JP2015026187A - Management system, management device, and computer program - Google Patents

Management system, management device, and computer program Download PDF

Info

Publication number
JP2015026187A
JP2015026187A JP2013154607A JP2013154607A JP2015026187A JP 2015026187 A JP2015026187 A JP 2015026187A JP 2013154607 A JP2013154607 A JP 2013154607A JP 2013154607 A JP2013154607 A JP 2013154607A JP 2015026187 A JP2015026187 A JP 2015026187A
Authority
JP
Japan
Prior art keywords
copy
secret
secret level
file
document file
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2013154607A
Other languages
Japanese (ja)
Inventor
友輔 古賀
Tomosuke Koga
友輔 古賀
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sumitomo Electric System Solutions Co Ltd
Original Assignee
Sumitomo Electric System Solutions Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sumitomo Electric System Solutions Co Ltd filed Critical Sumitomo Electric System Solutions Co Ltd
Priority to JP2013154607A priority Critical patent/JP2015026187A/en
Publication of JP2015026187A publication Critical patent/JP2015026187A/en
Pending legal-status Critical Current

Links

Images

Abstract

PROBLEM TO BE SOLVED: To provide a management system configured to prevent leakage of confidential information more reliably.SOLUTION: A management system includes: a data processing unit 8 which performs copy processing for copying data in a copy source to a copy destination; and a determination unit 14 which compares a first confidential level set in the copy source with a second confidential level set in the copy destination when detecting start of the copy processing, to determine whether the copy processing is executed. The first and second confidential levels include multiple kinds of confidential levels set for each of multiple kinds of attributes set based on the content of the copy source and the copy destination. The determination unit 14 determines whether the copy processing is executed on the basis of each of the multiple kinds of confidential levels.

Description

本発明は、コンピュータ等によって処理されるファイルを管理する管理システム、管理装置、及びコンピュータプログラムに関するものである。   The present invention relates to a management system, a management apparatus, and a computer program for managing files processed by a computer or the like.

企業等において、営業秘密等の事業活動に有用な技術上又は営業上の情報は、コンピュータにインストールされたワードプロセッサや表計算ソフト等のアプリケーションソフトウェアを用いて作成、編集されることが多い。   In companies and the like, technical or business information useful for business activities such as trade secrets is often created and edited using application software such as a word processor or spreadsheet software installed in a computer.

上記アプリケーションソフトによって作成された文書は、通常、ファイルやデータとしてコンピュータに保存されるが、ネットワーク上で共用されたり、作成者以外の他の者に再編集されたり、他の者が別の文書にその文書内容をそのまま流用したりといったことがなされることがあり、秘密に管理すべきファイルやデータが、複数の者に取り扱われることで、外部に流出するおそれがある。   Documents created by the above application software are usually stored on a computer as files or data, but are shared on the network, re-edited by someone other than the creator, or another person can create another document. In some cases, the contents of the document are diverted as they are, and files and data that should be managed confidentially may be handled by a plurality of persons and leaked to the outside.

このため、コンピュータで取り扱われるファイルやデータの管理を行うために、各ファイルに秘密レベルを設定し、コピー元のファイルに含まれるデータをコピー先にコピーする際、コピー元の秘密レベルと、コピー先の秘密レベルとを比較し、その結果、コピーされたデータに漏洩の可能性がある場合、その貼り付けを制限することがなされている(例えば、特許文献1参照)。   For this reason, in order to manage files and data handled by the computer, when setting the secret level for each file and copying the data contained in the copy source file to the copy destination, the copy source secret level and the copy The past secret level is compared, and as a result, if there is a possibility of leakage in the copied data, the pasting is restricted (for example, see Patent Document 1).

特開2009−26294号公報JP 2009-26294 A

上記従来例に係る管理方法では、文書の内容やカテゴリに関わらず、一律に秘密レベルが設定されていた。
このため、同一のカテゴリ内では、比較的高い秘密レベルに設定されていることから他の文書にその内容の貼り付けが制限されるような文書のファイルであっても、異なるカテゴリとの間の比較では、貼り付けが許容される場合が生じる。
In the management method according to the above conventional example, the secret level is uniformly set regardless of the content and category of the document.
For this reason, even within the same category, even a document file whose contents are restricted from being pasted to other documents because it is set to a relatively high secret level, it is different between different categories. In the comparison, there are cases where pasting is allowed.

上記の場合、編集作業者の手違い等によって、編集対象の文書ファイルに対して通常は貼り付けられることがないような全くカテゴリの異なる内容のデータが貼り付けてしまうと、これが原因で秘密に管理すべき秘密情報やデータの漏洩が生じる場合がある。また、互いにカテゴリの異なるファイル間で文書内容の貼り付け編集を行うことで、故意に情報を漏洩させることも想定される。   In the above case, if data with a completely different category that is not normally pasted to the document file to be edited is pasted due to a mistake in the editing operator, etc., it is secretly managed because of this. There are cases where confidential information and data that should be leaked may occur. It is also assumed that information is intentionally leaked by pasting and editing document contents between files of different categories.

本発明はこのような事情に鑑みてなされたものであり、より確実に秘密情報の漏洩を抑制することができる技術を提供することを目的とする。   This invention is made | formed in view of such a situation, and it aims at providing the technique which can suppress the leakage of secret information more reliably.

本発明は、データを管理する管理システムであって、コピー元のデータをコピー先にコピーするコピー処理を行うデータ処理部と、前記コピー処理の開始を検出すると、前記コピー元に設定された第1秘密レベルと、前記コピー先に設定された第2秘密レベルとを比較し、前記コピー処理の可否を判定する第1判定部と、を備え、前記第1及び第2秘密レベルは、前記コピー元及び前記コピー先の内容に基づいて設定される複数種類の属性ごとに設定された、複数種類の秘密レベルを含み、前記第1判定部は、前記複数種類の秘密レベルそれぞれに基づいて前記コピー処理の実行について可否を判定する。   The present invention is a management system for managing data, a data processing unit that performs a copy process for copying data at a copy source to a copy destination, and a first set as the copy source when the start of the copy process is detected. A first determination unit that compares one secret level with a second secret level set in the copy destination and determines whether or not the copy process can be performed, and the first and second secret levels include the copy Including a plurality of types of secret levels set for each of a plurality of types of attributes set based on the contents of the original and the copy destination, wherein the first determination unit performs the copy based on each of the plurality of types of secret levels It is determined whether the process can be executed.

また、本発明は、データを管理する管理装置であって、コピー元のデータをコピー先にコピーするコピー処理を行うデータ処理部と、前記コピー処理の開始を検出すると、前記コピー元に設定された第1秘密レベルと、前記コピー先に設定された第2秘密レベルとを比較し、前記コピー処理の可否を判定する判定部と、を備え、前記第1及び第2秘密レベルは、前記コピー元及び前記コピー先の内容に基づいて設定される複数種類の属性ごとに設定された、複数種類の秘密レベルを含み、前記判定部は、前記複数種類の秘密レベルそれぞれに基づいて前記コピー処理の実行について可否を判定する。   In addition, the present invention is a management device that manages data, and a data processing unit that performs a copy process for copying copy source data to a copy destination, and is set as the copy source when the start of the copy process is detected. A determination unit that compares the first secret level with the second secret level set in the copy destination and determines whether or not the copy process can be performed, wherein the first and second secret levels include the copy A plurality of types of secret levels set for each of a plurality of types of attributes set based on the contents of the original and the copy destination, and the determination unit performs the copy process based on each of the plurality of types of secret levels. It is determined whether or not execution is possible.

また、本発明は、コンピュータに、データを管理させるためのプログラムであって、コンピュータにコピー元のデータをコピー先にコピーするコピー処理の開始を検出するステップと、前記コピー処理の開始を検出すると、前記コピー元に設定された第1秘密レベルと、前記コピー先に設定された第2秘密レベルとを比較し、前記コピー処理の可否を判定する判定ステップと、を実行させるプログラムであり、前記第1及び第2秘密レベルは、前記コピー元及び前記コピー先の内容に基づいて設定される複数種類の属性ごとに設定された、複数種類の秘密レベルを含み、前記判定ステップは、前記複数種類の秘密レベルそれぞれに基づいて前記コピー処理の実行について可否を判定するコンピュータプログラムである。   According to another aspect of the present invention, there is provided a program for causing a computer to manage data, the step of detecting the start of a copy process in which the computer copies the copy source data to the copy destination, and the start of the copy process. A determination step of comparing the first secret level set at the copy source with the second secret level set at the copy destination to determine whether the copy process is possible, The first and second secret levels include a plurality of types of secret levels set for each of a plurality of types of attributes set based on the contents of the copy source and the copy destination, and the determination step includes the plurality of types This computer program determines whether or not to execute the copy process based on each secret level.

本発明によれば、より確実に秘密情報の漏洩を抑制することができる。   According to the present invention, leakage of secret information can be suppressed more reliably.

一実施形態に係る管理システムを示す図である。It is a figure which shows the management system which concerns on one Embodiment. (a)は管理サーバの機能的構成を示すブロック図であり、(b)は端末装置の機能的構成を示すブロック図である。(A) is a block diagram which shows the functional structure of a management server, (b) is a block diagram which shows the functional structure of a terminal device. ファイル情報データベースの一例を示す図である。It is a figure which shows an example of a file information database. 端末制御部による処理を示すフローチャートである。It is a flowchart which shows the process by a terminal control part. 特定したイベントが新規作成処理である場合に実行される、新規作成処理に関する処理を示すフローチャートである。It is a flowchart which shows the process regarding the new creation process performed when the specified event is a new creation process. 特定したイベントが読み込み処理である場合に実行される、読み込み処理に関する処理を示すフローチャートである。It is a flowchart which shows the process regarding a read process performed when the specified event is a read process. 特定したイベントがコピー処理である場合に実行される、コピー処理に関する処理を示すフローチャートである。It is a flowchart which shows the process regarding a copy process performed when the specified event is a copy process. 他の実施形態に係る、コピー処理に関する処理を示すフローチャートである。It is a flowchart which shows the process regarding a copy process based on other embodiment.

