Сведения об авторе и организации, остающиеся в документах
В документах остается информация не только в основном тексте.
Word, Excel, PowerPoint, PDF, внутренние шаблоны, экспортированные материалы. В них могут содержаться имя автора, название организации, отдел, имя устройства, название шаблона, история изменений, комментарии и часть внутреннего пути.
При сообщении о нарушениях эта информация связывает материал с заявителем или его организацией.
Перед отправкой документа нужно проверять не только внешний вид, но и информацию внутри файла.
Что такое сведения об авторе
Программы для подготовки документов могут записывать в файл автора и название компании.
Это имя пользователя, название организации, последний сохранивший, редакторы, шаблон, дата создания, дата обновления и другие сведения.
Информация
Риск
Имя автора
Появляется настоящее имя или внутренний аккаунт
Название компании или организации
Становится понятна организация
Последний сохранивший
Видно, кто последним работал с файлом
Дата создания и обновления
Сопоставляется со временем действий или рабочими записями
Название шаблона
Видны отдел или тип внутреннего документа
Даже если удалить имя из текста, оно может остаться в свойствах файла.
Сведения об авторе могут быть не видны на экране, где открыт документ. Поэтому даже если при чтении текста кажется, что проблем нет, в подробных сведениях или свойствах файла могут оставаться настоящее имя, название компании и имя устройства. Это информация, которую программы для подготовки документов автоматически сохраняют для совместной работы и управления.
При сообщении о нарушениях или анонимной отправке такое автоматическое сохранение становится риском. Одного действия "удалить имя из текста" недостаточно, чтобы считать проверенным весь документ.
Где остается информация об организации
Информация об организации остается не только в свойствах.
Она может оставаться в колонтитулах, комментариях, истории изменений, внутренних ссылках, встроенных изображениях, внутренних шаблонах и сведениях, добавленных при преобразовании в PDF.
Где остается
Пример
Свойства файла
Автор, название компании, последний сохранивший
Комментарии
Имена рецензентов, история обсуждения
История изменений
Кто и где редактировал
Колонтитулы
Название отдела, номер документа, гриф конфиденциальности
Внутренние ссылки
Имя внутреннего сервера, имя папки
Встроенные изображения
Метаданные или имя файла исходного изображения
Во внутренних материалах информация часто остается во внутренней структуре, а не во внешнем виде документа.
Особенно осторожно нужно относиться к внутренним шаблонам. По колонтитулам, номеру документа, полям утверждения, грифу конфиденциальности, названию отдела, внутренним ссылкам, шрифтам и логотипам можно понять организацию или отдел. Даже если обобщить основной текст, источник может быть виден по форме шаблона.
Информация остается и во встроенных изображениях или графиках. Могут сохраняться имя файла вставленного изображения, исходные данные, ссылка и сведения о программе, в которой они созданы. Документ нужно проверять отдельно по основному тексту, сопутствующей информации и встроенным элементам.
Почему это опасно при сообщении о нарушениях
При сообщении о нарушениях сведения об авторе не всегда прямо указывают на заявителя.
Но название организации, отдел, номер версии, шаблон и комментарии показывают происхождение материала и круг людей, у которых мог быть доступ.
Остающаяся информация
Что можно предположить
Название отдела
Из какого отдела материал
Номер версии
К какому времени относится материал и кому он был разослан
Автор комментария
Связанные лица или маршрут утверждения
Внутренний путь
Место хранения или название проекта
Номер документа
Управляющее подразделение или классификация материала
Если получатель не проверит это перед публикацией, в риск попадет не только заявитель, но и связанные лица.
При сообщении о нарушениях другая сторона смотрит не только на то, "кто создал файл". Кто мог видеть этот материал. Шаблон какого отдела использован. К какой версии и периоду относится документ. Кто оставил комментарии. В какой папке он хранился. По такой информации сужают круг людей с доступом.
Информация в документе влияет не только на самого заявителя, но и на автора материала, рецензентов, получателей рассылки и утверждающих лиц. Перед публикацией проверяют, нет ли сведений, которые возвращают риск ко всем связанным людям.
Как подходить к проверке
Документ проверяют с нескольких сторон.
Смотрят свойства, комментарии, историю изменений, колонтитулы, встроенные файлы и сведения после преобразования в PDF.
Место проверки
Что смотреть
Свойства
Автор, название компании, дата создания
История изменений
Редакторы, исправления, комментарии
Текст документа
Имена, отделы, номера документов, уникальные выражения
Встроенные элементы
Изображения, таблицы, ссылки, вложенные объекты
PDF после преобразования
Не остались ли сведения из исходного документа
Изменение формата документа не обязательно удаляет информацию.
Даже при преобразовании Word в PDF могут остаться сведения об авторе или данные, происходящие из исходного файла.
Преобразование иногда уменьшает объем информации, но не гарантирует ее удаление. При преобразовании Word в PDF, Excel в изображение, PowerPoint в PDF и подобных действиях могут оставаться сведения об авторе, встроенные шрифты, комментарии, скрытые листы и имена файлов. Файл после преобразования тоже проверяют как отдельный файл.
Ответственность принимающей стороны
Риск документов касается не только отправителя. Редакции, организации поддержки, консультационные окна, совместные редакторы и другие получатели тоже должны выполнять проверку. Если переслать или опубликовать полученный файл как есть, можно распространить сведения об отправителе и связанных людях.
Что смотрит принимающая сторона
Причина
Свойства
Не остались ли автор или название организации
Комментарии и история изменений
Не видны ли имена связанных людей и старый текст
Текст и колонтитулы
Нет ли номера документа, отдела, области рассылки
Встроенные элементы
Не остались ли исходные сведения в изображениях или таблицах
Публикуемая версия
Не осталась ли информация после преобразования
Чтобы обращаться с документом осторожно, его проверяют трижды: перед отправкой, после получения и перед публикацией. На каждом этапе важно не судить только по внешнему виду.
Осторожно с информацией, которую считали удаленной
В документах информация, удаленная с экрана, может оставаться в другом месте. Комментарий кажется удаленным, но остается в истории изменений. Имя удалено из текста, но остается в свойствах. Изображение вставлено заново, но остается имя исходного файла. Файл преобразован в PDF, но сведения об авторе остаются.
Поэтому исправленный документ проверяют еще раз. Файл до редактирования и файл после редактирования разделяют, а проверяют не просто "публикуемую версию" в общем смысле, а именно итоговый файл, который будет передан.
Информация, которую считали удаленной
Где проверять
Имя автора
Свойства файла, сведения PDF
Комментарии
История изменений, история рецензирования
Название отдела
Колонтитулы, шаблон
Имя исходного файла
Встроенные изображения, ссылки, файлы внутри архива
Внутренний путь
Внутренние ссылки, источники ссылок, сведения об объектах
Итоги
В документах могут оставаться имя автора, название организации, последний сохранивший, история изменений, комментарии, шаблон, внутренние ссылки и другие сведения.
При сообщении о нарушениях они становятся признаками, указывающими на заявителя, отдел, происхождение материала и область рассылки.
Даже если удалить имя из основного текста, информация может оставаться внутри файла.
Перед отправкой документа, перед пересылкой полученного материала и перед публикацией проверяют свойства, историю изменений, комментарии, колонтитулы и встроенные элементы.
Документ нельзя оценивать только по внешнему виду.
Связанные инструменты
Metadata inspection
ExifTool
Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.
Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.
Сведения об авторе и организации, остающиеся в документах
Документы могут сохранять автора, организацию, отдел, шаблон, историю изменений, комментарии, внутренние пути и встроенные элементы, поэтому внешний осмотр недостаточен.