[IP-OA_Forum] Frage: Beschränkung zugelassener Dateiformate in Repositorien (bei Anhängen / supplementary material)?


Liebe Kolleg*innen,

 

Ich habe eine Frage mit der Bitte um Rat:

Bislang nehmen wir keine Beschränkung auf bestimmte Dateiformate für Anhänge vor, die wir in unseren beiden Repositorien akzeptieren (https://repo.uni-hannover.de/ und https://oa.tib.eu/renate/home).

 

Im Zuge der Überarbeitung unserer Leitlinien kam die Frage auf, ob wir das einschränken wollen, da manche Dateiformate, insbesondere ältere Dateiformate von MS Office (.doc, .xls und .ppt), ein Sicherheitsrisiko darstellen: Es ist dort relativ einfach möglich, eingebettete Makros oder Scripte einzubauen, die beim Öffnen automatisch ausgeführt werden können. So könnten Ransomware oder Spyware in unsere Repositorien gelangen.

Auch .zip-Dateien sind alles andere als sicher, werden aber manchmal von Autor*innen genutzt – insbesondere, wenn es mehrere Anhänge zu einer Publikation gibt.

 

Wurde dieses Thema an Ihrer/Eurer Einrichtung diskutiert? Wie ist die Entscheidung ausgefallen?

Falls es keine Beschränkung für erlaubte Dateiformate gibt: haben Sie / habt ihr andere Mechanismen eingerichtet, welche das Sicherheitsrisiko verringern?

 

Ich freue mich über Ihre und Eure Rückmeldungen und Anregungen – über die Mailingliste oder gern auch an mich direkt.

 

Herzlichen Dank und viele Grüße

Sarah (Dellmann)

 

--

Dr. Sarah Dellmann

Pronomen: sie/ihr | Pronouns: she/her

Technische Informationsbibliothek (TIB)

Stv. Bereichsleitung Publikationsdienste

Programmbereich Benutzungs- und Informationsdienste

Welfengarten 1 B // 30167 Hannover // Germany

T +49 511 762-4005

sarah.dellmann@tib.eu

www.tib.eu

 

Die Geschlechtsidentität von Menschen ist weder vom Aussehen noch von dem Namen verlässlich abzuleiten. Bitte teilen Sie mir mit, wie Sie adressiert werden möchten.
The gender identity of people cannot be reliably deduced from their appearance or name. Please let me know how you would like to be addressed.

Attachment: smime.p7s
Description: S/MIME cryptographic signature