Office-tiedostot turvaan

Office-tiedostoja muokataan usein monien ihmisten kesken. Lopulliseen tiedostoon saattaa helposti jäädä kätkettyä tietoa, kuten poistetut tekstit, tekijöiden nimet ja muokkausversiot.
JANNE AUKIA
Office-tiedostoihin kätkeytyneet tiedot saattavat aiheuttaa ikäviä yllätyksiä. Vastaanottaja voi saada eteensä luottamuksellista tietoa tai esiin voi tulla lähettäjän kannalta noloja kohtia, kuten raakatekstiin liittyviä huomautuksia.
Mitä tietoa Office-tiedostoihin tallentuu? Miten tiedostoista saa poistettua kätketyn tiedon?
Seuraavat vinkit toimivat suoraan Office XP:n englanninkielisessä versiossa, mutta pääpiirteissään samat toiminnot löytyvät myös muista Office-versioista.
Korjaa Wordin asetukset
Word-tiedostoihin voi jäädä tekstiä, jonka olet jo poistanut, mikäli tallennat ne ”Allow fast saves” -toiminnon (Salli pikatallennus) ollessa päällä. Ottaaksesi toiminnon pois käytöstä avaa ”Tools”-valikon (Työkalut) ”Options”-kohdan (Asetukset) ”Save”-välilehti (Tallenna) ja varmista, että ”Allow fast saves” -kohta ei ole valittu.
Tiedostoihin tallentuu myös oletusarvoisesti monenlaista metatietoa, esimerkiksi tiedoston tekijä ja sen luontiaika. Niiden poistamiseksi valitse ”Tools”-valikon ”Options”-kohta ja sieltä ”Security”-välilehden (Suojaukset) alta varmista, että ”Remove personal information from file properties on save” (Poista tiedoston ominaisuuksista henkilökohtaiset tiedot tallennettaessa) on valittu. Valinta vaikuttaa ainoastaan auki olevaan tiedostoon, joten toiminto on valittava erikseen jokaiselle tiedostolle, josta haluat poistaa tiedot sen tekijöistä.
Wordin kommenttitoiminto voi jättää tiedostoihin kätkettyjä kommentteja, jotka saattavat olla kiusallisia paljastuessaan ulkopuolisille. Tiedoston kommentit näkee valitsemalla ”View”-valikosta (Näytä) ”Markup”-kohdan (Merkintä). Jos et halua vahingossa tallentaa tai tulostaa kommentoituja tiedostoja, kannattaa valita vielä ”Options”-ikkunan ”Security”-välilehdeltä kohta ”Warn before printing, saving or sending a file that contains tracked changes or comments” (Varoita ennen muokkausmerkintöjä tai kommentteja sisältävien...).
Asenna puhdistustyökalu
Pelkästään Officen asetuksia korjaamalla ei voi olla varma, että tiedostot ovat täysin turvallisia. Tiedostojen tarkempaan siivoamiseen voi käyttää esimerkiksi Microsoftin sivuilta ilmaiseksi ladattavaa ”Remove Hidden Data”-työkalua.
Työkalu tuo Office-ohjelmien File-valikkoon uuden ”Remove Hidden Data...”-kohdan, jonka avulla voi karsia tiedostosta kätketyn tiedon. Työkalua ei ole kuitenkaan erityisen miellyttävä käyttää, eikä se kerro, mitä se on tiedostosta poistanut.
Käytä analysointityökalua
Kun tiedoston asetukset ovat kunnossa, kannattaa vielä varmistaa, että siihen ei ole jäänyt mitään kätkettyä tietoa. Tämä onnistuu Office-dokumenttien analysointiohjelmalla. Workshare-yhtiön ilmainen Trace-työkalu näyttää selkeästi, mitä kaikkea tietoa tiedostoon on kätkettynä ja arvioi, oliko kätketty tieto turvatasoltaan vähäistä, melko vaarallista tai vaarallista.
Vaarallisuustasot riippuvat siitä, minkä tyyppisestä tiedosta on kyse. Käytännössä esimerkiksi poistettu teksti esitetään aina turvatasoltaan vaarallisena riippumatta sen sisällöstä.
Siisti Word-pohjaiset web-sivut
Wordistä tallennetut web-sivut sisältävät usein paljon ylimääräistä tietoa. Office 2002:n tai uudemman käyttäjien kannattaa tallentaa web-sivut aina ”Web Page, Filtered” -muodossa (Web-sivu, suodatettu). Tämä poistaa kätketyn tiedon html:ksi tallennetuista web-sivuista.
Lisäetuna on, että tiedostojen koko samalla pienenee ja niiden latausaika lyhenee parhaimmillaan alle puoleen ilman, että sisältö muuttuu. Office 2000:n käyttäjät saavat vastaavan toiminnallisuuden hakemalla Microsoftin sivuilta ilmaisen ”Office 2000 html filter 2.0”-ohjelman.
Jaettavat tiedostot pdf-muotoon
Edelliset vinkit vähentävät selvästi riskiä, että Office-ympäristössä tehdyt tiedostot sisältäisivät arkaluontoista tietoa. Monesti kuitenkin joku vaiheista jää tekemättä, ja tiedostoihin jää tiedonmurusia, jotka voi kaivaa niistä esille pienellä vaivannäöllä.
Tämän vuoksi kaikkein turvallisin tapa julkaista tiedostoja on tallentaa ne jossakin sellaisessa muodossa, joka poistaa niistä kaiken metadatan. Tämä onnistuu hyvin tallentamalla tiedosto pdf-muotoon esimerkiksi Adoben Acrobat -ohjelmiston avulla.








