Table of Contents
왜 데이터 보안 Matters for Total Station 설문 조사
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다. 이러한 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다.
위협의 풍경 이해
누가 총 역 데이터를 대상?
공격자는 경쟁자, 분산 된 직원, ransom을 찾고 사이버 범죄, 또는 중요한 인프라 인텔리전스에 관심이있는 국가 - 대변 행위자. 새로운 교량, 파이프라인 또는 군사 시설의 총 역 조사에서 데이터는 귀중한 정보입니다. 심지어 토지 소포의 수많은 조사는 취약점이나 개발 비밀을 알 수 있습니다.
일반 공격 Vectors
- Physical theft 총역, 데이터 수집가, 메모리 카드의.
- Malware[] USB 드라이브를 통해 도입 또는 데이터 처리에 사용되는 감염된 사무실 컴퓨터.
- 무제 Wi-Fi 또는 Bluetooth 연결 기기간의 데이터를 전송하는 데 사용됩니다.
- Insider 위협- 사고 또는 의도적으로 누출 데이터의 공인 인력.
- Outdated Firm 원격으로 악용 될 수있는 알려진 취약점과 함께.
이 벡터를 이해하는 것은 방어적인 접근법을 구축하는 첫 단계입니다.
하드웨어 보안 : 악기 및 저장 매체 보호
데이터 위반을 방지하는 가장 직접적인 방법은 하드웨어에서 무단 손을 유지하는 것입니다. 그러나 필드 조건은 종종 물리적 보안을 도전합니다. 다음은 주요 조치입니다.
강력한 물리적 잠금 및 추적 사용
총 역과 자료 수집가는 사용중인 경우 안전한 경우에 잠겨야 합니다. 기구는 삼각 (예를들면, 긴 감시 회의 도중), 사용 안전 케이블 및 탬퍼 저항하는 자물쇠에 좌측합니다. 계기 상자로 건설된 GPS 추적자를 빨리 철수하십시오.
복원 미디어를 복구
대부분의 현대 총 역은 내부 메모리 또는 이동식 SD 카드에 데이터를 작성합니다. 악기가 그것을 지원하면이 장치에 암호화 할 수 있습니다. 이전 모델의 경우, 암호화 된 노트북 또는 SSD로 데이터 전송하고 카드 형식. [[FLT : 0]]VeraCrypt[FLT :1]] 필드 정제 및 사무실 컴퓨터에서 전체 디스크 암호화를 위해 소프트웨어를 사용하십시오.
항구 통제와 Disablement
많은 총 역에는 자료 추출에 사용될 수 있는 USB 또는 직렬 포트가 있습니다. 포트가 작업에 필요하지 않은 경우, 기기의 설정 메뉴를 통해 비활성화하십시오. 이것은 USB 드라이브에서 플러그를 삽입하여 데이터 또는 악성 코드를 복사하는 것을 방지합니다.
Data transmission Security: 변화에 안전한 측정 유지
유선 vs. 무선 전송
유선 연결 (동일 케이블, USB)는 물리적 액세스를 요구하기 때문에 일반적으로 무선보다 안전합니다. 그러나 케이블이 태핑되면 여전히 차단 될 수 있습니다. 무선 방법 - Bluetooth, Wi-Fi 또는 세포 - 위험 증가. 항상 :
- 암호화 통신 프로토콜을 사용합니다.] 귀하의 총 역이 파일 전송을 위해 HTTPS, SFTP 또는 SSH를 지원한다면, 그들을 사용하십시오. 일반 FTP 또는 HTTP를 피하십시오.
- 사용할 때 Bluetooth 및 Wi-Fi를 비활성화할 수 있습니다. 활성 무선 인터페이스는 공격자를 위한 비콘이 될 수 있습니다.
- ]VPN을 사용해서, 공공 또는 비신뢰된 네트워크(예: 셀 타워 또는 클라이언트 Wi-Fi)를 통해 데이터를 전송할 수 있습니다. VPN은 필드 장치와 사무실 서버 간의 암호화의 추가 레이어를 추가합니다.
보안 파일 공유 서비스
클라이언트 또는 이해 관계자에게 최종 설문 조사 파일을 보낼 때, ]Proton Drive] 또는 ]Tresorit와 같은 엔드 투 엔드 암호화를 가진 안전한 파일 공유 플랫폼을 사용합니다. 종종 암호화되지 않은 이메일 첨부 파일을 피하고 상호 교환 할 수 있습니다.
접근 제한 및 사용자 인증
역할 기반 권한
조직의 모든 사람이 원시 총 역 데이터에 대한 전체 액세스가 필요합니다. 프로젝트 관리 및 데이터 저장 시스템에 역할 기반 액세스 제어 (RBAC)를 구현하십시오. 예를 들어:
- Field Crew: 데이터를 업로드할 수 있는 권한만 작성합니다.
- Project Manager: 프로젝트의 권한 및 편집을 읽습니다.
- GIS Analysts: 처리에 대한 읽기 전용 액세스.
- 관리자: 전체 액세스 하지만 감사 로깅.
강한 인증
모든 기기, 컴퓨터 및 온라인 계정의 강력한 고유 암호를 사용합니다. 클라우드 스토리지 및 프로젝트 관리 플랫폼에 특히 가능한 두 가지 요인 인증 (2FA)를 사용. 필드 정제 및 총 스테이션 컨트롤러의 경우 생체 인식 (fingerprint 또는 얼굴 인식)을 고려하여 암호 공유의 위험을 줄일 수 있습니다.
