Systémy pro správu dokumentů (DMS) jsou softwarovým ekvivalentem kancelářské kartotéky. Je to místo, kde vaše firma uchovává, kategorizuje, organizuje nebo zabezpečuje důvěrnou dokumentaci. Pravděpodobně již nějaký takový systém používáte.
Může se jednat o Google Disk, SharePoint nebo interní systém pro firemní cloudové úložiště, který jste si sami vytvořili. Možná jej používáte ke shromažďování smluv, faktur, výpisů z účtu, záznamů o zaměstnancích nebo produktových brožur. Způsob, jakým tyto dokumenty spravujete, však může být také důvodem, proč čelíte astronomickým finančním ztrátám, sankcím v odvětví a právním krokům ze strany regulačních orgánů.
Proč? Protože systémy DMS byly vytvořeny k tomu, aby udržovaly vaše dokumenty v pořádku, a ne aby chránily data před hrozbami, které se objevily v posledních letech.
Zde je ukázka toho, jak bezpečná správa dokumentů skutečně vypadá a proč ji systém, který právě používáte, možná neposkytuje.
Co je to systém pro správu dokumentů?
Systém pro správu dokumentů je jakýkoli software používaný jako centrální úložiště pro ukládání, sledování a distribuci digitálních dokumentů. Se správnými postupy úložiště může DMS odebrat potřebu fyzického papírování a udržet obtížně sledovatelné archivované soubory na dosah ruky.
DMS vám může pomoci::
- Ukládat a organizovat soubory: V jednom umístění, kde je každý dokument, který byl dříve rozptýlen ve složkách, e-mailových přílohách a fyzických souborech, přístupný a vyhledatelný v rámci jednoho vyhledávání, bez ohledu na to, kdo a kdy jej vytvořil.
- Sledovat, kdo soubor viděl nebo do něj přispěl: Můžete si zobrazit strukturovaný přehled o celém procesu schvalování a překontrolovat úpravy dokumentu. Pomocí oprávnění a nastavení správy přihlašovacích údajů můžete také omezit interní přístup a udržet citlivé záznamy v bezpečí.
- Udržovat prokazatelný auditní záznam: Předem definovaná pravidla vám mohou pomoci archivovat nebo smazat dokumenty po uplynutí definovaných období, což pomáhá splnit standardy shody. Můžete také sledovat každé zobrazení, úpravu nebo stažení, abyste zůstali zodpovědní vůči regulačním orgánům.
- Automatizovat schvalovací procesy: Oznámení a upozornění mohou dokumenty směrovat přes fáze žádostí o schválení, fáze podepisování a cykly kontrol, takže nemusíte lidi uhánět osobně.
Tři nejběžnější systémy pro správu dokumentů – a proč nechrání vaše data
Tři níže uvedené platformy byly vytvořeny pro spolupráci a škálovatelnost a obojí také poskytují. Firmy by však měly od svého DMS požadovat více.
K únikům informací dochází každý den a ohroženy jsou zejména malé a střední podniky. Minulý rok utrpělo únik dat nebo kybernetický útok až 25 % malých a středních podniků. A i když Vaše firma únik nezaznamená, mohli byste se dostat do rozporu se směrnicemi, jako jsou GDPR, HIPAA, nebo neprojít audity podle norem, jako je ISO 27001, protože vyžadují proaktivní ochranu dat. Samotná zranitelnost je důvodem k penalizaci.
S ohledem na bezpečnost analyzujeme platformy, které si mnozí IT manažeři a generální ředitelé vybírají jako výchozí.
Microsoft SharePoint
Proč je to kancelářská výchozí volba: SharePoint je hluboce vložený do ekosystému Microsoft 365, což z něj činí cestu nejmenšího odporu pro firmy, které již používají Outlook, Teams nebo Excel. Zvládá velké objemy dokumentů, podporuje podrobné nastavení oprávnění a integruje se se zbytkem produktů Microsoft bez nutnosti další konfigurace. Pro týmy, které fungují v prostředí Microsoft 365, to funguje.
Jak přináší bezpečnostní rizika: Zranitelnosti SharePointu jsou z velké části strukturální. Funguje pod širokým modelem přístupu k datům společnosti Microsoft – což znamená, že si Microsoft ponechává možnost přistupovat k vašemu uloženému obsahu pro účely, které zahrnují poskytování služeb, dodržování předpisů a žádosti orgánů činných v trestním řízení. Šifrování je použito, ale klíče drží Microsoft. Vaše dokumenty jsou chráněny před vnějšími útočníky, ale ne před platformou samotnou. SharePoint má také historii problémů s nesprávnou konfigurací: příliš benevolentní nastavení sdílení se snadno nastavuje a snadno se na něj zapomíná a vnitřní zahlcení daty – dokumenty sdílené napříč týmy bez jasného vlastnictví nebo expirace – je běžným režimem selhání shody s předpisy.
Co hledat namísto toho: Systém, kde poskytovatel nemůže přistupovat k vašemu obsahu záměrně, nikoli na základě zásady. Hledejte koncové šifrování s klíči, které máte pod kontrolou, jasné závazky ohledně umístění dat a nastavení sdílení, které se ve výchozím nastavení nastaví na nejnižší oprávnění namísto otevřeného přístupu.
