Microsoft Purview -integraatio mahdollistaa PDF-dokumenttien luokittelun, merkitsemisen ja suojaamisen suoraan organisaation tietohallintatoimintojen kautta. Käytännössä tämä tarkoittaa, että arkaluontoiset PDF-tiedostot saavat automaattisesti tai manuaalisesti asetetun herkkyystunnisteen, joka ohjaa niiden käsittelyä, jakamista ja tallentamista. Tässä artikkelissa käymme läpi keskeisimmät kysymykset, joita organisaatioissa herää Microsoft Purview’n ja PDF-dokumenttien yhteensovittamisesta.

Mitä Microsoft Purview tekee PDF-dokumenteille käytännössä?

Microsoft Purview mahdollistaa PDF-dokumenttien luokittelun herkkyystunnisteilla, tietojen häviämisen estämisen (DLP) sekä elinkaaren hallinnan organisaation tietosuojakäytäntöjen mukaisesti. Kun PDF-tiedostoon liitetään Purview-tunniste, dokumentti kantaa mukanaan suojausmäärityksiä riippumatta siitä, minne se siirtyy tai kuka sitä käsittelee.

Käytännön tasolla tämä näkyy usealla tavalla. Organisaatio voi määritellä, että tietyllä luottamuksellisuustasolla merkittyä PDF-tiedostoa ei voi lähettää yrityksen ulkopuolelle sähköpostilla tai että sen tulostaminen on estetty. Tunniste voi myös salata tiedoston automaattisesti niin, että vain valtuutetut käyttäjät pystyvät avaamaan sen.

Purview-integraatio kattaa myös asiakirjojen elinkaaren seurannan. Tiedostojen säilytysajat, poistaminen ja arkistointi voidaan automatisoida tunnisteiden perusteella, mikä helpottaa erityisesti GDPR:n ja muiden tietosuojasäädösten noudattamista. Tämä tekee tietosuoja PDF-hallinnasta systemaattista eikä yksittäisten käyttäjien vastuulla olevaa.

Mitä eroa on Microsoft AIP:n ja Microsoft Purview’n välillä?

Microsoft Azure Information Protection (AIP) on Microsoftin vanhempi tietosuojaratkaisu, joka on nyt integroitu osaksi Microsoft Purview’ta. Purview on laajempi kokonaisuus, joka kattaa AIP:n toiminnot mutta lisää niiden päälle kattavamman tiedonhallinnan, vaatimustenmukaisuuden seurannan ja tietojen luokitteluominaisuudet.

Käytännön ero on merkittävä. AIP keskittyi ensisijaisesti tiedostojen suojaamiseen ja oikeuksien hallintaan Rights Management -palvelun avulla. Microsoft Purview laajentaa tätä kokonaisvaltaiseksi tietohallinta-alustaksi, joka yhdistää:

  • Herkkyystunnisteet ja tietosuojakäytännöt
  • Tietojen häviämisen estämisen (DLP)
  • Tietojen elinkaaren hallinnan ja säilytysajat
  • Vaatimustenmukaisuuden auditoinnin ja raportoinnin
  • Tietojen luokittelun koneoppimisen avulla

Organisaatioille, jotka ovat aiemmin käyttäneet AIP-pohjaista suojausta PDF-dokumenteillaan, siirtyminen Purview-ekosysteemiin ei tarkoita aiempien tunnisteiden menettämistä. AIP-tunnisteet ovat yhteensopivia Purview-ympäristön kanssa, ja siirtyminen voidaan tehdä hallitusti. Azure Purview PDF -tuki on siten jatkumo AIP-integraatiolle, ei sen korvike.

Miten herkkyystunnisteet toimivat PDF-tiedostoissa?

Herkkyystunnisteet ovat metatietomerkintöjä, jotka liitetään PDF-tiedostoon ja kuljettavat mukanaan organisaation määrittelemiä suojausmäärityksiä. Tunniste voi olla esimerkiksi ”Julkinen”, ”Sisäinen”, ”Luottamuksellinen” tai ”Erittäin salainen”, ja jokainen taso sisältää omat käyttöoikeussääntönsä.

Tunnisteen asettaminen PDF-tiedostoon voi tapahtua usealla tavalla:

  1. Manuaalisesti: Käyttäjä valitsee sopivan tunnisteen PDF-ohjelmistossa dokumenttia käsitellessään.
  2. Automaattisesti: Purview-käytännöt tunnistavat arkaluontoisen sisällön, kuten henkilötunnukset tai tilinumerot, ja asettavat tunnisteen automaattisesti.
  3. Suosituksena: Järjestelmä ehdottaa tunnistetta käyttäjälle, joka vahvistaa tai muuttaa sen.

Kun tunniste on asetettu, se pysyy PDF-tiedoston mukana myös tiedoston siirtyessä sähköpostin liitteeksi, pilvipalveluun tai ulkoiselle levylle. Suojausmääritykset seuraavat dokumenttia, ei tallennuspaikkaa. Tämä on keskeinen ero perinteiseen kansiopohjaiseen suojaukseen verrattuna, jossa suojaus menetetään heti, kun tiedosto siirretään suojatun kansion ulkopuolelle.

Mitä PDF-ohjelmistolta vaaditaan Purview-yhteensopivuuteen?

