Un document confidentiel est stocké dans le système de gestion des documents de l'entreprise. L’équipe de conformité doit savoir qui l’a consulté et si quelqu’un l’a imprimé. Le PDF lui-même ne peut pas suivre cela. Le système de gestion de documents le peut, en enregistrant chaque événement d'accès et en l'associant à l'utilisateur authentifié.
Le suivi PDF Security est une fonctionnalité au niveau du système, et non une fonctionnalité au niveau du fichier. Le format PDF n'a pas de mécanisme intégré pour téléphoner à la maison une fois ouvert ou imprimé. Le suivi nécessite que le PDF soit accessible via un système qui enregistre les événements d'accès.

Comment les systèmes de gestion de documents suivent l'accès aux PDF
Lorsqu'un utilisateur ouvre un PDF via un DMS, le système enregistre l'événement : identité de l'utilisateur, identifiant du document, action, affichage ou impression, horodatage et adresse IP. L'entrée du journal est créée par le DMS et non par le PDF. Le PDF ne sait pas qu'il est suivi.
Le suivi PDF Workflow est plus efficace lorsque le DMS est le seul moyen d'accéder au document. Si les utilisateurs peuvent télécharger le PDF et l'ouvrir localement, l'accès local n'est pas suivi. Le suivi couvre uniquement l'accès via l'interface DMS.
Essayez de protéger le PDF
Aucune installation nécessaire. Fonctionne directement dans votre navigateur.
Ce que le suivi peut et ne peut pas vous dire
Le suivi peut vous dire qui a accédé à quel document et quand. Il peut faire la distinction entre la visualisation et l'impression. Il ne peut pas vous dire ce que l'utilisateur a fait avec les informations après y avoir accédé, s'il a pris des notes, partagé le contenu verbalement ou mémorisé des détails clés.
Les journaux d'accès PDF Archive fournissent une piste d'audit pour la conformité et les enquêtes. En cas de fuite d'un document, le journal d'accès identifie qui y a eu accès, réduisant ainsi la portée de l'enquête.
Le WukongPDF permet le traitement des documents via le navigateur. Pour le suivi, l'intégration du système de gestion documentaire fournit les capacités d'audit.
Configuration du suivi DMS pour les documents PDF
La plupart des systèmes de gestion de documents suivent l'accès aux PDF par défaut dans le cadre de leur journal d'audit. Vérifiez que les événements spécifiques au PDF, tels que l'impression et le téléchargement, sont inclus dans la configuration du journal d'audit.
Considérations relatives à la confidentialité pour le suivi des documents
Le suivi de l'accès aux documents collecte des informations personnellement identifiables sur le comportement des utilisateurs. Assurez-vous que le suivi est conforme aux réglementations en vigueur en matière de confidentialité et aux politiques de surveillance des employés.
Les systèmes de gestion de documents suivent par défaut l'accès aux PDF au niveau du fichier. Le suivi au niveau de la page nécessite une configuration supplémentaire ou des fonctionnalités DMS spécialisées. La plupart des systèmes enregistrent qu'un utilisateur a ouvert un document, et non les pages qu'il y a consultées.
Certaines plates-formes DMS prennent en charge l'analyse au niveau des pages via une visionneuse PDF personnalisée qui indique quelles pages ont été affichées et pendant combien de temps. La visionneuse est un composant du DMS, et non une visionneuse PDF standard. Le suivi dépend de l'utilisateur qui accède au document via le visualiseur DMS.
Le suivi d'impression dans un DMS enregistre généralement qu'une commande d'impression a été émise, et non si le travail d'impression s'est terminé avec succès ou combien de copies ont été produites. La file d'attente de l'imprimante et la sortie physique se situent en dehors de la portée du suivi DMS.
La piste d'audit pour l'accès aux documents doit être conservée pendant une période conforme à la politique de conservation des documents de l'organisation et à toutes les exigences réglementaires applicables. Les journaux d’accès aux documents financiers peuvent devoir être conservés pendant sept ans ou plus.
