Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (20)
Emner Digital forvaltning, Dokumentformater, It-jura

Ombudsmanden: Word-filer dur ikke til klagesager

Word-dokumenter i en klagesag skiftede dato, hver gang dokumentet blev åbnet og gemt. Derfor bør myndighederne lade være med at bruge formater, som er lette at redigere i.

Af Jesper Stein Sandal Onsdag, 30. september 2009 - 11:04

Myndighederne bør ikke sende deres afgørelser elektronisk i et dokumentformat, som tillader redigering.

Sådan lyder anbefalingen fra Folketingets Ombudsmand på baggrund af flere sager, hvor afgørelserne har været sendt i Word-format og skabt tvivl om af indholdet.

»Problemet er, at det er vigtigt at kunne fastholde indholdet af breve fra det offentlige. Heriblandt dateringen,« siger Karsten Loiborg, kontorchef for Folketingets Ombudsmand, til Version2.

Ombudsmanden har således haft sager, hvor der blev skabt tvivl om datoerne for afgørelserne, fordi datoen i dokumentet var indsat som et automatisk datofelt. Det betød, at det blev opdateret, hver gang dokumentet blev åbnet og gemt.

Det giver både problemer med at identificere afgørelser i en sag ud fra datoen, og det giver også problemer i forhold til at kunne dokumentere, om en klagefrist er overholdt.

»Man kan komme til at ændre indholdet, så man kan ikke være sikker på validiteten,« siger Karsten Loiborg.

I de konkrete sager drejede tvivlen sig om datoer, men i princippet kan alt indhold i dokumenterne ændres. Ombudsmanden anbefaler derfor, at myndighederne i stedet vælger formater til elektroniske afgørelser, som er mere sikre i forhold til at beskytte indholdet mod ændringer.

Ombudsmanden vil dog ikke pege på bestemte formater, som kan bruges i stedet for eksempelvis Word-formatet.

»Vi anbefaler ikke noget format. Det ville kræve, at vi skulle undersøge hele markedet. Så vi siger blot, at det her, det er ikke godt nok,« siger Karsten Loiborg.

Ombudsmanden henviser i stedet til anbefalingerne fra IT- og Telestyrelsen og Dansk Standard omkring informationssikkerhed.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Development Engineer II (782838)
Udgivet 25. jan 10.38
Talents til Technology Consulting – Har du 0-2 års erfaring, så har vi en udfordring til dig!
Udgivet 12. sep 2011 13.39
Frontend-udvikler
Udgivet 2. feb 10.01
Salesforce.com - udviklere til Vallensbæk
Udgivet 30. nov 2011 10.44

Kommentarer (20)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Torben Mogensens billede
Torben Mogensen 30. sep. 2009 - 11.24
 
God ide ...

Men det er ikke ret mange formater, der er decideret sikrede mod modifikation. Selv om de færreste kan rette i PDF, så kan Adobe Acrobat og andre værktøjer gøre det.

Derfor bør offentlige dokumenter med legal betydning signeres med en public key checksum.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Makholms billede
Peter Makholm 30. sep. 2009 - 11.29
 
Re: God ide ...

Det er korrekt at ovenstående ikke løser alle problemer. Sagsbehandlere (og andre) med onde hensigter vil stadigvæk kunne snyde.

Men man får løst at noget som brugerne opfatter som normal brug, skaber problemer med sagens akter.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
bo lytzen 30. sep. 2009 - 11.59
 
GODT, det skifter.....

Det er kun GODT, datoen skifter !
Når man behøver at GEMME et dukument igen, kan det jo KUN bestyde, at der er blevet RETTET i DET !
Ellers skal man blot forlade det, og sige NEJ til ændringer.
Alt andet er LUSK.

Så behold WORD og de andre. De afslører sagen.

Og tag så en sikkerhedskopi ved modtagelsen, det bør ombudsmands institutionen vel gøre i alle tilfælde?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 30. sep. 2009 - 12.13
 
Absurd overskrift

Det var dog én af de mest absurde overskrifter jeg længe har set.

Jeg er klar over, at ordet "Word" nok vil trække flest læsere - men ombudsmanden siger jo ikke noget konkret om MS Word selv - han taler om redigerbare dokumenter med felt-funktionalitet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Gotfredsen 30. sep. 2009 - 12.15
 
Re: GODT, det skifter.....

Hej Bo,
problemet er, hvis dokumentet f.eks er oprettet med "Dags dato" som dato for brevet.
Jeg har selv et brev fra justitsministeriet, som de sendte i oktober 2008. Hvergang det bliver åbnet bliver datoen dags dato vist, det har ikke noget med at rette eller gemme at gøre; og altså ikke noget med snyd.
Kun klodsethed hos afsender!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten Fordsmand 30. sep. 2009 - 12.17
 
Problemet er overhovedet ikke dokumentformatet

Men at der ikke bruges et ordentligt dokumentstyringssystem, der indeholder versionsspor,
mulighed for godkendelse etc.

fsva. brugen af dynamisk dato så er det ganske rigtigt en uskik, at man ikke kan printe et dokument uden at få dags dato ud i datofelter.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten K. Thomsen 30. sep. 2009 - 12.22
 
Re: Absurd overskrift

quote]...ombudsmanden siger jo ikke noget konkret om MS Word selv - han taler om redigerbare dokumenter med felt-funktionalitet. [/quote]

Ombudsmanden udtaler sig på baggrund af en konkret sag, der drejer sig om Word-dokumenter, så jeg kan efter bedste overbevisning ikke se, at overskriften er absurd.

Se eventuelt mere under fanebladet 'Eksterne links'.

Vh Morten
Redaktør, Version2.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Torben Mogensens billede
Torben Mogensen 30. sep. 2009 - 12.49
 
Re: GODT, det skifter.....

Det er en smal sag at stille uret på sin PC, så man kan baguddatere Word-filer. Så der er ikke opnået nogen form for sikkerhed ved at se på datoer eller tidsstempler.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 30. sep. 2009 - 13.05
 

Hej Morten,

Ombudsmanden udtaler sig på baggrund af en konkret sag, der drejer sig om Word-dokumenter, så jeg kan efter bedste overbevisning ikke se, at overskriften er absurd.

Det ændrer jo ikke ved, at problemet ikke er "Word-filer" eller "ODF-filer" men anvendelse af automatisk opdaterbare felter i dokumenterne.

Din overskrift svarer til at skrive "ODF-dokumenter kan ødelægge din PC" i en artikel om en bug i AbiWord.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 30. sep. 2009 - 13.10
 
Jeg ville bare...

...beskytte pdf-filen med kode så den kun kan læses & printes.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 30. sep. 2009 - 13.18
 
Re: Jeg ville bare...

Hej Maciej,

...beskytte pdf-filen med kode så den kun kan læses & printes.

Jeg kender ikke meget til PDF-formatet, men hvis koden blot er en instruktion til applikationen om ikke at tillade redigering, så nytter den jo ikke meget som endelig sikring.

I dokumentformater som ODF og OOXML er disse "kodeordssikkerhedsforanstaltninger" reelt kun flag, der sættes i dokumentet. De er ikke reelle sikkerhedsforanstaltninger.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristian Lund 30. sep. 2009 - 13.33
 

"Myndighederne bør ikke sende deres afgørelser elektronisk i et dokumentformat, som tillader redigering."

Hvilket er teknisk umuligt.

Som det blev nævnt længere oppe i tråden må løsningen være at gemme en hash-sum af det "ægte" dokument centralt, eller på anden måde sikre at man kan autentificere at et dokument er den oprindelige version skrevet af hvem man tror.
For muligheden for at lave et forfalsket dokument-indhold vil altid være der, når vi snakker binære størrelser.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Gotfredsen 30. sep. 2009 - 13.47
 
Kunne man forestille sig

At dokumentet blev konverteret til en bitmapfil med "vandmærke" eller eventuelt "grynet baggrund"

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristian Lund 30. sep. 2009 - 13.55
 

Erik:
Ja, det var en måde at gøre det på. Men du skal stadig have en måde at checke imod et register af korrekte vandmærker, eller en client-side formel der afgør om et givent vandmærke er korrekt.
(Det sidste åbner selvfølgelig op for visse sikkerhedsproblemer).

Og man kan lige så godt gemme en hash-sum som et "korrekt vandmærke" - og beholde fordelene ved kopierbar tekst fremfor bitmap.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 30. sep. 2009 - 14.04
 

Hej Kristian,

Hvilket er teknisk umuligt.

Aaaarh ?

Som det blev nævnt længere oppe i tråden må løsningen være at gemme en hash-sum af det "ægte" dokument centralt, eller på anden måde sikre at man kan autentificere at et dokument er den oprindelige version skrevet af hvem man tror.

ODF (1.2) og OOXML anvender ellers noget så simpelt som "digitale signaturer". Enklere bliver det faktisk ikke.

For muligheden for at lave et forfalsket dokument-indhold vil altid være der, når vi snakker binære størrelser.

