Цифрові опитування земель мають принципово реформувати, як вимірюється, записаний, і керований, що дозволяє більшої точності, більшої точності, і безшовної інтеграції з географічними системами інформації (GIS). Таке цифрове зсув представляє гострі проблеми конфіденційності даних і безпеки, які є спостерігачами, державними органами і власниками нерухомості не можуть ігнорувати. Чутлива інформація—поверхість меж, облік прав власності, деталі полегшення і точні географічні координати, які є безпечними проти несанкціонованого доступу, випадкового впливу та шкідливих атак. Недотримання цього може призвести до правової відповідальності, фінансових штрафів, і ерозії зацікавленого сторона. Ця стаття намітивний кращий досвід управління даними, управління даними, управління даними, управління даними, управління даними, управління даними, управління даними, управління даними, управління даними, управління даними, управління даними,

Розуміння конфіденційності даних та безпеки в цифрових опитуваннях

конфіденційність даних відноситься до належного поводження з персональними та конфіденційними даними, зібраними під час опитування, які можуть бачити її, як це використовується, і для того, наскільки довго він зберігає. Безпека, навпаки, охоплює технічні та адміністративні заходи, які оберігають дані від порушень, крадіжки або корупції. У контексті земельних опитувань дані, дані, що стосуються не тільки імен власників майна та адрес, але й у високорозрядному образі, моделі висоти, правові описи, а також оглядач зазначає, що можуть виявити закономірності використання земель або значення. Як конфіденційність і безпека повинні бути адресовані holistчно, тому що порушення безпеки може миттєво стати порушенням конфіденційності, а слабкі політики конфіденційності можуть збільшити поверхню атаки атаки.

Нормативно-правові засади

[LT] працюють в межах законів про захист даних, які залежать від юрисдикції. Регламент захисту даних Європейського Союзу (GDPR) надає суворі вимоги до будь-якої організації обробки персональних даних мешканців ЄС, включаючи дані про розташування, які можуть визначити особу. У Сполучених Штатах, Закон про конфіденційність споживачів Каліфорнія (CCPA) та аналогічні державні закони надають права на своїх персональних даних. Навіть коли опитування передбачають лише майнові лінії та не імен, сукупні географічні дані можуть бути реідентовані, що спрацьовуються нормативними зобов'язаннями. Крім того, багато державних контрактів вимагають дотримання стандартів NIST (наприклад, NIST SP 800-53) для контролю безпеки. Опитування компанії:

Основні практики безпеки Core

Реалізація потужних контрольних пристроїв

Доступ до даних опитування слід надати на основі принаймні-прибуття, а також тим, хто потребує даних для виконання своїх робочих місць, повинні мати доступ, і тільки до мінімальних даних, необхідних. Впровадження контролю доступу на основі ролей (RBAC) в межах платформи управління опитування, а також здійснення багатофакторної автентифікації (MFA) для всіх рахунків, особливо тих з адміністративними пільгами. Регулярно переглядайте дозвіл користувачів і переглядайте доступ оперативно, коли персонал залишає проекти або зміни ролі. Це включає сторонні підрядники та тимчасові екіпажі.

Шифрування на відпочинок та в переїзді

Усі дані опитування — чи зберігаються на серверах, ноутбуках або знімних носіях — зашифровані. Використовуйте AES-256 для даних у стані спокою. Для даних у транзиті, застосовуйте TLS 1.3 (або на мінімальних TLS 1.2) для всіх зв'язків між пристроями, хмарними платформами та офісними системами. VPN може забезпечити додатковий шар шифрування при підключенні польових кадрів з дистанційних або громадських мереж. Розглянемо, що реалізація кінцевого шифрування для чутливих файлів, що поділяться з клієнтами або регуляторними органами.

Зберігання та резервне копіювання даних

Виберіть постачальників хмарних сховищ, які пропонують надійні сертифікації безпеки (SOC 2, ISO 27001) і гео-зміності. При виборі накопичувача слід розмістити в фізично захищених серверах з доступом журналів і відеоспостереження. Перевага редакцією всіх даних опитування, включаючи сирі файли, оброблені шари і кінцеві доставки. Дотримуйтесь правила 3-2-1: принаймні трьох примірників, на двох різних носіях, з одним копіюванням або в окремому хмарі області. Процедура відновлення тесту, щоквартально для забезпечення резервних копій не пошкоджені.

Мережева безпека для польових операцій

Цифрове обладнання для опитування — приймачі GNSS, загальні станції, безпілотники та портативні планшети —часто з'єднуються в мережі, які менш безпечні, ніж корпоративне бюро. Забезпечити всі пристрої налаштовані тільки для підключення до уповноважених мереж Wi-Fi та заборонити використання громадських гарячих точок для передачі конфіденційних даних. Використовуйте рішення керування мобільними пристроями (MDM) для забезпечення шифрування, дистанційних можливостей для видалення та автоматичного оновлення програмного забезпечення на польових пристроях. Segment Field мережі з основних корпоративних мереж, щоб містити потенційні порушення.

Регулярні оновлення програмного забезпечення та управління патчами

Уульнерабільність в програмному забезпеченні, операційних системах, прошивці є основним вектором для атакуючих пристроїв. Встановити формальну політику управління патчами, яка вимагає критичних оновлень безпеки, які будуть застосовуватися протягом днів випуску. Автоматично оновлення, де можливо, але сумісність тесту з роздільними додатками до широкого розгортання. Зверніть увагу на будь-які спеціальні сценарії або плагіни, які використовуються з платформами ГІС, можуть ввести невідомі ризики.

