af Læge Marie Kroun, opdateret april 2010.
Jeg
har endelig fundet en smartere måde at dele dagbøger og andre filer med
andre
på end ved at sende filer frem og tilbage som e-mail vedhæftning.
Jeg kan nemlig nu vha. et smart Opensource
Php-program Quixplorer
oprette personlige WEBMAPPER,
som BRUGER kan få adgang til efter personlig login.
Hvad med sikkerheden ?
Intet
på Internet er desværre 100%
sikkert mod indbrud af
smarte hackere, men vi gør naturligvis
alt hvad der står i vores magt for at sørge for at
sikkerheden på vores
web-server er så god som muligt med firewall,
viruscheck, opfordring til at skifte kodeord hyppigt og at anbefale at
bruge
sammensatte u-gættelige filnavne - netop for at undgå
at uvedkommende skaffer sig adgang til private
oplysninger i webmapperne.
Den
største trussel mod brud på sikkerheden / fortroligheden, er
faktisk hvis
BRUGEREN gemmer adgangs-oplysninger på sin computeren
(ving aldrig af i HUSK adgangskode, hvis andre kan få adgang til
din
computer!) eller hvis brugeren selv har givet sin login kode til andre
personer med
vilje (=misbrug) eller hvis brugeren har fået
installeret
en virus inficeret fil fra en hacket Internet side (besøg
kun steder søgemaskinen har undersøgt og sagt god for) eller
brugeren har åbnet
en vedhæftet
eksekverbar fil til en
email og derved har fået installeret en særlig type virus på sin
computer, som er i stand til at opfange og dermed stjæle de
adgangskoder, som
brugeren
siden indtaster for at logge på sin private mappe, bank etc.
– det er bl.a. pga. den risiko, at jeg
ikke ønsker at modtage filer som
vedhæftning til
e-mail, selvom jeg selvfølgelig har antivirus program etc. installeret kan man ikke være 100% sikker.
BRUGEN
AF
WEB-MAPPERNE OG SIKKERHEDEN FRA BRUGERS ENDE ER
BRUGERS ANSVAR!
Jeg håber at alle brugere, ligesom jeg, finder dette system smart og velfungerende og at det ikke giver jer problemer at bruge det.
DIR systemet har i hvert fald nu kørt problem frit på vores web-server i flere år og er blevet gennemtestet af mange forskellige brugere, uden at der har været problemer (mig bekendt), fraset glemte koder. Jeg er derfor ganske tryg ved at bruge systemet til ALLE mulige opgaver.
Jeg fralægger
mig ethvert
ansvar for,
hvis dine private oplysninger gemt i webmapperne opsnappes af
uvedkommende pga. brugerens egen uhensigtsmæssige
brug af webmapperne.
Jeg sørger for ikke at bryde
tavshedspligten ved kun at dele/linke
til ANONYMISEREDE DATA. Sikkerheden
kan ikke gøres bedre fra min/vores side.
Hvis
- DU – efter at
have læst denne forklaring føler dig UTRYG ved at skulle bruge DIR
systemet til
at dele dine personlige dokumenter med mig, så kan du
beklageligvis IKKE
udveksle filer med mig via Internet og dermed kan jeg desværre ikke
hjælpe dig med vurdering af din sag / undersøgelser!
Fordele ved DIR-systemet:
DIR systemet og dermed brugernes data
ligger placeret på vores
egen private webserver,
som kun os her i huset har fysisk adgang til fuldt ud.
Der er som anført diverse
sikkerhedsskjold mod hackere og køres naturligvis hyppig virusscanning
og backup af
alle data på webserveren.
Sikkerheden imod data tab er
således meget større, end hvis jeg KUN havde data
liggende på min daglige arbejds-computer, hvor pladsen er temmelig
begrænset.
