confidentiality-web

Конфиденциальность

Своё бюро

Вопрос: Гарантирует ли бюро конфиденциальность документов клиента?

Ответ:

Учитывая, что бюро не имеет возможностей АНБ или ФСБ, то, конечно, же нет.

Как мы все знаем, если пересылка идет по электронной почте с использованием публичных почтовых серверов, то речь о конфиденциальности на таком уровне не идет.

Кроме того, вряд ли бюро есть смысл защищать информацию клиента сильнее, чем сам клиент. Поэтому, если клиент высылает незашифрованный документ, то в публичном доступе, он, конечно, его не увидит, но утечку со своей стороны клиенту исключить будет сложно.

Мы также не говорим здесь про юридические вещи – типа NDA/Соглашение о конфиденциальности. На эту тему есть отличное выступление Михаила Емельянникова, где он в пух и прах разносит большинство принятых способов подобной защиты информации (см. https://www.youtube.com/watch?v=fUaRq0ON5kU)

Но, если защищаться от любопытства конкурентов или банальной халатности, то можно использовать следующие вещи:

  1. Отправка зашифрованных архивов по почте, причем архив по одному каналу связи, пароль по-другому (пароль должен быть надежным, алгоритм стойким, это очевидно, думаю). Самый популярный способ среди наших клиентов, которых беспокоит защита от любопытства конкурентов. Разумеется, подобные файлы мы перешифровываем и передаем исполнителям архивы и пароли тоже по разным каналам.
  2. Обмен зашифрованными архивами через файл-серверы. Вариация на тему 1-го способа.
  3. Работа на сервере клиента через VPN. Не очень удобный формат работы, но если есть понятные инструкции и финансовые условия мотивируют… Мы так пару раз локализовали закрытые части вебсайтов наших клиентов.
  4. Открытие электронного ящика или папки в хранилище для нас на сервере клиента. Доступ, разумеется, через защищенный порт.

Варианты с шифрованием писем через PGP и прочие вещи у нас как-то не прижились, т.к. для большинства переводчиков технически сложны. Если у вас есть какой-то свой способ технически несложной, но надежной защиты информации, пожалуйста, напишите мне на bartov-e@yandex.ru

С уважением,

Евгений Бартов,

Для рубрики «Своё бюро».

P.S. Не забудьте подписаться на рассылку «Своё бюро» — http://tran.su/ss 

P.S.S. Репост горячо приветствуется.