PlatoFormsブログ

Tag: Data Privacy

オンラインフォームのデータセキュリティ:すべてのビジネスが知っておくべきこと

オンラインフォームのデータセキュリティ:すべてのビジネスが知っておくべきこと

あなたがフォームを公開します。誰かがそれを記入します。名前、メールアドレス、場合によっては生年月日や病状が、どこかのデータベースに保存されます。 次に何が起こるのでしょうか?誰がそれを見ることができるのでしょうか?どのように保存されるのでしょうか?使用しているプラットフォームが侵害された場合はどうなるのでしょうか? フォームを作成する多くの人は、何か問題が発生するまでこれらの質問をしません。この投稿は、その前にそれらを尋ねること、そしてその答えがどのように見えるべきかを知ることについてです。 ここで区別する価値のある関連リスクがあります:ランダムなオンラインツールに機密ファイルをアップロードすること—PDF圧縮、変換、結合—は別の問題ですが、関連する問題であり、オンラインで決して処理すべきでない5種類のファイルで詳しく説明しました。この記事は、制御できないツールにファイルを渡すリスクについてです。この記事は、フォームプラットフォーム自体—あなたの回答者が提出するものを収集、保存、管理するソフトウェア—のリスクについてです。 このページで なぜフォームデータがターゲットになるのか 実際に重要なセキュリティスタック コンプライアンス認証:実際に何を意味するのか フォームプラットフォームに尋ねるべき質問 PlatoFormsのセキュリティ対策 なぜフォームデータがターゲットになるのか フォームは、どのビジネスにおいても最も高密度なデータ収集ポイントの一つです。単一の受付フォームで、名前、連絡先情報、保険情報、医療問題の説明を一度に収集することができます。 その集中度が、フォームを攻撃者にとって魅力的にし、そのデータを収集・保存するプラットフォームがセキュリティを真剣に考える必要がある理由です。 リスクは抽象的ではありません。誤った設定のフォームは、正しいURLを持つ誰にでも提出物を公開することができます。適切なアクセス制御のないプラットフォームは、不満を持つ従業員や1つのアカウントを侵害した外部の攻撃者がすべてにアクセスできることを意味します。保存中のデータが暗号化されていない場合、ストレージシステムが侵害された場合にデータが回復可能です。 良いニュースは、適切なセキュリティアーキテクチャがこれらすべてを処理することです。問題は、あなたが使用しているプラットフォームがそれを持っているかどうかです。 実際に重要なセキュリティスタック セキュリティドキュメントは難解なことがあります。ここでは、あなたのデータにとって重要な主要な部分が実際に何を意味するのかを説明します。 転送中および保存時の暗号化 転送中とは、データがユーザーのブラウザからサーバーに移動する際に暗号化されることを意味します。これはTLS(HTTPSの背後にある技術)が提供します。TLS 1.2およびTLS 1.3は現在の標準です。古いバージョンには既知の脆弱性があり、使用すべきではありません。

もっと読む
オンラインで処理してはいけない5つのファイルタイプ(代わりに使用すべきもの)

オンラインで処理してはいけない5つのファイルタイプ(代わりに使用すべきもの)

多くの人々は、ブラウザベースのツールがプライベートな作業スペースであると考えています。実際には、ほとんどのオンラインツールは、あなたが何も知らないリモートサーバーでファイルを処理しています。 通常のオンライン圧縮ツールや結合ツールを使用すると、あなたのファイルは、データ保持の慣行が不明な企業によって管理されている、検証されていない外部サーバーに送られます。 操作の「成功」は目に見えますが、残るデジタルフットプリントは見えません。 私たちは、PlatoFormsでPDFツールを開発しています。プライバシーに重点を置いたクライアントサイドPDFツールのセットを含んでいます。なぜなら、生産性はプライバシーを犠牲にする必要がないと信じているからです。ファイルをローカルで処理するだけでなく、オンラインフォームを通じて機密データを収集する必要がある組織のために、トラストセンターで完全なセキュリティアーキテクチャ、コンプライアンス認証、ダウンロード可能な法的契約を公開しています。 ファイルの移動の仕組みを理解し、さらに重要なのは「アップロードして削除する」という約束のリスクを理解しているからです。 ここでは、「ゼロアップロード」アプローチを必要とする5つの具体的なファイルタイプと、データをあるべき場所、つまりあなたのマシンにそのまま保持するクライアントサイドの代替手段を紹介します。 なぜこれがあなたが思っている以上に重要なのか ほとんどのオンラインツールにファイルをアップロードすると、そのファイルはあなたのデバイスを離れ、あなたが管理していないサーバーに送られます。その後の処理は、そのサービスのセキュリティ慣行とポリシーによって管理されますが、あなたはそれを監査する方法がありません。 問題は体系的です。Verizonの2025年データ侵害調査報告書によると、2025年のデータ侵害の30%が第三者を巻き込んでいました。Secureframeの調査では、2024年のすべてのデータ侵害の少なくとも36%が第三者の妥協から始まったとされ、前年比で6.5%増加しています。 リスクは仮定ではありません。2023年には、ファイルを安全に転送するために設計されたツールの欠陥であるMOVEitファイル転送の脆弱性が、BBC、ブリティッシュ・エアウェイズ、複数の米国政府機関を含む1000以上の組織のデータを危険にさらし、推定6000万人に影響を与えました。 これが背景です。ここでは、最もリスクが高い5つのファイルタイプを紹介します。 1. 税務申告書と財務書類 一般的な形式: PDF, XLSX, CSV, DOCX シナリオ: スキャンした税務申告書を圧縮して会計士にメールで送信する必要があります。無料のオンラインPDF圧縮ツールを使用します。それはうまく機能しますが、あなたのファイルはあなたが何も知らないサーバーを通過しました。

もっと読む