Un documento riservato è archiviato nel sistema di gestione dei documenti aziendali. Il team di conformità deve sapere chi lo ha visualizzato e se qualcuno lo ha stampato. Il PDF stesso non può tenerne traccia. Il sistema di gestione documentale può, registrando ogni evento di accesso e associandolo all'utente autenticato.
Sicurezza PDF il monitoraggio è una funzionalità a livello di sistema, non a livello di file. Il formato PDF non dispone di un meccanismo integrato per chiamare a casa una volta aperto o stampato. Il monitoraggio richiede l'accesso al PDF tramite un sistema che registra gli eventi di accesso.

In che modo i sistemi di gestione dei documenti tengono traccia dell'accesso ai PDF
Quando un utente apre un PDF tramite un DMS, il sistema registra l'evento: identità dell'utente, identificatore del documento, azione, visualizzazione o stampa, timestamp e indirizzo IP. La voce di registro viene creata dal DMS, non dal PDF. Il PDF non sa di essere monitorato.
Flusso di lavoro PDF Il tracciamento è più efficace quando il DMS è l'unico modo per accedere al documento. Se gli utenti possono scaricare il PDF e aprirlo localmente, l'accesso locale non viene monitorato. Il tracciamento copre solo l'accesso tramite l'interfaccia DMS.
Prova Proteggi PDF
Nessuna installazione necessaria. Funziona direttamente nel tuo browser.
Cosa può e non può dirti il monitoraggio
Il monitoraggio può dirti chi ha avuto accesso a quale documento e quando. Può distinguere tra visualizzazione e stampa. Non può dirti cosa ha fatto l'utente con le informazioni dopo avervi avuto accesso, se ha preso appunti, se ha condiviso verbalmente il contenuto o ha ricordato dettagli chiave.
I registri di accesso Archivio PDF forniscono una traccia di controllo per la conformità e l'indagine. Se un documento viene divulgato, il registro degli accessi identifica chi vi ha avuto accesso, restringendo l'ambito dell'indagine.
WukongPDF prevede l'elaborazione dei documenti tramite il browser. Per il tracciamento, l'integrazione del sistema di gestione dei documenti fornisce le funzionalità di audit.
Configurazione del tracciamento DMS per documenti PDF
La maggior parte dei sistemi di gestione dei documenti tiene traccia dell'accesso ai PDF per impostazione predefinita come parte della registrazione di controllo. Verificare che gli eventi specifici del PDF come la stampa e il download siano inclusi nella configurazione del registro di controllo.
Considerazioni sulla privacy per il tracciamento dei documenti
Il monitoraggio dell'accesso ai documenti raccoglie informazioni di identificazione personale sul comportamento dell'utente. Garantire che il monitoraggio sia conforme alle normative sulla privacy applicabili e alle politiche di monitoraggio dei dipendenti.
Per impostazione predefinita, i sistemi di gestione dei documenti tengono traccia dell'accesso ai PDF a livello di file. Il monitoraggio a livello di pagina richiede una configurazione aggiuntiva o funzionalità DMS specializzate. La maggior parte dei sistemi registra che un utente ha aperto un documento, non quali pagine ha visualizzato al suo interno.
Alcune piattaforme DMS supportano l'analisi a livello di pagina tramite un visualizzatore PDF personalizzato che segnala quali pagine sono state visualizzate e per quanto tempo. Il visualizzatore è un componente del DMS, non un visualizzatore PDF standard. Il tracciamento dipende dall'utente che accede al documento tramite il visualizzatore DMS.
Il monitoraggio della stampa in un DMS in genere registra l'emissione di un comando di stampa, non se il lavoro di stampa è stato completato correttamente o quante copie sono state prodotte. La coda della stampante e l'output fisico non rientrano nell'ambito del monitoraggio DMS.
La traccia di controllo per l'accesso ai documenti deve essere conservata per un periodo coerente con la politica di conservazione dei documenti dell'organizzazione e con eventuali requisiti normativi applicabili. Potrebbe essere necessario conservare i registri di accesso ai documenti finanziari per sette anni o più.
