Ingegneria civile e strutturale
Migliori Pratiche per la gestione dei dati Privacy e sicurezza in digitale Indagini sul territorio
Table of Contents
Indagini digitali sul territorio hanno rimodellato fondamentalmente come la terra viene misurata, registrata e gestita, consentendo una maggiore accuratezza, una maggiore rotazione e una integrazione senza soluzione di continuità con i sistemi di informazione geografica (GIS). Tuttavia questo cambiamento digitale introduce gravi sfide sulla privacy e sulla sicurezza dei dati che i sondaggi, le agenzie governative e i proprietari di proprietà non possono più ignorare.
Comprensione della privacy e della sicurezza dei dati in indagini su terra digitale
La sicurezza, per quanto riguarda i dati personali e sensibili raccolti durante un sondaggio, che può vederlo, come viene utilizzato e per quanto tempo viene mantenuto. La sicurezza, al contrario, comprende le misure tecniche e amministrative che proteggono i dati da violazioni, furto o corruzione. Nel contesto delle indagini sulla terra, i dati in questione includono non solo nomi e indirizzi di proprietà, ma anche immagini ad alta risoluzione, modelli di elevazione, informazioni sulla privacy, informazioni legali
Quadri giuridici e regolamentari
Il regolamento generale sulla protezione dei dati dell’Unione europea (GDPR) impone requisiti rigorosi per qualsiasi organizzazione che elabora i dati personali dei residenti dell’UE, compresi i dati di localizzazione che possono identificare un individuo. Negli Stati Uniti, la legge sulla privacy dei consumatori della California (CCPA) e le leggi dello stato simili che concedono ai residenti i diritti sulle loro informazioni personali.
Migliori pratiche di sicurezza del nucleo
Implementare controlli di accesso forti
L'accesso ai dati di indagine deve essere concesso in modo minimo privato, solo coloro che hanno bisogno dei dati per svolgere il loro lavoro dovrebbero avere accesso, e solo ai dati minimi richiesti. L'esecuzione del controllo di accesso basato sul ruolo (RBAC) all'interno della piattaforma di gestione del sondaggio, e l'applicazione dell'autenticazione multi-fattore (MFA) per tutti i conti, in particolare quelli con privilegi amministrativi.
Crittografia a Riposo e in Transito
Tutti i dati dell'indagine, sia memorizzati su server, laptop o supporti rimovibili, devono essere crittografati. Utilizzare AES-256 per i dati a riposo. Per i dati in transito, applicare TLS 1.3 (o al minimo TLS 1.2) per tutte le comunicazioni tra dispositivi di campo, piattaforme cloud e sistemi di ufficio. Le VPN possono fornire uno strato aggiuntivo di crittografia quando il personale del campo si connette da reti remote o pubbliche.
Conservazione e backup dei dati sicuri
Scegli i provider di storage cloud che offrono certificazioni di sicurezza robuste (SOC 2, ISO 27001) e geo-redundancy. Lo storage on-premise dovrebbe essere alloggiato in sale server fisicamente sicure con log di accesso e sorveglianza.
Sicurezza di rete per le operazioni di campo
Apparecchiature di rilevamento digitali – ricevitori di GNS, stazioni totali, droni e tablet portatili – spesso si collegano a reti meno sicure di un ufficio aziendale. Assicurarsi che tutti i dispositivi siano configurati per connettersi solo a reti Wi-Fi autorizzate e vietare l'uso di hotspot pubblici per la trasmissione di dati sensibili.
Aggiornamenti regolari del software e gestione del patch
Imporre una politica formale di gestione delle patch che richiede l'applicazione di aggiornamenti critici di sicurezza entro i giorni di rilascio. Automatizzare gli aggiornamenti, se possibile, ma verificare la compatibilità con le applicazioni specifiche del sondaggio prima di un'ampia distribuzione. Prestare particolare attenzione a qualsiasi script personalizzato o plugin utilizzato con le piattaforme GIS, questi possono introdurre rischi sconosciuti.
