共有ネットワーク ドライブは、デジタル版の共有ファイル キャビネットに相当します。チームの全員が引き出しを開け、フォルダーを参照し、ドキュメントを読むことができます。ただし、読み取っても文書が変更されない物理的なファイリング キャビネットとは異なり、共有ネットワーク ドライブを使用すると、変更が意図的であるか偶然であるかに関係なく、書き込みアクセス権を持つ誰でも PDF ファイルを変更、移動、または削除できます。共有ネットワーク ドライブ上で PDF を不正な編集から保護するには、ファイル システムのアクセス許可と PDF レベルのセキュリティ設定を組み合わせる必要があります。一方に依存し、他方に依存しないと、善意の同僚や悪意のある攻撃者が悪用できる隙間が残ります。

ファイル システムのアクセス許可だけでは不十分な理由
ネットワーク ドライブ上のファイル システムのアクセス許可は、ファイルの読み取り、書き込み、削除をオペレーティング システム レベルで実行できるユーザーを制御します。ドキュメントの所有者を除くすべてのユーザーに対して PDF を読み取り専用に設定すると、Windows ファイル エクスプローラーまたは macOS Finder で誤って編集してしまうことを防ぎます。ただし、これらのアクセス許可は、ファイルのコピー時には適用されません。ユーザーが読み取り専用 PDF を開いてその内容をコピーし、新しいファイルに貼り付けると、事実上ファイル システムの保護をバイパスしたことになります。元のファイルの読み取り専用フラグはそのまま残りますが、コンテンツは保護されていないコピーになり、自由に編集できます。
ファイル システムのアクセス許可によっても、書き込みアクセス権を持つユーザーが読み取り専用属性を無視するエディターで PDF を開くことができます。一部の PDF エディターは読み取り専用ファイルを開き、メモリ内での編集を許可し、変更したバージョンを別の場所に保存するようにユーザーに要求します。元のファイルは技術的には変更されていませんが、編集されたバージョンが現在流通しています。ドキュメント レベルの PDF セキュリティ は、保護をファイルに直接埋め込むことでこれらのギャップに対処します。
PDFを保護してみる
インストールは必要ありません。ブラウザで直接動作します。
PDF レベルの権限パスワードの適用
所有者パスワードとも呼ばれる許可パスワードは、PDF ファイルに制限を直接埋め込み、ドキュメントがどこに移動してもそれとともに送信されます。編集は禁止するが閲覧は許可する権限パスワードを設定します。セキュリティ設定ダイアログで、「ドキュメントの変更」、「コンテンツのコピー」、「ページ抽出」のチェックボックスをオフにします。チームがドキュメントを印刷したり、スクリーン リーダーを使用したりする必要がある場合は、印刷とコンテンツ アクセシビリティを有効のままにしておきます。 PDF を開いた人は誰でも表示および印刷できますが、編集ツールバーはグレー表示され、コピー操作はブロックされます。
強力だが、組織内で使用されている他のパスワードとは異なる権限パスワードを選択してください。文書所有者が退職した場合でも、文書管理を引き継ぐ人が許可パスワードを引き続き利用できるようにする必要があります。パスワードは、1 人だけがアクセスできる個人のパスワード保管庫ではなく、チーム管理者がアクセスできる共有パスワード マネージャーに保存してください。 Protect PDF アプローチでは、許可パスワードとファイル システムの読み取り専用フラグを組み合わせて、多層防御を実現します。攻撃者は一方の保護を回避しても、もう一方の保護を破らなければなりません。
デジタル署名を使用して不正な編集を検出する
許可パスワードにより編集は禁止されますが、PDF ロック解除ツールにアクセスできる断固としたユーザーは、セキュリティ ポリシーをバイパスする意思がある場合は保護を削除できます。デジタル署名は、別の種類の保護を提供します。編集は妨げられませんが、編集はすぐに検出可能になります。 PDF を共有ドライブに置く前に、デジタル証明書で PDF に署名します。ファイルを開いた人には、有効な署名インジケーターが表示されます。誰かが文書を編集すると署名が壊れ、次にファイルを開いた人には文書が署名後に変更されたという警告が表示されます。
この検出ベースのアプローチは、編集が推奨されていないが厳密には禁止されていない文書、または編集がまったく行われることよりも編集が気付かれない可能性が主な懸念事項である文書に適しています。たとえば、経営陣の共有ドライブに投稿された財務報告書にはデジタル署名が付けられているため、数値を確認する人は修正されたコピーではなく、承認されたバージョンを見ていることを確認できます。 WukongPDF は、ネットワーク ストレージ上で共有されるドキュメントに対して、PDF セキュリティ パスワード保護とデジタル署名機能の両方を提供します。
最大限の保護を実現するためのネットワーク ドライブのアクセス許可の構成
ネットワーク ドライブ アクセス制御リスト (ACL) は防御の最前線であり、PDF レベルの保護が適用される前に構成する必要があります。保護された PDF を含む共有フォルダーを設定して、ドキュメントを表示する必要があるすべてのチーム メンバーに読み取りアクセスを許可し、ドキュメントの所有者と管理者にのみ書き込みアクセスを許可します。ほとんどのネットワーク接続ストレージ システムと Windows Server 共有フォルダーは、セキュリティまたは共有プロパティ ダイアログを通じて、このレベルのきめ細かなアクセス許可制御をサポートしています。
