Udostępniony dysk sieciowy jest cyfrowym odpowiednikiem wspólnej szafki na dokumenty. Każdy w zespole może otwierać szuflady, przeglądać foldery i czytać dokumenty. Jednak w przeciwieństwie do fizycznej szafy na dokumenty, w której odczytanie nie powoduje zmiany dokumentu, współdzielony dysk sieciowy umożliwia każdemu, kto ma uprawnienia do zapisu, modyfikowanie, przenoszenie lub usuwanie plików PDF, niezależnie od tego, czy zmiany są zamierzone, czy przypadkowe. Ochrona pliku PDF przed nieautoryzowaną edycją na udostępnionym dysku sieciowym wymaga połączenia uprawnień systemu plików i ustawień zabezpieczeń na poziomie pliku PDF. Poleganie na jednym bez drugiego pozostawia lukę, którą mogą wykorzystać mający dobre intencje współpracownicy lub złośliwi aktorzy.

Dlaczego same uprawnienia do systemu plików nie wystarczą
Uprawnienia systemu plików na dysku sieciowym kontrolują, kto może czytać, zapisywać i usuwać pliki na poziomie systemu operacyjnego. Ustawienie pliku PDF jako tylko do odczytu dla wszystkich użytkowników z wyjątkiem właściciela dokumentu zapobiega przypadkowym zmianom w Eksploratorze plików systemu Windows lub Finderze macOS. Jednak uprawnienia te nie obowiązują po skopiowaniu pliku. Użytkownik, który otworzy plik PDF tylko do odczytu, skopiuje jego zawartość i wklei ją do nowego pliku, skutecznie ominął ochronę systemu plików. Flaga tylko do odczytu na oryginalnym pliku pozostaje nienaruszona, ale zawartość znajduje się teraz w niechronionej kopii, którą można dowolnie edytować.
Uprawnienia systemu plików nie uniemożliwiają również osobie z uprawnieniami do zapisu otwierania pliku PDF w edytorze, który ignoruje atrybut tylko do odczytu. Niektóre edytory PDF otworzą plik tylko do odczytu, umożliwią edycję w pamięci i poproszą użytkownika o zapisanie zmodyfikowanej wersji w innej lokalizacji. Oryginalny plik jest technicznie niezmieniony, ale wersja zredagowana jest już w obiegu. PDF Security na poziomie dokumentu usuwa te luki, osadzając ochronę bezpośrednio w pliku.
Wypróbuj opcję Chroń plik PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
Stosowanie haseł uprawnień na poziomie pliku PDF
Hasło uprawnień, zwane także hasłem właściciela, osadza ograniczenia bezpośrednio w pliku PDF, który jest transportowany wraz z dokumentem, gdziekolwiek się znajduje. Ustaw hasło uprawnień, które blokuje edycję, ale umożliwia przeglądanie. W oknie dialogowym ustawień zabezpieczeń usuń zaznaczenie pól Zmiana dokumentu, Kopiowanie zawartości i Wyodrębnianie stron. Pozostaw opcję Drukowanie i dostępność treści włączoną, jeśli zespół musi wydrukować dokument lub skorzystać z czytników ekranu. Każdy, kto otworzy plik PDF, może go wyświetlić i wydrukować, ale pasek narzędzi do edycji jest wyszarzony, a operacje kopiowania są zablokowane.
Wybierz hasło uprawnień, które jest silne, ale różni się od innych haseł używanych w organizacji. Jeżeli właściciel dokumentu opuści firmę, hasło uprawnień powinno być nadal dostępne dla osoby przejmującej zarządzanie dokumentami. Przechowuj hasło we wspólnym menedżerze haseł dostępnym dla administratorów zespołu, a nie w osobistym magazynie haseł, do którego ma dostęp tylko jedna osoba. Podejście Protect PDF, które łączy hasło uprawnień z flagą systemu plików tylko do odczytu, zapewnia głęboką ochronę. Atakujący, który ominie jedno zabezpieczenie, musi pokonać drugie.