Ja, men det er heller ikke det, som skal forhindres. Det skal derimod sikres, at ændringer [b]nemt kan detekteres[/b].

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristian Lund 30. sep. 2009 - 14.24
 

Hej Jesper:

Angående muligheden af redigering, så er min påstand såmænd bare at ethvert digitalt dokument per definition kan kopieres og redigeres - med tilstrækkelig teknisk snilde også så det ligner en ægte udgave.

Angående digitale signaturer, så har du selvfølgelig ret i at assymmetrisk enkryption kan bruges istedet for et centralt register. Jeg tænkte bare at i forhold til det offentlige (som kan lave et sådant, som vi faktisk kan stole på) og deres brugere (der ikke som flest er tekniske vidunderbørn) var det måske nemmere.
Men det var bare et forslag, ikke en påstand om at det er den bedste/eneste løsning.

Og omkring hvorvidt forfalskninger skal forhindres eller opdages - så er vi fuldstændig enige. Er det ikke det jeg har skrevet?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Bjarke Lautrup-Larsen 30. sep. 2009 - 14.35
 
Det handler jo ikke om at forhindre forfalsking

Det ombudsmanden har et problem med er, ganske som andre har nævnt, det faktum at indholdet i offentlige dokumenter ændres blot man bruger dokumentet almindeligt. Altså åbner det, læser det og udskriver det.

Det er vel lige så nemt (og lige så strafbart) at ændre i et officielt dokument på papir som i en elektronisk version.

Ombudsmanden slår blot et slag for at mit brev med en afgørelse fra retten ikke får en ny dato hver gang jeg åbner det, men at der netop skal være en form for bevidst handling bag før der kan laves ændringer.

Principielt laver jeg vel en eller anden form for dokumentfalsk hvis jeg åbner et dokument og dermed ændrer en dato for en retslig afgørelse.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristian Lund 30. sep. 2009 - 14.44
 

Bjarke:
God pointe. Det her handler ikke så meget om sikkerhed og autentificering som jeg i hvert fald selv er forfalden til, at ville det have til at være.

Det handler mere om en dum default der gør almindelige borgere til dokumentfalsknere uden deres vidende.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 30. sep. 2009 - 16.39
 
Re: Jeg ville bare...

Hej Jesper

Det er så vidt jeg ved er det også bare en bit som sættes i PDF.
Det er rigtigt at det ikke er nogen rigtig beskyttelse. For mig lød problemet som at filer får ændret indhold (og datostempel i filsystemet) fordi folk som åbner dem ikke er klar over at der sker en opdatering af dokumentet. I øvrigt kan jeg så ikke se hvorfor den slags dokumenter skal have dynamiske felter, de burde gemmes som "kun data" inden de bliver sendt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Olsen 1. okt. 2009 - 01.05
 
Jo, men ...

Og når nu IT-afdelingen med vold og magt vil bruge dynamiske datofelter i firmaets standardskabeloner - og det vil de ! - Så kunne man måske forsigtigt opfordre dem til at bruge <CreateDate> i stedet for <ToDay>. - Og Pling ! - Problemet løst !
Mht. den "indbyggede" beskyttelse i de dokumentformater, jeg har kendskab til, varer det nu ikke mange øjeblikke at udskrive /redigere, eller hvad man ellers lyster. - Worst case er der noget, der hedder OCR.
Men redigering vil selvfølgelig altid være dokumentfalsk. - Og det er i øvrigt en anden diskussion.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 8.34

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 10. feb 9.05
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    2 comments.
    Last update 1 minut 9 sekunder
    Skrevet af Thomas Bundgaard
  2. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    11 comments.
    Last update 2 minutter 20 sekunder
    Skrevet af Jesper Kildebogaard
  3. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    51 comments.
    Last update 5 minutter 16 sekunder
    Skrevet af Jesper Lund Stocholm
  4. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    4 comments.
    Last update 27 minutter 51 sekunder
    Skrevet af Jens Holm
  5. Apple vildleder danske kunder med dårlig serviceordning

    16 comments.
    Last update 36 minutter 19 sekunder
    Skrevet af Jesper Poulsen
  6. Dansk it-firma: Befriende med e-mailfri januar

    4 comments.
    Last update 55 minutter 53 sekunder
    Skrevet af Morten Marquard
  7. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 1 time 7 minutter
    Skrevet af Nikolaj Brinch Jørgensen
  8. Opdateret liste over danske iværksættere

    2 comments.
    Last update 5 timer 17 minutter
    Skrevet af Therese Hansen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300