Bảo mật bản vẽ và tài liệu công nghệ cần được thực hiện trong toàn bộ vòng đời dự án dịch: trước khi gửi, khi xử lý, lúc rà soát, khi bàn giao và sau khi kết thúc. Chỉ đặt mật khẩu cho một tệp không đủ nếu quyền truy cập quá rộng hoặc bản sao được truyền qua nhiều kênh. Doanh nghiệp cần phân loại dữ liệu và kiểm soát từng điểm chuyển giao.
Xác định tài sản cần bảo vệ
Bản vẽ có thể thể hiện cấu tạo, kích thước, vật liệu, quy trình hoặc cải tiến chưa công bố. Tài liệu công nghệ còn có thông số, mã nội bộ, nhà cung cấp và dữ liệu khách hàng. Hãy ghi chủ sở hữu, mức nhạy cảm và quyền chia sẻ trước khi mời đơn vị dịch xem nguồn.
Không phải mọi trang đều cần cùng quyền. Có thể tách phần để báo giá khỏi phần chỉ mở sau khi ký thỏa thuận. Việc che thông tin nên do người hiểu tài liệu thực hiện; xóa một ô hiển thị nhưng để lại lớp dữ liệu, ghi chú hoặc thuộc tính file vẫn có thể làm lộ nội dung.
Kiểm tra cả tệp phụ. Font, liên kết, ảnh nhúng, tệp tham chiếu CAD và bảng tính có thể chứa dữ liệu ngoài phần nhìn thấy. Một gói nguồn cần danh mục để biết chính xác những gì đã được gửi và nhận.
Áp dụng nguyên tắc chỉ cấp quyền cần thiết
Người tham gia chỉ nên tiếp cận tệp cần cho nhiệm vụ và trong thời gian cần thiết. Dùng tài khoản cá nhân có xác thực phù hợp thay vì tài khoản chung. Khi thay nhân sự, thu hồi quyền cũ và cập nhật danh sách dự án.
Liên kết chia sẻ nên giới hạn đúng người nhận, có thời hạn nếu hệ thống hỗ trợ và tránh cho phép tải xuống khi không cần. Tuy nhiên, cấm tải không tự ngăn mọi cách sao chép; cần kết hợp điều khoản, quy trình và giám sát phù hợp. Không dùng liên kết công khai cho dữ liệu mật chỉ để thao tác nhanh hơn.
Nhà cung cấp cần biết ai có thể tham gia: quản lý dự án, người dịch, người rà, chuyên gia và người xử lý định dạng. Nếu có bên thứ ba hoặc công cụ ngoài, điều kiện phải phù hợp yêu cầu của doanh nghiệp. Không nên coi “nhà cung cấp đã ký NDA” là câu trả lời cho mọi quyền truy cập.
Bảo vệ khi truyền và lưu trữ
Dùng kênh được doanh nghiệp phê duyệt và xác nhận đúng người nhận trước khi gửi. Nếu dùng mã hóa hoặc mật khẩu, quản lý khóa qua kênh phù hợp và có cơ chế khôi phục được phê duyệt. CISA giải thích rằng mã hóa thiết bị, ổ lưu trữ và tệp giúp ngăn truy cập trái phép vào nội dung; đồng thời cần sao lưu qua phương án đã được xem xét.
Mã hóa không khắc phục việc gửi nhầm người đã được cấp mật khẩu. Danh sách người nhận và quy trình xác nhận vẫn cần thiết. Tệp tải về máy cá nhân, USB hoặc ứng dụng nhắn tin có thể tạo bản sao ngoài nơi quản lý; chính sách phải nêu rõ thiết bị và kênh được phép.
Sao lưu cần được bảo vệ tương xứng và có thời hạn. Không nên hứa xóa ngay mọi bản sao nếu hệ thống sao lưu không vận hành như vậy. Thỏa thuận cần phản ánh khả năng thực tế, nghĩa vụ lưu trữ và cách hạn chế quyền trong thời gian còn lưu.
Kiểm soát công cụ sử dụng trong dịch
Các công cụ trích xuất chữ, chuyển đổi CAD, dịch máy hoặc AI có thể nhận toàn bộ nội dung. Trước khi dùng, cần xem nhà cung cấp, vị trí xử lý, lưu trữ, quyền sử dụng dữ liệu và cấu hình bảo mật. Chỉ chọn công cụ đã được phép cho loại dữ liệu tương ứng.
Không tự ẩn danh tài liệu bằng cách thay tên công ty nếu cấu tạo hoặc mã vẫn nhận diện được dự án. Việc giảm dữ liệu cần xem toàn bộ nội dung và metadata. Nếu không thể làm sạch mà vẫn đủ ngữ cảnh, cần dùng môi trường xử lý phù hợp thay vì tìm lối tắt.
Bộ nhớ dịch và bảng thuật ngữ cũng có thể chứa thông tin độc quyền. Cần tách dữ liệu theo khách hàng hoặc dự án khi phù hợp, kiểm soát quyền tái sử dụng và bàn giao. Không tự dùng bản dịch của doanh nghiệp để hỗ trợ khách hàng khác.