Der er meget harddisk plads i webserveren og
dermed masser af plads til store filer, f.eks. video-mikroskopiske
optagelser. Jeg
behøver f.eks. dermed ikke længere have alle projekt deltagernes
personlige data
inkl. mange gigabytes
store video filer liggende på min bærbare computer. Systemet
giver god orden i brugernes data, og
tillader at vi begge to samtidig kan kigge på filer i din
mappe, selvom
vi fysisk er placeret langt fra hinanden, f.eks. når vi skal drøfte
symptomdagbog / forløb.
Når jeg er ude at rejse, kan jeg om nødvendigt se på dagbøger m.v. ved
simpelthen
at logge mig på DIR via Internet, ligesom du selv gør, dvs. uden at
have noget liggende på min bærbare, så hvis den skulle
blive stjålet, ligger der ikke længere
en masse personfølsomme
data på den, som en tyv måske
uretmæssigt ville
kunne få adgang til, fraset evt. e-mails med personlige oplysninger
gemt i
postkassen. Jeg er som læge iht. lov forpligtet til at
opbevare "journal data" på pt. i 10 år, så jeg kan ikke bare
slette dem!
Det med at modtage personfølsomme data fra patienter
i e-mails, vil jeg
derfor gerne HELT
væk fra om muligt!
Jeg
fik
nemlig engang en virus der i titlen
var forklædt som et svar på en mail jeg selv havde sendt en betroet
person, så
jeg åbnede vedhæftningen; den prompte aktivitet på harddisken afslørede
miseren, jeg hev straks Internet forbindelsen ud af computeren, men
virus havde
alligevel nået at sende en af mine mails videre på samme måde – som
modtager
(en ven i min postliste) så returnerede for at gøre mig opmærksom på
virus problemet.
Det var HELDIGVIS IKKE en mail fra en patient med personlige data i der
var
blevet videresendt, men det kunne det ligeså godt have været.
Det var efter den oplevelse at jeg søgte efter andre måder at kunne
modtage
dagbøger på end via e-mail vedhæftning og vi fandt og installerede
Quixplorer systemet som test!
Det
med at skrive personlige
ting i e-mails, kan vi
faktisk komme uden om også, via DIR
systemet.
Der kan nemlig - via en simpel tekst editor - oprettes og
rettes i
tekstfiler i 2 gængse formater: TXT (Notepad, uformatteret),
HTM (browserformat, der giver mulighed for at formattere teksten pænt
via HTM koder) direkte i mappe. Den funktion kan bruges til at
udveksle beskeder, uden
at skulle
sende oplysningerne som email.
Vi kan så nøjes med at sende en kort besked
- per email eller SMS, der kan slettes straks den er læst! -
om at der
er en lagt besked i webmappen der skal behandles; det holder
samtidig god orden i e-mail programmet /
mobil beskederne!
Vi kan også gemme gamle e-mails som filer (EML)
i webmappen
(i en undermappe kaldet POST); derved kan al korrespondance vedrørende
en
bestemt BRUGER samles på et og samme sted,
som alle andre
data vedrørende samme
person ligger, og som både brugeren selv og jeg begge har adgang til at
se på samtidig om nødvendigt.
Derved sikrer DU bedst muligt, imod brud på
tavshedspligt /
fortroligheden! - og jeg slipper for at have mange patienters
personlige data med mig rundt på min bærbare.
For kun ved at benytte et korrekt login kan en BRUGER via INTERNET få adgang til ALLE filer og undermapper i sin egen web-mappe, samt få adgang til at lægge filer op. Jeg / webserver administrator (min mand) kan desuden gå ind på webserveren via Intranet, f.eks. for at kunne rette i forkerte filnavne etc.
BRUGERE kan af
sikkerhedsgrunde ikke selv rette filnavn eller lægge flere
filer op med samme navn, men kan lægge samme fil op under et nyt navn
hvis der er sket fejl.
BRUGERE
MÅ IKKE SELV SLETTE FILER, af sikkerhedsgrunde, men skal gøre mig
opmærksom
på, når der trænger til oprydning!