[本願発明の実施形態の説明]
最初に本願発明の実施形態の内容を列記して説明する。
(1)本発明の一実施形態である、データを管理する管理システムは、コピー元のデータをコピー先にコピーするコピー処理を行うデータ処理部と、前記コピー処理の開始を検出すると、前記コピー元に設定された第1秘密レベルと、前記コピー先に設定された第2秘密レベルとを比較し、前記コピー処理の可否を判定する第1判定部と、を備え、前記第1及び第2秘密レベルは、前記コピー元及び前記コピー先の内容に基づいて設定される複数種類の属性ごとに設定された複数種類の秘密レベルを含み、前記第1判定部は、前記複数種類の秘密レベルそれぞれに基づいて前記コピー処理の実行について可否を判定する。
[Description of Embodiment of Present Invention]
First, the contents of the embodiments of the present invention will be listed and described.
(1) A management system for managing data according to an embodiment of the present invention detects a data processing unit that performs a copy process for copying copy source data to a copy destination, and detects the start of the copy process. A first determination unit that compares the first secret level set to the original with the second secret level set to the copy destination and determines whether or not the copy process is possible, and includes the first and second The secret level includes a plurality of types of secret levels set for each of a plurality of types of attributes set based on the contents of the copy source and the copy destination, and the first determination unit includes each of the plurality of types of secret levels. Based on the above, it is determined whether or not the copy process can be executed.

上記のように構成された管理システムによれば、第1及び第2秘密レベルが、複数種類の属性ごとに設定された複数種類の秘密レベルを含んでいるので、第1判定部は異なる属性に亘って秘密レベルを一律に判定せず、異なる属性ごとに判定することができる。このため、ある属性における秘密レベルが比較的高く設定されているデータが、異なる属性の秘密レベルとの比較の結果に基づいて他のデータにコピーされてしまうのを抑制することができる。この結果、より確実に秘密情報の漏洩を抑制することができる。   According to the management system configured as described above, since the first and second secret levels include a plurality of types of secret levels set for each of a plurality of types of attributes, the first determination unit has different attributes. The secret level can be determined for each different attribute without being determined uniformly. For this reason, it is possible to suppress copying of data in which a secret level of a certain attribute is set relatively high to other data based on the result of comparison with a secret level of a different attribute. As a result, leakage of secret information can be suppressed more reliably.

(2)前記第1判定部は、前記第1及び第2秘密レベルそれぞれに含まれる前記複数種類の秘密レベルを複数種類毎に比較し、前記複数種類の秘密レベルの内、いずれか一つでも、前記第1秘密レベルが高い場合、前記コピー処理の実行について拒否判定することが好ましい。
この場合、ある属性における秘密レベルが比較的高いデータが、他のデータにコピーされてしまうのを効果的に抑制することができる。
(2) The first determination unit compares the plurality of types of secret levels included in each of the first and second secret levels for each of a plurality of types, and any one of the plurality of types of secret levels is included. When the first secret level is high, it is preferable that the copy process is rejected.
In this case, data having a relatively high secret level in a certain attribute can be effectively suppressed from being copied to other data.

(3)また、コピー処理によって、コピー元のデータをコピー先にコピー処理すると、コピー先の秘密レベルが変動する可能性がある。
このため、上記管理システムにおいて、前記コピー先にコピーされる前記コピー元の前記データの内容に基づいて、前記データが前記コピー先にコピー処理された後の前記第2秘密レベルを前記コピー処理前に求める秘密レベル設定部と、前記第1判定部による判定の後、前記コピー処理前に求めたコピー処理された後の前記第2秘密レベルに基づいて、前記コピー処理の可否を判定する第2判定部と、をさらに備えていることが好ましい。
この場合、コピー処理によってコピー先の秘密レベルが変動するとしても、コピー処理された後の前記第2秘密レベルを前記コピー処理前に求めるので、変動後の秘密レベルに基づいたコピー処理の実行についての可否を適切に判定することができる。
(3) If the copy source data is copied to the copy destination by the copy processing, the secret level of the copy destination may change.
For this reason, in the management system, the second secret level after the data is copied to the copy destination based on the content of the data of the copy source copied to the copy destination is set to the value before the copy processing. A second determination unit for determining whether or not the copy process can be performed based on the second secret level after the copy process calculated before the copy process after the determination by the secret level setting unit and the first determination unit And a determination unit.
In this case, even if the secret level of the copy destination varies due to the copy process, the second secret level after the copy process is obtained before the copy process, so that the copy process based on the changed secret level is executed. It is possible to appropriately determine whether or not.

(4)また、本発明の一実施形態である、データを管理する管理装置は、コピー元のデータをコピー先にコピーするコピー処理を行うデータ処理部と、前記コピー処理の開始を検出すると、前記コピー元に設定された第1秘密レベルと、前記コピー先に設定された第2秘密レベルとを比較し、前記コピー処理の可否を判定する第1判定部と、を備え、前記第1及び第2秘密レベルは、前記コピー元及び前記コピー先の内容に基づいて設定される複数種類の属性ごとに設定された、複数種類の秘密レベルを含み、前記第1判定部は、前記複数種類の秘密レベルそれぞれに基づいて前記コピー処理の実行について可否を判定する。 (4) In addition, the management apparatus that manages data according to the embodiment of the present invention detects a data processing unit that performs a copy process of copying copy source data to a copy destination, and the start of the copy process. A first determination unit that compares the first secret level set as the copy source with the second secret level set as the copy destination and determines whether or not the copy process is possible; and The second secret level includes a plurality of types of secret levels set for each of a plurality of types of attributes set based on the contents of the copy source and the copy destination, and the first determination unit includes the plurality of types of secret levels. Whether or not to execute the copy process is determined based on each secret level.

(5)また、本発明の一実施形態である、コンピュータに、データを管理させるためのプログラムは、コンピュータにコピー元のデータをコピー先にコピーするコピー処理の開始を検出するステップと、前記コピー処理の開始を検出すると、前記コピー元に設定された第1秘密レベルと、前記コピー先に設定された第2秘密レベルとを比較し、前記コピー処理の可否を判定する判定ステップと、前記判定ステップの判定結果に応じて前記コピー処理を制御する制御ステップと、を実行させるプログラムであり、前記第1及び第2秘密レベルは、前記コピー元及び前記コピー先の内容に基づいて設定される複数種類の属性ごとに設定された、複数種類の秘密レベルを含み、
前記判定ステップは、前記複数種類の秘密レベルそれぞれに基づいて前記コピー処理の実行について可否を判定する。
(5) A program for causing a computer to manage data, which is an embodiment of the present invention, detects the start of a copy process in which the computer copies the copy source data to the copy destination, and the copy When the start of the process is detected, a determination step for comparing the first secret level set for the copy source with the second secret level set for the copy destination to determine whether or not the copy process is possible, and the determination A control step for controlling the copy process according to a determination result of the step, wherein the first and second secret levels are set based on the contents of the copy source and the copy destination Includes multiple types of secret levels set for each type of attribute,
The determination step determines whether or not the copy process can be executed based on each of the plurality of types of secret levels.

上記のように構成された管理装置及びコンピュータプログラムによれば、上述のようにより確実に秘密情報の漏洩を抑制することができる。   According to the management device and the computer program configured as described above, leakage of secret information can be more reliably suppressed as described above.

[本願発明の実施形態の詳細]
以下、好ましい実施形態について図面を参照しつつ説明する。
〔1.システムの全体構成〕
図1は、一実施形態に係る管理システムを示す図である。この管理システム1は、管理サーバ2と、複数の端末装置3とを含んで構成されている。管理サーバ2及び複数の端末装置3は、互いにLAN等のネットワークによって通信可能に接続されている。
[Details of the embodiment of the present invention]
Hereinafter, preferred embodiments will be described with reference to the drawings.
[1. Overall system configuration
FIG. 1 is a diagram illustrating a management system according to an embodiment. The management system 1 includes a management server 2 and a plurality of terminal devices 3. The management server 2 and the plurality of terminal devices 3 are communicably connected to each other via a network such as a LAN.

管理サーバ2、及び端末装置3は、コンピュータプログラムを実行可能なコンピュータによって構成されており、それぞれ、コンピュータプログラムが記憶されるハードディスクやメモリ等の記憶部(図示省略)と、コンピュータプログラムを実行するためのCPU等の演算部(図示省略)とを有している。   The management server 2 and the terminal device 3 are configured by a computer that can execute a computer program, and each executes a storage unit (not shown) such as a hard disk or a memory in which the computer program is stored, and the computer program. And a calculation unit (not shown) such as a CPU.

管理サーバ2には、当該管理サーバ2の動作に必要なオペレーションシステムの他、ファイル管理プログラム2aがインストールされている。管理サーバ2は、このファイル管理プログラム2aによって、管理システム1内の端末装置3が処理する文書ファイルに関する情報の管理を行う機能が実現されている。
管理サーバ2は、管理システム1内の端末装置3による文書ファイルの作成や編集に応じて文書ファイルに関する情報を常に最新の状態に更新可能とされている。
In addition to the operation system necessary for the operation of the management server 2, a file management program 2a is installed in the management server 2. The management server 2 has a function of managing information related to the document file processed by the terminal device 3 in the management system 1 by the file management program 2a.
The management server 2 can always update the information regarding the document file to the latest state according to the creation and editing of the document file by the terminal device 3 in the management system 1.

なお、ここで、ファイルとは、上述のオペレーションシステムや、ワードプロセッサ等のアプリケーションソフトウェアプログラムといったコンピュータプログラムが取り扱い可能なデータのまとまりであり、前記コンピュータプログラムは、ファイル単位でデータを取り扱う。
また、文書ファイルとは、企業内で用いられる営業上又は技術上の文書情報をアプリケーションソフトウェアプログラムを用いて作成したデータを含むファイルである。よって、文書ファイルに含まれるデータは、その内容が企業内で用いられる営業上又は技術上の文書情報とされている。
また、端末装置3が処理する文書ファイルとしては、各端末装置3が自装置の記憶部に記憶しているファイルの他、自装置以外の他の端末装置3や、管理サーバ2に記憶されているファイルも含む。
Here, the file is a group of data that can be handled by a computer program such as the above-described operation system or an application software program such as a word processor, and the computer program handles data in units of files.
The document file is a file including data created by using an application software program for business or technical document information used in a company. Therefore, the data included in the document file is business or technical document information whose contents are used in the company.
Further, as a document file processed by the terminal device 3, each terminal device 3 is stored in the terminal device 3 other than the own device or the management server 2 in addition to the file stored in the storage unit of the own device. Files that are included.

