Tips & Tricks

첨부 파일 컨테이너를 제거하지 않고 PDF에 저장된 첨부 파일 내부에 포함된 민감한 콘텐츠를 수정하는 방법

PDF 파일은 포함된 첨부 파일, 스프레드시트, 이미지 또는 이메일 메시지 내의 이메일 첨부 파일처럼 구조 내부에 추가 문서를 포함할 수 있습니다. PDF에서 기밀 정보를 수정해야 하는 경우 문서 페이지에 보이는 텍스트와 이미지가 명백하고 즉각적인 대상입니다. 첨부 파일 안에 묻혀 있는 숨겨진 콘텐츠는 간과하기가 위험할 정도로 쉽고, 보이는 모든 페이지를 꼼꼼하게 정리하지만 수정되지 않은 스프레드시트를 파일에 그대로 첨부하는 수정 노력은 전혀 성과를 거두지 못했습니다.

이러한 감독은 이전에도 법원의 제재로 이어졌습니다.

How to Redact Sensitive Content Embedded Inside File Attachments Stored Within a PDF Without Removing the Attachment Containers

PDF 파일 첨부가 보이는 페이지 외부에 데이터를 저장하는 방법

규제 대상 작업에서는 첨부 파일 검토가 선택 사항이 아닙니다.

PDF 사양을 사용하면 PDF 내부 개체 구조 내의 별도 데이터 컨테이너인 포함된 파일 스트림을 통해 문서 수준에서 파일 첨부를 포함할 수 있습니다. 이러한 스트림은 문서의 각 페이지에 시각적으로 표시되는 내용을 정의하는 페이지 콘텐츠 스트림과 완전히 별개입니다. 페이지 콘텐츠 스트림을 처리하고 삭제하는 PDF 편집 작업은 포함된 파일 스트림이 PDF 내부 개체 계층의 완전히 다른 섹션에 있기 때문에 포함된 파일 스트림에 도달하지 않습니다.

첨부 파일은 대부분의 사용자가 인식하는 것보다 비즈니스 및 법률 PDF에서 훨씬 더 일반적입니다. 교정 로그는 교정 자체와 동일한 비중을 갖습니다. 법적 계약에는 추가 번호가 매겨진 페이지가 아닌 별도의 내장 파일로 첨부된 전시물과 일정이 포함되는 경우가 많습니다. 재무 보고서와 투자자 프레젠테이션에는 모든 차트와 그래프 뒤에 원본 소스 스프레드시트가 포함되는 경우가 많습니다. 기술 문서 패키지는 정기적으로 CAD 도면, 사양 시트 및 보충 참조 데이터를 PDF 첨부 파일로 묶습니다.

문제는 분명히 의도적인 첨부 파일을 넘어 자동으로 생성된 부수적 파일 영역까지 확장됩니다. 데이터 내보내기 도구는 문서 작성자가 의도적으로 추가하거나 검토한 적이 없는 처리 메타데이터 파일, 감사 로그 또는 소스 데이터 보고서를 첨부할 수 있습니다. 이메일-PDF 변환 유틸리티는 때때로 원본 이메일 헤더와 라우팅 정보를 별도의 포함 파일로 첨부합니다. 이러한 부수적 첨부 파일에는 표시되는 페이지 콘텐츠와 함께 수정되어야 하는 연락처 세부 정보, 타임스탬프, 서버 경로 및 라우팅 정보가 포함될 수 있습니다.

WukongPDF

PDF 편집을 사용해 보세요

설치가 필요하지 않습니다. 브라우저에서 직접 작동합니다.

시작하기 →

편집 시작 전 첨부 파일 식별

편집 작업을 시작하기 전에 PDF에 포함된 모든 파일의 전체 목록을 수행하십시오. 대부분의 전문 PDF 도구는 포함된 모든 파일을 이름, 크기 및 유형과 함께 나열하는 첨부 패널을 제공합니다.

도구부착 패널숨김 표시?일괄 내보내기
어도비 아크로뱃 프로왼쪽 사이드바 > 첨부파일예; 모두 내보내기
브라우저 기반 뷰어일반적으로 사용할 수 없음아니요지원되지 않음
명령줄(pdfdetach)모든 파일을 나열하고 추출합니다.예; 스크립트 가능
WukongPDF문서 속성 > 첨부파일

첨부 파일 패널에 항목이 표시되지 않으면 문서에 첨부 파일이 없다고 가정하지 마십시오. 일부 PDF 작성 도구는 표준 첨부 파일 파서가 감지하지 못하는 비표준 삽입 방법을 사용합니다. 문서가 깨끗한지 확인하기 전에 파일의 모든 개체를 검사하여 포함된 파일 스트림이 없는지 확실하게 확인하는 실행 전 분석 도구를 사용하여 전체 문서 개체 인벤토리를 실행합니다.

