PDF-dokumenttien tietoturva yrityksessä rakentuu kolmesta toisiaan täydentävästä kerroksesta: salaamisesta, käyttöoikeuksien hallinnasta ja dokumenttien jäljitettävyydestä. Nämä keinot suojaavat arkaluonteista tietoa sekä sisäisiltä väärinkäytöksiltä että ulkoisilta uhilta. Seuraavissa osioissa käydään läpi keskeisimmät kysymykset, joihin jokaisen yrityksen PDF-tietoturvastrategian tulisi antaa selkeä vastaus.

Miten PDF-dokumentti salataan tehokkaasti yrityskäytössä?

PDF-dokumentti salataan tehokkaasti yrityskäytössä asettamalla sille vahva salasanasuojaus sekä käyttämällä AES-256-salausalgoritmia, joka on nykyisin alan vakiostandardi. Salasanasuojaus estää luvattoman pääsyn tiedostoon, ja yhdistettynä käyttöoikeuksien rajoittamiseen se muodostaa kattavan perussuojan arkaluonteisille asiakirjoille.

Yrityskäytössä pelkkä salasana ei kuitenkaan riitä, jos salasana on heikko tai sitä jaetaan hallitsemattomasti. Hyvä käytäntö on erottaa toisistaan avaussalasana, joka suojaa tiedoston avaamista, ja käyttöoikeussalasana, joka estää esimerkiksi tulostamisen tai muokkaamisen. Näin voidaan antaa tietylle vastaanottajalle lukuoikeus ilman muokkausoikeutta.

Yritysten kannattaa myös harkita PDF/A-arkistoformaatin käyttöä pitkäaikaissäilytyksessä. PDF/A varmistaa, että dokumentti pysyy luettavana vuosien kuluttua ilman ulkoisia riippuvuuksia. PDF-XChange PRO -ohjelmistopaketti tukee suoraan PDF/A-tulostusta, joten arkistomuotoinen tallennus onnistuu helposti virtuaalitulostimen kautta ilman erillisiä lisätyövaiheita.

Mitä PDF-käyttöoikeuksia yrityksessä kannattaa rajoittaa?

Yrityksessä kannattaa rajoittaa erityisesti tulostus-, muokkaus-, kopiointi- ja kommentointioikeuksia PDF-dokumenteissa. Näiden oikeuksien hallinta estää sen, että vastaanottaja voi muuttaa sopimuksen sisältöä, kopioida arkaluonteista tekstiä tai tulostaa luottamuksellisen raportin ilman lupaa.

Käyttöoikeuksien rajoittaminen on erityisen tärkeää silloin, kun dokumentteja jaetaan yrityksen ulkopuolelle, kuten asiakkaille, yhteistyökumppaneille tai viranomaisille. Alla on lueteltu tyypillisimmät rajoitettavat oikeudet ja niiden käyttötarkoitukset:

  • Tulostuksen estäminen: Sopii luottamuksellisiin raportteihin, joiden ei haluta kiertävän paperiversioina.
  • Muokkauksen estäminen: Tärkeä sopimuksissa ja virallisissa lausunnoissa, joiden sisältö ei saa muuttua.
  • Kopioinnin estäminen: Suojaa tekijänoikeudellista tai kaupallisesti arkaluonteista sisältöä.
  • Kommentoinnin rajoittaminen: Hyödyllinen, kun dokumentti on jo hyväksytty eikä lisähuomautuksia toivota.
  • Sivujen poistamisen tai lisäämisen estäminen: Suojaa dokumentin rakennetta ja eheyttä.

On hyvä muistaa, että käyttöoikeusrajoitukset eivät yksin riitä, jos dokumentti ei ole salattu. Ilman salausta teknisesti taitava käyttäjä voi ohittaa oikeusrajoitukset erityisillä työkaluilla. Siksi salasanasuojaus ja käyttöoikeuksien rajoittaminen toimivat parhaiten yhdessä.

Mikä on PDF audit trail ja miten se toimii?

PDF audit trail on dokumentin muutoshistoria, joka tallentaa tiedot siitä, kuka on avannut, muokannut, allekirjoittanut tai lähettänyt dokumentin ja milloin. Se toimii jäljitettävyysmekanismina, jonka avulla yritys voi todentaa jälkikäteen, mitä dokumentille on tapahtunut koko sen elinkaaren aikana.

Audit trail on erityisen keskeinen toimialoilla, joissa asiakirjojen eheys on lakisääteisesti tai sopimuksellisesti velvoittavaa, kuten terveydenhuollossa, rahoitusalalla ja julkisessa hallinnossa. Käytännössä audit trail voi sisältää esimerkiksi seuraavat tapahtumatiedot:

  • Dokumentin avaaminen ja sulkeminen aikaleimoineen
  • Tehdyt muutokset ja niiden tekijät
  • Digitaalisten allekirjoitusten lisääminen ja vahvistaminen
  • Dokumentin lähettäminen tai jakaminen

Audit trail toimii luotettavasti vain, kun se on kytketty digitaaliseen allekirjoitukseen tai muuhun identiteetin varmentavaan mekanismiin. Pelkkä lokitiedosto ilman vahvistettua käyttäjäidentiteettiä ei riitä oikeudellisesti merkittävissä tilanteissa. DocuSign-integraatio, joka sisältyy PDF-XChange Editor Plus -ohjelmaan, tuottaa automaattisesti kattavan audit trailin allekirjoitusprosessista.

Miten digitaalinen allekirjoitus eroaa sähköisestä allekirjoituksesta PDF:ssä?