各端末装置3には、当該端末装置3の動作に必要なオペレーションシステムの他、文書ファイル等を作成編集するためのアプリケーションソフトウェアプログラム、例えば、ワードプロセッサや、テキストエディタ、表計算ソフト等がインストールされている。
また、各端末装置3には、当該端末装置3がファイルを処理する際の制御を行う機能を実現するための端末制御プログラム3aがインストールされている。
In addition to the operation system necessary for the operation of the terminal device 3, an application software program for creating and editing document files, for example, a word processor, a text editor, spreadsheet software, etc. is installed in each terminal device 3. Yes.
Each terminal device 3 is installed with a terminal control program 3a for realizing a function of performing control when the terminal device 3 processes a file.

各端末装置3は、文書ファイル等を作成編集するためのソフトウェアプログラムによって文書ファイルを作成、編集するといったデータ処理を実行すると、データ処理の対象となった文書ファイルに関する情報を、管理サーバ2に送信する。   When each terminal device 3 executes data processing such as creating and editing a document file by a software program for creating and editing the document file, etc., the terminal device 3 transmits information related to the document file subjected to the data processing to the management server 2. To do.

データ処理の対象となった文書ファイルに関する情報を受信した管理サーバ2は、この情報を記憶し、管理することで、各端末装置3がデータ処理する文書ファイルに関する情報を管理する。   The management server 2 that has received the information related to the document file subjected to data processing stores and manages this information, thereby managing the information related to the document file that each terminal device 3 processes.

〔2.管理サーバについて〕
図2(a)は管理サーバ2の機能的構成を示すブロック図である。管理サーバ2は、ファイル管理プログラム2aにより実現される機能部として、ファイル情報管理部5と、ファイル情報データベース6とを備えている。
管理サーバ2のファイル情報管理部5は、各端末装置3がデータ処理を実行したときに送信する文書ファイルに関する情報(ファイル情報)を受信すると、ファイル情報データベース6に登録するとともに登録された内容を随時更新し、各端末装置3がデータ処理する文書ファイルに関するファイル情報の管理を行う。
[2. About the management server)
FIG. 2A is a block diagram showing a functional configuration of the management server 2. The management server 2 includes a file information management unit 5 and a file information database 6 as functional units realized by the file management program 2a.
When the file information management unit 5 of the management server 2 receives information (file information) related to the document file transmitted when each terminal device 3 executes data processing, the file information management unit 5 registers the registered content in the file information database 6 and the registered contents. It is updated as needed to manage file information related to document files that each terminal device 3 processes.

また、ファイル情報管理部5は、各端末装置3からの要求に応じてファイル情報を端末装置3に送信する機能も有している。   The file information management unit 5 also has a function of transmitting file information to the terminal device 3 in response to a request from each terminal device 3.

図3は、ファイル情報データベース6の一例を示す図である。図中、ファイル情報データベース6には、ファイル情報として、ファイルID、作成日時、作成ユーザ、ファイル名、保存場所、編集履歴、及び文書ファイル内容が、それぞれ関連付けられて登録されている。
ファイル情報データベース6に登録されている文書ファイルとしては、上述したように、各端末装置3が自装置の記憶部に記憶している文書ファイルの他、自装置以外の他の端末装置3や、管理サーバ2に記憶されている文書ファイルも含んでいる。
FIG. 3 is a diagram illustrating an example of the file information database 6. In the figure, in the file information database 6, as file information, file ID, creation date, creation user, file name, storage location, editing history, and document file contents are registered in association with each other.
As document files registered in the file information database 6, as described above, in addition to the document files stored in the storage unit of each terminal device 3, other terminal devices 3 other than the device itself, The document file stored in the management server 2 is also included.

ファイルIDは、各端末装置3が処理する文書ファイルに設定された固有の識別情報であり、文書ファイルが新規に作成されてファイル情報データベース6に初めて登録されるときに、ファイル情報管理部5によって割り当てられる。このファイルIDによって、ファイル名等が変更されたとしても文書ファイルを特定することができる。   The file ID is unique identification information set in the document file processed by each terminal device 3. When the document file is newly created and registered in the file information database 6 for the first time, the file ID is managed by the file information management unit 5. Assigned. With this file ID, the document file can be specified even if the file name or the like is changed.

作成日時は、端末装置3によって対象の文書ファイルが新規に作成されたときの日時が登録されている。
作成ユーザは、対象の文書ファイルを新規に作成した端末装置3のユーザを識別するための情報が登録されている。
As the creation date and time, the date and time when the target document file is newly created by the terminal device 3 is registered.
The creation user registers information for identifying the user of the terminal device 3 that newly created the target document file.

ファイル名及び保存場所は、対象の文書ファイルの現状のファイル名及び保存場所が登録されている。
編集履歴は、当該文書ファイルに対して、内容の追加や改変、削除、貼り付け等の編集処理がなされたときのその内容やその編集日時等が履歴として登録されている。
As the file name and storage location, the current file name and storage location of the target document file are registered.
In the editing history, the contents, the editing date and time, and the like when editing processing such as addition, modification, deletion, and pasting of the contents is registered as the history.

文書ファイル内容は、当該文書ファイルの内容を示す情報として、カテゴリと、文書内容とを含んで登録されている。
カテゴリは、図3に示すように、契約書、設計書、規約文書等といった総括的な内容を示す名称が設定されており、各文書ファイルは、その内容に一致するカテゴリが設定されカテゴリごとに登録される。
また、文書内容は、対象の文書ファイルの内容を特定することができる情報、例えば、その文書のタイトル等が登録される。
The document file content is registered as information indicating the content of the document file including the category and the document content.
As shown in FIG. 3, the category is set with a name indicating a general content such as a contract, a design document, and a contract document. Each document file has a category that matches the content, and each category is set for each category. be registered.
The document content is registered with information that can specify the content of the target document file, for example, the title of the document.

さらに、ファイル情報データベース6には、経理秘密レベル、及び開発秘密レベルが上記各情報に関連付けられて登録されている。
経理秘密レベル、及び開発秘密レベルは、設定対象の文書ファイルの秘密を維持すべき度合を示す値であり、例えば、「0」から「10」の11段階で表される。
Furthermore, the accounting secret level and the development secret level are registered in the file information database 6 in association with the above information.
The accounting secret level and the development secret level are values indicating the degree to which the secret of the document file to be set is to be maintained, and are represented, for example, in 11 stages from “0” to “10”.

経理秘密レベルは、設定対象の文書ファイルのカテゴリや、文書ファイルの内容を、経理関連の文書として評価したときの秘密の度合に基づいて設定される値である。
開発秘密レベルは、設定対象の文書ファイルのカテゴリや文書ファイルの内容を、技術開発関連の文書として評価したときの秘密の度合に基づいて設定される値である。
The accounting secret level is a value that is set based on the degree of secrecy when the category of the document file to be set and the contents of the document file are evaluated as accounting-related documents.
The development secret level is a value that is set based on the degree of secrecy when the category of the document file to be set and the content of the document file are evaluated as a document related to technology development.

図に示すように、「派遣契約書」は、経理関連の文書として評価すると経理秘密レベルが、最高の「10」に設定される。しかし、技術開発関連の文書として評価したとき、技術開発関連に関する内容については記載されていないので、開発秘密レベルが、最低の「0」に設定される。   As shown in the figure, when the “dispatch contract” is evaluated as an accounting-related document, the accounting secret level is set to the highest “10”. However, when the document is evaluated as a technology development related document, the content related to the technology development is not described, so the development secret level is set to the lowest “0”.

一方、「モジュール設計書」は、経理関連の文書として評価すると経理に関連する内容について記載されていないので、経理秘密レベルが、最低の「0」に設定されている。
しかし、技術開発関連の文書として評価したとき、その内容は、外部に漏洩させてはならない技術的な情報であるので、開発秘密レベルが比較的高いレベルである「9」に設定されている。
On the other hand, since the “module design document” does not describe contents related to accounting when evaluated as an accounting-related document, the accounting secret level is set to the lowest “0”.
However, when evaluated as a technical development-related document, the content is technical information that should not be leaked to the outside, so the development secret level is set to “9”, which is a relatively high level.

また、「モジュール設計規約」は、経理関連の文書として評価すると経理に関連する内容について記載されていないので、経理秘密レベルが、最低の「0」に設定されている。
技術開発関連の文書として評価したとき、その内容は、「モジュール設計書」と比較して、その内容が規約であることから、技術的に重要な情報を含まれている確率が低く、開発秘密レベルが「モジュール設計書」よりもやや低いレベルである「5」に設定されている。
Further, since the “module design rule” does not describe contents related to accounting when evaluated as an accounting-related document, the accounting secret level is set to the lowest “0”.
When evaluated as a technical development-related document, the content is a rule compared to the “module design document”, so the probability of including technically important information is low, and the development secret The level is set to “5”, which is slightly lower than the “module design document”.

このように、本実施形態では、秘密レベルは、文書ファイルの内容に基づいて設定される「経理」や、「技術開発」といった複数種類の属性ごとに設定された複数種類の秘密レベル(経理秘密レベル、及び開発秘密レベル)を含んでいる。   As described above, in this embodiment, the secret level is set to a plurality of types of secret levels (accounting secrets) set for each of a plurality of types of attributes such as “accounting” set based on the contents of the document file and “technology development”. Level and development secret level).

管理サーバ2は、各文書ファイルの秘密レベルが登録されているファイル情報データベース6を管理することで、各文書ファイルを秘密情報として管理している。   The management server 2 manages each document file as secret information by managing the file information database 6 in which the secret level of each document file is registered.

