Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Oplossing voor intern gehoste document viewer, webbased

Pagina: 1
Acties:

  • willink2
  • Registratie: Mei 2013
  • Laatst online: 20-12-2022
Beste Tweakers,

Voor een onderwijsondersteuningsinstellingen ben ik op zoek naar een oplossing om documenten (word/pdf/ppt etc) op een website te zetten en daar ook te laten renderen om ze weer te kunnen geven zonder ze te downloaden. Deze oplossing moet ook nog eens op tablets (dus geen flash bijv.) werken.

Ik heb het internet al binnenste buiten gekeerd, collega's gevraagd en met leveranciers gebeld maar kom er eigenlijk niet goed uit.

Onze regering heeft bedacht dat leerlingengegevens alleen in het bezit mogen zijn van de onderwijsinstelling waar de leerlingen op school zit. In NL echter overkoepelende instellingen die scholen ondersteunen met zorgleerlingen (voormallige rugzakjes etc).Om hun werk te kunnen doen moeten leerlingen besproken worden met diverse partijen, zowel binnen als buiten de school.
Het mag duidelijk zijn waar dan de schoen wringt, een leerling begeleiden kan niet zonder documenten. Om toch enigszins te kunnen werken heeft de ondersteuningsinstelling besloten wel intern een dossier aan te leggen dat ingezien mag worden door de experts tijdens de bespreking van de leerling.

Dit betekend echter wel dat deze gegevens absoluut niet de instelling mogen verlaten en is papier dus ook uit den boze.

Ik zit aan de volgende oplossing te denken:
  • Documenten op een DMS
  • Webbased om toegankelijk te zijn voor tablet;
  • De documenten worden gerenderd op de server (alla google docs) en via HTTPS verzonden
  • Basis sharepoint valt af -> deze download het document naar de tablet;
  • Het moet intern draaien, externe hosting is niet wenselijk (privacy)
  • Geen maatwerk!
  • Het mag niks kosten (lees: zeer goedkoop!), de budgetten worden door afschaffing van de rugzakjes zo teruggeschroeft dat er voor ict middelen weinig geld meer is.
Voor andere oplossingen sta ik ook open...... Ik heb al zitten denken om 10 tablet aan te schaffen en deze voor de vergadering van de benodigde documenten te voorzien. Uitdelen voor, inleveren na de vergadering.

Weet iemand het bestaan van een dergelijke oplossing of ken iemand een partij die mij hiermee verder kan helpen?

Ik ben zeer benieuwd naar jullie reacties,

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 12:28
Terminal server login wellicht?

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Ik vermoed dat je het beste eens bij een concullega kan navragen hoe die dit doen (of desnoods de overheid vragen)...

Want ik heb het vermoeden dat je de voorschriften in de engst mogelijke manier leest (hoe niemand het bedoelt heeft), of dat er gewoon standaard pakketten zijn.
Wil je het toch zelfbouwen dan is je 1e principe dat je van de verscheidenheid van documenten afkomt. Zet alles om naar 1 formaat en zoek daar een viewer voor.

En als basis sharepoint afvalt omdat die het document download dan valt eigenlijk alles webbased af. Webbased moet altijd gedownload worden zodat de browser het kan renderen, je kan het gaan obfuscaten / encoden etc maar het word technisch nog steeds gedownload (alhoewel ik vermoed dat de wetgeving daar geen probleem mee heeft)

  • Linke Loe
  • Registratie: Augustus 1999
  • Laatst online: 28-11 07:57
Ik weet niet of SharePoint Foundation met Office Web Apps overweg kan, maar dat zou wellicht een optie zijn. Je hebt er twee webservers voor nodig, aangezien Office Web Apps niet op dezelfde server kan draaien als de SharePoint front end.

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Gewoon een Office Web Apps op Sharepoint, zoals hierboven genoemd.

  • willink2
  • Registratie: Mei 2013
  • Laatst online: 20-12-2022
Gomez12 schreef op zondag 26 mei 2013 @ 12:36:
Ik vermoed dat je het beste eens bij een concullega kan navragen hoe die dit doen (of desnoods de overheid vragen)...

Want ik heb het vermoeden dat je de voorschriften in de engst mogelijke manier leest (hoe niemand het bedoelt heeft), of dat er gewoon standaard pakketten zijn.
Wil je het toch zelfbouwen dan is je 1e principe dat je van de verscheidenheid van documenten afkomt. Zet alles om naar 1 formaat en zoek daar een viewer voor.

