Systemy DRM dla przedsiębiorstw, które chronią pliki PDF za pomocą kluczy szyfrujących zarządzanych przez serwer, działają niezawodnie, dopóki organizacja wydająca nieprzerwanie działa i utrzymuje infrastrukturę serwerów kluczy. Kiedy taka organizacja zostaje zamknięta, zostaje przejęta przez inną firmę lub po prostu wycofuje platformę DRM bez migracji chronionych dokumentów, chronione przez nią pliki PDF stają się trwale zablokowanymi cyfrowymi sierotami. Klucz szyfrowania, który istnieje tylko na wyłączonym serwerze, jest niedostępny, a dokumenty powiązane z tym kluczem w rzeczywistości są martwe.

Czym różni się ochrona plików PDF oparta na technologii DRM od ochrony hasłem
Standardowa ochrona hasłem plików PDF przechowuje klucz szyfrowania bezpośrednio w nagłówku pliku, matematycznie uzyskany z hasła podanego przez użytkownika za pomocą funkcji wyprowadzania klucza. Plik zawiera wszystko, co jest potrzebne do odszyfrowania jego zawartości po podaniu prawidłowego ciągu hasła. Natomiast ochrona oparta na technologii DRM przechowuje w nagłówku pliku PDF jedynie identyfikator dokumentu i lokalizator serwera. Rzeczywisty kryptograficzny klucz deszyfrujący znajduje się wyłącznie na zdalnym serwerze obsługiwanym przez organizację wydającą.
Ta architektura zależna od serwera stwarza problem osieroconych dokumentów, z którym nigdy nie mają do czynienia pliki chronione hasłem. Plik PDF chroniony hasłem może zostać odblokowany na czas nieokreślony przez każdego, kto zna hasło, niezależnie od tego, czy jakikolwiek system zewnętrzny jest online. Plik PDF chroniony technologią DRM staje się trwale i nieodwracalnie niedostępny w momencie, gdy wyznaczony serwer kluczy przestanie działać. Granica Bezpieczeństwo PDF rozciąga się od samego pliku na zewnątrz i obejmuje stan operacyjny i dalsze istnienie zewnętrznej infrastruktury serwera, czyli zależność, której większość właścicieli dokumentów nie w pełni rozumie, dopóki serwer nie zniknie.
Kilka szeroko wdrożonych platform DRM dla przedsiębiorstw dobiegło końca, pozostawiając duże populacje chronionych plików PDF bez środków. Usługi zarządzania prawami firmy Microsoft chroniły niezliczone dokumenty w środowiskach korporacyjnych, a organizacje od nich zależne muszą teraz mierzyć się z awariami związanymi z migracją, gdy starzejące się serwery zbliżają się do końca. Rozwiązanie Adobe LiveCycle Rights Management zostało wdrożone przez agencje rządowe i instytucje finansowe w celu ochrony dokumentów, a wiele z tych chronionych dokumentów przetrwało obecnie infrastrukturę serwerową kontrolującą dostęp do nich.
Spróbuj odblokować plik PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
Ocena możliwości odzyskania pliku PDF zabezpieczonego systemem DRM
Możliwość odzyskania zależy przede wszystkim od rodzaju zastosowanej technologii DRM i rodzaju dowodu legalnej własności dokumentu, który możesz przedstawić posiadaczowi klucza lub sprzedawcy.
| Typ DRM | Kluczowa lokalizacja | Możliwe odzyskanie? | Podejście |
|---|---|---|---|
| Zarządzane przez serwer (LiveCycle, RMS) | Serwer wycofany z użytku | Tylko jeśli skonfigurowano depozyt klucza | Skontaktuj się z firmą przejmującą; sprawdź depozyt |
| Oparte na certyfikatach (PKI) | Certyfikat na karcie inteligentnej użytkownika | Tak, jeśli dostępny jest certyfikat i klucz | Ponownie uwierzytelnij się za pomocą oryginalnego certyfikatu |
| Oparty na wtyczkach (FileOpen, LockLizard) | Serwer licencji dostawcy | Czasami; sprzedawca może pomóc | Skontaktuj się ze sprzedawcą, przedstawiając dowód własności |
| Oparty na haśle (standardowy) | Pochodzi z hasła w pliku | Tak, z poprawnym hasłem | Standardowe Odblokuj narzędzia PDF |
W przypadku DRM zarządzanego przez serwer, gdzie pierwotna organizacja już nie istnieje, pierwszym i najbardziej produktywnym krokiem jest identyfikacja i skontaktowanie się z każdą następczą organizacją, która nabyła aktywa pierwotnej jednostki. Fuzje i przejęcia przedsiębiorstw czasami powodują przeniesienie operacji serwerów DRM i kluczowych baz danych na firmę przejmującą w ramach transferu zasobów IT. Infrastruktura zarządzania kluczami może nadal działać pod inną nazwą firmową i domeną.
