Feb
28
2011
0

Überarbeitung der TR-ESOR “Technische Richtlinie zur Beweiswerterhaltung kryptographisch signierter Dokumente” ist abgeschlossen

Bernhard Zöller hat gerade auf dem VOI-Blog die Fertigstellung der Version 1.1 der TR-03125 oder nun TR-ESOR, vormals TR-VELS (TR Vertrauenswürdige elektronische Langzeitarchivierung) bekannt gegeben. Ich hatte dabei die Gelegenheit für SAPERION als Mitglied des VOI an den Arbeitensgruppen mitzuwirken. Wir haben dem BSI als zuständige Organisation für die Richtlinie Vorschläge zur Überarbeitung unterbreiten können. Und wie Herr Zöller so schon formuliert: “Das BSI kann unsere Meinung akzeptieren, muss aber nicht.

Umso erfreulicher ist das Gesamtergebnis: mit dieser überarbeiteten Version sind aus Sicht des VOI die wichtigsten Diskussionspunkte bezüglich der vorherigen Version 1.0 der Technischen Richtlinie 03125 ausgeräumt:

  • Der wesentliche Fokus der TR 03125 liegt auf (more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: deutsch,electronic signatures | Tags: , , , , , ,
Nov
12
2010
3

Long term storage and Moore’s Law

The interesting thing about archiving and long-term-storage is the fact that we are not capable of correlating long-term thinking with our day to day business.

Remember: each day we see the effects of Moore’s Law: storage becomes dead cheap, CPU power becomes immense, bandwidth and online access becomes ubiquitous. Each year. No exception.

And now we think about long-term storage. Hey folks, this isn’t two years time span here. Our customers are talking about 10-50 years. And of course, we all assure them that their data is safe for this time and that in 50 years they can still read it.

Sheer folly. Nobody knows what will be in 50 years and whether storage then will have any similarity to today. Essentially, we can only say that we do our best to ensure that their data will survive all evolutions and revolutions in between, and that in 50 years, their implanted data processor will render some kind of representation of todays document to their retina. As I said: do our best.

Let’s look at some areas which come to mind, where this problem hit’s home and people offer solutions which frankly spoken will be obsolete within the decade: (more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Axel Kroll in: english,general | Tags: , , , , ,
Apr
22
2010
4

Der lange Weg der BSI TR 03125 in die DIN und ISO Normung – ein Verfahren zur Nachweissicherung der Integrität und Authentizität kryptographisch signierter Dokumente

Ich war gestern als Novize in Normierungsprozessen auf historischem Boden unterwegs. Besonders mein Physikerherz war bewegt, durfte ich doch im Zentralgebäude der Physikalisch-Technischen Bundesanstalt in Braunschweig auch einen kurzen Blick auf unsere anfassbaren Grundnormen wie z.B. das Meter und das Kilogramm werfen. Gegründet nach Ideen von Karl-Heinrich Schellbach, Werner von Siemens und Hermann von Helmholtz in 1887 Berlin, gingen eine Reihe von Nobelpreisen an Mitarbeiter der PTB. Einige davon hatten nach dem Umzug nach Braunschweig ihren Arbeitsplatz in dem Gebäude,in dem auch die folgende Sitzung stattfand:

Sitz des Deutschen Institutes für Normung in Berlin-Tiergarten

Sitz des Deutschen Institutes für Normung in Berlin-Tiergarten

(Achtung: herrlicher Bandwurm) 2. Sitzung des  Arbeitskreises (AK=Untergremium) 6 des AA (habe die Bezeichnung hierfür nicht gefunden) Schriftgutverwaltung und Langzeitverfügbarkeit digitaler Informationsobjekte des Normungsausschuss (NA) Bibliotheks- und Dokumentationswesen (NABD) des Deutschen Instituts für Normung e.V. , kurz NA 009-00-15-06 AK oder auch NABD 15 AK 6, getagt hat.

Im Prinzip ist hier also gut zu erkennen, in welcher Ecke die Normung der Inhalte der TR 01325 stattfinden wird: Bei den Bibliothekaren und Dokumentaristen. Also dort, wo üblicherweise die “Endablage” stattfindet. Mal schauen, ob dies dann der endgültige Anspruch sein wird und nicht wie missverständlich beschrieben (siehe Kritik des VOI) und bestimmte Firmen fälschlicherweise (?) nutzen und damit Marketing für die allgemeine Nutzung für sämtliche “vertrauenswürdigen” Speicherungen in der ganzen Welt machen. (more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: deutsch,general,language | Tags: , , , , , , ,
Apr
16
2010
6

Und der ECM-Krimi geht weiter: Hersteller melden unlauter Zertifizierung auf Basis der BSI TR 03125

