Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (20)
Emner Digital forvaltning, Dokumentformater, It-jura

Ombudsmanden: Word-filer dur ikke til klagesager

Word-dokumenter i en klagesag skiftede dato, hver gang dokumentet blev åbnet og gemt. Derfor bør myndighederne lade være med at bruge formater, som er lette at redigere i.

Af Jesper Stein Sandal Onsdag, 30. september 2009 - 11:04

Myndighederne bør ikke sende deres afgørelser elektronisk i et dokumentformat, som tillader redigering.

Sådan lyder anbefalingen fra Folketingets Ombudsmand på baggrund af flere sager, hvor afgørelserne har været sendt i Word-format og skabt tvivl om af indholdet.

»Problemet er, at det er vigtigt at kunne fastholde indholdet af breve fra det offentlige. Heriblandt dateringen,« siger Karsten Loiborg, kontorchef for Folketingets Ombudsmand, til Version2.

Ombudsmanden har således haft sager, hvor der blev skabt tvivl om datoerne for afgørelserne, fordi datoen i dokumentet var indsat som et automatisk datofelt. Det betød, at det blev opdateret, hver gang dokumentet blev åbnet og gemt.

Det giver både problemer med at identificere afgørelser i en sag ud fra datoen, og det giver også problemer i forhold til at kunne dokumentere, om en klagefrist er overholdt.

»Man kan komme til at ændre indholdet, så man kan ikke være sikker på validiteten,« siger Karsten Loiborg.

I de konkrete sager drejede tvivlen sig om datoer, men i princippet kan alt indhold i dokumenterne ændres. Ombudsmanden anbefaler derfor, at myndighederne i stedet vælger formater til elektroniske afgørelser, som er mere sikre i forhold til at beskytte indholdet mod ændringer.

Ombudsmanden vil dog ikke pege på bestemte formater, som kan bruges i stedet for eksempelvis Word-formatet.

»Vi anbefaler ikke noget format. Det ville kræve, at vi skulle undersøge hele markedet. Så vi siger blot, at det her, det er ikke godt nok,« siger Karsten Loiborg.

Ombudsmanden henviser i stedet til anbefalingerne fra IT- og Telestyrelsen og Dansk Standard omkring informationssikkerhed.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Udvikler til Cloud løsninger - Århus
Udgivet 23. jan 12.18
Microsoft Dynamics AX Functional Consultant - Sales & Marketing and Services
Udgivet 27. apr 11.07
Salesforce.com - udviklere til Vallensbæk
Udgivet 30. nov 2011 10.44
Java udviklere – Web-frontend
Udgivet 16. jun 2011 14.21

Kommentarer (20)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Torben Mogensens billede
Torben Mogensen 30. sep. 2009 - 11.24
 
God ide ...

Men det er ikke ret mange formater, der er decideret sikrede mod modifikation. Selv om de færreste kan rette i PDF, så kan Adobe Acrobat og andre værktøjer gøre det.

Derfor bør offentlige dokumenter med legal betydning signeres med en public key checksum.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Makholms billede
Peter Makholm 30. sep. 2009 - 11.29
 
Re: God ide ...

Det er korrekt at ovenstående ikke løser alle problemer. Sagsbehandlere (og andre) med onde hensigter vil stadigvæk kunne snyde.

Men man får løst at noget som brugerne opfatter som normal brug, skaber problemer med sagens akter.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
bo lytzen 30. sep. 2009 - 11.59
 
GODT, det skifter.....

Det er kun GODT, datoen skifter !
Når man behøver at GEMME et dukument igen, kan det jo KUN bestyde, at der er blevet RETTET i DET !
Ellers skal man blot forlade det, og sige NEJ til ændringer.
Alt andet er LUSK.

Så behold WORD og de andre. De afslører sagen.

Og tag så en sikkerhedskopi ved modtagelsen, det bør ombudsmands institutionen vel gøre i alle tilfælde?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 30. sep. 2009 - 12.13
 
Absurd overskrift

Det var dog én af de mest absurde overskrifter jeg længe har set.

Jeg er klar over, at ordet "Word" nok vil trække flest læsere - men ombudsmanden siger jo ikke noget konkret om MS Word selv - han taler om redigerbare dokumenter med felt-funktionalitet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Gotfredsen 30. sep. 2009 - 12.15
 
Re: GODT, det skifter.....

Hej Bo,
problemet er, hvis dokumentet f.eks er oprettet med "Dags dato" som dato for brevet.
Jeg har selv et brev fra justitsministeriet, som de sendte i oktober 2008. Hvergang det bliver åbnet bliver datoen dags dato vist, det har ikke noget med at rette eller gemme at gøre; og altså ikke noget med snyd.
Kun klodsethed hos afsender!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten Fordsmand 30. sep. 2009 - 12.17
 
Problemet er overhovedet ikke dokumentformatet

Men at der ikke bruges et ordentligt dokumentstyringssystem, der indeholder versionsspor,
mulighed for godkendelse etc.

fsva. brugen af dynamisk dato så er det ganske rigtigt en uskik, at man ikke kan printe et dokument uden at få dags dato ud i datofelter.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten K. Thomsen 30. sep. 2009 - 12.22
 
Re: Absurd overskrift

quote]...ombudsmanden siger jo ikke noget konkret om MS Word selv - han taler om redigerbare dokumenter med felt-funktionalitet. [/quote]

Ombudsmanden udtaler sig på baggrund af en konkret sag, der drejer sig om Word-dokumenter, så jeg kan efter bedste overbevisning ikke se, at overskriften er absurd.

