Protektahan ang mga dokumento mula sa pagkopya

Mayroong 1000 at isang paraan upang maprotektahan ang mga elektronikong dokumento mula sa hindi awtorisadong pagkopya. Ngunit sa sandaling mapunta ang dokumento sa isang analog na estado (ayon sa GOST R 52292–2004 "Teknolohiya ng impormasyon. Pagpapalitan ng elektronikong impormasyon. Ang mga tuntunin at kahulugan", ang konsepto ng "analog na dokumento" ay kinabibilangan ng lahat ng tradisyonal na anyo ng pagtatanghal ng dokumento sa analog media: papel, larawan at pelikula, atbp. Ang analog na anyo ng pagtatanghal ay maaaring ma-convert sa isang discrete (electronic) na form gamit ang iba't ibang paraan ng digitization), ang bilang ng mga paraan upang maprotektahan ito mula sa pagkopya ay mabilis na nabawasan, at ang gastos ng kanilang praktikal na pagpapatupad ay mabilis ding tumataas. Halimbawa, kung ano ang maaaring hitsura nito sa "tama" na kumpanya:

  1. Limitahan ang bilang ng mga lugar at teknolohiyang ginagamit para i-convert ang isang electronic na dokumento sa isang analog.
  2. Limitahan ang bilang ng mga lugar at ang bilog ng mga tao na pinapayagang maging pamilyar sa mga nilalaman ng mga analogue na dokumento.
  3. Magbigay ng mga lugar para sa pamilyar sa mga nilalaman ng isang analog na dokumento na may pag-record ng video at visual na paraan ng kontrol
  4. at iba pa.

Protektahan ang mga dokumento mula sa pagkopya

Bilang karagdagan sa mataas na gastos, ang paggamit ng mga naturang pamamaraan ay sakuna na binabawasan ang kahusayan ng pagtatrabaho sa mga dokumento.

Ang kompromiso ay maaaring ang paggamit ng aming produkto SafeCopy.

Prinsipyo ng seguridad ng dokumento

Gamit ang SafeCopy, isang natatanging kopya ng dokumento ang ginawa para sa bawat tatanggap, kung saan idinaragdag ang mga nakatagong marka gamit ang mga pagbabagong affine. Sa kasong ito, maaaring bahagyang magbago ang espasyo sa pagitan ng mga linya at character ng teksto, ang pagkahilig ng mga character, atbp. Ang pangunahing bentahe ng naturang pagmamarka ay hindi ito maaalis nang hindi binabago ang mga nilalaman ng dokumento. Ang mga watermark ay hinuhugasan gamit ang regular na Paint; hindi gagana ang trick na ito sa mga pagbabago sa affine.

Protektahan ang mga dokumento mula sa pagkopya

Ang mga kopya ay ibinibigay sa mga tatanggap sa nakalimbag na anyo o sa elektronikong pdf na format. Kung may na-leak na kopya, matitiyak ang tatanggap na matutukoy ng natatanging hanay ng mga distortion na ipinapasok sa bawat kopya. Dahil ang buong teksto ay minarkahan, literal na ilang talata ang sapat para dito. Ang natitirang bahagi ng pahina ay maaaring nawawala/gusot/takpan ng isang kamay/may mantsa ng kape (salungguhitan kung naaangkop). Ano ang hindi natin nakita?

Para saan ang pagmamarka ay kapaki-pakinabang?

Pagprotekta sa mga kumpidensyal na dokumento. Ang senaryo ay inilarawan sa itaas. Sa madaling sabi: minarkahan namin ang mga kopya, ibinigay ang mga ito sa mga tatanggap at nagbantay. Sa sandaling ang isang kopya ng dokumento ay "lumitaw sa mga hindi awtorisadong lugar," inihambing nila ito sa lahat ng minarkahang mga kopya at mabilis na natukoy ang may-ari ng "lumitaw na kopya."

Upang matukoy ang espiya, halili naming pinapatong ang "lumalabas na kopya" sa kopya ng bawat tatanggap ng dokumento. Ang sinumang may mas mataas na porsyento ng mga tugma ng pixel ay isang espiya. Ngunit ito ay mas mahusay na makita ito nang isang beses sa larawan.

