کنترل فایل و پیوست

اتوماسیون پیوست چیست و چرا باید کنترل شود؟

پیوست باید بخشی کنترل‌شده از پرونده باشد؛ نه فایلی جدا که نسخه معتبر و سطح دسترسی آن نامعلوم است.

مقایسه دو نسخه سند در پوشه کنترل‌شده برای اتوماسیون پیوست

انتشار: · آخرین به‌روزرسانی:

نویسنده: — پژوهش و ویرایش محتوای سازمانی

اتوماسیون پیوست یعنی فایل همراه نامه، درخواست یا پرونده به همان رکورد متصل شود و هویت، نسخه، مالک، سطح دسترسی و رویدادهای استفاده از آن کنترل گردد. نام فایل به‌تنهایی کافی نیست؛ سامانه باید مشخص کند کدام نسخه معتبر است، فایل از کجا آمده و در چه اقدام یا پاسخی استفاده شده است.

پیوست می‌تواند تصویر، PDF، صفحه گسترده، فایل فنی یا بسته امضاشده باشد و هر نوع ریسک متفاوتی دارد. فایل باید هنگام ورود از نظر اندازه، پسوند واقعی، بدافزار و کامل بودن بررسی شود. برای اسناد اسکن‌شده OCR به جست‌وجو کمک می‌کند اما فایل اصلی باید حفظ شود. مشاهده، دانلود، جایگزینی و حذف اسناد حساس نیز باید در سابقه ممیزی ثبت شود.

یک پیوست کنترل‌شده چه ویژگی‌هایی دارد؟

پیوست کنترل‌شده شناسه پایدار، نام نمایشی، نوع رسانه معتبر، اندازه، هش، زمان بارگذاری، بارگذار، رابطه با رکورد، نسخه و طبقه‌بندی دسترسی دارد. اگر فایل جایگزین شود، نسخه قبلی بر اساس سیاست نگهداری حذف یا حفظ می‌شود و ارتباط پاسخ با نسخه‌ای که واقعاً دیده شده باقی می‌ماند. پیش‌نمایش نباید مجوز دانلود یا دریافت اصل فایل را دور بزند.

فایل معمولی در برابر پیوست کنترل‌شده

موضوعفایل پراکندهپیوست در سامانه
هویتنام فایل قابل تغییرشناسه و متادیتای پایدار
نسخهکپی‌های مشابه در چند کانالنسخه معتبر و سابقه جایگزینی
دسترسیهر دارنده لینک یا پیاممجوز رکورد و طبقه‌بندی فایل
امنیتاعتماد به پسوند و فرستندهاعتبارسنجی نوع، اسکن و قرنطینه
بازیابیجست‌وجو در پوشه و حافظه افرادارتباط با نامه، پرونده و متن OCR

هنگام طراحی پیوست چه کنترل‌هایی لازم است؟

کنترل باید با حساسیت و کاربرد فایل تناسب داشته باشد. محدودیت بیش از حد کاربران را به کانال بیرونی می‌برد و محدودیت کم ریسک افشا و بدافزار را بالا می‌برد. سناریوهای واقعی شامل فایل حجیم، نام فارسی، چندپسوندی، رمزدار، آلوده، تکراری و نسخه اصلاح‌شده باید آزمایش شوند.

  • فهرست سفید نوع فایل بر اساس محتوای واقعی، نه فقط پسوند
  • سقف اندازه و روش بارگذاری پایدار برای فایل‌های بزرگ
  • اسکن بدافزار و وضعیت قرنطینه پیش از دسترسی
  • ثبت هش برای تشخیص تکرار و کنترل یکپارچگی
  • نسخه‌بندی با دلیل جایگزینی و ممنوعیت بازنویسی خاموش
  • مجوز مشاهده، پیش‌نمایش، دانلود و حذف به‌صورت جداگانه
  • OCR و استخراج متادیتا همراه با کنترل کیفیت
  • پشتیبان‌گیری، نگهداری و امحای هماهنگ با رکورد اصلی

