按情境區分檔案分享風險的方法

按情境區分檔案分享風險的方法

如果只根據「是否加密」判斷檔案分享安全性,就會漏掉事故原因。把現場常見問題分為收件人、連結、裝置與結束分享四類後,更容易決定所需措施。這裡結合功能界線,說明使用 FS!QR 這類暫時分享服務時的檢查順序。

收件人錯誤:傳送前停止

最可靠的措施是在上傳前開啟檔案,確認收件人與內容。若從自動完成選到相似姓名的聯絡人,應在傳送 URL 前核對對方姓名、公司與請求內容。合併傳送多份資料時,移除不必要的個人資訊與內部備註,只保留傳送目的所需檔案。

傳送後發現收件人錯誤時,在請對方刪除前,先停止或刪除分享頁面。對方已保存的副本或螢幕截圖無法由服務端刪除。請盡快向內部負責人報告可能誤傳的事實與涉及資料。

連結外洩:把 URL 當作秘密資訊

即使另設密碼,分享 URL 也不應貼到公開論壇或人數眾多的聊天中。看到 URL 的人可以嘗試存取,因此應使用限定收件人的聯絡方式。在會議中顯示 QR Code 時,也要確認非參與者能否拍攝、是否錄影及畫面分享範圍。

連結接收方要確認這是否是傳送者預先通知的分享、網域是否正確,以及密碼輸入頁面是否異常。越是用「請立即確認」「今天必須完成」催促判斷的訊息,越應透過其他聯絡方式向本人核實。

裝置問題:管理接收後的副本

HTTPS 與檔案加密無法防止裝置感染病毒、螢幕被窺視、保存到錯誤位置或接收方再次分享。在共用電腦上,檔案可能留在下載資料夾或瀏覽器記錄中。應決定接收後移到哪裡、何時刪除,並區分個人裝置與工作裝置的處理方式。

期限管理:先確定結束時間再分享

暫時交接時,只設定工作所需的保存期限。期限結束後,服務管理的分享資料將無法使用,但不會刪除接收裝置中保存的檔案。縮短期限可以減少資料留在保存位置的時間,卻不能控制接收方的行為。

發生問題時的三個階段

  1. 停止:刪除或暫停分享,並停止重複使用 URL 與密碼。
  2. 通報:向負責人告知相關檔案、收件人、時間以及可能已被保存的情況。
  3. 檢討:決定要改進收件人確認、版本管理、聯絡方式還是期限設定。

需要稽核記錄或嚴格身分驗證的資訊,應從一開始就使用核准的文件管理系統。FS!QR 是縮短暫時交接流程的工具,不能取代組織的事件應變或保存規定。