Copyright (c) 2005 – 2008 Cleverbee s. r. 1 Bezpečnost elektronických dokumentů Ing. Petr Šimek Sales Manager Czech Republic, Cleverbee s.r.o. II.konference ČIMIB,
Copyright (c) 2005 – 2008 Cleverbee s. r. 2 Bezpečnost elektronických dokumentů Zavádění bezpečné elektronické komunikace, jako náhrada za papírovou. Tlak na zavedení elektronického papíru. Podpora ze strany legislativy (eGOV). Zákon 300/2008 Sb. – datové schránky Novelizovaný zákon 499/2004 Sb. – archivnictví a spisová služba
Copyright (c) 2005 – 2008 Cleverbee s. r. 3 Otázky kladené na elektronický papír Jaké musí mít rysy elektronický papír? Jak s ním budeme pracovat? Jak zabezpečit dokumenty proti neoprávněnému přístupu? Jak zajistit dokumenty proti neoprávněným změnám? Jak podepisovat elektronické informace? Jak zajistit nezávislost informace na konkrétní aplikaci a přitom zachovat požadavky zabezpečení?
Copyright (c) 2005 – 2008 Cleverbee s. r. 4 Vlastnosti elektronického papíru Vizuální podoba dokumentu musí být vždy stejná. Nemožnost nekontrolovaných změn obsahu dokumentu. Transparentnost a prokazatelnost provedených změn dokumentu. Možnost podepsání obsahu dokumentu. Práce s elektronickým originálem v souladu s legislativou. Archivování dokumentu v souladu se standardy a legislativou. Zabezpečení přístupu k obsahu dokumentů. Řešení právně validní konverze z papírového na elektronický dokument.
Copyright (c) 2005 – 2008 Cleverbee s. r. 5 Adobe řešení elektronického dokumentu Celosvětový dokumentový ISO standard (ISO 32000) pro elektronický spis/papír. Celosvětový dokumentový ISO standard pro dlouhodobou archivaci (PDF/A). Dokumenty formátu PDF a PDF/A jsou zakotveny v návrhu prováděcích předpisů výše zmíněných zákonů. Pomocí PDF lze vytvářet spisy obsahující více různých dokumentů a transformovat do nich současné papírové dokumenty. Důležitým je schopnost nést elektronický podpis, zajištění plné integrity podepsaného obsahu. Adobe Reader je zdarma k užívání a je dostupný na 90% PC na světě!
Copyright (c) 2005 – 2008 Cleverbee s. r. Adobe řešení elektronického dokumentu Prezentační vrstva Plnohodnotná presentace dokumentu tak, jak vypadá v papírové formě Nestrukturovaná data Business logika Programový kód – Java Script Logika nad XML v dokumentu Konektory na externí datové zdroje XML Transport Možnost nést XML data pro integraci s dalšími systémy Strukturovaná data Ostatní Vrstva pokynů pro Reader Poznámky, připomínky, připojené souboury Vrstva bezpečnosti Reader Extensions Komentování Ukládání formulářů Podepisování Vkládání příloh Přílohy, koment. PDF soubory Jakékoliv binární soubory El. Podpis Zabezpečení Šifrování Integrita Certifikáty Politiky
Copyright (c) 2005 – 2008 Cleverbee s. r. 7 Bezpečnost elektronických dokumentů Praktická ukázka: Příklad elektronického dokumentu/formuláře. Elektronické podepisování. Prokazatelnost obsahu dokumentu.
Copyright (c) 2005 – 2008 Cleverbee s. r. 8 Architektura Adobe řešení
Copyright (c) 2005 – 2008 Cleverbee s. r. 9 Bezpečnost elektronických dokumentů PDF vytváří obálku pro libovolná data. Tato obálka může být zabezpečena několika způsoby: Heslo Veřejný klíč, privátní klíč Adobe LiveCycle Rights manager Obálka je nezávislá na aplikaci, lze ji číst Adobe Readerem Poskytuje zabezpečení pro: Textová data –PDF dokument Zvuk, video –vloženy do PDF obálky Jakákoliv data –vložena do PDF obálky
Copyright (c) 2005 – 2008 Cleverbee s. r. 10 Bezpečnost elektronických dokumentů Heslo Nejjednodušší způsob. Výhoda –jednoduché použití. Nevýhody –komplikovaná distribuce uživatelům, možnost zneužití –heslo je vlastností dokumentu a pokud je prozrazeno, lze k dokumentu přistoupit. Šifrování veřejnými klíči Velmi bezpečný způsob. Výhoda –nezávislé zabezpečení na aplikaci, zcela Off-line. Nevýhoda –distribuce a správa veřejných klíčů, omezená časová platnost, nemožnost měnit pravidla zabezpečení jednou zabezpečených dokumentů.