まだドラフト段階にあるドキュメントの編集可能な作業コピー用に別のサブフォルダーを作成します。これにより、編集作業は、完成した保護されたドキュメントから隔離された状態に保たれます。保護された PDF への変更を提案する必要があるチーム メンバーは、下書きフォルダーに作業コピーを作成し、編集を行って、保護されたオリジナルのレビューと置換のために改訂版を送信できます。このワークフローの分離により、誰かが保護された PDF を開いて編集できないことに気づき、わずかに異なる名前でコピーをデスクトップに保存し、現在ではどちらが信頼できるのか明確に示されないまま 2 つのバージョンが出回っているというよくあるシナリオが防止されます。
ドキュメントアクセスの監視と監査
ネットワーク ドライブの監査により、誰がいつどのファイルにアクセスしたかが記録されます。保護された PDF を含む共有フォルダーで監査ログを有効にします。 Windows Server およびほとんどの NAS デバイスは、ファイルを開くイベントをログに記録し、アクセスごとにユーザー アカウント、ファイル名、タイムスタンプを記録できます。監査ログを定期的に確認するか、ユーザーが短期間に大量の PDF にアクセスしたり、営業時間外にファイルにアクセスしたりするなど、不正なアクティビティを示唆するアクセス パターンに対するアラートを設定します。
監査ログには 2 つの目的があります。ユーザーは自分の活動が記録されていることを知っているため、不正アクセスを阻止します。また、保護にもかかわらず不正な編集が行われた場合、編集の前後にファイルにアクセスしたユーザーが監査ログによって特定され、調査対象が少数のユーザー アカウントに絞り込まれます。ドキュメントへのアクセスが監査されていることをチームに伝えます。監視を意識することは、偶発的なセキュリティ違反を防ぐ上で、技術的な制御と同じくらい効果的であることがよくあります。
共有ドキュメントのセキュリティに関するチームメンバーのトレーニング
技術的な保護は必要ですが、それだけでは十分ではありません。 PDF を編集できない理由を理解していないチーム メンバーは、承認されたワークフローに従わず、制限を回避しようとする可能性があります。文書保護ポリシーを説明し、保護された文書の編集を提案するための正しいワークフローを示し、文書が改ざんされていないことを確認する方法を示す短いトレーニング文書またはチームミーティングは、善意の回避策によって引き起こされるセキュリティインシデントの数を減らします。
トレーニングには、文書保護を回避した場合の結果についての明確な説明を含めます。規制された業界では、保護されたドキュメントを不正に編集すると、差し迫った不都合を超えてコンプライアンスに影響を及ぼす可能性があります。チームメンバーが共有ドライブ上の PDF 保護の方法と理由の両方を理解すると、制限を克服すべき障害として扱う可能性ははるかに低くなり、制限を尊重すべき安全策として扱う可能性が高くなります。
ネットワーク ドライブ上の保護された PDF のバージョン管理戦略
共有ドライブ上の保護された PDF には、セキュリティ設定を補完するバージョン管理戦略が必要です。バージョン管理がないと、チーム メンバーが編集制限を回避するために管理されていないコピーを作成し、保護の目的が果たされなくなる可能性があります。保護されたマスタードキュメントのファイル名とドキュメントフッターにバージョン番号が含まれる単純なバージョン管理規則を実装します。
チーム メンバーが保護された PDF への変更を提案する必要がある場合、チェックアウト ワークフローに従います。ドキュメントの所有者は編集可能なコピーを下書きフォルダーに作成し、チーム メンバーが変更を加えます。所有者は変更をレビューして、保護されたマスターの次のバージョンに組み込むかどうかを決定します。このワークフローは、何が正式なバージョンになるかについての決定を文書所有者と一元的に行いながら、編集が必要になる場合があることを認識しています。
Microsoft SharePoint または同様のドキュメント管理プラットフォームを使用しているチームの場合は、組み込みのチェックアウト機能とバージョン履歴機能を使用してください。 SharePoint ドキュメント ライブラリに保存されている PDF は編集のためにチェックアウトできます。これによりファイルがロックされ、他の人が同時に変更できなくなり、チェックインされたすべてのバージョンがバージョン履歴に保存されます。 SharePoint のバージョン管理と PDF レベルのパスワード保護の組み合わせにより、規制された環境に信頼性の高いソリューションが提供されます。
共有フォルダーのアクセス制御リストを定期的に確認して、役割を変更したユーザーまたは組織を退職したユーザーのアクセス許可を削除してください。定期的に監査されない ACL は、適切ではなくなった権限を蓄積し、保護された PDF への読み取りアクセス権が残っている元チーム メンバーは、データ セキュリティのギャップを表します。
VPN または安全なポータルを介してネットワーク ドライブにアクセスする外部パートナーと共有されるドキュメントの場合は、PDF のアクセス許可がアクセス方法と互換性があることを確認してください。一部の VPN クライアントは、PDF 権限の適用を妨げる可能性のある方法でファイル属性の処理を変更します。
PDFを保護してみる
インストールは必要ありません。ブラウザで直接動作します。
