Tietoarkitehtuuri ja tietoturva
Riippuen organisaation tietoarkkitehtuurin sekä tiedon
mallintamisen tasosta tietoturva on mahdollista ulottaa
esimerkiksi dokumenttitasolta aina rakenteisen tiedon
elementteihin saakka.
Yksi kiinnostavimmista tietoturvan kehittämiskohteista on
monitasotietoturvan käyttöönotto organisaatiossa.
Monitasotietoturvalla (Multilevel Security, MLS tai Content-based
Information Security, CBIS) tarkoitetaan karkeasti ottaen
oikeuksien määrittämistä siten, että henkilöllä on näkymä
vain niihin tietoihin, joihin hänen oikeutensa riittävät. Tähän
liittyy kiinteästi tiedon rakenteisuus – esimerkiksi yhdessä
asiakirjassa voi olla useita eri käyttöoikeuksia sisältäviä
rakenneosia.
Monitasotietoturva voi tarkoittaa käyttäjien näkökulmasta
esimerkiksi, että laajemmat käyttöoikeudet omaava käyttäjä näkee
dokumentin sisällöstä kaiken, kun rajallisemmat käyttöoikeudet
omaava henkilö taas näkee esimerkiksi vain johdannon.
Monitasotietoturva voi myös itse tietosisällön rajoittamisen
lisäksi rajata tietoon kohdistuvia toimenpiteitä kuten
tulostamista.
Kun tieto itsessään on jo suojattu sisäisesti roolien tai käyttäjäkohtaisten
oikeuksien mukaisesti, ei tiedon väärinkäyttö onnistu niin
helposti, koska tiedoston haltuun saaminen ei vielä tarkoita, että
koko tiedoston sisältö on automaattisesti nähtävissä.
Monitasotietoturvan toteuttamiseenkin on jo tarjolla joitakin välineitä,
kuten Microsoftin Rights Management Services (RMS) Windows Serverkäyttöjärjestelmälle.
Sen avulla voidaan toteuttaa yksinkertaisimpia monitasotietoturvan
ominaisuuksia, kuten dokumentin muokkaus- tai tulostusoikeuksien
rajaaminen. Myös haastavampiin monitasotietoturvan alueisiin on
markkinoilla jo käyttökelpoisia tuotteita.
Kun tavoitellaan dokumenttitasoa tarkempaa tiedon kuvaamista ja käyttöoikeuksien
rajaamista, tämä edellyttää myös organisaation
tietoarkkitehtuurin tarkentamista vaadittavalle tasolle.
Dokumentin sisällä tieto pystytään rakenteistamaan lisäämällä
tiedon kuvailuelementtejä eli xml-elementtejä. Koko dokumentin
rakennetta ja sen sisältämiä tietoja voidaan ohjata
dokumentissa käytettävillä schemoilla, joka määrittelee käytössä
olevat xmlelementit.
Alkuun dokumenttien tiedon rakenteistamisessa pääsee esimerkiksi
Microsoft Office Word 2003 tai 2007 -tekstinkäsittelyohjelmalla
sekä käyttötarkoitukseen laaditulla dokumenttipohjaan liitettävällä
schemalla. Dokumentissa rakenteisen tiedon suojaaminen tapahtuu
esimerksi tekstinkäsittelyohjelmaan hankittavalla lisäsovelluksella
(Word 2007 Add-In), joka salaa kuvaillun tiedon käyttöoikeuksiin
sidotuilla julkisilla salausavaimilla.