<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Und der ECM-Krimi geht weiter: Hersteller melden unlauter Zertifizierung auf Basis der BSI TR 03125</title>
	<atom:link href="http://www.saperionblog.com/lang/de/und-der-ecm-krimi-geht-weiter-zertifizierung-auf-basis-der-bsi-tr-03125-lauft-trotz-voi-kritik/1436/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.saperionblog.com/lang/de/und-der-ecm-krimi-geht-weiter-zertifizierung-auf-basis-der-bsi-tr-03125-lauft-trotz-voi-kritik/1436</link>
	<description>Compliance - Electronic Records - ECM - DMS - BPM - SaaS</description>
	<lastBuildDate>Fri, 11 May 2012 23:15:15 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>By: Dr. Martin Bartonitz</title>
		<link>http://www.saperionblog.com/lang/de/und-der-ecm-krimi-geht-weiter-zertifizierung-auf-basis-der-bsi-tr-03125-lauft-trotz-voi-kritik/1436/comment-page-1/#comment-5222</link>
		<dc:creator>Dr. Martin Bartonitz</dc:creator>
		<pubDate>Wed, 26 May 2010 07:17:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.saperionblog.com/?p=1436#comment-5222</guid>
		<description>Nach etwas Aufklärung etwas mehr Licht ins Dunkel:
Freigegebene Technische Richtlinien werden durch das BSI grundsätzlich nicht zurückgezogen sondern behalten ihre Gültigkeit. Sind Ergänzungen notwendig, so werden diese in eine neue Version eingearbeitet, wie dies aktuell bei der TR 03125 erfolgt.
Für die TR 03125 gibt es derzeit noch kein Zertifizierungsverfahren. Es gibt aber für die TR 03125 ein Schutzprofil nach Common Criteria, nach dem ein Produkt zur Zertifizierung angemeldet werden kann. Und dies ist inzwischen von Fujitsu und OpenLimit erfolgt. Weitere Produkte werden nun folgen.

