Post on 31-Dec-2015
description
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com 1
Bezpečnost elektronických dokumentů
Ing. Petr Šimek
Sales Manager Czech Republic, Cleverbee s.r.o.
II.konference ČIMIB, 20.5.2009
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com 2
Bezpečnost elektronických dokumentů
Zavádění bezpečné elektronické komunikace, jako náhrada za
papírovou. Tlak na zavedení elektronického papíru.
Podpora ze strany legislativy (eGOV).
Zákon 300/2008 Sb. – datové schránky
Novelizovaný zákon 499/2004 Sb. – archivnictví a spisová služba
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com 3
Otázky kladené na elektronický papír
Jaké musí mít rysy elektronický papír?
Jak s ním budeme pracovat?
Jak zabezpečit dokumenty proti neoprávněnému přístupu?
Jak zajistit dokumenty proti neoprávněným změnám?
Jak podepisovat elektronické informace?
Jak zajistit nezávislost informace na konkrétní aplikaci a přitom zachovat požadavky zabezpečení?
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com 4
Vlastnosti elektronického papíru
Vizuální podoba dokumentu musí být vždy stejná.
Nemožnost nekontrolovaných změn obsahu dokumentu.
Transparentnost a prokazatelnost provedených změn dokumentu.
Možnost podepsání obsahu dokumentu.
Práce s elektronickým originálem v souladu s legislativou.
Archivování dokumentu v souladu se standardy a legislativou.
Zabezpečení přístupu k obsahu dokumentů.
Řešení právně validní konverze z papírového na elektronický
dokument.
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com 5
Adobe řešení elektronického dokumentu
Celosvětový dokumentový ISO standard (ISO 32000) pro elektronický
spis/papír.
Celosvětový dokumentový ISO standard pro dlouhodobou archivaci (PDF/A).
Dokumenty formátu PDF a PDF/A jsou zakotveny v návrhu prováděcích
předpisů výše zmíněných zákonů.
Pomocí PDF lze vytvářet spisy obsahující více různých dokumentů a
transformovat do nich současné papírové dokumenty.
Důležitým je schopnost nést elektronický podpis, zajištění plné integrity
podepsaného obsahu.
Adobe Reader je zdarma k užívání a je dostupný na 90% PC na světě!
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com
Adobe řešení elektronického dokumentu
Prezentační vrstvaPlnohodnotná presentace dokumentu tak, jak vypadá v papírové formě
Nestrukturovaná data
Business logikaProgramový kód – Java Script
Logika nad XML v dokumentu
Konektory na externí datové zdroje
XML TransportMožnost nést XML data pro integraci s dalšími systémy
Strukturovaná data
OstatníVrstva pokynů pro Reader
Poznámky, připomínky, připojené souboury
Vrstva bezpečnosti
ReaderExtensions
KomentováníUkládání formulářůPodepisováníVkládání příloh
Přílohy, koment.
PDF souboryJakékoliv binárnísoubory
El. PodpisZabezpečení
ŠifrováníIntegritaCertifikátyPolitiky
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com 7
Bezpečnost elektronických dokumentů
Praktická ukázka:
Příklad elektronického dokumentu/formuláře.
Elektronické podepisování.
Prokazatelnost obsahu dokumentu.
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com 8
Architektura Adobe řešení
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com 9
Bezpečnost elektronických dokumentů
PDF vytváří obálku pro libovolná data.
Tato obálka může být zabezpečena několika způsoby:Heslo
Veřejný klíč, privátní klíč
Adobe LiveCycle Rights manager
Obálka je nezávislá na aplikaci, lze ji číst Adobe Readerem
Poskytuje zabezpečení pro:Textová data –PDF dokument
Zvuk, video –vloženy do PDF obálky
Jakákoliv data –vložena do PDF obálky
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com 10
Bezpečnost elektronických dokumentů
HesloNejjednodušší způsob.
Výhoda –jednoduché použití.
Nevýhody –komplikovaná distribuce uživatelům, možnost zneužití –heslo je vlastností dokumentu a pokud je prozrazeno, lze k dokumentu přistoupit.
Šifrování veřejnými klíčiVelmi bezpečný způsob.
