Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Құжаттың құпия мәліметтерін тарату үшін алып тастау Редакциялау немесе санитациялау - бұл құжаттан құпия мәліметтерді алып тастау процесі, оны кең аудиторияға тарату үшін. Бұл ақпараттың таңдамалы түрде жариялануына мүмкіндік беруді көздейді. Әдетте, нәтиже - бастапқы құжаттың мақсатты аудиториясына емес, жариялауға немесе басқаларға таратуға жарамды құжат. Құпиялықты қорғау мақсатымен, мысалы, құпия ақпаратпен жұмыс істегенде, редакциялау құжаттың құпиялылық деңгейін төмендетуге тырысады, мүмкін құпия емес құжат алуға мүмкіндік береді. Мақсат жеке өмірді қорғау болса, оны көбінесе деректерді анонимдеу деп атайды. Бастапқыда, санитария термині баспа құжаттарына қолданылған; содан бері ол компьютерлік файлдарға және деректердің сақталу проблемасына қолданыла бастады.
Removing sensitive information from a document to allow distribution
Redaction or sanitization is the process of removing sensitive information from a document so that it may be distributed to a broader audience. It is intended to allow the selective disclosure of information. Typically, the result is a document that is suitable for publication or for dissemination to others rather than the intended audience of the original document. When the intent is secrecy protection, such as in dealing with classified information, redaction attempts to reduce the document's classification level, possibly yielding an unclassified document. When the intent is privacy protection, it is often called data anonymization. Originally, the term sanitization was applied to printed documents; it has since been extended to apply to computer files and the problem of data remanence.
Мемлекеттік құпия
Үкіметтік құжаттар аясында редакциялау (дезинсекциялау деп те аталады) әдетте құпияны жою кезінде, жариялану алдында, құжаттан құпия немесе құпия ақпаратты алып тастау процесіне қатысты.
In the context of government documents, redaction (also called sanitization) generally refers more specifically to the process of removing sensitive or classified information from a document prior to its publication, during declassification.
Құжаттарды қауіпсіз түрде өңдеу әдістері
Қағаз құжаттың құпия материалдарын оны жарияламас бұрын қайта жазу мәтіннің бөліктерін кең қара қаламмен басып жазуды, содан кейін алынған мәтіннің фотокопиясын жасауды білдіреді. Фотокопиялау алдында әртүрлі ендегі мөлдірсіз "жапқыш лента" немесе "жазу лентасы", мөлдірсіз, алынады жабысқақ лента қолданылуы мүмкін. Бұл қарапайым процесс, қауіпсіздікке қауіп төндіретін қауіптері аз. Мысалы, егер қара қалам немесе таспа жеткілікті кең болмаса, фотокопияны мұқият қарап шығу мәтін туралы ішінара ақпаратты, мысалы, қысқа және ұзын әріптердің айырмашылығын аша алады. Сондай-ақ, алынып тасталған мәтіннің нақты ұзындығы да танылып тұрады, бұл қысқа редакцияланған бөліктердің дұрыс сөздерін болжауға көмектеседі. Компьютерде жасалған пропорционалды қаріптер қолданылған жағдайда, жақын маңдағы көрінетін таңбалардың нақты орналасуы түрінде редакцияланған бөлімнен одан да көп ақпарат шығуы мүмкін. Ұлыбританияның Ұлттық мұрағаты "Мемлекеттік органдарда сақталған ақпараттан босатылған материалдарды өңдеуге басшылық беру үшін" "Ректациялау құралы, босату алдындағы құжаттардан босатылған ақпаратты өңдеуге арналған нұсқаулар" атты құжатты жариялады. Қауіпсіз редакциялау компьютерлік файлдармен қиынырақ. Сөз өңдеу форматтары әлі де редакцияланған мәтінді қамтитын өңделген мәтіннің түзету тарихын сақтай алады. Кейбір файл форматтарында мәтіннің бұрынғы нұсқаларының фрагменттері әлі де бар болуы мүмкін жадының пайдаланылмаған бөліктері сақталады. Мәтін Portable Document (PDF) немесе мәтін өңдеуші форматында мәтінге графикалық элементтерді (әдетте қара тікбұрыштар) жапсыру арқылы редакцияланған жағдайда, түпнұсқа мәтін файлда қалады және оны тек жапсыру графикалық элементтерді жою арқылы ашуға болады. Электрондық құжаттарды тиімді түрде редакциялау үшін құжат файлынан барлық тиісті мәтіндік және бейнелік деректерді алып тастау қажет. Бұл процесті пайдаланушы PDF немесе басқа да файлдарды өңдеу үшін бағдарламалық жасақтамадағы "редация" функцияларының көмегімен өте оңай орындай алады. Редакция әкімшілік тұрғыдан мазмұнның шектелуіне байланысты редакцияланған аумақты белгілеуді талап етуі мүмкін. Ақпараттық еркіндік туралы заң бойынша жарияланатын АҚШ үкіметінің құжаттары мазмұнының неге жасырынғанын көрсететін бостандық кодтарымен белгіленеді. АҚШ Ұлттық қауіпсіздік агенттігі (NSA) PDF файлдарды редакциялау бойынша нұсқауларды беретін нұсқаулық құжатын жариялады.
