
|
|
Günümüzde elektronik belgelerin müşteriler, iş ortakları ve çalışanlar arasında paylaşımı, kurumlar açısından büyük önem taşıyor. İş süreçlerini Internet erişimine açarak sağlanan hızlı iletişim, tüm süreçlerin etkinliğini ve kalitesini artırabiliyor. Bununla birlikte, kurumsal bilgi güvenliğinin ve müşteri gizliliğinin zarar görmemesi için bazı önlemlerin alınması gerekiyor. Pek çok güvenlik sistemi, bilgiyi sadece depolandığı konumda veya ağ üzerinde iletim halinde iken korumayı hedefliyor. Oysa bu yaklaşım, bir belgenin güvenliğini tüm yaşam döngüsü boyunca sağlamakta yetersiz kalıyor. Daha etkili bir koruma, güvenlik özelliklerini belgenin içine gömüp, her zaman belge ile birlikte dolaştırarak sağlanıyor. Bilgi güvenliğinin belgenin yaşamı sağlanabilmesi için altı farklı kriterin karşılanması gerekiyor: Özgünlük, Gizlilik, Bütünlük, Bağlayıcılık, Yetkilendirme ve İzleme. Adobe güvenlik çözümleri, bu kriterileri iki ayrı teknoloji ile karşılıyor: Elektronik İmza ve Belge Kontrolü. Adobe PDF belge biçimi üzerinde geliştirilen bu teknolojiler, hem masaüstü kullanımda hem de sunucu tabanlı otomatik iş süreçlerinde uygulanabiliyor.
E-imza kullanımı PDF ile çok kolay
Adobe, 10 seneyi aşkın bir süredir geliştirdiği e-imza teknolojisi sayesinde, ileri seviye belge güvenliğini kullanıcı dostu bir arayüz ile sunuyor. PKI mimarisini temel alan bu teknoloji, şifreleme, bütünlük, kimlik kontrolü gibi güvenlik işlemleri için açık standartlardan yararlanıyor. Açık bir belge standardı olan PDF için, Adobe çözüm ortakları tarafından da güvenlik uygulamaları geliştiriliyor. Acrobat ve Reader ile entegre çalışan bu eklentiler, gezgin sertifikalar ve üç faktörlü biyometrik tanılama gibi üst seviye güvenlik özellikleri sağlıyor. Acrobat kullanıcıları, oluşturdukları bir PDF belgesi üzerinde bir e-imza alanı yaratıp kendi imzasını atarak belgeyi sertifikalandırabiliyor. Veya, belge üzerinde birden fazla imza alanı açarak, belgenin iki ya da daha fazla kişi tarafından karşılıklı imzalanmasını da sağlayabiliyor. Bir e-imza, istendiğinde imza sahibinin el yazısı veya logo şeklinde de görüntülenebiliyor. Okuyucu hakları etkinleştirilmiş bir PDF belgesi, ücretsiz Adobe Reader yazılımı ile de imzalanabiliyor.
İmzalı bir PDF belgesi Acrobat veya Reader ile açıldığında, belge üzerindeki tüm imzalar otomatik olarak denetleniyor. Ardından, kullanıcı belgenin özgünlüğü, bütünlüğü ve imzaya ilişkin sertifikaların geçerliliği hakkında, görsel simgeler yoluyla bilgilendiriliyor. Böylece kullanıcı, phishing saldırılarından veya içeriği değiştirilmiş belgelerden bir bakışta haberdar oluyor.
PDF ve ofis belgelerini yaşam döngüleri boyunca kontrol edin
Hassas bilgilerin her zaman kontrol altında olması gerekir. Adobe LiveCycyle Policy Server ile belge bazında kontrol politikaları tanımlanıp, bilgiye kimin erişebileceği ve belge üzerinde kimin ne yapabileceği belirlenebiliyor. En önemlisi, belge kurum dışına dağıtılmış olsa bile, bu haklar herhangi bir anda dinamik olarak değiştirebiliyor veya geri alınabiliyor. Bu çözüm ile, PDF belgelerinin yanı sıra Microsoft Word ve Excel belgelerinin kontrolü de sağlanabiliyor. Kurumsal güvenlik politikaları: Hassas belgelerin kontrolünü sağlayacak politikalar, bilgi güvenliği yöneticisi tarafından merkezi olarak tanımlanır. Adobe Acrobat ve Microsoft Office kulllanıcıları, Acrobat, Word ve Excel içinden sunucuya erişerek, oluşturdukları belgeye uygun güvenlik politikasını atayabilir. Kullanıcılar kendi güvenlik politikalarını da oluşturabilir.
Yetkilendirme: Aynı belge üzerinde, farklı kişi ve gruplara farklı yetkiler atanabilir. Böylece bir kişi veya grup, belgeyi sadece açıp izleyebilirken, başka bir kişi belgeyi bastırabilir, içeriğini kopyalayabilir veya yorum ekleyebilir. Bu yetkiler, zaman içinde dinamik olarak da değiştirilebilir.
Süre kontrolü: Belge için bir geçerlilik süresi tanımlanarak, belgenin dağıtılan tüm kopyalarının bu süre sonunda kullanım dışı kalması sağlanabilir. İstendiği takdirde, belgenin ömrü herhangi bir anda sona erdirilebilir.
İzleme: Yetkilendirilmiş kullanıcıların belge üzerinde yaptığı tüm işlemler politika sunucusu üzerinden takip edilebilir. Dahili veya harici kullanıcıların, bir belgeyi ne zaman açtığı, bastırdığı, üzerinde hangi değişiklikler yaptığı, belge veya kullanıcı bazlı raporlar ile izlenebilir.
Çevrimdışı çalışma: İstendiği takdirde, kullanıcıların politika atanmış bir belge üzerinde Internete bağlı olmadan, çevrimdışı çalışabilmesi de mümkündür. Çevrimdışı çalışabilme süresi, belge veya kişi bazında tanımlanabilir. Belirtilen süre sonunda, belgenin tekrar izlenebilmesi için Internet üzerinden politika sunucusuna erişmesi ve otomatik durum güncellemesi yapması gerekir.
|