첨부 파일 내부 콘텐츠를 제거하지 않고 수정

이상적인 교정 결과는 첨부 파일 컨테이너 구조를 유지하면서 각 첨부 파일 내에서 중요한 콘텐츠만 제거하는 것입니다. 이러한 선택적 접근 방식은 개인 정보 보호 목표를 달성하는 동시에 문서의 조직적 무결성을 유지합니다. 정확한 기술은 첨부 파일 유형에 따라 다릅니다.

스프레드시트 첨부 파일의 경우 포함된 파일을 추출하고 기본 편집기에서 열고 중요한 셀이나 전체 시트를 수정한 다음 정리된 버전을 다시 첨부합니다. 스프레드시트의 구조, 수정되지 않은 셀의 수식, 시트 명명 규칙은 모두 프로세스에서 유지됩니다. 이미지 첨부의 경우 이미지 편집기에서 추출하고 픽셀 수준 편집을 수행한 후 다시 첨부합니다. Word 파일과 같은 문서 첨부 파일의 경우 추적된 변경 사항, 주석 및 메타데이터도 동일한 패스에서 정리할 수 있는 기본 편집기에서 추출하고 수정합니다.

독점 데이터베이스 파일이나 암호화된 아카이브 컨테이너와 같이 기본 형식으로 안전하게 편집할 수 없는 첨부 파일의 경우 올바른 접근 방식은 첨부 파일을 완전히 제거하고 제거 내용을 편집 감사 로그에 명시적으로 기록하는 것입니다. PDF 개인 정보 보호 의무는 민감한 데이터가 통제권을 벗어나지 않도록 하는 것이지 모든 첨부 파일을 어떤 희생을 치르더라도 보존하는 것이 아닙니다.

검증 및 수정 감사 추적

보이는 페이지와 포함된 모든 첨부 파일을 모두 수정한 후 검증에서는 두 레이어를 포괄적으로 다루어야 합니다. 선택한 페이지를 시각적으로 확인하는 것만으로는 충분하지 않습니다. 교정된 출력 PDF에서 모든 첨부 파일을 추출하고 각 첨부 파일을 개별적으로 열어 모든 시트, 탭, 섹션 및 페이지를 스크롤하여 교정이 완전하고 일관성이 있는지 확인합니다. 이 첨부 파일 수준 확인 단계에서는 페이지 수준 시각적 검사에서 누락된 항목을 자주 포착합니다.

어떤 첨부 파일이 수정되었는지, 어떻게, 어떤 첨부 파일이 제거되었는지, 왜 제거가 필요한지, 어떤 첨부 파일이 깨끗한지 확인되어 그대로 유지되었는지 기록하는 공식 수정 로그에 수정 노력의 전체 범위를 문서화합니다. 감사 및 발견 의무가 적용되는 규제 산업에서는 수정 로그가 수정 자체와 동일한 비중을 갖습니다. 법률, 금융 및 의료 측면에서 PDF 보안의 경우 첨부 파일 수준 수정은 선택적인 추가 단계가 아닌 필수 요구 사항입니다.

팀 수정 작업 흐름에서 첨부 파일 감독 방지

여러 사람에게 수정 책임을 분배하는 팀에는 첨부 파일 검토를 필수 단계로 명시적으로 포함하는 표준화된 작업 흐름 체크리스트가 필요합니다. 공동 편집에서 가장 일반적인 실패 모드는 한 팀 구성원이 표시되는 페이지 콘텐츠를 편집하고 최종 검토를 위해 두 번째 사람에게 파일을 전달하는 것입니다. 두 사람 모두 다른 사람이 이미 첨부 파일을 처리했다고 잘못 가정하기 때문에 첨부 파일을 확인하지 않습니다.

포함된 파일 스트림의 존재를 감지하고 수정 워크플로우가 완료로 표시되기 전에 경고 플래그를 발생시키는 자동화된 실행 전 스크립트는 이러한 인간 조정 실패에 대한 체계적인 보호 장치를 제공합니다. 첨부 파일 개체를 자동으로 확인하고 명시적인 사람의 승인을 요구하는 실행 전 규칙은 첨부 파일 패널을 확인하기 위해 오류가 있는 메모리에 의존하는 대신 검토자가 각 첨부 파일을 처리하도록 합니다.

첨부 파일 수준 데이터 노출 위험은 가상이 아닙니다. 여러 문서화된 법적 사건에서 당사자들은 검색 중에 세심하게 수정된 페이지가 표시되지만 완전히 손상되지 않고 수정되지 않은 소스 스프레드시트가 문서에 첨부된 PDF를 생성했습니다. 제작 당사자의 법무팀은 표시되는 모든 페이지를 검토했지만 첨부 패널을 확인하지 않았으며 포함된 스프레드시트에는 페이지 수준 편집으로 보호해야 하는 정확한 재무 데이터와 개인 정보가 포함되어 있었습니다. 법원은 이러한 첨부 수준 공개 실패에 대해 증거 배제부터 금전적 처벌까지 다양한 제재를 가했습니다.

