Nuo popierinių segtuvų prie šifruotų darbuotojų bylų
Daugelyje organizacijų personalo įrašai jau seniai persikėlė iš storų segtuvų į skaitmeninius dokumentus. Darbo sutartys, gyvenimo aprašymai, atlyginimų peržiūros, mokymų pažymėjimai, ligos dokumentai ir vidaus tvarkos dažnai saugomi kaip „Microsoft Word“ failai. Kadangi juose esantys duomenys yra itin jautrūs, dokumentai neretai papildomai apsaugojami slaptažodžiu.
Problema iškyla tuomet, kai tas slaptažodis pasimiršta. Jį galėjo sukurti jau išėjęs darbuotojas, slaptažodis galėjo būti užrašytas seniame užrašų knygutės lape, o įmonė galėjo pakeisti slaptažodžių tvarkyklę arba pašto sistemą. Tada pats failas atrodo sveikas, tačiau prieigos prie jo nėra.
Šiame straipsnyje aptarsime konkrečiai „Word“ dokumentų slaptažodžių atkūrimą: kodėl nepavyksta atidaryti failo, kokios yra teisinės ir techninės ribos, kurie metodai saugūs ir kaip personalo skyrius gali išvengti panašios situacijos ateityje.
Kodėl personalo „Word“ failai dažniausiai tampa nepasiekiami
Prieš imantis bet kokių techninių veiksmų naudinga suprasti priežastį. Dažniausiai prieiga prarandama ne dėl failo sugadinimo, o dėl pasikeitusios organizacinės aplinkos.
Darbuotojų kaita ir žinių perdavimo spragos
Dažna situacija: personalo specialistė ar specialistas prieš kelerius metus užšifravo dokumentą, vėliau išėjo iš darbo, o slaptažodis nebuvo perduotas kartu su kitais prieigos duomenimis. Naujas darbuotojas mato failą, tačiau nežino nei slaptažodžio, nei jo kūrimo logikos.
Skirtingos slaptažodžių versijos
Personalo failas galėjo būti sukurtas naudojant seną „Word 97–2003“ .doc formatą ir vėliau perkeltas į naują kompiuterį. Kitu atveju .docx dokumentas galėjo būti užšifruotas šiuolaikiniu AES algoritmu. Nuo formato ir „Office“ versijos labai priklauso, kaip greitai ir kokiu metodu galima patikrinti galimus slaptažodžius.
Slaptažodžių tvarkyklių migracija
Kai kurios įmonės slaptažodžius saugo vietiniame užraše, naršyklėje, atskiroje programoje arba bendroje įmonės slaptažodžių saugykloje. Po sistemų atnaujinimo, debesijos migracijos ar licencijų pakeitimo seni įrašai gali likti nepasiekiami.
Atsarginės kopijos be patikrinimo
Organizacija gali turėti atsarginę kopiją, bet niekas nepatikrino, ar joje esanti dokumento versija taip pat neužšifruota tuo pačiu nežinomu slaptažodžiu. Kartais atsarginė kopija padeda, kartais – tik patvirtina, kad problema egzistuoja jau keletą metų.
Pirmiausia nustatykite, kokia apsauga naudojama
Ne kiekviena „Word“ apsauga yra vienoda. Tai svarbu suprasti prieš pasirenkant sprendimą.
Slaptažodis dokumentui atidaryti
Tai stipriausias ir dažniausiai sutinkamas atvejis. Vartotojas mato langą, kuriame prašoma įvesti slaptažodį, o be jo dokumento turinys neatverčiamas. Čia nepadeda paprastas leidimų pakeitimas ar failo pervadinimas.
Slaptažodis tik redagavimui apriboti
Kai kuriuose dokumentuose galima atidaryti turinį, bet negalima jo redaguoti, kopijuoti ar keisti formatavimo. Tai nėra tokia pati apsauga kaip dokumento atidarymo slaptažodis. Jei failą matote, bet negalite keisti, problema susijusi su redagavimo apribojimais, o ne su visišku šifravimu.
Įmonės teisių valdymo sistema
Didelės organizacijos kartais naudoja ne pavienius slaptažodžius, o „Active Directory Rights Management Services“, „Azure Information Protection“ ar panašius sprendimus. Tokiu atveju prieiga priklauso nuo naudotojo tapatybės ir sertifikatų. Atkūrimas turėtų būti sprendžiamas per IT skyrių arba įmonės tapatybės valdymo sistemą, o ne per įprastą slaptažodžių paiešką.
Ką pirmiausia verta patikrinti patiems
Jei failas priklauso organizacijai ir esate įgalioti tvarkyti personalo duomenis, pradėkite nuo greitos, bet sistemingos peržiūros.
- Patikrinkite slaptažodžių tvarkyklę. Ieškokite ne tik pagal darbuotojo vardą, bet ir pagal projekto pavadinimą, bylos numerį, metus, žodžius „personalas“, „sutartys“, „HR“ ar „archyvas“.