Copyright (c) 2005 – 2008 Cleverbee s. r. 11 Bezpečnost elektronických dokumentů Adobe LiveCycle Rights Management Vysoce sofistikovaný způsob zabezpečení. Výhoda –vysoká úroveň šifrování, možnost měnit pravidla zabezpečení během životního cyklu dokumentu, možnost nastavit různá pravidla zabezpečení pro různé uživatele, možnost trasovat dokument. Nevýhoda –potřebná alespoň dočasná konektivita k internetu (síti).
Copyright (c) 2005 – 2008 Cleverbee s. r. 12 Postup při implementaci řešení Do systému organizace se instaluje LC Rights Manager Server - propojen na správu uživatelů. Zabezpečení dokumentu – lze nastavit úrovně Uživatel – jedině uživatel, který je schopen se autorizovat proti LC RM, může otevřít dokument. Pro různé uživatele lze nastavit různá pravidla práce s dokumentem. Časová platnost - dokument je otevřen jedině tehdy, pokud je platný. Off-line režim - dokument lze otvírat na konkrétním počítači po určitou dobu, bez nutnosti autorizace vůči LC RM. Při vytvoření kopie na jiný počítač je potřeba se opět autorizovat Sledování dokumentu - je veden kompletní protokol o tom, kdo s dokumentem pracoval a co dělal.
Copyright (c) 2005 – 2008 Cleverbee s. r. LiveCycle Rights Management
Copyright (c) 2005 – 2008 Cleverbee s. r. 14 Bezpečnost elektronických dokumentů Pravidla zabezpečení nejsou součásti dokumentu, ale jsou uložena na LC RM. Pokud jsou prozrazena, lze je změnit v LC RM a dokument je opět zabezpečen !! Lze je kdykoliv změnit a například zamezit k přístupu osobě, která jej měla, a to ke všem kopiím dokumentů, ať jsou kdekoliv. Lze měnit časovou platnost dokumentu. Dokument lze sledovat Ví se, kdo s dokumentem pracoval, kdy a co s dokumentem dělal. Zcizení dokumentu a snahu o jeho otevření lze přesně identifikovat. Dokument je zabezpečen uvnitř systému organizace, tak i mimo něj !!
Copyright (c) 2005 – 2008 Cleverbee s. r. 15 Bezpečnost elektronických dokumentů Nechat současnou aplikaci na práci s dokumenty. Umožnit uživatelům tvořícím citlivé dokumenty jejich transformaci do PDF – Adobe Acrobat nebo služba Adobe LiveCycle. Z MS Office aplikací a ostatních aplikací(CAD, Grafika, Visio, UML nástroje,....). Ostatní digitální informace (zvuk, video, libovolné soubory) zabalit do PDF obálky. Vybavit uživatele software Adobe Reader (zdarma). Nad správu uživatelů implementovat Adobe LC Rights Manager. Citlivé dokumenty v PDF (nebo PDF obálce) zabezpečit přes LC RM. Dále pracovat s takto zabezpečenými dokumenty stejně jako dosud.
Copyright (c) 2005 – 2008 Cleverbee s. r. 16 Bezpečnost elektronických dokumentů Jaké jsou benefity řešení? Uživatelé nemající nastavený přístup k LC RM nejsou schopni dané dokumenty otevřít. Lze omezit možnosti práce jednotlivých uživatelů s dokumentem (obálkou a jejím obsahem). Lze okamžitě změnit nastavení přístupů a zabezpečení dokumentů, které neoprávněně opustily organizaci. Lze vystopovat, kdo s dokumentem neoprávněně pracoval. Řešení slouží nejen pro řízení restrikce přístupů k dokumentům, ale pro centrální řízení sdílení aktuálních informací-dokumentů, bez ohledu na místo jejich uložení.
Copyright (c) 2005 – 2008 Cleverbee s. r. Precision you can trust! Cleverbee s.r.o. Radlická 740/113d Avenir Business Park Praha 5 Tel: Fax: