デジタル土地調査は、土地が測定、記録、管理方法の根本的に再定され、より高精度、より速い納期、および地理情報システム(GIS)とのシームレスな統合を可能にします。 しかし、このデジタルシフトは、サーベイター、政府機関、およびプロパティ所有者がもはや無視できない急性データプライバシーとセキュリティ上の課題を紹介します。 機密情報 - 適切な境界、所有権の記録、緩和の詳細、および正確な地理的座標 - 不正なアクセス、事故の暴露、および資産の危険性に関する調査、および規制当局のリスクを監視する、および規制当局のリスクを把握するなどのリスクを解決します。

デジタル土地調査におけるデータプライバシーとセキュリティの理解

データのプライバシーは、調査中に収集された個人的および機密情報の適切な取り扱いを指します。誰がそれを見ることができるか、それがどのように使用されるか、そしてそれが保持される期間について。セキュリティは、対照的に、そのデータを侵害、盗難、または破損から保護する技術的および管理的措置を包括しています。土地調査のコンテキストでは、問題のデータは、プロパティ所有者名とアドレスだけでなく、高画質のイメージ、高画質モデル、法的説明、および侵害の危険性を即座に確認できるため、セキュリティ上の問題は、適切な安全上の問題と保護の危険性を提示する必要があります。

法的および規制フレームワーク

調査官は、管轄区域によって異なるデータ保護法のウェブ内で動作します。EUの一般データ保護規則(GDPR: GDPR: GDPR: )は、個人を特定できる場所データを含む、EUの住民の個人データを処理する組織に関する厳格な要件を課しています。米国では、カリフォルニア州消費者プライバシー法(CCPA)および同様の州の法律は、その個人情報に関する市民の権利を付与します。調査には、プロパティ行と名前だけを含む場合でも、集計された地理的データは、必要に応じて再識別され、規制当局の義務を試みる必要があります。また、これらの規制当局は、政府の規定は、NISTR(以下、)および規制当局の規定を遵守します。

コアセキュリティベストプラクティス

強力なアクセス制御を実装

調査データへのアクセスは、少なくとも優先的に許可されるべきです。データが必要な人だけが、ジョブを実行するために必要な人だけがアクセス可能で、必要な最小限のデータのみにのみ許可されます。 調査管理プラットフォーム内のロールベースのアクセス制御(RBAC)を実装し、特に管理者権限を持つすべてのアカウントに対して、複数のファクタ認証(MFA)を強制します。 スタッフがプロジェクトを離れるとき、またはロールを変更したときに、ユーザー権限を定期的に見直し、アクセスを速やかに見直します。 これは、サードパーティの契約者と臨時の乗組員を含みます。

休憩とトランジットでの暗号化

サーバ、ラップトップ、またはリムーバブルメディアに保存されているかどうか、すべての調査データが暗号化されます。 AES-256 は、データを休息時に使用します。 トランジットのデータについては、フィールドデバイス、クラウドプラットフォーム、およびオフィスシステム間の通信を全て使用するために、TLS 1.3 (または最小 TLS 1.2 で) を強制します。 VPN は、フィールドスタッフがリモートまたはパブリックネットワークから接続したときに、暗号化のレイヤーを追加できます。 クライアントや規制機関と共有される機密ファイルのエンドツーエンド暗号化を実施することを検討してください。

セキュアなデータストレージとバックアップ

堅牢なセキュリティ認証(SOC 2, ISO 27001)と地理的な冗長性を提供するクラウドストレージプロバイダを選択します。オンプレミスストレージは、アクセスログと監視機能を備えた物理的に安全なサーバールームに格納する必要があります。原材料フィールドファイル、加工層、最終成果物を含む、すべての調査データのバージョン管理されたバックアップを維持します。3-2-1規則に従ってください:少なくとも3つの異なるメディアでは、XNUMXつのコピーオフサイトまたは別のクラウド領域で。バックアップが破損していないことを確認するために、四半期ごとにテスト回復手順が行われます。

フィールドオペレーションのネットワークセキュリティ

デジタル調査装置-GNSS受信機、総局、ドローン、およびハンドヘルドタブレット-多くの場合、企業オフィスよりも安全であるネットワークに接続します。すべてのデバイスが、認定Wi-Fiネットワークに接続し、機密データを送信するための公共ホットスポットの使用を禁止するように構成されていることを確認してください。モバイルデバイス管理(MDM)ソリューションを使用して、フィールドデバイス上の暗号化、リモートワイプ機能、自動ソフトウェアの更新を実施します。コア企業ネットワークからセグメントフィールドネットワークが潜在的な侵害を伴います。

定期的なソフトウェア更新とパッチ管理

調査ソフトウェア、オペレーティングシステム、ファームウェアの脆弱性は、攻撃者のための主要なベクトルです。 リリースの日内に適用される重要なセキュリティ更新を必要とする正式なパッチ管理ポリシーを確立します。 可能な更新を自動化しますが、広範な展開前に、調査固有のアプリケーションと互換性をテストします。 GISプラットフォームで使用される任意のカスタムスクリプトやプラグインに特別な注意を払ってください。これらは、未知のリスクを紹介します。