소프트웨어 및 펌웨어 위생
모든 것을 업데이트하십시오
제조업체는 보안 취약점 패치를 자주 릴리스하는 펌웨어 업데이트를 공개합니다. 총 역 공급 업체 (예 : Leica, Trimble, Topcon)에서 경고하고 업데이트가 신속하게 적용됩니다. 마찬가지로 CAD 도구 및 데이터베이스 백엔드와 같은 프로세스 및 저장 데이터에 사용되는 소프트웨어를 업데이트하십시오.
안티 바이러스 및 악성 코드 보호
전체 역 데이터를 처리하는 필드 정제 및 사무실 컴퓨터는 평판이 좋은 안티 바이러스 소프트웨어를 실행해야합니다. 데이터를 가져 오기 전에 모든 외부 미디어를 스캔합니다. 가장 민감한 설문 조사를 처리하기위한 전용, 공기 승인 기계를 사용하여 고려하십시오.
Geospatial Data의 개인 고려 사항
왜 개인 정보 보호 Matters
모든 데이터는 종종 개인 재산, 중요한 인프라, 또는 민감한 환경 기능의 위치 좌표를 포함합니다. 많은 관할 구역에서 이러한 데이터는 개인 정보 보호법 (예 : 유럽 GDPR, 캐나다 PIPEDA, 또는 지역 조사 규정)에 따라 보호됩니다. 동의없이 개인의 가정 또는 기업에 대한 자세한 데이터를 수집하면 법적 노출에 이어질 수 있습니다. 법적으로 요구되지 않은 경우에도 개인 정보 보호는 고객과 대중과 신뢰를 구축합니다.
익명화 및 집단
연구 또는 공공 계획의 데이터를 공유 할 때, 속성 소유자 이름, 정확한 주소 또는 건물 발자국과 같은 개인 식별 정보를 제거합니다. 높은 정확도가 필요하지 않은 경우, 조정 해상도 (예 : ± 10 미터) 및 넓은 범주로 집계 포인트를 정렬하십시오. [[FLT : 0]]QGIS 익명화 도구[[FLT :1]]과 같은 도구가 도움이 될 수 있습니다.
Explicit Consent를 얻다
개인 토지 조사 전에, 토지 소유자의 서면 허가를 취득. 데이터 수집 범위, 데이터가 어떻게 사용 될 것인가, 공유 될 누구와. 큰 프로젝트를 위해, 데이터 개인 정보 보호 영향 평가가 필요할 수 있습니다.
백업 및 재난 복구
3-2-1 백업 규칙
총 역 데이터의 최소 3 사본을 유지, 두 개의 다른 미디어 유형에, 한 복사 offsite. 예를 들어:
- 현장 태블릿/사무실 워크스테이션에 대한 1 차 사본.
- 암호화 된 외부 하드 드라이브의 로컬 백업.
- 안전한 클라우드 스토리지 서비스(예: Zero-knowledge 암호화)의 원격 백업.
시험 저장소 정기적으로
백업은 필요한 경우 사용되지 않습니다. 일정은 데이터 무결성을 보장하기 위해 각 백업 위치에서 테스트를 복원합니다. 또한 백업 프로세스가 필요한 모든 파일 (raw Measurement, 좌표 데이터베이스, 필드 노트 등) 캡처하는 것으로 검증됩니다.
교육 및 보안 문화 만들기
일반 보안 Briefings
각 필드 시즌의 시작에 짧은 집중 훈련 세션을 보유. 같은 주제를 커버:
- 설문조사 데이터를 타겟화할 수 있는 피싱 메일을 찾는 방법.
- 운송 및 보관용 Proper 방법.
- 장치를 분실하거나 도난당한 경우 단계 (즉, 가능한 경우 원격 와이퍼).
- 의심되는 데이터 누출을 위한 절차 보고.
이메일: [email protected]
팀원이 심판을 두려워하지 않고도 역 무결성을 남기는 실수 (예 :)가 편안한보고를 느끼지 않는 비결 환경을 만드십시오. 데이터 보안은 공유 책임이며 빠른 보고는 손상을 완화 할 수 있습니다.
의논하기
가장 좋은 주의와 함께, 사건이 발생합니다. 다음을 포함하는 서면 응답 계획을 준비하십시오.
- 확인: 위반이 발생했는지 어떻게 알 수 있습니까? (예: 바이러스 백신, 특이한 장치 행동, 랜더의 불만).
- 컨테이먼트: 네트워크에서 영향을 받는 디바이스를 차단하고, 암호를 변경하고 물리적으로 안전한 장비가 됩니다.
- Eradication: 악성 코드 제거, 소프트웨어 제거, 손상된 자격 증명을 재설정.
- Recovery: 깨끗한 백업에서 데이터를 복원하고 무결성을 확인합니다.
- Lessons 배운: 재발방지 정책을 잘못 갔다고 하는 문서.
Tabletop 운동을 통해 적어도 한 번 계획 연습.
관련 기사
이 웹 사이트는 귀하가 웹 사이트를 탐색하는 동안 귀하의 경험을 향상시키기 위해 쿠키를 사용합니다. 이 쿠키들 중에서 필요에 따라 분류 된 쿠키는 웹 사이트의 기본적인 기능을 수행하는 데 필수적이므로 브라우저에 저장됩니다. 또한이 웹 사이트의 사용 방식을 분석하고 이해하는 데 도움이되는 제 3 자 쿠키를 사용합니다. 이 쿠키는 귀하의 동의하에 만 브라우저에 저장됩니다. 이러한 쿠키를 거부 할 수도 있습니다. 이러한 쿠키 중 일부를 선택 해제하면 검색 환경에 영향을 미칠 수 있습니다.