Tại sao hệ thống an ninh dữ liệu có vấn đề cho các cuộc khảo sát tổng đài

Tổng các trạm là một nền tảng của việc khảo sát, xây dựng và cấu trúc địa lý hiện đại. chúng tạo ra những dữ liệu chính xác về góc độ, khoảng cách, và tọa độ mà đưa vào các luồng công việc quan trọng - từ bản đồ địa đồ và ranh giới quyết định đến việc sắp xếp cơ sở hạ tầng và việc giám sát biến dạng. dữ liệu này tạo ra không chỉ là những con số; nó đại diện cho các đường bất động sản, vị trí tiện ích, vị trí xây dựng, và thường là thông tin nhạy cảm mà có thể có hợp pháp, tài chính, tài chính và an toàn. phá vỡ hoặc mất mát dữ liệu có thể dẫn đến việc tái cấu trúc, tranh chấp, cạnh, bất lợi, thậm chí là mối đe dọa về cơ sở hạ tầng hạ tầng quốc gia. Bài này cho biết các chi tiết thiết thực tế, các chiến lược để bảo vệ toàn bộ dữ liệu có thể bảo vệ toàn bộ hệ thống và tập hợp pháp lý để lưu và chia sẻ thông tin về các thiết bị xe đạp xe đạp xe đạp xe đạp.

Hiểu mối đe dọa có vẻ nguy hiểm

Ai nhắm đến toàn bộ dữ liệu trạm?

Những kẻ tấn công có thể bao gồm đối thủ cạnh tranh, nhân viên bất mãn, tội phạm mạng tìm kiếm tiền chuộc, hoặc thậm chí những diễn viên có trách nhiệm chính phủ quan tâm đến trí tuệ cơ sở hạ tầng quan trọng. dữ liệu từ một cuộc khảo sát tổng thể về một cây cầu, đường ống mới, hay cơ sở quân sự là thông minh có giá trị. thậm chí những cuộc khảo sát có vẻ bình thường của các gói đất đai có thể tiết lộ những khả năng hoặc những bí mật phát triển.

Name

  • Ăn cắp của tổng trạm, bộ sưu tập dữ liệu, hoặc thẻ nhớ.
  • Phần mềm được giới thiệu bằng ổ USB hoặc máy tính văn phòng bị nhiễm dùng để xử lý dữ liệu.
  • không an toàn kết nối Wi-Fi hoặc kết nối kết nối bằng kết nối bằng kết nối (FLT:1) được dùng để truyền dữ liệu giữa các thiết bị.
  • Một nhân viên được phép vô tình hoặc cố ý rò rỉ dữ liệu.
  • Phần mềm cứng ) với những điểm yếu đã biết có thể bị khai thác từ xa.

Hiểu rõ những véc tơ này là bước đầu tiên để xây dựng một phương pháp phòng thủ.

Bảo mật phần cứng: Bảo vệ cửa sổ và lưu trữ

Cách trực tiếp nhất để ngăn chặn sự xâm nhập dữ liệu là giữ tay trái trái phép khỏi phần cứng.

Dùng khoá và theo dõi sức mạnh

Tổng trạm và bộ thu dữ liệu nên được khoá trong trường hợp bảo mật khi không dùng. Đối với thiết bị còn lại trên giá trị ba xu (v. d. trong các phiên chạy giám sát dài), hãy sử dụng dây cáp bảo mật và khóa khóa chống trộm. Xem thiết bị GPS được xây dựng trong hộp công cụ để phục hồi các thiết bị ăn cắp nhanh.

Name

Phần lớn các trạm hiện đại ghi dữ liệu vào bộ nhớ nội bộ hoặc thẻ SD. Bật mã hóa các thiết bị này nếu thiết bị hỗ trợ nó. Đối với các mô hình cũ, chuyển dữ liệu sang máy tính xách tay đã mã hóa hay SSD tại thời điểm sớm nhất và rồi định dạng thẻ. Hãy dùng phần mềm [FLT: 0] VeraCryp [FLT: 1) để mã hóa đĩa trên máy tính bảng và máy tính văn phòng.

Điều khiển cổng và tắt

Nhiều trạm có USB hoặc cổng nối tiếp có thể dùng để lấy dữ liệu. Nếu cổng không cần thiết cho công việc, hãy tắt nó qua trình đơn thiết lập của thiết lập thiết lập thiết lập thiết lập của thiết lập. Điều này cản trở diễn viên giả giả không cắm vào ổ USB để sao chép dữ liệu hoặc cài đặt phần mềm sai.