Redacting confidential material from a paper document before its public release involves overwriting portions of text with a wide black pen, followed by photocopying the result—the obscured text may be recoverable from the original. Alternatively opaque "cover up tape" or "redaction tape", opaque, removable adhesive tape in various widths, may be applied before photocopying. This is a simple process with only minor security risks. For example, if the black pen or tape is not wide enough, careful examination of the resulting photocopy may still reveal partial information about the text, such as the difference between short and tall letters. The exact length of the removed text also remains recognizable, which may help in guessing plausible wordings for shorter redacted sections. Where computer generated proportional fonts were used, even more information can leak out of the redacted section in the form of the exact position of nearby visible characters. The UK National Archives published a document, Redaction Toolkit, Guidelines for the Editing of Exempt Information from Documents Prior to Release, "to provide guidance on the editing of exempt material from information held by public bodies." Secure redacting is more complicated with computer files. Word processing formats may save a revision history of the edited text that still contains the redacted text. In some file formats, unused portions of memory are saved that may still contain fragments of previous versions of the text. Where text is redacted, in Portable Document (PDF) or word processor formats, by overlaying graphical elements (usually black rectangles) over text, the original text remains in the file and can be uncovered by simply deleting the overlaying graphics. Effective redaction of electronic documents requires the removal of all relevant text and image data from the document file. This process, internally complex, can be carried out very easily by a user with the aid of "redaction" functions in software for editing PDF or other files. Redaction may administratively require marking of the redacted area with the reason that the content is being restricted. US government documents released under the Freedom of Information Act are marked with exemption codes that denote the reason why the content has been withheld. The US National Security Agency (NSA) published a guidance document which provides instructions for redacting PDF files.
Баспа материалдары
Құпия немесе құпия ақпаратты қамтитын баспа құжаттарында жиі құпия емес ақпарат көп болады. Қажеттілік туындаған жағдайда, сезімтал емес бөліктерді тазаланбаған персоналға беру қажет болуы мүмкін. Осылайша, басылған құжат құпия ақпаратты жасыру немесе жою үшін тазаланады. Карталар да дәл осы себеппен, өте сезімтал аймақтар ақ қағаздың қаптамасымен жабылған. Кейбір жағдайларда құпия құжатты тазалау құпияны жоғары деңгейден төмен деңгейге төмендету үшін жеткілікті ақпаратты алып тастайды. Мысалы, шикі тыңдау есептерінде тыңшылар туралы құпия ақпарат болуы мүмкін, ол тыңдау агенттіктерінен тыс таратылғанға дейін жойылады: бастапқы есепті құпия деп санауға болады, ал тазаланған есепті құпия деп санауға болады. Басқа жағдайларда, мысалы, USS Liberty оқиғасы туралы NSA есебі (оң жақта), барлық құпия деректерді жою үшін есеп тазаланып, жалпы жұртшылыққа жариялануы мүмкін. USS Liberty баяндамасында көрініп тұрғандай, қағаз құжаттары әдетте құпия және сезімтал бөліктерін жауып, құжатты фотокопиялау арқылы тазаланады.