Demnach ist diese &lt;a href=&quot;http://www.pressebox.de/pressemeldungen/bremen-online-services-gmbh-co-kg-bos-kg/boxid/338958&quot; rel=&quot;nofollow&quot;&gt;Pressemeldung &lt;/a&gt;mit einer Falschdarstellung versehen: &quot;(PresseBox) Bremen, 21.04.2010, Die Zertifizierung der gemeinsam mit IBM entwickelten Lösung der bos KG zur beweiswerterhaltenden Langzeitspeicherung auf Basis von Governikus gemäß der Technischen Richtlinie für die vertrauenswürdige elektronische Langzeitspeicherung 03125 des BSI läuft.&quot; Zudem wird hier dem System noch das Attribut &lt;em&gt;rechtssicher &lt;/em&gt;gegeben. BSI und VOI waren sich wie in der gemeinsamen Erklärung vor der letzten CeBIT veröffentlicht einig, dass dies &lt;em&gt;rechtskonform &lt;/em&gt;heißen muss. Denn Rechtssicherheit kann Niemand gewährleisten, denn dann würde ein Richter nicht mehr eine freie Beweiswürdigung führen können. Im Falle der Rechtskonformität kann der Eine konformer sein als der Andere und der Richter kann entscheiden, welcher vorgelegte Beweis mehr Kraft hat.</description>
		<content:encoded><![CDATA[<p>Nach etwas Aufklärung etwas mehr Licht ins Dunkel:<br />
Freigegebene Technische Richtlinien werden durch das BSI grundsätzlich nicht zurückgezogen sondern behalten ihre Gültigkeit. Sind Ergänzungen notwendig, so werden diese in eine neue Version eingearbeitet, wie dies aktuell bei der TR 03125 erfolgt.<br />
Für die TR 03125 gibt es derzeit noch kein Zertifizierungsverfahren. Es gibt aber für die TR 03125 ein Schutzprofil nach Common Criteria, nach dem ein Produkt zur Zertifizierung angemeldet werden kann. Und dies ist inzwischen von Fujitsu und OpenLimit erfolgt. Weitere Produkte werden nun folgen.</p>
<p>Demnach ist diese <a href="http://www.pressebox.de/pressemeldungen/bremen-online-services-gmbh-co-kg-bos-kg/boxid/338958" rel="nofollow">Pressemeldung </a>mit einer Falschdarstellung versehen: &#8220;(PresseBox) Bremen, 21.04.2010, Die Zertifizierung der gemeinsam mit IBM entwickelten Lösung der bos KG zur beweiswerterhaltenden Langzeitspeicherung auf Basis von Governikus gemäß der Technischen Richtlinie für die vertrauenswürdige elektronische Langzeitspeicherung 03125 des BSI läuft.&#8221; Zudem wird hier dem System noch das Attribut <em>rechtssicher </em>gegeben. BSI und VOI waren sich wie in der gemeinsamen Erklärung vor der letzten CeBIT veröffentlicht einig, dass dies <em>rechtskonform </em>heißen muss. Denn Rechtssicherheit kann Niemand gewährleisten, denn dann würde ein Richter nicht mehr eine freie Beweiswürdigung führen können. Im Falle der Rechtskonformität kann der Eine konformer sein als der Andere und der Richter kann entscheiden, welcher vorgelegte Beweis mehr Kraft hat.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dr. Martin Bartonitz</title>
		<link>http://www.saperionblog.com/lang/de/und-der-ecm-krimi-geht-weiter-zertifizierung-auf-basis-der-bsi-tr-03125-lauft-trotz-voi-kritik/1436/comment-page-1/#comment-5183</link>
		<dc:creator>Dr. Martin Bartonitz</dc:creator>
		<pubDate>Wed, 12 May 2010 20:50:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.saperionblog.com/?p=1436#comment-5183</guid>
		<description>Und die nächste Zertifizierung ist seitens des BSI angenommen worden, trotz der Kritik des VOI an den technischen Mängeln der Spezifikation. Was dann wohl so ein Zertifikat wert ist?
http://www.pressebox.de/pressemeldungen/bremen-online-services-gmbh-co-kg-bos-kg/boxid/338958
Immerhin folgt man der am 21. April stattgefundenen DIN-Sitzung und spricht hier Beweiswerterhaltung und nicht von vertrauenswürdig (gut, das steht noch immer der alte, nicht geänderte Alternativtitel der TR 03125, aber nicht in Bezug auf die Produkteigenschaften)</description>
		<content:encoded><![CDATA[<p>Und die nächste Zertifizierung ist seitens des BSI angenommen worden, trotz der Kritik des VOI an den technischen Mängeln der Spezifikation. Was dann wohl so ein Zertifikat wert ist?<br />
