26. Januar 2010 Offener Brief an das BSI zu TR (TR VELS) Vorstand Geschäftsführung Bankverbindung
|
|
- Elisabeth Geisler
- vor 8 Jahren
- Abrufe
Transkript
1 VOI e.v. - Pstfach Bnn An den Präsidenten des Bundesamtes für Sicherheit in der Infrmatinstechnik Herrn Michael Hange Gdesberger Allee Bnn VOI - Verband Organisatinsund Infrmatinssysteme e.v. Pstfach Bnn Tel.: Fax: b.zeller@vi.de Januar 2010 Offener Brief an das BSI zu TR (TR VELS) Sehr geehrter Herr Hange, der Verband Organisatins- und Infrmatinssysteme e.v. (VOI) ist mit 230 Mitgliedern der führende Fachverband der DMS/ECM-Industrie im deutschsprachigen Raum. Assziatinen mit internatinalen Verbänden - z.b. AIIM, Aprged (Frankreich) - stellen den Knw-hw-Austausch auf internatinaler Ebene her und verhindern die Ausprägung internatinal nicht transprtierbarer Interpretatinen zu Kernthemen wie Rechtsgrundlagen, Speichertechnlgien etc. Der VOI und seine Mitgliedsfirmen sind vernetzt in natinalen Gremien der Bundesrepublik Deutschland wie AWV, IDW, Bitkm und anderen Organisatinen, in denen die relevanten Interpretatinen der regulatrischen Anfrderungen bezüglich der gesetzesknfrmen Aufbewahrung elektrnischer Unterlagen erarbeitet werden. Mitglieder wie Cann, Dcuware, EASY, ELO, EMC, IBM, Kdak, Micrsft, Open Text, SAPERION, Windream und viele andere bieten zum Teil seit über 25 Jahren Systeme zur revisinssicheren elektrnischen Aufbewahrung an. Tausende dieser Systeme sind bei Anwendern in Deutschland quer über alle Branchen zur Aufbewahrung und Verwaltung vn kaufmännischen und perativen Dkumenten und Unterlagen in Betrieb und vn Wirtschaftsprüfern, Finanzverwaltungen, Prüfverbänden und anderen Organisatinen mit Regelungs- und Sanktinsbefugnis als regelknfrme Infrastrukturkmpnenten der IT- Landschaft akzeptiert und abgenmmen. Diese Systeme srgen drt nicht nur für einen effizienteren Ablauf der dkumentbasierten Geschäftsprzesse, sndern auch dies ist seit Bestehen des Marktes eine Kernfunktin slcher Lösungen - für die rechtsknfrme Aufbewahrung swhl nach Steuer- und Handelsrecht als auch nach anderen Rechtsvrschriften, die nicht selten eine Aufbewahrung über mehrere Jahrzehnte erfrdern (wie zum Beispiel Lebensversicherungen, Dkumente aus dem Anlagebau, alle Arten Vertragsunterlagen mit langer und manchmal unbestimmter Laufzeit etc.). Diese seit über einem Vierteljahrhundert (die ersten Systeme wurden in Deutschland bereits 1983 installiert) vrhandene Akzeptanz durch Finanzverwaltung, Vrstand Ulf Freiberg (Vrsitzender) Dris Störtzer (stv. Vrs.) Bernhard Zöller (stv. Vrs.) Hans-Jachim Meinert Guid Schmitz Günther Schröer Andreas Schwarze Peter Seiler Carl Gustav van der Linden Hendrik Vgel Jürgen Wüst Geschäftsführung Henner vn der Banck ++49 (0) Fax: ++49 (0) vi@vi.de Bankverbindung Dresdner Bank Darmstadt Nr BLZ Finanzamt: Bnn-Innenstadt Steuernummer: 205/5782/3308