Truyền dữ liệu: Giữ an toàn cho các biện pháp đo lường

Sự chuyển đổi không dây đã được hỗ trợ

Kết nối có dây ( Dây cáp, USB) thường an toàn hơn không dây vì chúng cần truy cập vật lý. Tuy nhiên, chúng vẫn có thể bị chặn nếu có nghe được cáp. Đối với phương pháp không dây: Mắt xanh, Wi-Fi, hoặc tế bào tăng nguy cơ.

  • Dùng giao thức liên lạc đã mã hóa. ) Nếu tổng trạm của bạn hỗ trợ HTTPS, SFTP, hoặc SSH cho việc truyền tập tin, hãy dùng nó. Tránh dùng FTP hoặc HTTP.
  • Có thể dùng được kỹ thuật kết nối cho các kẻ tấn công.
  • Dùng VPN khi truyền dữ liệu trên mạng công cộng hay không đáng tin cậy (v. d., tháp di động hoặc máy khách Wi-Fi). Một quăng thêm một lớp mã hóa giữa thiết bị trường và máy phục vụ văn phòng.

Các dịch vụ chia sẻ tập tin bảo mật

Khi gửi tập tin khảo sát cuối cùng cho ứng dụng khách hay các nhà đầu tư, hãy dùng một nền tảng chia sẻ tập tin bảo mật với mã hóa cuối cùng để chấm dứt, như [FLT: 0] Ổ hoặc )T )T [FLT:]* . Tránh các sự đính kèm email thường không mã hóa và có thể bị chặn lại.

Truy cập vào Điều khiển và Xác thực Người dùng

Quyền hạn đóng vai trò

Không phải tất cả mọi người trong tổ chức cần truy cập đầy đủ dữ liệu máy chủ.

  • Phi hành đoàn: chỉ có quyền ghi để tải dữ liệu lên.
  • Quản lý dự án: chỉ đọc và chỉnh sửa quyền cho dự án của họ.
  • Phân tích GIS: chỉ có quyền đọc để xử lý.
  • Quản trị: toàn quyền truy cập nhưng với việc kiểm toán.

Xác thực mạnh

Dùng mật khẩu mạnh, độc nhất cho mọi thiết bị, máy tính và tài khoản trực tuyến. Hãy bật khả năng xác thực 2 tiêu chuẩn (FA) khi có thể, đặc biệt là nền tảng quản lý dự án đám mây. Đối với máy tính bảng và bộ điều khiển trạm, xem khả năng xác thực sinh trắc học (máy in hay nhận diện khuôn mặt) để giảm nguy cơ chia sẻ mật khẩu.

Name

Giữ cập nhật mọi thứ

Các nhà sản xuất thường phát hành các bản cập nhật phần mềm công ty mà vá các điểm an ninh vulneras. Đặt để cảnh báo từ tổng nhà cung cấp trạm (v. d., Leaca, Trimble, Topcon) và áp dụng cập nhật nhanh. Tương tự, cập nhật phần mềm dùng để xử lý và lưu trữ dữ liệu. Chẳng hạn như khảo sát các công cụ và cơ sở dữ liệu kiểu CD.

Kháng vi khuẩn và bảo vệ phần mềm

Máy tính đồng thời máy tính văn phòng quản lý tổng dữ liệu trạm nên chạy phần mềm chống vi rút uy tín. Quét tất cả các phương tiện truyền thông bên ngoài trước khi nhập dữ liệu. Hãy xem xét sử dụng một máy tính có sẵn dành riêng, không khí để xử lý các cuộc khảo sát nhạy cảm nhất.

Xem xét riêng tư trong dữ liệu địa lý

Tại sao riêng tư là vấn đề

Tổng dữ liệu trạm thường bao gồm tọa độ địa điểm của tài sản cá nhân, cơ sở hạ tầng quan trọng, hoặc những đặc điểm môi trường nhạy cảm. Trong nhiều thẩm quyền, những dữ liệu như thế được bảo vệ dưới luật riêng tư (v. d., GDPR ở châu Âu, PIPEEEDA ở Canada, hoặc những quy định khảo sát tại địa phương).

Sự vô danh hóa và sự phân biệt chủng tộc

Khi chia sẻ dữ liệu để nghiên cứu hoặc lên kế hoạch chung, hãy gỡ bỏ thông tin có thể nhận diện riêng như tên người sở hữu, địa chỉ chính xác, hoặc xây dựng dấu chân. Nếu không cần thiết, độ chính xác cao của tọa độ (v. d., tới Vậy 10 mét) và tổng hợp các điểm thành nhóm rộng. Công cụ như [FLT: 0]GIS dùng để ký hiệu hoá [FL: 1] có thể trợ giúp.

