Chuyển đến nội dung chính

Chuyển đổi ảnh bảo mật không lộ dữ liệu

Tài sản chưa công bố, phim chụp y tế và tài liệu pháp lý không nên tải lên bên thứ ba. Quy trình làm việc chỉ trên trình duyệt giúp giữ chúng cục bộ.

Chuyển đổi hình ảnh bảo mật bằng công cụ dựa trên trình duyệt, nơi tệp được trang web đọc, xử lý bằng bộ xử lý của riêng bạn và ghi ngược lại đĩa của bạn mà không cần tải lên. Không có yêu cầu nào mang theo hình ảnh, vì vậy không có gì để lưu giữ và không có gì để tiết lộ.

Nếu bạn xử lý các tài sản chiến dịch chưa công bố, công việc của khách hàng theo thỏa thuận không tiết lộ thông tin (NDA), hình ảnh y tế hoặc tài liệu pháp lý, việc tải chúng lên một công cụ web miễn phí thường là vi phạm chính sách ngay cả khi không có sự cố nào xảy ra. Hầu hết mọi người đều biết điều này và vẫn làm, vì giải pháp thay thế là cài đặt phần mềm mà họ không được phép cài đặt.

Tại sao việc tải lên lại vi phạm thỏa thuận

Hầu hết các thỏa thuận bảo mật đều hạn chế tiết lộ cho bên thứ ba, và máy chủ do một công ty khác vận hành là bên thứ ba. Hành vi vi phạm xảy ra tại thời điểm tải lên chứ không phải tại thời điểm rò rỉ.

Sự khác biệt đó rất quan trọng trong thực tế. Một tệp được tải lên, xử lý và xóa trong vòng một giờ vẫn bị coi là đã tiết lộ theo từ ngữ của một thỏa thuận điển hình, mặc dù không có gì được công bố và không ai xem nó. Các nhóm kiểm toán và pháp lý đọc điều khoản thay vì kết quả, đó là lý do tại sao quy trình làm việc không bao giờ tải lên là câu trả lời đáng tin cậy duy nhất.

Tài liệu không nên tải lên

  • Ảnh chụp sản phẩm chưa công bố và các thiết kế chiến dịch đang bị cấm tiết lộ.
  • Công việc của khách hàng theo NDA, bao gồm các thiết kế, bản dựng thử và tài sản thương hiệu trước khi ra mắt.
  • Hình ảnh y tế như phim chụp và ảnh lâm sàng, được pháp luật bảo vệ ở hầu hết các quốc gia.
  • Tài liệu pháp lý và hồ sơ vụ án thuộc phạm vi đặc quyền hoặc lệnh của tòa án.
  • Tài liệu nhận dạng và tài chính, bao gồm hộ chiếu, sao kê ngân hàng và hồ sơ bảng lương.
  • Ảnh chụp màn hình nội bộ hiển thị dữ liệu khách hàng, bảng điều khiển hoặc các tính năng chưa công bố.

Mục cuối cùng là mục thường bị bỏ qua nhất, vì ảnh chụp màn hình có vẻ tầm thường trong khi thường hiển thị tên khách hàng thực, số tài khoản hoặc hệ thống nội bộ trên màn hình.

Cách thức hoạt động của xử lý dựa trên trình duyệt

Trang web đọc tệp trực tiếp từ đĩa của bạn, giải mã nó trong bộ nhớ, mã hóa lại bằng bộ xử lý của bạn và cung cấp kết quả dưới dạng tải xuống. Hình ảnh chỉ tồn tại bên trong tab trình duyệt và trên bộ nhớ của chính bạn.

Các trình duyệt đã hỗ trợ điều này trong nhiều năm thông qua khả năng đọc tệp và canvas có sẵn cho bất kỳ trang web nào. Không có gì bất thường hay thử nghiệm về cách tiếp cận này. Sự khác biệt so với trình chuyển đổi dựa trên máy chủ là về mặt cấu trúc: không có bước tải lên, do đó không có bản sao nào tồn tại ở bất kỳ nơi nào khác và không có chính sách lưu giữ nào được áp dụng.