2 Wirtschaftsprüfer u.a. basiert nicht etwa auf willkürlichen Einzelfallabwägungen, sndern auf allgemein bekannten Rechtsgrundsätzen und Interpretatinen der gesetzlichen Vrschriften, die im Auftrag des deutschen Gesetzgebers und der Wirtschaftsverbände erlassen wurden, s etwa nachzulesen in der GOBS vn , in der demnächst erscheinenden GOBIT 2 (Nachflger der GOBS, an deren Erstellung Mitgliedsfirmen des VOI mitgearbeitet haben), in den Interpretatinen des Fachausschusses für Infrmatinstechnik des Instituts der deutschen Wirtschaftsprüfer (insbesndere IDW FAIT 3 3 ), swie vielen anderen ergänzenden Erläuterungen und Interpretatinen der gesetzlichen Aufbewahrungspflichten für elektrnische Unterlagen. Der VOI-Vrstand wurde Ende Dezember 2009 auf die in der Öffentlichkeit sehr kntrvers geführte Diskussin zur BSI TR aufmerksam und hat nach erster Sichtung und Bewertung eine Arbeitsgruppe 4 benannt. Das vrliegende Schreiben wurde vn dieser Arbeitsgruppe unter Leitung vn Oliver Berndt (Leiter des VOI Cmpetence Center Elektrnische Signaturen) und Bernhard Zöller (stellvertretender Vrstandsvrsitzender des VOI), im Auftrag des VOI Vrstands erstellt. Wir haben die TR VELS mit flgendem Ergebnis genauer analysiert und kmmen zu flgender Wertung: Die TR VELS vermittelt den Eindruck, dass sie erstmalig ein Lösungsmdell zur rechtssicheren, dauerhaften Aufbewahrung elektrnischer Unterlagen anbietet, was für uns als Branchenverband in einer 25jährigen Industrie nicht nachvllziehbar ist. Außerdem weist die TR VELS eine Reihe inhaltlicher Mängel auf (einige Details im vrliegenden Dkument). Aus unserer Sicht besteht daher dringender Änderungsbedarf, denn die TR VELS diskreditiert Zehntausende installierter Lösungen und das Prdukt- und Lösungsangebt der deutschen und internatinalen Anbieter, ist technisch fehlerhaft und berücksichtigt keine nicht-technischen Kriterien, wie zum Beispiel die gefrderte Ordnungsmäßigkeit des Gesamtverfahrens. Diskussins- und Handlungsbedarf sehen wir vr allem in den flgenden Punkten, die wir z.t. im Rest des Briefes weiter detaillieren, die aber einer ausführlicheren Diskussin bedürfen: Die pstulierte Zielsetzung für TR VELS stellt andere - seit Jahrzehnten anerkannte - Archivierungsverfahren als nicht vertrauenswürdig, rechts- und revisinssicher dar. Die Kmplexität der Lösung ist wenn überhaupt nur für qualifiziert signierte Dkumente erfrderlich, welche bisher in vielen Unternehmen kaum anzutreffen und auch in Behörden nch wenig verbreitet sind. Außerdem lassen sich die Anfrderungen auch unter Beachtung vn Standards durch diverse andere Verfahren erfüllen. Unter Langfristaspekten wesentliche weitere Mängel (und damit Verstöße gegen die VOI-Merksätze) sind: 1 GOBS = GBS = Grundsätze rdnungsmäßiger DV-gestützter Buchführungssysteme, veröffentlicht mit BMF-Schreiben vm 7. Nvember 1995, IV A 8 - S /95- BStBl 1995 I S GOBIT = Grundsätze rdnungsgemäßer IT-Buchführung. Erstellt im AWV, derzeit (Stand: Januar 2010) beim BMF zur Kmmentierung. 3 Fachausschuss für Infrmatinstechnlgie des IDW, Stellungnahme zur Rechnungslegung: Grundsätze rdnungsmäßiger Buchführung beim Einsatz elektrnischer Archivierungsverfahren (IDW RS FAIT 3), verabschiedet vm Fachausschuss für Infrmatinstechnlgie (FAIT) am Billigende Kenntnisnahme durch den HFA am Mitglieder der Arbeitsgruppe: Dr. Martin Bartnitz, Saperin AG; Oliver Berndt, B&L Management Cnsulting GmbH; Dr. Gregr Jeris, SER Sftware Slutins GmbH; Wlfgang Heinrich, Easy Sftware AG; Bernhard Zöller, Zöller & Partner GmbH Offener Brief an BSI zur TR Januar 2010 Seite 2