Migliori Pratiche sulla privacy
Riduzione dei dati
Raccogliere solo i dati strettamente necessari per lo scopo dell’indagine. Se un’indagine sui limiti del pacco non richiede il numero di telefono o l’e-mail del proprietario, non lo raccolga.Per progetti più grandi, definire un dizionario di dati che specifica esattamente quali attributi sono obbligatori e limita i campi facoltativi.
Consenso informato e trasparenza
Prima di condurre un sondaggio, informare chiaramente i proprietari e gli stakeholder di ciò che i dati verranno raccolti, come verranno utilizzati, che avranno accesso e quanto tempo sarà mantenuto. Ottenga il consenso scritto ove richiesto dalla legge. In molte giurisdizioni, i proprietari di proprietà hanno il diritto di rifiutare la raccolta di determinati dati personali, e i sondaggi devono rispettare tali confini.
Retenzione limitata dei dati e smaltimento sicuro
Per la maggior parte delle indagini terrestri, il mantenimento dei dati per alcuni anni dopo il completamento del progetto è sufficiente, anche se alcune giurisdizioni richiedono una maggiore conservazione per i record pubblici. Una volta che il periodo di conservazione scade, eliminare in modo sicuro i dati - non spostare semplicemente i file in un cestino.
Formazione e consapevolezza del personale
Allena tutti i sondaggi e il personale amministrativo sulle politiche sulla privacy dei dati, la gestione sicura dei dispositivi di campo e come riconoscere i tentativi di phishing. Condurre corsi di aggiornamento annuali, e includere scenari reali specifici per le indagini terrestri, come lasciare un tablet in un veicolo o inviare dati su un allegato di posta elettronica non garantito.
Registri regolari di verifica della privacy e valutazioni di impatto
Eseguire controlli periodici di tutti i processi di raccolta, archiviazione e condivisione dei dati. Le valutazioni di impatto sulla protezione dei dati (DPIAs) sono richieste in base al GDPR per il trattamento che rischia di portare ad un elevato rischio per i diritti e le libertà delle persone—le indagini terrestri che coinvolgono i dati sensibili delle posizioni spesso rientrano in questa categoria.
Minacce e contromisure emergenti
Gli attacchi ransomware che crittografano i database di indagine e richiedono il pagamento per la decrittazione sono in aumento. Le minacce interne - sia da dipendenti disgrunti o partner incurati - possono perdere modelli di proprietà o valori di proprietà. Internet of Things (IoT) vulnerabilità nei sensori di indagine moderni possono fornire un punto di ingresso per gli aggressori se non adeguatamente protetto.
- Implementare il software di rilevamento e risposta endpoint (EDR) su tutti i sistemi di indagine.
- Condurre test di penetrazione regolari su segmenti di rete che gestiscono i dati dell'indagine.
- Distribuire strumenti di prevenzione della perdita di dati (DLP) per monitorare e bloccare trasferimenti non autorizzati di file sensibili.
- Utilizzare filigrane digitali o timestamp basati su blockchain per stabilire l'integrità dei dati e la provenienza, rendendo la manomissione rilevabile.
- Per ulteriori informazioni sulla sicurezza dei dati geospaziali, vedere []Le risorse di sicurezza geospaziali dell'ESRI.
Pianificazione della risposta incidente
Nonostante i migliori sforzi, possono verificarsi violazioni. Avere un piano di risposta scritta degli incidenti che identifica chi guida la risposta, come contenere la violazione, che per notificare (inclusi gli individui e i regolatori interessati), e come preservare le prove. Pratica esercizi da tavolo almeno una volta all'anno. Negli Stati Uniti, molti stati richiedono la notifica entro 72 ore; in base al GDPR, la notifica all'autorità di vigilanza deve verificarsi entro 72 ore di diventare consapevoli di una violazione di dati personali.
Conclusioni
La gestione della privacy e della sicurezza dei dati nelle indagini digitali sul territorio non è un compito unico ma una disciplina in corso. Poiché i sondaggi adottano dispositivi più connessi, l'elaborazione del cloud e l'analisi assistita dall'IA, il volume e la sensibilità dei dati cresceranno solo.