Printed documents which contain classified or sensitive information frequently contain a great deal of information which is less sensitive. There may be a need to release the less sensitive portions to uncleared personnel. The printed document will consequently be sanitized to obscure or remove the sensitive information. Maps have also been redacted for the same reason, with highly sensitive areas covered with a slip of white paper. In some cases, sanitizing a classified document removes enough information to reduce the classification from a higher level to a lower one. For example, raw intelligence reports may contain highly classified information such as the identities of spies, that is removed before the reports are distributed outside the intelligence agency: the initial report may be classified as Top Secret while the sanitized report may be classified as Secret. In other cases, such as the NSA report on the USS Liberty incident (right), the report may be sanitized to remove all sensitive data, so that the report may be released to the general public. As is seen in the USS Liberty report, paper documents are usually sanitized by covering the classified and sensitive portions before photocopying the document.
Компьютерлік медиа және файлдар
Компьютерлік (электрондық немесе цифрлық) құжаттарды тазалау қиынырақ. Көп жағдайда ақпараттық жүйедегі ақпарат өзгерген немесе өшірілген кезде кейбір немесе барлық деректер сақталады. Бұл жобалау кездейсоқ болуы мүмкін, онда негізгі сақтау механизмі (диск, RAM және т.б.) ақпаратты, оның номиналды өшірілуіне қарамастан, оқуға мүмкіндік береді. Бұл мәселенің жалпы атауы - деректердің сақталуы. Кейбір жағдайларда (әсіресе АҚШ NSA, DoD және байланысты ұйымдарда) "дезинфекциялау" әдетте деректердің қалдығы проблемасына қарсы тұруды білдіреді. Алайда, сақтау бұл қасақана жасалған ерекшелік болуы мүмкін, қайтару буфері, түзетулер тарихы, "қоқыс жәшігі", резервтік көшірмелер немесе осыған ұқсас. Мысалы, Microsoft Word сияқты мәтін өңдеу бағдарламалары кейде құпия ақпаратты өңдеу үшін қолданылады. Бұл өнімдер пайдаланушыға файлда сақталған барлық ақпаратты әрқашан көрсетпейді, сондықтан файлда әлі де құпия ақпарат болуы мүмкін. Басқа жағдайларда тәжірибесіз пайдаланушылар құжатты тазалай алмайтын тиімді емес әдістерді қолданады. Метадеректерді жою құралдары, мүмкін конфиденциалдық ақпаратты алып тастау арқылы құжаттарды тиімді тазалау үшін жасалған. 2005 жылдың мамыр айында АҚШ әскері Италияның құпия агенті Никола Калипаридің Ирактағы АҚШ әскери бақылау пунктінде қаза тапқаны туралы баяндама жариялады. Баяндаманың жарияланған нұсқасы PDF форматында болды және бағдарламалық жасақтамада ашық емес бөліктерді жабып, дұрыс емес түрде редакцияланды. Көп ұзамай оқырмандар бұғатталған бөліктерді мәтін өңдеу машинасына көшіріп, жапсыру арқылы табуға болатынын білді. 2006 жылдың 24 мамырында AT&T байланыс қызмет көрсетушісінің адвокаттары Ұлттық қауіпсіздік агенттігінің ішкі тыңдауларымен ынтымақтастық туралы заңдық тапсырма берді. PDF-файлдың 12 - 14 беттеріндегі мәтін дұрыс жазылмағандықтан, оны қайтадан табуға болады. 2005 жылдың соңында NSA Microsoft Word құжатын қалай қауіпсіз тазалау туралы ұсынымдар беретін баяндама шығарды. Мұндай мәселелер қауіпсіздікті қамтамасыз ететін көп деңгейлі жүйелерді сенімді түрде іске асыруды қиындатады, онда әртүрлі қауіпсіздік рұқсаттары бар компьютер пайдаланушылары құжаттармен бөлісе алады. Көп деңгейлі қауіпсіздіктің сынағы Microsoft Word-тің өзгерістерді бақылау функциясының күтпеген мінез-құлқынан туындаған тазалау сәтсіздікінің мысалын береді. Құжатты дұрыс емес редакциялаудың ең көп таралған екі қатесі - негізгі мәтінді алып тастамай, оны жасыру үшін сезімтал мәтінге сурет қабатын қосу және мәтіннің