Aizsargājiet dokumentus no kopÄ“Å”anas

Ir 1000 un viens veids, kā aizsargāt elektroniskos dokumentus no nesankcionētas kopÄ“Å”anas. Bet, tiklÄ«dz dokuments pāriet analogā stāvoklÄ« (saskaņā ar GOST R 52292ā€“2004 "Informāciju tehnoloÄ£ijas. Elektroniskā informācijas apmaiņa. Termini un definÄ«cijas", jēdziens "analogais dokuments" ietver visus tradicionālos dokumentu noformÄ“Å”anas veidus uz analogiem datu nesējiem: papÄ«ru, fotoattēlu un filmu utt. Analogo prezentācijas formu var pārveidot diskrētā (elektroniskā) formā, izmantojot dažādas digitalizācijas metodes.), tiek strauji samazināts to aizsardzÄ«bas pret kopÄ“Å”anas veidu skaits, kā arÄ« strauji pieaug to praktiskās ievieÅ”anas izmaksas. Piemēram, kā tas varētu izskatÄ«ties ā€œpareizajāā€ uzņēmumā:

  1. Ierobežojiet vietu un tehnoloģiju skaitu, kas tiek izmantotas, lai pārveidotu elektronisko dokumentu analogā.
  2. Ierobežot vietu skaitu un cilvēku loku, kam atļauts iepazīties ar analogo dokumentu saturu.
  3. Aprīkot vietas iepazīŔanai ar analogā dokumenta saturu ar video ierakstīŔanas un vizuālās kontroles līdzekļiem
  4. un tā tālāk.

Aizsargājiet dokumentus no kopÄ“Å”anas

Papildus augstajām izmaksām Ŕādu metožu izmantoŔana katastrofāli samazina darba ar dokumentiem efektivitāti.

Kompromiss var būt mūsu produkta izmantoŔana SafeCopy.

Dokumentu droŔības princips

Izmantojot SafeCopy, katram adresātam tiek izveidota unikāla dokumenta kopija, kurai tiek pievienotas slēptās atzÄ«mes, izmantojot afÄ«nās transformācijas. Å ajā gadÄ«jumā var nedaudz mainÄ«ties atstarpes starp teksta rindiņām un rakstzÄ«mēm, rakstzÄ«mju slÄ«pums utt. Šāda marķējuma galvenā priekÅ”rocÄ«ba ir tā, ka to nevar noņemt, nemainot dokumenta saturu. ÅŖdenszÄ«mes tiek nomazgātas ar parasto Paint; Å”is triks nedarbosies ar afÄ«nām transformācijām.

Aizsargājiet dokumentus no kopÄ“Å”anas

Kopijas saņēmējiem tiek izsniegtas drukātā veidā vai elektroniskā pdf formātā. Ja kopija tiek nopludināta, var garantēt, ka adresātu noteiks unikāls izkropļojumu kopums, kas ieviests katrā eksemplārā. Tā kā viss teksts ir atzÄ«mēts, burtiski pietiek ar dažām rindkopām. Pārējā lappuse var nebÅ«t/saburzÄ«ta/aizklāta ar roku/notraipÄ«ta ar kafiju (atbilstoÅ”i pasvÄ«trot). Ko mēs neesam redzējuÅ”i?

Kam marķējums ir noderīgs?

Konfidenciālu dokumentu aizsardzÄ«ba. Scenārijs ir aprakstÄ«ts iepriekÅ”. ÄŖsumā: atzÄ«mējām kopijas, iedevām adresātiem un vērojām. TiklÄ«dz dokumenta kopija ā€œparādÄ«jās neatļautās vietāsā€, viņi to salÄ«dzināja ar visām iezÄ«mētajām kopijām un ātri identificēja ā€œparādÄ«juŔās kopijasā€ Ä«paÅ”nieku.

Lai noteiktu spiegu, mēs pārmaiņus uzklājam uz katra dokumenta saņēmēja kopijas ā€œparādās kopijaā€. Kam ir lielāks pikseļu atbilstÄ«bas procents, tas ir spiegs. Bet labāk to vienreiz redzēt attēlā.

