Others

Czy możesz śledzić za każdym razem, gdy określona strona PDF jest przeglądana lub drukowana w systemie zarządzania dokumentami?

Dokument poufny przechowywany jest w korporacyjnym systemie zarządzania dokumentami. Zespół ds. zgodności musi wiedzieć, kto go przeglądał i czy ktoś go wydrukował. Sam plik PDF nie może tego śledzić. System zarządzania dokumentami może to zrobić, rejestrując każde zdarzenie dostępu i kojarząc je z uwierzytelnionym użytkownikiem.

Bezpieczeństwo PDF śledzenie to funkcja na poziomie systemu, a nie na poziomie pliku. Format PDF nie ma wbudowanego mechanizmu umożliwiającego dzwonienie do domu po otwarciu lub wydrukowaniu. Śledzenie wymaga dostępu do pliku PDF za pośrednictwem systemu rejestrującego zdarzenia dostępu.

Can You Track Every Time a Specific PDF Page Is Viewed or Printed in a Document Management System

Jak systemy zarządzania dokumentami śledzą dostęp do plików PDF

Gdy użytkownik otwiera plik PDF za pośrednictwem DMS, system rejestruje zdarzenie: tożsamość użytkownika, identyfikator dokumentu, czynność, przeglądanie lub drukowanie, znacznik czasu i adres IP. Wpis dziennika jest tworzony przez DMS, a nie przez plik PDF. Plik PDF nie wie, że jest śledzony.

Śledzenie PDF Workflow jest najskuteczniejsze, gdy DMS jest jedynym sposobem dostępu do dokumentu. Jeśli użytkownicy mogą pobrać plik PDF i otworzyć go lokalnie, dostęp lokalny nie jest śledzony. Śledzenie obejmuje wyłącznie dostęp poprzez interfejs DMS.

WukongPDF

Wypróbuj opcję Chroń plik PDF

Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.

Zacznij teraz →

Co śledzenie może, a czego nie może powiedzieć

Dzięki śledzeniu możesz dowiedzieć się, kto i kiedy uzyskał dostęp do jakiego dokumentu. Potrafi rozróżnić przeglądanie i drukowanie. Nie jest w stanie powiedzieć, co użytkownik zrobił z informacjami po uzyskaniu do nich dostępu, czy zrobił notatki, ustnie podzielił się treścią lub zapamiętał kluczowe szczegóły.

Archiwum PDF dzienniki dostępu zapewniają ścieżkę audytu w celu zapewnienia zgodności i dochodzenia. W przypadku wycieku dokumentu dziennik dostępu określa, kto miał do niego dostęp, zawężając zakres dochodzenia.

WukongPDF umożliwia przetwarzanie dokumentów poprzez przeglądarkę. W celu śledzenia integracja systemu zarządzania dokumentami zapewnia możliwości audytu.

Konfigurowanie śledzenia DMS dla dokumentów PDF

Większość systemów zarządzania dokumentami domyślnie śledzi dostęp do plików PDF w ramach rejestrowania audytu. Sprawdź, czy zdarzenia specyficzne dla pliku PDF, takie jak drukowanie i pobieranie, są uwzględnione w konfiguracji dziennika kontrolnego.

Względy prywatności dotyczące śledzenia dokumentów

Śledzenie dostępu do dokumentów zbiera dane osobowe na temat zachowań użytkowników. Upewnij się, że śledzenie jest zgodne z obowiązującymi przepisami dotyczącymi prywatności i zasadami monitorowania pracowników.

Systemy zarządzania dokumentami domyślnie śledzą dostęp do plików PDF na poziomie pliku. Śledzenie na poziomie strony wymaga dodatkowej konfiguracji lub wyspecjalizowanych funkcji DMS. Większość systemów rejestruje, że użytkownik otworzył dokument, a nie strony, które w nim przeglądał.

Niektóre platformy DMS obsługują analizę na poziomie strony za pośrednictwem niestandardowej przeglądarki plików PDF, która raportuje, które strony były wyświetlane i jak długo. Przeglądarka jest składnikiem DMS, a nie standardową przeglądarką plików PDF. Śledzenie zależy od tego, czy użytkownik uzyskuje dostęp do dokumentu poprzez przeglądarkę DMS.

Śledzenie druku w systemie DMS zazwyczaj rejestruje, że wydano polecenie drukowania, a nie to, czy zadanie drukowania zakończyło się pomyślnie ani ile kopii zostało wyprodukowanych. Kolejka drukarki i wydruk fizyczny znajdują się poza zakresem śledzenia DMS.