〔3.端末装置について〕
図2(b)は端末装置3の機能的構成を示すブロック図である。端末装置3は、文書ファイル等を作成編集するためのソフトウェアプログラムにより実現される機能部として、データ処理部8を備えている。
また、端末装置3は、端末制御プログラム3aにより実現される機能部として、端末制御部10も備えている。
[3. About terminal devices]
FIG. 2B is a block diagram showing a functional configuration of the terminal device 3. The terminal device 3 includes a data processing unit 8 as a functional unit realized by a software program for creating and editing document files and the like.
The terminal device 3 also includes a terminal control unit 10 as a functional unit realized by the terminal control program 3a.

データ処理部8は、文書ファイルを新規に作成したり、既存の文書ファイルを読み込みその文書ファイルに含まれるデータを編集するといったデータ処理を、端末装置3のユーザによる入力に基づいて実行する。   The data processing unit 8 executes data processing such as creating a new document file or reading an existing document file and editing data included in the document file based on an input by the user of the terminal device 3.

端末制御部10は、イベント検出部11と、秘密レベル設定部12と、ファイル情報処理部13と、判定部14と、制御部15とを備えている。   The terminal control unit 10 includes an event detection unit 11, a secret level setting unit 12, a file information processing unit 13, a determination unit 14, and a control unit 15.

イベント検出部11は、データ処理部8が、文書ファイルの新規作成、編集といったデータ処理に関するイベントの実行を検出する機能を有している。イベント検出部11は、データ処理部8が文書ファイルのデータ処理に関するイベントを開始しようとしたときにその旨を示す情報をデータ処理部8から取得するように構成されている。これにより、イベント検出部11は、データ処理部8によるイベントの開始を検出することができる。   The event detection unit 11 has a function in which the data processing unit 8 detects execution of an event related to data processing such as new creation and editing of a document file. The event detection unit 11 is configured to acquire information indicating that from the data processing unit 8 when the data processing unit 8 attempts to start an event related to data processing of the document file. Thereby, the event detection unit 11 can detect the start of the event by the data processing unit 8.

イベント検出部11は、データ処理部8によるイベントの開始を検出すると、その旨を示す情報(イベント開始情報)を秘密レベル設定部12と、ファイル情報処理部13とに与える。
イベント検出部11が検出するイベントに係るデータ処理としては、文書ファイルの新規作成処理や、既存の文書ファイルを編集するために読み込み処理、現在読み込んでいる編集対象の文書ファイルに対してユーザによって入力されたデータを追加又は削除するデータ入力処理の他、編集対象の文書ファイル以外の他の文書ファイルを読み込み、他の文書ファイルに含まれる一部又は全部のデータを編集対象の文書ファイルにコピー(又は移動)するコピー処理がある。
When the event detection unit 11 detects the start of an event by the data processing unit 8, the event detection unit 11 gives information (event start information) indicating that to the secret level setting unit 12 and the file information processing unit 13.
The data processing related to the event detected by the event detection unit 11 includes a process for creating a new document file, a read process for editing an existing document file, and an input by a user for a currently read document file to be edited In addition to data input processing to add or delete the data that has been added, other document files other than the document file to be edited are read, and some or all of the data contained in the other document file is copied to the document file to be edited ( (Or move).

秘密レベル設定部12は、データ処理部8がデータ処理しようとする文書ファイルに含まれるデータの一部又は全部について秘密レベル(経理秘密レベル及び開発秘密レベル)を求め、設定する機能を有している。
秘密レベル設定部12は、データ処理部8がデータ処理する文書ファイルに含まれるデータの一部又は全部を読み込むことで当該文書ファイルに含まれるデータの内容を把握し、前記データの内容に基づいて自ら秘密レベルを求めることもできるし、端末装置3のユーザによる秘密レベルの設定の入力を受け付けるための表示を出力し、受け付けた秘密レベルの設定の入力に基づいて秘密レベルの設定を行うこともできる。
The secret level setting unit 12 has a function of obtaining and setting a secret level (an accounting secret level and a development secret level) for a part or all of data included in a document file to be processed by the data processing unit 8. Yes.
The secret level setting unit 12 grasps the content of the data included in the document file by reading part or all of the data included in the document file to be processed by the data processing unit 8, and based on the content of the data The secret level can be obtained by itself, or a display for accepting the input of the secret level setting by the user of the terminal device 3 can be output, and the secret level can be set based on the accepted secret level setting input. it can.

また、秘密レベル設定部12は、コピー処理やデータ入力処理等によって編集された後の文書ファイルの秘密レベルを求め、設定することもできる。
秘密レベル設定部12は、自ら秘密レベルを求める場合、データ処理部8がデータ処理のために端末装置3の記憶部に一時的に保持しているデータを読み込み、これに基づいて、秘密レベルを求める。
データ処理部8は、データ処理対象の文書ファイルをメモリやクリップボードといった端末装置3の記憶部に一時的に保持してデータ処理を行う。よって、秘密レベル設定部12は、データ処理部8がメモリやクリップボードに一時的に保持している文書ファイルを読み込んで秘密レベルを求める。
The secret level setting unit 12 can also obtain and set the secret level of the document file after being edited by a copy process, a data input process, or the like.
The secret level setting unit 12 reads the data temporarily stored in the storage unit of the terminal device 3 for data processing by the data processing unit 8 when obtaining the secret level by itself, and based on this, the secret level is set. Ask.
The data processing unit 8 performs data processing by temporarily holding a document file to be processed in a storage unit of the terminal device 3 such as a memory or a clipboard. Therefore, the secret level setting unit 12 reads the document file temporarily stored in the memory or clipboard by the data processing unit 8 and obtains the secret level.

秘密レベル設定部12は、イベント検出部11からのイベント開始情報に応じて、対象の文書ファイルについて秘密レベルを求め、設定する。   The secret level setting unit 12 obtains and sets a secret level for the target document file in accordance with the event start information from the event detection unit 11.

ファイル情報処理部13は、管理サーバ2に送信すべきファイル情報の生成等、ファイル情報の処理に関する機能を有している。ファイル情報処理部13は、イベント検出部11からイベント開始情報が与えられると、ファイル情報を生成し、管理サーバ2に送信する。
ファイル情報処理部13は、データ処理の対象とされている文書ファイルに付随する情報や、秘密レベル設定部12が求め設定する秘密レベルを示す情報を取得し、管理サーバ2に送信すべきファイル情報の生成する。
The file information processing unit 13 has functions related to processing of file information such as generation of file information to be transmitted to the management server 2. When the event start information is given from the event detection unit 11, the file information processing unit 13 generates file information and transmits it to the management server 2.
The file information processing unit 13 acquires information associated with the document file that is the target of data processing and information indicating the secret level that the secret level setting unit 12 determines and sets, and file information to be transmitted to the management server 2 Generate.

ファイル情報処理部13からファイル情報が与えられると、管理サーバ2は、ファイル情報データベース6を参照し、必要に応じて与えられたファイル情報に基づいて更新を行う。さらに、管理サーバ2は、更新後のファイル情報データベース6に登録されている、イベント対象の文書ファイルに関するファイル情報を、端末装置3に返信する。
端末装置3のファイル情報処理部13は、管理サーバ2からの返信によって、ファイル情報データベース6に登録されている、読み込み処理に係る文書ファイルのファイル情報を取得する。
When the file information is given from the file information processing unit 13, the management server 2 refers to the file information database 6 and performs update based on the given file information as necessary. Further, the management server 2 returns the file information related to the event target document file registered in the updated file information database 6 to the terminal device 3.
The file information processing unit 13 of the terminal device 3 acquires the file information of the document file related to the reading process registered in the file information database 6 by the reply from the management server 2.

判定部14は、イベント検出部11によって、コピー処理の開始が検出されると、コピー処理が実行される前に、コピー元(の文書ファイルに)に設定された秘密レベルと、コピー先(の文書ファイルに)に設定された秘密レベルとを比較し、コピー処理の実行について可否を判定する機能を有している。
また、制御部15は、判定部14の判定結果に応じてデータ処理部8を制御する機能を有している。
これら、判定部14及び制御部15による処理については、後に詳述する。
When the event detection unit 11 detects the start of the copy process, the determination unit 14 determines the secret level set in the copy source (to the document file) and the copy destination ( It has a function of comparing the secret level set in the document file) and determining whether or not to execute the copy process.
The control unit 15 has a function of controlling the data processing unit 8 according to the determination result of the determination unit 14.
The processes performed by the determination unit 14 and the control unit 15 will be described in detail later.

次に、端末装置3において行われる、データ処理部8によるイベントが検出されたときの端末制御部10による処理について説明する。   Next, processing performed by the terminal control unit 10 when an event is detected by the data processing unit 8 performed in the terminal device 3 will be described.

〔4.端末制御部による処理について〕
図4は、端末制御部10による処理を示すフローチャートである。端末制御部10のイベント検出部11は、常時、データ処理部8によるイベントの開始を検出可能な状態で待ち受け(ステップS1)、イベントの開始が検出されたか否かを判定する(ステップS2)。
データ処理部8によるイベントの開始が検出されなければ、端末制御部10は、
継続してイベントの開始を待ち受ける(ステップS1)。
[4. (Processing by terminal control unit)
FIG. 4 is a flowchart showing processing by the terminal control unit 10. The event detection unit 11 of the terminal control unit 10 always waits in a state where the start of the event by the data processing unit 8 can be detected (step S1), and determines whether the start of the event is detected (step S2).
If the start of the event by the data processing unit 8 is not detected, the terminal control unit 10
Continue to wait for the start of the event (step S1).

一方、ステップS2において、イベントの開始が検出されたと判定すると、端末制御部10は、開始されるイベントに係るデータ処理を特定する(ステップS3)。開始されるイベントに係るデータ処理は、イベント検出部11が送信するイベント開始情報によって特定することができる。   On the other hand, if it is determined in step S2 that the start of the event has been detected, the terminal control unit 10 specifies data processing relating to the event to be started (step S3). The data processing related to the event to be started can be specified by event start information transmitted by the event detection unit 11.

