Table of Contents
Các cuộc khảo sát trên đất kỹ thuật số đã cơ bản định hình lại đất đai, ghi nhận và quản lý, cho phép tính chính xác hơn, quay nhanh hơn, và liên kết chặt chẽ với hệ thống thông tin địa lý (GIS). Tuy nhiên, sự thay đổi số này giới thiệu sự riêng tư dữ liệu cấp tính và các thách thức an ninh mà các nhà khảo sát, cơ quan chính phủ, và chủ sở hữu không thể bỏ qua được. Thông tin nhạy cảm - biên giới, hồ sơ sở hữu, thông tin dễ dàng, thông tin về địa lý và tọa độ chính xác chính xác được bảo vệ chống lại việc tiếp cận bất hợp pháp, sự cố ý và tấn công hiểm hiểm hiểm hiểm. Việc này có thể gây ra hậu quả như thế gây ra hậu quả trách nhiệm pháp lý, bồi thường và sự hạn chế về tài chính và sự hạn chế tín dụng.
Hiểu được sự riêng tư và an ninh của dữ liệu trong các cuộc thăm dò địa phương kỹ thuật số
Bảo mật dữ liệu bao gồm các biện pháp kỹ thuật và quản lý mà bảo vệ dữ liệu từ các lỗ hổng, trộm cắp hoặc tham nhũng. Trong bối cảnh của khảo sát, dữ liệu chứa đựng không chỉ tên và địa chỉ nhà riêng, mà còn có thể tăng cường hình ảnh, mô hình nâng cao, mô hình pháp lý và ghi chú khảo sát có thể cho thấy hình mẫu sử dụng hoặc giá trị đất đai. Cả hai đều phải được giải quyết nhằm mục đích bảo mật, vì sự vi phạm an ninh có thể ngay lập tức trở thành sự riêng tư, và sự riêng tư của các chính sách bị đe dọa.
Các khung hình pháp lý và điều chỉnh
Các nhà khảo sát hoạt động trong một mạng lưới bảo vệ dữ liệu có thể xác định một cá nhân. Luật bảo vệ dữ liệu của Liên bang châu Âu (GDPR) áp đặt các quy định nghiêm ngặt về bất kỳ dữ liệu cá nhân nào của tổ chức xử lý các dữ liệu cá nhân của EU, bao gồm dữ liệu địa điểm có thể xác định một cá nhân. Trong Luật bảo vệ dịch vụ tiêu dùng của Liên bang California (CC) và các luật tương tự cho phép người dân biết thông tin cá nhân của họ. Ngay cả khi các cuộc khảo sát liên quan đến chỉ các dòng và không có tên, dữ liệu địa lý có thể được xác định lại, kích hoạt các nghĩa vụ chính thức. Ngoài ra, nhiều hợp đồng đòi hỏi phải tuân thủ tiêu chuẩn (t), v. d. 800- etc. để kiểm soát các luật pháp và các tư vấn công ty tư vấn công ty: [FT] để xem xét lại các dữ liệu có thể xem xét lại các dữ liệu hợp pháp [FT] và tham khảo thêm về các dữ liệu này.
Những thực hành tốt nhất về an ninh cốt lõi
Kiểm soát truy cập mạnh mẽ
Truy cập vào dữ liệu khảo sát nên được cung cấp trên cơ sở ít tốn kém nhất - Chỉ những người cần dữ liệu để thực hiện công việc của họ nên có quyền truy cập, và chỉ với dữ liệu tối thiểu. Việc truy cập đóng vai trò phụ thuộc vào vai trò (RBAC) trong nền tảng giám sát, và áp dụng xác thực đa chức năng đa chức năng (MFA) cho tất cả các tài khoản, đặc biệt là những người có quyền hành chính. Xem xét quyền người dùng và truy cập nhanh chóng khi các dự án hoặc thay đổi. Điều này bao gồm các nhà thầu phần ba và các trường hành khách tạm thời.
Sự mã hóa lúc yên nghỉ và trong việc chuyển đổi
Tất cả dữ liệu khảo sát- wh được cất giữ trên máy phục vụ, máy tính xách tay, hay mạng di động được mã hóa. Dùng AES-256 để tìm dữ liệu. Để lưu dữ liệu trong quá trình lưu trữ, cần áp dụng chức năng truyền tải 1. 1. 2. 0 (hoặc tại mức tối thiểu tL 1, 0) cho mọi thông tin liên lạc giữa thiết bị trường, nền tảng mây, và hệ thống văn phòng. VPN có thể cung cấp một lớp mã hóa bổ sung khi nhân viên kết nối từ xa hay mạng công cộng. Xem xét việc mã hóa kết thúc để kết nối tập tin nhạy với khách hoặc cơ quan.
