Sənədləri kopyalamaqdan qoruyun

Elektron sənədləri icazəsiz surətdən mühafizə etməyin 1000 və bir yolu var. Lakin sənəd analoq vəziyyətə keçən kimi (görə GOST R 52292–2004 "İnformasiya texnologiyaları. Elektron məlumat mübadiləsi. Terminlər və təriflər”, “analoq sənəd” anlayışı sənədlərin analoq daşıyıcılarda təqdim edilməsinin bütün ənənəvi formalarını əhatə edir: kağız, foto və film və s. Təqdimatın analoq forması müxtəlif rəqəmsallaşdırma metodlarından istifadə etməklə diskret (elektron) formaya çevrilə bilər.), onu kopyalamaqdan qorumaq yollarının sayı kəskin şəkildə azalır və onların praktik həyata keçirilməsinin dəyəri də sürətlə artır. Məsələn, "doğru" şirkətdə necə görünə bilər:

  1. Elektron sənədi analoqa çevirmək üçün istifadə olunan yerlərin və texnologiyaların sayını məhdudlaşdırın.
  2. Analoq sənədlərin məzmunu ilə tanış olmaq üçün icazə verilən yerlərin və insanların dairəsinin sayını məhdudlaşdırın.
  3. Analoq sənədin məzmunu ilə tanış olmaq üçün yerləri video qeyd və vizual nəzarət vasitələri ilə təchiz edin
  4. və s.

Sənədləri kopyalamaqdan qoruyun

Yüksək qiymətə əlavə olaraq, bu cür üsulların istifadəsi sənədlərlə işin səmərəliliyini fəlakətli şəkildə azaldır.

Güzəşt məhsulumuzun istifadəsi ola bilər SafeCopy.

Sənədin təhlükəsizliyi prinsipi

SafeCopy-dən istifadə edərək, hər bir alıcı üçün sənədin unikal nüsxəsi hazırlanır, ona afin çevrilmələrdən istifadə edərək gizli işarələr əlavə edilir. Bu zaman mətnin sətirləri və simvolları arasındakı interval, simvolların meyli və s. bir qədər dəyişə bilər. Belə işarələmənin əsas üstünlüyü ondan ibarətdir ki, sənədin məzmununu dəyişdirmədən onu silmək mümkün deyil. Su nişanları adi Paint ilə yuyulur; bu hiylə afin çevrilmələrlə işləməyəcək.

Sənədləri kopyalamaqdan qoruyun

Nüsxələr çap və ya elektron pdf formatında alıcılara verilir. Əgər nüsxə sızmış olarsa, alıcının hər bir nüsxədə təqdim edilən unikal təhriflər dəsti ilə müəyyən ediləcəyinə zəmanət verilə bilər. Bütün mətn işarələndiyi üçün bunun üçün sözün əsl mənasında bir neçə abzas kifayətdir. Səhifənin qalan hissəsi əskik/buruşmuş/əllə örtülmüş/qəhvə ilə ləkələnmiş ola bilər (lazım olduqda altını çəkin). Nə görməmişik?

İşarələmə nə üçün faydalıdır?

Məxfi sənədlərin qorunması. Ssenari yuxarıda təsvir edilmişdir. Qısaca: nüsxələri qeyd etdik, alanlara verdik və nəzarətdə saxladıq. Sənədin bir nüsxəsi “icazəsiz yerlərdə peyda olan kimi” onu bütün işarələnmiş nüsxələrlə müqayisə etdilər və “peyda olan nüsxənin” sahibini tez bir zamanda müəyyənləşdirdilər.

Casusu müəyyən etmək üçün biz növbə ilə "görünən surəti" sənədin hər bir alıcısının surətinə əlavə edirik. Kimin piksel uyğunluq faizi daha yüksəkdirsə, o, casusdur. Ancaq şəkildə bir dəfə görmək daha yaxşıdır.

