Когда внутренний материал нельзя отправить как цифровой файл, его иногда печатают и фотографируют или сканируют.
На бумаге он может казаться безопасным.
Но в печатных материалах, сканах и фотографиях тоже остаются признаки. Важны время печати, принтер, состояние бумаги, поля, фон, отражения, место съемки, предметы на столе и метаданные изображения.
Перевод на бумагу не удаляет риск происхождения.
Признаки, остающиеся в печатном материале
В печатном материале есть видимая информация и история печати.
В компаниях и организациях могут оставаться журналы о том, кто, на каком принтере и что печатал. На самом листе тоже остаются номер документа, получатели, водяной знак, номер страницы и номер версии.
Признак
Что становится понятно
Журналы печати
Кто и когда печатал
Сведения о принтере
Устройство в каком месте использовали
Номер документа
Тип материала или область рассылки
Водяной знак
Отдел, просматривавший, контрольный номер
Состояние бумаги
Маршрут копирования, печати или съемки
В момент печати цифровая история не исчезает полностью.
Сама операция печати может быть записана.
Во внутренних принтерах могут записываться аутентификация пользователя, имя задания печати, время печати, число копий и местоположение принтера. Во МФУ могут временно оставаться данные. Кроме того, в сам печатный материал могут быть встроены контрольный номер, водяной знак, получатель и постраничные идентификаторы.
При переводе на бумагу метаданных файла может стать меньше. Но появляются другие признаки: операция печати, идентификаторы на листе и область рассылки. При использовании бумаги для сообщения о нарушениях не стоит просто считать ее безопаснее цифрового файла.
Риски сканов
В сканированных изображениях могут оставаться сведения о сканере, программе создания, дате создания и другие данные.
Также по наклону, полям, порядку страниц, качеству изображения, теням и сгибам можно понять, как материал обрабатывали.
Информация
Риск
Время сканирования
Видно время действия
Сведения об устройстве
Можно предположить использованный сканер или среду
Имя файла
Содержит настоящее имя, отдел или дату
Наклон страницы
Видны условия ручной обработки
Поля и тени
Видны место съемки или состояние бумаги
В сканированном PDF тоже могут оставаться метаданные.
Не следует считать файл безопасным только потому, что он сделан PDF.
При сканировании признаками становятся и настройки устройства, и окружающая среда. Разрешение, цветовой оттенок, наклон, тени, сгибы бумаги, поля и порядок страниц показывают, как материал обрабатывали. Если использовался внутренний сканер организации, могут остаться журналы отправки скана или записи о почтовом адресе получателя.
Кроме того, если сразу поделиться сканированным PDF, в нем могут быть сведения о программе создания, дате создания, имени устройства и пути сохранения. Файл после сканирования проверяют как обычный цифровой файл.
Риски при фотографировании
Если фотографировать бумагу смартфоном, добавляются риски фотографии.
В кадр попадают стол, пол, стена, клавиатура, пальцы, отражения, вид за окном, окружающие документы. В метаданных изображения также могут оставаться время съемки и местоположение.
Что попадает в кадр
Риск
Стол и фон
Признаки работы, дома или места
Руки и пальцы
Признаки человека или его особенностей
Отражения
Отражаются снимающий или окружающие люди
Окружающие документы
Видны другие дела или имена
Метаданные изображения
Время съемки, GPS, сведения о модели устройства
Даже если кажется, что вы вырезали только лист, информация может остаться по краям или в отражениях.
При фотографировании легко попадает информация о месте съемки. Текстура стола, пол, стена, освещение, клавиатура, пропуск, край документа, вид из окна и тень смартфона становятся признаками. Пальцы, удерживающие документ, рукав одежды и аксессуары тоже показывают человека или среду.
