Mišrios biuro programinės įrangos problema
Dauguma įmonių naudoja daugiau nei vieną biuro programų paketą. Teisiniai skyriai dirba su Word. Inžinieriai Linux sistemose naudoja LibreOffice. Susijungimai atneša komandas su skirtinga programine įranga. Valstybinis sektorius reikalauja ODF ir OOXML failų formatų.
Šis mišinys kuria asmens duomenų (ADA) riziką. Vienas įrankis aptinka vardą Word faile. Kitas įrankis to paties vardo neaptinka Writer faile. Slenksčiai skiriasi. Išvesties formatai skiriasi.
Šis atotrūkis yra atitikties rizika. BDAR 32 straipsnis reikalauja "tinkamų techninių priemonių" duomenų apsaugai. Jei du paketai duoda du skirtingus rezultatus tam pačiam failui, tai nėra nuosekliai tinkama. Standartas nėra laikomasis.
Vienas variklis, du paketai
anonym.legal turi plėtinius abiem paketams:
- Office Add-in — skirtas Word, Excel ir PowerPoint
- LibreOffice plėtinys — skirtas Writer, Calc ir Impress
Abu jungiasi prie to paties serverio. Jie dalijasi:
- 285+ objektų tipų
- Hibridine detekcija (regex + spaCy NLP)
- 48 kalbomis
- 5 anonimizavimo metodais
- Pasitikėjimo vertinimais (regex: 1.0, NLP: 0.85+)
Paleidžiate tą patį tekstą Word arba Writer programoje. Rezultatas yra identiškas.
Bendrinamos nuostatos sustabdo nukrypimus
Konfigūracijos nukrypimas yra nematoma rizika. Tai vyksta, kol niekas nepastebi. A komanda nustato Word aptikti 12 objektų tipų naudojant Replace metodą. B komanda nustato LibreOffice aptikti 8 tipus naudojant Redact metodą. Tas pats failas. Skirtinga išvestis.
Nuostatų sinchronizavimas anonym.legal sistemoje tai ištaiso:
- Sukurkite nuostatą bet kurioje platformoje — žiniatinklio programoje, darbalaukio programoje, Office Add-in arba LibreOffice plėtinyje
- Nuostata sinchronizuojama su visomis platformomis per 5 minutes
- Kiekvienas vartotojas taiko tuos pačius nustatymus
Nuostata saugo, kuriuos objektų tipus aptikti, metodą kiekvienam tipui, pasitikėjimo slenkščius ir pasirinktinius apibrėžimus.
Šifravimo raktų perkeliamumas
Komandos, naudojančios Encrypt metodą (AES-256-GCM), gali atšaukti anoniminimą ir atkurti originalų tekstą. Kad tai veiktų, raktai turi būti pasiekiami visose platformose. Word užšifruotas failas turi būti iššifruojamas žiniatinklio programoje arba LibreOffice plėtinyje.
anonym.legal naudoja ZK-wrapped raktų sinchronizavimą:
- Raktai apvyniojami XChaCha20-Poly1305 metodu naudojant iš slaptažodžio išvestą raktą
- Apvyniotų raktai sinchronizuojami su serveriu
- Jūsų slaptažodis niekada nepalieka jūsų įrenginio
- Serverio pažeidimas negali atskleisti jūsų raktų
Teisės firmos darbo eiga: mišrus paketas, vienas rezultatas
Vidutinio dydžio teisės firma gauna failus iš daugelio šaltinių:
Failų tipai:
- Klientų sutartys Word (.docx) formatu
- Teismo dokumentai kaip PDF, konvertuoti į tekstą
- Vidiniai pranešimai LibreOffice Writer (.odt) formatu iš Linux darbo vietų
- Skaičiuoklės Excel (.xlsx) ir Calc (.ods) formatais
Kaip tai veikia:
- Vyresnysis partneris sukuria "Kliento bylos" nuostatą — pakeičia vardus, maskuoja datas, redaguoja SSN, užšifruoja el. pašto adresus
- Nuostata sinchronizuojama su visomis platformomis
- Jaunesniasis A atidarys Word failą. Taiko nuostatą per Office Add-in.
- Jaunesniasis B atidarys Writer failą. Taiko tą pačią nuostatą per LibreOffice plėtinį.
- Padėjėjas paleidžia nuostatą Calc faile.
- Visi trys naudoja tuos pačius aptikimo ir išvesties nustatymus.
BDAR auditui firma gali parodyti:
- Viena nuostata, taikoma visiems failų tipams
- Tas pats objektų aptikimas nepriklausomai nuo formato
- Tie patys išvesties metodai visur
- Raktai valdomi su nulinių žinių saugumu
Diegimas įmonėse
| Veiksnys | Office Add-in | LibreOffice plėtinys |
|---|---|---|
| Diegimas | Microsoft 365 administravimo centras | .oxt failo platinimas |
| Atnaujinimai | Automatinis atnaujinimas per manifestą | Rankinis .oxt pakeitimas |
| Vartotojų valdymas | Azure AD integracija | anonym.legal paskyros |
| Platforma | Windows, Mac, Web, iPad | Windows, macOS, Linux |
| Licencijavimas | Reikalinga Microsoft 365 | Nemokamai (LibreOffice) |
Mišrioms aplinkoms diekite abu. Office Add-in patenka į Microsoft 365 darbo vietas. LibreOffice plėtinys patenka į Linux ir atvirojo kodo darbo vietas. Bendrinamos nuostatos ir raktai išlaiko elgesio nuoseklumą.
Reguliavimo nuoseklumas
Reguliuotojai nepriima "mes naudojome skirtingus įrankius" kaip priežasties anonimizavimo spragoms. Jei DSAR atsakymas redaguoja vardą Word faile, bet praleidžia jį LibreOffice faile, tai yra spraga. Tai yra atitikties nesėkmė.
Vienas aptikimo variklis visiems failų tipams pašalina šią riziką. Algoritmas nesikeičia priklausomai nuo kliento programos. Jis veikia serverio pusėje tuo pačiu būdu kiekvienai užklausai. Išsamiau žr. saugumo ir atitikties puslapyje ir teisinės atitikties dokumentuose.
Pradėkite
- Atsisiųsti LibreOffice plėtinį — Writer, Calc, Impress programoms
- Įdiegti Office Add-in — Word, Excel, PowerPoint programoms
- Sukurkite nuostatą žiniatinklio programoje — ji sinchronizuojama su abiem platformomis
Viena paskyra. Viena nuostata. Vienas rezultatas.
Šaltiniai
- BDAR 32 straipsnis — tinkamos techninės priemonės nuosekliai duomenų apsaugai
- anonym.legal kryžminio įrenginio sinchronizavimo dokumentai — nuostatų ir raktų perkeliamumas (/docs/libreoffice)
- anonym.legal ADA aptikimo testavimas — 95,5% tikslumas, identiškas visose platformose