Gesetzeskonforme Langzeit-Beweiserhaltung
Software zur dauerhaften elektronischen Beweiserhaltung archivierter Daten auf den Markt
Erfordernis des Übersignierens wird in Deutschland durch §17 Signaturverordnung (SigV) geregelt
(31.07.09) - Man sieht ihnen ihr Alter auf den ersten Blick nicht an: Digitale Dokumente, die auf verschiedenen Speichermedien für die "Ewigkeit" hinterlegt wurden. Dabei kommen auch digitale Daten in die Jahre und müssen sich kontinuierlich einer Verjüngungskur unterziehen. "digiSeal archive" heißt eine Lösung der secrypt GmbH, die nach Herstellerangaben die elektronische Beweiserhaltung archivierter Daten dauerhaft sicherstellt.
Aufgrund des technischen Fortschritts nimmt die Stärke elektronischer Signaturen archivierter Daten ab. Um eine dauerhafte Beweiswerterhaltung sensibler Daten, wie z.B. Patientenakten, sicherstellen zu können, muss deren Gültigkeit regelmäßig in den digitalen Archiven überprüft und die vorhandenen Signaturen rechtzeitig erneuert, also "übersigniert" werden. Das Erfordernis des Übersignierens wird in Deutschland durch §17 Signaturverordnung (SigV) geregelt.
"In den letzten Jahren ist der Anspruch an eine sichere Archivierung von Daten enorm gestiegen. Eine immer größere Menge an sensiblen Daten muss auch langfristig zuverlässig gelagert werden. Was früher Papierberge in riesigen Archiven verursachte, übernehmen nun Server und Speichermedien meist platzsparend und umweltschonend", beschreibt Tatami Michalek, Geschäftsführer Marketing der secrypt GmbH, die Situation. "Doch die digitale Archivierung umfasst noch mehr: Dokumente müssen nicht nur abgelegt, sondern auch kontinuierlich auf den aktuellen technischen Stand gebracht werden, um den Ansprüchen an Sicherheit und Authentizität zu genügen. Das ist eine große Herausforderung an alle Institutionen, die verpflichtet sind, ihre Akten über große Zeitspannen hinweg zu archivieren."
Das neue Produkt secrypt unterstützt Unternehmen und Institutionen, die sich bei der Archivierung ihrer Dokumente langfristig absichern möchten. Die Vorteile von digiSeal archive liegen auf der Hand: Es ermöglicht die gesetzeskonforme Langzeit-Beweiserhaltung und ist damit die Lösung für Anwendungsbereiche, wie etwa Patientenakten, Nachweisdokumentation, Personenstandsregister, Grundbucheinträge, Patentanträge und nicht zuletzt Bau- und Konstruktionszeichnungen.
Der gewünschte Manipulationsschutz wird durch den Nachweis von Veränderungen der elektronisch archivierten Dokumente ermöglicht. Ein im Nachhinein veränderter Inhalt kann damit leicht festgestellt werden. Ein effizientes Hash-Baum-Verfahren erlaubt eine schnelle Verarbeitung auch großer Dokumentenmengen und kommt damit Einrichtungen mit enormem Aktenaufkommen, wie Standesämtern oder Krankenhäusern, besonders entgegen.
Mit der Softwarelösung digiSeal archive können vorhandene signierte Daten rechtzeitig sicher und effizient auf Basis des ArchiSig-Konzeptes nachsigniert werden. Dabei wird der internationale LTANS/ERS-Standard (Long-Term Archive and Notary Services / Evidence Record Syntax) der IETF (Internet Engineering Task Force) eingesetzt. Für das Nachsignieren werden von digiSeal®archive jeweils gesetzeskonforme amtliche Zeitstempel verwendet, die auf Algorithmen beruhen, die vom Bundesamt für Sicherheit in der Informationstechnik (BSI) als geeignet und sicher eingestuft werden.
Alle zu verarbeitenden Dokumente, wie beispielsweise die, deren Signaturen erneuert werden sollen, werden den Blättern einer effizienten Baumstruktur zugeordnet. Über die Dokumente werden jeweils eindeutige kryptographische Prüfsummen (Hash-Werte) gebildet, die immer weiter in Knoten des Hash-Baumes zusammengefasst werden, so dass an der Wurzel des Baumes nur ein einziger Hash-Wert entsteht. Dieser Wert, der den gesamten Baum mit all seinen Dokumenten repräsentiert, wird dann mit einem einzigen Zeitstempel versehen. Damit sind alle Signaturen erneuert und der Beweiswert der Dokumente ist voll erhalten – und das bei minimalen Zeitstempelkosten. digiSeal archive verwaltet sowohl sämtliche Hash-Werte als auch Hash-Bäume und Zeitstempelinformationen in einer separaten Standard-Datenbank. Die zugehörigen Dokumente verbleiben im Archiv- bzw. Dokumenten-Management-System (DMS) und sind über ein eindeutiges Identifikationsmerkmal (Doc-ID) mit den entsprechenden Hash-Bäumen verbunden. (secrypt: ra)
secrypt: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>