Aizsargājiet dokumentus no kopÄ“Å”anas

ā€œPaziņotās kopijasā€ pārklājums uz visiem atzÄ«mētajiem tiek veikts nevis manuāli, bet automātiski. AtzÄ«mētās kopijas netiek glabātas sistēmā, lai netērētu gigabaitus diska. Sistēma katram adresātam saglabā tikai unikālu marÄ·Ä“Å”anas atribÅ«tu kopu un uzreiz Ä£enerē kopijas.

Dokumenta autentifikācija. Par droŔības iespieddarbu ražoÅ”anas metodēm varat lasÄ«t vietnē Wiki. BÅ«tÄ«bā tie nonāk lÄ«dz veidlapu izgatavoÅ”anai ar dažāda veida marķējumiem - Å«denszÄ«mēm, speciālu tinti utt. Šādu produktu piemēri ir banknotes, apdroÅ”ināŔanas polises, autovadÄ«tāja apliecÄ«bas, pases utt. Šādus produktus nevar ražot uz parastā printera. Bet jÅ«s varat izdrukāt dokumentu ar radniecÄ«gām teksta transformācijām. Ko tas dod?

Drukājot veidlapu ar neuzkrÄ«toŔām teksta atzÄ«mēm, tās autentiskumu var pārbaudÄ«t vienkārÅ”i pēc marķējuma klātbÅ«tnes. Tajā paŔā laikā marķējuma unikalitāte ļauj ne tikai pārbaudÄ«t autentiskumu, bet arÄ« identificēt konkrēto fizisko vai juridisko personu, kurai veidlapa tika nodota. Ja marķējuma nav vai tas norāda citu adresātu, veidlapa ir viltota.

Šādus marķējumus var izmantot vai nu neatkarÄ«gi, piemēram, stingrām ziņoÅ”anas veidlapām, vai kopā ar citām droŔības metodēm, piemēram, lai aizsargātu pases.

Pārkāpēju saukÅ”ana pie atbildÄ«bas. Lielas noplÅ«des uzņēmumiem izmaksā daudz naudas. Lai pārkāpēja sods neaprobežotos tikai ar rājienu, nepiecieÅ”ams saukt viņu pie atbildÄ«bas tiesā. Mēs esam patentējuÅ”i savu dokumentu aizsardzÄ«bas metodi, lai SafeCopy rezultāti tiktu pieņemti kā pierādÄ«jumi tiesā.

Ko nevar darīt marķēŔana?

MarÄ·Ä“Å”ana nav brÄ«numlÄ«dzeklis cīņā pret datu noplÅ«di un dokumentu kopiju aizsardzÄ«bu. IevieÅ”ot to savā uzņēmumā, ir svarÄ«gi saprast trÄ«s galvenos ierobežojumus:

AtzÄ«mÄ“Å”ana aizsargā dokumentu, nevis tā tekstu. Tekstu var iegaumēt un pārstāstÄ«t. Tekstu no atzÄ«mētās kopijas var pārrakstÄ«t un nosÅ«tÄ«t kurjerā. Nekas nevar glābt jÅ«s no Å”iem draudiem. Å eit ir svarÄ«gi saprast, ka totālās viltoÅ”anas pasaulē nopludināt tikai daļu no dokumenta teksta nav nekas vairāk kā elektroniskas tenkas. Lai noplÅ«de bÅ«tu vērtÄ«ga, tajā ir jābÅ«t datiem, lai pārbaudÄ«tu nopludinātās informācijas autentiskumu ā€“ zÄ«mogs, paraksts utt. Un Å”eit marķējums bÅ«s noderÄ«gs.

Marķējums neaizliedz kopēt un fotografēt dokumenta kopijas. Bet, ja ā€œuznirstā€ dokumentu skenējumi vai fotoattēli, tas palÄ«dzēs atrast pārkāpēju. BÅ«tÄ«bā aizsardzÄ«bai pret kopÄ“Å”anu ir preventÄ«vs raksturs. Darbinieki zina, ka pēc fotogrāfijām un dokumentu kopijām var garantēt atpazÄ«Å”anu un sodÄ«Å”anu, un vai nu meklē citus (darbietilpÄ«gākus) nopludināŔanas veidus, vai arÄ« atsakās vispār.