Det er muligt at
dele enkelte filer med andre - gør det kun med filer UDEN
PERSONDATA i - på
Internet, blot ved at angive den fulde URL
sti til filen i et link.
Man
kan let kopiere
GENVEJEN (URL) til en
fil i web-mappen ved at
højreklikke på filnavnet inde i web-mappen og vælge ”kopier genvej”!
– senere kan genvejen så indsættes fra klippebordet med CRTL+V
(el. højreklik/indsæt) i den tekst man vil have linket sat
i. Eksempel
på sådanne links:
http://case.ulmarweb.dk/dir.htm
- (OBS http://case.ulmarweb.dk/... er en kortere version
af http://www.ulmarweb.dk/daninfekt/case/...) åbner denne fil der
beskriver DIR systemet ...
http://case.ulmarweb.dk/tickquest.htm - åbner "blodsuger spørgeskemaet", der også skal udfyldes ...
DIR systemet betyder for mig, at de ofte meget store filer fra video-mikroskopier kun behøver at ligge på ET STED på webserveren, nemlig pænt ordnet nede i hver enkelt projekt deltagers webmappe, samt i backup naturligvis! – dvs. der bliver plads til mange flere filer - netop fordi jeg kan henvise til en og samme fil via links og ikke behøver at gemme flere versioner af filer men kan nøjes med en original og en backup på ekstern disk (plus at du selv har backup af alle dine filer på din egen computer) - det burde give os sikkerhed nok for at vigtige data ikke går tabt, selvom en harddisk skulle gå i udu!
HVORDAN / HVORNÅR FÅR JEG OPRETTET EN WEBMAPPE & BRUGER-ID på DIR-systemet – og hvad kan/må jeg bruge de mapper til?
Det
er KUN mig,
der kan oprette/rette din BRUGER ID i DIR-systemet
– du
kan IKKE gøre det selv!
- så når vi har aftalt at du skal overføre filer / dokumenter
til mig, opretter jeg dig en personlig webmappe og sender dig
dit BRUGER-ID og et midlertidigt kodeord,
som du skal ændre efter første login af sikkerhedsgrunde (ADMIN knappen).
Ingen kan se brugernes kodeord, for de gemmes
naturligvis af
DIR systemet i krypteret
form, så evt. virus ikke kan opsnuppe og bruge koderne. Glemmer du kodeordet og
ikke kan logge dig ind, så kan jeg let sætte et nyt for dig efter eget
valg!
WEBMAPPERNE er
forbeholdt til filer / data typer, som er aftalt
imellem den pgl. BRUGER og mig/os!
Vi leverer
normalt ikke gratis webserver
plads til andre, har et
ret begrænset privat "webhotel" primært til eget brug. Ved mistanke
om MISBRUG af webmapperne ændrer administrator straks kodeordet, så
login til
mappen ikke længere er muligt for BRUGEREN, der
er nødt til at henvende sig til mig for at få adgang til sin
webmappe igen.
Evt. illegale/skadelige data (virus)
slettes straks de opdages af antivirus programmet, hvorimod virus-fri legitime
filer normalt efterlades intakte, så de
stadig kan ses via at angive den fulde URL, sådan at jeg ikke skal
rette lnks alle de steder der linkes til de filer der er iorden.
Indtast i browserens adresselinie http://dir.ulmarweb.dk og følgende login billede kommer frem:
Du kan på login siden skifte til andre menu sprog, fordi der er brugere af systemet fra mange andre lande; de gængse europæiske sprog var indbygget, men jeg selv har lavet den danske oversættelse!
Indtast dit Bruger
navn og kodeord og tryk på [Log ind] knappen. Så skulle det meget
gerne
virke.
Hvis du KAN få Login siden frem, så er der hul igennem fra din computer
til vores
server der må være oppe; i så fald
må login-problemet skyldes fejl i koden.