<a href="http://www.pressebox.de/pressemeldungen/bremen-online-services-gmbh-co-kg-bos-kg/boxid/338958" rel="nofollow">http://www.pressebox.de/pressemeldungen/bremen-online-services-gmbh-co-kg-bos-kg/boxid/338958</a><br />
Immerhin folgt man der am 21. April stattgefundenen DIN-Sitzung und spricht hier Beweiswerterhaltung und nicht von vertrauenswürdig (gut, das steht noch immer der alte, nicht geänderte Alternativtitel der TR 03125, aber nicht in Bezug auf die Produkteigenschaften)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dr. Martin Bartonitz</title>
		<link>http://www.saperionblog.com/lang/de/und-der-ecm-krimi-geht-weiter-zertifizierung-auf-basis-der-bsi-tr-03125-lauft-trotz-voi-kritik/1436/comment-page-1/#comment-5138</link>
		<dc:creator>Dr. Martin Bartonitz</dc:creator>
		<pubDate>Thu, 22 Apr 2010 06:36:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.saperionblog.com/?p=1436#comment-5138</guid>
		<description>Hallo Uli,
das Verborgene liegt in der Wertschätzung der Beteiligten an den gerade laufenden Prozessen beim BSI und dem DIN. Hier müssen nun die Arbeitsergebnisse abgewartet werden. Zwischenergebnisse zu publizieren, machen keinen Sinn. Hier hießt es nun für alle Nicht-Involierten geduldig abzuwarten.
Aber so viel vorweg. Es wird darauf hinauslaufen, dass das Nachsignieren nicht nur eine mögliche technische Lösung für die Anforderungen der Beweiswerterhaltung kryptographisch signierter Dokumente sein wird. Siehe dazu später auch noch meinen nächsten Post zur NABD 15 AK 6 Sitzung des DIN.
Gruß Martin</description>
		<content:encoded><![CDATA[<p>Hallo Uli,<br />
das Verborgene liegt in der Wertschätzung der Beteiligten an den gerade laufenden Prozessen beim BSI und dem DIN. Hier müssen nun die Arbeitsergebnisse abgewartet werden. Zwischenergebnisse zu publizieren, machen keinen Sinn. Hier hießt es nun für alle Nicht-Involierten geduldig abzuwarten.<br />
Aber so viel vorweg. Es wird darauf hinauslaufen, dass das Nachsignieren nicht nur eine mögliche technische Lösung für die Anforderungen der Beweiswerterhaltung kryptographisch signierter Dokumente sein wird. Siehe dazu später auch noch meinen nächsten Post zur NABD 15 AK 6 Sitzung des DIN.<br />
Gruß Martin</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ulrich Kampffmeyer</title>
		<link>http://www.saperionblog.com/lang/de/und-der-ecm-krimi-geht-weiter-zertifizierung-auf-basis-der-bsi-tr-03125-lauft-trotz-voi-kritik/1436/comment-page-1/#comment-5135</link>
		<dc:creator>Ulrich Kampffmeyer</dc:creator>
		<pubDate>Mon, 19 Apr 2010 09:21:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.saperionblog.com/?p=1436#comment-5135</guid>
		<description>Hallo Martin, 
alle Zeichen in Punkto Nachsignieren deuten auf Durchmarsch. Ob dies dem Anwender nutzt, ist dabei keine ernsthafte Frage. Es geht um die Erschließung eines großen Marktes für einen technologischen Ansatz mit äußerst langfristiger Kundenbindung - wer einmal mit dem Nachsignieren angefangen hat, der kann auch währendd er Aufbewahrungsfristen nicht damit aufhören ohne den &quot;Beweiswert&quot; zu verlieren. 
In unserer XING-Diskussion (http://www.bit.ly/aGfktP) wird inzwischen mit Mikrofilm als dem sicheren Langzeitarchivierungsmedium argumentiert. Mit dem altbekannten COM-Verfahren &quot;Computer Output on Microfilm&quot; lassen sich schließlich auch Daten wie elektronische Signaturen und sogar Hash-Bäume unveränderbar auf Film bannen. 
Angesichts des Nutzens des Nachsignierens halte ich die Kombination von Nachsignieren und Mikrofilm für die ideale Lösung im Web-2.0-Zeitalter! 
Mal sehen was jetzt bei den Gremien rauskommt- am 21.04. beim DIN und irgendwann dürfte es ja auch eine Antwort auf die &quot;Checkliste&quot; des VOI durch das BSI egeben. 
Es geht also weiter - allerdings mehr im &quot;Verborgenen&quot;. Herzliche Grüße, 
Ulrich Kampffmeyer</description>
		<content:encoded><![CDATA[<p>Hallo Martin,<br />
alle Zeichen in Punkto Nachsignieren deuten auf Durchmarsch. Ob dies dem Anwender nutzt, ist dabei keine ernsthafte Frage. Es geht um die Erschließung eines großen Marktes für einen technologischen Ansatz mit äußerst langfristiger Kundenbindung &#8211; wer einmal mit dem Nachsignieren angefangen hat, der kann auch währendd er Aufbewahrungsfristen nicht damit aufhören ohne den &#8220;Beweiswert&#8221; zu verlieren.<br />
In unserer XING-Diskussion (<a href="http://www.bit.ly/aGfktP" rel="nofollow">http://www.bit.ly/aGfktP</a>) wird inzwischen mit Mikrofilm als dem sicheren Langzeitarchivierungsmedium argumentiert. Mit dem altbekannten COM-Verfahren &#8220;Computer Output on Microfilm&#8221; lassen sich schließlich auch Daten wie elektronische Signaturen und sogar Hash-Bäume unveränderbar auf Film bannen.<br />
Angesichts des Nutzens des Nachsignierens halte ich die Kombination von Nachsignieren und Mikrofilm für die ideale Lösung im Web-2.0-Zeitalter!<br />
Mal sehen was jetzt bei den Gremien rauskommt- am 21.04. beim DIN und irgendwann dürfte es ja auch eine Antwort auf die &#8220;Checkliste&#8221; des VOI durch das BSI egeben.<br />
Es geht also weiter &#8211; allerdings mehr im &#8220;Verborgenen&#8221;. Herzliche Grüße,<br />
Ulrich Kampffmeyer</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dr. Martin Bartonitz</title>
		<link>http://www.saperionblog.com/lang/de/und-der-ecm-krimi-geht-weiter-zertifizierung-auf-basis-der-bsi-tr-03125-lauft-trotz-voi-kritik/1436/comment-page-1/#comment-5133</link>
		<dc:creator>Dr. Martin Bartonitz</dc:creator>
		<pubDate>Fri, 16 Apr 2010 21:31:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.saperionblog.com/?p=1436#comment-5133</guid>
		<description>Hallo Uli,
Danke für Deine wichtigen Ergänzungen!
Wie hatte mal der Marketingleiter von FileNet gesagt:&quot;Wir müssen immer wieder eine neue Sau durchs Dorf treiben.&quot; Damit wir erneut auf uns aufmerksam machen können.
Liegt es nun an den Marketiers, dass das notwendig ist, oder vergessen wir Menschen zu schnell oder gewöhnen uns zu schnell, so dass wir immer wieder erneut getriggert werden müssen?
Wenn diese aktuelle Sau unserem Markt wenigstens etwas bringen würde. Aber leider sehe ich hier ein Spiel, das uns eher in ein schlechtes Licht stellt. 
Ob es dem Markt nutzt? 
Ob es dem Kunden nutzt? 
Du fürchtest, es wird kaum Jemand durchblicken. Also wird man lieber vertrauensvoller als bisher archivieren wollen? 
Ich habe die Hoffnung in den gesunden Menschenverstand noch nicht aufgegeben, dass erkannt wird, wenn etwas Unsinn ist, zumindest wenn man genau hin sieht.
Aber schau´n mer mal, wie der eine Bayer zu sagen pflegte.
Auch Dir ein schönes Wochenende</description>
		<content:encoded><![CDATA[<p>Hallo Uli,<br />
Danke für Deine wichtigen Ergänzungen!<br />
Wie hatte mal der Marketingleiter von FileNet gesagt:&#8221;Wir müssen immer wieder eine neue Sau durchs Dorf treiben.&#8221; Damit wir erneut auf uns aufmerksam machen können.<br />
Liegt es nun an den Marketiers, dass das notwendig ist, oder vergessen wir Menschen zu schnell oder gewöhnen uns zu schnell, so dass wir immer wieder erneut getriggert werden müssen?<br />
Wenn diese aktuelle Sau unserem Markt wenigstens etwas bringen würde. Aber leider sehe ich hier ein Spiel, das uns eher in ein schlechtes Licht stellt.<br />
Ob es dem Markt nutzt?<br />
Ob es dem Kunden nutzt?<br />
Du fürchtest, es wird kaum Jemand durchblicken. Also wird man lieber vertrauensvoller als bisher archivieren wollen?<br />
Ich habe die Hoffnung in den gesunden Menschenverstand noch nicht aufgegeben, dass erkannt wird, wenn etwas Unsinn ist, zumindest wenn man genau hin sieht.<br />
Aber schau´n mer mal, wie der eine Bayer zu sagen pflegte.<br />
Auch Dir ein schönes Wochenende</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ulrich Kampffmeyer</title>
		<link>http://www.saperionblog.com/lang/de/und-der-ecm-krimi-geht-weiter-zertifizierung-auf-basis-der-bsi-tr-03125-lauft-trotz-voi-kritik/1436/comment-page-1/#comment-5131</link>
		<dc:creator>Ulrich Kampffmeyer</dc:creator>
		<pubDate>Fri, 16 Apr 2010 13:05:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.saperionblog.com/?p=1436#comment-5131</guid>
		<description>Hallo Martin,