Hatte ich gestern noch berichtet, dass der VOI nun alle die Liste der kritischen Punkte, sowohl aus technischer als auch auf sprachlicher Ebene, an das BSI übermittelt hat, so habe ich gerade gefunden, dass Anfang der Woche die bisherigen Protagonisten der TR VELS (siehe den initialen Post ECM-Krimi), wie die TR 03125 noch alternativ genannt wird, im U-Boot schon weitergefahren sind. Im Dokumenten Management Portal documanager.de ist am 12.04.2010 ein Artikel mit dem Titel “Fujitsu und OpenLimit bereiten vertrauenswürdige Langzeitarchivierungslösung vor” veröffentlicht worden, worin zu lesen ist: (more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: deutsch,general,language | Tags: , , , , , ,
Apr
15
2010
2

VOI und BSI gehen in die nächste Runde: die Vorschläge zur technischen und sprachlichen Überarbeitungen der TR 03125 sind raus

Nachdem der VOI und das BSI eine gemeinsame Erklärung kurz vor der CeBIT zur TR 03125 (Technische Richtlinie Vertrauensvolle elektronische Langzeitspeicherung) veröffentlicht haben, wurde inzwischen beim VOI weiter gearbeitet (siehe auch den ECM-Krimi). Die VOI-Teams, die in den beiden ausgemachten Arbeitsgruppen zur technischen und sprachlichen Überarbeitung mitwirken, haben ihre relevanten Positionen detailliert schriftlich niedergelegt. Nun ist zunächst das BSI wieder an der Reihe, diese zu sichten und zu bewerten. Anschließend werden sich die Arbeitsgruppen zusammenfinden und hoffentlich  zu einem inhaltlichen Konsens finden. Das BSI hat es in der Zwischenzeit allerdings nicht geschafft, dem Wunsch des VOI nachzukommen, auf ihrer Web-Site entsprechende Informationen zur Überarbeitung zu publizieren  und sprachliche Formulierungen zu entschärfen. (more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: deutsch,general,language | Tags: , , , , ,
Mar
01
2010
0

BSI und VOI veröffentlichen gemeinsame Erklärung zur TR 03125

VOI und BSI haben heute morgen eine gemeinsame Erklärung mit folgendem Wortlauf veröffentlicht:

=== Beginn ===
Nach ihrem Klärungsgespräch über Zielsetzung und Inhalt der TR 03125 am 19. Februar 2010 stellen der BSI und VOI gemeinsam fest:

  • Gegenstand der technischen Richtlinie 03125 (TR 03125) ist es, Anforderungen zum Beweiswerterhalt kryptographisch signierter Dokumente zu definieren, die insbesondere bei der elektronischen Aufbewahrung dieser Art von Dokumenten bis zum Ende der Aufbewahrungsfristen zu beachten sind. (more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: deutsch,general,language | Tags: , , , , ,
Jan
27
2010
4

VOI richtet sich öffentlich an den BSI und spricht sich gegen TR-VELS als für Alle (in DE) bindenden Standard aus

Der VOI hat sich heute als erste Organisation mit einem offenen Brief an das BSI gewandt und sich gegen die TR-VELS in der aktuellen Version ausgesprochen. Im Wesentlichen sind die Beiträge der Kritiker der initialen Diskussion im Xing-Forum von Dr. Ulrich Kampffmeyer in diesem Brief zusammen gefasst worden, nicht ohne auch einen weiteren Dialog anzubieten.

“Am Deutschen Wesen solltst Du genesen … .  So”,  meinte unser Chief Technology Officer und SAPERION-Mitgründer Axel Kroll,  ” … sollte dieser nationale Alleingang nicht schon wieder passieren. ” Der Staat solle sich aus solchen Dingen tunlichst heraushalten, zumindest was den nicht-öffentlichen Markt angeht.

Ich bin mal gespannt, ob und wann sich weitere Organisationen anschließen werden …

Vorherige Posts: Erster Beitrag “ECM-Krimi“zum Thema,  Zweiter Beitrag “Zug abgefahren?

Ein Aufruf: Da sich bisher kaum Anwender zu dem Thema gemeldet haben, diese aber die Zeche bezahlen werden, sollte es sogar zu einem DIN Standard kommen, bitten wir speziell  unser SAPERION-Anwender sich mit einem Beitrag in der Xing-Diskussion zu beiteiligen.

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Jan
24
2010
3

Können zukünftig nur noch TR-VELS konforme Speichersysteme in DACH verkauft werden?

In Forsetzung des Posts zum ECM-Krimi zur Technischen Richtlinie Vertrauenswürdige elektronische Langzeitspeicherung bleibt Folgendes zu bemerken:

Zwar wurde die Freigabe der BSI TR-VELS / TR-03125 erst im Dezember letzten Jahres offiziell in der Presse angekündigt. Dafür ist sie aber schon ganz schön rumgekommen. Es gibt auch kaum noch einen Ort, wo man die Mitteilung nicht findet. Der Anspruch geht entgegen allen Aussagen des BSI und anderer Protagonisten deutlich an den ganzen Markt und bschränkt sich nicht auf die Behörden. Einige Beispiele:

(more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: general | Tags: , , , , , ,

Theme: TheBuckmaker.com Web Templates | Bankwechsel Umschuldung, Iplexx IT Solutions