Protektahan ang mga dokumento mula sa pagkopya

Ang overlay ng "announced copy" sa lahat ng minarkahan ay hindi ginagawa nang manu-mano, ngunit awtomatiko. Ang mga minarkahang kopya ay hindi nakaimbak sa system, upang hindi mag-aksaya ng gigabytes ng disk. Ang system ay nag-iimbak lamang ng isang hanay ng mga natatanging katangian ng pagmamarka para sa bawat tatanggap at agad na bumubuo ng mga kopya.

Pagpapatunay ng dokumento. Mababasa mo ang tungkol sa mga pamamaraan para sa paggawa ng mga produktong naka-print sa seguridad sa Wiki. Sa esensya, bumaba sila sa paggawa ng mga form na may iba't ibang uri ng mga marka - mga watermark, espesyal na tinta, atbp. Ang mga halimbawa ng mga naturang produkto ay mga banknote, mga patakaran sa seguro, mga lisensya sa pagmamaneho, mga pasaporte, atbp. Ang mga naturang produkto ay hindi maaaring gawin sa isang regular na printer. Ngunit maaari kang mag-print ng isang dokumento na may mga pagbabago sa teksto ng affine dito. Ano ang ibinibigay nito?

Sa pamamagitan ng pag-print ng isang form na may hindi nakikitang mga marka ng teksto, maaari mong suriin ang pagiging tunay nito sa pamamagitan lamang ng pagkakaroon ng mga marka. Kasabay nito, ang pagiging natatangi ng pagmamarka ay nagbibigay-daan hindi lamang upang i-verify ang pagiging tunay, kundi pati na rin upang makilala ang partikular na indibidwal o legal na entity kung kanino inilipat ang form. Kung walang pagmamarka o ito ay nagpapahiwatig ng ibang tatanggap, kung gayon ang form ay peke.

Ang ganitong mga marka ay maaaring gamitin nang nakapag-iisa, halimbawa, para sa mahigpit na mga form sa pag-uulat, o kasabay ng iba pang mga paraan ng seguridad, halimbawa, upang protektahan ang mga pasaporte.

Ang pagdadala sa mga lumalabag sa hustisya. Ang malalaking pagtagas ay nagkakahalaga ng mga kumpanya ng maraming pera. Upang matiyak na ang parusa sa lumabag ay hindi limitado sa isang pagsaway, kinakailangan na dalhin siya sa hustisya sa korte. Na-patent namin ang aming paraan ng pagprotekta sa mga dokumento upang ang mga resulta ng SafeCopy ay matanggap bilang ebidensya sa korte.

Ano ang hindi magagawa ng pag-label?

Ang pag-label ay hindi isang panlunas sa paglaban sa mga pagtagas ng data at pagprotekta sa mga kopya ng mga dokumento. Kapag ipinapatupad ito sa iyong negosyo, mahalagang maunawaan ang tatlong pangunahing limitasyon:

Pinoprotektahan ng pagmamarka ang dokumento, hindi ang teksto nito. Ang teksto ay maaaring isaulo at muling isalaysay. Ang teksto mula sa minarkahang kopya ay maaaring muling isulat at ipadala sa messenger. Walang makapagliligtas sa iyo mula sa mga banta na ito. Mahalagang maunawaan dito na sa mundo ng kabuuang pekeng, ang pagtagas lamang ng bahagi ng teksto ng isang dokumento ay walang iba kundi elektronikong tsismis. Para maging mahalaga ang isang pagtagas, dapat itong maglaman ng data upang ma-verify ang pagiging tunay ng na-leak na impormasyon - selyo, lagda, atbp. At dito ang pagmamarka ay magiging kapaki-pakinabang.

Hindi ipinagbabawal ng pagmamarka ang pagkopya at pagkuha ng mga kopya ng dokumento. Ngunit kung ang mga pag-scan o mga larawan ng mga dokumento ay "pop up", makakatulong ito sa paghahanap ng lumalabag. Sa pangkalahatan, ang proteksyon sa kopya ay likas na pang-iwas. Alam ng mga empleyado na maaari silang matiyak na makikilala at maparusahan batay sa mga litrato at kopya ng mga dokumento, at sila ay naghahanap ng iba pang (mas labor-intensive) na paraan ng pagtagas, o tanggihan ito nang buo.