プライバシーのベストプラクティス

データ最小化

アンケートの目的に必要なデータのみを収集します。 パーセル境界調査が所有者の電話番号やメールを必要としない場合は、収集しないでください。 大規模なプロジェクトの場合、属性が必須で、オプションのフィールドを制限するデータ辞書を定義します。 これは、侵害され、プライバシー法の遵守を簡素化することができる機密物質の量を減らします。

情報化された一貫性と透明性

調査を実施する前に、不動産所有者と利害関係者に、どのようなデータが収集されるかを明確に通知し、アクセス権を持つか、そしてその期間が保持されます。 法律で要求される書面による同意を得ます。 多くの管轄区域では、プロパティ所有者は特定の個人データの収集を拒否する権利を有し、調査員はそれらの境界を尊重しなければなりません。 プロジェクトのウェブサイトまたはエンゲージメントレターに平文的なプライバシー通知を提供します。

限られたデータ保持と安全な処分

法的要件とプロジェクトのニーズに合わせて、保持スケジュールを確立します。ほとんどの土地調査では、プロジェクト完了後数年間データを保存しておくと、パブリックレコードの長期保持が必要になる管轄区域もあります。保持期間が切れると、データを安全に削除し、単にファイルをリサイクルするのではなく、データを削除できます。認証されたデータ破壊ツールを使用して、デジタルファイルやシュレッドまたはデガウスの物理的なストレージメディア。監査ログの各処分アクションを文書化します。

スタッフのトレーニングと意識

ヒューマンエラーは、データ侵害の主要原因です。データプライバシー方針、フィールドデバイスの安全な処理、フィッシングの試みを認識する方法に関するすべての調査員および管理スタッフを訓練します。年間リフレッシュコースを実施し、車内のタブレットを離れたり、セキュリティの無いメール添付ファイルを介してデータを送信したりするなど、土地調査に固有の現実的なシナリオが含まれています。よく訓練された労働力は、最も効果的な防衛です。

定期的なプライバシー監査と影響評価

データの収集、保存、共有プロセスの定期的な監査を実行します。 データ保護の影響評価(DPIAs)は、個人の権利と自由に対するリスクが高いことにつながる可能性がある処理のために、GDPRの下で必要です。 機密位置データを含む土地調査はこのカテゴリに頻繁に下がります。 監査は、アクセスログ、暗号化制御、同意レコード、およびデータフローを見直しるべきです。 特定されたギャップと文書の是正措置を対処します。

脅威と対策を発生させる

地理空間データを対象としたサイバー脅威の風景は進化しています。Ransomware攻撃は、調査データベースを暗号化し、復号化のための支払いを要求する攻撃が増加しています。インサイダーの脅威は、不当な従業員や不注意なパートナーから、所有権パターンやプロパティ値を漏洩させる可能性があります。現代の調査センサーのInternet of Things(IoT)脆弱性は、攻撃者のためのエントリポイントを提供できます。これらを反対するには:

  • エンドポイント検出と応答(EDR)ソフトウェアをすべての調査システムに実装します。
  • 調査データを処理するネットワークセグメントの定期的な浸透テストを実施します。
  • データの損失防止(DLP)ツールをデプロイして、機密ファイルの不正な転送を監視およびブロックします。
  • デジタル透かしまたはブロックチェーンベースのタイムスタンプを使用して、データの完全性と実証を確立し、改ざん検知可能にします。
  • 地理空間データを保護するためには、ESRIの地理空間セキュリティリソースを参照してください。

事件対応計画

最善の努力にもかかわらず、侵害は起こりうる。 応答を導く人、侵害を含む方法、(影響を受けた個人や規制当局を含む)通知する、および証拠を維持する方法を特定する書面によるインシデント応答計画を持っている。 実務の卓上は、少なくとも1年に一度に運動する。 米国では、多くの状態は72時間以内に通知を必要とする。 GDPRの下で、監督当局への通知は、個人データ侵害を認識する72時間以内に行われる必要があります。 ガイダンスについては、 [[FLT]を参照してください。犯罪センター[FORT]:犯罪センター[FORT]:犯罪センター[FORT]を参照してください。

コンテンツ

デジタル土地調査におけるデータのプライバシーとセキュリティ管理は、ワンタイムのタスクではなく、継続的な規律ではありません。 サーベラーは、よりコネクティッドなデバイス、クラウド処理、AI支援分析を採用しているため、データの量と感度が増加します。 堅牢なアクセス制御、暗号化、バックアップ戦略、およびプライバシーポリシーを実施することにより、継続的なトレーニングと監査の文化が伴います。 証券会社は、クライアントの信頼と作業の完全性を保護することができます。 法的コンプライアンスは、これらのセキュリティに関する慣行を常に適応させるものです。