Learn

284 статейКатегория: Все
Информаторы

Риски печатных материалов, сканов и фотографий

Когда внутренний материал нельзя отправить как цифровой файл, его иногда печатают и фотографируют или сканируют.

На бумаге он может казаться безопасным.

Но в печатных материалах, сканах и фотографиях тоже остаются признаки. Важны время печати, принтер, состояние бумаги, поля, фон, отражения, место съемки, предметы на столе и метаданные изображения.

Перевод на бумагу не удаляет риск происхождения.

Признаки, остающиеся в печатном материале

В печатном материале есть видимая информация и история печати.

В компаниях и организациях могут оставаться журналы о том, кто, на каком принтере и что печатал. На самом листе тоже остаются номер документа, получатели, водяной знак, номер страницы и номер версии.

ПризнакЧто становится понятно
Журналы печатиКто и когда печатал
Сведения о принтереУстройство в каком месте использовали
Номер документаТип материала или область рассылки
Водяной знакОтдел, просматривавший, контрольный номер
Состояние бумагиМаршрут копирования, печати или съемки

В момент печати цифровая история не исчезает полностью.

Сама операция печати может быть записана.

Во внутренних принтерах могут записываться аутентификация пользователя, имя задания печати, время печати, число копий и местоположение принтера. Во МФУ могут временно оставаться данные. Кроме того, в сам печатный материал могут быть встроены контрольный номер, водяной знак, получатель и постраничные идентификаторы.

При переводе на бумагу метаданных файла может стать меньше. Но появляются другие признаки: операция печати, идентификаторы на листе и область рассылки. При использовании бумаги для сообщения о нарушениях не стоит просто считать ее безопаснее цифрового файла.

Риски сканов

В сканированных изображениях могут оставаться сведения о сканере, программе создания, дате создания и другие данные.

Также по наклону, полям, порядку страниц, качеству изображения, теням и сгибам можно понять, как материал обрабатывали.

ИнформацияРиск
Время сканированияВидно время действия
Сведения об устройствеМожно предположить использованный сканер или среду
Имя файлаСодержит настоящее имя, отдел или дату
Наклон страницыВидны условия ручной обработки
Поля и тениВидны место съемки или состояние бумаги

В сканированном PDF тоже могут оставаться метаданные.

Не следует считать файл безопасным только потому, что он сделан PDF.

При сканировании признаками становятся и настройки устройства, и окружающая среда. Разрешение, цветовой оттенок, наклон, тени, сгибы бумаги, поля и порядок страниц показывают, как материал обрабатывали. Если использовался внутренний сканер организации, могут остаться журналы отправки скана или записи о почтовом адресе получателя.

Кроме того, если сразу поделиться сканированным PDF, в нем могут быть сведения о программе создания, дате создания, имени устройства и пути сохранения. Файл после сканирования проверяют как обычный цифровой файл.

Риски при фотографировании

Если фотографировать бумагу смартфоном, добавляются риски фотографии.

В кадр попадают стол, пол, стена, клавиатура, пальцы, отражения, вид за окном, окружающие документы. В метаданных изображения также могут оставаться время съемки и местоположение.

Что попадает в кадрРиск
Стол и фонПризнаки работы, дома или места
Руки и пальцыПризнаки человека или его особенностей
ОтраженияОтражаются снимающий или окружающие люди
Окружающие документыВидны другие дела или имена
Метаданные изображенияВремя съемки, GPS, сведения о модели устройства

Даже если кажется, что вы вырезали только лист, информация может остаться по краям или в отражениях.

При фотографировании легко попадает информация о месте съемки. Текстура стола, пол, стена, освещение, клавиатура, пропуск, край документа, вид из окна и тень смартфона становятся признаками. Пальцы, удерживающие документ, рукав одежды и аксессуары тоже показывают человека или среду.

Кроме того, в фотографиях со смартфона могут оставаться время съемки, модель устройства и местоположение. Если включена автоматическая синхронизация с облачным приложением для фотографий, доказательный материал может оказаться в облаке аккаунта с настоящим именем. Перед съемкой проверяют настройки геолокации, а после съемки - метаданные и место сохранения.