түсімен сәйкес келетін фондық түсті орнату. Бұл екі жағдайда да редакцияланған материал әлі де құжатта көрінетін көріністің астында бар және іздеуді және тіпті қарапайым көшірмелеу мен орналастыруды талап етеді. Қауіпсіз ақпаратты тұрақты түрде жою үшін тиісті редакциялау құралдары мен процедуралары қолданылуы тиіс. Бұл көбінесе бірнеше пайдаланушы жұмыс ағынында жүзеге асырылады, онда бір топ адамдар құжаттың бөлімдерін редакцияланатын ұсыныстар ретінде белгілейді, басқа топ редакциялау ұсыныстарының дұрыс екенін тексереді, ал соңғы топ редакциялау құралын жұмыс істейді. ұсынылған элементтерді тұрақты түрде жою.
Computer (electronic or digital) documents are more difficult to sanitize. In many cases, when information in an information system is modified or erased, some or all of the data remains in storage. This may be an accident of design, where the underlying storage mechanism (disk, RAM, etc.) still allows information to be read, despite its nominal erasure. The general term for this problem is data remanence. In some contexts (notably the US NSA, DoD, and related organizations), "sanitization" typically refers to countering the data remanence problem. However, the retention may be a deliberate feature, in the form of an undo buffer, revision history, "trash can", backups, or the like. For example, word processing programs like Microsoft Word will sometimes be used to edit out the sensitive information. These products do not always show the user all of the information stored in a file, so it is possible that a file may still contain sensitive information. In other cases, inexperienced users use ineffective methods which fail to sanitize the document. Metadata removal tools are designed to effectively sanitize documents by removing potentially sensitive information. In May 2005 the US military published a report on the death of Nicola Calipari, an Italian secret agent, at a US military checkpoint in Iraq. The published version of the report was in PDF format, and had been incorrectly redacted by covering sensitive parts with opaque blocks in software. Shortly thereafter, readers discovered that the blocked out portions could be retrieved by copying and pasting them into a word processor. On May 24, 2006, lawyers for the communications service provider AT&T filed a legal brief regarding their cooperation with domestic wiretapping by the NSA. Text on pages 12 to 14 of the PDF document were incorrectly redacted, and the covered text could be retrieved. At the end of 2005, the NSA released a report giving recommendations on how to safely sanitize a Microsoft Word document. Issues such as these make it difficult to reliably implement multilevel security systems, in which computer users of differing security clearances may share documents. The Challenge of Multilevel Security gives an example of a sanitization failure caused by unexpected behavior in Microsoft Word's change tracking feature. The two most common mistakes for incorrectly redacting a document are adding an image layer over the sensitive text to obscure it, without removing the underlying text, and setting the background color to match the text color. In both of these cases, the redacted material still exists in the document underneath the visible appearance and is subject to searching and even simple copy and paste extraction. Proper redaction tools and procedures must be used to permanently remove the sensitive information. This is often accomplished in a multi user workflow where one group of people mark sections of the document as proposals to be redacted, another group verifies the redaction proposals are correct, and a final group operates the redaction tool to permanently remove the proposed items.