Langt den hyppigste fejl er at CAPS LOCK ved en fejl er blevet
slået til, da der er forskel
på små og store bogstaver i login koder.
Kontakt mig hvis du ikke kan logge ind, så kan jeg tjekke om
den kode du har brugt virker, eller kan sætte en ny kode.
Får du derimod IKKE login billedet frem, så
tjek
lige om andre sider på Internet virker fra din computer, inden du
kontakter mig!
Hvis du IKKE kan komme på Internet sider
overhovedet, så kan det være din egen computer / din Internet
forbindelse, det
er galt med – og det kan vi ikke gøre noget ved her i huset, så kontakt
din Internet
udbyder, hvis det ikke retter sig i løbet af meget kort tid.
Hvis du godt kan komme på andres sider,
men ikke på mine http://LymeRICK.net
eller
http://kroun.ulmarweb.dk,
så er det
enten vores Internet-adgang eller vores web-server der er nede, og det
skal jeg
fluks have at vide, så vi kan reagere på problemet – for det skal bare
fungere altid - og vi skal kende årsagen til at linien er
nede!
Er der hul igennem og koderne er korrekt indtastet, så får du adgang til din private web-mappe på web-serveren, og et et skærmbillede som ligner det det nedenfor viste, blot med andre / flere filer og mapper under:
Flg. knapper / funktioner findes i menu linien øverst:
OP
- Gå til den overliggende mappe, den knap virker
kun hvis man aktuelt er i en af sine egne
undermapper!
Der vil typisk allerede ligge undermapper i din webmappe, der hedder JR (til journal-kopier, historie, spørgeskema m.v.), DAGBOG (til Excel-dagbøgerne) …
HJEM
– Gå til grundmappen
Genindlæs
siden
SØG
– filsøgning; alm. wildcards ?, * kan
anvendes for ukendte bogstaver / endelser.
KOPIER
– kopier fil(er) f.eks. til undermappe.
FLYT
– flytter markerede filer til en forud dannet undermappe
SLET
– sletter markerede filer MEN
BRUG ALDRIG SLETTE KNAPPEN!
Dan en mappe ved navn SLET (se nedenfor)
og flyt
ældre version af en fil med samme navn (samme periode)
dertil; derefter kan du lægge ny fil op med samme
navn.
Sig til mig, når du har behov for at slette eller hvis du skal
have rettet fejl i filnavne, så skal jeg nok ordne det via
Intranet.
TILFØJ
– læg fil(er) op.
ADMIN
– her kan og BØR du ændre dit kodeord ofte! - og
lige efter første login!
Login koder skal af sikkerhedsgrunde være på mindst 6 alfanumeriske tegn, og skal helst indeholde både tal og bogstaver og må ikke være familiens eller kæledyrs navne; filnavne skal være så svære at gætte for andre som muligt, men helst noget du selv har let ved at huske.
LOG
UD – afslutter.
Øverst
til højre i fald-ned-liste med to valg muligheder
og ved siden af den, en NAVNGIV boks.
RETTE - åbner den
indbyggede tekst editor. Husk at gemme filen når du er færdig med at
rette!
HENT
- som tillader dig at gemme filen på din computer.

Du kan ændre fil
sorterings-rækkefølgen ved at klikke
på
kolonne navne.
Den kolonne og retning der aktuelt sorteres
efter angives ved en trekant der peger op eller ned.
Endelig kan du / jeg i kolonnen TILLAD ændre på tillader til hvem der må henholdsvis læse, skrive og slette mappe/filen, for 3 niveauer af brugere: EJER, GRUPPE og OFFENTLIG - ligner måden at give tilladelser på via FTP i Windows - rettelser foregår ved at vinge af eller fjerne vinge i felterne i en 3 x 3 tabel, illustreret herunder, ved forskellige slags tilladelser med tilhørende grafiske billede; der er dog tilsyneladende en fejl i Quixplorer programmet (version 2.3.1 fra 2004, der er kommet en ny version ), som tilsyneladende ikke tillader at skelne imellem grupperne, men kun enten fjerne eller sætte henh. LÆSE, SKRIVE og SLETTE tilladelse for alle 3 grupper på en gang; vi ville ellers være ude over problemet med evt. uvedkommende adgang til personfølsomme data, hvis vi kunne hindre OFFENTLIG LÆSNING af en filen ved at fjerne vingen i nederste række, venstre kolonne ...


