Dijital toprak anketleri, arazinin nasıl ölçüldiğini ve daha büyük doğruluk, daha hızlı geri dönüş ve coğrafi bilgi sistemleri ile sorunsuz bir şekilde entegrasyona izin verebilir (GIS). Ancak bu dijital değişim, yasal sorumluluklar ve mülk sahipleri tarafından sonuçlanabilir. Hassas bilgi - daha güvenli sınırları, mülkiyet kayıtları, kolaylıklar ve yasal güvenlik denetimleri - yasal güvenlik politikalarına karşı koruma sağlar ve kötü amaçlı saldırılar, kazalar ve kötü niyetli saldırılara karşı korunmaz.

Dijital Arazi Araştırmalarında Veri Gizlilik ve Güvenliği Anlamak

Data gizliliği, bu verileri ihlal eden, hırsızlık veya yolsuzlukla koruyan doğru şekilde ele alınacaktır - bu, yalnızca mülk sahibi isimleri ve adresleri değil, yüksek çözünürlüklü görüntüyü, yükseklik modellerini, yasal açıklamaları ve arazi kullanımını veya değerini açığa çıkaran teknik ve idari önlemleri kapsar.

Yasal ve Düzenleme Çerçeveleri

Araştırmacılar, bir bireysel olarak tanımlanabilecek olan herhangi bir organizasyonda, ABD'de, Kaliforniya Tüketici Gizlilik Yasası (CCPA) ve benzer devlet yasalarının, anketler yalnızca yasal hatları ve isimleri içeren herhangi bir organizasyon işleme kişisel verileri üzerinde sıkı gerekliliklerini uygularlar.[değiştir | kaynağı değiştir] Ayrıca, yasal yükümlülüklerini belirlemek için yasal yükümlülüklerini yerine getirir.

Core Security Best Practices

Güçlü Access Controls

Anket verilerinin erişime sahip olması gerekir, ancak tüm hesaplar için en az sayıda veriye ihtiyaç duyanlar, özellikle de personel proje veya değişim rolleri terk ettiğinde düzenli olarak kullanıcı izinlerine ve erişimlerine ihtiyaç duyanlar.Bu, anket yönetim platformunuzda üçüncü tarafları ve geçici alanları içerir.

Geri ve Transitta Şifreleme

Tüm anket verileri – sunucularda, dizüstü bilgisayarlarda veya çıkarılabilir medyada saklanan – şifreli olun. Geri kalan veriler için AES-256 kullanın, TLS 1.3 (veya minimum TLS 1.2) tüm iletişim için, bulut platformları ve ofis sistemleri.

Güvenli Veri Depolama ve Backup

Sağlam güvenlik sertifikalarını sunan bulut depolama sağlayıcıları (SOC 2, ISO 27001) ve geo-redcy.In-premise depolama, erişim günlükleri ve gözetimi ile fiziksel olarak güvenli sunucu odalarında evlenmelidir.Tüm anket verilerinin sürümlenmiş yedeklerini korumak için, ham alan dosyaları, iş katmanları ve son teslim edilebilirleri takip edin: en az üç kopya, iki farklı medyada, ayrı bir bulut bölgesinde veya ayrı bir bulut bölgesinde veya ayrı bir şekilde yedekler için test işlemleri.

Alan Operasyonları için Ağ Güvenliği

Dijital anket ekipmanları -GNSS alıcıları, toplam istasyonlar, dronelar ve el tabletleri - şirket bürosundan daha az güvenli olan ağlara bağlanır. Tüm cihazlar sadece Wi-Fi ağlarını yetkili etmek ve hassas verileri iletmek için halk noktalarının kullanımını yasaklamak için yapılandırılır.

Düzenli Yazılım Güncellemeleri ve Patch Management

Araştırma yazılımı, işletim sistemleri ve bilgisayarları, saldırganlar için birincil bir vektördür.GIS platformları ile kullanılan resmi bir yama yönetimi politikası oluşturmak için kritik güvenlik güncellemelerini gerektiren, mümkün olan günlerde test uyumluluk. Automate güncelleştirmeleri, ancak geniş dağıtıma özel dikkat ile test uyumluluk.

Gizlilik En İyi Uygulamalar

Data Minimization

Anketin amacı için sadece gerekli olan verileri toplayın. Bir parsel sınır araştırması, sahibinin telefon numarasını veya e-postasını gerektirmez, toplamaz. Daha büyük projeler için, hangi özelliklerin zorunlu ve limitli alanlara işaret eden bir veri sözlüğü tanımlayın.Bu, gizlilik yasalarına uygun olarak uzlaşmak ve basitleştirilebilecek hassas malzeme miktarını azaltır.