ステップS3において検出されたイベント(に係るデータ処理)を特定すると、端末制御部10は、特定したイベントに応じた処理を実行する(ステップS4)。
ステップSS4において、イベントに応じた処理の実行を終えると、端末制御部10は、再度ステップS1に戻る。端末制御部10は、上記ステップS1〜S4を繰り返し実行する。
When the event (related data processing) detected in step S3 is specified, the terminal control unit 10 executes processing according to the specified event (step S4).
In step SS4, when the execution of the process corresponding to the event is finished, the terminal control unit 10 returns to step S1 again. The terminal control unit 10 repeatedly executes the above steps S1 to S4.

なお、データ処理部8は、端末制御部10によるイベントに応じた処理の実行が終了した後、又は、イベントに応じた処理の実行と平行して、イベントに係るデータ処理を実行する。
次に、端末制御部10が行う、イベントごとの処理について説明する。
The data processing unit 8 executes the data processing related to the event after the terminal control unit 10 finishes executing the process according to the event or in parallel with the execution of the process according to the event.
Next, processing for each event performed by the terminal control unit 10 will be described.

〔4.1 新規作成処理に関する処理について〕
図5は、特定したイベントが新規作成処理である場合に実行される、新規作成処理に関する処理を示すフローチャートである。
[4.1 Processing related to new creation processing]
FIG. 5 is a flowchart showing a process related to a new creation process that is executed when the identified event is a new creation process.

端末制御部10は、図4中ステップS3において特定したイベントが新規作成処理であると判定すると、図5に示す、新規作成処理に関する処理を実行する。
端末制御部10は、まず、新規に作成された文書ファイルに対する経理秘密レベル及び開発秘密レベルの両方を、秘密レベル設定部12に設定させる(ステップS11)。
秘密レベル設定部12は、上述のように、新規に作成された文書ファイルの内容を把握し、自ら秘密レベルを設定することもできるし、端末装置3のユーザによる入力を受け付け、受け付けた秘密レベルの設定の入力に基づいて秘密レベルの設定を行うこともできる。
If the terminal control unit 10 determines that the event identified in step S3 in FIG. 4 is a new creation process, the terminal control unit 10 executes a process related to the new creation process shown in FIG.
The terminal control unit 10 first causes the secret level setting unit 12 to set both the accounting secret level and the development secret level for the newly created document file (step S11).
As described above, the secret level setting unit 12 can grasp the contents of the newly created document file and set the secret level by itself, or accepts input by the user of the terminal device 3 and accepts the received secret level. The secret level can also be set based on the input of the setting.

次いで、端末制御部10のファイル情報処理部13は、新規に作成された文書ファイルの上記秘密レベルや、当該文書ファイルの作成日時等、ファイル情報として、図3に示したファイル情報データベース6に登録されている情報の内、ファイルID以外の情報を取得し(ステップS12)、取得したファイル情報を管理サーバ2に送信する(ステップS13)。
なお、イベント検出部11は、文書ファイルの新規作成処理においては、文書ファイルが新規に作成され、初めて保存されようとするときに新規作成処理が開始されたものとして検出する。また、ファイル情報データベース6の作成日時は、その文書ファイルが初めて保存されるときの日時に設定される。
Next, the file information processing unit 13 of the terminal control unit 10 registers the file information such as the secret level of the newly created document file and the creation date and time of the document file in the file information database 6 shown in FIG. Among the information, information other than the file ID is acquired (step S12), and the acquired file information is transmitted to the management server 2 (step S13).
In the new document file creation process, the event detection unit 11 detects that a new document process has been started when the document file is newly created and is to be stored for the first time. The creation date and time of the file information database 6 is set to the date and time when the document file is stored for the first time.

上記ファイル情報を受信した管理サーバ2は、新たなファイルIDに対して受信した各情報を関連付け、ファイル情報データベース6に登録する(ステップS14)。
また、管理サーバ2は、受信したファイル情報にファイルIDを付加したファイル情報を、送信元の端末装置3に返信する(ステップS15)。
The management server 2 that has received the file information associates the received information with the new file ID and registers it in the file information database 6 (step S14).
In addition, the management server 2 returns the file information obtained by adding the file ID to the received file information to the transmission source terminal device 3 (step S15).

この返信を受信した端末装置3のファイル情報処理部13は、ファイル情報データベース6に登録されている、新規作成処理に係る文書ファイルのファイル情報を取得し(ステップS16)、処理を終える。
なお、図5に示す新規作成処理に関する処理において、上記ステップS14及びステップS15は、管理サーバ2による処理であり、それ以外の処理は、端末装置3の端末制御部10による処理である。
Receiving this reply, the file information processing unit 13 of the terminal device 3 acquires the file information of the document file related to the new creation process registered in the file information database 6 (step S16), and ends the process.
In the process relating to the new creation process shown in FIG. 5, step S <b> 14 and step S <b> 15 are processes by the management server 2, and other processes are processes by the terminal control unit 10 of the terminal device 3.

〔4.2 読み込み処理に関する処理について〕
また、図4中ステップS3において特定したイベントが読み込み処理であると判定すると、端末制御部10は、読み込み処理に関する処理を実行する。
[4.2 Processing related to read processing]
If it is determined that the event identified in step S3 in FIG. 4 is a read process, the terminal control unit 10 executes a process related to the read process.

図6は、特定したイベントが読み込み処理である場合に実行される、読み込み処理に関する処理を示すフローチャートである。   FIG. 6 is a flowchart illustrating a process related to a read process that is executed when the identified event is a read process.

端末制御部10は、まず、データ処理部8が読み込んだ文書ファイルのファイル名、保存場所、及び編集履歴(の内の最終保存日時)といったファイル情報の一部を、文書ファイルを特定するための情報として管理サーバ2に送信する(ステップS21)。
文書ファイルのファイル名、保存場所、及び編集履歴を受信した管理サーバ2は、ファイル情報データベース6を参照し、登録されているファイル情報の中から該当する文書ファイルを特定する(ステップS22)。
管理サーバ2は、受信した、文書ファイルのファイル名、保存場所、及び編集履歴に、特定した文書ファイルのファイル情報として登録されているファイルIDや、秘密レベル等の受信した情報以外の情報を付加したものを、端末装置3に返信する(ステップS23)。
この返信を受信したファイル情報処理部13は、ファイル情報データベース6に登録されている、読み込み処理に係る文書ファイルのファイル情報を取得する(ステップS24)。
First, the terminal control unit 10 specifies a part of file information such as the file name, storage location, and editing history (of which the last storage date / time) of the document file read by the data processing unit 8 to identify the document file. Information is transmitted to the management server 2 (step S21).
The management server 2 that has received the file name, storage location, and editing history of the document file refers to the file information database 6 and identifies the corresponding document file from the registered file information (step S22).
The management server 2 adds information other than the received information such as the file ID registered as the file information of the specified document file and the secret level to the received file name, storage location, and editing history of the document file. This is returned to the terminal device 3 (step S23).
The file information processing unit 13 that has received this reply acquires the file information of the document file related to the reading process registered in the file information database 6 (step S24).

以上によって、ファイル情報処理部13は、データ処理部8がデータ処理の対象とする文書ファイルについて、ファイル情報データベース6に登録されているファイル情報を取得する。   As described above, the file information processing unit 13 acquires the file information registered in the file information database 6 for the document file to be processed by the data processing unit 8.

なお、図6に示す読み込み処理に関する処理において、上記ステップS22及びステップS23は、管理サーバ2による処理であり、それ以外の処理は、端末装置3の端末制御部10による処理である。   In the process related to the reading process shown in FIG. 6, step S <b> 22 and step S <b> 23 are processes performed by the management server 2, and other processes are processes performed by the terminal control unit 10 of the terminal device 3.

端末装置3のファイル情報処理部13と、管理サーバ2とは、上記新規作成処理及び読み込み処理のようなイベントが検出されるごとに、ファイル情報の授受を行い、文書ファイルについての変更等がファイル情報データベース6に反映されるように構成されている。これにより、ファイル情報データベース6は、当該ファイル情報データベース6に登録されているファイル情報が、常に最新の状態を示す内容となるように管理されている。   The file information processing unit 13 and the management server 2 of the terminal device 3 exchange file information each time an event such as the above-described new creation process and read process is detected, and change of the document file is a file. The information database 6 is configured to be reflected. Thereby, the file information database 6 is managed so that the file information registered in the file information database 6 always has the latest content.

〔4.3 コピー処理に関する処理について〕
図4中ステップS3において特定したイベントがコピー処理であると判定すると、端末制御部10は、コピー処理に関する処理を実行する。
[4.3 Processing related to copy processing]
If it is determined that the event identified in step S3 in FIG. 4 is a copy process, the terminal control unit 10 executes a process related to the copy process.

図7は、特定したイベントがコピー処理である場合に実行される、コピー処理に関する処理を示すフローチャートである。
コピー処理は、上述のように、他の文書ファイルに含まれるデータの一部又は全部を編集対象の文書ファイルにコピー(又は移動)する処理である。
ここでは、データ処理部8は、編集対象の文書ファイルとしてコピー先である文書ファイル(コピー先文書ファイル)、及び、他の文書ファイルとしてコピー元となる文書ファイル(コピー元文書ファイル)をすでに読み込んでおり、端末制御部10のファイル情報処理部13は、コピー先文書ファイル、及びコピー元文書ファイルの読み込み処理に関する処理を行うことで、コピー先文書ファイル、及びコピー元文書ファイルそれぞれのファイル情報を取得している状態であるものとする。すなわち、ファイル情報処理部13は、コピー先文書ファイル、及びコピー元文書ファイルそれぞれに設定された経理秘密レベル及び開発秘密レベルを取得している。
FIG. 7 is a flowchart illustrating processing relating to copy processing that is executed when the identified event is copy processing.
As described above, the copy process is a process of copying (or moving) part or all of data included in another document file to the document file to be edited.
Here, the data processing unit 8 has already read a document file as a copy destination (copy destination document file) as a document file to be edited and a copy source document file (copy source document file) as another document file. The file information processing unit 13 of the terminal control unit 10 performs processing related to the reading process of the copy destination document file and the copy source document file, thereby obtaining the file information of each of the copy destination document file and the copy source document file. It is assumed that it is in an acquired state. That is, the file information processing unit 13 acquires the accounting secret level and the development secret level set for each of the copy destination document file and the copy source document file.

