Sicherheit im Netz
Kurz gesagt man kann spezifische Zugriffsrechte für Dokumente einstellen. Diese steuern dann von Wem, auf welche Art, Wann und Wo diese genutzt werden können. Diese fein granulierten Zugriffsrechte, mit den spezifisch festgelegten Rechten für jedes Dokument, regeln die Nutzung sowohl innerhalb als auch außerhalb des Unternehmens. Bei einem IRM-System gilt, nur was ausdrücklich erlaubt ist, kann auch genutzt werden.
„
Sicherheit erreicht man nicht, indem man Zäune errichtet, Sicherheit gewinnt man, indem man Tore öffnet."
U.Kekkonen, finn. PolitikerDie Lösung dafür:
Information Rights ManagementGeben sie allen Leuten alle Dokumente, aber bestimmen Sie
Was darf Wer, Wie, Wann
und das egal Wo sich das Dokument befindet.
2. Wer darf was im IRM? (Rechteverwaltung)
Überblick
Kurz gesagt man kann spezifische Zugriffsrechte für Dokumente einstellen. Diese steuern dann von Wem (Benutzer, Gruppen, Teams, Rollen, …), auf welche Art (gelesen, editiert, gedruckt, kopiert, …), Wann (Datum, Dauer, …) und Wo (Position, IP Adresse, …) diese genutzt werden können. Diese fein granulierten Zugriffsrechte, mit den spezifisch festgelegten Rechten für jedes Dokument, regeln die Nutzung sowohl innerhalb als auch außerhalb des Unternehmens. Bei einem IRM-System gilt, nur was ausdrücklich erlaubt ist, kann auch genutzt werden.
Die einzelnen IRM-System haben alle einen ähnlichen Leistungsumfang und auch ihre Grundfunktionen sind annähernd gleich. Sie unterscheiden sich hauptsächlich hinsichtlich der Vergabe und Verwaltung der Benutzer und Rechte.
Im weiteren Verlauf werde ich jetzt näher auf das „wer", „wie", „wann" und „wo" eingehen.
Wer?
Benutzer
Allen IRM-System ist gemeinsam, dass die Benutzer- und Dokumentenrechte auf dem zentralen IRM-Server, auch Policy- oder Lizenzserver genannt, verwaltet und gespeichert werden. Diese Rechte basieren in der Regel auf vordefinierten Profilen und Rollen und werden aus den bestehenden Geschäftsprozesse abgeleitet. Sie können dann an den Mitarbeiter, eine Gruppe oder ein Team gebunden werden.
Je nach IRM-System wird auf verschiedene vorhandene Benutzerrepositories (AD, LDAP oder RDBMS) zurück gegriffen, oder es wird eine eigene Verwaltung genutzt. Damit unterscheiden sich die einzelnen IRM-Systeme in der Benutzerverwaltung und in den Rechte für die einzelnen Benutzer, eine Gruppe oder Rolle eingestellt werden können.
Erste Systeme können auch auf OpenID zurückgreifen, was die Flexibilität bei der Kommunikation mit Externen oder bei einmaligen Aktionen erleichtert.
Rollen/Gruppen
Bei einigen Systemen erfolgt die Rechtevergabe ausschließlich über Rollen, was bei ständig wiederkehrenden Aufgaben und einer großen Anzahl von Benutzern in einer festen Umgebung, eine Vereinfachung der Rechtevergabe darstellt. Ansonsten bieten die Systeme die Freiheit, die Rechtevergabe sowohl an Gruppen/Rollen als auch direkt an einen Benutzer zu binden, was die Flexibilität des Systems erhöht.
Wie?
Hier ein Überblick über die Möglichkeiten der IRM-Systeme zur gezielten Vergabe von Zugriffsrechten auf Dokumentenebene. Was wird erlaubt:
Öffnen/Lesen
Der Lesezugriff erlaubt ein Dokument zu lesen, aber nicht das Bearbeiten, Drucken oder Kopieren der Datei bzw. von Auszügen davon. Das Kopieren einer Textzeile von einem Microsoft Word Dokument in ein anderes wird hierbei genauso unterbunden.
Bildschirmkopie
Damit wird dem Benutzer erlaubt Bildschirmkopien (screen capture) zu erstellen. Wichtig dabei, soll ein versiegeltes Dokument in RemoteDesktop-Sitzungen und in WebPresäntationen gezeigt werden, so muss das Recht zur Bildschirmkopie erteilt sein.
Kopieren
Dieses Recht erlaubt es Teile mit copy-and-paste oder ganze Dokumente in andere Dokumente einzufügen. Damit ist nicht das Recht gegeben, das ganze Dokument zu kopieren und diese Kopie dann unter anderem Namen oder an einem anderen Ort ohne Versieglung zu speichern. Beim Kopieren der Dokumente werden immer die Versiegelungsinformationen mit kopiert.
Änderungsrecht
Wenn an einem Dokument das Recht zum Ändern besteht, kann dieses gelesen, bearbeitet und gespeichert werden. Allerdings ist das Drucken und Weiterleiten in diesem Fall untersagt.
Vollzugriff
Der Vollzugriff ermöglicht Autoren den vollständigen Zugriff und maximale Berechtigungen.
Weiterleiten
Ein geschütztes Dokument kann versiegelt an einen anderen Benutzer geben werden.
Geschützt speichern
Es wird das recht gewährt ein versiegeltes Dokument mit einem neuen Profil wieder versiegelt zu speichern.
Ungeschützt Speichern
Ein versiegeltes Dokument wird in ungeschützter Form gespeichert, so dass es allen Benutzern wieder frei zugänglich ist.
Wann?
Ein Dokument kann in seiner Verfügbarkeit eingeschränkt werden. Dabei können feste Zeiten eingegeben werden wie Start- und/oder Enddatum, Tageszeiten oder die Dauer der Sichtbarkeit nach dem Veröffentlichen oder dem ersten Öffnen.
Wo?
Zudem kann festgelegt werden in welchem Netzwerkbereich (IP-Adresse/Subnetz) die versiegelten Dokumente zugänglich sind, auf wie vielen Maschinen die Dokumente von einem Benutzer nacheinander oder gleichzeitig geöffnet werden können, oder dass das Dokument nur auf der Maschine geöffnet werden kann, auf der der Benutzer es das erste Mal geöffnet hat.
Abschließend
Die Berechtigungen können jederzeit geändert werden und an neue Gegebenheiten angepasst werden, auch wenn das Dokument oder eine Kopie des Dokuments sich außerhalb des Unternehmensnetzwerks befindet. Rollen können anhand der Prozesse verwaltet oder entsprechend der Firmenstrukturen, wie z.B. Entwicklung, Vertrieb oder Einkauf, abgebildet werden. Anhand von Klassifikationen, wie z.B. „Vorstandskommunikation" oder „Streng geheim", sind weitere Einstellungen möglich. Die Rechtevergabe kann bei einigen Systemen auch delegiert werden, so dass die Aufgaben der Rechtevergabe über die Firmenhierarchie besser verteilt werden.
Weiter Informationen zum Thema IRM finden Sie in den folgenden Kapiteln auf dieser Plattform:
- Was ist eigentlich Information Rights Management (veröffentlicht am 19.04.2011)
- Wer darf was (Rechtevergabe) (dieses Dokument)
- Welche Dokumente sind schützenswert (geplant am 24.05.2011)
- Wie wird die Information geschützt (Funktionsweise) (geplant am 07.06.2011)
- 10 Gründe für IRM
- Einsatzszenarien
- IRM Anbieter
- Bewertungsmatrix
Franz Koch
Bild ‚© Gerd Altmann / pixelio.de'