zu der 1. Pressemitteilung von Fujitsu/OpenLimit hatte ich ja schon auf XING gepostet: 
https://www.xing.com/net/pri6b5a4cx/informationlifecyclemanagement/digital-preservation-332785/de-vertrauenswurdige-archivierung-nur-mit-elektronischer-signatur-26619628/28793534/#28793534

Nun wurde lediglich mit gleichem Tenor nachgelegt ...

In unserem letzten Newsletter im März unter dem Titel &quot;Sturm im Wassergals&quot; hatte ich kommentiert (Ausgabe 20100326, S. 9 - 10)

Die Diskussion um die Technische Richtlinie „Vertrauens-würdige elektronische Langzeitspeicherung“ (BSI TR 03125) lief auf XING (http://bit.ly/9CLuy9) gut drei Monate. Nach 16.000 Aufrufen des Diskussionsstranges  hat sich das Thema in die Gremien verlagert, zu VOI, DIN und BSI. Der Termin zwischen BSI und VOI hatte zumindest eine Stellungnahme als Ergebnis, die Hoffnung schöpfen liess. Im Vorfeld der CeBIT hatte das BSI zumindest auf der Webseite zur Richtlinie einen Link im ursprünglichen Text auf das Ergebnis des Gespräches mit dem VOI gepostet (https://www.bsi.bund.de/ContentBSI/Publikationen/TechnischeRichtlinien/tr03125/index_htm.html). Trotz des Gesprächs mit dem VOI stehen aber ursprüngliche Texte sowie Dokumente, Vorträge und Artikel weiterhin im Internet. Auch der DIN macht mit der Umsetzung der BSI TR 03125 in eine DIN Norm zunächst einmal weiter. Der zuständige DIN Arbeitskreis NABD 15 AK 6 &quot;Arbeitskreis Rechtssichere Aufbewahrung von digital signierten Dokumenten&quot; hat die Interessierten für den 21.04.2010 nach Braunschweig in die Physikalisch-Technische Bundesanstalt (PTB) eingeladen.

Die CeBIT 2010 haben dann einige Kollegen und ich als Anlass genommen, nachzusehen, welche Auswirkungen oder Nichtwirkungen die Diskussion um das Nachsignieren in elektronischen Archiven hat. 

In den Messehallen in Hannover wurden eine Reihe von Lösungen nach den BSI TR VELS präsentiert. Diese fanden sich gehäuft in Halle 3 (DMS AREA), Halle 8 (eHealth) und besonders in Halle 9 (eGovernment). Dabei handelte sich um eine übersichtliche Zahl von Archivsystemlösungen, aber mehr noch integrierte ArchiSafe-Funktionalität in Anwendungssystem. Ich bitte um Verständnis, dass ich hier diese Unternehmen nicht aufliste und verlinke, schließlich will ich nicht noch Werbung für die „Nachsignierer“ machen. Die Werbung an den Ständen und auf den Broschüren lautete z.B. &quot;rechtssichere Archivierung&quot;, &quot;ArchiSafe-Kompatibilität&quot;, &quot;Vertrauenswürdige Langzeitarchi¬vie¬rung&quot; oder &quot;beweiswertserhaltende Langzeitarchivierung&quot; (diese Interpretation ist neu und zeigt, dass zumindest ein Anbieter die Diskussion auf XING verfolgt hat). Die meisten der Anbieter machen also unbeeindruckt weiter. So kündigte Fujitsu an, dass man zusammen mit Open Limit sich zur Produktzertifizierung nach BSI TR „Vertrauenswürdige elektronische Langzeitarchivierung“angemeldet hat und schon die Nummer des zukünftigen Zertifikates zugewiesen erhalten hat. Das System wird übrigens als &quot;Vertrauenswürdige Langzeitarchivierung nach TR 03125“ beworben – der feine Unterschied zwischen „Langzeitarchivierung“ und „Langzeitspeicherung“ interessiert offenbar niemanden. 

Ein Geschäftsführer eines namhaften ECM-Anbieters sagte mir direkt: „Ich bin absolut gegen den Unsinn mit dem Nachsignieren. Wenn aber ein Kunde das unbedingt haben will, dann schnallen wir halt ein solches System unter unser Archivsystem. Gerade in der öffentlichen Verwaltung sind die Menschen ängstlich und dort greift man dann gern nach Produkten mit Zertifikaten wie rechtssicher oder beweissicher. Rechtssicher und vertrauenswürdig klingen einfach gut“. Da man mit dem Nachsignieren zudem gut Geld verdienen kann und das Nachsignieren eine extreme Kundenbindung darstellt (man kann ja zur „Beweiswerterhaltung“ nicht einfach zwischendurch mit dem Nachsignieren aufhören …), wird der Widerstand der Handvoll Anbieter, die sich gegen die TR VELS positioniert haben, auch schnell bröckeln. Dies geschieht spätestens dann, wenn eine überarbeitete TR VELS erscheint, die der Branchenfachverband miterarbeitet (oder zumindest mitüberarbeitet) hat. 

Bleibt der § 17 SigV, die Ursache „allen Übels“. Auch hier tut sich hinter den Kulissen bei Datenzentralen, BMWi und einigen Unentwegten etwas. Ob dies zur einer Abschaffung der Formulierung oder zumindest zu einer Änderung des Paragrafen führt, muss man – eher skeptisch – abwarten. QES-Signatur-Vertreter haben bisher ein erstaunliches Beharrungsvermögen gezeigt. 

Aus heutiger Sicht hat sich also an den drei Frontlinien BSIT TR VELS, DIN 31644 und § 17 SigV wenig Konkretes getan. Meine Forderung bleibt also bis auf Weiteres bestehen:

Ceterum censeo 	
Carthaginem (§ 17 SigV) esse delendam et	
TR VELS esse delendam et 	
DIN turma VELS esse delendam.	(Kff)