Bilgilendirilmiş Consent ve Transparency

Bir anket yapmadan önce, belirli kişisel verilerin toplanması hakkında mülkiyet sahipleri ve paydaşları bilgilendirin, bu sınırları nasıl kullanacağını ve hangi zamana erişeceğini ve hangi hukuk tarafından gerekli olan yazılı onay alın.Birçok yargıda, mülk sahipleri belirli kişisel verilerin toplanmasını reddetme hakkına sahiptir ve anketörler bu sınırların saygı duymalıdır.Proje web sitelerinde veya katılım mektuplarında açık bir şekilde bildirimde bulunacaktır.

Sınırlı Veri Yenidenleme ve Güvenli Engelli

Yasal gereklilikleri ve proje ihtiyaçları ile uyumlu tutma programları oluşturun. Çoğu arazi anketleri için, proje tamamlanmasından birkaç yıl sonra verileri korumak yeterlidir, ancak bazı yetkiler kamu kayıtları için daha uzun bir süre tutulması gerektirir.Bir kez tutma süresi sona erdiğinde, verileri güvenli bir şekilde silinir - sadece dosyaları dijital dosyalar için onaylanmış bir veri imha araçları kullanın ve parçalayın veya degauss fiziksel depolama medyası.

Personel Eğitimi ve Farkındalık

İnsan hatası, veri ihlallerinin önde gelen nedenidir. Tüm anketörler ve idari personel veri gizliliği politikaları üzerinde çalışır, saha cihazlarının güvenli bir şekilde işlenmesi ve phishing denemelerini nasıl tanıyabilir. Yıllık yeni yenileme dersleri yapın ve arazi anketlerine özel gerçek dünya senaryoları ekleyin, örneğin bir tableti bir araçta bırakmak veya veri göndermemiş bir e-posta eki üzerinden göndermek gibi.

Düzenli Gizlilik Denetimleri ve Etki Değerlendirmeleri

Tüm veri toplama, depolama ve paylaşım süreçleri ile ilgili periyodik denetimler yapılır. Veri koruma etkisi değerlendirmeleri (DPIAs), bireylerin haklarına ve özgürlüklerine yol açan işlem için GDPR altında gereklidir - hassas konum verileri içeren anketler genellikle bu kategoriye girer.

Gelişen ve Tehditler

Jeopati verileri hedeflemek için siber tehditler manzara gelişmektedir. Modern anket veritabanları şifreleyen ve şifreleme için ödeme talep eden yazılım saldırıları artıyor. Insider tehditleri - disgruled çalışanlardan veya bakımsız ortaklardan- mülkiyet modellerini veya mülk değerlerini kullanın - modern anket sensörlerinin interneti (IoT) uygun şekilde güvence altına alınamazsa saldırganlara giriş noktası sağlayabilir.

  • Tüm anket sistemleri üzerinde endpoint algılama ve yanıt (EDR) yazılımı.
  • Araştırma verileri işleyen ağ segmentleri üzerinde düzenli penetrasyon testleri yapın.
  • İşsiz veri kaybı önleme (DLP) araçları hassas dosyaların izinsiz transferlerini izlemek ve engellemek için.
  • Veri bütünlüğü ve kanıtlayıcı oluşturmak için dijital su işaretleri veya blok tabanlı zamanları kullanın, tam olarak algılamayı sağlayın.
  • Jeopati verilerinin güvence altına alınması için, bakınız:0)ESRI'nın geospatial güvenlik kaynakları[Dön 1: 1).

Olay Yanıt Planlaması

En iyi çabalara rağmen, ihlaller meydana gelebilir. 72 saat içinde bildirim yapan yazılı bir yanıt planına sahip olun, kişisel verilerin ihlalinden haberdar olmak için 72 saat içinde bildirimde bulunulmalıdır.

Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç

Dijital arazi anketlerinde veri gizliliği ve güvenliği yönetmek tek zamanlı bir görev değil, devam eden bir disiplindir. Araştırmacılar daha bağlantılı cihazlar, bulut işleme ve AI-assisted analizleri, veri hacmi ve duyarlılığı sadece sağlam erişim kontrolleri, şifreleme, yedekleme stratejileri ve gizlilik politikaları uygulamakla birlikte - sürekli eğitim ve denetim kültürüne sahip olarak- sigortacılar, müşterilerinin ve çalışmalarının bütünlüğünü koruyabilirler. Yasal uyumluluk temeldir; gerçek güvenlik, yalnızca sürekli olarak değişen bir tehdit manzaraya karşı esneklik sağlar.