Infoturbe nõuded (EN ISO 19650-5)
Infoturbe nõuded (EN ISO 19650-5)
Information management - document release guidance
Step 2. Prepare documents defensively
Ettenähtust rohkem sisaldava rikkaliku meedia (ingl rich media) importimise lihtsus on toonud kaasa mitmeid turvarikkumiste juhtumeid. Lisaks on mitmest elektrooniliselt avaldatud dokumendist leitud metaandmeid (andmeid andmete kohta), mis hõlmavad kasutaja- ja organisatsiooniteavet ning teavet, nagu sisemised failiteed ja URL-id, mis võivad samuti ohtu pakkuda.
Võimalus teisendada lähtefailide kopeeritud jaotisi enne sihtdokumenti sisestamist on üldiselt saadaval enamikus rakendustes.
Joonis. Informatsiooni konverteerimine.
Paljude dokumentide puhul on see lihtsalt lähtematerjalist valitud väljavõte pildi või lihttekstina kleepimine. Võib olla kasulik teha seda vahepealses, puhtas dokumendis, enne kui kopeerite seda lõppdokumenti. Nende muudetud üksuste koopiate säilitamine võib minimeerida kiusatust naasta värskenduste jaoks lähtematerjali juurde või kui pilte ja tabeleid tuleb uuesti kasutada.
Kaitstav lähenemisviis aitab luua ka redigeeritud elemente sisaldavaid dokumente, vältides ainult rakenduse redigeerimisfunktsioonidele tuginemist, kui redigeerimise terviklikkus on ülimalt tähtis.
Näide.
2021. aasta jaanuaris jagas Euroopa Komisjon avalikult kõrgetasemelist dokumenti Covid-19 vaktsiini varase kasutuselevõtu pingelisel perioodil. Kuigi seda muudeti lepingulistel põhjustel üksjagu, ei läinud kaua aega, kui mitmed redigeeritud jaotised dokumendis avalikustati. EL tunnistas hiljem oma iga, kuid see tekitas ajakirjanduses märkimisväärset soovimatut kajastust.