Ścieżka audytu dotycząca dostępu do dokumentów powinna być przechowywana przez okres zgodny z polityką przechowywania dokumentów organizacji i wszelkimi obowiązującymi wymogami regulacyjnymi. Dzienniki dostępu do dokumentów finansowych mogą wymagać przechowywania przez siedem lat lub dłużej.

Raporty dostępu do dokumentów można generować na podstawie dzienników audytu DMS, aby zapewnić chronologiczną historię tego, kto, kiedy i jakie czynności wykonał, uzyskał dostęp do dokumentu. Raporty te wspierają audyty zgodności, dochodzenia w sprawie bezpieczeństwa i przeglądy zarządzania informacjami.

Administrator DMS może skonfigurować alerty dla określonych wzorców dostępu, np. dostęp użytkownika do niezwykle dużej liczby dokumentów w krótkim czasie lub dostęp do dokumentów poza normalnymi godzinami pracy. Alerty te obsługują wykrywanie zagrożeń wewnętrznych.

W przypadku dokumentów o dużej poufności DMS może wymagać uzasadnienia dostępu, które użytkownik musi podać przed otwarciem dokumentu. Uzasadnienie jest rejestrowane w dzienniku audytu wraz ze zdarzeniem dostępu, zapewniając kontekst dla przyczyny każdego dostępu.

Znak wodny każdej strony tożsamością osoby uzyskującej dostęp i znacznikiem czasu dostępu w momencie przeglądania stanowi widoczny środek odstraszający, który uzupełnia ścieżkę audytu DMS. Znak wodny pojawia się na ekranie i na każdym wydruku, łącząc fizyczną kopię ze zdarzeniem dostępu.

Sam plik PDF może zawierać JavaScript, który raportuje zdarzenia dostępu do serwera, gdy dokument jest otwierany w przeglądarce obsługującej JavaScript. To podejście działa niezależnie od DMS, ale jest mniej niezawodne, ponieważ zależy od obsługi JavaScript przeglądarki.

Możliwość zdalnego czyszczenia na niektórych platformach DMS chronionych systemem DRM umożliwia właścicielowi dokumentu odebranie dostępu do dokumentu nawet po jego pobraniu na urządzenie odbiorcy. Przy kolejnym otwarciu dokumentu przeglądarka sprawdza status dostępu i blokuje dostęp w przypadku jego cofnięcia.

Należy zarządzać napięciem pomiędzy śledzeniem dokumentów ze względów bezpieczeństwa a prywatnością pracowników zgodnie z obowiązującymi przepisami i polityką organizacyjną. Pracownicy powinni być informowani o tym, jakie systemy śledzenia dostępu do dokumentów i w jaki sposób wykorzystywane są dane.

W przypadku zewnętrznego udostępniania dokumentów DMS może zapewnić bezpieczny portal, w którym strony zewnętrzne uwierzytelniają dokumenty i uzyskują do nich dostęp w śledzonych warunkach. Portal zapewnia taki sam poziom śledzenia dostępu dla użytkowników zewnętrznych, jak i dla użytkowników wewnętrznych.

Dzienniki dostępu DMS same w sobie są dokumentami wrażliwymi, które należy chronić przed nieuprawnionym dostępem i modyfikacjami. Zdarzenie związane z bezpieczeństwem obejmujące dostęp do dokumentów staje się jeszcze trudniejsze, jeśli doszło do manipulacji w dziennikach identyfikujących zdarzenie.

Regularny przegląd dzienników dostępu DMS przez zespoły ds. bezpieczeństwa informacji lub zgodności pozwala zidentyfikować nietypowe wzorce dostępu, które mogą wskazywać na naruszenia zasad lub zdarzenia związane z bezpieczeństwem wymagające zbadania.

Śledzenie w DMS zapewnia rozliczalność i bezpieczeństwo wrażliwych dokumentów rozpowszechnianych w organizacji.

Ścieżka audytu utworzona przez śledzenie DMS służy jako zapis dowodowy w przypadku incydentu bezpieczeństwa lub dochodzenia w sprawie zgodności.

Śledzenie na poziomie strony zapewnia szczegółowy wgląd w to, które sekcje dokumentu wzbudziły największe zainteresowanie recenzentów.

Możliwości śledzenia DMS należy skonfigurować podczas wdrażania systemu, aby uchwycić wymagany poziom szczegółowości bez nadmiernego rejestrowania.

Raporty dostępu generowane na podstawie danych śledzenia DMS wspierają zarządzanie informacjami poprzez identyfikację dokumentów, do których często uzyskuje się dostęp lub które nigdy nie są dostępne.

Połączenie śledzenia DMS i uprawnień PDF tworzy warstwowe podejście do bezpieczeństwa, w którym dostęp jest kontrolowany i monitorowany.

WukongPDF

Wypróbuj opcję Chroń plik PDF

Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.

Zacznij teraz →