14
… better safe than sorry Dokumentenlebenszyklus im Licht der TR-ESOR DMS-Expo 2013 Olaf Rohstock, Hartje Bruns

Dokumentenlebenszyklus im Licht der TR-ESOR | BITKOM ECM-Forum auf der DMS Expo 2013

Embed Size (px)

DESCRIPTION

Referenten: Olaf Rohstock, Director, Governikus GmbH & Co. KG Hartje Bruns, Productmanager, bremen online services GmbH & Co. KG Vortrag der Governikus GmbH & Co. KG gemeinsam mit bremen online services GmbH & Co. KG auf dem BITKOM ECM-Forum zur DMS Expo 2013

Citation preview

Page 1: Dokumentenlebenszyklus im Licht der TR-ESOR | BITKOM ECM-Forum auf der DMS Expo 2013

… better safe than sorry

Dokumentenlebenszyklusim Licht der TR-ESOR

DMS-Expo 2013

Olaf Rohstock, Hartje Bruns

Page 2: Dokumentenlebenszyklus im Licht der TR-ESOR | BITKOM ECM-Forum auf der DMS Expo 2013

Wer wir sind und was wir tun

• Governikus GmbH & Co. KG ist eine100 %ige Vertriebsgesellschaft derbos GmbH & Co. KG mit Sitz imBremer Technologiepark

• bos ist ein führender Anbieter fürSicherheitslösungen rund um denLebenszyklus elektronischerKommunikation in der deutschenöffentlichen Verwaltung und derdeutschen Justiz

Unsere Themen: Authentisierung | Sicherer Datentransport | Beweiswerte

Page 3: Dokumentenlebenszyklus im Licht der TR-ESOR | BITKOM ECM-Forum auf der DMS Expo 2013

Lebenszyklus eines Dokumentes

27.09.2013TR-ESOR | DMS-Expo 20133

Erstellung/Eingang

• Vorgaben

• gesetzlich

• fachspezifisch

Workflow

• Zustellung

• Freigabe

• Eingangsprüfung

Bearbeitung

• ManuellePrüfung

• Änderung

Archivierung/Löschung

• Gesetzliche/FachspezifischeVorgaben

• Aufbewahrungs-fristen

Page 4: Dokumentenlebenszyklus im Licht der TR-ESOR | BITKOM ECM-Forum auf der DMS Expo 2013

Umwelteinflüsse auf den Dokumentenlebenszyklus

27.09.2013TR-ESOR | DMS-Expo 20134

RechtlicheAnforderungen

AO, BDSG, BetrVG, BGB, HGB, GDPdU,SigG, SigV, ZPO, Bundes- und

Landesarchivgesetze, etc.

EGovG | Europa 2020

eAkte,

VertrauensdiensteLangzeitaufbewahrung

P23R

Langzeitaufbewahrung vonBenachrichtigungen,Protokolleinträgen

Empfehlungen

z. B. Prüfleitfäden

Page 5: Dokumentenlebenszyklus im Licht der TR-ESOR | BITKOM ECM-Forum auf der DMS Expo 2013

Beweiswerterhaltung

Anforderungen

• Authentizität (Echtheit)

• Integrität (Unveränderlichkeit)

• Verlässlichkeit

• Verkehrsfähigkeit

• Lesbarkeit

Relevant für ALLEelektronischen Daten

• aus Bearbeitungssystemen (ERP,CRM, Fachverfahren, CAD etc.)

• aus ECM/DMS

• aus Kommunikationssystemen(E-Mail, De-Mail, OSCI etc.)