چگونه پیوست‌های موجود را وارد سامانه کنیم؟

ابتدا سه نوع پیوست پرتکرار و مسیر استفاده آن‌ها را انتخاب کنید. فایل‌هایی که در ایمیل و پوشه‌های شخصی‌اند باید با رکورد مرجع تطبیق داده شوند. ورود انبوه بدون تشخیص نسخه معتبر، فقط آشفتگی را به سامانه جدید منتقل می‌کند. برای هر گروه باید مسئول تأیید و قاعده نام‌گذاری نمایشی مشخص باشد.

  1. طبقه‌بندی

    نوع، حساسیت، حجم و دوره نگهداری فایل‌ها را گروه‌بندی کنید.

  2. قاعده ورود

    نوع مجاز، اسکن، هش، متادیتا و رفتار فایل نامعتبر را تعریف کنید.

  3. تطبیق نسخه

    نمونه‌های مشابه را با مالک سند مرور و نسخه معتبر را مشخص کنید.

  4. اتصال به رکورد

    هر فایل را به نامه، درخواست، پرونده و اقدام مرتبط متصل کنید.

  5. آزمون بازیابی

    جست‌وجو، مجوز، نسخه، حذف و بازیابی پس از خطا را روی نمونه واقعی بسنجید.

کیفیت مدیریت پیوست با چه شاخصی مشخص می‌شود؟

درصد پیوست‌های بدون رکورد مرجع، تعداد نسخه‌های تکراری، زمان یافتن نسخه معتبر، نرخ فایل آلوده یا نامعتبر، خطای OCR، رویداد دسترسی غیرمجاز و حجم فایل خارج از سیاست شاخص‌های مهم‌اند. باید مشخص باشد چه مقدار از فضای ذخیره‌سازی به تکرار اختصاص دارد و چند بار کاربر برای دریافت فایل به کانال بیرونی مراجعه می‌کند.

چه اشتباه‌هایی نسخه و امنیت پیوست را از بین می‌برند؟

اعتماد به پسوند، ذخیره فایل با نام کاربر به‌عنوان شناسه، بازنویسی نسخه قبلی، عمومی کردن لینک پیش‌نمایش و جدا کردن سیاست نگهداری فایل از نامه مرجع خطاهای جدی‌اند. OCR نباید جای فایل اصلی را بگیرد و دانلود باید همان دسترسی مشاهده را فرض نکند. حذف رکورد بدون تعیین تکلیف فایل نیز می‌تواند داده یتیم یا حذف زودهنگام بسازد.

مدیریت اسناد درباره نسخه و چرخه عمر توضیح می‌دهد، سیستم مکاتبات رابطه پیوست با نامه و پاسخ را نشان می‌دهد و دبیرخانه الکترونیکی کنترل ورود و ثبت را پوشش می‌دهد.

پرسش‌های پرتکرار

پرسش‌های پرتکرار

آیا نام فایل برای تشخیص نسخه کافی است؟

خیر. نام قابل تغییر است؛ نسخه باید با شناسه، زمان، مالک، دلیل تغییر و رابطه با رکورد کنترل شود.

آیا OCR فایل اصلی را حذف می‌کند؟

خیر. متن استخراج‌شده برای جست‌وجو و پردازش است و فایل اصلی باید طبق سیاست نگهداری حفظ شود.

آیا مشاهده و دانلود یک مجوز هستند؟

الزاماً نه. برای محتوای حساس می‌توان پیش‌نمایش محدود را مجاز و دریافت اصل فایل را ممنوع یا ثبت‌شده کرد.

فایل آلوده چه می‌شود؟

باید قرنطینه، از دسترسی عادی خارج و برای بررسی یا حذف طبق روال امنیتی ثبت شود.

منابع

  1. ISO 15489-1:2016 — Records management
  2. OWASP File Upload Cheat Sheet

مطالب مرتبط