- Peržiūrėkite senas atsargines kopijas. Gali būti, kad ankstesnė dokumento versija dar nebuvo užšifruota arba buvo apsaugota kitu, žinomu slaptažodžiu.
- Patikrinkite IT pagalbos užklausas. Senose pokalbių istorijose ar bilietuose kartais lieka nuorodų į slaptažodžio kūrimo tvarką, pavyzdžiui, kad buvo naudojamas įmonės pavadinimas, metai ir specialus simbolis.
- Pasiteiraukite buvusio darbuotojo, jei tai teisėta ir tinkama. Struktūruotai perduodant pareigas, toks žingsnis gali būti tinkamas, tačiau asmens duomenis reikėtų tvarkyti pagal įmonės politiką ir BDAR reikalavimus.
- Patikrinkite, ar failas atsiduria kitame įrenginyje. Jei dokumentas susietas su konkrečia naudotojo paskyra ar sertifikatu, gali pakakti atkurti teisingą profilį.
Šie žingsniai nieko nekainuoja ir dažnai padeda išvengti sudėtingesnio atkūrimo. Vis dėlto, jei kalbama apie stipriu slaptažodžiu apsaugotą .docx failą, spėlioti slaptažodžius po kelis šimtus kartų paprastai nėra efektyvu.
Kaip veikia saugus „Word“ slaptažodžio atkūrimas
„Microsoft Word“ nėra universalios slaptos mygtukų kombinacijos, kuri leistų apeiti kiekvieno dokumento šifravimą. Vietoj to profesionaliuose sprendimuose dažniausiai naudojamas dokumento kriptografinės charakteristikos, dar vadinamos hash, išgavimas ir patikrinimas debesijoje arba vietinėje skaičiavimo aplinkoje.
Vietinis hash išgavimas
Svarbu suprasti, kad hash nėra pats dokumento tekstas ar darbuotojų asmens duomenys. Tai techninė charakteristika, pagal kurią galima tikrinti, ar bandomas slaptažodis tinka failui. Patikimas paslaugas teikiantis sprendimas gali leisti šią charakteristiką išgauti vietoje, neišsiunčiant paties personalo failo į išorinį serverį.
Tai itin svarbu personalo dokumentams. Juose gali būti asmens kodų fragmentų, adresų, sveikatos informacijos, atlyginimų duomenų ar kitų BDAR kontekste jautrių įrašų. Įkelti tokį failą į nežinomą nemokamą svetainę būtų rizikinga net tada, jei svetainė žada greitą rezultatą.
Žodynų, šablonų ir GPU skaičiavimo derinys
Atkūrimo sėkmė priklauso nuo kelių veiksnių: slaptažodžio ilgio, naudojamų simbolių, „Word“ versijos, šifravimo stiprumo ir to, ar slaptažodis buvo sukurtas pagal kokią nors žmonių dažnai pasikartojančią struktūrą.
Profesionalios paslaugos paprastai derina:
- dažnų slaptažodžių žodynus;
- kalbai ir šaliai būdingus žodžius bei vardus;
- datų, įmonės pavadinimų ir metų šablonus;
- kaukių atakas, kai žinoma dalis slaptažodžio;
- GPU pagreitintą skaičiavimą, leidžiantį patikrinti daugiau variantų per trumpesnį laiką.
Vis dėlto nė vienas metodas negali užtikrinti rezultato kiekvienu atveju. Jei slaptažodis buvo atsitiktinis, ilgas ir saugomas slaptažodžių tvarkyklėje, jo atkūrimas gali būti labai sudėtingas arba ekonomiškai netikslingas.
Kodėl personalo duomenims neverta naudoti nepatikimų nemokamų įrankių
Ieškant sprendimo internete lengva susidurti su svetainėmis, siūlančiomis nedelsiant pašalinti „Word“ slaptažodį. Personalų skyriams ir IT administratoriams reikėtų itin atsargiai vertinti:
- prašymą įkelti visą dokumentą į nežinomą serverį;
- nerealius pažadus, kad bet kuris failas bus atrakintas per kelias sekundes;
- parsisiunčiamas programas be skaitmeninio parašo ar aiškaus kūrėjo;
- įrankius, prašančius suteikti prieigą prie viso disko ar debesijos;
- paslaugas, kuriose nepaaiškinama, kas vyksta su įkeltais duomenimis.
Prarastas slaptažodis – tai ne tik techninis nepatogumas. Jei personalo failas nutekės, organizacijai gali kilti teisinių, reputacinių ir finansinių padarinių. Todėl taupymas naudojant neaiškios kilmės įrankį gali kainuoti gerokai brangiau nei pats atkūrimas.
Kaip „Catpasswd“ telka į šį procesą
Catpasswd skirta slaptažodžiams prie užšifruotų failų, įskaitant „Word“ dokumentus, atkurti. Ji ypač tinka situacijose, kai failo turinys yra jautrus, nes palaiko galimybę išgauti hash charakteristiką vietoje ir į debesiją siųsti tik techninius duomenis, o ne patį personalo dokumentą.