PDF-ohjelmiston on tuettava Microsoft Purview’n herkkyystunnisteita natiivisti, jotta integraatio toimii saumattomasti. Tämä tarkoittaa, että ohjelmiston on pystyttävä lukemaan, asettamaan ja säilyttämään Purview-tunnisteet PDF-tiedostoa avattaessa, muokattaessa ja tallennettaessa ilman, että tunnisteen tiedot katoavat prosessin aikana.

Teknisesti vaatimukset kattavat muun muassa:

  • Microsoft Information Protection (MIP) SDK:n tuen tai vastaavan integraation
  • Kyvyn lukea ja kirjoittaa tunnisteisiin liittyvät suojausmääritykset PDF-metatietoihin
  • Yhteensopivuuden Azure Rights Management -palvelun kanssa, kun tunniste sisältää salauksen
  • Tuen sekä AIP-pohjaisille että Purview-natiiveille tunnisteille

PDF-XChange Editor Plus tukee Microsoft Azure Purview’ta versiosta 10.4.0.388 eteenpäin sekä Microsoft AIP:ta versiosta 9.1.356.0 eteenpäin. Tämä tarkoittaa, että organisaatiot, jotka käyttävät PDF-XChange Editor Plusia osana PDF-XChange PRO -ohjelmistopakettia, voivat hyödyntää Purview-tunnisteiden koko toiminnallisuuden suoraan tutusta PDF-käsittelyympäristöstään. Haluatko kokeilla käytännössä? Voit ladata testiversion maksutta.

Voiko PDF-tiedoston sisältöä suojata useilla menetelmillä yhtä aikaa?

Kyllä, PDF-tiedostoa voidaan suojata samanaikaisesti usealla toisiaan täydentävällä menetelmällä. Purview-herkkyystunniste, salasanasuojaus ja digitaalinen allekirjoitus voivat olla aktiivisia samassa dokumentissa yhtä aikaa, ja ne palvelevat eri suojaustasoja ja käyttötarkoituksia.

Käytännössä kerrostettu suojaus voi näyttää tältä:

  • Purview-herkkyystunniste määrittelee, keillä on oikeus avata tai muokata tiedostoa organisaation käytäntöjen mukaisesti.
  • Salasanasuojaus estää tiedoston avaamisen ilman erillistä salasanaa, mikä on hyödyllistä erityisesti ulkoisille vastaanottajille lähetettäessä.
  • Digitaalinen allekirjoitus todentaa dokumentin alkuperän ja varmistaa, ettei sisältöä ole muutettu allekirjoituksen jälkeen.
  • Sisällön pysyvä poistaminen (redaction) hävittää arkaluontoisen tekstin tai kuvasisällön lopullisesti ennen jakamista.

PDF-XChange Editor Plus tukee kaikkia näitä menetelmiä yhdessä ohjelmistossa. Organisaatio voi siis rakentaa dokumentin suojausprosessin niin, että Purview-tunniste asetetaan ensin, jonka jälkeen luottamuksellinen sisältö redaktoidaan tarvittaessa, ja lopuksi dokumentti allekirjoitetaan digitaalisesti ennen lähettämistä. Tämä kokonaisvaltainen lähestymistapa vastaa nykyaikaisten tietosuojakäytäntöjen vaatimuksia.

Kenelle Microsoft Purview -integraatio PDF-ohjelmistossa on tarkoitettu?

Microsoft Purview -integraatio PDF-ohjelmistossa on tarkoitettu ensisijaisesti organisaatioille, jotka käsittelevät säännöllisesti arkaluontoisia tai luottamuksellisia asiakirjoja ja joilla on jo käytössä Microsoft 365 -ympäristö. Erityisesti siitä hyötyvät toimialat, joilla tietosuoja ja vaatimustenmukaisuus ovat kriittisiä.

Tyypillisiä hyödynsaajia ovat:

  • Julkinen hallinto ja viranomaiset, joilla on lakisääteisiä velvoitteita asiakirjojen luokitteluun ja suojaamiseen.
  • Terveydenhuollon organisaatiot, jotka käsittelevät potilastietoja ja muita erityisluokan henkilötietoja.
  • Finanssiala, jossa sopimusasiakirjat, tilinpäätökset ja asiakastiedot edellyttävät tiukkaa tiedonhallintaa.
  • Lakitoimistot ja konsulttiyhtiöt, joiden asiakasaineistot ovat luonteeltaan luottamuksellisia.
  • Koulutusorganisaatiot ja yliopistot, joilla on laajoja henkilötietorekisterejä ja tutkimusaineistoja.

Pienemmillekin organisaatioille integraatio on relevantti, jos ne ovat osa suurempaa toimitusketjua, jonka tietosuojakäytännöt edellyttävät Purview-yhteensopivuutta. Monissa hankintasopimuksissa ja kumppanuussuhteissa vaaditaan nykyisin dokumentoitua tietohallintaa, johon Microsoft Purview PDF -integraatio tarjoaa käytännöllisen vastauksen ilman erillisiä lisäjärjestelmiä.

Me Mmprolla toimitamme PDF-XChange PRO -ohjelmistopaketin, joka sisältää Purview-yhteensopivan PDF-XChange Editor Plus -ohjelman. Lisensoiduille käyttäjille on tarjolla suomenkielinen tuki sekä käyttöohje, joten integraation käyttöönotto sujuu tuetusti myös organisaatioille, joilla ei ole laajaa IT-resurssia käytettävissään.

Aiheeseen liittyvät artikkelit