Se eventuelt mere under fanebladet 'Eksterne links'.

Vh Morten
Redaktør, Version2.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Torben Mogensens billede
Torben Mogensen 30. sep. 2009 - 12.49
 
Re: GODT, det skifter.....

Det er en smal sag at stille uret på sin PC, så man kan baguddatere Word-filer. Så der er ikke opnået nogen form for sikkerhed ved at se på datoer eller tidsstempler.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 30. sep. 2009 - 13.05
 

Hej Morten,

Ombudsmanden udtaler sig på baggrund af en konkret sag, der drejer sig om Word-dokumenter, så jeg kan efter bedste overbevisning ikke se, at overskriften er absurd.

Det ændrer jo ikke ved, at problemet ikke er "Word-filer" eller "ODF-filer" men anvendelse af automatisk opdaterbare felter i dokumenterne.

Din overskrift svarer til at skrive "ODF-dokumenter kan ødelægge din PC" i en artikel om en bug i AbiWord.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 30. sep. 2009 - 13.10
 
Jeg ville bare...

...beskytte pdf-filen med kode så den kun kan læses & printes.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 30. sep. 2009 - 13.18
 
Re: Jeg ville bare...

Hej Maciej,

...beskytte pdf-filen med kode så den kun kan læses & printes.

Jeg kender ikke meget til PDF-formatet, men hvis koden blot er en instruktion til applikationen om ikke at tillade redigering, så nytter den jo ikke meget som endelig sikring.

I dokumentformater som ODF og OOXML er disse "kodeordssikkerhedsforanstaltninger" reelt kun flag, der sættes i dokumentet. De er ikke reelle sikkerhedsforanstaltninger.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristian Lund 30. sep. 2009 - 13.33
 

"Myndighederne bør ikke sende deres afgørelser elektronisk i et dokumentformat, som tillader redigering."

Hvilket er teknisk umuligt.

Som det blev nævnt længere oppe i tråden må løsningen være at gemme en hash-sum af det "ægte" dokument centralt, eller på anden måde sikre at man kan autentificere at et dokument er den oprindelige version skrevet af hvem man tror.
For muligheden for at lave et forfalsket dokument-indhold vil altid være der, når vi snakker binære størrelser.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Gotfredsen 30. sep. 2009 - 13.47
 
Kunne man forestille sig

At dokumentet blev konverteret til en bitmapfil med "vandmærke" eller eventuelt "grynet baggrund"

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristian Lund 30. sep. 2009 - 13.55
 

Erik:
Ja, det var en måde at gøre det på. Men du skal stadig have en måde at checke imod et register af korrekte vandmærker, eller en client-side formel der afgør om et givent vandmærke er korrekt.
(Det sidste åbner selvfølgelig op for visse sikkerhedsproblemer).

Og man kan lige så godt gemme en hash-sum som et "korrekt vandmærke" - og beholde fordelene ved kopierbar tekst fremfor bitmap.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 30. sep. 2009 - 14.04
 

Hej Kristian,

Hvilket er teknisk umuligt.

Aaaarh ?

Som det blev nævnt længere oppe i tråden må løsningen være at gemme en hash-sum af det "ægte" dokument centralt, eller på anden måde sikre at man kan autentificere at et dokument er den oprindelige version skrevet af hvem man tror.

ODF (1.2) og OOXML anvender ellers noget så simpelt som "digitale signaturer". Enklere bliver det faktisk ikke.

For muligheden for at lave et forfalsket dokument-indhold vil altid være der, når vi snakker binære størrelser.

Ja, men det er heller ikke det, som skal forhindres. Det skal derimod sikres, at ændringer [b]nemt kan detekteres[/b].

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristian Lund 30. sep. 2009 - 14.24
 

Hej Jesper:

Angående muligheden af redigering, så er min påstand såmænd bare at ethvert digitalt dokument per definition kan kopieres og redigeres - med tilstrækkelig teknisk snilde også så det ligner en ægte udgave.

Angående digitale signaturer, så har du selvfølgelig ret i at assymmetrisk enkryption kan bruges istedet for et centralt register. Jeg tænkte bare at i forhold til det offentlige (som kan lave et sådant, som vi faktisk kan stole på) og deres brugere (der ikke som flest er tekniske vidunderbørn) var det måske nemmere.
Men det var bare et forslag, ikke en påstand om at det er den bedste/eneste løsning.

Og omkring hvorvidt forfalskninger skal forhindres eller opdages - så er vi fuldstændig enige. Er det ikke det jeg har skrevet?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Bjarke Lautrup-Larsen 30. sep. 2009 - 14.35
 
Det handler jo ikke om at forhindre forfalsking

Det ombudsmanden har et problem med er, ganske som andre har nævnt, det faktum at indholdet i offentlige dokumenter ændres blot man bruger dokumentet almindeligt. Altså åbner det, læser det og udskriver det.

Det er vel lige så nemt (og lige så strafbart) at ændre i et officielt dokument på papir som i en elektronisk version.

Ombudsmanden slår blot et slag for at mit brev med en afgørelse fra retten ikke får en ny dato hver gang jeg åbner det, men at der netop skal være en form for bevidst handling bag før der kan laves ændringer.

Principielt laver jeg vel en eller anden form for dokumentfalsk hvis jeg åbner et dokument og dermed ændrer en dato for en retslig afgørelse.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristian Lund 30. sep. 2009 - 14.44
 

Bjarke:
God pointe. Det her handler ikke så meget om sikkerhed og autentificering som jeg i hvert fald selv er forfalden til, at ville det have til at være.

Det handler mere om en dum default der gør almindelige borgere til dokumentfalsknere uden deres vidende.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 30. sep. 2009 - 16.39
 
Re: Jeg ville bare...

Hej Jesper

Det er så vidt jeg ved er det også bare en bit som sættes i PDF.
Det er rigtigt at det ikke er nogen rigtig beskyttelse. For mig lød problemet som at filer får ændret indhold (og datostempel i filsystemet) fordi folk som åbner dem ikke er klar over at der sker en opdatering af dokumentet. I øvrigt kan jeg så ikke se hvorfor den slags dokumenter skal have dynamiske felter, de burde gemmes som "kun data" inden de bliver sendt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Olsen 1. okt. 2009 - 01.05
 
Jo, men ...

Og når nu IT-afdelingen med vold og magt vil bruge dynamiske datofelter i firmaets standardskabeloner - og det vil de ! - Så kunne man måske forsigtigt opfordre dem til at bruge <CreateDate> i stedet for <ToDay>. - Og Pling ! - Problemet løst !
Mht. den "indbyggede" beskyttelse i de dokumentformater, jeg har kendskab til, varer det nu ikke mange øjeblikke at udskrive /redigere, eller hvad man ellers lyster. - Worst case er der noget, der hedder OCR.
Men redigering vil selvfølgelig altid være dokumentfalsk. - Og det er i øvrigt en anden diskussion.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

IBM fyrer 170 i Danmark

Udgivet 22. maj 12.17Opdateret 22. maj 12.20

Finansminister afliver teori om NemID som spionsoftware

Udgivet 22. maj 12.12Opdateret 22. maj 12.12

Voxpop: GOTO giver inspiration

Udgivet 22. maj 11.26Opdateret 22. maj 11.26

Studerende taler ud om kæmpehul: Pærelet at hacke 100.000 danske routere

Udgivet 22. maj 10.44Opdateret 22. maj 12.04

Datamatikere i Skive får gratis smartphone til .Net-udvikling

Udgivet 22. maj 10.28Opdateret 22. maj 10.28

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Studerende taler ud om kæmpehul: Pærelet at hacke 100.000 danske routere

    8 comments.
    Last update 4 minutter 32 sekunder
    Skrevet af Hans-Michael Varbæk
  2. Das NemID trojaner - paranoia eller rettidig omhu?

    16 comments.
    Last update 7 minutter 1 sek.
    Skrevet af Klaus Elmquist Nielsen
  3. Microsoft fjerner umoderne bling-effekter i Windows 8

    11 comments.
    Last update 14 minutter 38 sekunder
    Skrevet af Simon Friis Vindum
  4. Dart-pilen sidder lige midt i skiven

    14 comments.
    Last update 1 time 10 minutter
    Skrevet af Torben Mogensen
  5. Københavns Kommune satser 50 millioner på Drupal-platform

    2 comments.
    Last update 1 time 21 minutter
    Skrevet af Jens Beltofte Sørensen
  6. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    9 comments.
    Last update 1 time 24 minutter
    Skrevet af Patrick Theander
  7. ITU-studerende kan støvsuge alle danskeres CPR-numre

    19 comments.
    Last update 1 time 37 minutter
    Skrevet af Frithiof Andreas Jensen
  8. Enhedslisten bider sig fast: VIL have svar på, om NemID er spionsoftware

    21 comments.
    Last update 1 time 53 minutter
    Skrevet af Troels Møller

Mere debat »

It-virksomheder

Visma Sirius A/S
|
Ubivox
|
Surfray 2009
|
Timelog
|
REALTECH NORDIC ApS
|
Visma
|
Innologic A/S
|
Siemens
|
Nhouse
|
Deltek Danmark
|
Coolsms
|
Humac Pro
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300