PlatoFormsブログ

Tag: Data Privacy

あなたのドキュメントに隠されたデータ(意図せずに共有してしまうもの)

あなたのドキュメントに隠されたデータ(意図せずに共有してしまうもの)

ドキュメントを確認し、機密段落を削除して送信しました。 しかし、削除しなかったのは、Microsoft Wordによって記録された47分の編集時間、最初の草稿を書いた同僚の名前、元々どの共有ドライブから来たのかを示すネットワークパスです。 その情報はまだ残っています。それはメタデータと呼ばれ、ほとんどのファイルに含まれています。 これは理論的なリスクではありません。2019年、ドナルド・トランプの元キャンペーンマネージャーであるポール・マナフォートを代表する弁護士たちは、特別顧問ロバート・ミューラーのチームに対する裁判所文書を提出しました。機密部分は太い黒いバーで覆われていました。しかし、ファイルから元のテキストは削除されていませんでした。記者が黒塗りされた部分をハイライトし、それをコピーして空白のドキュメントに貼り付けると、隠された内容が瞬時に現れました。数時間以内にその話は一面のニュースとなりました。 このガイドでは、主要なファイルタイプごとに隠されているもの、それが何を明らかにするか、そして共有前にそれを削除する方法を説明します。 目次 ドキュメントのメタデータとは? Word文書 (.docx) PDF Excelスプレッドシート (.xlsx) 画像 (JPG, PNG, HEIC) PowerPointプレゼンテーション (.pptx) 共有前にメタデータを確認し削除する方法 アップロードの問題

もっと読む
オンラインフォームのデータセキュリティ:すべての企業が知っておくべきこと

オンラインフォームのデータセキュリティ:すべての企業が知っておくべきこと

あなたがフォームを公開します。誰かがそれを記入します。彼らの名前、メールアドレス、場合によっては生年月日や病状が、どこかのデータベースに保存されます。 次に何が起こるのでしょうか?誰がそれを見ることができるのでしょうか?どのように保存されるのでしょうか?使用しているプラットフォームが侵害された場合、何が起こるのでしょうか? フォームを作成するほとんどの人は、何かがうまくいかなくなるまでこれらの質問をしません。この投稿は、それが起こる前にそれらを尋ねること、そして答えがどのように見えるべきかを知ることに関するものです。 ここで区別すべき関連するリスクがあります:機密ファイルをランダムなオンラインツールにアップロードすること—PDF圧縮、変換、結合—は別の問題ですが、関連する問題であり、オンラインで処理してはいけない5種類のファイルで詳しく説明しました。その記事は、制御できないツールにファイルを渡すリスクについてです。この投稿は、フォームプラットフォーム自体のリスク—あなたの回答を収集、保存、管理するソフトウェアについてです。 このページで なぜフォームデータがターゲットになるのか 実際に重要なセキュリティスタック コンプライアンス認証:実際には何を意味するのか フォームプラットフォームに尋ねるべき質問 PlatoFormsのセキュリティ対策 なぜフォームデータがターゲットになるのか フォームは、どのビジネスにおいても最も高密度なデータ収集ポイントの一つです。単一の受付フォームで、名前、連絡先情報、保険情報、医療問題の説明をすべて一度に取得することができます。 その集中度が、フォームを攻撃者にとって魅力的にし、そのデータを収集し保存するプラットフォームがセキュリティを真剣に考える必要がある理由です。 リスクは抽象的ではありません。誤って設定されたフォームは、正しいURLを持つ誰にでも提出物を公開する可能性があります。適切なアクセス制御がないプラットフォームは、不満を持つ従業員や、1つのアカウントを侵害した外部の攻撃者がすべてにアクセスできることを意味します。保存中のデータが暗号化されていない場合、ストレージシステムが侵害された場合にデータが回復可能です。 良いニュースは、適切なセキュリティアーキテクチャがこれらすべてを処理することです。問題は、あなたが使用しているプラットフォームがそれを持っているかどうかです。 実際に重要なセキュリティスタック セキュリティドキュメントは密集しています。ここでは、主要な部分があなたのデータにとって実際に何を意味するのかを説明します。 転送中および保存中の暗号化 転送中とは、データがユーザーのブラウザからサーバーに移動する際に暗号化されることを意味します。これはTLS(HTTPSの背後にある技術)が提供するものです。TLS 1.2およびTLS 1.3が現在の標準です—古いバージョンには既知の脆弱性があり、使用すべきではありません。

もっと読む
絶対にアップロードしてはいけない5つのファイルタイプと安全な代替策

絶対にアップロードしてはいけない5つのファイルタイプと安全な代替策

ブラウザベースのツールはすべてが同じ方法でファイルを処理するわけではありません。中にはファイルをリモートサーバーに送信するものもあれば、ブラウザ内で作業を行うものもあります。 サーバーベースのツールの場合、ファイルがどのくらいの期間保持されるのか、データが第三者と共有されるのか、ファイルがどのように削除されるのかを確認してください。この区別は、ドキュメントに機密情報が含まれている場合に最も重要です。 操作の「成功」は目に見えますが、残るデジタルフットプリントは見えません。 PlatoFormsでは、生産性がプライバシーを犠牲にすることなく実現できると信じて、プライバシー重視のクライアントサイドPDFツールを構築しています。 ファイルの移動の仕組み、そして何よりも「アップロードして削除する」という約束のリスクを理解しています。 ここでは、特に注意が必要な5つのファイルタイプと、可能な場合にはデータを自分のマシンに保持するクライアントサイドアプローチを紹介します。 オンラインでのアップロードを避けるべきファイル これらのファイルをオンラインツールにアップロードする際には、その処理方法や保存方法を確認できない場合は避けてください: 確定申告書や銀行書類 医療記録や健康情報 契約書やNDA パスワード保護されたファイル 位置情報メタデータを含む可能性のある写真 処理が必要な場合は、信頼できるサービスやファイルをデバイスに保持するクライアントサイドツールを使用してください。 なぜこれがあなたが思う以上に重要なのか ファイルをサーバーベースのツールにアップロードすると、デバイスを離れます。サービスのセキュリティ慣行とプライバシーポリシーがその取り扱いを決定します。ツールを使用する前に、その処理場所、保持期間、削除ポリシーを確認してください。 問題は体系的です。Verizonの2025年データ侵害調査報告書によれば、分析した侵害の30%に第三者が関与しており、前回の報告書の約15%から増加しています。 リスクは仮定のものではありません。2023年には、攻撃者がMOVEit Transferの脆弱性を悪用してデータベースにアクセスし、データを盗みました。CISAとFBIの共同アドバイザリーは、その脆弱性がどのように悪用されたか、組織がそれをどのように軽減できるかを説明しています。

もっと読む