Cum trimiți documente confidențiale clienților fără e-mail și fără servicii gratuite de transfer

Trei situații reale de la clienții noștri: salarii citite de cine nu trebuia, contracte pe linkuri publice, un stick USB care a oprit o firmă. Ce ar trebui să facă o soluție corectă și cum procedăm noi.

Document cu lacăt într-un hexagon, legat printr-un lanț verde de verigi, un plic și un stick USB tăiate cu roșu, și titlul Documente confidențiale, trimise cu dovadă

Trei situații de la clienți de-ai noștri, din ultimul an. Am scos orice detaliu care i-ar putea identifica, dar faptele sunt exact așa cum s-au întâmplat.

O firmă cu contabilitatea externalizată primea lunar, pe e-mail, fișierul cu salariile tuturor angajaților. Cineva din echipa de IT, care administra serverul de mail și avea acces la toate căsuțele, l-a deschis. Nu l-a trimis nicăieri. Doar a vorbit. În câteva zile, la locul de fumat se discuta cine cât câștigă. Nu a existat niciun „atac”, niciun hacker, nicio breșă tehnică. Doar un atașament care putea fi citit de oricine avea acces la server.

O firmă care participă la licitații trimitea contracte și caiete de sarcini prin servicii gratuite de transfer de fișiere. Documente de sute de pagini, cu prețuri și condiții comerciale, stăteau pe serverele unui terț cu care firma nu avea niciun contract, pe un link pe care îl putea deschide oricine îl avea. Le-am recomandat să se oprească și au făcut-o; au avut noroc că nu s-a întâmplat nimic între timp.

O firmă care lucra cu colaboratori externi trimitea fișierele pe stick USB. Stick-ul se întorcea, era refolosit, pleca din nou. La un moment dat s-a întors cu un criptolocker. Rețeaua firmei a stat în pioneze zile întregi, cu stațiile criptate și activitatea oprită, pentru că un suport de memorie circulase între calculatoare pe care nimeni nu le controla.

Trei firme diferite, trei metode diferite, aceeași problemă: după ce documentul a plecat, nu mai controlezi nimic. Nu știi cine îl citește, nu îl poți retrage, nu poți dovedi nimic și, în ultimul caz, nu știi nici ce se întoarce.

Ce se întâmplă cu documentul după Send

Atașamentul de e-mail se multiplică. O copie rămâne în căsuța ta trimisă, una în căsuța destinatarului, câte una pe fiecare telefon și laptop pe care clientul își citește mailul, plus copiile din backup-urile serverelor de mail. Pe fiecare dintre aceste servere, administratorul le poate citi; asta a fost întreaga „breșă” din primul caz. Dacă destinatarul dă forward, numărul de copii crește și nu mai știi unde sunt. Dacă ai greșit adresa cu o literă, documentul a ajuns la un străin și nu ai cum să îl retragi. Nu afli niciodată dacă a fost deschis.

Linkul de transfer gratuit e mai comod pentru fișiere mari, dar introduce un terț: fișierul stă pe serverele unei companii cu care nu ai niciun contract, de regulă în afara României, și pe care nu o poți trage la răspundere. Linkul rămâne activ zile întregi pentru oricine îl are, inclusiv pentru cineva care l-a primit din greșeală sau l-a găsit într-un mail forwardat.

Stick-ul USB și folderul partajat par mai „interne”, dar un stick care circulă între calculatoare străine este cel mai vechi vector de infecție din istoria PC-ului, iar un link „oricine are linkul poate vedea” este, prin definiție, public și rămâne valabil până îl revocă cineva, adică de obicei niciodată.

Niciuna dintre variante nu răspunde la întrebarea pe care ți-o pune clientul, auditorul sau instanța atunci când apare o dispută: cine a descărcat documentul, când, și cum demonstrezi asta?

De ce contează mai mult decât pare

Din perspectiva GDPR, un stat de salarii, un contract de muncă sau un dosar medical sunt date personale, iar firma care le trimite este responsabilă pentru securitatea lor pe tot drumul, nu doar până la ieșirea din server. Dacă un document ajunge la persoana greșită, ai de-a face cu un incident de securitate care, în funcție de gravitate, trebuie raportat la autoritate în 72 de ore. „L-am trimis pe e-mail, ca toată lumea” nu e o apărare.

Dincolo de lege, e vorba de încredere. În primul caz, nimeni nu a fost amendat; dar încrederea dintre conducere și angajați a fost afectată pentru luni de zile, iar discuția despre salarii a trebuit purtată în condițiile cele mai proaste posibile. Clientul care îți dă actele firmei lui se așteaptă să le tratezi mai bine decât un atașament.

Ce ar trebui să facă o soluție corectă

Înainte să ne uităm la vreun produs, iată lista cu ce am cere noi de la orice soluție de schimb de documente. O poți folosi ca să evaluezi orice ofertă, inclusiv a noastră:

  1. Destinatarul este verificat, nu doar linkul. Dacă linkul ajunge la altcineva, acel cineva nu trebuie să poată deschide nimic.
  2. Linkul are termen și poate fi revocat instant. După expirare, fișierul dispare, nu rămâne undeva pe un server.
  3. Fișierul este criptat la stocare, cu chei pe care le controlezi tu, nu furnizorul.
  4. Fiecare accesare este înregistrată într-un jurnal care nu poate fi modificat ulterior, nici măcar de administrator.
  5. Poți produce o dovadă pe care o terță parte, un auditor sau o instanță, să o verifice independent.
  6. Funcționează în ambele sensuri. Clientul trebuie să îți poată trimite documente la fel de sigur, fără cont și fără instalări.
  7. Fișierele periculoase sunt oprite înainte să ajungă la tine: executabile, scripturi, fișiere cu extensie falsă.
  8. Datele rămân în România sau în UE, într-o infrastructură cu care ai contract.

