Die falsche PDF an den falschen Empfänger zu senden, ist meist ein Fehler in der Datenzuordnung und kein Fehler der Schaltfläche zum Anhängen. Prävention erfordert eine einzige kontrollierte Kette, die freigegebene Quelle, Empfängerdatensatz, personalisierte Ausgabe, Dateiname und Zustellziel miteinander verbindet. XERIA unterstützt diese Kette, doch der Bediener muss die Beziehungen vor der Verteilung weiterhin prüfen.
Die zentrale Kontrolle ist die Beziehung zwischen Empfänger, Datei und Zugangsdaten. Eine geschützte PDF, die an die falsche Person zugestellt wird, ist weiterhin ein Sicherheitsvorfall, und bei risikoreichen Vorgängen kann es erforderlich sein, jede Beziehung zu prüfen statt nur Stichproben zu nehmen.
Das Grundprinzip
In einem personalisierten Stapel benötigt jeder ausgewählte Empfänger das vorgesehene Öffnungskennwort, bevor verschlüsselte Dateien erzeugt werden. Ein fehlender Wert kann die Produktion stoppen; eine verschobene Zeile oder falsche Zuordnung kann ein schwerwiegenderes Problem verursachen, indem das richtige Dokument mit den Zugangsdaten der falschen Person geschützt wird. Eine erfolgreiche Verarbeitung beweist daher für sich allein nicht, dass die Kennwortzuweisung sicher ist.
Genehmigen Sie die Liste nicht nur deshalb, weil alle erforderlichen Zellen ausgefüllt sind. Namen, E-Mail-Adressen, Empfängercodes, Kennwörter und Ausgabedateinamen müssen weiterhin derselben Person zugeordnet sein.
Eine abgeschlossene Fortschrittsanzeige beweist, dass die Verarbeitung beendet wurde, nicht aber, dass jede Beziehung zwischen Zugangsdaten, Berechtigungen und Zustellung korrekt ist.
Warum falsche Anhänge entstehen
Prüfen Sie auf:
- Leere Kennwortzellen
- Verschobene Tabellenzeilen
- Wiederholte Kennwörter
- Führende oder nachgestellte Leerzeichen
- Kennwörter, die dem falschen Empfänger zugewiesen sind
- Ungültige Empfängerdatensätze
- Testkennwörter, die in Produktionsdaten verblieben sind
Wählen Sie eine dokumentierte Quelle für Öffnungskennwörter. Das Mischen mehrerer undokumentierter Methoden erschwert die spätere Abstimmung.
Unabhängig von der gewählten Methode dokumentieren Sie, wer die Werte bereitgestellt oder erzeugt hat, und prüfen Sie vor der Produktion die Beziehung zwischen Empfänger und Kennwort.
Bevor Sie beginnen
Bereiten Sie Folgendes vor:
- Die freigegebene Quell-PDF oder den Quellordner
- Den vorgesehenen Ausgabeort
- Den erforderlichen Sicherheitsmodus
- Das Öffnungskennwort oder die Empfänger-Kennwortdaten
- Das Besitzerkennwort, sofern erforderlich
- Das Berechtigungsprofil
- Eine Methode zur Kennwortzustellung
- Einen oder mehrere PDF-Reader für Tests
- Eine repräsentative Testdatei oder einen Testempfänger
Verwenden Sie eine freigegebene Quell-PDF, einen separaten Ausgabeort und Testdatensätze, die keine echten vertraulichen Informationen offenlegen. Legen Sie im Voraus fest, wie Kennwörter zugewiesen und zugestellt werden, welches Berechtigungsprofil gilt und wer die endgültige Zuordnung prüfen darf.
Schritt 1: Empfängerdatensätze vorbereiten
Prüfen Sie für jeden ausgewählten Empfänger das Feld **Öffnungskennwort** und gegebenenfalls jede importierte Kennwortspalte. Wenn Excel verwendet wird, ordnen Sie die Spalte dem richtigen XERIA-Feld zu und prüfen Sie Beispielzeilen, bevor die Daten in die Empfängerdatenbank geschrieben werden.
- Vollständiger Name
- Unternehmens-ID
- Besitzerkennwort
- Berechtigungsprofil
- Zuordnungsprofil
- Leere Kennwortzellen
- Verschobene Tabellenzeilen
- Wiederholte Kennwörter
- Führende oder nachgestellte Leerzeichen
- Kennwörter, die dem falschen Empfänger zugewiesen sind
- Ungültige Empfängerdatensätze
- Testkennwörter, die in Produktionsdaten verblieben sind
Genehmigen Sie die Liste nicht nur deshalb, weil alle erforderlichen Zellen ausgefüllt sind. Namen, E-Mail-Adressen, Empfängercodes, Kennwörter und Ausgabedateinamen müssen weiterhin derselben Person zugeordnet sein.
Schritt 2: Eine kontrollierte Datenquelle verwenden
Wählen Sie eine dokumentierte Quelle für Öffnungskennwörter. Das Mischen mehrerer undokumentierter Methoden erschwert die spätere Abstimmung.
- Ein in XERIA erstellter Empfängerdatensatz
- Eine importierte Excel-Spalte, die **Öffnungskennwort** zugeordnet ist
- Ein für einen Empfängerdatensatz mit fehlendem Kennwort erzeugtes Kennwort
- Ein manuell zugewiesener Wert
Unabhängig von der gewählten Methode dokumentieren Sie, wer die Werte bereitgestellt oder erzeugt hat, und prüfen Sie vor der Produktion die Beziehung zwischen Empfänger und Kennwort.
- Die aktualisierten Empfängerdatensätze prüfen
- Bestätigen, dass jeder ausgewählte Empfänger ein Kennwort hat
- Zustellinformationen über den freigegebenen Prozess exportieren oder dokumentieren
- Kennwortdaten geschützt halten
- Kennwörter nicht in normalen Verarbeitungsprotokollen veröffentlichen
Die automatische Erzeugung löst das Problem fehlender Werte, nicht jedoch die Zustellung oder Identitätsprüfung. Prüfen Sie die gespeicherten Werte und stellen Sie sicher, dass jeder nur seinen vorgesehenen Empfänger erreicht.
Schritt 3: Regeln für Dateinamen und Ausgabe festlegen
- Einen eindeutigen Empfängercode oder Trace-Wert verwenden
- Dateinamen vermeiden, die nur auf dem Namen einer Person basieren
- Sensible Daten aus Dateinamen heraushalten
- Ausgaben in einen separaten geprüften Ordner schreiben
- Verhalten bei Namenskollisionen und Überschreiben vor der Produktion festlegen
Die zentrale Kontrolle ist die Beziehung zwischen Empfänger, Datei und Zugangsdaten. Eine geschützte PDF, die an die falsche Person zugestellt wird, ist weiterhin ein Sicherheitsvorfall, und bei risikoreichen Vorgängen kann es erforderlich sein, jede Beziehung zu prüfen statt nur Stichproben zu nehmen.
Schritt 4: Einen repräsentativen Test durchführen
Erzeugen Sie vor dem vollständigen Auftrag einen kleinen Testsatz und öffnen Sie die geschützten Dateien in repräsentativer Empfängersoftware.
- Ein Empfänger mit manuell zugewiesenem Kennwort
- Ein Empfänger mit automatisch erzeugtem Kennwort
- Ein Empfänger mit Berechtigungsprofil
- Ein Empfänger mit langem Namen
- Ein Empfänger mit nichtlateinischem Namen
- Eine Datei mit Formularen oder Anmerkungen
- Eine Datei, die Drucken erlauben soll
- Eine Datei, die Kopieren oder Bearbeiten einschränken soll
Prüfen Sie:
- Die Datei fordert das richtige Öffnungskennwort an
- Ein falsches Kennwort wird abgelehnt
- Das richtige Kennwort öffnet die Datei
- Wasserzeichen und Empfängeridentität sind korrekt
- Das Besitzerkennwort wird nicht offengelegt
- Drucken verhält sich wie erwartet
- Kopieren verhält sich wie erwartet
- Bearbeiten verhält sich wie erwartet
- Formulare und Kommentare verhalten sich wie vorgesehen
- Die PDF bleibt lesbar und unbeschädigt
Testen Sie mehr als einen PDF-Reader, wenn Kompatibilität wichtig ist.
