שלום חברים,

כחסיד של אבטחת מידע, אני מחפש מזה זמן רב שירות יעיל של ניהול זכויות מידע.

מה זה ניהול זכויות מידע (Information Rights Management) ולמה צריך את זה?

קלות תעבורת המידע היום ברשת היא כזאת, שאנו מעבירים זה לזה כמעט כל דבר, גם כזה הכולל מידע אישי, עסקי או סודי מכל סוג שהוא. גם אם העברנו לעיניו של מישהו שאנו בוטחים בו- ברגע שהחומר יצא מאיתנו אין לדעת לאן יגיע. מישהו יכול "לגנוב" אותו בדרך, או שהחבר עליו אנו סומכים יכול להעבירו, בטעות או שלא- הלאה לכל העולם ויותר. יכולים גם לפרוץ לנו או לאותו חבר למחשב, הדיסק און קי שלנו יכול להישכח היכן שהוא ועוד כהנה וכהנה ניסים ונפלאות שיגרמו לכל המידע הסודי שלנו להיות מועתק במיליוני עותקים בכל מקום.

עכשיו, דמיינו שכל החומר הזה, אשר אגור בקבצים (מסמכי אופיס למיניהם, תמונות, PDF וכל קובץ דיגיטאלי למעשה), ניתן היה להיפתח רק ע"י מי שהוגדר לכך מראש וקיבל אישור מיוחד מטעמכם. יתרה מזאת, האישור יכול להיות מלא ללא כל הגבלה, או חלקי (מניעת העתקה, העברה הלאה, הדפסה או אפילו פג תוקף אחריו הקובץ פשוט מתפוגג). נכון שגאוני?

לו שירות כזה היה פועל באופן יעיל, פרשיות רבות ומביכות היו נחסכות מחיינו. ענת קם, למשל, הייתה נותרת נערה אלמונית ומשעממת. כך גם ויקיליקס וכך גם סנודן שהדליף אינספור מסמכים מסווגים. את החומר עדיין יכלו לגנוב, אך היות ולא הייתה ניתנת להם הרשאה, הוא היה שווה כקליפת השום.

למרות מה שמשתמע מהכתוב וכפי שחלקכם בוודאי יודעים, הרעיון איננו חדש כלל. הוא קיים ומופיע כבר בגרסאות האופיס 2003, בדמות של שרת זכויות מידע (RMS) של מייקרוסופט. אך עם יד על הלב, האם מישהו מכיר חברה שממש השתמשה בו? עובדה- לא משרד הביטחון, לא הפנטגון ולא אף חברה מסחרית אחרת שאני מכיר. ומדוע? גם חוסר מודעות, אך גם ובעיקר סרבול, עלויות גבוהות של השרת, תחזוקתו, שדרוגו, הטמעתו בארגון והקפדה על אכיפתו. מה גם, שהשירות היה בעיקר טוב לתוך הארגון, אך פחות טוב להעברה לארגונים אחרים לא כל שכן לצרכן הפרטי אשר בוודאי שלא יכל להרשות לעצמו רכישת שרת שכזה. העניין נחל כישלון חרוץ.

בינתיים צצו שירותים פרטיים אשר התיימרו לספק פיתרון, רובם ככולם מבוססי ענן. החיסרון העיקרי שלהם- המסמך מאוחסן בשרתי החברה וניפתח בפלאש באמצעות הדפדפן. יכולות העריכה מוגבלות (למי שכמובן קיבל מלכתחילה אישור עריכה) וכמובן שלא ניתן לגשת לקובץ ב- Off-line אלא רק בחיבור פעיל לאינטרנט. כמו כן, תלות מוחלטת בספק השירות.

החדשות הטובות, שמייקרוסופט הבינה סוף סוף את החוסר העצום בשירות ניהול זכויות, והחליטה להשיק שירות יעיל יחסית, לאחר כמה חודשי פיילוט. יסויג כי אחרי הכל מדובר במייקרוסופט, ולא צריך להגזים עם היעילות. ראשית, השקה מלאה תהיה רק במהלך שנת 2014. כרגע השירות עבר את שלב הבטא וניתן להשתמש בו באופן סביר, אך לא נטול הצורך בשיפורים. לציבור הפרטי- השירות חינם. לארגונים- בתשלום.

כרגע השירות אינו תומך ב-Gmail אך בקרוב זה עומד להשתנות.

מציע בחום להירשם ולהתנסות, זה מעניין, חשוב וחיוני ועשוי להציל אתכם מאובדן פרטיות או חומר סודי. וזה חינם.

כל הפרטים כאן:

רק משתמשים רשומים / מחוברים יכולים לצפות בקישור -

הרישום מתבצע באופן קל ומהיר כאן:

רק משתמשים רשומים / מחוברים יכולים לצפות בקישור -

אחריו ניתן להוריד את התוכנה, להתקין, וכעת להתחיל להשתמש.

השירות מאפשר הגבלת גישה לכל סוג של קובץ דיגיטאלי, לפי משתמש, ניהול הזכויות על הקובץ (למי מותר לצפות, למי להדפיס, למי העתיק ולמי אף אחד מאלה). אין צורך להיות מחוברים לרשת, הקובץ נותר אצלכם ולא מאוחסן בענן. ניתן להעביר כעת ללא כל חשש קבצים רגישים לכל מקום, בידיעה שרק מי שרציתם שייראה אותם, אכן ייראה אותם. ואם תגדירו גם מועד תפוגה- הקובץ יפוג מבלי יכולת לשחזרו.

גאוני.