Brugervenligt - ja. Nemt - ja. Sikkert - nej! Halvdelen af de danske biblioteker er koblet op på et cloudbaseret printsystem, der fungerer upåklageligt, men det er pivåbent for fysisk 'spoofing'.
Systemet er i sin udformning meget brugervenligt. Det cloudbaserede system, der er udviklet af den århusianske virksomhed Princh, går i al sin enkelthed ud på, at man via et id-nummer, som printeren har fået tildelt, kan printe sine dokumenter ud fra bibliotekets computer, sin smartphone eller tablet via en applikation under samme navn.
Henrik Larsen der er chef for DKcert og bestyrelsesmedlem i Rådet for Digital Sikkerhed, mener, at systemet er for usikkert og savner en to-faktor-godkendelse.
»Borgerne kan forledes til at printe ud fra deres e-boks. Med det her system ligger det ukontrolleret i printeren,« siger han og fortsætter:
»Man burde have lavet en form for 'follow-me-print,' hvor man indtaster en selvvalgt kode eller swiper sit sygesikring igennem en kortlæser oppe ved printeren, så ens udskrift ikke falder i de forkerte hænder.«
Inden borgeren printer ud, får denne en besked om, hvilken printer der printes på, men på mange biblioteker er der flere forskellige printere, der står vidt forskellige steder.
Der er endvidere den mulighed, at borgeren bare trykker videre i god tro uden at lægge mærke til, hvor der printes, da man går ud fra, at det er printeren tættest på en man benytter.
Henrik Larsen har svært ved at tro på, at det ikke på et eller andet tidspunkt vil gå galt.
Problemet kan altså enten være nysgerrige øjne eller manipulation med printerens id-nummer, for det er blot et label man fysisk kan skifte ud.
»Enten utilsigtet, at man får printet noget ud, som andre kan stå og se på eller, at man 'spoofer' printerens id-nummer, så man systematisk kan indsamle andres printjobs,« siger han.
To-faktor-godkendelse for besværligt
I Princh fortæller CEO Thomas Ommen, at de bare har lavet det system som bibliotekerne har efterspurgt. Han mener, at en løsning med en to-faktor-godkendelse er for besværlig.
»Det at skulle igennem en ekstra procedure vil være en gene for bibliotekerne,« forklarer han.
Thomas Ommen fortæller, at bibliotekerne bad dem om at lave en løsning, der var så let tilgængelig som det er muligt for alle parter og tilføjer, at der kommer mange brugere på bibliotekerne, der ikke er vant til at bruge it.
»Noget af det, der udfordrer folk med mindre it-kunnen er blandt andet at skulle oprette en bruger. Det er en rigtig besværlig løsning,« siger Thomas Ommen.
Thomas Ommen kan godt se, at en kortlæser kunne være en løsning, men han mener ikke, at det er en optimal løsning i forhold til bibliotekernes behov.
»Brug af en kortlæser vil besværliggøre processen. Derudover vil det af bibliotekspersonalet kræve yderligere personlig betjening af eksempelvis turister og asylansøgere. Endvidere vil det betyde, at servicen ikke længere er anonym, og hackere ville kunne skimme kortene,« fortæller han.
Henrik Larsen har et lidt andet synspunkt og henviser til, at et system med to-faktor-godkendelse bliver brugt rigtig mange steder.
»På universiteter er det for eksempel et helt almindeligt system at benytte. Her sender du et printjob til udskrift og så swiper du dit studiekort igennem en kortlæser, for at starte udskriften. Meget simpelt,« siger han.
Et andet eksempel på, hvor et lignende system bliver brugt er Københavns Biblioteker.
Her klargøre borgeren printjobbet, fra sin pc eller tablet. Printjobbet bliver først udskrevet, når man ved den valgte printer har scannet sit sygesikringskort eller lånerkort.
Randers var prøveklud
Systemet blev udviklet i starten af 2015 i samarbejde med Randers bibliotek. Her indgik Princh-teamet i en lang dialog med it-chefen på Randers Bibliotek, Hans Nielsen, hvor de brugte lang tid på at afdække bibliotekets behov.
For Randers Bibliotek var det vigtigt at løsningen var nem at have med at gøre og let tilgængelig uanset it-kundskaber.
»For os er det vigtigt, at brugervenligheden er i top, så flest muligt kan betjene sig selv uden personalets medvirken,« siger Hans Nielsen.
Han mener, at med de personalereduktioner bibliotekerne har været udsat for i senere år, så er det en nødvendighed, at systemerne er enkle og kræver mindst muligt personaleassistance.
»Jo mere kompliceret vi gør udprintningen, desto flere vil forlange personaleassistance til printopgaven,« forklarer Hans Nielsen.
Han medgiver at sikkerheden kan forbedres, men det er en balance man skal finde.
»Vi er klar over, at der sikkert er borgere, for hvem sikkerheden ikke opleves tilstrækkelig. De må så klare deres printopgaver andre steder,« fortæller han.
Godkendt af Datatilsynet
I Danmarks Biblioteksforening henviser man til, at løsningen er godkendt af Datatilsynet, men opfordrer bibliotekerne til at øge sikkerheden uanset hvilket system man vælger at bruge, hvis der er tale om et reelt sikkerhedshul.
»Juridisk er det op til den enkelte kommune at afgøre, hvilke muligheder de stiller til rådighed for deres boregere, vi opfordrer naturligvis til, at sikkerheden er i orden,« fortæller direktør for Danmarks Biblioteksforening Michael Steen-Hansen.
Han mener ikke, at dette printsystem giver nogen speciel mulighed, for 'spoofing' eller vil være en særlig smart en måde at tilrane sig andres dokumenter, men omvendt betyder det heller ikke, at kommuner og biblioteker bare skal lade stå til.
»Hvis der er tale om et sikkerhedsproblem opfordrer vi fra bibliotekernes interesseorganisation til, at man finder en løsning på det, men så længe datatilsynet har godkendt løsningen, er det op til kommunen at finde den løsning, der passer bedst,« Siger Michael Steen-Hansen.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.