特定したイベントがコピー処理であると判定すると、端末制御部10の判定部14は、コピー処理が実行される前に、コピー先文書ファイルに設定された経理秘密レベル(第2秘密レベル)と、コピー元文書ファイルに設定された経理秘密レベル(第1秘密レベル)とを比較し、コピー先文書ファイルに設定された経理秘密レベルが、コピー元文書ファイルに設定された経理秘密レベル以上であるか否かを判定する(ステップS31)。   If it is determined that the identified event is copy processing, the determination unit 14 of the terminal control unit 10 determines the accounting secret level (second secret level) set in the copy destination document file before the copy processing is executed, Whether the accounting secret level set in the copy source document file is equal to or higher than the accounting secret level set in the copy source document file by comparing the accounting secret level (first secret level) set in the copy source document file It is determined whether or not (step S31).

コピー先文書ファイルに設定された経理秘密レベルが、コピー元文書ファイルに設定された経理秘密レベル以上でないと判定した場合、判定部14は、ステップS32に進み、データ処理部8によるコピー処理の実行を制限する処理である制限処理を制御部15に実行させる(ステップS32)。このように、ステップS31が上記判定の場合、判定部14は、コピー処理の実行を制限し、拒否判定する。   If it is determined that the accounting secret level set in the copy destination document file is not equal to or higher than the accounting secret level set in the copy source document file, the determination unit 14 proceeds to step S32 and executes the copy process by the data processing unit 8 The control part 15 is made to perform the restriction | limiting process which is a process which restrict | limits (step S32). Thus, when step S31 is the above determination, the determination unit 14 restricts execution of the copy process and determines rejection.

制御部15が実行する制限処理としては、例えば、データ処理部8によるコピー処理の実行を中止させる、あるいは、コピー処理の実行の中止に加えて、実行しようとしているコピー処理が情報漏洩のおそれを伴う処理であることを、端末装置3のユーザに向けて出力する等の処理が挙げられる。   As the restriction process executed by the control unit 15, for example, the execution of the copy process by the data processing unit 8 is stopped, or in addition to the stop of the execution of the copy process, the copy process to be executed may cause information leakage. For example, a process of outputting the accompanying process to the user of the terminal device 3 can be given.

ステップS31において、コピー先文書ファイルに設定された経理秘密レベルが、コピー元文書ファイルに設定された経理秘密レベル以上と判定した場合、判定部14は、コピー先文書ファイルに設定された開発秘密レベル(第2秘密レベル)と、コピー元文書ファイルに設定された開発秘密レベル(第1秘密レベル)とを比較し、コピー先文書ファイルに設定された開発秘密レベルが、コピー元文書ファイルに設定された開発秘密レベル以上であるか否かを判定する(ステップS33)。   If it is determined in step S31 that the accounting secret level set in the copy destination document file is equal to or higher than the accounting secret level set in the copy source document file, the determination unit 14 sets the development secret level set in the copy destination document file. (Second secret level) is compared with the development secret level (first secret level) set in the copy source document file, and the development secret level set in the copy destination document file is set in the copy source document file. It is determined whether or not the development secret level is exceeded (step S33).

コピー先文書ファイルに設定された開発秘密レベルが、コピー元文書ファイルに設定された開発秘密レベル以上でないと判定した場合、判定部14は、ステップS32に進み、制限処理を行う(ステップS32)。   If it is determined that the development secret level set in the copy destination document file is not equal to or higher than the development secret level set in the copy source document file, the determination unit 14 proceeds to step S32 and performs a restriction process (step S32).

ステップS33において、コピー先文書ファイルに設定された開発秘密レベルが、コピー元文書ファイルに設定された開発秘密レベル以上と判定した場合、判定部14は、データ処理部8によるコピー処理の実行を許可する(ステップS34)。判定部14のコピー処理の許可に応じて制御部15は、データ処理部8によるコピー処理が実行されるように制御する。   If it is determined in step S33 that the development secret level set in the copy destination document file is equal to or higher than the development secret level set in the copy source document file, the determination unit 14 permits the data processing unit 8 to execute the copy process. (Step S34). The control unit 15 controls the copy processing by the data processing unit 8 to be executed in accordance with the permission of the copy processing of the determination unit 14.

次いで、ファイル情報処理部13は、管理サーバ2に対して、コピー処理後の文書ファイルのファイル情報に関して更新すべき情報を管理サーバ2へ送信する。その後、ファイル情報データベース6の更新の後に管理サーバ2が送信するファイル情報を受信することで、ファイル情報処理部13は、ファイル情報データベース6に登録されている、処理対象の文書ファイルのファイル情報を取得する(ステップS35)。   Next, the file information processing unit 13 transmits to the management server 2 information to be updated regarding the file information of the document file after the copy process, to the management server 2. Thereafter, by receiving the file information transmitted from the management server 2 after the update of the file information database 6, the file information processing unit 13 stores the file information of the document file to be processed that is registered in the file information database 6. Obtain (step S35).

例えば、図3中、文書内容が派遣契約書である文書ファイルがコピー先文書ファイル、文書内容がモジュール設計書である文書ファイルがコピー元文書ファイルである場合、まず、ステップS31では、派遣契約書であるコピー先文書ファイルの経理秘密レベルが、「10」、モジュール設計書であるコピー元文書ファイルの経理秘密レベルが「0」なので、両者を比較すれば、コピー先文書ファイルの経理秘密レベルの方が高いため、判定部14は、ステップS33に進む。   For example, in FIG. 3, when a document file whose document content is a dispatch contract document is a copy destination document file and a document file whose document content is a module design document is a copy source document file, first, in step S31, a dispatch contract document The accounting secret level of the copy destination document file is “10”, and the accounting secret level of the copy source document file that is the module design document is “0”. Since it is higher, the determination unit 14 proceeds to step S33.

ステップS33では、派遣契約書であるコピー先文書ファイルの開発秘密レベルが、「0」、モジュール設計書であるコピー元文書ファイルの開発秘密レベルが「9」なので、両者を比較すれば、コピー元文書ファイルの開発秘密レベルの方が高いため、ステップS32に進み、データ処理部8によるコピー処理の実行は制限される。   In step S33, the development secret level of the copy destination document file that is the dispatch contract is “0”, and the development secret level of the copy source document file that is the module design document is “9”. Since the development secret level of the document file is higher, the process proceeds to step S32, and execution of the copy process by the data processing unit 8 is restricted.

この場合、派遣契約書である文書ファイルは、経理秘密レベルとしては秘密レベルが高いが、開発秘密レベルとしては秘密レベルが低いので、上記判定によって、モジュール設計書の一部又は全部が、派遣契約書に対してコピー処理されるのを抑制することができ、開発秘密レベルの高い情報が派遣契約書にコピーされて外部に漏洩するのを抑制することができる。   In this case, the document file that is the dispatch contract has a high secret level as an accounting secret level, but has a low secret level as a development secret level. It is possible to prevent the document from being copied and to prevent information having a high development secret level from being copied to the dispatch contract and leaked to the outside.

また、図3中、文書内容がモジュール設計書である文書ファイルがコピー先文書ファイル、文書内容がモジュール設計規約である文書ファイルがコピー元文書ファイルである場合、ステップS31では、モジュール設計書であるコピー先文書ファイルの経理秘密レベル、及び、モジュール設計規約であるコピー元文書ファイルの経理秘密レベルが、共に「0」なので、この場合、判定部14は、ステップS33に進む。   Also, in FIG. 3, when the document file whose document content is a module design document is a copy destination document file and the document file whose document content is a module design rule is a copy source document file, in step S31, it is a module design document. Since the accounting secret level of the copy destination document file and the accounting secret level of the copy source document file which is the module design rule are both “0”, in this case, the determination unit 14 proceeds to step S33.

ステップS33では、モジュール設計書であるコピー先文書ファイルの開発秘密レベルが、「9」、モジュール設計規約であるコピー元文書ファイルの開発秘密レベルが「5」なので、両者を比較すれば、コピー先文書ファイルの開発秘密レベルの方が高いため、ステップS34に進み、データ処理部8によるコピー処理の実行は許可される。   In step S33, the development secret level of the copy destination document file, which is a module design document, is “9”, and the development secret level of the copy source document file, which is a module design rule, is “5”. Since the development secret level of the document file is higher, the process proceeds to step S34, and execution of the copy process by the data processing unit 8 is permitted.

上記構成によれば、秘密レベルが、文書ファイルの内容に基づいて設定される「経理」や「技術開発」といった複数種類の属性ごとに設定された、複数種類の秘密レベル(経理秘密レベル、及び開発秘密レベル)を含んでいるので、判定部14は、異なる属性に亘って秘密レベルを一律に判定せず、異なる属性ごとに判定することができる。このため、ある属性における秘密レベルが比較的高く設定されているデータが、異なる属性の秘密レベルとの比較の結果に基づいて他のデータにコピーされてしまうのを抑制することができる。この結果、より確実に秘密情報の漏洩を抑制することができる。   According to the above configuration, the secret level is set for each of a plurality of types of attributes such as “accounting” and “technical development” set based on the contents of the document file. Since the development secret level is included, the determination unit 14 can determine the secret level for different attributes without uniformly determining the secret level over different attributes. For this reason, it is possible to suppress copying of data in which a secret level of a certain attribute is set relatively high to other data based on the result of comparison with a secret level of a different attribute. As a result, leakage of secret information can be suppressed more reliably.

また、上記実施形態では、判定部14が、コピー先文書ファイル、及びコピー元文書ファイルそれぞれに設定された複数種類(2種類)の秘密レベルを複数種類毎に比較し、複数種類の秘密レベルの内、いずれか一つでも、コピー元文書ファイルに設定された秘密レベル(第1秘密レベル)が高い場合、コピー処理の実行について拒否判定し、コピー処理の実行を制限するので、ある属性における秘密レベルが比較的高い文書ファイルのデータが、他の文書ファイルにコピーされてしまうのを効果的に抑制することができる。   In the above embodiment, the determination unit 14 compares the plurality of types (two types) of secret levels set in the copy destination document file and the copy source document file for each of the plurality of types, and sets the plurality of types of secret levels. If any one of them has a high secret level (first secret level) set in the copy source document file, the execution of the copy process is rejected and the execution of the copy process is restricted. It is possible to effectively prevent data of a document file having a relatively high level from being copied to another document file.