Найкращі практики конфіденційності

Мінімізація даних

Зберіть лише дані, які необхідно для цілей опитування. Якщо граничне опитування посилки не вимагає номеру телефону власника або електронної пошти, не збирають його. Для збільшення проектів, визначаються словник даних, який визначає, що атрибути є обов'язковими та обмеженими додатковими полями. Це зменшує кількість чутливого матеріалу, який може бути порушений та спрощує дотримання законів про конфіденційність.

Інформований консенсент і прозорість

Перед проведенням опитування, чітко ознайомтеся власників майна та зацікавлених сторін про те, які дані будуть зібрані, як це буде використовуватися, які матимуть доступ, і як довго він буде зберігатися. Отримуйте письмову згоду, в якій необхідно законом. У багатьох юрисдикціях власники нерухомості мають право відмовити у зборі певних персональних даних, а також спостерігачі повинні поважати ті межі. Забезпечити помітки про одномовні конфіденційності на сайтах або в залученні листів.

Обмеження та безпечне відключення даних

Встановлення графіків збереження, які вирівняти з вимогами законодавства та потребами проекту. Для більшості земельних опитувань, збереження даних протягом декількох років після завершення проекту достатньо, хоча деякі юрисдикції вимагають більш тривалого збереження для публічних записів. Після закінчення терміну збереження, надійно видалення даних, не просто перемістити файли до bin. Використовуйте сертифіковані інструменти знищення даних для цифрових файлів, а також подрібнити або дегаусів фізичні носії. Здійсніть кожну дію в журналі аудиту.

Навчання персоналу та обізнаність

Людина-повідомлення залишається провідною причиною порушення даних. Поїзд всіх опитувальників та адміністративних працівників з політики конфіденційності даних, забезпечення безпеки обробки польових пристроїв та як розпізнати спроби фішингу. Провести щорічні курси освіжувача, і включають реальні сценарії світу, специфічні для наземних опитувань, таких як відхід планшета в транспортному або надсилання даних над непрокурваним електронним вкладенням. Хороший трудовий колектив є найбільш ефективним захистом.

Регулярні перевірки конфіденційності та оцінка впливу

Виконувати періодичні перевірки всіх процесів збору даних, зберігання та спільного доступу. Оцінка впливу на захист даних (ДПІА) обов’язкові для обробки даних, які, ймовірно, призведуть до високого ризику прав та свобод людини, що включають конфіденційні дані про місцезнаходження часто потрапляють в цю категорію. Аудит повинен переглядати журнали доступу, контроль за шифруванням, облікові записи згодою та витрати даних. Адреса будь-яких виявлених розривів та кроків щодо усунення документів.

Збагачення загроз і противаг

Ландшафтні кіберзагрози, що використовуються геопросторові дані, пов'язані з геопросторовими даними. Ранкомітети, які шифрують бази даних опитування та вимагають оплати за розшифрування, збільшуються. Інфрачервоні загрози — чи від нерозголошення працівників або безтурботних партнерів — можуть витікати візерунки власності або значення нерухомості. Інтернет речей (IoT) вразливостей в сучасних датчиках опитування може забезпечити точку входу для атак, якщо не належним чином закріплений. Для протидії цим:

  • Впровадження програми виявлення та реагування на кінцеві точки на всіх системах опитування.
  • Проведення регулярного тестування проникнення на мережеві сегменти, які керують даними опитування.
  • Розгортання інструментів для моніторингу та блокування несанкціонованих передач конфіденційних файлів.
  • Використовуйте цифрові водяні знаки або часові заголовки блокчейну для встановлення цілісності даних та доведення даних, що робить виявлення тамперажу.
  • Для отримання більш детальної інформації про геопросторові дані див. геопросторові ресурси геопросторової безпеки ESRI.

Планування зворотного зв'язку

Незважаючи на найкращі зусилля, порушення можуть виникнути. У плані реагування письмового інциденту, який визначає, хто веде відповідь, як містити порушення, які можуть повідомити (включаючи постраждалих осіб і регуляторів), і як зберегти докази. Практика настільних вправ принаймні один раз на рік. У США багато штатів вимагають повідомлення протягом 72 годин; під ГПР, повідомлення про контролюючий орган повинно відбуватися протягом 72 годин, що стає відомо про порушення персональних даних. Для керівництва, відносяться до FBI Інтернет Crime Скаржитися центр] для звітності кібер інцидентів.

Висновок

Управління конфіденційністю даних та безпекою в цифрових опитуваннях земельних ділянок є не одноразовим завданням, але постійною дисципліною. Як опитувальники приймають більш підключені пристрої, хмарну обробку та аналіз AI, обсяг та чутливість даних тільки виростуть. Запровадження надійних контролю доступу, шифрування, резервних стратегій та політик конфіденційності — це обов'язково з культурою безперервної підготовки та аудиту — страхові фірми можуть захистити довіру клієнтів та цілісність їх роботи. Юридичний комплаєнс є базовим; права безпека додає належність від постійно мінливого ландшафту загроз. Огляд цих кращих практик регулярно та адаптувати їх як технології та правила, що розвиваються.