa, jotka kattavat sääntelypuitteet, tekniset valvontatoimet, toimintapolitiikat ja uudet uhat.
Tietosuoja- ja tietoturvan ymmärtäminen digitaalisissa maatutkimuksissa
Tietosuoja tarkoittaa kyselyn aikana kerättyjen henkilökohtaisten ja arkaluonteisten tietojen asianmukaista käsittelyä.Koska ne voivat nähdä, miten niitä käytetään ja kuinka kauan ne säilytetään. Turvallisuus sen sijaan kattaa tekniset ja hallinnolliset toimenpiteet, jotka suojaavat kyseisiä tietoja rikkomuksilta, varkauksilta tai korruptiolta. Maatutkimusten yhteydessä kyseiset tiedot eivät sisällä ainoastaan omistusnimiä ja osoitteita, vaan myös korkean resoluution kuvia, korkeussijaintimalleja, oikeudellisia kuvauksia ja katsastaja toteaa, että ne voivat paljastaa maankäytön tai arvon. Sekä yksityisyyttä että turvallisuutta on käsiteltävä kokonaisvaltaisesti, koska tietoturvaloukkauksesta voi välittömästi tulla yksityisyyden loukkaus, ja heikko yksityisyyden suoja voi lisätä hyökkäyspintaa turvallisuusuhkien varalta.
Oikeudelliset ja sääntelypuitteet
Euroopan unioni - yleinen tietosuoja-asetus (GDPR) asettaa tiukkoja vaatimuksia kaikille EU:n asukkaiden henkilötietoja käsitteleville organisaatioille, mukaan lukien sijaintitiedot, jotka voivat tunnistaa henkilön. Yhdysvalloissa Kalifornian kuluttajatietolaki (CCPA) ja vastaavat valtion lait myöntävät asukkaille oikeudet henkilötietoihinsa. Vaikka kyselyihin liittyy vain omistussuhteita eikä nimiä, yhdistettyjä maantieteellisiä tietoja voidaan toisinaan tunnistaa uudelleen ja käynnistää sääntelyvelvoitteet. Lisäksi monet valtion sopimukset edellyttävät NIST-standardien noudattamista (esim. NIST SP 800-53) turvatarkastuksissa. Tutkimusyritysten on pysyttävä voimassa näiden lakien kanssa ja harkittava tietosuojavastaavan tai oikeudellisen neuvonantajan ottamista mukaan niiden käytäntöjen tarkastamiseen. Lisätietoja varten on annettava BKTR-teksti[] ja ].
Ydinturvan parhaat käytännöt
Toteuta vahvat kulunvalvontalaitteet
Tutkimustietojen saatavuus olisi myönnettävä vähintäänkin rajoitetusti, . Vain niillä, jotka tarvitsevat tietoja tehtäviensä suorittamiseksi, pitäisi olla pääsy, ja vain vähimmäistiedot, joita tarvitaan. Toteuta roolipohjainen kulunvalvonta (PBAC) kyselyn hallinta-alustalla, ja valvoa monitoiminen todentamista (MFA) kaikilla tileillä, erityisesti niillä, joilla on hallinnolliset oikeudet. Säännöllisesti tarkistaa käyttäjäluvat ja peruuttaa pääsy viipymättä, kun henkilöstö lähtee projekteista tai vaihtaa rooleja. Tämä sisältää kolmannen osapuolen urakoitsijat ja väliaikaiset kenttähenkilöstö.
Salaus rest- ja transit-alueella
Kaikki kyselytiedot on salattava riippumatta siitä, tallennetaanko ne palvelimille, kannettaville tietokoneille tai siirrettäville välineille. Käytä AES-256-tietoja levossa. Siirrossa olevien tietojen osalta on pantava täytäntöön TLS 1.3 (tai vähintään TLS 1.2) kaikkiin viestiin kenttälaitteiden, pilvialustojen ja toimistojärjestelmien välillä. VPN-järjestelmät voivat tarjota lisäsalauksen, kun kenttähenkilöstö yhdistää ne etä- tai julkisiin verkkoihin. Harkitse asiakkaiden tai sääntelyelinten kanssa jaettavien arkaluonteisten tiedostojen end-to-end-salausta.