Xác minh tuyên bố trước khi bạn tin tưởng

Để xác nhận rằng không có tệp nào rời khỏi máy của bạn, hãy làm theo 5 bước sau.

  1. Mở trang công cụ và nhấn F12 để mở công cụ dành cho nhà phát triển.
  2. Chuyển sang tab Network và xóa các mục hiện có.
  3. Chuyển đổi một tệp thử nghiệm vô hại thay vì tệp bảo mật.
  4. Kiểm tra xem có bất kỳ yêu cầu POST hoặc PUT nào khớp với kích thước tệp của bạn hay không, điều này sẽ cho biết có hành vi tải lên.
  5. Ngắt kết nối mạng hoàn toàn và chuyển đổi tệp thứ hai, việc này sẽ thất bại ngay lập tức trên bất kỳ công cụ nào dựa trên việc tải lên.

Thử nghiệm ngắt kết nối là thử nghiệm đáng để ghi lại nếu bạn cần bằng chứng cho việc đánh giá tuân thủ, vì ảnh chụp màn hình chuyển đổi ngoại tuyến thành công chứng minh hành vi đó thay vì chỉ khẳng định nó.

Những gì cần ghi lại cho một cuộc đánh giá tuân thủ

Ghi lại công cụ, ngày tháng, dấu vết mạng và kết quả kiểm tra ngoại tuyến, những thứ cùng nhau chứng minh rằng không có sự tiết lộ nào xảy ra. Các nhóm tuân thủ chấp nhận bằng chứng về hành vi dễ dàng hơn là tuyên bố của nhà cung cấp.

Giữ hồ sơ cùng với các tệp dự án thay vì để riêng. Các cuộc đánh giá thường diễn ra nhiều tháng sau đó, khi không ai nhớ công cụ nào đã được sử dụng cho loạt tệp nào. Một ghi chú ngắn nêu tên công cụ và phương pháp xác minh chỉ mất 2 phút và trả lời hoàn toàn câu hỏi khi nó được hỏi.

Siêu dữ liệu mang lại nhiều thông tin hơn là hình ảnh

Siêu dữ liệu hình ảnh ghi lại máy ảnh, thời gian chụp và thường là vị trí chính xác, tất cả đều có thể xác định một địa điểm hoặc một người. Xử lý bảo mật có nghĩa là xem xét siêu dữ liệu cũng như hình ảnh.

Một bức ảnh được chụp bên trong văn phòng khách hàng mang tọa độ của văn phòng đó. Một bức ảnh lâm sàng mang thời gian chụp, điều này có thể đủ để xác định danh tính bệnh nhân cùng với các hồ sơ khác. Hãy quyết định xem siêu dữ liệu nên được giữ lại hay loại bỏ trước khi xử lý một loạt tệp, vì việc thay đổi quyết định đó sau đó đồng nghĩa với việc phải chạy lại mọi thứ.

Tại sao việc cài đặt phần mềm thường không được cho phép

Các thiết bị được quản lý trong các ngành được kiểm soát chặt chẽ sẽ chặn cài đặt phần mềm, đó chính xác là lý do tại sao nhân viên tìm đến các công cụ web. Hạn chế này nhằm giảm thiểu rủi ro nhưng thường lại làm tăng rủi ro.

Một nhân viên không thể cài đặt trình chuyển đổi sẽ tìm một trình chuyển đổi trực tuyến, và trình chuyển đổi trực tuyến đó sẽ tải tệp lên. Do đó, chính sách này đẩy các tệp bảo mật lên máy chủ của bên thứ ba trong khi có vẻ như đang bảo vệ chúng. Một công cụ dựa trên trình duyệt giải quyết được xung đột này, vì nó không yêu cầu cài đặt, không cần mật khẩu quản trị viên và không cần ngoại lệ đối với chính sách thiết bị.