Name
Chọn nhà cung cấp nhà cung cấp nhà cung cấp trữ mây cung cấp sự chứng thực bảo mật mạnh mẽ (SOC 2, ISO 2701) và địa lý giả. Giá trị lưu trữ được cất giữ trên mạng nên được cất giữ trong phòng máy chủ bảo mật, có bản ghi lưu và giám sát. Giữ phiên bản sao của tất cả dữ liệu khảo sát, bao gồm các tập tin thô, các lớp phát triển, và các lớp có thể giải quyết. Theo quy tắc 3- 1- 2- 1, trên 2 kênh khác nhau, với một bản sao lưu hay trong vùng khác nhau. Các thủ tục phục hồi lại một phần tư để đảm bảo không bị hỏng.
Bảo mật mạng cho các thao tác ngoài đồng
Thiết bị khảo sát kỹ thuật số- Trình nhận tín hiệu điện tử, tổng đài phát thanh, máy phát điện, và máy cầm tay - thường kết nối đến mạng ít an toàn hơn văn phòng công ty. Bảo mật mọi thiết bị được cấu hình chỉ để kết nối đến mạng Wi-Fi được ủy quyền và cấm việc sử dụng các điểm nóng công cộng để truyền dữ liệu nhạy. Hãy dùng thiết bị di động (MDMM) để thực hiện việc mã hóa, quét khả năng từ xa, và cập nhật tự động các phần mềm trên thiết bị. Các mạng lưới kết nối từ các mạng tập đoàn tập đoàn kết chứa các lỗ hổng tiềm năng.
Quản lý các phần mềm cập nhật và vá đều đặn
Phần mềm khảo sát, hệ điều hành và phần mềm hoạt động là một véc tơ chính cho những kẻ tấn công. Thiết lập một chính sách quản lý vá chính thức cần thiết cập nhật an ninh quan trọng trong vòng vài ngày phát hành. Cập nhật tự động khi có thể, nhưng thử nghiệm tương thích với ứng với ứng dụng cụ thể khảo sát trước khi mở rộng. Chú ý đặc biệt đến bất kỳ tập lệnh hay bổ sung nào được dùng với nền tảng GIS- những điều này có thể gây ra những rủi ro không rõ.
Những thực hành tốt nhất về quyền riêng tư
Thu nhỏ dữ liệu
Nếu một cuộc thăm dò biên giới không cần số điện thoại hay email của chủ nhà, đừng thu thập dữ liệu, đừng để những dự án lớn hơn xác định chính xác những tính chất nào là bắt buộc và giới hạn các lĩnh vực tùy chọn.
Đồng ý và trong suốt
Trước khi tiến hành một cuộc khảo sát, hãy thông báo rõ ràng về tài sản và các nhà đầu tư về những gì sẽ được thu thập, cách sử dụng nó, những người sẽ có quyền truy cập, và bao lâu nó sẽ được giữ lại. Obein đồng ý nơi cần thiết bởi luật pháp. Trong nhiều thẩm quyền, người sở hữu tài sản có quyền từ chối bộ sưu tập dữ liệu cá nhân, và những nhà khảo sát phải tôn trọng những ranh giới đó. Cung cấp thông báo quyền riêng tư bằng quốc gia trên trang web dự án hoặc trong thư đính hôn.
Hạn chế lưu trữ dữ liệu và tạm ngừng bảo mật
Thiết lập lịch nhớ phù hợp với yêu cầu và dự án hợp pháp. Đối với hầu hết các cuộc khảo sát đất đai, lưu trữ dữ liệu trong một vài năm sau khi dự án hoàn tất, mặc dù một số thẩm quyền đòi hỏi sự chú ý lâu hơn cho tài liệu công cộng. Một khi hạn chế hết hạn sử dụng, hãy xóa dữ liệu một cách an toàn - không chỉ đơn giản là chuyển tập tin vào thùng rác tái tạo. Hãy sử dụng công cụ xác nhận dữ liệu bị hủy bỏ cho tập tin số, và giấy tờ hoặc degaus lưu trữ vật lý. Tài liệu mỗi hành động tự động trong bản ghi kiểm tra.
Dạy dỗ và nhận thức nhân từ
Lỗi của con người vẫn là nguyên nhân hàng năm gây ra các lỗ hổng dữ liệu. huấn luyện tất cả các nhà khảo sát và nhân viên quản lý về chính sách dữ liệu, đảm bảo xử lý các thiết bị ngoài đồng, và làm thế nào để nhận ra nỗ lực đánh giá. điều khiển các khóa học tái tạo hàng năm, và bao gồm các kịch bản cụ thể để khảo sát đất liền, như để lại một bảng điều khiển trong một chiếc xe hoặc gửi dữ liệu qua một kèm email không an toàn. một lực lượng lao động được đào tạo tốt nhất là phòng thủ hiệu quả nhất.