Turvallinen tietojen tallennus ja varmuuskopio
Valitse pilvitallennuspalvelujen tarjoajat, jotka tarjoavat vankan tietoturvasertifioinnin (SOC 2, ISO 27001) ja geo-redancyn. Paikalleensijoittaminen on sijoitettava fyysisesti turvallisiin palvelinhuoneisiin, joissa on pääsylokit ja valvonta. Säilytä versioidut varmuuskopiot kaikista kyselytiedoista, mukaan lukien raakakenttätiedostot, käsitellyt kerrokset ja lopulliset suoritteet. Noudata 3-2-1 sääntöä: vähintään kolme kopiota, kahdella eri medialla, yhdellä kopiolla off-site- tai erillisellä pilvialueella. Testin palautusmenettelyt neljännesvuosittain, jotta varmuuskopiointi ei turmeltu.
Verkon turvallisuus kenttäoperaatioita varten
Digitaalinen tutkimuslaitteet.GNSS-vastaanottimet, kokonaisasemat, droonit ja kädessä pidettävät tabletit.Tunnen, että ne ovat yhteydessä verkkoihin, jotka ovat vähemmän turvallisia kuin yritystoimisto. Varmista, että kaikki laitteet on konfiguroitu vain kytkemään valtuutettuihin Wi-Fi-verkkoihin ja kieltää julkisten hotspots-pisteiden käytön arkaluonteisten tietojen lähettämiseen. Käytä mobiililaitteiden hallinta (MDM) -ratkaisuja salauksen, etäpyyhkimistoimintojen ja kenttälaitteiden automaattisen ohjelmistopäivityksen toteuttamiseksi. Segmentointikenttäverkot ydinyritysverkoista sisältävät mahdollisia rikkomisia.
Säännölliset ohjelmistopäivitykset ja Patch Management
Haavoittuvuus kartoitusohjelmistoissa, käyttöjärjestelmissä ja firmwaressa ovat ensisijainen vektori hyökkääjille. Luo muodollinen korjausten hallintakäytäntö, joka edellyttää kriittisten tietoturvapäivitysten soveltamista päivityksen aikana. Automatisoi päivitykset mahdollisuuksien mukaan, mutta testaa yhteensopivuus tutkimuskohtaisten sovellusten kanssa ennen laajaa käyttöönottoa. Kiinnitä erityistä huomiota kaikkiin GIS-alustojen kanssa käytettäviin mukautettuihin skripteihin tai plugineihin.
Yksityisyyden suojaa koskevat parhaat käytännöt
Datan minimointi
Kerää vain tiedot, jotka ovat ehdottomasti välttämättömiä tutkimuksen . Jos paketti rajatutkimus ei vaadi omistajaa puhelinnumero tai sähköpostia, älä kerää sitä. Suurempia hankkeita varten, määritellä tietosanakirja, joka määrittää tarkalleen, mitkä ominaisuudet ovat pakollisia ja rajoittaa valinnaisia kenttiä. Tämä vähentää määrää arkaluonteista materiaalia, joka voisi vaarantua ja yksinkertaistaa tietosuojalakien noudattamista.
Tietoinen suostumus ja avoimuus
Ennen kyselyn tekemistä on ilmoitettava selkeästi, mitä tietoja kerätään, miten tietoja käytetään, kenellä on pääsy tietoihin ja kuinka kauan niitä säilytetään. Saat kirjallisen suostumuksen, jos laki sitä edellyttää. Monilla lainkäyttöalueilla kiinteistönomistajilla on oikeus kieltäytyä tiettyjen henkilötietojen keräämisestä, ja katsastajien on noudatettava näitä rajoja.
Rajallinen tietojen säilyttäminen ja turvallinen hävittäminen
Määritä säilytysaikataulut, jotka vastaavat oikeudellisia vaatimuksia ja projektin tarpeita. Useimmissa maakartoituksissa tietojen säilyttäminen muutaman vuoden ajan hankkeen päättymisen jälkeen riittää, vaikka jotkin lainkäyttöalueet vaativat pidempää säilytystä julkisille tietueille. Kun säilytysaika päättyy, poista turvallisesti tiedot. Älä yksinkertaisesti siirrä tiedostoja kierrätysastiaan. Käytä sertifioituja tietojen tuhoamistyökaluja digitaalisille tiedostoille, ja silppua tai degauss fyysinen tallennusväline. Dokumentoi kunkin hävittämistoimen tarkastuslokissa.
