Hvad betyder dokument-sikkerhed?

Dokument-sikkerhed er et samlet begreb for de tiltag, der skal beskytte dokumenter og deres indhold gennem hele deres livscyklus—fra oprettelse og lagring til deling, overførsel og eventuel sletning.

Formålet er som regel at reducere risikoen for:

  • Uautoriseret adgang (fortrolighed)
  • Uautoriserede eller utilsigtede ændringer (integritet)
  • Tab eller utilgængelighed (tilgængelighed)

I praksis kan dokument-sikkerhed både handle om selve datafilen og om adgangsprocessen: hvem må åbne den, hvordan den opbevares, hvordan den sendes, og hvordan man kan opdage, at noget er ændret.

Et simpelt modeloverblik: fortrolighed, integritet og sporbarhed

En brugbar måde at forstå dokument-sikkerhed på er at tænke i tre “kontrolspor”:

  1. Fortrolighed Kontroller, der begrænser adgang til dokumentets indhold. Det kan være via rettigheder i et system (hvem kan læse), og/eller via kryptering, så dokumentet ikke er meningsfuldt for dem uden nøgle/adgang.

  2. Integritet Kontroller, der hjælper med at fastslå, om dokumentet er ændret. Her kan signaturer eller checks bruges til at gøre uautoriserede ændringer synlige, afhængigt af implementeringen.

  3. Sporbarhed og ansvarlighed Logning eller revisionsspor, så du kan undersøge, hvad der er sket: adgang, ændringer, deling og relevante handlinger.

Det er ofte kombinationen, der gør forskellen. Et dokument kan fx være krypteret, men hvis adgang gives bredt eller logning mangler, bliver risikostyringen svagere.

Hvilke dele af dokumentets livscyklus typisk dækkes?

Dokument-sikkerhed bruges ofte til at beskrive kontroller på flere punkter:

  • Ved oprettelse og lagring: hvem der ejer dokumentet, hvilke rettigheder der gælder, og hvor det opbevares.
  • Ved deling og overførsel: hvordan dokumentet sendes eller gøres tilgængeligt, og om uautoriserede kan få fat i en kopi.
  • Ved ændringer: hvordan dokumenter versioneres, og om der kan spores, hvem der ændrede hvad og hvornår.
  • Ved nedtagning og sletning: om dokumentet kan fjernes korrekt, og om der findes kopier i andre systemer.

En vigtig praktisk pointe er, at dokument-sikkerhed ikke kun handler om “teknik i systemet”, men også om den faktiske håndtering: Når et dokument åbnes, kan indholdet stadig kopieres, printes eller vises—og dokumentets sikkerhed kan derfor blive afhængig af slutbrugerens muligheder.

Begrænsninger og beslægtede begreber, du bør kende

Begrebet dokument-sikkerhed kan være dækkende, men det bliver let misforstået, hvis man forventer en enkelt løsning, der løser alt. Her er centrale afgrænsninger:

  • Dokument-sikkerhed er ikke det samme som transport-sikkerhed. Transport-sikkerhed handler primært om, hvad der sker, når data bevæger sig over et netværk. Dokument-sikkerhed handler også om indholdet efter modtagelse og under lagring.

  • Backupsikkerhed er en del af tilgængelighed, men ikke hele dokument-sikkerhed. Backup kan hjælpe ved tab eller ransomware, men den beskytter ikke automatisk mod uautoriseret adgang, hvis kopierne også kan tilgås.

  • Adgangskontrol uden nøgle-/integritetsstyring kan være utilstrækkelig. Hvis du kun begrænser adgang, men ikke kan vurdere integritet eller opdage ændringer, kan dokumentet stadig blive kompromitteret.

  • “Sikkerhed” afhænger af konfiguration og proces. Selv generelt robuste kontroller kan miste værdi, hvis rettigheder gives for bredt, hvis deling foregår uoverskueligt, eller hvis nøgler og adgang ikke håndteres konsekvent.

  • Der kan være usikkerheder i praksis. Selv med tekniske kontroller kan dokumenter blive eksponeret via menneskelige handlinger, kopi/eksport, eller hvor dokumentet ender i andre systemer. Derfor bør du vurdere dokumentets rute i din konkrete arbejdsgang.

Hvordan kan du tjekke, om dokument-sikkerhed reelt er på plads?

Du kan bruge disse kontrolspørgsmål til at placere dokument-sikkerhed i din virkelighed:

  • Hvem kan læse dokumentet, og hvordan ændres rettigheder, når roller skifter?
  • Er dokumentets indhold beskyttet, hvis det kommer uden for systemet (fx via download eller kopier)?
  • Kan du opdage ændringer og se, hvem der har udført dem?
  • Hvor logges vigtige hændelser, og hvor længe bevares spor?
  • Hvad sker der ved sletning: fjernes alle kopier, og er der adgang til historik/versioner?

Hvis du kan besvare dem på en konkret måde, er du typisk tættere på at forstå, hvad dokument-sikkerhed betyder i netop din situation—og hvor eventuelle huller ligger.