Кроме того, в фотографиях со смартфона могут оставаться время съемки, модель устройства и местоположение. Если включена автоматическая синхронизация с облачным приложением для фотографий, доказательный материал может оказаться в облаке аккаунта с настоящим именем. Перед съемкой проверяют настройки геолокации, а после съемки - метаданные и место сохранения.
Вывод из содержания остается
При печати, сканировании и фотографировании сохраняется риск вывода из содержания материала.
Материалы с ограниченной рассылкой, документы конкретного совещания, экраны, доступные немногим, и документы с индивидуальными водяными знаками сужают происхождение даже после смены формата.
Особенность материала
Что можно предположить
Ограниченная рассылка
Под подозрение попадают получатели
Номер версии
Когда и кому передали материал
Водяной знак
Зритель или контрольный номер
Номер документа
Управляющее подразделение или классификация материала
Внутренняя терминология
Отдел или проект
Превращение в изображение может быть частью работы с метаданными, но риск самого содержания остается.
Например, даже если сфотографировать только часть материала, исходный документ может быть понятен по номеру документа, номеру раздела, форме таблицы или уникальным терминам. Если документ распространялся ограниченно, организация может знать, кому он был передан. В документах с индивидуальными водяными знаками могут быть встроены идентификаторы, которые трудно заметить визуально.
Управление до и после обработки
При работе с печатными материалами и сканами нужно управлять и исходными материалами до обработки. Внимания требуют не только опубликованная версия со скрытыми лицами и фоном, но и необработанная фотография, исходный файл скана, автоматические резервные копии на смартфоне, облачная синхронизация и общие папки.
Даже если опубликованная версия стала осторожнее, риск остается, если исходные данные лежат в облаке с настоящим именем. Нужно решить, кто хранит исходные данные, где они находятся и когда удаляются. Если речь идет о сообщении о нарушениях или сохранении доказательств, важно не решать одному, что удалять, а что сохранять, а проверить это с надежным консультационным адресатом.
Порядок проверки перед передачей
Перед передачей печатного материала, скана или фотографии проверяют последовательно лист, окружение, файл и маршрут.
Область проверки
Что смотреть
Лист
Номер документа, водяной знак, получатели, версия, личные имена
Окружение
Стол, фон, руки, отражения, другие документы, вид из окна
Файл
Метаданные, имя файла, дата создания, сведения о модели устройства
Маршрут
Получатель, облако, история отправки, место хранения
Такой порядок помогает не сосредоточиться только на информации, видимой на бумаге. При работе с внутренними материалами чем выше ценность содержания, тем сильнее могут быть сведения о происхождении. Нельзя считать материал безопасным только потому, что формат изменился; нужно проверять, какие журналы и признаки остаются на каждом этапе.
Баланс снижения риска и доказательной ценности
При сообщении о нарушениях и консультациях может быть необходимо сохранить ценность материала как доказательства. С другой стороны, сведения, ведущие обратно к заявителю, нужно уменьшать. Слишком сильная обработка может ослабить доказательную силу, а недостаточная обработка может привести к установлению личности.
Поэтому полезно разделять версии для публикации, консультации и сохранения. Публикуемая версия уменьшает информацию, возвращающую к человеку или происхождению. Консультационная версия показывает надежному адресату нужный объем. Версия для сохранения хранится в месте, где можно управлять доступом, чтобы избежать искажения.
Итоги
Печатные материалы, сканы и фотографии могут казаться безопаснее цифровых файлов.
Но журналы печати, сведения сканирования, фон съемки, отражения, метаданные изображения, номер документа, водяные знаки и номера версий становятся признаками.
Перевод на бумагу не удаляет происхождение материала.
При сообщении о нарушениях проверяют не только смену формата, но и историю до и после печати, сканирования или съемки, а также вывод из содержания.
Связанные инструменты
Reverse image search
Google Lens
Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.
Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.
Бумага, сканы и фотографии не удаляют происхождение материала: остаются журналы печати, сведения сканера, фон, отражения, метаданные, водяные знаки и вывод из содержания.