Używanie podpisów cyfrowych do wykrywania nieautoryzowanych zmian
Hasło uprawnień uniemożliwia edycję, ale zdeterminowany użytkownik mający dostęp do narzędzi do odblokowywania plików PDF może usunąć zabezpieczenie, jeśli zechce ominąć politykę bezpieczeństwa. Podpis cyfrowy zapewnia inny rodzaj ochrony. Nie zapobiega to edycjom, ale sprawia, że każda edycja jest natychmiast wykrywalna. Podpisz plik PDF certyfikatem cyfrowym przed umieszczeniem go na dysku współdzielonym. Każdy, kto otworzy plik, zobaczy wskaźnik prawidłowego podpisu. Jeśli ktoś dokona edycji dokumentu, podpis ulegnie uszkodzeniu, a kolejna osoba, która otworzy plik, zobaczy ostrzeżenie, że dokument został zmodyfikowany od czasu podpisania.
To podejście oparte na wykrywaniu jest odpowiednie w przypadku dokumentów, w których odradza się wprowadzanie zmian, ale nie jest to całkowicie zabronione, lub w przypadku których główną obawą jest to, że zmiana może pozostać niezauważona, a nie że w ogóle może nastąpić. Na przykład raport finansowy opublikowany na dysku współdzielonym dla zespołu kierowniczego może zawierać podpis cyfrowy, dzięki czemu każda osoba przeglądająca liczby będzie mogła potwierdzić, że ma do czynienia z zatwierdzoną wersją, a nie zmodyfikowaną kopią. WukongPDF zapewnia zarówno Bezpieczeństwo PDF ochronę hasłem, jak i możliwość podpisu cyfrowego dla dokumentów udostępnianych w pamięci sieciowej.
Konfigurowanie uprawnień dysku sieciowego w celu zapewnienia maksymalnej ochrony
Lista kontroli dostępu do dysków sieciowych (ACL) powinna stanowić pierwszą linię obrony, konfigurowaną przed zastosowaniem jakichkolwiek zabezpieczeń na poziomie pliku PDF. Ustaw folder współdzielony zawierający chronione pliki PDF, aby umożliwić dostęp do odczytu wszystkim członkom zespołu, którzy muszą przeglądać dokumenty, a dostęp do zapisu tylko dla właścicieli i administratorów dokumentów. Większość sieciowych systemów pamięci masowej i folderów współdzielonych systemu Windows Server obsługuje ten poziom szczegółowej kontroli uprawnień za pośrednictwem okna dialogowego właściwości zabezpieczeń lub udostępniania.
Utwórz osobny podfolder dla edytowalnych kopii roboczych dokumentów, które są jeszcze w wersji roboczej. Dzięki temu czynności redakcyjne są odizolowane od sfinalizowanych, chronionych dokumentów. Członkowie zespołu, którzy chcą zaproponować zmiany w chronionym pliku PDF, mogą utworzyć kopię roboczą w folderze wersji roboczych, wprowadzić zmiany i przesłać poprawioną wersję do przeglądu i zastąpienia chronionego oryginału. To oddzielenie przepływu pracy zapobiega typowemu scenariuszowi, w którym ktoś otwiera chroniony plik PDF, zdaje sobie sprawę, że nie może go edytować, zapisuje kopię na pulpicie pod nieco inną nazwą, a obecnie krążą dwie wersje bez wyraźnego wskazania, która jest wiarygodna.
Monitorowanie i audytowanie dostępu do dokumentów
Kontrola dysku sieciowego zapewnia rejestrację tego, kto i kiedy uzyskał dostęp do jakich plików. Włącz rejestrowanie audytu w folderze współdzielonym zawierającym chronione pliki PDF. Windows Server i większość urządzeń NAS może rejestrować zdarzenia związane z otwieraniem plików, rejestrując konto użytkownika, nazwę pliku i znacznik czasu każdego dostępu. Okresowo przeglądaj dzienniki inspekcji lub konfiguruj alerty dotyczące wzorców dostępu sugerujących nieautoryzowane działania, takie jak dostęp użytkownika do dużej liczby plików PDF w krótkim czasie lub uzyskiwanie dostępu do plików poza godzinami pracy.
Dzienniki audytu służą dwóm celom. Uniemożliwiają nieautoryzowany dostęp, ponieważ użytkownicy wiedzą, że ich aktywność jest rejestrowana. A jeśli pomimo zabezpieczeń nastąpi nieautoryzowana edycja, dziennik audytu identyfikuje, kto miał dostęp do pliku w czasie edycji, zawężając dochodzenie do niewielkiej liczby kont użytkowników. Poinformuj zespół, że dostęp do dokumentów podlega audytowi. Świadomość monitorowania jest często tak samo skuteczna jak kontrole techniczne w zapobieganiu przypadkowym naruszeniom bezpieczeństwa.