• gescannte Unterlagen

Page 6: Dokumentenlebenszyklus im Licht der TR-ESOR | BITKOM ECM-Forum auf der DMS Expo 2013

Herausforderungen

27.09.2013TR-ESOR | DMS-Expo 20136

Gesetzliche Anforderungen anAufbewahrungsfristenGesetzliche Anforderungen anAufbewahrungsfristen

Sicherstellung BeweiswertSicherstellung Beweiswert

Sichere Speicherung undDatenhaltungSichere Speicherung undDatenhaltung

Zurückgehende Lebenszyklen vonIT-AnwendungenZurückgehende Lebenszyklen vonIT-Anwendungen

Minimierung Kosten undRessourceneinsatzMinimierung Kosten undRessourceneinsatz

Wirtschaftlichkeit

Page 7: Dokumentenlebenszyklus im Licht der TR-ESOR | BITKOM ECM-Forum auf der DMS Expo 2013

KEINE wirtschaftliche Lösung …

… sind verfahrensspezifische Ansätze, denn:• Verfahrens- und systemgebunden

• Mehrfachaufwände zur Sicherstellung der Anforderung an Langzeitspeicherung

• Keine Standardisierung, sprich keine Prozessintegrationsmöglichkeit

27.09.2013TR-ESOR | DMS-Expo 20137

DMS Fachverfahren Mail

Page 8: Dokumentenlebenszyklus im Licht der TR-ESOR | BITKOM ECM-Forum auf der DMS Expo 2013

Der Lösungsansatz heißt: Standardisierung

• ArchiSig (langfristiger Erhalt der Beweiskraftelektronisch signierter Dokumente)

• ArchiSafe (Spezifikation einer Archiv-Middleware)

• DIN Normen

• 31644 (Kriterien für vertrauenswürdige elektronischeLangzeitspeicherung)

• 31645 (Leitfaden zur Informationsübernahme inelektronische Langzeitarchive)

• RFC 4998 der IETF (Internet Task Force)

• Referenzmodell OAIS (Open Archival InformationSystem)

• etc.

TR-03125

alias

TR-ESOR

Page 9: Dokumentenlebenszyklus im Licht der TR-ESOR | BITKOM ECM-Forum auf der DMS Expo 2013

Referenzarchitektur des BSI

27.09.2013TR-ESOR | DMS-Expo 20139

Page 10: Dokumentenlebenszyklus im Licht der TR-ESOR | BITKOM ECM-Forum auf der DMS Expo 2013

… etwas weniger abstrakt …

27.09.2013TR-ESOR | DMS-Expo 201310

TR-ESOR-konforme Langzeitaufbewahrung

ECM / DMS

Unternehmens-software

(ERP, CRM etc.)

Kommunikation

(E-Mail, De-Mail,OSCI etc.)

Scanner Datenbanken

Storage

Exportmöglichkeit §§

Standardisiertes,selbsttragendes Archivpaket

(Metadaten + Inhalt + Beweisdaten)

Page 11: Dokumentenlebenszyklus im Licht der TR-ESOR | BITKOM ECM-Forum auf der DMS Expo 2013

Klassisch ECM/DMS ECM/DMS + TR-ESOR

Lebenszyklus eines Dokumentes

27.09.2013TR-ESOR | DMS-Expo 201311

Erstellung/Eingang

• Vorgaben

• gesetzlich

• fachspezifisch

Workflow

• Zustellung

• Freigabe

• Eingangsprüfung

Bearbeitung

• ManuellePrüfung

• Änderung

Archivierung/Löschung

• Gesetzliche/FachspezifischeVorgaben

• Aufbewahrungs-fristen

TageTage WochenWochen Jahre | JahrzehnteJahre | Jahrzehnte

Page 12: Dokumentenlebenszyklus im Licht der TR-ESOR | BITKOM ECM-Forum auf der DMS Expo 2013

Fazit: Bedeutung TR - ESOR

Gerichtsverwertbarkeit

27.09.2013TR-ESOR | DMS-Expo 201312

Page 13: Dokumentenlebenszyklus im Licht der TR-ESOR | BITKOM ECM-Forum auf der DMS Expo 2013

Vielen Dank für Ihre Aufmerksamkeit!

05.03.2013

Olaf Rohstock

Direktor

Telefon: +49 421 204 95-965

E-Mail: [email protected]

Governikus GmbH & Co. KG

Am Fallturm 9

28359 Bremen, Germany

www.governikus.com

Hartje Bruns

Produktmanager

Telefon: +49 421 204 95-40

E-Mail: [email protected]

bos GmbH & Co. KG

Am Fallturm 9

28359 Bremen, Germany

www.bos-bremen.de