Google Drive
Proč je to kancelářská výchozí volba: Google Disk je výchozí volbou pro firmy, které již jsou v ekosystému Google – Gmail, Dokumenty, Tabulky, Meet. Lze jej rychle nastavit, nevyžaduje žádné režijní náklady na IT a jeho funkce pro spolupráci v reálném čase jsou skutečně nejlepší ve své třídě. Malým týmům, které potřebují postupovat rychle, pomůže splnit úkol.
Jak přináší bezpečnostní rizika: Obchodní model společnosti Google je založen na datech. Dokonce i v rámci smlouvy Google Workspace si Google ponechává široká práva na zpracování Vašeho obsahu – za účelem vylepšování služeb, reklamní infrastruktury a vyhovění právním žádostem. Stejně jako u SharePointu je šifrování standardem, ale klíče drží Google. Je tu také otázka zahlcení daty: disk usnadňuje bezproblémové externí sdílení dokumentů, což znamená, že citlivé soubory mohou nakonec tiše skončit přístupné komukoli s odkazem, často aniž by si to původní vlastník uvědomil.
Co hledat namísto toho: Platformu, která s vašimi dokumenty zachází jako s vašimi vlastním – nikoli jako s daty, která mají být zpracována. Šifrování s nulovým přístupem, kdy poskytovatel nemůže za žádných okolností číst vaše soubory, a ovládací prvky externího sdílení, které vyžadují záměrnou akci namísto jediného kliknutí.
Dropbox
Proč je to kancelářská výchozí volba: Dropbox si vybudoval reputaci na jednoduchosti. Okamžitě synchronizuje soubory napříč zařízeními, dobře spolupracuje s nástroji třetích stran a má snadné učení, díky čemuž je oblíbený u menších týmů a na volné noze. U přímočarého ukládání a sdílení souborů lze jeho použitelnosti jen těžko něco vytknout.
Jak přináší bezpečnostní rizika: Dropbox šifruje soubory při přenosu i při uložení – ale šifrovací klíče drží opět sám. To znamená, že zaměstnanci Dropboxu a potažmo i vládní požadavky mohou přistupovat k vašemu obsahu. Má také pozoruhodnou historii úniků informací: incident z roku 2012 odhalil přihlašovací údaje 68 milionů uživatelů a platforma čelila kritice za to, jak dlouho jí trvalo zveřejnit rozsah tohoto úniku. Pro firmy, které nakládají s regulovanými daty, je pokrytí shody Dropboxu také slabší než u podnikových alternativ, což může vytvořit mezery v plnění požadavků GDPR nebo HIPAA.
Co hledat namísto toho: Úložiště vybudované od základů pro soulad s kybernetickou bezpečností – s koncovým šifrováním, zdokumentovaným umístěním dat a poskytovatelem, jehož architektura technicky znemožňuje přístup k vašim souborům, namísto toho, aby byl pouze smluvně zakázán.
Jak skutečně vypadá bezpečná správa dokumentů
Tři výše uvedené platformy nejsou nezabezpečené náhodou. Byly vytvořeny pro spolupráci a škálovatelnost a obojí také poskytují. Bezpečnost nebyla problémem, který by tito poskytovatelé řešili.
Pokud je bezpečnost dat pro vaši firmu prioritou, toto jsou funkce, které odlišují skutečně bezpečný systém DMS od toho, který tak pouze vypadá.
- Šifrování s nulovou znalostí: Váš DMS by měl šifrovat vaše dokumenty dříve, než opustí vaše zařízení. To znamená, že poskytovatel nikdy nemá přístup k vašemu obsahu – ani kvůli poskytování služeb, ani v reakci na právní požadavky. Pokud šifrovací klíče drží poskytovatel, důvěřujete jeho zásadám. Pokud je ze samotného návrhu držet nemůže, vy nemusíte.
- Architektura s otevřeným zdrojovým kódem a nezávislé audity: Tvrzení o bezpečnosti se dají snadno vyslovit. Hledejte poskytovatele, jejichž architektura má otevřený zdrojový kód – což znamená, že ji může kdokoli zkontrolovat – a jejichž úroveň zabezpečení je ověřena nezávislými audity třetích stran, nikoli pouze interními prohlášeními.
- Uznávané certifikace shody: Certifikace ISO 27001, SOC 2 Type II a HIPAA nejsou jen pouhým zaškrtnutím políčka. Jsou důkazem toho, že bezpečnostní prvky poskytovatele byly testovány podle externích standardů. Pokud působíte v regulovaném odvětví, nejsou tyto certifikace volitelné.
- Jurisdikce a umístění dat: To, kde má váš poskytovatel sídlo, určuje, které vlády si mohou vynutit přístup k vašim datům. Platformy se sídlem v USA spadají pod zákon CLOUD Act. Ujistěte se, že víte, čí zákony se vztahují na vaše dokumenty – a zda je to pro vaši firmu přijatelné.
- Umělá inteligence šetrná k soukromí: Pokud Váš systém DMS obsahuje funkce umělé inteligence, potvrďte, že umělá inteligence funguje bez možnosti nahlížet do obsahu Vašich dokumentů – a že Vaše data nejsou používána k trénování základního modelu.
Výběr systému DMS, který skutečně chrání vaše data
Systém pro správu dokumentů, který si vyberete, určuje, kdo může vidět nejcitlivější soubory vaší firmy po celou dobu, co je uchováváte. Proton Workspace spojuje zabezpečené úložiště dokumentů s nástroji pro týmovou spolupráci, takže vaše firma získá funkce pro spolupráci, které potřebujete, aniž byste poskytovateli předávali klíče ke svým datům.