Szkolenie członków zespołu w zakresie bezpieczeństwa dokumentów udostępnianych
Zabezpieczenia techniczne są konieczne, ale same w sobie niewystarczające. Członkowie zespołu, którzy nie rozumieją, dlaczego nie można edytować pliku PDF, mogą próbować obejść ograniczenia, zamiast postępować zgodnie z zatwierdzonym przepływem pracy. Krótki dokument szkoleniowy lub spotkanie zespołu, które wyjaśnia politykę ochrony dokumentów, demonstruje prawidłowy przepływ pracy przy proponowaniu zmian w chronionych dokumentach i pokazuje, jak sprawdzić, czy dokument nie został naruszony, zmniejsza liczbę incydentów bezpieczeństwa spowodowanych obejściami przeprowadzonymi w dobrych intencjach.
Uwzględnij w szkoleniu jasne wyjaśnienie konsekwencji obejścia zabezpieczeń dokumentów. W branżach regulowanych nieupoważniona edycja chronionego dokumentu może mieć konsekwencje w zakresie zgodności wykraczające poza bezpośrednie niedogodności. Gdy członkowie zespołu zrozumieją zarówno, w jaki sposób, jak i dlaczego ochrona plików PDF na dyskach współdzielonych, znacznie rzadziej będą traktować ograniczenia jako przeszkody, które należy pokonać, a raczej jako zabezpieczenia, których należy przestrzegać.
Strategie kontroli wersji chronionych plików PDF na dyskach sieciowych
Chronione pliki PDF na dysku współdzielonym wymagają strategii kontroli wersji, która uzupełnia ustawienia zabezpieczeń. Bez kontroli wersji członkowie zespołu mogą tworzyć niekontrolowane kopie w celu obejścia ograniczeń edycyjnych, co jest sprzeczne z celem ochrony. Zaimplementuj prostą konwencję wersjonowania, w której chroniony dokument główny zawiera numer wersji w nazwie pliku i stopce dokumentu.
Kiedy członek zespołu musi zaproponować zmiany w chronionym pliku PDF, postępuje zgodnie z procedurą realizacji transakcji. Właściciel dokumentu tworzy edytowalną kopię w folderze wersji roboczych, członek zespołu wprowadza zmiany, a właściciel przegląda zmiany i decyduje, czy włączyć je do następnej wersji chronionego wzorca. W tym przepływie pracy uwzględniono fakt, że czasami konieczne są zmiany, a decyzja o tym, która wersja stanie się wiarygodną, jest scentralizowana u właściciela dokumentu.
W przypadku zespołów korzystających z programu Microsoft SharePoint lub podobnych platform do zarządzania dokumentami skorzystaj z wbudowanych funkcji sprawdzania i historii wersji. Plik PDF przechowywany w bibliotece dokumentów programu SharePoint można wyewidencjonować do edycji, co powoduje zablokowanie pliku, aby inne osoby nie mogły go jednocześnie modyfikować, a każda zaewidencjonowana wersja jest zachowywana w historii wersji. Połączenie kontroli wersji SharePoint i ochrony hasłem na poziomie plików PDF zapewnia niezawodne rozwiązanie dla środowisk regulowanych.
Okresowo przeglądaj listę kontroli dostępu w folderze udostępnionym, aby usunąć uprawnienia użytkowników, którzy zmienili role lub opuścili organizację. Lista ACL, która nie jest regularnie kontrolowana, gromadzi uprawnienia, które nie są już odpowiednie, a były członek zespołu posiadający resztkowe uprawnienia do odczytu chronionych plików PDF stanowi lukę w bezpieczeństwie danych.
W przypadku dokumentów udostępnianych partnerom zewnętrznym, którzy uzyskują dostęp do dysku sieciowego za pośrednictwem VPN lub bezpiecznego portalu, sprawdź, czy uprawnienia pliku PDF są zgodne z metodą dostępu. Niektórzy klienci VPN zmieniają obsługę atrybutów plików w sposób, który może zakłócać egzekwowanie uprawnień plików PDF.
Wypróbuj opcję Chroń plik PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
