Table of Contents
トータルステーション調査のデータセキュリティの重要な理由
総場所は、近代的な測量、構造、および地理空間データ収集の礎です。それらは角度、距離、および座標の高精度な測定を生成し、地理的なマッピングと境界決定からインフラのレイアウトと変形監視まで、重要なワークフローにフィードを合わせます。これらの機器は、単に数値ではありません。それは、実際のプロパティライン、ユーティリティの場所、建物の位置、および多くの場合、法律、財務、および安全への影響を持つことができる重要なプロジェクト情報を表しています。その行動の損失または損失は、そのデータを追跡し、そのデータを追跡し、その場を追跡し、その場を追跡し、その場を追跡し、その場を追跡することができます。
脅威の風景を理解する
誰がトータルステーションデータをターゲットにしているか?
攻撃者は、競合他社、失業した従業員、ランサムを求めるサイバー犯罪者、または重要なインフラインテリジェンスに興味のある州主催の俳優を含むかもしれません。 新しい橋、パイプライン、または軍事施設の総局調査のデータが貴重な知性です。 土地の小包の一見に雲が及ぶ調査でさえ、脆弱性や開発の秘密を明らかにすることができます。
一般的な攻撃ベクトル
- ]総局、データコレクター、またはメモリカードの物理盗難[。
- Malware]]は、USBドライブまたはデータ処理に使用される感染したオフィスコンピュータを介して導入しました。
- [] 保護されていないWi-FiまたはBluetooth接続[は、機器間でデータを転送するために使用される。
- []インサイダー脅威[] - 誤ってデータを漏洩したり意図的にデータを漏洩させたりする権限のある人。
- [] 既知の脆弱性がリモートで悪用できるファームウェア を出力しました。
これらのベクトルを理解することは、防衛の深いアプローチを構築する最初のステップです。
ハードウェアセキュリティ: 機器およびストレージメディアを保護する
データ侵害を防ぐための最も直接的な方法は、ハードウェアを不正に取り除くことです。しかし、フィールド条件はしばしば物理的なセキュリティの課題を生じます。以下は、主な対策です。
強力な物理的なロックを使用して追跡
利用しないと、総局とデータ収集者は、安全なケースでロックする必要があります。三脚に残っている機器(例えば、長期監視セッション中に)のために、セキュリティケーブルと改ざん防止ロックを使用します。 盗難された機器をすぐに回復するために、機器ケースに構築されたGPSトラッカーを検討してください。
ストレージメディアをResestで暗号化する
ほとんどの近代的な総局は、内部メモリまたは取り外し可能なSDカードにデータを書き込みます。 機器がそれをサポートする場合は、これらのデバイス上の暗号化を有効にします。 古いモデルの場合、データを暗号化されたラップトップまたはSSDに初期の機会に転送し、カードをフォーマットします。 フィールドタブレットとオフィスコンピュータ上のフルディスク暗号化のために、 ]]VeraCryptのようなソフトウェアを使用してください。
港湾管理・廃棄
複数の総局には、データを抽出するために使用できるUSBまたはシリアルポートがあります。 ポートがジョブのために必要でない場合は、機器の設定メニューから無効にします。 これは、ローグの俳優がUSBドライブに接続してデータをコピーしたり、マルウェアをインストールしたりするのを防ぎます。
データ伝送セキュリティ: トランスポートで測定を安全に保つ
有線対無線転送
有線接続(シリアルケーブル、USB)は、物理的アクセスを必要とするため、一般的にはワイヤレスよりも安全です。 しかし、ケーブルがタップされた場合でも、彼らはまだ傍受することができます。 ワイヤレス方法 - Bluetooth、Wi-Fi、または携帯電話 - リスクが増えます。 常に:
- [暗号化された通信プロトコルを使用します。[]])。 お使いの総局がHTTPS、SFTP、またはSSHをファイル転送のためにサポートしている場合は、それらを使用します。 FTPまたはHTTPをプレーンしないでください。
- []使用していないときにBluetoothとWi-Fiを無効にします。[]]]アクティブワイヤレスインターフェイスは、攻撃者のためのビーコンであることができます。
- [] パブリックまたは不信なネットワーク(例えば、セルタワーまたはクライアントWi-Fi)上のデータを送信する際に、VPNを使用します。 VPNは、フィールドデバイスとオフィスサーバー間での暗号化の余分層を追加します。
安全なファイル共有サービス
クライアントや利害関係者に最終調査ファイルを送信する際には、]]のようなエンドツーエンド暗号化で安全なファイル共有プラットフォームを使用します。 または ]]または]Tresorit。 しばしば暗号化されていない電子メールの添付ファイルを避け、インターセプトすることができます。
アクセス制御とユーザー認証
役割ベースの権限
組織の誰もが生の総局データにアクセスする必要はなく、プロジェクト管理とデータストレージシステムにロールベースのアクセス制御(RBAC)を実行します。例えば:
- フィールドクルー:データをアップロードするための書き込みのみ許可。
- プロジェクトマネージャー:プロジェクトのみの許可を読み取り、編集します。
- GISアナリスト:処理のための読み取り専用アクセス。
- 管理者: 完全なアクセスが、監査ログで。
