Jun
26
2010
1

Archivieren Sie schon oder Speichern Sie noch – Die Notwendigkeit des Nachweises von Integrität und Authentizität elektronischer Dokumente im Sinne eines Beweises

Archivar

Archivar

Der Begriff des Archivierens wird auf dem Markt der elektronischen Objekte sehr unterschiedlich verstanden. Auf der einen Seite gibt es die Archivare, meist der öffentlichen Hand, die für die Nachwelt interessante Artefakte in ihren Archiven über lange Zeiträume, wenn nicht unbefristet aufbewahren. Länger als 500 Jahre Aufbewahrung ist hier locker mal drin. Und auf der anderen Seite gibt es elektronische Geschäftsdokumente, die entsprechend der sie betreffenden Gesetze oder Regularien (Compliance) für einen bestimmten Zeitraum sicher vorgehalten werden müssen. Im letzteren Fall für Steuerprüfungen oder für den Streitfall, in dem das Dokument als Beweis in einem Zivilprozesses vorgelegt werden muss. In allen Fällen besteht die Notwendigkeit des Nachweises der Integrität (das Dokument wurde seit Erstellung bzw. Erfassung nicht verändert) und im zweiten Fall der Authentizität (wer ist der Urheber). Zum Dokument selbst kommen meist noch Metadaten hinzu, die ggf. als weiterer Beweiswert dienen können. (more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: deutsch, general, language | Tags: , , , , , , ,
May
26
2010
2

Beweiswerterhaltung kryptographisch signierter Dokumente – so lautet der neue Arbeitstitel des Arbeitskreises NA 009-00-15-06 AK beim DIN

In Fortsetzung zum Post Der lange Weg der BSI TR 03125 in die DIN und ISO Normung – ein Verfahren zur Nachweissicherung der Integrität und Authentizität kryptographisch signierter Dokumente noch kurz die Info, dass sich der Arbeitskreis NA 009-00-15-06 AK auf den neuen Arbeitstitel “Beweiswerterhaltung kryptographisch signierter Dokumente” geeinigt hat. Basis der in diesem Arbeitskreis zu standardisierenden Funktionen ist die Technische Richtlinie 03125 des BSI. (more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: deutsch, general, language | Tags: , ,
Sep
21
2009
0

Ein weiterer Meilenstein zur weltweit anerkannten elektronischen Urkunde?

Interessant zu sehen ist allerdings, dass mit keinem Wort der Nachricht über den Tellerrand der EU hinausgeschaut wird.

"Interessant zu sehen ist allerdings, dass mit keinem Wort der Nachricht über den Tellerrand der EU hinausgeschaut wird."

Die europäische Standardisierungs- organisation ETSI harmonisiert die elektronisch signierten PDF-Dokumente (Originalnachricht) für Europa. Ziel ist es, dass PDF-Dokumente in dem einen Land der EU signiert und in jedem anderen Land der EU auch wieder validiert werden können.  Der Standard PAdES – Advanced Electronic Signatures for Portable Document Format (PDF) documents – soll in die nächste ISO-Norm 32000-2, dem Nachfolger der aktuellen für PDF/A, eingehen. In den letzten beiden Jahren war deutlich zu merken, dass sich PDF/A anschickte, sich  aufgrund vieler Vorteile gegenüber TIFF als Langzeitarchivformat durchzusetzen. Die hier veröffentlichte Erweiterung wird dem TIFF den Todesstoß geben. U.a. ist keine Normierung für eingebettete Signaturen in TIFF abzusehen.

Interessant zu sehen ist allerdings, dass mit keinem Wort der Nachricht über den Tellerrand der EU hinausgeschaut wird, als ob kein Handel mit anderen Länder außerhalb der EU erfolgt. Allerdings wird spätestens in den Gremien der ISO die Welt außerhalb zu Wort kommen.

Ich werde mich nochmals später mit dem Thema der Langzeitarchivierung signierter Dokumente und dem von der ETSI geprägten Begriff des Long-Therm Validation (LTV) äußern, speziell unter dem Aspekt des anvisierten Standards LTANS/ERS

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: general | Tags: , , , , , ,

Theme: TheBuckmaker.com Web Templates | Bankwechsel Umschuldung, Iplexx IT Solutions