Przejdź do treści
Wirtualny faks pod kontrolą

Jak chronić dane i utrzymać ciągłość wirtualnego faksu

Dokument faksowy może zawierać więcej informacji, niż sugeruje temat sprawy. Platforma zapisuje także numery, czasy, statusy, identyfikatory użytkowników, reguły przekazania i historię eksportów. Bezpieczeństwo trzeba więc zaprojektować dla całego cyklu danych, a nie tylko dla pliku widocznego w skrzynce.

Zbuduj rejestr warstw danych

Oddziel plik przekazany do wysyłki, wersję po konwersji, obraz odebrany, wynik OCR, metadane transmisji, raporty prób, notatkę operacyjną, log dostępu, konfigurację oraz kopie. Przy każdej kategorii zapisz cel, źródło, odbiorców, systemy, odpowiedzialną rolę, retencję i sposób usunięcia.

RODO wymaga, aby dane były adekwatne, ograniczone do celu i przechowywane nie dłużej, niż jest to potrzebne. Nie oznacza to jednego terminu dla wszystkiego. Dokument sprawy, techniczny log i wynik OCR mogą służyć różnym celom. Terminy wynikające z prawa lub postępowań trzeba ustalić dla konkretnego rodzaju dokumentu z osobą odpowiedzialną prawnie.

Ustal role na podstawie decyzji, nie etykiety umowy

Organizacja zwykle określa, dlaczego i jak używa faksu w swoim procesie, a dostawca może przetwarzać dane w jej imieniu. Nie jest to jednak automatyczna kwalifikacja wszystkich operacji. EROD wskazuje, że status administratora i podmiotu przetwarzającego wynika z rzeczywistych ról. Dostawca może podejmować własne decyzje dla niektórych celów, co wymaga osobnej analizy.

Sprawdź umowę powierzenia, podwykonawców, lokalizacje, transfery, wsparcie, telemetrię, kopie, usuwanie, pomoc przy realizacji praw i incydentach. Hasło „zgodny z RODO” nie wyjaśnia przepływu. Jeżeli rodzaj danych lub skala mogą powodować wysokie ryzyko, administrator ocenia potrzebę DPIA przed wdrożeniem.

Uprawnienia powinny odpowiadać czynnościom

Rozdziel odbiór i klasyfikację, odczyt treści, wysyłkę, zatwierdzenie, eksport, usuwanie, zmianę numerów, konfigurację routingu i administrację. Stosuj indywidualne konta, silne uwierzytelnianie oraz minimalne uprawnienia adekwatne do ryzyka. Konto awaryjne wymaga kontrolowanego użycia i przeglądu, nie wspólnego hasła przechowywanego przy stanowisku.

Przeglądaj dostęp po zmianie roli i zakończeniu współpracy. Wspólna skrzynka nie powinna ujawniać całemu zespołowi dokumentów z innych spraw. Eksport i masowe pobranie są osobnymi uprawnieniami, które warto rejestrować i ograniczać.

Audyt ma łączyć działanie z zadaniem

Ślad powinien pozwalać ustalić, kto i kiedy utworzył zadanie, zatwierdził plik, zmienił odbiorcę, otworzył lub pobrał dokument, zmienił regułę, uruchomił ponowienie, wykonał eksport i usunął dane. Zapisuj spójną strefę czasu, identyfikator zadania i wynik, ale ograniczaj treść logu. Pełny dokument lub niezamaskowany numer nie zawsze są potrzebne do wykrycia zdarzenia.

Log musi być chroniony przed nieuprawnioną zmianą i utratą, mieć właściciela, retencję oraz procedurę udostępnienia. Nie obiecuj „niezmienności” bez opisu mechanizmu i testu. ENISA traktuje techniczne środki jako część realizacji ochrony danych w fazie projektowania; dobór zależy od ryzyka i architektury.

Zabezpiecz każdy kanał wejścia i wyjścia

Szyfrowane połączenie z portalem chroni określony odcinek, nie dowodzi ochrony całej drogi faksu. Zapytaj, gdzie dokument jest odszyfrowywany, konwertowany, analizowany przez OCR, przechowywany i przekazywany dalej. Ustal zarządzanie kluczami, aktualizacje, testy podatności, monitorowanie oraz powiadomienia o zmianach istotnych dla bezpieczeństwa.

Gdy platforma przyjmuje pliki z e-maila, traktuj je jak nieufne załączniki. CERT Polska ostrzega, że nazwa i wygląd pliku mogą maskować szkodliwą zawartość. Ogranicz dozwolone typy, sprawdzaj rzeczywisty format, skanuj w kontrolowanym środowisku i nie pozwalaj, aby przychodzący dokument automatycznie uruchamiał kod lub makro. To samo dotyczy eksportu do stacji pracownika.

Retencję sprawdź w systemie podstawowym i kopiach

Automatyczne usunięcie z listy zadań może nie usuwać OCR, raportu, eksportu, kopii i danych integracji. Mapa retencji powinna wskazywać każdą kopię oraz zachowanie po przywróceniu starszego stanu. Wyjątek od usuwania, na przykład zabezpieczenie dokumentu dla konkretnego postępowania, wymaga podstawy, ograniczenia dostępu i późniejszego przeglądu.

Kopia musi przywrócić relacje, nie tylko pliki

CERT Polska podkreśla potrzebę sprawnych, odpornych kopii i regularnych testów odtworzenia. Kopia platformy nie zastępuje planu odzyskania procesu. Trzeba sprawdzić, czy da się odtworzyć dokumenty, konfigurację, kolejkę i powiązania bez ponownego wysłania zakończonych zadań.

Ciągłość obejmuje awarię i niepewny stan

Zaplanuj niedostępność portalu, numeru lub bramy, integracji, systemu docelowego, tożsamości i sieci. Ustal kanał zgłoszenia niezależny od usługi, sposób zatrzymania wysyłek, komunikat dla użytkowników i właściciela decyzji o trybie ręcznym. Nie przekierowuj automatycznie poufnych dokumentów do prywatnej poczty jako planu B.

Po przywróceniu najpierw uzgodnij stan: które zadania zakończono, które czekają, które mogą być duplikatami i które mają wynik niejednoznaczny. Dopiero potem wznawiaj kolejkę. Przećwicz również powrót z trybu awaryjnego, bo równoległe procesy łatwo tworzą dwa rekordy tej samej sprawy.

Przygotuj kolejkę i procedurę uzgodnienia po awarii

Incydent i wyjście muszą mieć dowody

Procedura incydentowa określa kontakt, ochronę śladów, ograniczenie dostępu, ocenę zakresu, przywrócenie i obowiązki zgłoszeniowe zależne od sytuacji. Nie usuwaj logów ani dokumentów potrzebnych do analizy bez decyzji właściwej osoby. Po zdarzeniu sprawdź, czy reguły routingu i uprawnienia wróciły do zaakceptowanego stanu.

Przed zakończeniem umowy wykonaj próbny eksport oraz usuń dostęp dostawcy lub integracji zgodnie z rolami. Potwierdź przeniesienie otwartych zadań, zachowanie numeru, format raportów, usunięcie danych po okresie uzgodnionym i dostęp do dowodów potrzebnych organizacji. Wyjście jest częścią projektu, nie dodatkiem na ostatni dzień.

Wróć do mapy przepływu

Sprawdź pełny test odbiorczy

Źródła: RODO — tekst urzędowy, EROD — privacy by design i by default, EROD — administrator i podmiot przetwarzający, ENISA — Data Protection Engineering, CERT Polska — fałszywe załączniki, CERT Polska — poradnik ransomware.