強力な認証
あらゆる機器、コンピュータ、オンラインアカウントに、強力でユニークなパスワードを使用します。 クラウドストレージおよびプロジェクト管理プラットフォームの2要素認証(2FA)を有効にします。 フィールドタブレットと総ステーションコントローラの場合、バイオメトリック認証(指紋認証または顔認証)を考慮して、パスワード共有のリスクを削減します。
ソフトウェアおよびファームウェア衛生
すべてを更新し続ける
パッチセキュリティの脆弱性をパッチするファームウェアのアップデートを頻繁にリリースします。 駅のベンダー(例えば、Leica、Trimble、Topcon)からアラートを購読し、更新を速やかに適用します。 同様に、CADツールやデータベースのバックエンドを調査するなど、データを処理および保存するために使用されるソフトウェアを更新します。
アンチウィルスとマルウェア保護
ステーションデータを処理するフィールドタブレットとオフィスコンピュータは、評判の良いアンチウィルス ソフトウェアを実行する必要があります。データをインポートする前に、すべての外部メディアをスキャンします。最も敏感な調査を処理するための専用のエア・ギャップのマシンを使用することを検討してください。
地理空間データにおけるプライバシーの考え方
プライバシーの考え方
駅の総データは、プライベートなプロパティ、重要なインフラ、または機密環境機能のロケーション座標を含むことが多いです。多くの管轄区域では、そのようなデータは、プライバシー法(例えば、欧州のGDPR、カナダのPIPEDA、または現地調査規則)で保護されています。同意なしに、個人宅や企業に関する詳細なデータを収集することは、法的暴露につながる可能性があります。法的に必要がない場合は、プライバシーに関するビルドはクライアントと公共と信頼関係しています。
匿名化と集計
リサーチやパブリックプランニングのデータ共有時に、プロパティの所有者名、正確なアドレス、またはフットプリントの構築などの個人を特定できる情報を削除します。高精度な情報が必要な場合は、座標の解像度(例えば、±10メートル)を劣化させ、広範囲のカテゴリにポイントを集計します。 [QGISの匿名化ツール]]などのツールは、サポートできます。
有価証券受入
土地を調査する前に、土地所有者から書面による許可を得ます。データ収集の範囲、データの使用方法、および共有される者を文書化します。大規模なプロジェクトでは、データプライバシーの影響評価が必要な場合があります。
バックアップと災害復旧
3-2-1 バックアップルール
複数のメディアタイプで、複数のステーションデータをコピーし、コピーオフサイトをコピーします。例えば:
- フィールドタブレット/オフィスワークステーションのプライマリコピー。
- 暗号化された外部ハードドライブ上のローカルバックアップ。
- 安全なクラウドストレージサービス(例えば、ゼロナレッジ暗号化による)でのリモートバックアップ。
定期的なテスト復元
バックアップは必要なときに失敗しても役に立ちません。各バックアップ場所から四半期ごとにテストをスケジュールして、データの整合性を確保します。また、バックアッププロセスが必要なすべてのファイル(測定、調整データベース、フィールドノートなど)をキャプチャしているか検証します。
セキュリティ文化の育成と創造
定期的なセキュリティブリーフ
各フィールドシーズンのスタート時に、ショート、集中トレーニングセッションを把握します。 以下のようなトピックをカバーします。
- 調査データをターゲットにする可能性のあるフィッシングメールのスポット化方法
- 機器の輸送と保管のための適切な方法。
- デバイスが紛失または盗難(即時リモートワイプ、可能であれば)の場合の手順。
- 疑わしいデータ漏洩の報告手順
奨励金
チームメンバーが、反復を恐れずに、快適な報告間違い(例えば、総局を無人ままに)を感じる非処罰的な環境を作成します。データのセキュリティは共有責任であり、迅速な報告は損傷を軽減することができます。
事件対応計画
最善の注意を払っても、事件が起こります。以下のとおり、書面による回答計画を用意してください。
- []Identification:]] 侵害が発生したことをどのように知ったか? (例えば、アンチウイルス、異常なデバイス行動、ランドダウンアーからの苦情)。
- [] 条件:[]]]] ネットワークからの影響を受けているデバイスを切断し、パスワードを変更し、物理的に機器を保護します。
- 処理:]]] マルウェアを取り除き、ソフトウェアを再インストールし、侵害された資格情報を再リセットします。
- []回復:[]]]]クリーンなバックアップからデータを復元し、完全性を検証します。
- [] レッスンが学習した:[] 間違った行なったドキュメントと再発を防ぐための更新ポリシー。
運動を1年以上経過したプランを、卓上で練習。
コンテンツ
総場所データを保護することは、一回の仕事ではなく、物理的なセキュリティ、暗号化、アクセス制御、プライバシーの遵守、バックアップの規準、およびチーム意識を統合する継続的なプロセスです。これらの包括的な対策を採用することにより、調査の専門家は、地理空間データの完全性と機密性を保護し、クライアントの信頼を維持し、データ侵害の重要なコストを回避することができます。あなたの現在の慣行を監査し始め、その後、第一に最高優先改善を実施します。セキュリティの投資は、プロジェクトの成功とプロピュアの評判で配当を支払います。