Tinutukoy ng pagmamarka kung kaninong kopya ang na-leak, hindi kung sino ang nag-leak nito. Isang halimbawa mula sa totoong buhay: na-leak ang dokumento. Ang mga marka ay nagpakita na ang isang kopya ni Ivan Neudachnikov (pangalan at apelyido ay binago) ay tumagas. Ang serbisyo ng seguridad ay nagsimula ng isang pagsisiyasat at lumabas na iniwan ni Ivan ang dokumento sa mesa sa kanyang opisina, kung saan kinunan ito ng larawan ng umaatake. Si Ivan ay binigyan ng isang pagsaway, ang serbisyo ng seguridad ay binibigyan ng isang paghahanap upang mahanap ang mga salarin sa mga taong bumisita sa opisina ni Unudachnikov. Ang ganitong paghahanap ay hindi mahalaga, ngunit mas simple kaysa sa paghahanap sa mga taong bumisita sa mga tanggapan ng lahat ng mga tatanggap ng dokumento.

Haluin ngunit huwag iling

Kung hindi mo isasama ang sistema ng pag-label sa iba pang mga corporate system, malamang na ang saklaw ng aplikasyon nito ay limitado lamang sa daloy ng papel na dokumento, na nagiging mas mababa sa paglipas ng mga taon. At kahit na sa kasong ito, ang paggamit ng mga marka ay halos hindi matatawag na maginhawa - kakailanganin mong manu-manong i-download ang bawat dokumento at gumawa ng mga kopya para dito.

Ngunit kung gagawin mo ang sistema ng pag-label na bahagi ng pangkalahatang tanawin ng seguridad ng IT at impormasyon, magiging kapansin-pansin ang synergistic na epekto. Ang pinakakapaki-pakinabang na mga pagsasama ay:

Pagsasama sa EDMS. Tinutukoy ng EDMS ang isang subset ng mga dokumento na nangangailangan ng pagmamarka. Sa tuwing humihiling ang isang bagong user ng naturang dokumento mula sa EDMS, nakakatanggap siya ng minarkahang kopya nito.

Pagsasama sa mga sistema ng pamamahala ng pag-print. Ang mga print management system ay nagsisilbing proxy sa pagitan ng mga PC at printer ng mga user sa isang organisasyon. Maaari nilang matukoy na ang isang dokumentong ini-print ay nangangailangan ng pag-label, halimbawa, sa pamamagitan ng pagkakaroon ng label ng pagiging sensitibo sa mga katangian ng file o sa pamamagitan ng pagkakaroon ng file sa isang kumpidensyal na imbakan ng dokumento ng kumpanya. Sa kasong ito, ang user na nagpadala ng dokumento para sa pag-print ay makakatanggap ng minarkahang kopya mula sa tray ng printer. Sa isang mas simpleng senaryo, maaari kang gumawa ng isang hiwalay na virtual printer, na nagpapadala ng mga dokumento kung saan, may markang mga kopya ang lalabas sa tray.

Pagsasama ng email. Maraming mga organisasyon ang hindi pinapayagan ang paggamit ng email upang magpadala ng mga kumpidensyal na dokumento, ngunit ang mga pagbabawal na ito ay madalas na nilalabag. Sa isang lugar dahil sa kawalang-ingat, sa isang lugar dahil sa mahigpit na mga deadline o direktang mga tagubilin mula sa pamamahala. Upang matiyak na ang seguridad ng impormasyon ay hindi isang stick sa gulong ng pag-unlad at nagdadala ng pera sa kumpanya, iminungkahi naming ipatupad ang sumusunod na sitwasyon, na nagbibigay-daan sa iyong ligtas na magpadala sa pamamagitan ng panloob na email at makatipid sa pagpapadala ng mga dokumento sa pamamagitan ng courier.

Kapag nagpapadala ng dokumento, nagdaragdag ang user ng flag na nangangailangan ng pagmamarka. Sa aming kaso, isang email address ng negosyo. Ang mail server, na tumatanggap ng isang sulat na may ganitong katangian, ay gumagawa ng mga kopya ng lahat ng mga attachment para sa bawat tatanggap at ipinapadala ang mga ito sa halip na ang mga orihinal na attachment. Upang gawin ito, naka-install ang isang bahagi ng sistema ng pagmamarka sa mail server. Sa kaso ng Microsoft Exchange, ito ay gumaganap ng papel ng tinatawag na. ahente ng transportasyon. Ang bahaging ito ay hindi nakakasagabal sa pagpapatakbo ng mail server.

Pinagmulan: www.habr.com

Magdagdag ng komento