Du bør også gemme alle manuelt udfyldte symptom-ugeskemaer i PAPIR
form, på gammeldags vis i en MAPPE,
sådan at alle data kan tastes ind igen, ifald det værst
tænkelige uheld skulle være ude, at alle elektroniske kopier af dine dagbøger
skulle gå tabt samtidig! ...
En projekt deltager havde - pga. langsom internet
forbindelse og problemer med TILFØJ - ikke fået lagt sine
dagbøger op i mange måneder og da hun ikke var i behandling
hos mig, så førte jeg ikke tæt kontrol med om den kom som aftalt;
pludselig gik hendes harddisk uopretteligt ned; hverken hun
eller jeg havde nogen sikkerhedskopier og hun havde
også smidt alle sine papir dagbogs-ark ud så snart data var indtastet;
VIGTIGE DATA GIK TABT, spildt arbejde ...
og det var så smerteligt et tab for patienten, at hun ikke
orkede at gå i gang med dagbogen igen; derved røg hun pga. UHELD
ud af mit
projekt i utide og jeg fik ingen kurver over hendes forløb:(
- ÆRGERLIGT / spildt krudt, når både patienten og jeg
allerede havde
investeret
så meget tid/arbejde i det ...
=>
du kan ikke tage for mange sikkerhedskopier og de skal helst
placeres på flere FYSISK adskilte steder, så de ikke kan gå tabt samtidig!
... huse kan brænde med alt indhold, derfor bør man
have kopier af sine data placeret andetsteds (din computer og din webmappe på vores
webserver) er fysisk adskildt, så kan data genskabes, skulle det gå helt det andet
sted.
... harddiske
med flere partitioner ligner
at det er forskellige diske i Windows "Denne Computer", men er
gemt på
samme fysiske medie, samme harddisk; hvis partitions-tabellen til
harddisken ødelægges (der fortæller hvordan disken er underopdelt) går
tabt, mistes alle "diske" med alt indhold og kan næppe
regenereres; derfor må man ALDRIG bruge en anden
partition på samme disk til backup af en anden partition på samme
fysiske disk. Det skete for mig i efteråret 2001; jeg havde backup af
meget på eksternt medie (heldigvis af artikel databasen, med alle mine
noter om hvad jeg har læst), men mistede alle emails og stof
fra 2000-2001 - hvor jeg havde glemt at tage backup ... af
skade bliver man klogere, men sjældent rigere på andet end erfaring!
Via Kontrolpanel /
Administration / Computeradministration / Diskhåndtering
kan du se hvordan dine Windows "diske" ligger
placeret på de(t) fysiske drev, der er i din computer, sørg for at
krydskopiere vigtige data til mindst 2 fysisk forskellige
drev!
I de senere år er det muligt for rimelige penge at købe sig en eller
flere eksterne USB
harddiske, som er meget velegnede til backup og der findes
programmer f.eks. Cobian backup (version 8
"Black Moon" er lagt ud som opensource og gratis - kan
tilpasses hvis man kan programmer; den version bruger jeg
selv, og har ikke oplevet fejl) - super at man ikke selv behøver at
huske på at tage backup!
Kan du brænde data ud på CD / DVD (-RW), så gør
det jævnligt og gem disse på et sikkert sted; CD /
DVD til bakcup skal være af god kvalitet og skal opbevares sikkert,
for de er skrøbelige, en enkelt ridse kan gøre data ulæselige!