Przejdź do treści

Bezpieczna konwersja poufnych obrazów

Niewydane materiały, skany medyczne i dowody prawne nie powinny być przesyłane do firm trzecich. Przepływ pracy oparty wyłącznie na przeglądarce, który zachowuje je lokalnie.

Konwertuj poufne obrazy za pomocą narzędzia działającego w przeglądarce, w którym plik jest odczytywany przez stronę, przetwarzany przez Twój własny procesor i zapisywany z powrotem na dysku bez wysyłania go gdziekolwiek. Żadne żądanie sieciowe nie przenosi obrazu, więc nie ma czego przechowywać ani ujawniać.

Jeśli pracujesz z materiałami z przedpremierowych kampanii, projektami dla klientów objętymi umową o zachowaniu poufności (NDA), obrazami medycznymi lub dowodami prawnymi, przesyłanie ich do bezpłatnego narzędzia online jest zazwyczaj naruszeniem zasad, nawet jeśli nic złego się nie stanie. Większość ludzi o tym wie i mimo to tak robi, ponieważ alternatywą jest instalowanie oprogramowania, na którego instalację nie mają pozwolenia.

Dlaczego przesyłanie plików narusza umowę

Większość umów o zachowaniu poufności ogranicza ujawnianie informacji stronom trzecim, a serwer obsługiwany przez inną firmę jest stroną trzecią. Do naruszenia dochodzi w momencie przesłania pliku, a nie w momencie ewentualnego wycieku.

Ta różnica ma znaczenie w praktyce. Plik przesłany, przetworzony i usunięty w ciągu godziny nadal został ujawniony w świetle brzmienia typowej umowy, mimo że nic nie zostało opublikowane i nikt na to nie patrzył. Audytorzy i zespoły prawne czytają zapisy umowy, a nie oceniają skutki, dlatego przepływ pracy, który nigdy nie przesyła plików na serwer, jest jedyną bezpieczną odpowiedzią.

Materiały, których nie należy przesyłać na serwery

  • Niewydane zdjęcia produktów i kreacje reklamowe objęte embargiem.
  • Projekty dla klientów objęte umową NDA, w tym projekty, makiety i elementy tożsamości marki przed wdrożeniem.
  • Obrazy medyczne, takie jak skany i zdjęcia kliniczne, chronione prawem w większości krajów.
  • Dowody prawne i dokumenty procesowe objęte tajemnicą adwokacką lub nakazem sądowym.
  • Dokumenty tożsamości i finansowe, w tym paszporty, wyciągi bankowe i paski wypłat.
  • Wewnętrzne zrzuty ekranu przedstawiające dane klientów, panele administracyjne lub niewydane funkcje.

Ostatni punkt jest najczęściej pomijany, ponieważ zrzut ekranu wydaje się czymś błahym, podczas gdy często widać na nim prawdziwe nazwiska klientów, numery kont lub wewnętrzne systemy.

Jak działa przetwarzanie w przeglądarce

Strona odczytuje plik bezpośrednio z Twojego dysku, dekoduje go w pamięci, koduje ponownie za pomocą Twojego procesora i oferuje wynik do pobrania. Obraz istnieje wyłącznie w karcie przeglądarki i na Twoim własnym dysku.

Przeglądarki obsługują to od lat dzięki funkcjom odczytu plików i elementom canvas dostępnym dla każdej strony internetowej. W tym podejściu nie ma nic niezwykłego ani eksperymentalnego. Różnica w stosunku do konwertera opartego na serwerze ma charakter strukturalny: nie ma etapu przesyłania, więc żadna kopia nie istnieje nigdzie indziej i nie mają zastosowania żadne zasady przechowywania danych.

Weryfikacja zapewnień przed podjęciem decyzji

Aby upewnić się, że żaden plik nie opuszcza Twojego komputera, wykonaj te 5 kroków.

  1. Otwórz stronę narzędzia i naciśnij klawisz F12, aby otworzyć narzędzia programistyczne.
  2. Przejdź do zakładki Sieć (Network) i wyczyść dotychczasowe wpisy.
  3. Skonwertuj nieszkodliwy plik testowy zamiast tego poufnego.
  4. Sprawdź, czy pojawiło się jakiekolwiek żądanie POST lub PUT o rozmiarze zbliżonym do rozmiaru Twojego pliku, co wskazywałoby na przesyłanie.
  5. Odłącz całkowicie internet i skonwertuj drugi plik – w przypadku każdego narzędzia opartego na serwerze ta próba natychmiast się nie powiedzie.

Test z odłączeniem sieci warto udokumentować, jeśli potrzebujesz dowodu do oceny zgodności z przepisami, ponieważ zrzut ekranu przedstawiający udaną konwersję w trybie offline jednoznacznie potwierdza to działanie, zamiast jedynie o nim zapewniać.

Co udokumentować na potrzeby audytu zgodności

Zapisz nazwę narzędzia, datę, ślad sieciowy i wynik testu offline, co razem dowodzi, że nie doszło do ujawnienia danych. Zespoły ds. zgodności z przepisami znacznie chętniej akceptują dowody działania niż deklaracje dostawcy.

Przechowuj tę notatkę razem z plikami projektu, a nie osobno. Audyty często odbywają się wiele miesięcy później, kiedy nikt już nie pamięta, które narzędzie zostało użyte do danej partii plików. Krótka notatka zawierająca nazwę narzędzia i metodę weryfikacji zajmuje 2 minuty, a w pełni odpowiada na pytanie, gdy zostanie ono w końcu zadane.