Des rapports d'accès aux documents peuvent être générés à partir des journaux d'audit DMS pour fournir un historique chronologique indiquant qui a accédé à un document, quand et quelles actions ils ont effectuées. Ces rapports prennent en charge les audits de conformité, les enquêtes de sécurité et les examens de gouvernance de l'information.
L'administrateur DMS peut configurer des alertes pour des modèles d'accès spécifiques, tels qu'un utilisateur accédant à un nombre inhabituellement élevé de documents sur une courte période ou accédant à des documents en dehors de ses heures de travail normales. Ces alertes prennent en charge la détection des menaces internes.
Pour les documents très sensibles, le DMS peut exiger une justification d'accès que l'utilisateur doit fournir avant l'ouverture du document. La justification est enregistrée dans le journal d'audit à côté de l'événement d'accès, fournissant un contexte expliquant pourquoi chaque accès s'est produit.
Le filigrane de chaque page avec l'identité de l'accesseur et l'horodatage d'accès au moment de la visualisation offre un effet dissuasif visible qui complète la piste d'audit du DMS. Le filigrane apparaît à l'écran et sur toute sortie imprimée, reliant la copie physique à l'événement d'accès.
Le PDF lui-même peut inclure du JavaScript qui signale les événements d'accès à un serveur lorsque le document est ouvert dans une visionneuse compatible JavaScript. Cette approche fonctionne indépendamment du DMS mais est moins fiable car elle dépend de la prise en charge de JavaScript par le visualiseur.
Les fonctionnalités d'effacement à distance de certaines plates-formes DMS protégées par DRM permettent au propriétaire du document de révoquer l'accès à un document même après son téléchargement sur un appareil destinataire. La prochaine fois que le document est ouvert, le visualiseur vérifie l'état d'accès et bloque l'accès en cas de révocation.
La tension entre le suivi des documents pour la sécurité et la confidentialité des employés doit être gérée conformément aux lois applicables et aux politiques organisationnelles. Les employés doivent être informés du suivi de l'accès aux documents mis en place et de la manière dont les données sont utilisées.
Pour le partage de documents externes, le DMS peut fournir un portail sécurisé où les parties externes authentifient et accèdent aux documents dans des conditions suivies. Le portail offre le même niveau de suivi des accès pour les utilisateurs externes que pour les utilisateurs internes.
Les journaux d'accès DMS sont eux-mêmes des documents sensibles qui doivent être protégés contre tout accès et modification non autorisés. Un incident de sécurité impliquant l’accès à des documents est aggravé si les journaux permettant d’identifier l’incident ont été falsifiés.
Un examen régulier des journaux d'accès au DMS par les équipes de sécurité de l'information ou de conformité identifie des modèles d'accès inhabituels qui peuvent indiquer des violations de politique ou des incidents de sécurité nécessitant une enquête.
Le suivi dans un DMS assure la responsabilité et la sécurité des documents sensibles distribués au sein d'une organisation.
La piste d'audit créée par le suivi DMS sert de preuve en cas d'incident de sécurité ou d'enquête de conformité.
Le suivi au niveau de la page offre une visibilité granulaire sur les sections d'un document qui ont reçu le plus d'attention de la part des réviseurs.
Les capacités de suivi du DMS doivent être configurées lors de la mise en œuvre du système pour capturer le niveau de détail requis sans journalisation excessive.
Les rapports d'accès générés à partir des données de suivi DMS prennent en charge la gouvernance de l'information en identifiant les documents fréquemment consultés ou jamais consultés.
La combinaison du suivi DMS et des autorisations PDF crée une approche de sécurité à plusieurs niveaux où l'accès est contrôlé et surveillé.
Essayez de protéger le PDF
Aucune installation nécessaire. Fonctionne directement dans votre navigateur.