Ein schönes Wochenende,

Ulrich Kampffmeyer</description>
		<content:encoded><![CDATA[<p>Hallo Martin,</p>
<p>zu der 1. Pressemitteilung von Fujitsu/OpenLimit hatte ich ja schon auf XING gepostet:<br />
<a href="https://www.xing.com/net/pri6b5a4cx/informationlifecyclemanagement/digital-preservation-332785/de-vertrauenswurdige-archivierung-nur-mit-elektronischer-signatur-26619628/28793534/#28793534" rel="nofollow">https://www.xing.com/net/pri6b5a4cx/informationlifecyclemanagement/digital-preservation-332785/de-vertrauenswurdige-archivierung-nur-mit-elektronischer-signatur-26619628/28793534/#28793534</a></p>
<p>Nun wurde lediglich mit gleichem Tenor nachgelegt &#8230;</p>
<p>In unserem letzten Newsletter im März unter dem Titel &#8220;Sturm im Wassergals&#8221; hatte ich kommentiert (Ausgabe 20100326, S. 9 &#8211; 10)</p>
<p>Die Diskussion um die Technische Richtlinie „Vertrauens-würdige elektronische Langzeitspeicherung“ (BSI TR 03125) lief auf XING (<a href="http://bit.ly/9CLuy9" rel="nofollow">http://bit.ly/9CLuy9</a>) gut drei Monate. Nach 16.000 Aufrufen des Diskussionsstranges  hat sich das Thema in die Gremien verlagert, zu VOI, DIN und BSI. Der Termin zwischen BSI und VOI hatte zumindest eine Stellungnahme als Ergebnis, die Hoffnung schöpfen liess. Im Vorfeld der CeBIT hatte das BSI zumindest auf der Webseite zur Richtlinie einen Link im ursprünglichen Text auf das Ergebnis des Gespräches mit dem VOI gepostet (<a href="https://www.bsi.bund.de/ContentBSI/Publikationen/TechnischeRichtlinien/tr03125/index_htm.html" rel="nofollow">https://www.bsi.bund.de/ContentBSI/Publikationen/TechnischeRichtlinien/tr03125/index_htm.html</a>). Trotz des Gesprächs mit dem VOI stehen aber ursprüngliche Texte sowie Dokumente, Vorträge und Artikel weiterhin im Internet. Auch der DIN macht mit der Umsetzung der BSI TR 03125 in eine DIN Norm zunächst einmal weiter. Der zuständige DIN Arbeitskreis NABD 15 AK 6 &#8220;Arbeitskreis Rechtssichere Aufbewahrung von digital signierten Dokumenten&#8221; hat die Interessierten für den 21.04.2010 nach Braunschweig in die Physikalisch-Technische Bundesanstalt (PTB) eingeladen.</p>
<p>Die CeBIT 2010 haben dann einige Kollegen und ich als Anlass genommen, nachzusehen, welche Auswirkungen oder Nichtwirkungen die Diskussion um das Nachsignieren in elektronischen Archiven hat. </p>
<p>In den Messehallen in Hannover wurden eine Reihe von Lösungen nach den BSI TR VELS präsentiert. Diese fanden sich gehäuft in Halle 3 (DMS AREA), Halle 8 (eHealth) und besonders in Halle 9 (eGovernment). Dabei handelte sich um eine übersichtliche Zahl von Archivsystemlösungen, aber mehr noch integrierte ArchiSafe-Funktionalität in Anwendungssystem. Ich bitte um Verständnis, dass ich hier diese Unternehmen nicht aufliste und verlinke, schließlich will ich nicht noch Werbung für die „Nachsignierer“ machen. Die Werbung an den Ständen und auf den Broschüren lautete z.B. &#8220;rechtssichere Archivierung&#8221;, &#8220;ArchiSafe-Kompatibilität&#8221;, &#8220;Vertrauenswürdige Langzeitarchi¬vie¬rung&#8221; oder &#8220;beweiswertserhaltende Langzeitarchivierung&#8221; (diese Interpretation ist neu und zeigt, dass zumindest ein Anbieter die Diskussion auf XING verfolgt hat). Die meisten der Anbieter machen also unbeeindruckt weiter. So kündigte Fujitsu an, dass man zusammen mit Open Limit sich zur Produktzertifizierung nach BSI TR „Vertrauenswürdige elektronische Langzeitarchivierung“angemeldet hat und schon die Nummer des zukünftigen Zertifikates zugewiesen erhalten hat. Das System wird übrigens als &#8220;Vertrauenswürdige Langzeitarchivierung nach TR 03125“ beworben – der feine Unterschied zwischen „Langzeitarchivierung“ und „Langzeitspeicherung“ interessiert offenbar niemanden. </p>
<p>Ein Geschäftsführer eines namhaften ECM-Anbieters sagte mir direkt: „Ich bin absolut gegen den Unsinn mit dem Nachsignieren. Wenn aber ein Kunde das unbedingt haben will, dann schnallen wir halt ein solches System unter unser Archivsystem. Gerade in der öffentlichen Verwaltung sind die Menschen ängstlich und dort greift man dann gern nach Produkten mit Zertifikaten wie rechtssicher oder beweissicher. Rechtssicher und vertrauenswürdig klingen einfach gut“. Da man mit dem Nachsignieren zudem gut Geld verdienen kann und das Nachsignieren eine extreme Kundenbindung darstellt (man kann ja zur „Beweiswerterhaltung“ nicht einfach zwischendurch mit dem Nachsignieren aufhören …), wird der Widerstand der Handvoll Anbieter, die sich gegen die TR VELS positioniert haben, auch schnell bröckeln. Dies geschieht spätestens dann, wenn eine überarbeitete TR VELS erscheint, die der Branchenfachverband miterarbeitet (oder zumindest mitüberarbeitet) hat. </p>
<p>Bleibt der § 17 SigV, die Ursache „allen Übels“. Auch hier tut sich hinter den Kulissen bei Datenzentralen, BMWi und einigen Unentwegten etwas. Ob dies zur einer Abschaffung der Formulierung oder zumindest zu einer Änderung des Paragrafen führt, muss man – eher skeptisch – abwarten. QES-Signatur-Vertreter haben bisher ein erstaunliches Beharrungsvermögen gezeigt. </p>
<p>Aus heutiger Sicht hat sich also an den drei Frontlinien BSIT TR VELS, DIN 31644 und § 17 SigV wenig Konkretes getan. Meine Forderung bleibt also bis auf Weiteres bestehen:</p>
<p>Ceterum censeo<br />
Carthaginem (§ 17 SigV) esse delendam et<br />
TR VELS esse delendam et<br />
DIN turma VELS esse delendam.	(Kff)</p>
<p>Ein schönes Wochenende,</p>
<p>Ulrich Kampffmeyer</p>
]]></content:encoded>
	</item>
</channel>
</rss>