Výhoda –nezávislé zabezpečení na aplikaci, zcela Off-line.
Nevýhoda –distribuce a správa veřejných klíčů, omezená časová platnost, nemožnost měnit pravidla zabezpečení jednou zabezpečených dokumentů.
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com 11
Bezpečnost elektronických dokumentů
Adobe LiveCycle Rights ManagementVysoce sofistikovaný způsob zabezpečení.
Výhoda –vysoká úroveň šifrování, možnost měnit pravidla zabezpečení během životního cyklu dokumentu, možnost nastavit různá pravidla zabezpečení pro různé uživatele, možnost trasovat dokument.
Nevýhoda –potřebná alespoň dočasná konektivita k internetu (síti).
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com 12
Postup při implementaci řešení
Do systému organizace se instaluje LC Rights Manager Server - propojen na správu uživatelů.
Zabezpečení dokumentu – lze nastavit úrovněUživatel – jedině uživatel, který je schopen se autorizovat proti LC RM, může otevřít dokument. Pro různé uživatele lze nastavit různá pravidla práce s dokumentem.
Časová platnost - dokument je otevřen jedině tehdy, pokud je platný.
Off-line režim - dokument lze otvírat na konkrétním počítači po určitou dobu, bez nutnosti autorizace vůči LC RM.
Při vytvoření kopie na jiný počítač je potřeba se opět autorizovat
Sledování dokumentu - je veden kompletní protokol o tom, kdo s dokumentem pracoval a co dělal.
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com
LiveCycle Rights Management
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com 14
Bezpečnost elektronických dokumentů
Pravidla zabezpečení nejsou součásti dokumentu, ale jsou uložena na LC RM.
Pokud jsou prozrazena, lze je změnit v LC RM a dokument je opět zabezpečen !!
Lze je kdykoliv změnit a například zamezit k přístupu osobě, která jej měla, a to ke všem kopiím dokumentů, ať jsou kdekoliv.
Lze měnit časovou platnost dokumentu.
Dokument lze sledovatVí se, kdo s dokumentem pracoval, kdy a co s dokumentem dělal.
Zcizení dokumentu a snahu o jeho otevření lze přesně identifikovat.
Dokument je zabezpečen uvnitř systému organizace, tak i mimo něj !!
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com 15
Bezpečnost elektronických dokumentů
Nechat současnou aplikaci na práci s dokumenty.
Umožnit uživatelům tvořícím citlivé dokumenty jejich transformaci do PDF – Adobe Acrobat nebo služba Adobe LiveCycle.
Z MS Office aplikací a ostatních aplikací(CAD, Grafika, Visio, UML nástroje,....).
Ostatní digitální informace (zvuk, video, libovolné soubory) zabalit do PDF obálky.
Vybavit uživatele software Adobe Reader (zdarma).
Nad správu uživatelů implementovat Adobe LC Rights Manager.
Citlivé dokumenty v PDF (nebo PDF obálce) zabezpečit přes LC RM.
Dále pracovat s takto zabezpečenými dokumenty stejně jako dosud.
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com 16
Bezpečnost elektronických dokumentů
Jaké jsou benefity řešení?Uživatelé nemající nastavený přístup k LC RM nejsou schopni dané dokumenty otevřít.
Lze omezit možnosti práce jednotlivých uživatelů s dokumentem (obálkou a jejím obsahem).
Lze okamžitě změnit nastavení přístupů a zabezpečení dokumentů, které neoprávněně opustily organizaci.
Lze vystopovat, kdo s dokumentem neoprávněně pracoval.
Řešení slouží nejen pro řízení restrikce přístupů k dokumentům, ale pro centrální řízení sdílení aktuálních informací-dokumentů, bez ohledu na místo jejich uložení.
Copyright (c) 2005 – 2008 Cleverbee s. r. o.
info@cleverbee.com www.cleverbee.com
Precision you can trust!
Cleverbee s.r.o.Radlická 740/113d
Avenir Business Park
158 00 Praha 5
Tel: +420 226 227 000
Fax: +420 226 227 099
sales@cleverbee.com
www.cleverbee.com
17