〔5.他の実施形態について〕
図8は、他の実施形態に係る、コピー処理に関する処理を示すフローチャートである。
上記実施形態のコピー処理に関する処理では、コピー先文書ファイルに設定された秘密レベルと、コピー元文書ファイルに設定された秘密レベルとを比較し、その比較結果に基づいて、コピー処理の実行について可否を判定した。
一方、本実施形態では、コピー先文書ファイルに設定された秘密レベルと、コピー元文書ファイルに設定された秘密レベルとの比較による判定(図7中、ステップS31及びS33)の後、さらに、コピー処理された後の文書ファイルの秘密レベルを求め、求めた秘密レベルに基づいて、コピー処理の実行について可否を判定するように構成されており、この点において、上記実施形態と相違している。
[5. Regarding other embodiments]
FIG. 8 is a flowchart illustrating processing relating to copy processing according to another embodiment.
In the process related to the copy process of the above embodiment, the secret level set in the copy destination document file is compared with the secret level set in the copy source document file, and whether or not the copy process can be executed is determined based on the comparison result. Was judged.
On the other hand, in this embodiment, after the determination by comparing the secret level set in the copy destination document file with the secret level set in the copy source document file (steps S31 and S33 in FIG. 7), the copy level is further copied. A secret level of the processed document file is obtained, and based on the obtained secret level, whether or not the copy process can be executed is determined. This is different from the above embodiment.

図8中、ステップSS31〜ステップS33は、上記実施形態と同様なので説明を省略する。   In FIG. 8, steps SS31 to S33 are the same as those in the above embodiment, and a description thereof will be omitted.

図8中ステップS33において、コピー先文書ファイルに設定された開発秘密レベルが、コピー元文書ファイルに設定された開発秘密レベル以上と判定した場合、端末制御部10の秘密レベル設定部12は、コピー処理が実行される前に、コピー処理後のコピー先文書ファイルの経理秘密レベル及び開発秘密レベルを求める(ステップS41)。   If it is determined in step S33 in FIG. 8 that the development secret level set in the copy destination document file is equal to or higher than the development secret level set in the copy source document file, the secret level setting unit 12 of the terminal control unit 10 copies Before the process is executed, the accounting secret level and the development secret level of the copy destination document file after the copy process are obtained (step S41).

つまり、本実施形態の秘密レベル設定部12は、コピー元文書ファイルに含まれるデータの一部又は全部がコピー先文書ファイルにコピー処理された後の当該コピー先文書ファイルの秘密レベル(第2秘密レベル)である経理秘密レベル及び開発秘密レベルを、コピー処理の実行前に求める。
より具体的には、秘密レベル設定部12は、文書ファイルに含まれるデータの内容を読み込み、データに含まれているキーワードを特定し、特定されたキーワードに基づいて秘密レベルを求める。
In other words, the secret level setting unit 12 of the present embodiment performs the secret level (second secret) of the copy destination document file after part or all of the data included in the copy source document file has been copied to the copy destination document file. The accounting secret level and the development secret level, which are levels), are obtained before executing the copy process.
More specifically, the secret level setting unit 12 reads the content of data included in the document file, specifies a keyword included in the data, and obtains a secret level based on the specified keyword.

予め秘密に管理すべきキーワード(秘密管理キーワード)には、秘密レベルの設定に寄与する寄与度が設定されている。秘密管理キーワード及び寄与度は、経理秘密レベル及び開発秘密レベルそれぞれについて設定される。
秘密レベル設定部12は、コピー元文書ファイルに含まれるデータの一部又は全部がコピー先文書ファイルにコピー処理された後の当該コピー先文書ファイルに含まれる秘密管理キーワードを特定する。
秘密レベル設定部12は、特定された秘密管理キーワードに基づいて、コピー処理された後のコピー先文書ファイルの経理秘密レベル及び開発秘密レベルを求める。
The degree of contribution that contributes to the setting of the secret level is set for the keyword (secret management keyword) that should be secretly managed in advance. The secret management keyword and the degree of contribution are set for each of the accounting secret level and the development secret level.
The secret level setting unit 12 specifies a secret management keyword included in the copy destination document file after part or all of the data included in the copy source document file is copied to the copy destination document file.
The secret level setting unit 12 obtains the accounting secret level and the development secret level of the copy destination document file after the copy processing based on the specified secret management keyword.

ステップS41において秘密レベルが求められると、判定部14は、コピー処理された後のコピー先文書ファイルの経理秘密レベルが、予め設定された閾値Th1以下であるか否かを判定する(ステップS42)。
ここで、閾値Th1は、端末装置3のユーザの権限によって設定可能な経理秘密レベルの上限値に設定される。
When the secret level is obtained in step S41, the determination unit 14 determines whether or not the accounting secret level of the copy destination document file after the copy process is equal to or lower than a preset threshold Th1 (step S42). .
Here, the threshold value Th <b> 1 is set to the upper limit value of the accounting secret level that can be set according to the authority of the user of the terminal device 3.

コピー処理された後のコピー先文書ファイルの経理秘密レベルが、閾値Th1以下でないと判定した場合、判定部14は、ステップS32に進み、制限処理を制御部15に実行させ(ステップS32)、コピー処理の実行を制限する。
この場合、コピー処理された後のコピー先文書ファイルの経理秘密レベルが、端末装置3のユーザの権限によっては設定することができない経理秘密レベルとなっているため、コピー処理の実行が制限される。
If it is determined that the accounting secret level of the copy destination document file after the copy process is not equal to or less than the threshold value Th1, the determination unit 14 proceeds to step S32 and causes the control unit 15 to execute a restriction process (step S32) to copy. Restrict execution of processing.
In this case, since the accounting secret level of the copy destination document file after the copy processing is an accounting secret level that cannot be set depending on the authority of the user of the terminal device 3, execution of the copy processing is limited. .

ステップS42において、コピー処理された後のコピー先文書ファイルの経理秘密レベルが、閾値Th1以下であると判定した場合、判定部14は、コピー処理された後のコピー先文書ファイルの開発秘密レベルが、予め設定された閾値Th2以下であるか否かを判定する(ステップS44)。
ここで、閾値Th2は、端末装置3のユーザの権限によって設定可能な開発秘密レベルの上限値に設定される。
If it is determined in step S42 that the accounting secret level of the copy destination document file after the copy process is equal to or less than the threshold Th1, the determination unit 14 determines that the development secret level of the copy destination document file after the copy process is Then, it is determined whether or not it is equal to or less than a preset threshold value Th2 (step S44).
Here, the threshold value Th <b> 2 is set to the upper limit value of the development secret level that can be set according to the authority of the user of the terminal device 3.

コピー処理された後のコピー先文書ファイルの開発秘密レベルが、閾値Th2以下でないと判定した場合、判定部14は、ステップS32に進み、制限処理を制御部15に実行させ(ステップS32)、コピー処理の実行を制限する。
この場合、コピー処理された後のコピー先文書ファイルの開発秘密レベルが、端末装置3のユーザの権限によっては設定することができない開発秘密レベルとなっているため、コピー処理の実行が制限される。
If it is determined that the development secret level of the copy destination document file after the copy process is not equal to or less than the threshold value Th2, the determination unit 14 proceeds to step S32 and causes the control unit 15 to execute a restriction process (step S32) to copy. Restrict execution of processing.
In this case, since the development secret level of the copy destination document file after the copy processing is a development secret level that cannot be set depending on the authority of the user of the terminal device 3, execution of the copy processing is limited. .

ステップS44において、コピー処理された後のコピー先文書ファイルの開発秘密レベルが、閾値Th2以下であると判定した場合、判定部14は、データ処理部8によるコピー処理の実行を許可する(ステップS45)。判定部14のコピー処理の許可に応じて制御部15は、データ処理部8によるコピー処理が実行されるように制御する。   If it is determined in step S44 that the development secret level of the copy destination document file after the copy process is equal to or less than the threshold Th2, the determination unit 14 permits the data processing unit 8 to execute the copy process (step S45). ). The control unit 15 controls the copy processing by the data processing unit 8 to be executed in accordance with the permission of the copy processing of the determination unit 14.

このように本実施形態では、判定部14は、コピー先文書ファイルに設定された秘密レベル(第2秘密レベル)と、コピー元文書ファイルに設定された秘密レベル(第1秘密レベル)との比較による判定(図7中、ステップS31及びS33)を行った後、さらに、コピー処理された後の文書ファイルの秘密レベルを求め、求めた秘密レベルに基づいて、コピー処理の実行について可否を判定する(図8中、ステップS42及びS44)。   Thus, in the present embodiment, the determination unit 14 compares the secret level (second secret level) set in the copy destination document file with the secret level (first secret level) set in the copy source document file. (Step S31 and S33 in FIG. 7), the secret level of the document file after the copy process is further obtained, and whether or not the copy process can be executed is determined based on the obtained secret level. (Steps S42 and S44 in FIG. 8).

つまり、本実施形態の判定部14は、コピー処理を検出すると、コピー元に設定された第1秘密レベルと、コピー先に設定された第2秘密レベルとを比較し、前記コピー処理の可否を判定する第1判定部を構成しているとともに、第1判定部による判定の後、コピー処理前に求めたコピー処理された後の第2秘密レベルに基づいて、コピー処理の可否を判定する第2判定部も構成している。   In other words, when the determination unit 14 of the present embodiment detects the copy process, the determination unit 14 compares the first secret level set as the copy source with the second secret level set as the copy destination, and determines whether or not the copy process is possible. A first determination unit is configured to determine whether or not the copy process can be performed based on the second secret level after the copy process obtained before the copy process after the determination by the first determination unit. 2 determination part is also comprised.