Henkilöstökoulutus ja tietoisuus
Inhimillinen virhe on edelleen suurin syy tietorikkomuksiin. Kouluta kaikkia katsastajia ja hallintohenkilöstöä tietosuojakäytännöistä, kenttälaitteiden turvallisesta käsittelystä ja siitä, miten tunnistaa phishing-yritykset. Suorita vuosittain kertauskursseja, ja sisällytä maakartoituksiin liittyviä reaalimaailman skenaarioita, kuten tabletin jättäminen ajoneuvoon tai tietojen lähettäminen salaamattoman sähköpostin avulla. Hyvin koulutettu työvoima on tehokkain puolustus.
Säännölliset yksityisyyden tarkastukset ja vaikutustenarvioinnit
Suorita säännöllisiä tarkastuksia kaikista tiedonkeruu-, tallennus- ja jakamisprosessista. Tietosuoja-asetuksessa edellytetään vaikutustenarviointeja (DPIA) käsittelyyn, mikä todennäköisesti aiheuttaa suuren riskin yksilöille. Maatutkimukset, joihin liittyy arkaluonteisia sijaintitietoja, kuuluvat usein tähän luokkaan. Tarkastuksen tulisi tarkastella sisäänpääsylokkeja, salausvalvontaa, suostumusrekistereitä ja tietovirtoja.
Uhkaukset ja vastatoimet
Maailmassa on yhä enemmän geospatiaalisia tietoja koskevia tietoverkkouhkia. Ransomware-hyökkäykset, jotka salaavat tutkimustietokantoja ja vaativat maksun salauksen purkamisesta, lisääntyvät. Sisäpiirin uhkat.Voivatpa ne sitten tyytymättömiltä työntekijöiltä tai huolimattomilta kumppaneilta vuotaa omistusmalleja tai kiinteistöarvoja. Internet of Things (IoT) haavoittuvuudet moderneissa kyselyantureissa voivat tarjota sisääntulopaikan hyökkääjille, jos niitä ei ole kunnolla turvattu.
- On pantava täytäntöön päätepisteen havaitsemis- ja vasteohjelmisto (EDR) kaikissa tutkimusjärjestelmissä.
- Suorittaa säännöllisiä läpäisytestejä tutkimustietoja käsittelevillä verkkosegmenteillä.
- Poistaa tiedonmenetyksen estotyökaluja (DLP) seurata ja estää luvaton siirrot arkaluonteisia tiedostoja.
- Käytä digitaalisia vesileimoja tai lohkoketjuun perustuvia aikaleimauksia tietojen eheyden ja alkuperän määrittämiseksi, jolloin väärentäminen on havaittavissa.
- Lisätietoja geospatiaalisten tietojen turvaamisesta on [ESRI.s geospatiaaliset turvaresurssit.
Tapaturmien torjunta
On kirjallinen toimintasuunnitelma, jossa määritellään, kuka vastaa, miten hallitaan rikkomuksen, kenelle ilmoitetaan (mukaan lukien vaikutukset yksityishenkilöihin ja sääntelyviranomaisiin) ja miten säilytetään todisteet. Käytännössä tabletopia harjoitellaan vähintään kerran vuodessa. Yhdysvalloissa monet valtiot vaativat ilmoitusta 72 tunnin kuluessa; tietosuoja-asetuksen mukaan ilmoitus valvontaviranomaiselle on tehtävä 72 tunnin kuluessa siitä, kun se on saanut tiedon henkilötietojen tietoturvaloukkauksesta. Ohjeita varten ks. FBI:n Internet Crime Claming Center[].
Päätelmä
Tietosuoja- ja tietoturvan hallinta digitaalisessa maatutkimuksessa ei ole kertaluonteinen vaan jatkuva kurinalaisuus. Kun katsastajat ottavat käyttöön enemmän kytkettyjä laitteita, pilvikäsittelyä ja tekoälyn apua saavaa analyysia, datan määrä ja herkkyys vain kasvavat. Toteuttamalla vankat käyttörajoitukset, salaus-, varmuusstrategiat ja yksityisyyden suojaa koskevat toimintaperiaatteet.Jatkamalla jatkuvaa koulutusta ja tilintarkastusta.Tarkistamalla näitä parhaita käytäntöjä säännöllisesti ja mukauttamalla niitä teknologian ja sääntelyn kehittyessä.