Praktyczne ścieżki odzyskiwania dla każdego typu DRM
Odzyskiwanie systemu DRM w oparciu o certyfikat zależy od tego, czy certyfikat i powiązany z nim klucz prywatny zostały prawidłowo utworzone przed wyłączeniem infrastruktury wydającej. Organizacje zarządzające certyfikatami za pośrednictwem usług certyfikatów Active Directory, Entrust lub podobnych platform PKI często archiwizowały zarówno certyfikaty, jak i klucze prywatne w ramach standardowego zarządzania cyklem życia certyfikatów.
Oparta na wtyczkach DRM od dostawców, którzy nadal działają na rynku, ma najprostszą ścieżkę odzyskiwania: formalną prośbę o pomoc popartą dokumentacją. Dostawcy, w tym FileOpen i LockLizard, utrzymują kluczowe bazy danych dla swoich licencjonowanych klientów i często mogą ponownie wystawiać dane uwierzytelniające. Sukces zależy od dostarczenia dokumentacji zakupów, oryginalnej nazwy organizacji licencjonującej i próbki zablokowanego pliku w celu udowodnienia legalnej własności.
W przypadku DRM zarządzanego przez serwer, w przypadku którego potwierdzono zniszczenie serwera i nie istnieją żadne zapisy depozytowe, możliwości odzyskiwania znacznie się zawężają. Wyspecjalizowane firmy zajmujące się odzyskiwaniem danych i kryminalistyką oferują usługi usuwania starszych rozwiązań DRM dla określonych platform, ale wskaźniki powodzenia różnią się znacznie w zależności od wersji DRM i zasobów zainwestowanych w tę próbę.
Zapobieganie przyszłym blokadom DRM
Organizacje, które polegają na systemie DRM w celu ochrony wrażliwych plików PDF, powinny ustanowić kluczowy proces depozytowy, który przetrwa zmiany w infrastrukturze, rotację personelu i migracje platform. Kopia zapasowa offline każdego aktywnego klucza deszyfrującego, przechowywana w fizycznie zabezpieczonej lokalizacji, oddzielonej od serwerów, które korzystają z tych kluczy operacyjnie, zapewnia najwyższą sieć bezpieczeństwa.
W przypadku dokumentów przeznaczonych na długoterminowe okresy przechowywania Archiwum PDF przekraczające przewidywany czas działania bieżącej infrastruktury DRM, należy dokładnie ocenić, czy DRM jest odpowiednim mechanizmem ochrony w danym przypadku użycia. Szyfrowanie oparte na hasłach z silnymi, niezależnie przechowywanymi hasłami zapewnia matematycznie równoważną ochronę poufności bez wprowadzania zależności od serwera zewnętrznego, która stwarza problem osieroconych dokumentów.
Narzędzie odblokowujące WukongPDF obsługuje standardowe pliki PDF chronione hasłem i może pomóc w usuwaniu uprawnień w przypadku dokumentów, w których znane jest otwarte hasło, ale nadal obowiązują ograniczenia w zakresie edycji lub drukowania. W przypadku dokumentów chronionych DRM najbardziej niezawodna ścieżka odzyskiwania przebiega przez pierwotnego wystawcę lub dostawcę platformy DRM, a narzędzie może określić, jakiego rodzaju zabezpieczenia używa dany dokument, dzięki czemu wysiłki związane z odzyskiwaniem danych mogą od początku zostać skierowane do właściwego kanału.
Ramy prawne dotyczące odzyskiwania DRM są złożone i zależne od jurysdykcji. W Stanach Zjednoczonych ustawa Digital Millennium Copyright Act zawiera przepisy zapobiegające obchodzeniu przepisów, które zasadniczo zabraniają omijania technologicznych środków ochrony. Obowiązuje jednak kilka wyjątków, w tym dotyczących zgodnego z prawem dostępu do utworów przez upoważnionych użytkowników, do celów interoperacyjności oraz w przypadku porzuconego oprogramowania, w przypadku którego nie można już zidentyfikować ani zlokalizować właściciela praw autorskich. Właściciele dokumentów próbujący odzyskać własne pliki PDF chronione technologią DRM zazwyczaj podlegają wyjątkom dotyczącym dostępu zgodnego z prawem, ale konkretna analiza prawna zależy od jurysdykcji i okoliczności każdego przypadku.
Przed zainwestowaniem znacznych zasobów w próbę odzyskania systemu DRM należy przeprowadzić analizę kosztów i korzyści, porównującą koszty odzyskiwania z wartością zablokowanych dokumentów. Jeśli zablokowane pliki PDF zawierają rekordy o znaczeniu historycznym, których wartość informacyjna uzasadnia koszt odzyskiwania, należy podjąć próbę odzyskania, korzystając ze ścieżki organizacji dostawcy lub jego następcy. Jeśli dokumenty to rutynowa dokumentacja biznesowa, której okres przechowywania już upłynął lub której treść można odtworzyć na podstawie innych źródeł, bardziej praktyczną decyzją biznesową może być zaakceptowanie utraty i aktualizacja praktyk ochrony dokumentów na potrzeby przyszłych plików.