Pentru destinatar, toate acestea trebuie să fie invizibile. Dacă clientul are nevoie de cont, de o aplicație sau de o instruire ca să descarce un PDF, nu va folosi soluția și se va întoarce la e-mail.

E-mail cu atașament Transfer gratuit Soluție dedicată
Unde stau fișierele în zeci de căsuțe poștale pe serverele unui terț pe serverul tău sau al furnizorului cu contract
Cine le poate deschide oricine primește mailul oricine are linkul doar destinatarul verificat
Știi dacă au fost descărcate nu uneori da, cu dată, oră și adresă
Revocare după trimitere imposibilă limitată instantă
Dovadă într-o dispută niciuna niciuna raport verificabil

Cum procedăm noi

Am construit BrioSecureShare pornind exact de la lista de mai sus, după ce am văzut la clienți, de prea multe ori, variante ale celor trei situații de la început.

Trimiți. Încarci documentele, alegi destinatarul și regulile: cât timp e valabil linkul, de câte ori poate fi descărcat, cu parolă sau cu cod de 6 cifre trimis pe e-mail. Codul pleacă doar către adresa stabilită la creare, deci un link ajuns la altcineva nu deschide nimic. Primești notificare la prima descărcare și, dacă linkul nu a fost deschis în 7 zile, ești anunțat înainte să expire.

Soliciți. Trimiți clientului un link de încărcare. El urcă documentele cerute, fără cont, iar fișierele ajung direct în spațiul tău criptat. Opțional, firma ta poate avea o pagină publică de tip trimite.firma-ta.ro, unde orice client își confirmă adresa cu un cod și trimite ce are de trimis. Fără atașamente de 20 MB respinse de serverul de mail.

Dovedești. Fiecare eveniment, de la deschiderea linkului la introducerea codului, descărcare, expirare sau ștergere, intră într-un jurnal de tip lanț hash, cu adresa IP și browserul. Orice modificare ulterioară este detectabilă matematic, inclusiv una făcută de administrator. Pentru orice pachet generezi un raport de custodie semnat digital, pe care oricine îl poate verifica pe o pagină publică, fără cont la noi.

Cum s-ar fi terminat cele trei situații cu un asemenea flux? Statul de salarii ar fi stat criptat pe server, cu cheia la firma de contabilitate, iar singura persoană care l-ar fi putut descărca ar fi fost cea care primea codul pe e-mail; administratorul serverului de mail ar fi văzut doar un link. Caietele de sarcini ar fi stat pe serverul firmei, nu pe al unui terț, cu expirare după licitație și jurnal cu cine le-a descărcat. Iar colaboratorii ar fi trimis fișierele printr-un link de încărcare, nu pe stick: executabilele și scripturile sunt respinse la intrare, iar tipul real al fișierului este verificat, nu cel declarat de expeditor.

Fișierele sunt criptate AES-256-GCM, fiecare cu cheia lui, iar cheile sunt protejate de o cheie principală pe care o controlezi tu. Aplicația rulează pe serverul tău, prin Docker, sau o găzduim noi în România; în ambele cazuri setarea, instruirea și suportul sunt în română.

Unde nu se potrivește

  • Nu înlocuiește semnătura electronică. SecureShare dovedește cine a primit ce și când, nu cine a semnat. Pentru semnătură calificată folosim Brio DocForge.
  • Fișierele au o limită: 2 GB per fișier, 5 GB per pachet. Pentru arhive video sau proiecte de proiectare mai mari nu e instrumentul potrivit.
  • Are nevoie de un server, al tău sau al nostru. Nu e un serviciu în care îți faci cont în două minute și plătești cu cardul; e o instalare pentru firma ta, cu setare și instruire. Pentru o persoană care trimite două fișiere pe lună, e prea mult.
  • Scanarea antivirus la încărcare, watermark-ul individualizat și Data Room-ul pentru licitații sunt în dezvoltare, nu în versiunea curentă.

Ce poți face de mâine, chiar fără nicio aplicație

Dacă nu ești pregătit pentru o soluție dedicată, patru obiceiuri reduc deja riscul:

  1. Nu trimite niciodată un document cu date personale ca atașament simplu. Pune-l într-o arhivă cu parolă și trimite parola pe alt canal, de exemplu prin SMS. Administratorul serverului de mail va vedea o arhivă, nu un stat de salarii.
  2. Nu mai primi stick-uri USB de la nimeni. Dacă un colaborator nu are altă cale, cere-i fișierele printr-un link de încărcare, oricare ar fi el, și scanează-le înainte să le deschizi.
  3. Când folosești un folder partajat sau un serviciu de transfer, setează o dată de expirare și verifică lunar linkurile active.
  4. Ține o evidență, chiar și într-un tabel, cu ce ai trimis, cui și când. Nu e o dovadă, dar e mai mult decât nimic.

Dacă te-ai recunoscut în vreuna dintre cele trei situații și vrei să vezi cum arată un flux cu destinatar verificat și raport de custodie, scrie-ne. O demonstrație durează 20 de minute, pe un exemplu din activitatea ta.

Vrei să discutăm despre IT-ul firmei tale?

Spune-ne ce te preocupă și îți răspundem cu o recomandare concretă, fără obligații.