È possibile generare report sull'accesso ai documenti dai log di controllo DMS per fornire una cronologia cronologica di chi ha avuto accesso a un documento, quando e quali azioni ha eseguito. Questi report supportano controlli di conformità, indagini sulla sicurezza e revisioni della governance delle informazioni.
L'amministratore DMS può configurare avvisi per modelli di accesso specifici, ad esempio un utente che accede a un numero insolitamente elevato di documenti in un breve periodo o che accede a documenti al di fuori del normale orario di lavoro. Questi avvisi supportano il rilevamento delle minacce interne.
Per documenti altamente sensibili, il DMS può richiedere una giustificazione di accesso che l'utente deve fornire prima dell'apertura del documento. La giustificazione viene registrata nel registro di controllo insieme all'evento di accesso, fornendo il contesto sul motivo per cui si è verificato ogni accesso.
L'aggiunta di una filigrana a ciascuna pagina con l'identità dell'accessore e il timestamp di accesso al momento della visualizzazione fornisce un deterrente visibile che integra l'audit trail del DMS. La filigrana appare sullo schermo e su qualsiasi output stampato, collegando la copia fisica all'evento di accesso.
Il PDF stesso può includere JavaScript che segnala gli eventi di accesso a un server quando il documento viene aperto in un visualizzatore abilitato per JavaScript. Questo approccio funziona indipendentemente dal DMS ma è meno affidabile perché dipende dal supporto JavaScript del visualizzatore.
Le funzionalità di cancellazione remota in alcune piattaforme DMS protette da DRM consentono al proprietario del documento di revocare l'accesso a un documento anche dopo che è stato scaricato su un dispositivo destinatario. Alla successiva apertura del documento, il visualizzatore verifica lo stato di accesso e blocca l'accesso se revocato.
La tensione tra il tracciamento dei documenti per la sicurezza e la privacy dei dipendenti deve essere gestita secondo le leggi applicabili e le politiche organizzative. I dipendenti dovrebbero essere informati su quale tracciamento dell’accesso ai documenti è in atto e su come vengono utilizzati i dati.
Per la condivisione di documenti esterni, il DMS può fornire un portale sicuro in cui le parti esterne autenticano e accedono ai documenti in condizioni tracciate. Il portale fornisce lo stesso livello di tracciamento degli accessi per gli utenti esterni e per gli utenti interni.
I registri di accesso DMS sono essi stessi documenti sensibili che devono essere protetti da accessi e modifiche non autorizzati. Un incidente di sicurezza che coinvolge l'accesso ai documenti si aggrava se i registri che identificherebbero l'incidente sono stati manomessi.
L'esame regolare dei registri di accesso DMS da parte dei team di sicurezza o conformità delle informazioni identifica modelli di accesso insoliti che potrebbero indicare violazioni delle policy o incidenti di sicurezza che richiedono indagini.
Il monitoraggio in un DMS garantisce responsabilità e sicurezza per i documenti sensibili distribuiti all'interno di un'organizzazione.
La traccia di controllo creata dal tracciamento DMS funge da registrazione probatoria in caso di incidente di sicurezza o indagine di conformità.
Il monitoraggio a livello di pagina fornisce visibilità granulare su quali sezioni di un documento hanno ricevuto maggiore attenzione da parte dei revisori.
Le funzionalità di tracciamento del DMS devono essere configurate durante l'implementazione del sistema per acquisire il livello di dettaglio richiesto senza una registrazione eccessiva.
I report sugli accessi generati dai dati di tracciamento DMS supportano la governance delle informazioni identificando i documenti a cui si accede frequentemente o che non vengono mai consultati.
La combinazione del tracciamento DMS e delle autorizzazioni PDF crea un approccio di sicurezza a più livelli in cui l'accesso è controllato e monitorato.
Prova Proteggi PDF
Nessuna installazione necessaria. Funziona direttamente nel tuo browser.