Organizacje stojące w obliczu scenariuszy masowej migracji DRM, w których trzeba uwolnić setki lub tysiące dokumentów z wycofanej platformy DRM, powinny raczej zaangażować dostawcę DRM lub wyspecjalizowanego dostawcę usług migracji, niż podejmować próby odzyskiwania dokument po dokumencie. Dostawcy usług migracji dysponują narzędziami i wiedzą specjalistyczną dla konkretnych starszych platform DRM i mogą przetwarzać duże populacje dokumentów w operacjach wsadowych. Koszt pojedynczego dokumentu w przypadku migracji zbiorczej stanowi zazwyczaj niewielki ułamek kosztów poszczególnych prób odzyskania dokumentów.
Okno migracji jest krytyczne. Jeśli Twoja organizacja wie, że serwer DRM ma zostać wycofany z użytku, odblokuj i ponownie zabezpiecz wszystkie dokumenty, których to dotyczy, zanim serwer przejdzie w tryb offline. Ta proaktywna migracja wymaga czasu realizacji i planowania, ale zasadniczo nie kosztuje nic w porównaniu z odzyskiwaniem po likwidacji. Organizacje, które utrzymują bieżący spis dokumentów chronionych systemem DRM wraz z powiązanymi datami wygaśnięcia licencji i certyfikatów, mogą planować te migracje podczas normalnych operacji biznesowych, a nie podczas awaryjnego wyłączania serwera.
Najtrwalsza strategia ochrony wrażliwych plików PDF nie opiera się na żadnym pojedynczym mechanizmie. Połącz silne szyfrowanie samego pliku za pomocą hasła z kontrolą dostępu do lokalizacji przechowywania, niezależnie od tego, czy jest to bezpieczny system zarządzania dokumentami, zaszyfrowany zasobnik w chmurze z zasadami dostępu opartymi na tożsamości, czy też lokalne urządzenie pamięci masowej izolowane. Dogłębna obrona zapewnia, że awaria dowolnego pojedynczego poziomu ochrony, w tym zamknięcie serwera DRM, nie ujawni chronionych dokumentów ani nie sprawi, że będą one trwale niedostępne.
Zewnętrzne usługi odzyskiwania DRM działają w szarej strefie prawnie i należy je oceniać z odpowiednią ostrożnością przed zaangażowaniem się w nie. Legalne usługi wymagają udokumentowanego dowodu własności dokumentów, w tym zapisów zakupów, umów licencyjnych i pism autoryzacyjnych dla firm, przed przyjęciem zlecenia odzyskiwania należności. Usługi, które obiecują odblokowanie dowolnego pliku chronionego systemem DRM bez weryfikacji własności, działają poza granicami prawnymi i korzystanie z nich może narazić Twoją organizację na odpowiedzialność prawną, nawet jeśli Twój własny sposób odzyskiwania danych jest uzasadniony. Poproś o procedury weryfikacji własności usługi i zweryfikuj je na piśmie przed wysłaniem jakichkolwiek dokumentów do przetworzenia.
Po pomyślnym odzyskaniu dostępu do plików PDF zabezpieczonych systemem DRM należy natychmiast przekonwertować je na format zabezpieczający, który nie stwarza takiego samego ryzyka blokady w przyszłości. Silne szyfrowanie oparte na hasłach przy użyciu udokumentowanego i bezpiecznie przechowywanego hasła zapewnia równoważną ochronę poufności bez zależności od serwera zewnętrznego. Przechowuj hasło w menedżerze haseł lub w bezpiecznym skarbcu danych uwierzytelniających, którego kopia zapasowa jest tworzona i dostępna dla upoważnionego personelu niezależnie od pojedynczego serwera lub usługi. Zaktualizuj politykę ochrony dokumentów organizacji, aby wyraźnie wymagać tego etapu konwersji w ramach procesu odzyskiwania DRM, aby odzyskane dokumenty nie odtwarzały po prostu tej samej luki w zabezpieczeniach, która spowodowała pierwotną blokadę.
Dokumentacja po odzyskaniu danych służy zarówno do celów zapewnienia ciągłości operacyjnej, jak i kontroli zgodności. Zapisz datę odzyskania, zastosowaną metodę, tożsamość zaangażowanego zewnętrznego usługodawcy, liczbę odzyskanych dokumentów i zastosowany nowy format ochrony. Złóż tę dokumentację w rejestrach bezpieczeństwa informacji organizacji. Jeżeli odzyskane dokumenty podlegają regulacyjnym wymogom dotyczącym przechowywania lub mogą być wymagane w przyszłym postępowaniu sądowym, dokumentacja odzyskania ustanawia łańcuch dowodowy i potwierdza, że dokumenty są autentycznymi i niezmienionymi kopiami oryginałów.
Spróbuj odblokować plik PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