Phát âm thường xuyên và phát hiện sự bất lợi về quyền riêng tư
Thực hiện kiểm tra định kỳ của tất cả các dữ liệu thu thập, lưu trữ và chia sẻ các tiến trình. Đánh giá ảnh hưởng dữ liệu (DPIAs) được yêu cầu dưới GDPR để xử lý, rất có thể là nguy cơ cao cho quyền cá nhân và tự do - các cuộc khảo sát liên quan đến dữ liệu vị trí nhạy cảm thường rơi vào loại này. Một cuộc kiểm tra kiểm tra nên xem bản ghi, điều khiển mã hóa, hồ sơ đồng ý và dữ liệu lưu trữ. Địa chỉ địa chỉ nào được xác định và các bước sửa chữa tài liệu.
Mối đe dọa và sự trả đũa
Cảnh các mối đe dọa mạng nhắm vào dữ liệu địa phương đang tiến triển. Các cuộc tấn công của ispater mà mã hóa cơ sở dữ liệu khảo sát và trả tiền yêu cầu giải mã đang tăng. Những mối đe dọa bên trong - dù từ nhân viên bất mãn hoặc đối tác bất cẩn - có thể rò rỉ các mẫu sở hữu hoặc giá trị tài sản. Internet của những điều (OT) khả năng của bộ cảm biến khảo sát hiện đại có thể cung cấp một điểm truy cập cho những người tấn công nếu không được bảo mật đúng. Để đáp ứng những điều này:
- Phát hiện và đáp ứng kết thúc điểm kết thúc (EDR) phần mềm trên tất cả hệ thống khảo sát.
- Kiểm tra thâm nhập đều đặn trên các đoạn mạng mà quản lý dữ liệu khảo sát.
- Triển khai khả năng ngăn chặn mất dữ liệu (DLP) để theo dõi và chặn việc truyền tập tin nhạy cảm không hợp lệ.
- Sử dụng dấu nước kỹ thuật số hoặc các dấu ấn thời gian dựa trên mật mã để thiết lập sự toàn vẹn dữ liệu và chứng minh, làm cho việc xâm nhập có thể phát hiện được.
- Để biết thêm về dữ liệu địa phương, xin xem [FLT: 0] Nguồn an ninh địa phương [FLT: 1).
Kế hoạch phản ứng không xác định
Dù nỗ lực tốt nhất, nhưng có thể xảy ra các lỗ hổng. Có một kế hoạch phản ứng sự kiện để xác định ai dẫn đến sự phản ứng, cách chứa lỗ hổng, người mà cần thông báo (kể cả người có quyền hạn và người điều hành), và làm thế nào để bảo tồn bằng chứng. Việc thực tập tập ít nhất một lần mỗi năm. Tại Hoa Kỳ, nhiều quốc gia đòi hỏi thông báo trong vòng 72 giờ; dưới GDPR, thông báo cho nhà cầm quyền phải xảy ra trong vòng 72 giờ để nhận biết một sự vi phạm dữ liệu cá nhân. Để hướng dẫn, hãy nhắc đến Trung tâm Tội phạm [FL: 0] (FT: 0] Cơ quan trọng (FL: 0) của Internet TL: Trung tâm Tội phạm tội ác [FL: 1] cho người dùng Internet [FL: 1] cho các trường hợp báo cáo trên mạng.
Kết luận
Quản lý dữ liệu và an ninh trong các cuộc thăm dò địa phương không phải là một nhiệm vụ một lần mà là một tính năng đang được tiến hành. Khi các nhà khảo sát tiếp nhận các thiết bị kết nối, xử lý mây, và phân tích được hỗ trợ, khối lượng và độ nhạy của dữ liệu sẽ tăng lên. Bằng cách thực hiện điều khiển mạnh mẽ, mã hóa, mã hóa, và chính sách bảo mật - cùng với văn hóa của việc huấn luyện liên tục và kiểm tra kiểm tra- Tính toán- cũng có thể bảo vệ sự tin tưởng của khách hàng và tính toàn vẹn của họ. Phù hợp pháp là cơ sở của dữ liệu cơ sở dữ liệu của họ. Bảo mật thực sự tăng cường độ bền vững chống lại cảnh quan thay đổi cảnh quan. Xem xét lại các quy định này thường xuyên và thích ứng công nghệ và thích nghi.