Sənədləri kopyalamaqdan qoruyun

"Elan edilmiş nüsxə" nin bütün qeyd olunanlara üst-üstə düşməsi əl ilə deyil, avtomatik olaraq edilir. İşarələnmiş nüsxələr sistemdə saxlanmır, belə ki, diskin gigabaytlarını sərf etməsin. Sistem hər bir alıcı üçün yalnız bir sıra unikal işarələmə atributlarını saxlayır və dərhal surətlər yaradır.

Sənədin identifikasiyası. Təhlükəsizlik çap məhsullarının istehsalı üsulları haqqında burada oxuya bilərsiniz Wiki. Əslində, onlar müxtəlif növ işarələri olan formaların istehsalına gəlirlər - su nişanları, xüsusi mürəkkəblər və s. Belə məhsullara misal olaraq əskinaslar, sığorta polisləri, sürücülük vəsiqələri, pasportlar və s. Belə məhsullar adi printerdə istehsal oluna bilməz. Lakin siz üzərində affin mətn çevrilmələri olan sənədi çap edə bilərsiniz. Bu nə verir?

Gözə çarpmayan mətn işarələri olan bir formanı çap etməklə, onun həqiqiliyini sadəcə işarələrin olması ilə yoxlaya bilərsiniz. Eyni zamanda, markalanmanın unikallığı təkcə həqiqiliyi yoxlamağa deyil, həm də formanın ötürüldüyü konkret fiziki və ya hüquqi şəxsi müəyyən etməyə imkan verir. Heç bir işarə yoxdursa və ya başqa bir alıcını göstərirsə, forma saxtadır.

Bu cür işarələr ya müstəqil olaraq, məsələn, ciddi hesabat formaları üçün və ya digər təhlükəsizlik üsulları ilə birlikdə, məsələn, pasportları qorumaq üçün istifadə edilə bilər.

Qanunu pozanların məsuliyyətə cəlb edilməsi. Böyük sızıntılar şirkətlərə çoxlu pul bahasına başa gəlir. Qanunu pozanın cəzasının töhmətlə məhdudlaşmamasını təmin etmək üçün onu məhkəmədə məsuliyyətə cəlb etmək lazımdır. SafeCopy nəticələrinin məhkəmədə sübut kimi qəbul edilməsi üçün biz sənədləri qorumaq üsulumuzu patentləşdirmişik.

Etiketləmə nə edə bilməz?

Etiketləmə məlumat sızması ilə mübarizədə və sənədlərin surətlərinin qorunmasında panacea deyil. Onu müəssisənizdə tətbiq edərkən üç əsas məhdudiyyəti başa düşmək vacibdir:

İşarələmə mətni deyil, sənədi qoruyur. Mətni yadda saxlamaq və təkrar danışmaq olar. İşarələnmiş nüsxənin mətni yenidən yazıla və messengerdə ​​göndərilə bilər. Heç bir şey sizi bu təhlükələrdən xilas edə bilməz. Burada başa düşmək lazımdır ki, total saxtakarlıq dünyasında sənədin mətninin yalnız bir hissəsinin sızması elektron qeybətdən başqa bir şey deyil. Sızmanın dəyərli olması üçün o, sızan məlumatın həqiqiliyini yoxlamaq üçün məlumatları ehtiva etməlidir - möhür, imza və s. Və burada işarələmə faydalı olacaq.

İşarələmə sənədin surətlərinin surətinin çıxarılmasını və fotoşəkilini çəkməyi qadağan etmir. Ancaq sənədlərin skanları və ya fotoşəkilləri "açılırsa", bu, pozanı tapmağa kömək edəcəkdir. Əslində, surətin qorunması profilaktik xarakter daşıyır. İşçilər bilirlər ki, fotoşəkillər və sənədlərin surətləri əsasında onların müəyyən edilməsinə və cəzalandırılacağına zəmanət verilə bilər və onlar ya başqa (daha çox əmək tələb edən) sızma yollarını axtarırlar, ya da ondan tamamilə imtina edirlər.