Das Verhalten von Berechtigungen kann zwischen PDF-Readern variieren. Behandeln Sie diese Einstellungen als unterstützende Kontrollen und testen Sie die von den Empfängern verwendeten Anwendungen.
Schritt 5: Ausgabesatz erzeugen und abstimmen
Nachdem der Test erfolgreich war, wählen Sie die freigegebenen Empfänger aus und verwenden Sie **PDF generieren**. Ignorieren Sie keine Warnung über fehlende Öffnungskennwörter; korrigieren Sie die Datensätze oder brechen Sie ab, bevor Sie fortfahren.
- Gesamte Elemente
- Aktuelles Element
- Abgeschlossene Elemente
- Fehlgeschlagene Elemente
- Übersprungene Elemente
- Ausgabeort
- Sicherheitsbezogene Warnungen
- Warnungen zu fehlenden Kennwörtern
Eine abgeschlossene Fortschrittsanzeige beweist, dass die Verarbeitung beendet wurde, nicht aber, dass jede Beziehung zwischen Zugangsdaten, Berechtigungen und Zustellung korrekt ist.
Stimmen Sie den geplanten Stapel mit dem erzeugten Ergebnis ab.
- Anzahl Eingabedateien
- Anzahl ausgewählter Empfänger
- Anzahl erzeugter Dateien
- Fehlgeschlagene und übersprungene Datensätze
- Ausgabedateinamen
- Zuweisungen der Öffnungskennwörter
- Zuweisungen der Besitzerkennwörter
- Berechtigungsprofile
- Empfänger-Wasserzeichen
- Trace-Codes
Schritt 6: Empfänger-Datei-Zuordnung prüfen
Öffnen Sie Dateien aus verschiedenen Teilen des Stapels und prüfen Sie je nach Risiko die vollständige Empfänger-Datei- und Empfänger-Kennwort-Zuordnung. Legen Sie ein Kennwort niemals im Dateinamen offen.
Prüfen Sie Identität und Ziel, bevor Sie ein Kennwort herausgeben.
- Empfänger verifizieren
- Ziel bestätigen
- Gruppennachrichten vermeiden
- Öffentliche oder gemeinsam genutzte Kanäle vermeiden
- Besitzerkennwort nicht offenlegen
- Klartextkennwörter nicht in normalen Protokollen speichern
- Nur die von der Richtlinie verlangten betrieblichen Nachweise aufzeichnen
Schritt 7: E-Mail-Anhänge vor dem Senden prüfen
Verteilen Sie nur geprüfte Dateien über den freigegebenen Kanal und dokumentieren Sie erfolgreiche Zustellungen, Fehler und Wiederholungsversuche. Die XERIA-E-Mail-Zustellung erfordert die entsprechende lizenzierte Funktion und ist im Testmodus nicht verfügbar.
- Empfänger-Datei-Zuordnung bestätigen
- E-Mail-Vorlage vorbereiten
- Anhangzuordnung prüfen
- Kennwortzustellung bei Bedarf getrennt halten
- Freigegebene Dateien senden
- **Mail-Log** prüfen
Senden Sie die geschützte PDF und ihr Kennwort nicht automatisch über denselben Kanal. Wählen Sie eine Zustellmethode, die die Vertraulichkeit des Dokuments und die Organisationsrichtlinie berücksichtigt.
- Eine separate E-Mail-Nachricht
- Ein verifizierter Telefon- oder SMS-Kanal
- Ein authentifiziertes Portal
- Ein von der Organisation freigegebener Kennwortmanager
- Eine zuvor vereinbarte empfängerbezogene Methode
Schritt 8: Ergebnis verteilen und dokumentieren
Verteilen Sie nur geprüfte Dateien über den freigegebenen Kanal und dokumentieren Sie erfolgreiche Zustellungen, Fehler und Wiederholungsversuche. Die XERIA-E-Mail-Zustellung erfordert die entsprechende lizenzierte Funktion und ist im Testmodus nicht verfügbar.
Wenn ein Kennwort offengelegt oder an die falsche Person gesendet wurde, behandeln Sie es als kompromittiert und folgen Sie dem freigegebenen Ersetzungsverfahren.
Eine erzeugte PDF behält die Sicherheitskonfiguration, die bei ihrer Erstellung angewendet wurde. Eine spätere Änderung eines Empfängerdatensatzes ändert eine bestehende PDF nicht rückwirkend. Wenn das Kennwort offengelegt, falsch zugeordnet oder nicht zuverlässig zugestellt werden kann, stoppen Sie die Verteilung, korrigieren Sie den Datensatz und erzeugen Sie die betroffene Datei mit freigegebenen Zugangsdaten neu. Auch die Offenlegung eines Besitzerkennworts erfordert eine Prüfung der Berechtigungskonfiguration.
Abbruchbedingungen
- Empfänger- und Ausgabeanzahl unterscheiden sich
- Eine Dateinamenskollision ist aufgetreten
- Ein Testempfänger ist weiterhin ausgewählt
- Ein Kennwort oder Trace-Wert gehört zu einem anderen Datensatz
- Die Anhangvorschau passt nicht zum Empfänger
- Die Version des Quelldokuments ist unklar
- Eine Zustellzuordnung lässt sich nicht erklären
Häufige Probleme
Der Dateiname ist korrekt, aber der PDF-Inhalt ist falsch
Stoppen Sie die Verteilung, prüfen Sie die importierten Zeilen, Empfängerdatensätze, Dateinamen und Kennwortzuordnung und erzeugen Sie anschließend jede betroffene Ausgabe neu.
Die Anzahlen stimmen, aber die Zuordnung ist falsch
Öffnen Sie Dateien aus verschiedenen Teilen des Stapels und prüfen Sie je nach Risiko die vollständige Empfänger-Datei- und Empfänger-Kennwort-Zuordnung. Legen Sie ein Kennwort niemals im Dateinamen offen.
Häufig gestellte Fragen
Kann ein erfolgreicher Stapel trotzdem falsche Anhänge enthalten?
Eine abgeschlossene Fortschrittsanzeige beweist, dass die Verarbeitung beendet wurde, nicht aber, dass jede Beziehung zwischen Zugangsdaten, Berechtigungen und Zustellung korrekt ist.
Sollte jede erzeugte PDF geprüft werden?
Öffnen Sie Dateien aus verschiedenen Teilen des Stapels und prüfen Sie je nach Risiko die vollständige Empfänger-Datei- und Empfänger-Kennwort-Zuordnung. Legen Sie ein Kennwort niemals im Dateinamen offen.
Was sollte ich tun, wenn die falsche PDF gesendet wurde?
Stoppen Sie die Verteilung, prüfen Sie die importierten Zeilen, Empfängerdatensätze, Dateinamen und Kennwortzuordnung und erzeugen Sie anschließend jede betroffene Ausgabe neu.
Wenn ein Kennwort offengelegt oder an die falsche Person gesendet wurde, behandeln Sie es als kompromittiert und folgen Sie dem freigegebenen Ersetzungsverfahren.
Fazit
Die Verwaltung von Kennwörtern für mehrere Empfänger ist ebenso eine Aufgabe der Datenkontrolle und Verteilung wie der PDF-Sicherheit. Zuverlässige Produktion verbindet korrekte Empfängerdatensätze, angemessene Verschlüsselung, bei Bedarf getrennte Besitzer-Zugangsdaten, repräsentative Tests, exakte Abstimmung und sicherere Kennwortzustellung. Nutzen Sie die Validierungs- und Erzeugungsfunktionen von XERIA als Teil dieses dokumentierten Prozesses und verteilen Sie keine Dateien, bevor jede Beziehung zwischen Empfänger, Datei und Zugangsdaten geprüft wurde.