Marķējums nosaka, kura kopija tika nopludināta, nevis kurÅ” to nopludināja. Piemērs no reālās dzÄ«ves: dokuments tika nopludināts. Marķējumi liecināja, ka noplÅ«dusi Ivana Ņudačņikova kopija (vārds un uzvārds mainÄ«ts). DroŔības dienests sāk izmeklÄ“Å”anu un izrādās, ka Ivans dokumentu atstājis uz galda savā kabinetā, kur uzbrucējs to nofotografējis. Ivanam tiek izteikts rājiens, droŔības dienestam tiek dots uzdevums atrast vainÄ«gos starp cilvēkiem, kuri apmeklēja Unudačņikova biroju. Šāds meklējums nav triviāls, bet vienkārŔāks nekā meklÄ“Å”ana starp cilvēkiem, kuri apmeklēja visu dokumenta saņēmēju birojus.

Samaisa, bet nekrata

Ja marÄ·Ä“Å”anas sistēmu neintegrēsiet ar citām korporatÄ«vajām sistēmām, tad tās pielietojuma sfēra, visticamāk, aprobežosies tikai ar papÄ«ra dokumentu apriti, kuras ar gadiem kļūst arvien mazāk. Un pat Å”ajā gadÄ«jumā marķējumu izmantoÅ”anu diez vai var saukt par ērtu - jums bÅ«s manuāli jālejupielādē katrs dokuments un jāizveido tā kopijas.

Taču, ja marÄ·Ä“Å”anas sistēma ir daļa no kopējās IT un informācijas droŔības ainavas, sinerÄ£iskais efekts kļūst pamanāms. VisnoderÄ«gākās integrācijas ir:

Integrācija ar EDMS. EDMS identificē dokumentu apakÅ”kopu, kam nepiecieÅ”ams marķējums. Katru reizi, kad jauns lietotājs pieprasa Ŕādu dokumentu no EDMS, viņŔ saņem marķētu tā kopiju.

Integrācija ar drukas vadÄ«bas sistēmām. Drukas pārvaldÄ«bas sistēmas darbojas kā starpniekserveris starp lietotāju datoriem un printeriem organizācijā. Viņi var noteikt, ka dokumentam, kas tiek drukāts, ir nepiecieÅ”ama etiÄ·ete, piemēram, faila atribÅ«tos vai faila klātbÅ«tnes dēļ uzņēmuma konfidenciālo dokumentu krātuvē. Å ajā gadÄ«jumā lietotājs, kurÅ” nosÅ«tÄ«ja dokumentu drukāŔanai, saņems marķētu kopiju no printera teknes. VienkārŔākā scenārijā varat izveidot atseviŔķu virtuālo printeri, nosÅ«tot dokumentus, uz kuriem no paplātes iznāks atzÄ«mētās kopijas.

E-pasta integrācija. Daudzas organizācijas neatļauj izmantot e-pastu, lai nosÅ«tÄ«tu konfidenciālus dokumentus, taču Å”ie aizliegumi bieži tiek pārkāpti. Kaut kur neuzmanÄ«bas dēļ, kaut kur saspringto termiņu vai tieÅ”u vadÄ«bas norādÄ«jumu dēļ. Lai informācijas droŔība nebÅ«tu kā nÅ«ja progresa ritenÄ« un nestu naudu uzņēmumam, piedāvājam Ä«stenot Ŕādu scenāriju, kas ļauj droÅ”i sÅ«tÄ«t pa iekŔējo e-pastu un ietaupÄ«t uz dokumentu nosÅ«tÄ«Å”anu ar kurjeru.

NosÅ«tot dokumentu, lietotājs pievieno karodziņu, kam nepiecieÅ”ama atzÄ«me. MÅ«su gadÄ«jumā uzņēmuma e-pasta adrese. Pasta serveris, saņemot vēstuli ar Å”o atribÅ«tu, katram adresātam izveido visu pielikumu kopijas un nosÅ«ta tos oriÄ£inālo pielikumu vietā. Lai to izdarÄ«tu, pasta serverÄ« ir instalēts marÄ·Ä“Å”anas sistēmas komponents. Microsoft Exchange gadÄ«jumā tas spēlē tā saukto lomu. transporta aÄ£ents. Å is komponents netraucē pasta servera darbÄ«bu.

Avots: www.habr.com

Pievieno komentāru