En als basis sharepoint afvalt omdat die het document download dan valt eigenlijk alles webbased af. Webbased moet altijd gedownload worden zodat de browser het kan renderen, je kan het gaan obfuscaten / encoden etc maar het word technisch nog steeds gedownload (alhoewel ik vermoed dat de wetgeving daar geen probleem mee heeft)
@Gomez12
Helaas is het wel in de engste zin bedoelt en moet het zo ook gelezen worden. De overheid heeft een organisatie in het leven geroepen (ben de naam even kwijt) die als broker tussen scholen zit om de gegevens uitwisseling mogelijk te maken. Om van deze dienst gebruik te kunnen maken moet je als school een autorisatie opvragen bij deze broker. De wet sluit letterlijk uit dat er op een andere manier gegevens uitgewisseld wordt (legaal dan).
Mijn opdrachtgever kan geen autorisatie aanvragen want ze zijn geen school. Het ministerie is op de hoogte van dit "foutje" maar heeft aangegeven niet van zins te zijn dit aan te passen :-(

De oplossing voor Office Web Apps lokaal had ik nog niet gezien, ik wist eerlijk gezegd helemaal niet dat hier een offline variant van bestond. Zeker interessant om mee te testen.

Is het hiermee ook mogelijk om PDF's op deze manier te open of loopt dan toch nog via de lokale app's op het device?

Dank voor het meedenken!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

willink2 schreef op zondag 26 mei 2013 @ 20:42:
Helaas is het wel in de engste zin bedoelt en moet het zo ook gelezen worden.
Hoe denk je dat te verenigen met online beschikbaar stellen? Om gerendered te kunnen worden zal de informatie de instelling moeten verlaten, anders valt er niks te renderen. Dus als de regels in engste zin bedoeld zijn, kun jij je plan helemaal niet uitvoeren.

Verder zou ik me eens gaan inlezen over DRM. Als je iets online beschikbaar gaat stellen en je wil voorkomen dat mensen bijvoorbeeld zelf screenshots van de informatie gaan maken, dan zul je DRM moeten gaan gebruiken. Bijvoorbeeld in combinatie met PDF, zodat je clientside gewoon standaard software (Adobe Reader) kunt gebruiken, maar alleen op de server nieuwe software nodig hebt.

  • Linke Loe
  • Registratie: Augustus 1999
  • Laatst online: 28-11 07:57
Office Web Apps werkt alleen met Office documenten. Deze worden dan geopend in een browser versie van Word, Excel en PowerPoint. Voor de rest wordt inderdaad een lokaal geinstalleerde applicatie gebruikt.
downtime schreef op zondag 26 mei 2013 @ 20:55:
[...]Verder zou ik me eens gaan inlezen over DRM. Als je iets online beschikbaar gaat stellen en je wil voorkomen dat mensen bijvoorbeeld zelf screenshots van de informatie gaan maken, dan zul je DRM moeten gaan gebruiken. Bijvoorbeeld in combinatie met PDF, zodat je clientside gewoon standaard software (Adobe Reader) kunt gebruiken, maar alleen op de server nieuwe software nodig hebt.
Het mocht niks kosten, dus DRM in combinatie met Adobe software zal geen optie zijn lijkt mij...

  • willink2
  • Registratie: Mei 2013
  • Laatst online: 20-12-2022
Linke Loe schreef op maandag 27 mei 2013 @ 09:21:
Office Web Apps werkt alleen met Office documenten. Deze worden dan geopend in een browser versie van Word, Excel en PowerPoint. Voor de rest wordt inderdaad een lokaal geinstalleerde applicatie gebruikt.


[...]

Het mocht niks kosten, dus DRM in combinatie met Adobe software zal geen optie zijn lijkt mij...
Niks is wel overdrachtelijk bedoelt.... Lees erg weinig. Ik heb een voorstel gehad voor 10k+ dat is wat veel van het goede :-).

DRM op Adobe is wel degelijk een optie en ook haalbaar (lees betaalbaar) omdat we als organisatie een Brin nummer hebben en dus net als scholen voordelig software kunnen bestellen bij APS.

Dank voor de suggestie!

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
willink2 schreef op maandag 27 mei 2013 @ 09:47:
[...]
Niks is wel overdrachtelijk bedoelt.... Lees erg weinig. Ik heb een voorstel gehad voor 10k+ dat is wat veel van het goede :-).
Hoeveel denk je dat 14 (=10 + spares) tablets kosten die je zelf in je TS als optie neergezet had?

