Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

Pas på - dit Word-dokument er en sladrehank

Alt for ofte er der skjulte informationer i de dokumenter, som vi sender ud af huset eller lægger på firmaets hjemmeside.

Dit Word-dokument kan blotlægge mængder af uønsket information, når du sender det ud af huset.

Det bør være børnelærdom, men mange glemmer det alligevel.

Glemmer at fjerne de såkaldte metadata, der indeholder oplysninger om navnet på dokumentets forfatter, forfatterens arbejdsplads, hvornår dokumentet er oprettet, og i visse tilfælde kan det også være muligt at fremkalde tekst, der tidligere er blevet slettet.

I sidste uge granskede Morgenavisen Jyllands-Posten metadata i den pressemeddelelse, som Naser Khader (MF) udsendte, da han trådte tilbage som partiformand for Liberal Alliance.

Dokumentet var oprettet mandag den 5. januar klokken 00.28 på hans hustrus computer. Ifølge avisen tyder det på, at Khader ikke havde planlagt sin afgang gennem længere tid.

Naser Khader er ikke den eneste, der udsender pressemeddelelser som Word-dokumenter. Computerworld modtager ofte pressemeddelelser i Word-dokumenter.

Ringe kendskab til problemet

IT- og Telestyrelsen vurderer, at der kan være en sikkerhedsrisiko forbundet med, at sende pressemeddelelser ud i Word-dokumenter.

Og mange danskere har ikke kendskab til risikoen, mener Thomas Kristmar, chefkonsulent i IT- og Telestyrelsens afdeling for it-sikkerhed.

"Når du eksempelvis udsender en pressemeddelelse som Word-fil, kommer der en række skjulte informationer med, hvis du ikke gør noget for at fjerne dem. Det er en klar sikkerhedsrisiko, som vi mener danskerne bør være opmærksomme på," siger Thomas Kristmar.

For at udbrede kendskabet til problemet har IT- og Telestyrelsen i samarbejde med Datatilsynet taget initiativ til at udgive en pjece, der oplyser om problemstillingen.

Og det er med god grund ifølge Tommy Kaas, partner i konsulentvirksomheden Kaas og Mulvad, som rådgiver og underviser journalister i computerstøttede research-metoder.

"Det er slet ikke ualmindeligt, at du på virksomheders hjemmesider kan finde Word-dokumenter med skjulte rettelser, Powerpoint-dokumenter, hvor der ligger skjulte noter eller Excel-filer, hvor der er skjulte kolonner med mellemregninger, som det ikke er meningen, at andre skal se," siger Tommy Kaas.

Tommy Kaas mener, at det bør være en rutine at rense ud i dokumenternes uønskede data på samme måde, som man gennemgår tekster for stave- og kommafejl, før de lægges ud på hjemmesider eller sendes som pressemeddelelser til medier og samarbejdspartnere.

Sådan undgår du at afsløre oplysninger

I Word, som er det mest udbredte tekstbehandlingsporgram, kan det gøres ved at sætte flueben i feltet "fjern personlige oplysninger fra filegenskaber" (vælg menupunktet funktioner, herefter indstillinger og klik på fanebladet sikkerhed) og ved at slå Words korrekturværktøj fra (vælg menupunktet funktioner og klik herefter på ændringer).

Der findes også et gratis tilføjelsesprogram til Microsoft Office, der automatisk fjerner informationerne.

En anden mulighed er at konvertere alle dokumenter, der offentliggøres, til pdf-formatet. Den løsning har Statsministeriet valgt, efter at statsminister Anders Fogh Rasmussen i 2004 blev udsat for kritik, da et Word-dokument med hans nytårstale afslørede, at dele af talen var skrevet af en chef i Dansk Industri.

Men ifølge Tommy Kaas er selv konvertering til pdf-formaet ikke 100 procent sikker.

"I pdf-filen kan der også stå oplysninger om både afsender og oprettelsestidspunktet. Men der er ingen tvivl om, at det mere sikkert at konvertere dokumenter til pdf-filer," siger Tommy Kaas.

Billeder sladrer også

Billeder taget med digitalkameraer indeholder ofte også metadata.

Den nyeste iPhone, og en lang række andre kameratelefoner med GPS, har geotagging, der gemmer GPS-koordinater, som fastslår, hvor i verden et billede er taget.

Netop metadata i billeder var i 2004 ved at bringe Harry Potter forfatteren J.K Rowlings forlag på sporet af en person, der ulovligt havde affotograferet alle siderne i den nyeste Harry Potter bog, og offentliggjort dem på nettet før udgivelsesdatoen.

Ifølge den britiske avis The Times afslørede metainformationer, at billederne var taget med et kamera af mærket Canon Rebel 350 med serienummeret 560151117.

Med serienummeret i hånden vil det være muligt at afsløre præcist hvilken butik, der har solgt kameraet. Og det vil endda være muligt at identificere ejeren, hvis personen har registreret kameraet på Canons hjemmeside eller har haft det indleveret til reparation.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere