是否可以通过拍摄屏幕来防止未经授权的数据复制或记录?

信息安全 身体的 数据泄露 模拟孔
2021-08-11 04:51:45

我正在考虑一种通过拍摄屏幕来防止未经授权复制或记录数据的方法。

我还认为,如果屏幕的内容对于活人的眼睛来说是不稳定的,那么它也可以被任何手机拍摄。

因此,我认为,在一般情况下,答案是“不”。我是对的?

扩展,问题详情:

  1. 正如我在评论中解释的那样,主要的安全目标是保护敏感数据不被员工处理。
  2. 次要目标是保护它免受非员工的侵害(因此,通常通过了更容易的安全标准)。
  3. 这个问题的有效解决方案显然是社会性的和显而易见的(无凸轮政策等)。
  4. 目标是找到技术防御的(诚然狭窄的)可能性,如果有的话。
4个回答

这个问题主要考虑两种人:

  • 在计算机上工作的人。此人是您的员工,他们通过了您的人力资源筛选并遵守您的政策。他们被信任访问和处理一些数据。因此,由于他们需要,没有任何技术措施可以阻止他们拍照(使用手机、笔式相机……)、做笔记或记住他们看到的东西。
  • 电脑周围的人。计算机可以是机场或客户现场的笔记本电脑、前台的台式机等,其他人可能是不知名的人、客户,甚至是其他员工。这里的问题不一样,对于这个用例,您可以购买隐私屏幕过滤器这些过滤器减少了屏幕的视角,确保只有屏幕正前方的人才能看到其内容(显然假设此人不在屏幕前时锁定了计算机)。

在我看来,不幸的是答案是:除非你愿意选择我在下面提到的两个相当激进的选项,否则可能没有任何真正强有力的安全保证。

其他回答者提出了一些技术措施,从理论上讲,这些措施可能允许用户正确地看到屏幕上的信息,同时防止摄像头这样做。坦率地说,考虑到这些观点,我有点怀疑是否有任何这样的措施会可靠地起作用,至少如果我们谈论的是面对一个像使用照片和视频这样的能力很小的对手演员编辑软件,从图片/帧中恢复任何可能在普通观看中确实难以看到的信息。至少,我不会依赖任何类似的技术来满足您所说的安全需求,除非首先进行一些广泛的、独立的测试来证明其强大的有效性。我不知道你会找到。

如果我们将自己限制在我们知道如果实施得当将很有可能奏效的措施,不幸的是,我们只剩下两个公认的不太好的选择:

  1. 实施严格的物理安全搜索,以防止任何员工将任何类型的电子设备带入高度安全的区域,在该区域保留显示敏感信息的计算机屏幕。

  2. 返工或更换在屏幕上显示敏感数据的软件(或您使用该软件的方式),以便数据永远不会真正出现在屏幕上。

选项 1 是政府和企业如何保护他们必须在高度安全的设施中保护的超级敏感信息。实施起来很困难,而且通常很昂贵。(您至少需要专门的安保人员对进入安全区域的每个人进行检查。)选项 2 在许多方面都更可口,除了取决于您的工作流程以及您的员工需要如何完成他们可能需要的工作在屏幕上查看实际的明文敏感信息。这是否是一门实用课程取决于您的企业或组织实际使用敏感信息的方式。

现在,上述所有内容并不意味着您无法采取任何措施来降低员工决定掏出手机并拍摄屏幕信息照片的风险。显然,您可以在政策上禁止将带有摄像头的设备带到带有敏感信息的计算机所在的区域,并让您的员工知道,如果他们被发现违反该规则,惩罚将是巨大的。当然,在允许他们首先访问敏感信息之前,您可以而且应该对任何人进行背景调查。但显然,这些基于政策的措施远非万无一失。

总而言之,屏幕截图场景是一个非常难以应对的场景。如果您可以防止敏感数据从一开始就真正出现在屏幕上,那么如果您的目标是非常强烈地保护它的机密性,那么这可能是您最好的一组可能的选择。

一种解决方案可能涉及对显示器进行物理更改,方法是移除其具有的一个或多个“过滤”层并将它们粘贴在指定用户佩戴的眼镜或其他东西上,因此“未过滤”图像将显示为空白或几乎不可见对于没有额外滤镜的所有人和所有事物,尽管我可能错了,有些镜头可能仍然可以看到图像,如果是这种情况,请告诉我。

将两个武装监护人正好放在显示器的两侧。其他任何事情都会比那些想要复制的人更打扰合法用户。