Metadane niosą więcej informacji niż sam obraz

Metadane obrazu rejestrują aparat, czas wykonania zdjęcia, a często także dokładną lokalizację, co może pozwolić na identyfikację miejsca lub osoby. Poufne traktowanie danych oznacza uwzględnienie zarówno metadanych, jak i samego obrazu.

Zdjęcie zrobione w biurze klienta zawiera współrzędne geograficzne tego biura. Zdjęcie kliniczne zawiera dokładny czas jego wykonania, co w połączeniu z inną dokumentacją może wystarczyć do identyfikacji pacjenta. Zdecyduj, czy metadane powinny zostać zachowane, czy usunięte przed przetworzeniem partii plików, ponieważ zmiana tej decyzji później oznacza konieczność ponownego uruchomienia całego procesu.

Dlaczego instalowanie oprogramowania jest często zabronione

Urządzenia służbowe w regulowanych branżach blokują instalację oprogramowania, co jest dokładnie tym powodem, dla którego pracownicy sięgają po narzędzia online. Ograniczenie to ma na celu zmniejszenie ryzyka, a często je zwiększa.

Pracownik, który nie może zainstalować konwertera, znajdzie narzędzie online, a narzędzie online przesyła pliki na serwer. Polityka ta spycha więc poufne pliki na serwery firm trzecich, choć w założeniu miała je chronić. Narzędzie działające w przeglądarce rozwiązuje ten konflikt, ponieważ nie wymaga instalacji, hasła administratora ani wyjątków w polityce bezpieczeństwa urządzeń.

Nawyk, który powoduje najwięcej naruszeń

Ludzie korzystają z konwertera, który pojawia się jako pierwszy w wynikach wyszukiwania, nie oddzielając plików poufnych od nieszkodliwych. Do naruszenia dochodzi zazwyczaj z powodu wygody pod presją czasu, a nie w wyniku przemyślanej decyzji.

Projektant konwertujący 40 zrzutów ekranu na koniec dnia nie zatrzymuje się, by sprawdzić, czy 3 z nich nie pokazują danych klientów. Pracownik działu prawnego konwertujący dowody przed terminem złożenia pism nie czyta polityki prywatności. Wybór narzędzia, które nigdy niczego nie przesyła, eliminuje potrzebę każdorazowej oceny sytuacji, co jest bardziej niezawodne niż oczekiwanie dokładnej klasyfikacji plików pod presją czasu.

Praca całkowicie offline

Załaduj stronę, będąc połączonym z siecią, odłącz internet i kontynuuj konwertowanie plików bez żadnego połączenia. To podejście doskonale sprawdza się w bezpiecznych środowiskach, gdzie standardem jest monitorowanie sieci lub praca na komputerach odizolowanych od sieci (air-gapped).

Wszystko, co potrzebne do dekodowania i kodowania obrazów, znajduje się już na stronie po jej załadowaniu. Odłączenie sieci eliminuje jakąkolwiek możliwość transmisji danych, co zmienia kwestię prywatności z kwestii zaufania w kwestię fizyki. Ułatwia to również zademonstrowanie działania narzędzia zespołowi ds. bezpieczeństwa podczas jednego spotkania.

Przetwarzanie poufnej partii plików

Konwertuj cały zestaw za jednym razem, a nie plik po pliku, ponieważ wielokrotne manipulowanie poufnymi materiałami zwiększa ryzyko błędu. Przetwarzanie zbiorcze zapewnia również spójność plików wyjściowych w całym zestawie.

Przeciągnij do 500 plików jednocześnie lub upuść archiwum ZIP bezpośrednio do narzędzia, a wszystkie obsługiwane obrazy zostaną przetworzone razem. Praca odbywa się na Twoim własnym procesorze, więc duża partia dowodów prawnych lub zdjęć klinicznych zostanie ukończona z prędkością Twojego komputera i bez korzystania z sieci. Wynik otrzymasz w postaci jednego pliku ZIP, który zapiszesz tam, gdzie wymagają tego Twoje procedury.

Po konwersji

Przechowuj przekonwertowane pliki zgodnie z tymi samymi zasadami, które dotyczą oryginałów, ponieważ przekonwertowana kopia ma identyczny status poufności. Konwersja pliku zmienia jego format, a nie stopień wrażliwości.

Wyczyść folder pobierania przeglądarki, jeśli ta lokalizacja nie należy do Twojego bezpiecznego obszaru przechowywania, i przenieś pliki wynikowe do kontrolowanej strefy, zamiast zostawiać kopie w katalogu tymczasowym. Zamknięcie karty przeglądarki usuwa wszystko, co strona przechowywała w pamięci, więc po zakończeniu pracy nic nie pozostaje w samym narzędziu.

Uzgodnij ten przepływ pracy ze swoim zespołem ds. bezpieczeństwa lub zespołem prawnym raz, a nie przy każdym projekcie. Krótka, zatwierdzona notatka określająca narzędzie, metodę weryfikacji i miejsce przechowywania zamienia każdą przyszłą konwersję w rutynowy krok, a nie nową decyzję. Zespoły, które raz udokumentowały ten proces, zgłaszają znacznie mniej przypadkowych przesłań plików na serwery niż te, które polegają na indywidualnej ocenie pracowników pod presją terminów.

Powrót do bloga