Learn

284 статейКатегория: Все
Информаторы

Сведения об авторе и организации, остающиеся в документах

В документах остается информация не только в основном тексте.

Word, Excel, PowerPoint, PDF, внутренние шаблоны, экспортированные материалы. В них могут содержаться имя автора, название организации, отдел, имя устройства, название шаблона, история изменений, комментарии и часть внутреннего пути.

При сообщении о нарушениях эта информация связывает материал с заявителем или его организацией.

Перед отправкой документа нужно проверять не только внешний вид, но и информацию внутри файла.

Что такое сведения об авторе

Программы для подготовки документов могут записывать в файл автора и название компании.

Это имя пользователя, название организации, последний сохранивший, редакторы, шаблон, дата создания, дата обновления и другие сведения.

ИнформацияРиск
Имя автораПоявляется настоящее имя или внутренний аккаунт
Название компании или организацииСтановится понятна организация
Последний сохранившийВидно, кто последним работал с файлом
Дата создания и обновленияСопоставляется со временем действий или рабочими записями
Название шаблонаВидны отдел или тип внутреннего документа

Даже если удалить имя из текста, оно может остаться в свойствах файла.

Сведения об авторе могут быть не видны на экране, где открыт документ. Поэтому даже если при чтении текста кажется, что проблем нет, в подробных сведениях или свойствах файла могут оставаться настоящее имя, название компании и имя устройства. Это информация, которую программы для подготовки документов автоматически сохраняют для совместной работы и управления.

При сообщении о нарушениях или анонимной отправке такое автоматическое сохранение становится риском. Одного действия "удалить имя из текста" недостаточно, чтобы считать проверенным весь документ.

Где остается информация об организации

Информация об организации остается не только в свойствах.

Она может оставаться в колонтитулах, комментариях, истории изменений, внутренних ссылках, встроенных изображениях, внутренних шаблонах и сведениях, добавленных при преобразовании в PDF.

Где остаетсяПример
Свойства файлаАвтор, название компании, последний сохранивший
КомментарииИмена рецензентов, история обсуждения
История измененийКто и где редактировал
КолонтитулыНазвание отдела, номер документа, гриф конфиденциальности
Внутренние ссылкиИмя внутреннего сервера, имя папки
Встроенные изображенияМетаданные или имя файла исходного изображения

Во внутренних материалах информация часто остается во внутренней структуре, а не во внешнем виде документа.

Особенно осторожно нужно относиться к внутренним шаблонам. По колонтитулам, номеру документа, полям утверждения, грифу конфиденциальности, названию отдела, внутренним ссылкам, шрифтам и логотипам можно понять организацию или отдел. Даже если обобщить основной текст, источник может быть виден по форме шаблона.

Информация остается и во встроенных изображениях или графиках. Могут сохраняться имя файла вставленного изображения, исходные данные, ссылка и сведения о программе, в которой они созданы. Документ нужно проверять отдельно по основному тексту, сопутствующей информации и встроенным элементам.

Почему это опасно при сообщении о нарушениях

При сообщении о нарушениях сведения об авторе не всегда прямо указывают на заявителя.

Но название организации, отдел, номер версии, шаблон и комментарии показывают происхождение материала и круг людей, у которых мог быть доступ.

Остающаяся информацияЧто можно предположить
Название отделаИз какого отдела материал
Номер версииК какому времени относится материал и кому он был разослан
Автор комментарияСвязанные лица или маршрут утверждения
Внутренний путьМесто хранения или название проекта
Номер документаУправляющее подразделение или классификация материала

Если получатель не проверит это перед публикацией, в риск попадет не только заявитель, но и связанные лица.

При сообщении о нарушениях другая сторона смотрит не только на то, "кто создал файл". Кто мог видеть этот материал. Шаблон какого отдела использован. К какой версии и периоду относится документ. Кто оставил комментарии. В какой папке он хранился. По такой информации сужают круг людей с доступом.