En dan heb je enkel nog maar een paar hardware dingetjes, voor de rest niets.

  • Equator
  • Registratie: April 2001
  • Laatst online: 28-11 20:09

Equator

Crew Council

#whisky #barista

Waarom ben je op zoek naar een technische oplossing? Je kan dit toch ook gewoon procedureel afhandelen?

Maak een mooie geheimhoudingsverklaring welke jou opdrachtgever ondertekend voor de school in kwestie. Daarin staat dat alle werknemers van de instelling (je werkgever) verantwoordelijk zijn voor het correct en deugdelijk afhandelen en veilig bewaren van leerlinggegevens.
Beschrijf de procedure zoals je deze gaat gebruiken (hoe om te gaan met deze gegevens, en hoe mitigeer je eventuele risico's) en je bent klaar. Laat de school de gegevens maar aanleveren in PDF formaat en zelf zet je ze op een veilige manier op een endpoint device. (lang leve truecrypt)

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Hoe lang denk je dat het duurt voordat die medewerkers de procedure aan hun laars lappen en zelf kopietjes van dossiers gaan maken omdat ze al die techniek om het te beveiligen maar overdreven en vervelend vinden. TrueCrypt verhinderd op geen enkele manier dat mensen toch die dossiers uitprinten of naar een eigen USB-stick kopieren.
Als je het niet onmogelijk maakt om data buiten de beveiligde omgeving te brengen, zullen medewerkers dat toch doen, en een "procedure" wordt dan alleen maar een manier voor de instelling om de verantwoordelijkheid te ontlopen.

  • Equator
  • Registratie: April 2001
  • Laatst online: 28-11 20:09

Equator

Crew Council

#whisky #barista

Dat is erg negatief bedacht. Natuurlijk is het belangrijk om je medewerkers ook enig inzicht te geven van het belang van deze maatregel. Alle beveiliging valt of staat met de acceptatie van de gebruiker. Echter helemaal dichttimmeren geeft juist meer reden voor de gebruiker om 'anders' met deze data om te gaan.

Een beveiligingsbewustzijn training is dus ook essentieel in een dergelijk geval.

Maar wanneer er beperkt budget is, en er niet direct een volledig afdekende technische oplossing is, kan je soms beter naar een procedurele oplossing kijken dan je blind staren op een technische oplossing.

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 12:28
Nogmaals, de meeste problemen (behalve screenshots) kan je toch afvangen met een remote login zoals Terminal Server of een variant daarop? Dan moet je in elk geval bewust een document uit de omgeving proberen te halen. Werkt gewoon op tablets en andere simpele devices. Daarnaast is het document op jouw apparaat aanwezig (de server) waardoor je kan loggen wat er gebeurt m.u.v. wat de mensen doen met wat ze op het scherm zien.

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Equator schreef op dinsdag 28 mei 2013 @ 10:40:
Dat is erg negatief bedacht. Natuurlijk is het belangrijk om je medewerkers ook enig inzicht te geven van het belang van deze maatregel. Alle beveiliging valt of staat met de acceptatie van de gebruiker. Echter helemaal dichttimmeren geeft juist meer reden voor de gebruiker om 'anders' met deze data om te gaan.
In mijn ogen is de realiteit dat mensen altijd de makkelijkste oplossing zoeken. En als "even op een stickie zetten", "even naar huis mailen" of "even printje maken" te simpel wordt gemaakt dan zien mensen het risico niet meer. Als het veilig moet, dan moet de veilige manier ook de makkelijkste zijn, en moet onveilig werken vervelend, omslachtig en onhandig zijn.

Ik werk zelf in een omgeving waar security belangrijk hoort te zijn en ik zie voortdurend dat mensen minder veilige oplossingen kiezen omdat de afweging tussen "iets meer moeite doen" en "iets veiliger werken" bijna altijd in het voordeel van de makkelijkste oplossing wordt gemaakt.
Een beveiligingsbewustzijn training is dus ook essentieel in een dergelijk geval.
Een training helpt niet lang. Veiligheidsbewustzijn kweek je alleen door er voortdurend mee bezig te zijn. Dat zal in een dergelijke situatie niet gebeuren en dan wordt het alleen maar een middel waarmee de instelling zijn verantwoordelijkheid op de individuele medewerkers afschuift.
Pagina: 1