Thói quen gây ra hầu hết các vụ vi phạm

Mọi người sử dụng bất kỳ trình chuyển đổi nào xuất hiện đầu tiên trong kết quả tìm kiếm, mà không tách biệt các tệp bảo mật khỏi các tệp vô hại. Vi phạm thường đến từ sự tiện lợi dưới áp lực thời gian chứ không phải từ một quyết định có cân nhắc.

Một nhà thiết kế chuyển đổi 40 ảnh chụp màn hình vào cuối ngày không dừng lại để kiểm tra xem 3 trong số đó có hiển thị hồ sơ khách hàng hay không. Một trợ lý pháp lý chuyển đổi các tài liệu trước thời hạn nộp hồ sơ không đọc chính sách quyền riêng tư. Việc chọn một công cụ không bao giờ tải bất kỳ thứ gì lên sẽ loại bỏ nhu cầu đưa ra phán đoán chính xác đó mọi lúc, điều này đáng tin cậy hơn là mong đợi sự phân loại cẩn thận dưới áp lực thời hạn.

Làm việc ngoại tuyến hoàn toàn

Tải trang khi đang kết nối, ngắt kết nối mạng và tiếp tục chuyển đổi tệp mà không cần kết nối mạng. Cách tiếp cận này phù hợp với các môi trường an toàn nơi giám sát mạng hoặc máy tính cách ly vật lý là tiêu chuẩn.

Mọi thứ cần thiết để giải mã và mã hóa hình ảnh đã có sẵn trong trang sau khi tải xong. Việc ngắt kết nối sẽ loại bỏ mọi khả năng truyền dữ liệu, điều này chuyển câu hỏi về quyền riêng tư từ vấn đề lòng tin thành vấn đề vật lý. Điều này cũng giúp hành vi này dễ dàng được chứng minh với nhóm bảo mật trong một cuộc họp duy nhất.

Xử lý một loạt tệp bảo mật

Chuyển đổi toàn bộ tập hợp trong một lần thay vì từng tệp một, vì việc xử lý lặp đi lặp lại tài liệu bảo mật làm tăng khả năng xảy ra sai sót. Một loạt tệp duy nhất cũng tạo ra đầu ra nhất quán trên toàn bộ tập hợp.

Thả tối đa 500 tệp cùng một lúc hoặc kéo trực tiếp một kho lưu trữ ZIP vào, và mọi hình ảnh được hỗ trợ sẽ được xử lý cùng nhau. Công việc chạy trên bộ xử lý của riêng bạn, vì vậy một loạt lớn tài liệu pháp lý hoặc hình ảnh lâm sàng sẽ hoàn thành với tốc độ của máy bạn và không chạm vào mạng. Đầu ra sẽ là một tệp ZIP duy nhất mà bạn lưu ở bất kỳ nơi nào chính sách của bạn yêu cầu.

Sau khi chuyển đổi

Lưu trữ đầu ra theo cùng một chính sách quản lý bản gốc, vì bản sao được chuyển đổi mang tính bảo mật giống hệt nhau. Chuyển đổi một tệp chỉ thay đổi định dạng chứ không thay đổi mức độ nhạy cảm của nó.

Xóa thư mục tải xuống của trình duyệt nếu vị trí đó nằm ngoài bộ nhớ an toàn của bạn và di chuyển đầu ra vào khu vực được kiểm soát thay vì để lại các bản sao trong thư mục tạm thời. Đóng tab trình duyệt sẽ loại bỏ mọi thứ trang web lưu giữ trong bộ nhớ, vì vậy không có gì tồn tại trong chính công cụ sau khi công việc kết thúc.

Thống nhất quy trình làm việc với nhóm bảo mật hoặc pháp lý của bạn một lần thay vì theo từng dự án. Một ghi chú ngắn được phê duyệt nêu tên công cụ, phương pháp xác minh và vị trí lưu trữ sẽ biến mọi chuyển đổi trong tương lai thành một bước thông thường thay vì một quyết định mới. Các nhóm ghi lại quy trình một lần báo cáo số lần tải lên vô tình ít hơn nhiều so với các nhóm dựa vào phán đoán cá nhân mỗi khi thời hạn đến.

Quay lại blog