Paslauga naudoja GPU klasterių skaičiavimo galią, specializuotus slaptažodžių žodynus ir slaptažodžių dėsningumų duomenų bazę. Tai padidina tikimybę atkurti slaptažodį, ypač tais atvejais, kai jis buvo sukurtas pagal žmogiškus įpročius, pavyzdžiui, derinant įmonės pavadinimą, metus ar papildomą simbolį.
Veiklos modelis taip pat aktualus organizacijoms, kurios nori iš anksto kontroliuoti išlaidas: jei slaptažodį pavyksta atkurti, nemokamu režimu galima šiek tiek palauti ir rezultatą pamatyti vėliau, o skubiu atveju galima rinktis mokamą nedelsiant rodomą rezultatą. Jei atkūrimas nesėkmingas, mokėti nereikia. Svarbu tai, kad rezultatas niekada nėra garantuojamas – jis visada priklauso nuo konkretaus failo ir slaptažodžio sudėtingumo.
Ką daryti atkūrus prieigą
Sėkmingas atkūrimas neturėtų baigtis vien dokumento atidarymuu. Personalų skyrius turėtų iš karto sutvarkyti ir būsimą prieigą.
- Išsaugokite naują slaptažodį įmonės slaptažodžių tvarkyklėje, o ne asmeniniame kompiuteryje.
- Suteikite prieigą tik tiems darbuotojams, kuriems jos iš tikrųjų reikia.
- Apsvarstykite galimybę dokumentus perkelti į dokumentų valdymo sistemą, kurioje leidimai valdomi pagal naudotojų paskyras.
- Pasirūpinkite atsargine kopija su žinomu ir patikrintu slaptažodžiu.
- Kasmet patikrinkite, ar atsakingi asmenys vis dar gali atidaryti svarbiausius archyvus.
- Jei dokumente yra ypač jautrių duomenų, taikykite papildomas kontrolės priemones, pavyzdžiui, kelių naudotojų prieigos patvirtinimą arba šifruotą archyvinę saugyklą.
Geriausia strategija – neleisti, kad prieiga prie personalo įrašų priklausytų tik nuo vieno žmogaus atminties ar vieno kompiuterio.
DUK
Ar galima atidaryti užšifruotą „Word“ dokumentą be slaptažodžio?
Nėra universalaus metodo, tinkančio visiems „Word“ failams. Jei dokumentas apsaugotas stipriu šifravimu, profesionalus atkūrimas grindžiamas techninės hash charakteristikos tikrinimu ir slaptažodžių paieška. Sėkmė priklauso nuo failo formato, „Office“ versijos ir slaptažodžio sudėtingumo.
Ar saugu įkelti personalo „Word“ failą į atkūrimo paslaugą?
Jei įmanoma, reikėtų rinktis sprendimą, kuris palaiko vietinį hash išgavimą. Tuomet į išorinę aplinką nesiunčiamas pats dokumentas su darbuotojų duomenimis. Prieš naudojimąsi bet kuria paslauga verta peržiūrėti jos privatumo politiką ir duomenų tvarkymo sąlygas.
Kuo skiriasi senas .doc failas nuo šiuolaikinio .docx failo?
Senesniuose „Word 97–2003“ .doc dokumentuose šifravimas dažnai yra silpnesnis, todėl techninis patikrinimas gali būti greitesnis. Šiuolaikiniuose .docx failuose dažniausiai naudojamas stipresnis AES šifravimas, todėl ilgas ir atsitiktinis slaptažodis gali būti gerokai atsparesnis atkūrimui.
Ar slaptažodžio atkūrimas yra teisėtas?
Taip, jei esate failo savininkas arba turite aiškų organizacijos įgaliojimą atkurti prieigą prie jos dokumentų. Personalų duomenų atveju tai turėtų būti atliekama laikantis BDAR, vidinių prieigos taisyklių ir būtinybės principo.
Kiek laiko užtrunka pamiršto „Word“ slaptažodžio atkūrimas?
Vieno atsakymo nėra. Procesas gali būti greitas, jei slaptažodis trumpas, sukurtas pagal nuspėjamą šabloną arba panaudotas senesnis šifravimas. Ilgas, atsitiktinis ir unikalus slaptažodis gali reikalauti daug daugiau skaičiavimo išteklių arba išvis nebūti ekonomiškai atkuriamas.
Kaip išvengti panašios problemos ateityje?
Svarbiausia slaptažodžius saugoti centralizuotoje įmonės slaptažodžių tvarkyklėje, aprašyti skubios prieigos procedūrą, reguliariai tikrinti atsargines kopijas ir svarbius personalo dokumentus laikyti dokumentų valdymo sistemoje, o ne tik kaip pavienius slaptažodžiu apsaugotus failus.