Bốn điểm rò rỉ thường bị bỏ qua
Tên tệp và thuộc tính tài liệu
Tên dự án, tác giả, lịch sử sửa hoặc bình luận có thể tiết lộ thông tin. Hãy kiểm tra metadata và lớp ẩn theo quy trình được phê duyệt. Giữ bản gốc an toàn để việc làm sạch không làm mất nguồn.
Ảnh chụp màn hình để hỏi nhanh
Một ảnh gửi qua ứng dụng cá nhân có thể chứa nhiều nội dung hơn câu hỏi. Dùng kênh dự án và cắt đúng phạm vi nếu được phép. Những câu hỏi nhạy cảm nên giữ liên kết với tệp mà không phát tán thêm bản sao.
Email trả lời cho cả nhóm
Danh sách nhận có thể bao gồm người không còn tham gia hoặc địa chỉ ngoài tổ chức. Kiểm tra người nhận trước khi đính kèm. Với tệp lớn, cấp quyền theo tài khoản giúp thu hồi dễ hơn đính kèm nhiều bản vào chuỗi email.
Bản tạm còn trên thiết bị
Quy trình nên nêu nơi lưu tạm, ai được phép tải và cách xử lý khi hoàn thành. Không dùng lệnh xóa đơn giản như một cam kết xóa an toàn nếu chưa hiểu hệ thống. Bộ phận công nghệ hoặc bảo mật cần xác định biện pháp phù hợp.
Ma trận kiểm soát cho một dự án dịch
| Giai đoạn | Câu hỏi kiểm soát | | --- | --- | | Báo giá | Có thể dùng mẫu nào và ai được mở? | | Tiếp nhận | Kênh, danh mục và phiên bản nguồn là gì? | | Thực hiện | Người và công cụ nào có quyền xử lý? | | Rà soát | Chia sẻ câu hỏi, bản nháp và phản hồi ở đâu? | | Bàn giao | Ai nhận, bản nào là cuối và cách xác nhận? | | Kết thúc | Tệp nào lưu, trả lại, hạn chế hoặc xóa theo thỏa thuận? |
Ma trận nên gắn người chịu trách nhiệm, không chỉ liệt kê công nghệ. Khi dự án thay đổi, cập nhật quyền và công cụ. Một kiểm soát tốt lúc bắt đầu không còn đủ nếu thêm ngôn ngữ, nhà cung cấp hoặc tệp mới.
Xử lý khi nghi ngờ gửi nhầm hoặc lộ tệp
Không nên cố tự giải quyết bằng cách xóa tin nhắn rồi bỏ qua. Báo ngay đầu mối bảo mật hoặc người chịu trách nhiệm theo quy trình doanh nghiệp, ghi tệp, người nhận, thời điểm và hành động đã thực hiện. Thu hồi quyền nếu có thể nhưng vẫn giữ thông tin cần cho đánh giá sự cố.
Nhà cung cấp và doanh nghiệp cần biết kênh thông báo sự cố từ trước. Nghĩa vụ pháp lý và thông báo có thể phụ thuộc dữ liệu, quốc gia và hợp đồng; hãy dùng tư vấn phù hợp. Bài viết không đưa ra kết luận pháp lý cho một sự cố cụ thể.
Sau xử lý, xem nguyên nhân là quyền quá rộng, kênh sai hay thao tác thiếu kiểm tra. Cập nhật quy trình và phạm vi liên quan. Không công khai chi tiết nhạy cảm trong quá trình rút kinh nghiệm.
Giải đáp nhanh: 6 câu hỏi thường gặp
Nén file có mật khẩu đã đủ an toàn chưa?
Không tự động đủ. Cần quản lý mật khẩu, người nhận, thiết bị, bản sao và quyền sau khi giải nén. Biện pháp phải phù hợp chính sách của doanh nghiệp.
Có thể gửi bản vẽ qua ứng dụng nhắn tin không?
Chỉ khi kênh đó được phê duyệt cho mức dữ liệu tương ứng và quyền người nhận được kiểm soát. Đừng dùng tài khoản cá nhân theo thói quen.
Có nên xóa tên công ty trước khi gửi?
Có thể giảm nhận diện nhưng chưa chắc ẩn danh, vì mã, hình và metadata còn thông tin. Người có thẩm quyền cần xác định cách giảm dữ liệu phù hợp.
Tệp CAD có gì cần lưu ý ngoài hình hiển thị?
Có thể có lớp, tham chiếu, thuộc tính và dữ liệu nhúng. Hãy gửi đúng gói cần thiết, kiểm tra nội dung và dùng người có chuyên môn chuẩn bị.
Đơn vị dịch có được giữ bộ nhớ dịch không?
Điều này cần được thỏa thuận về quyền sở hữu, lưu giữ và tái sử dụng. Không nên mặc định dữ liệu ngôn ngữ không chứa thông tin bí mật.
Cần làm gì sau khi bàn giao?
Xác nhận người nhận, thu hồi quyền không còn cần, xử lý bản tạm và lưu giữ theo thỏa thuận. Giữ danh mục cùng phiên bản cuối để kiểm soát nội bộ.
Thống nhất kênh bảo mật trước khi gửi
Hãy liên hệ Tân Việt để mô tả loại tệp và yêu cầu bảo mật trước khi mở quyền truy cập. Khi điều kiện đã rõ, bạn có thể gửi yêu cầu dịch kỹ thuật theo đúng phạm vi và kênh được doanh nghiệp phê duyệt.
