Feb
28
2011
0

Überarbeitung der TR-ESOR “Technische Richtlinie zur Beweiswerterhaltung kryptographisch signierter Dokumente” ist abgeschlossen

Bernhard Zöller hat gerade auf dem VOI-Blog die Fertigstellung der Version 1.1 der TR-03125 oder nun TR-ESOR, vormals TR-VELS (TR Vertrauenswürdige elektronische Langzeitarchivierung) bekannt gegeben. Ich hatte dabei die Gelegenheit für SAPERION als Mitglied des VOI an den Arbeitensgruppen mitzuwirken. Wir haben dem BSI als zuständige Organisation für die Richtlinie Vorschläge zur Überarbeitung unterbreiten können. Und wie Herr Zöller so schon formuliert: “Das BSI kann unsere Meinung akzeptieren, muss aber nicht.

Umso erfreulicher ist das Gesamtergebnis: mit dieser überarbeiteten Version sind aus Sicht des VOI die wichtigsten Diskussionspunkte bezüglich der vorherigen Version 1.0 der Technischen Richtlinie 03125 ausgeräumt:

  • Der wesentliche Fokus der TR 03125 liegt auf (more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: deutsch,electronic signatures | Tags: , , , , , ,
Jun
26
2010
1

Archivieren Sie schon oder Speichern Sie noch – Die Notwendigkeit des Nachweises von Integrität und Authentizität elektronischer Dokumente im Sinne eines Beweises

Archivar

Archivar

Der Begriff des Archivierens wird auf dem Markt der elektronischen Objekte sehr unterschiedlich verstanden. Auf der einen Seite gibt es die Archivare, meist der öffentlichen Hand, die für die Nachwelt interessante Artefakte in ihren Archiven über lange Zeiträume, wenn nicht unbefristet aufbewahren. Länger als 500 Jahre Aufbewahrung ist hier locker mal drin. Und auf der anderen Seite gibt es elektronische Geschäftsdokumente, die entsprechend der sie betreffenden Gesetze oder Regularien (Compliance) für einen bestimmten Zeitraum sicher vorgehalten werden müssen. Im letzteren Fall für Steuerprüfungen oder für den Streitfall, in dem das Dokument als Beweis in einem Zivilprozesses vorgelegt werden muss. In allen Fällen besteht die Notwendigkeit des Nachweises der Integrität (das Dokument wurde seit Erstellung bzw. Erfassung nicht verändert) und im zweiten Fall der Authentizität (wer ist der Urheber). Zum Dokument selbst kommen meist noch Metadaten hinzu, die ggf. als weiterer Beweiswert dienen können. (more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: deutsch,general,language | Tags: , , , , , , ,
Apr
22
2010
4

Der lange Weg der BSI TR 03125 in die DIN und ISO Normung – ein Verfahren zur Nachweissicherung der Integrität und Authentizität kryptographisch signierter Dokumente

Ich war gestern als Novize in Normierungsprozessen auf historischem Boden unterwegs. Besonders mein Physikerherz war bewegt, durfte ich doch im Zentralgebäude der Physikalisch-Technischen Bundesanstalt in Braunschweig auch einen kurzen Blick auf unsere anfassbaren Grundnormen wie z.B. das Meter und das Kilogramm werfen. Gegründet nach Ideen von Karl-Heinrich Schellbach, Werner von Siemens und Hermann von Helmholtz in 1887 Berlin, gingen eine Reihe von Nobelpreisen an Mitarbeiter der PTB. Einige davon hatten nach dem Umzug nach Braunschweig ihren Arbeitsplatz in dem Gebäude,in dem auch die folgende Sitzung stattfand:

Sitz des Deutschen Institutes für Normung in Berlin-Tiergarten

Sitz des Deutschen Institutes für Normung in Berlin-Tiergarten

(Achtung: herrlicher Bandwurm) 2. Sitzung des  Arbeitskreises (AK=Untergremium) 6 des AA (habe die Bezeichnung hierfür nicht gefunden) Schriftgutverwaltung und Langzeitverfügbarkeit digitaler Informationsobjekte des Normungsausschuss (NA) Bibliotheks- und Dokumentationswesen (NABD) des Deutschen Instituts für Normung e.V. , kurz NA 009-00-15-06 AK oder auch NABD 15 AK 6, getagt hat.

Im Prinzip ist hier also gut zu erkennen, in welcher Ecke die Normung der Inhalte der TR 01325 stattfinden wird: Bei den Bibliothekaren und Dokumentaristen. Also dort, wo üblicherweise die “Endablage” stattfindet. Mal schauen, ob dies dann der endgültige Anspruch sein wird und nicht wie missverständlich beschrieben (siehe Kritik des VOI) und bestimmte Firmen fälschlicherweise (?) nutzen und damit Marketing für die allgemeine Nutzung für sämtliche “vertrauenswürdigen” Speicherungen in der ganzen Welt machen. (more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: deutsch,general,language | Tags: , , , , , , ,

Theme: TheBuckmaker.com Web Templates | Bankwechsel Umschuldung, Iplexx IT Solutions