Информация в документе влияет не только на самого заявителя, но и на автора материала, рецензентов, получателей рассылки и утверждающих лиц. Перед публикацией проверяют, нет ли сведений, которые возвращают риск ко всем связанным людям.

Как подходить к проверке

Документ проверяют с нескольких сторон.

Смотрят свойства, комментарии, историю изменений, колонтитулы, встроенные файлы и сведения после преобразования в PDF.

Место проверкиЧто смотреть
СвойстваАвтор, название компании, дата создания
История измененийРедакторы, исправления, комментарии
Текст документаИмена, отделы, номера документов, уникальные выражения
Встроенные элементыИзображения, таблицы, ссылки, вложенные объекты
PDF после преобразованияНе остались ли сведения из исходного документа

Изменение формата документа не обязательно удаляет информацию.

Даже при преобразовании Word в PDF могут остаться сведения об авторе или данные, происходящие из исходного файла.

Преобразование иногда уменьшает объем информации, но не гарантирует ее удаление. При преобразовании Word в PDF, Excel в изображение, PowerPoint в PDF и подобных действиях могут оставаться сведения об авторе, встроенные шрифты, комментарии, скрытые листы и имена файлов. Файл после преобразования тоже проверяют как отдельный файл.

Ответственность принимающей стороны

Риск документов касается не только отправителя. Редакции, организации поддержки, консультационные окна, совместные редакторы и другие получатели тоже должны выполнять проверку. Если переслать или опубликовать полученный файл как есть, можно распространить сведения об отправителе и связанных людях.

Что смотрит принимающая сторонаПричина
СвойстваНе остались ли автор или название организации
Комментарии и история измененийНе видны ли имена связанных людей и старый текст
Текст и колонтитулыНет ли номера документа, отдела, области рассылки
Встроенные элементыНе остались ли исходные сведения в изображениях или таблицах
Публикуемая версияНе осталась ли информация после преобразования

Чтобы обращаться с документом осторожно, его проверяют трижды: перед отправкой, после получения и перед публикацией. На каждом этапе важно не судить только по внешнему виду.

Осторожно с информацией, которую считали удаленной

В документах информация, удаленная с экрана, может оставаться в другом месте. Комментарий кажется удаленным, но остается в истории изменений. Имя удалено из текста, но остается в свойствах. Изображение вставлено заново, но остается имя исходного файла. Файл преобразован в PDF, но сведения об авторе остаются.

Поэтому исправленный документ проверяют еще раз. Файл до редактирования и файл после редактирования разделяют, а проверяют не просто "публикуемую версию" в общем смысле, а именно итоговый файл, который будет передан.

Информация, которую считали удаленнойГде проверять
Имя автораСвойства файла, сведения PDF
КомментарииИстория изменений, история рецензирования
Название отделаКолонтитулы, шаблон
Имя исходного файлаВстроенные изображения, ссылки, файлы внутри архива
Внутренний путьВнутренние ссылки, источники ссылок, сведения об объектах

Итоги

В документах могут оставаться имя автора, название организации, последний сохранивший, история изменений, комментарии, шаблон, внутренние ссылки и другие сведения.

При сообщении о нарушениях они становятся признаками, указывающими на заявителя, отдел, происхождение материала и область рассылки.

Даже если удалить имя из основного текста, информация может оставаться внутри файла.

Перед отправкой документа, перед пересылкой полученного материала и перед публикацией проверяют свойства, историю изменений, комментарии, колонтитулы и встроенные элементы.

Документ нельзя оценивать только по внешнему виду.

Связанные инструменты

Metadata inspection

ExifTool

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://exiftool.org/

Открыть внешний сайт
Metadata removal

MAT2

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://0xacab.org/jvoisin/mat2

Открыть внешний сайт
Whistleblower submission

SecureDrop

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://securedrop.org/

Открыть внешний сайт
Whistleblower platform

GlobaLeaks

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://globaleaks.org/

Открыть внешний сайт

Связанные статьи