Digitaalinen allekirjoitus ja sähköinen allekirjoitus eroavat toisistaan teknisesti ja oikeudellisesti: digitaalinen allekirjoitus perustuu kryptografiseen varmenteeseen, joka todentaa allekirjoittajan henkilöllisyyden ja varmistaa, ettei dokumenttia ole muutettu allekirjoittamisen jälkeen. Sähköinen allekirjoitus on laajempi käsite, joka kattaa myös yksinkertaisemmat menetelmät, kuten skannatun nimikirjoituksen.

Digitaalinen allekirjoitus PDF:ssä

Digitaalinen allekirjoitus hyödyntää julkisen avaimen infrastruktuuria (PKI). Allekirjoittaja käyttää yksityistä avainta dokumentin tiivisteen salaamiseen, ja vastaanottaja voi tarkistaa allekirjoituksen aitouden julkisella avaimella. Jos dokumenttia on muutettu allekirjoituksen jälkeen, tarkistus epäonnistuu ja muutos paljastuu. Tämä tekee digitaalisesta allekirjoituksesta erittäin luotettavan oikeudellisissa ja kaupallisissa yhteyksissä.

Sähköinen allekirjoitus PDF:ssä

Sähköinen allekirjoitus voi olla digitaalinen allekirjoitus, mutta se voi olla myös esimerkiksi DocuSign-palvelun tuottama allekirjoitus, joka tallentaa prosessin audit trailin ilman PKI-varmennetta. EU:n eIDAS-asetus määrittelee kolme tasoa: yksinkertainen, kehittyneempi ja hyväksytty sähköinen allekirjoitus. Yrityksille suositellaan vähintään kehittyneempää tasoa sopimuksissa ja virallisissa asiakirjoissa.

PDF-XChange Editor Plus tukee sekä digitaalisia allekirjoituksia että DocuSign-integraatiota, joten yritys voi valita tilanteen mukaan sopivimman allekirjoitustavan samasta ohjelmistosta.

Miten luottamuksellinen sisältö poistetaan PDF-dokumentista lopullisesti?

Luottamuksellinen sisältö poistetaan PDF-dokumentista lopullisesti käyttämällä redaktointitoimintoa, joka poistaa valitun tekstin tai kuvan pysyvästi dokumentin tiedostorakenteesta. Pelkkä mustaaminen visuaalisesti tai tekstin peittäminen mustalla suorakulmiolla ei riitä, koska alkuperäinen teksti saattaa silti olla luettavissa tiedoston metatiedoissa tai kopioimalla.

Tämä on yksi yleisimmistä tietoturvavirheistä, joita yrityksissä tehdään PDF-dokumenttien käsittelyssä. Esimerkiksi henkilötunnus tai liikesalaisuus, joka on ”piilotettu” mustalla neliöllä, voi olla täysin luettavissa, jos vastaanottaja kopioi tekstin tekstieditoriin tai tarkastelee tiedoston rakennetta.

PDF-XChange Editor Plus sisältää toiminnon, jolla dokumentin sisältöä voidaan poistaa lopullisesti. Tämä tarkoittaa, että valittu alue poistetaan tiedoston varsinaisesta sisältövirrasta eikä sitä vain piiloteta näkymästä. Toiminto on erityisen tärkeä, kun käsitellään henkilötietoja, oikeudellisia asiakirjoja tai kaupallisesti arkaluonteista materiaalia.

Lopullisen poiston jälkeen dokumentti kannattaa tallentaa uudella tiedostonimellä ja tarkistaa, että metatiedot, kuten tekijätiedot ja revisiohistoria, on myös puhdistettu tarvittaessa.

Mitä PDF-tietoturvaominaisuuksia yrityksen ohjelmistolta kannattaa vaatia?

Yrityksen PDF-ohjelmistolta kannattaa vaatia vähintään AES-256-salaus, käyttöoikeuksien hallinta, digitaalinen allekirjoitus, redaktointitoiminto sekä tuki toimialakohtaisille standardeille kuten PDF/A. Nämä muodostavat tietoturvan perustan, jonka päälle voidaan rakentaa tarkempia hallintakäytäntöjä.

Yritysten kannattaa arvioida PDF-ohjelmistoaan seuraavien kriteerien perusteella:

  • Salaus ja salasanasuojaus: Tuki vahvalle salaukselle ja erillisille avaus- ja käyttöoikeussalasanoille.
  • Digitaalinen allekirjoitus: PKI-pohjainen allekirjoitustuki sekä integraatio ulkoisiin allekirjoituspalveluihin.
  • Redaktointi: Toiminto, joka poistaa sisällön pysyvästi eikä vain piilota sitä.
  • Microsoft AIP ja Azure Purview -tuki: Mahdollistaa dokumenttien luokittelun ja suojaamisen osana laajempaa tietoturvaekosysteemiä.
  • Audit trail: Jäljitettävyys erityisesti allekirjoitusprosesseissa.
  • PDF/A-tuki: Arkistointikelpoinen formaatti pitkäaikaissäilytykseen.
  • Käyttöoikeuksien hallinta: Rakeinen kontrolli tulostus-, muokkaus- ja kopiointioikeuksiin.

PDF-XChange PRO -ohjelmistopaketti kattaa nämä kaikki vaatimukset. Se sisältää Microsoft AIP -tuen sekä Microsoft Azure Purview -tuen, jotka mahdollistavat dokumenttien automaattisen luokittelun ja suojaamisen yrityksen tietoturvapolitiikan mukaisesti. Ohjelmistopaketti toimii Windows-ympäristössä ja on saatavilla suomenkielisenä, minkä lisäksi lisenssiasiakkaat saavat maksuttoman suomenkielisen tuen. Voit tutustua ohjelmiston ominaisuuksiin käytännössä lataamalla ilmaisen testiversion ja arvioimalla, vastaako se yrityksenne tietoturvavaatimuksia.

Aiheeseen liittyvät artikkelit