ステップS45においてコピー処理を許可すると、ファイル情報処理部13は、管理サーバ2に対して、コピー処理後の文書ファイルのファイル情報に関して更新すべき情報を管理サーバ2へ送信する。その後、ファイル情報データベース6の更新の後に管理サーバ2が送信するファイル情報を受信することで、ファイル情報処理部13は、ファイル情報データベース6に登録されている、処理対象の文書ファイルのファイル情報を取得する(ステップS46)。   When the copy process is permitted in step S45, the file information processing unit 13 transmits to the management server 2 information to be updated regarding the file information of the document file after the copy process. Thereafter, by receiving the file information transmitted from the management server 2 after the update of the file information database 6, the file information processing unit 13 stores the file information of the document file to be processed that is registered in the file information database 6. Obtain (step S46).

データ処理部8がコピー処理を行えば、コピー元文書ファイルに含まれるデータの一部又は全部がコピー先文書ファイルに含まれることになるので、コピー処理後のコピー先文書ファイルの秘密レベルは変動する。
この点、本実施形態では、コピー処理された後のコピー先文書ファイルの秘密レベル(第2秘密レベル)をコピー処理前に求め、求めた秘密レベルが端末装置3のユーザの権限によって設定可能な範囲であるか否かを判定し、その秘密レベルが端末装置3のユーザの権限の範囲内で変動する場合には、コピー処理を許可し、その秘密レベルが端末装置3のユーザの権限の範囲外となる程度に変動する場合には、コピー処理の実行を制限するように構成されている。
これにより、コピー処理によってコピー先文書ファイルの秘密レベルが変動するとしても、秘密レベルに基づいたコピー処理の実行についての可否を適切に判定することができる。
If the data processing unit 8 performs the copy process, a part or all of the data included in the copy source document file is included in the copy destination document file, so the secret level of the copy destination document file after the copy process varies. To do.
In this regard, in the present embodiment, the secret level (second secret level) of the copy destination document file after the copy process is obtained before the copy process, and the obtained secret level can be set by the authority of the user of the terminal device 3. If the secret level fluctuates within the range of the authority of the user of the terminal device 3, copy processing is permitted, and the secret level is the range of the authority of the user of the terminal device 3. When it fluctuates to the extent that it is outside, it is configured to limit the execution of the copy process.
Thereby, even if the secret level of the copy destination document file changes due to the copy process, it is possible to appropriately determine whether or not the copy process can be executed based on the secret level.

なお、今回開示された実施の形態はすべての点で例示であって制限的なものではないと考えられるべきである。本発明の範囲は特許請求の範囲によって示され、特許請求の範囲と均等の意味及び範囲内での全ての変更が含まれることが意図される。   The embodiment disclosed this time should be considered as illustrative in all points and not restrictive. The scope of the present invention is defined by the terms of the claims, and is intended to include any modifications within the scope and meaning equivalent to the terms of the claims.

1 管理システム
2 管理サーバ
2a ファイル管理プログラム
3 端末装置
3a 端末制御プログラム
5 ファイル情報管理部
6 ファイル情報データベース
8 データ処理部
10 端末制御部
11 イベント検出部
12 秘密レベル設定部
13 ファイル情報処理部
14 判定部
15 制御部
DESCRIPTION OF SYMBOLS 1 Management system 2 Management server 2a File management program 3 Terminal device 3a Terminal control program 5 File information management part 6 File information database 8 Data processing part 10 Terminal control part 11 Event detection part 12 Secret level setting part 13 File information processing part 14 Determination Part 15 Control part

Claims (5)

データを管理する管理システムであって、
コピー元のデータをコピー先にコピーするコピー処理を行うデータ処理部と、
前記コピー処理の開始を検出すると、前記コピー元に設定された第1秘密レベルと、前記コピー先に設定された第2秘密レベルとを比較し、前記コピー処理の可否を判定する第1判定部と、を備え、
前記第1及び第2秘密レベルは、前記コピー元及び前記コピー先の内容に基づいて設定される複数種類の属性ごとに設定された複数種類の秘密レベルを含み、
前記第1判定部は、前記複数種類の秘密レベルそれぞれに基づいて前記コピー処理の実行について可否を判定する管理システム。
A management system for managing data,
A data processing unit for performing copy processing for copying copy source data to a copy destination;
When the start of the copy process is detected, a first determination unit that compares the first secret level set as the copy source with the second secret level set as the copy destination and determines whether or not the copy process is possible And comprising
The first and second secret levels include a plurality of types of secret levels set for a plurality of types of attributes set based on the contents of the copy source and the copy destination,
The first determination unit is a management system that determines whether or not to execute the copy process based on each of the plurality of types of secret levels.
前記第1判定部は、前記第1及び第2秘密レベルそれぞれに含まれる前記複数種類の秘密レベルを複数種類毎に比較し、前記複数種類の秘密レベルの内、いずれか一つでも、前記第1秘密レベルが高い場合、前記コピー処理の実行について拒否判定する請求項1に記載の管理システム。   The first determination unit compares the plurality of types of secret levels included in each of the first and second secret levels for each of a plurality of types, and any one of the plurality of types of secret levels includes the first level. The management system according to claim 1, wherein, when one secret level is high, the rejection of the execution of the copy process is determined. 前記コピー先にコピーされる前記コピー元の前記データの内容に基づいて、前記データが前記コピー先にコピー処理された後の前記第2秘密レベルを前記コピー処理前に求める秘密レベル設定部と、
前記第1判定部による判定の後、前記コピー処理前に求めたコピー処理された後の前記第2秘密レベルに基づいて、前記コピー処理の可否を判定する第2判定部と、をさらに備えている請求項1又は請求項2に記載の管理システム。
A secret level setting unit for obtaining the second secret level after the data is copied to the copy destination based on the content of the data of the copy source to be copied to the copy destination before the copy processing;
A second determination unit that determines whether or not the copy process is possible based on the second secret level after the copy process obtained after the determination by the first determination unit and before the copy process; The management system according to claim 1 or 2.
データを管理する管理装置であって、
コピー元のデータをコピー先にコピーするコピー処理を行うデータ処理部と、
前記コピー処理の開始を検出すると、前記コピー元に設定された第1秘密レベルと、前記コピー先に設定された第2秘密レベルとを比較し、前記コピー処理の可否を判定する第1判定部と、を備え、
前記第1及び第2秘密レベルは、前記コピー元及び前記コピー先の内容に基づいて設定される複数種類の属性ごとに設定された、複数種類の秘密レベルを含み、
前記第1判定部は、前記複数種類の秘密レベルそれぞれに基づいて前記コピー処理の実行について可否を判定する管理装置。
A management device for managing data,
A data processing unit for performing copy processing for copying copy source data to a copy destination;
When the start of the copy process is detected, a first determination unit that compares the first secret level set as the copy source with the second secret level set as the copy destination and determines whether or not the copy process is possible And comprising
The first and second secret levels include a plurality of types of secret levels set for a plurality of types of attributes set based on the contents of the copy source and the copy destination,
The first determination unit is a management device that determines whether or not to execute the copy processing based on each of the plurality of types of secret levels.
コンピュータに、データを管理させるためのプログラムであって、
コンピュータに
コピー元のデータをコピー先にコピーするコピー処理の開始を検出するステップと、
前記コピー処理の開始を検出すると、前記コピー元に設定された第1秘密レベルと、前記コピー先に設定された第2秘密レベルとを比較し、前記コピー処理の可否を判定する判定ステップと、を実行させるプログラムであり、
前記第1及び第2秘密レベルは、前記コピー元及び前記コピー先の内容に基づいて設定される複数種類の属性ごとに設定された、複数種類の秘密レベルを含み、
前記判定ステップは、前記複数種類の秘密レベルそれぞれに基づいて前記コピー処理の実行について可否を判定するコンピュータプログラム。
A program for causing a computer to manage data,
Detecting the start of the copy process to copy the copy source data to the copy destination on the computer;
When detecting the start of the copy process, a determination step of comparing the first secret level set for the copy source with the second secret level set for the copy destination to determine whether the copy process is possible; Is a program that executes
The first and second secret levels include a plurality of types of secret levels set for a plurality of types of attributes set based on the contents of the copy source and the copy destination,
The determination step is a computer program for determining whether or not to execute the copy process based on each of the plurality of types of secret levels.
JP2013154607A 2013-07-25 2013-07-25 Management system, management device, and computer program Pending JP2015026187A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2013154607A JP2015026187A (en) 2013-07-25 2013-07-25 Management system, management device, and computer program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2013154607A JP2015026187A (en) 2013-07-25 2013-07-25 Management system, management device, and computer program

Publications (1)

Publication Number Publication Date
JP2015026187A true JP2015026187A (en) 2015-02-05

Family

ID=52490810

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2013154607A Pending JP2015026187A (en) 2013-07-25 2013-07-25 Management system, management device, and computer program

Country Status (1)

Country Link
JP (1) JP2015026187A (en)

Similar Documents

Publication Publication Date Title
US10511632B2 (en) Incremental security policy development for an enterprise network
US10614233B2 (en) Managing access to documents with a file monitor
US20170154188A1 (en) Context-sensitive copy and paste block
EP3133507A1 (en) Context-based data classification
CN102959558B (en) The system and method implemented for document policies
US20110219424A1 (en) Information protection using zones
US20150121549A1 (en) Accessing protected content for archiving
US20180129819A1 (en) Redacting restricted content in files
KR20080056269A (en) Content access rights management
KR101169801B1 (en) Method and device for managing history of file
US10021050B2 (en) Secure conversation and document binder
US9928349B2 (en) System and method for controlling the disposition of computer-based objects
US20210286767A1 (en) Architecture, method and apparatus for enforcing collection and display of computer file metadata
EP3196798A1 (en) Context-sensitive copy and paste block
JP4705962B2 (en) Data security control system
JP4560531B2 (en) E-mail system
JP2009187067A (en) Management device and management program
JP6596848B2 (en) Access right estimation apparatus and access right estimation program
JP2010287245A (en) Email system
JP6631091B2 (en) Information processing apparatus and information processing program
JP4087434B1 (en) Data security control system
JP2007072581A (en) Policy group generation device and control method
JP2015026187A (en) Management system, management device, and computer program
US20230289457A1 (en) Preventing Illicit Data Transfer and Storage
JP2009116391A (en) Security policy setting device cooperating with safety level evaluation and a program and method thereof