Table of Contents
Vai trò quan trọng của tính chính xác của dữ liệu trong việc khảo sát GPS
Các hoạt động khảo sát GPS tạo ra một tập hợp lớn dữ liệu định vị cao và có uy tín. Sự toàn vẹn của dữ liệu này - độ chính xác, tính toàn vẹn và sự bảo mật - phụ thuộc vào sự dự phòng mạnh mẽ và sự giám sát môi trường. Một bộ giám sát dữ liệu bị hỏng có thể tích lũy lại thành một khu vực mà phần cứng bị lỗi, sự kiện chuộc lỗi, thậm chí là sự trộm cắp vật lý của thiết bị không đổi.
Hiểu các điểm yếu của dữ liệu khảo sát GPS
Trước khi thiết kế các biện pháp bảo vệ, các đội khảo sát phải nhận ra những nguy cơ đặc biệt đe dọa dữ liệu của họ dữ liệu GPS thông thường bao gồm quan sát vệ tinh thô, sửa chữa cơ sở, xử lý các thông số, mã số và kết quả kết quả phối hợp cuối cùng.
Mối đe dọa về phần cứng và môi trường
Máy thu dữ liệu, thu dữ liệu và bảng đồng hồ hoạt động trong điều kiện khắc nghiệt-- mở rộng nhiệt độ, độ ẩm, bụi và cú sốc thể chất.
Mối đe dọa mạng và truy cập không được phép
Khi các hoạt động khảo sát ngày càng dựa trên sự xử lý dựa trên mây, dữ liệu di động đồng bộ và sự hợp tác từ xa, bề mặt tấn công mở rộng.
Lỗi và sự quá trình của con người
Việc xóa lỗi, sửa sai tập tin, hoặc không đồng bộ hóa dữ liệu trước khi để lại một công việc là rất phổ biến. Không thể tập luyện về giao thức bảo mật, như chia sẻ mật khẩu hoặc kết nối USB trái phép, có thể vượt qua ngay cả những phòng tuyến kỹ thuật phức tạp nhất.
Chiến thuật sao lưu dữ liệu có thể hiểu được
Một chiến lược sao lưu phải giải thích cho tính chất đặc biệt của công việc khảo sát - hàng chục bị ngắt kết nối với internet trong nhiều giờ hoặc nhiều ngày, nhưng tạo ra dữ liệu quan trọng liên tục. Chiến lược này nên coi bản sao là công cụ phục hồi, chứ không phải là một kho lưu.
Quy tắc sao lưu 3-2-1 thích nghi để khảo sát
Quy tắc sao lưu đã được chứng minh khuyên duy trì ba bản dữ liệu [FLT:] về ) hai loại phương tiện , với một bản sao [FLT:] [FLT:].
- Bản sao riêng: ) Trên bộ thu dữ liệu hoặc bộ nhớ nội bộ.
- Bản sao giao diện: ) Trên một thẻ SD được gỡ bỏ hoặc ổ đĩa USB bên ngoài do phi hành đoàn thực hiện.
- Bản sao đã được thu thập:) tải lên kho giữ mây hoặc trình phục vụ văn phòng sau mỗi phiên chạy.
Dùng SSD để dự phòng cho trường có tốc độ và độ gồ ghề, trong khi trữ mây cung cấp dư địa lý.
Tự động tạo luồng công việc sao lưu
Việc sao lưu vào những bộ nhắc nhở sao lưu thủ công thường có những thói quen sao lưu có thể sao chép tập tin vào vị trí thứ hai tại khoảng thời gian xác định hay khi đóng công việc. Những công cụ đồng bộ như Dropbox, OneDrive, hoặc tùy chỉnh nền tảng GIS có thể được cấu hình tự động khi có kết nối Wi-Fi. Các bản sao lưu gỡ bỏ gánh nặng từ phi hành đoàn và đảm bảo tính kiên định qua các dự án.
Name
Bảo vệ đám mây không còn hiệu quả và chia sẻ dễ dàng nữa, nhưng nó phụ thuộc vào việc kết nối internet. Trong vùng khảo sát xa, bản sao lưu trên phương tiện di động là cần thiết. Một phương pháp hỗ trợ lai - tùy thuộc vào đám mây khi kết nối trở lại - hỗ trợ nhiều phiên bản tốt nhất của cả hai thế giới. Các tổ chức nên xác định chính sách bảo vệ lại: bao lâu để giữ mỗi ngày, hàng tuần, và phiên bản sao lưu hàng tháng. [FL: 0] Công việc bảo vệ mạng [FL: 0] [FL: 0] khuyên giữ nguyên nhiều phiên bản tốt nhất để bảo vệ phần mềm phục hồi có thể làm hỏng trong tiếng ồn của tập tin.
Thử nghiệm khả năng tự phục hồi
Không thể phục hồi bản sao lưu nào vô giá trị. Chương trình thử nghiệm thường xuyên, nơi mà một mẫu dữ liệu khảo sát được phục hồi vào một thiết bị sạch và xác nhận độ chính xác. Kiểm tra không chỉ sự hiện diện tập tin mà còn phối hợp toàn vẹn và toàn bộ siêu dữ liệu. Tài liệu tiến trình phục hồi và cập nhật nó như là thay đổi phần cứng và phần mềm.
Đang bảo vệ dữ liệu khảo sát GPS
Bảo vệ bảo vệ dữ liệu từ việc truy cập trái phép, xâm nhập và chặn lại. Nó phải được áp dụng tại mọi điểm liên lạc: trên thiết bị, trong quá trình truyền tải và trong kho.
