Descripció del servei
Neteja de metadades en fitxers PDF
En l'entorn de l'administració digital, la seguretat de la informació no es limita només al contingut visible d'un document. Tot fitxer PDF conté una estructura de dades adjunta, coneguda com a metadades, que pot comprometre la seguretat de l'organització si no es gestiona adequadament.
Què són les metadades i quin risc suposen?
Les metadades són registres d'informació incrustats en el fitxer que descriuen les seves característiques i historial. Tot i que són útils per a la gestió interna, en mans externes poden suposar un risc:
-
Identificació d'usuaris: Poden incloure el nom de l'autor, l'identificador d'usuari de la xarxa o rutes de servidors interns (paths).
-
Historial de canvis: Poden conservar restes de text esborrat, comentaris de revisions prèvies o miniatures d'imatges eliminades.
-
Informació tècnica: Revelen el programari i les versions utilitzades, informació que un atacant pot emprar per identificar vulnerabilitats en els nostres sistemes.
Nota sobre la integritat del contingut: Aquesta eina actua exclusivament sobre la informació oculta del fitxer. En cap cas modifica, esborra ni anonimitza el contingut visible del document. Si el text o les imatges del PDF contenen dades de caràcter personal o informació sensible, aquestes romandran al fitxer després de la neteja. Per a l'eliminació de dades dins del text, cal aplicar protocols de dissociació o anonimització previs.
Compliment de l'Esquema Nacional de Seguretat (ENS)
L'ENS estableix que la seguretat s'ha de gestionar com un procés integral. La neteja de metadades és una mesura de seguretat tècnica i organitzativa obligatòria per garantir:
-
Confidencialitat: Evitar la divulgació accidental d'algunes dades de context o dades de caràcter personal.
-
Protecció de l'entorn tecnològic: Minimitzar l'exposició d'informació sobre la nostra infraestructura interna cap a l'exterior.
Protocol d'ús: Quan és obligatori utilitzar aquesta eina?
El personal de l'organització ha de procedir a la neteja de metadades en els següents escenaris:
-
Publicació en portals públics: Abans de pujar qualsevol document a la Seu Electrònica, al Portal de Transparència o a la web institucional. En el cas de portals basats en Genweb UPC, els documents ja passen el procés de neteja automàticament al pujar-los a la web.
-
Tramesa a tercers: En qualsevol comunicació via correu electrònic amb altres administracions, entitats privades o proveïdors externs.
-
Documents de treball col·laboratiu: Quan un document ha estat editat per múltiples departaments i es genera la versió final definitiva per a la seva distribució.
-
Expedients amb dades sensibles: Sempre que el document contingui informació crítica, econòmica o dades protegides per la normativa de privacitat.
Instrucció operativa: Abans de compartir qualsevol PDF, pugeu el fitxer a aquesta plataforma, executeu el procés de neteja i descarregueu la versió resultant. Aquest simple procés garanteix que el document enviat és íntegre i segur. (Tingueu en compte que en les webs basades en Genweb UPC, aquest procés de neteja ja es fa automàticament en pujar el PDF i no cal netejar-lo prèviament.
A més de l'us en aquest portal, també es pot invocar aquest servei des d'altres webs de la UPC en aquest enllaç.
Comparteix: