ГОСТ Р ИСО/МЭК 27038—2016
формат, с тем. чтобы весь процесс в целом обеспечил удаление всех следов вымаранной информации.
Удаление информации может проводиться либо до преобразования, либо в промежуточном формате.
Такой подход требует детального понимания соответствующих форматов и процессов конверсии, а так
же механизмов, посредством которых информация передается в ходе конверсии форматов.
В случае наличия инструментов для удаления в обрабатываемом документе выделенной для вы
марывания информации, их следует применить до создания готовой отцензурированной копии. Сле
дует избегать использования тех программных средств, которые «прячут» подлежащую вымарыванию
информацию вместо ее удаления.
6.5.2 Документы в сложных форматах
Большинство электронных документов, создаваемых с помощью современного офисного про
граммного обеспечения, хранятся в проприетарных бинарных форматах или в текстовых форматах с
расширенными возможностями форматирования (rich text formats). Ни расширенные текстовые фор
маты. ни бинарные форматы не имеют той прямой корреляции с отображаемыми символами, которая
характерна для простых текстовых файлов, и могут содержать существенную информацию, которая не
отображается для пользователя и наличие которой, таким образом, может не быть очевидным.
Электронные документы на основе сложных форматов могут включать историю изменений, про
токолы выполненных операций (audit trails) и встроенные метаданные. Часть этой дополнительной ин
формации может послужить средством для восстановления удаленной информации либо для иного
обхода процессов простого цензурирования. Кроме того, потенциально для выявления удаленной ин
формации могут быть использованы криптографические и семантические методы анализа.
Если форматы с расширенными возможностями форматирования являются предметом между
народной стандартизации, то бинарные форматы, как правило, являются собственностью разработав
шего их поставщика программного обеспечения. Механизмы хранения информации в этих форматах
часто мало изучены.
6.5.3 Нетекстовая информация
Если документы включают встроенный нетекстовой контент, такой как изображения, аудио- и/или
видеоконтент. то может понадобиться программное обеспечениедля цензурирования, способное необ
ратимым образом удалить встроенную информацию. Если требуется удалить только часть встроенного
объекта, то объект должен быть извлечен, отредактирован с использованием соответствующего про
граммного обеспечения и вновь вложен в цензурируемый документ.
Если документы представлены в графическом, аудио- и/или видеоформате, то для того, чтобы
обеспечить невозможность восстановления удаленной информации, может понадобиться специальное
программное обеспечение для цензурирования, способное прочитать и модифицировать файл.
6.6 Контекстная информация
6.6.1 Введение
По прошедшему цензурирование документу может оказаться возможным определить (или уга
дать) первоначальное содержание отдельных удаленных элементов информации. Если, например,
было удалено название месяца, а по цензурированной версии можно предположить, что это было сло во
из трех букв, то вполне вероятно, что удалено было слово «май».
В некоторых случаях маловероятно, что по контекстной информации удастся понять содержание
удаленной информации. В таких случаях следует использовать базовое цензурирование.
Если же контекстная информация с большой вероятностью способна дать согласованные под
сказки о природе и смысле удаленной информации, то необходимо использовать усиленное цензури
рование.
6.6.2 Базовое цензурирование
Результатом базового цензурирования должно стать необратимое удаление соответствующей ин
формации. Места, где располагалась удаленная информация, могут быть отмечены любым способом,
например, путем замены удаляемой информации, когда каждый удаляемый символ заменяется на «за
мазанный» черным цветом.
6.6.3 Усиленное цензурирование
Результатом усиленного цензурирования должно стать необратимое удаление соответствующей
информации вместе с той контекстной информацией, которая может быть использована для иденти
фикации удаленной информации. Вся удаленная в конкретном документе информация должно быть
единообразно отмечена (промаркирована). Длина и другие атрибуты маркировки мест удаления ин
формации должны в конкретном документе использоваться согласованно.
5