Вывод из содержания остается

При печати, сканировании и фотографировании сохраняется риск вывода из содержания материала.

Материалы с ограниченной рассылкой, документы конкретного совещания, экраны, доступные немногим, и документы с индивидуальными водяными знаками сужают происхождение даже после смены формата.

Особенность материалаЧто можно предположить
Ограниченная рассылкаПод подозрение попадают получатели
Номер версииКогда и кому передали материал
Водяной знакЗритель или контрольный номер
Номер документаУправляющее подразделение или классификация материала
Внутренняя терминологияОтдел или проект

Превращение в изображение может быть частью работы с метаданными, но риск самого содержания остается.

Например, даже если сфотографировать только часть материала, исходный документ может быть понятен по номеру документа, номеру раздела, форме таблицы или уникальным терминам. Если документ распространялся ограниченно, организация может знать, кому он был передан. В документах с индивидуальными водяными знаками могут быть встроены идентификаторы, которые трудно заметить визуально.

Управление до и после обработки

При работе с печатными материалами и сканами нужно управлять и исходными материалами до обработки. Внимания требуют не только опубликованная версия со скрытыми лицами и фоном, но и необработанная фотография, исходный файл скана, автоматические резервные копии на смартфоне, облачная синхронизация и общие папки.

Даже если опубликованная версия стала осторожнее, риск остается, если исходные данные лежат в облаке с настоящим именем. Нужно решить, кто хранит исходные данные, где они находятся и когда удаляются. Если речь идет о сообщении о нарушениях или сохранении доказательств, важно не решать одному, что удалять, а что сохранять, а проверить это с надежным консультационным адресатом.

Порядок проверки перед передачей

Перед передачей печатного материала, скана или фотографии проверяют последовательно лист, окружение, файл и маршрут.

Область проверкиЧто смотреть
ЛистНомер документа, водяной знак, получатели, версия, личные имена
ОкружениеСтол, фон, руки, отражения, другие документы, вид из окна
ФайлМетаданные, имя файла, дата создания, сведения о модели устройства
МаршрутПолучатель, облако, история отправки, место хранения

Такой порядок помогает не сосредоточиться только на информации, видимой на бумаге. При работе с внутренними материалами чем выше ценность содержания, тем сильнее могут быть сведения о происхождении. Нельзя считать материал безопасным только потому, что формат изменился; нужно проверять, какие журналы и признаки остаются на каждом этапе.

Баланс снижения риска и доказательной ценности

При сообщении о нарушениях и консультациях может быть необходимо сохранить ценность материала как доказательства. С другой стороны, сведения, ведущие обратно к заявителю, нужно уменьшать. Слишком сильная обработка может ослабить доказательную силу, а недостаточная обработка может привести к установлению личности.

Поэтому полезно разделять версии для публикации, консультации и сохранения. Публикуемая версия уменьшает информацию, возвращающую к человеку или происхождению. Консультационная версия показывает надежному адресату нужный объем. Версия для сохранения хранится в месте, где можно управлять доступом, чтобы избежать искажения.

Итоги

Печатные материалы, сканы и фотографии могут казаться безопаснее цифровых файлов.

Но журналы печати, сведения сканирования, фон съемки, отражения, метаданные изображения, номер документа, водяные знаки и номера версий становятся признаками.

Перевод на бумагу не удаляет происхождение материала.

При сообщении о нарушениях проверяют не только смену формата, но и историю до и после печати, сканирования или съемки, а также вывод из содержания.

Связанные инструменты

Reverse image search

Google Lens

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://lens.google/

Открыть внешний сайт
Metadata inspection

ExifTool

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://exiftool.org/

Открыть внешний сайт
Metadata removal

MAT2

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://0xacab.org/jvoisin/mat2

Открыть внешний сайт
Audio and video

FFmpeg

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://ffmpeg.org/

Открыть внешний сайт
Whistleblower submission

SecureDrop

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://securedrop.org/

Открыть внешний сайт
Whistleblower platform

GlobaLeaks

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://globaleaks.org/

Открыть внешний сайт

Связанные статьи