Hiển nhiên là không có gì là hoàn toàn đồng ý

Trước khi khảo sát đất tư nhân, xin giấy phép viết từ người sở hữu địa điểm. Tài liệu về phạm vi của bộ sưu tập dữ liệu, cách sử dụng dữ liệu và những người sẽ được chia sẻ. Đối với các dự án lớn, có thể cần thiết đánh giá ảnh hưởng của dữ liệu.

Hỗ trợ và phục hồi thảm họa

Quy tắc sao lưu 3-2-1

Hãy giữ ít nhất ba bản sao dữ liệu tổng đài, trên hai loại phương tiện khác nhau, với một bản sao.

  1. Bản sao chính trên máy tính bảng/công việc.
  2. Hỗ trợ địa phương trên ổ cứng được mã hóa bên ngoài.
  3. Hỗ trợ từ xa trong một dịch vụ lưu trữ mây bảo mật (v. d., một với mã hóa không hiểu biết).

Thường xuyên thử thách việc phục hồi

Sao lưu là vô ích nếu chúng không thành công. Chương trình thử nghiệm thường xuyên từ mỗi vị trí sao lưu để đảm bảo độ toàn vẹn dữ liệu. Nó cũng xác nhận rằng tiến trình sao lưu của bạn đang lấy tất cả các tập tin (các tập tin cần thiết (ra đo đạc, tọa độ cơ sở dữ liệu, ghi chú trường, v. v. v.)

Huấn luyện và tạo nền văn hóa an ninh

Báo cáo an ninh thường xuyên

Hãy giữ các buổi tập luyện ngắn gọn, tập trung vào đầu mỗi mùa giải.

  • Làm thế nào để phát hiện ra email có thể nhắm vào dữ liệu khảo sát.
  • Phương pháp đúng để vận chuyển và cất trữ thiết bị.
  • Những bước để thực hiện nếu thiết bị bị bị mất hay bị đánh cắp (ngay cả khi cần).
  • Báo cáo các thủ tục cho các thông tin rò rỉ nghi ngờ.

Khuyến khích cảnh giác

Tạo một môi trường không hợp nhất nơi mà các thành viên trong nhóm cảm thấy thoải mái báo cáo lỗi (v. d., để lại toàn bộ trạm không có ai giám sát) mà không sợ trả thù. an ninh dữ liệu là một trách nhiệm chung, và báo cáo nhanh chóng có thể giảm thiểu thiệt hại.

Kế hoạch phản ứng không xác định

Ngay cả khi có biện pháp phòng ngừa tốt nhất, sự việc vẫn xảy ra.

  • Nhận diện: ) Làm sao bạn biết có sự vi phạm nào đã xảy ra? (v. d., báo động từ kháng virus, hành vi thiết bị bất thường, khiếu nại từ chủ địa phương).
  • Kết nối: Thiết bị ngắt kết nối ảnh hưởng từ mạng, thay đổi mật khẩu, và thiết bị bảo mật thể chất.
  • [FLT: 0] Sự phân tán: Gỡ bỏ phần mềm sai trái, cài đặt lại phần mềm và thiết lập lại giấy ủy nhiệm bị tổn hại.
  • Phục hồi dữ liệu từ bản sao lưu sạch và xác nhận tính trung kiên.
  • Những người viết Kinh Thánh đã học biết: Tài liệu cho biết những gì đã xảy ra và các chính sách cập nhật để ngăn ngừa tái phát triển.

Tập luyện kế hoạch ít nhất một lần mỗi năm qua bài tập trên bàn.

Kết luận

Bảo đảm tổng dữ liệu trạm không phải là một công việc một lần mà là một quá trình liên tục tích hợp an ninh vật lý, mã hóa, mã hóa, điều khiển truy cập, sự tuân thủ quyền riêng tư, tính toán dự phòng và nhận thức tập thể. bằng cách áp dụng những biện pháp toàn diện này, chuyên gia khảo sát có thể bảo vệ tính toàn vẹn và bảo vệ tính bảo mật của dữ liệu địa lý của họ, duy trì sự tin tưởng, và tránh các chi phí đáng kể của một lỗ hổng dữ liệu. bắt đầu bằng việc kiểm tra các thực hành hiện hiện, sau đó thực hiện các cải tiến tối ưu tiên. đầu tiên, đầu tư trong các dự án và danh tiếng của công nghệ.