İşarələmə kimin nüsxəsinin sızdığını yox, kimin sızdırdığını müəyyən edir. Real həyatdan bir misal: sənəd sızdırıldı. İşarələr göstərirdi ki, İvan Neudaçnikovun (ad və soyad dəyişdirilib) surəti sızıb. Təhlükəsizlik xidməti araşdırmaya başlayır və məlum olur ki, İvan sənədi iş otağında stolun üstündə qoyub, hücum edən şəxs onun şəklini çəkib. İvana töhmət verilir, təhlükəsizlik xidmətinə Unudachnikovun ofisinə gələn insanlar arasında günahkarları tapmaq tapşırığı verilir. Belə bir axtarış qeyri-ciddi, lakin sənədin bütün alıcılarının ofislərini ziyarət edən insanlar arasında axtarışdan daha sadədir.

Qarışdırın, amma silkələməyin

Əgər etiketləmə sistemini digər korporativ sistemlərlə birləşdirmirsinizsə, onda onun tətbiq dairəsi çox güman ki, yalnız kağız sənəd axını ilə məhdudlaşacaq, bu da illər keçdikcə getdikcə azalır. Və hətta bu vəziyyətdə, işarələrin istifadəsini çətin ki, rahat adlandırmaq olar - hər bir sənədi əl ilə yükləməli və bunun üçün surətlər çıxarmalı olacaqsınız.

Ancaq etiketləmə sistemini ümumi İT və informasiya təhlükəsizliyi mənzərəsinin bir hissəsi etsəniz, sinergetik təsir nəzərə çarpacaq. Ən faydalı inteqrasiyalar bunlardır:

EDMS ilə inteqrasiya. EDMS işarələmə tələb edən sənədlərin alt dəstini müəyyən edir. Hər dəfə yeni istifadəçi EDMS-dən belə bir sənəd tələb etdikdə, onun işarələnmiş surətini alır.

Çap idarəetmə sistemləri ilə inteqrasiya. Çap idarəetmə sistemləri təşkilatdakı istifadəçilərin fərdi kompüterləri və printerləri arasında proxy rolunu oynayır. Onlar çap olunan sənədin etiketlənməsini tələb etdiyini, məsələn, fayl atributlarında həssaslıq etiketinin olması və ya faylın korporativ məxfi sənədlər deposunda olması ilə müəyyən edə bilərlər. Bu halda, sənədi çapa göndərən istifadəçi printer tepsisindən işarələnmiş surəti alacaq. Daha sadə bir ssenaridə, qeyd edilmiş nüsxələrin qabdan çıxacağı sənədləri göndərən ayrı bir virtual printer yarada bilərsiniz.

E-poçt inteqrasiyası. Bir çox təşkilatlar məxfi sənədlərin göndərilməsi üçün e-poçtdan istifadəyə icazə vermirlər, lakin bu qadağalar çox vaxt pozulur. Hardasa ehtiyatsızlıqdan, hardasa sıx müddətlərə və ya rəhbərliyin birbaşa göstərişlərinə görə. İnformasiya təhlükəsizliyinin tərəqqi çarxında bir çubuq olmadığını və şirkətə pul gətirməsini təmin etmək üçün daxili e-poçt vasitəsilə təhlükəsiz göndərməyə və sənədləri kuryerlə göndərməyə qənaət etməyə imkan verən aşağıdakı ssenarini həyata keçirməyi təklif edirik.

Sənədi göndərərkən istifadəçi işarələmə tələb edən bayraq əlavə edir. Bizim vəziyyətimizdə bir iş e-poçt ünvanı. Bu atributla məktub alan poçt serveri hər bir alıcı üçün bütün əlavələrin surətini çıxarır və onları orijinal qoşmaların yerinə göndərir. Bunun üçün poçt serverində markalama sistemi komponenti quraşdırılır. Microsoft Exchange vəziyyətində, sözdə rol oynayır. nəqliyyat agenti. Bu komponent poçt serverinin işinə mane olmur.

Mənbə: www.habr.com

Добавить комментарий