Sự mã hóa lúc yên nghỉ và trong việc chuyển đổi
Mọi tập tin dữ liệu khảo sát, lưu trữ và các kho lưu trữ đám mây nên được mã hóa bằng các thuật toán chuẩn công nghiệp (AES-256 để lưu trữ, TL 1. 0 để truyền đi). Nhiều bộ sưu tập dữ liệu bây giờ hỗ trợ mật mã toàn bộ bản địa; bật tùy chọn này. Đối với tập tin được truyền qua email hay USB, hãy dùng các công cụ như VeraCrypt hay BitLocker để gửi đi. [FL: 0] Không bao giờ [FL: 1] Trình quản lý tập tin lưu trữ dữ liệu thô (FL: 1) trong ổ nhập thô.S. trên ổ đĩa văn bản phải được quản lý bảo mật khẩu bảo mật khẩu (xem xét một mô- mô- đun bảo mật khẩu hay mô- đun bảo mật cho tập tin hoạt động phần cứng để hoạt động.
Điều khiển truy cập và xác thực đa mô tả
Điều khiển quyền truy cập đóng vai trò dựa trên dự án (RBAC) trên tất cả các hệ thống lưu trữ hay tiến trình dữ liệu khảo sát. Các thủy thủ cánh đồng nên chỉ ghi và đọc các dự án hoạt động, trong khi bộ quản lý dự án có thể xem lại và xuất khẩu. Dữ liệu lịch sử nên được đọc chỉ cho phần lớn người dùng. Enforce [FLT: 0] Xác thực có ích (MFAFT: 1)[FL: 1) trên nền mây và các kết nối màn hình ở xa. Một mật khẩu bị tổn thương không bao giờ nên là điểm của thất bại duy nhất.
Sự bảo đảm về sự trang bị kỹ lưỡng về thể chất
Bộ thu dữ liệu bị đánh cắp và laptop trường đại diện một sự xâm nhập trực tiếp dữ liệu. Thiết bị cáp có khả năng quét từ xa và cảnh báo giao tiếp từ xa. Thiết bị bảo mật trong bộ điều khiển xe hay trường hợp trường khi không có người lái. Hãy đặt tên cho mỗi thiết bị có số sê-ri và giao trách nhiệm cho mỗi đơn vị.
Bảo trì phần mềm và phần mềm vững chắc
Trình nhận phần mềm GNSS, bộ sưu tập dữ liệu hoạt động, và xử lý phần mềm tất cả đều nhận các đắp vá bảo mật. Thiết lập tự động cập nhật nơi có thể, hoặc thiết lập một thời gian biểu vá hàng tháng. Phần mềm cũ có thể chứa các khả năng chặn lại hoặc sửa đổi vệ tinh. Việc [FLT: 0] Bộ phát triển phát triển Vulntractency [FLT1] là một tài liệu tham khảo hữu ích cho việc cập nhật trước.
Nhân tố: Sự huấn luyện và chính sách
Công nghệ cung cấp khuôn khổ, nhưng người ta thực hiện các quá trình.
Phát triển một nền văn hóa an ninh
Đề tài bao gồm việc nhận dạng email, xử lý các ổ USB, báo cáo các thiết bị bị mất tích ngay lập tức và các thủ tục tắt máy đúng cách. Hãy dùng các ví dụ thực tế từ ngành khảo sát. khuyến khích “xem xem xem gì, nói điều gì đó văn hóa của người dân không có lỗi.
Kế hoạch phản ứng không xác định
Ngay cả với biện pháp phòng ngừa tốt nhất, sự việc xảy ra. Định nghĩa một kế hoạch phản ứng rõ ràng: phải liên lạc với ai, cách cô lập hệ thống, cách bảo tồn bằng chứng và cách phục hồi dữ liệu từ bản sao lưu. Hãy thử nghiệm kế hoạch này với một cuộc tấn công giả lập phần mềm hoặc kịch bản tham nhũng dữ liệu.
Sự hòa hợp và tiêu chuẩn
Tùy thuộc vào vị trí và tự nhiên của dự án, dữ liệu khảo sát GPS có thể nằm dưới quy định như GDPR (nếu nó chứa dữ liệu cá nhân), HIPAA (nếu được dùng trong cơ sở y tế), hoặc luật bảo vệ dữ liệu địa lý cục bộ [FL1] có thể bắt buộc phải thực hiện các dữ liệu hợp đồng truy cập và sửa đổi. Để hợp đồng liên bang hoặc tiểu bang, theo tiêu chuẩn như giao thức hỗ trợ và hỗ trợ.
Kết luận
Chi tiết dự phòng và bảo mật không phải là một lần mà là những công việc liên tục tiến hành các công việc dự phòng phải tiến hành với công nghệ và đe dọa. Đối với các hoạt động khảo sát GPS, các mạo hiểm cao: mất hoặc bị hỏng dữ liệu trực tiếp tác động đến dự án thời gian, ngân sách, và tính năng bảo hiểm hợp pháp. Bằng cách thực hiện tự động các công việc dự phòng lưu trữ thông tin tại mỗi giai đoạn, mã hóa dữ liệu tại mỗi giai đoạn, thực hiện các điều khiển mạnh, duy trì các thiết bị, huấn luyện, và theo tiêu chuẩn, các tổ chức khảo sát có thể giảm đáng kể rủi ro. Bắt đầu ngày hôm nay, bằng cách kiểm tra các biện pháp hiện thời chống lại các biện pháp được nêu ra - tất cả các lớp bị mất tích cực đang chờ để khai thác.