체계적인 첨부 감사는 특히 민감한 파일에 대한 선택적인 추가 단계로 처리되지 않고 모든 문서에 대한 표준 수정 작업 흐름에 통합되어야 합니다. 감사는 발견된 모든 첨부 파일에 대해 순서대로 수행되는 세 가지 작업으로 구성됩니다. 먼저 첨부 파일을 추출하고 기본 애플리케이션에서 열어 민감한 콘텐츠의 범위를 평가합니다. 둘째, 첨부 파일을 세 가지 범주 중 하나로 분류합니다. 기본 형식에서 완전히 수정 가능, 문서로 완전히 제거해야 함, 민감한 콘텐츠가 포함되어 있지 않고 그대로 두어도 안전한 것으로 확인됨. 셋째, 적절한 조치를 적용하고 첨부 파일 이름 및 검토 날짜와 함께 수정 감사 로그에 분류 결정을 문서화합니다.

의료 데이터를 위한 HIPAA, EU 거주자의 개인 데이터를 위한 GDPR, 소송 발견을 위한 연방 민사 소송 규칙을 포함하여 특정 데이터 보호 프레임워크가 적용되는 규제 산업의 경우 첨부 파일 수준 수정은 모범 사례 권장 사항이 아니라 규정 준수 요구 사항입니다. 이러한 각 프레임워크는 포함된 파일 및 첨부 파일을 포함하여 생성된 문서에 나타나는 특정 범주의 정보를 보호할 의무를 부과합니다. 문서화되고 일관되게 적용되는 첨부 감사 및 수정 프로세스를 입증할 수 있는 조직은 규정 준수 검토 또는 감사 중에 훨씬 더 강력한 위치에 있습니다.

완료된 편집 작업에 대한 정기적인 감사를 통해 첨부 패널을 확인하도록 팀 구성원을 교육하는 것이 강화되어야 합니다. 매 분기마다 완료된 편집 프로젝트의 10%를 무작위로 샘플링하고 샘플링된 각 프로젝트에 대해 철저한 첨부 파일 수준 검증을 수행합니다. 시간이 지남에 따라 첨부 파일의 감독 비율을 추적하고 추세 데이터를 사용하여 교육에 강화가 필요한지 또는 현재 작업 흐름 제어가 적절한지 확인합니다. 첨부 파일 감독 비율이 분기별로 감소하는 추세를 보이는 팀에는 효과적인 프로세스가 있습니다. 감독 비율이 그대로 유지되거나 증가하는 팀에는 교육만으로는 충분하지 않은 추가 작업 흐름 제어가 필요합니다.

내용을 수정한 후 치료된 파일을 다시 첨부하는 기술 프로세스에서는 실수로 수정되지 않은 원본 버전을 다시 가져오는 것을 방지하기 위해 세부적인 주의가 필요합니다. 첨부 파일을 추출한 후 별도의 디렉터리에 해당 파일의 작업 복사본을 만들고 해당 복사본에 대한 모든 편집 작업을 수행하고, 추출된 원본 파일에서는 수행하지 마십시오. 치료된 버전을 다시 첨부하기 전에 추출된 원본 첨부 파일과 수정된 버전 모두의 암호화 해시를 계산하고 기록합니다. 이 해시 쌍은 최종 PDF에 첨부된 파일이 확실히 원본이 아닌 수정된 버전이라는 감사 가능한 증거 체인을 제공합니다. 보안을 강화하려면 최종 PDF에 다시 첨부된 파일의 해시가 수정된 버전의 해시와 일치하는지 확인한 후 추출된 원본 첨부 파일과 작업 복사본을 로컬 시스템에서 삭제하세요.

교정에 중첩된 첨부 파일이나 포함된 개체가 포함된 첨부 파일이 포함된 경우 검사는 모든 중첩 수준을 통해 반복되어야 합니다. PDF 첨부 파일은 외부 데이터 소스에 연결된 차트가 포함된 스프레드시트가 포함된 ZIP 아카이브일 수 있습니다. 중첩 계층의 각 수준에는 최상위 수준 수정이 완료된 후 중요한 데이터가 유지될 수 있는 새로운 위치가 도입됩니다. 재귀적 첨부 파일 검사는 리소스 집약적이지만 문서의 중첩된 콘텐츠 구조 어디에도 잔여 민감한 데이터가 남아 있지 않다는 확신을 얻을 수 있는 유일한 방법입니다.

WukongPDF

PDF 편집을 사용해 보세요

설치가 필요하지 않습니다. 브라우저에서 직접 작동합니다.

시작하기 →