Segakeskkonna probleem
Enamik ettevõtteid kasutab rohkem kui ühte kontoritarkvara. Juristid töötavad Wordiga. Linuxi kasutavad insenerid eelistavad LibreOffice'i. Ühinemiste tulemusena jõuavad meeskonda töötajad erineva tarkvaraga. Avaliku sektori tööd nõuavad nii ODF- kui ka OOXML-formaate.
See segakeskkond tekitab isikuandmete lekkimise riski. Üks tööriist leiab nime Wordis. Teine tööriist jätab selle Writeris märkamata. Läved on erinevad. Väljundvormingud erinevad.
See lõhe on vastavusrisk. GDPR-i artikkel 32 nõuab andmekaitse tagamiseks "asjakohaseid tehnilisi meetmeid". Kui kaks tarkvarakomplekti annavad samale failile kaks erinevat tulemust, ei ole see järjepidevalt asjakohane. Standard ei ole täidetud.
Üks mootor, kaks komplekti
anonym.legal pakub laiendusi mõlemale tarkvarakomplektile:
- Office'i lisandmoodul — Word, Excel ja PowerPoint jaoks
- LibreOffice'i laiendus — Writer, Calc ja Impress jaoks
Mõlemad ühenduvad sama taustasüsteemiga. Nad jagavad:
- 285+ olemitüüpi
- Hübriidtuvastust (regex + spaCy NLP)
- 48 keelt
- 5 anonuumimismeetodit
- Usaldusskoorimist (regex: 1,0, NLP: 0,85+)
Käitage sama teksti Wordis või Writeris. Tulemus on identne.
Jagatud eelseaded väldivad konfiguratsiooni lahknemist
Konfiguratsiooni lahknemine on vaikne risk. See juhtub märkamatult. Meeskond A seab Wordi tuvastama 12 olemitüüpi asendamise meetodil. Meeskond B seab LibreOffice'i tuvastama 8 tüüpi redigeerimise meetodil. Sama fail. Erinev väljund.
anonym.legal eelseadete sünkroonimine lahendab selle:
- Looge eelseade mis tahes platvormil — veebirakendus, töölauarakendus, Office'i lisandmoodul või LibreOffice'i laiendus
- Eelseade sünkroonitakse kõikidele platvormidele 5 minuti jooksul
- Iga kasutaja rakendab samu sätteid
Eelseade salvestab, milliseid olemitüüpe tuvastada, meetodi iga tüübi jaoks, usalduslävede ja kohandatud definitsioonid.
Krüpteerimisvõtmete kaasaskantavus
Meeskonnad, kes kasutavad krüpteerimismeetodit (AES-256-GCM), saavad anonuumimist tühistada ja algse teksti taastada. Selleks peavad võtmed olema kättesaadavad kõikidel platvormidel. Wordis krüpteeritud fail peab olema dekrüpteeritav veebirakenduses või LibreOffice'i laienduses.
anonym.legal kasutab nullteadmuspõhist võtmesünkroonimist:
- Võtmed pakitakse XChaCha20-Poly1305 abil kasutades teie paroolipõhist võtit
- Pakitud võtmed sünkroonitakse serverisse
- Teie parool ei lahku kunagi teie seadmest
- Serveri rikkumine ei saa teie võtmeid paljastada
Advokaadibüroo töövoog: segakeskkond, üks tulemus
Keskmise suurusega advokaadibüroo saab faile paljudest allikatest:
Failitüübid:
- Klientide lepingud Wordis (.docx)
- Kohtudokumendid PDF-ina, teisendatuna tekstiks
- Sisemised memod LibreOffice Writeris (.odt) Linuxi tööjaamadelt
- Arvutustabelid Excelina (.xlsx) ja Calcina (.ods)
Töövoog:
- Vanempartner loob "Kliendi toimiku" eelseade — asendab nimed, maskeerib kuupäevad, redigeerib isikukoode, krüpteerib meilid
- Eelseade sünkroonitakse kõikidele platvormidele
- Assistent A avab Wordi faili. Rakendab eelseade Office'i lisandmooduli kaudu.
- Assistent B avab Writeri faili. Rakendab sama eelseade LibreOffice'i laienduse kaudu.
- Paralegal käitab eelseade Calci failil.
- Kõik kolm kasutavad samu tuvastus- ja väljundisätteid.
GDPR-i auditiks saab büroo näidata:
- Üks eelseade, mida rakendatakse kõikidele failitüüpidele
- Sama olemite tuvastamine sõltumata vormingust
- Samad väljundmeetodid läbivalt
- Nullteadmuspõhise turvalisusega hallatavad võtmed
Ettevõtte juurutamine
| Tegur | Office'i lisandmoodul | LibreOffice'i laiendus |
|---|---|---|
| Juurutamine | Microsoft 365 administraatori keskus | .oxt-faili levitamine |
| Uuendused | Automaatne uuendus manifesti kaudu | Käsitsi .oxt-asendamine |
| Kasutajate haldus | Azure AD integratsioon | anonym.legal kontod |
| Platvorm | Windows, Mac, veebi, iPad | Windows, macOS, Linux |
| Litsentsid | Vajalik Microsoft 365 | Tasuta (LibreOffice) |
Segakeskkondade puhul juurutage mõlemad. Office'i lisandmoodul läheb Microsoft 365 tööjaamadele. LibreOffice'i laiendus läheb Linuxi ja avatud lähtekoodiga tööjaamadele. Jagatud eelseaded ja võtmed tagavad järjepideva käitumise.
Regulatiivne järjepidevus
Regulaatorid ei aktsepteeri "kasutasime erinevaid tööriistu" põhjendusena anonuumimise lünkade selgitamiseks. Kui DSAR-vastus redigeerib nime Wordi failis, kuid jätab selle LibreOffice'i failis märkamata, on see lünk. See on vastavusmöödapääs.
Üks tuvastusmootor kõikidele failitüüpidele eemaldab selle riski. Algoritm ei muutu klientrakenduse põhjal. See töötab serveripoolselt samal viisil iga päringu jaoks. Vaadake turvalisuse ja vastavuse lehte ning õigusliku vastavuse dokumente üksikasjade saamiseks.
Alustamine
- Laadige alla LibreOffice'i laiendus — Writer, Calc, Impress jaoks
- Installige Office'i lisandmoodul — Word, Excel, PowerPoint jaoks
- Looge eelseade veebirakenduses — see sünkroonitakse mõlemale platvormile
Üks konto. Üks eelseade. Üks tulemus.
Allikad
- GDPR-i artikkel 32 — asjakohased tehnilised meetmed järjepideva andmekaitse tagamiseks
- anonym.legal seadmetevahelise sünkroonimise dokumendid — eelseadete ja võtmete kaasaskantavus (/docs/libreoffice)
- anonym.legal isikuandmete tuvastamise testimine — 95,5% täpsus, identne kõikidel platvormidel