3 Die TR VELS greift erst nach Abschluss der Bearbeitung, was viel später als der Psteingang sein kann Sicherstellung der Unveränderbarkeit kann durch die Signatur nicht geleistet werden Anwendungsunabhängige Recherche ist nur ptinal, wäre aber zwingend ntwendig Es sll ein Zertifikat für ein technisches System vergeben werden, hne die Betrachtung der Przesse und der Organisatin beim Einsatz. Dies hat u. E. einen geringeren Wert als eine klassische GBS-Zertifizierung und kann smit keine höhere Beweissicherheit für sich beanspruchen. Das Gegenteil ist der Fall. Das BSI vermittel hier durch diverse Veröffentlichungen seit Dezember 2009 einen Allgemeingültigkeitsanspruch, der nach unserer Auffassung dem BSI nicht zusteht. Anstatt sich auf die Spezifikatin der Anfrderungen und die Bewertung technischer Lösungen (für die Bundesverwaltung) zu beschränken, wird die technische Lösung gleich mitgeliefert und diese als allgemeine Empfehlung für ALLE Anwender pstuliert. Hinzu kmmt, dass die TR VELS nur EINE technlgische Variante berücksichtigt trtz Verfügbarkeit zahlreicher Handlungsptinen nämlich die Qualifizierte Elektrnische Signatur (QES) mit Nachsignatur. Diese ist in Ihrer Verbreitung weit hinter den Erwartungen geblieben, was sich nach aktueller Einschätzung auf EU-Ebene auch nicht ändern wird. Das BSI macht sich hier zum Prtagnisten einer technischen Nischenlösung und behindert damit Frtschritt und Gestaltungsfreiheit, wenn es wie hier ein sehr kmplexes technisches Verfahren zur Bedingung für Rechtssicherheit macht. TR VELS wird vn Prtagnisten als Standard bezeichnet, bwhl es sich lediglich um die Zusammenführung einiger spezifischer Prjektergebnisse handelt, an denen keine unabhängigen Organisatinen (dann wäre es evtl. eine Nrm) beteiligt waren und der auch bisher keine Marktverbreitung hat (dann wäre es evtl. ein De-Fact Standard). Eine internatinale Anerkennung ist nicht nur nicht absehbar, sndern ausgeschlssen, weil es in den meisten Ländern an der Umsetzung der QES und insbesndere des Nachsignierens mangelt und eine Änderung diesbezüglich nicht absehbar ist. Entsprechende Diskussinen führen regelmäßig zu völligem Unverständnis bei den ausländischen Gesprächspartnern. Ein deutscher Alleingang, der Internatinalität ausschließt, ist aber nicht sinnvll, nicht wirtschaftlich und nicht mit EU-Recht vereinbar. Änderungsbedarf bzgl. des Anspruchs der TR VELS Natürlich betrachtet auch der VOI die ArchiSig-Knzepte als einen diskussinsfähigen Ansatz für die langfristige Beweiswerterhaltung qualifiziert signierter Dkumente, nicht jedch die in der TR-VELS abgeleiteten Architektur-Knzepte und Anfrderungen an einen Archiv-Service. Der in der TR erhbene Anspruch ist für uns allerdings inakzeptabel, weil die meisten der hier erstmalig gelösten Prbleme nämlich die sichere Einhaltung regulatrischer Anfrderungen - schn seit 25 Jahren gelöst sind. Offener Brief an BSI zur TR Januar 2010 Seite 3
4 Begriff Langzeitspeicherung Es ist an keiner Stelle definiert, was das BSI mit Langzeit meint und welche Systeme/Lösungen NICHT unter diesen Begriff fallen, weil sie aus Sicht des BSI das zeitliche Kriterium nicht erfüllen. Der Begriff suggeriert auch, dass mit zunehmender Aufbewahrungsdauer die Anfrderungen an das Aufbewahrungssystem steigen. Die Güte der ntwendigen Sicherheit ist aber dch keine Frage der Aufbewahrungsdauer. Für die anzuwendende Srgfaltspflicht bei der Aufbewahrung beispielsweise einer Eingangsrechnung der eines Versicherungsantrags spielt es keine Rlle, b ein Beleg 1 Sekunde alt ist der gar 30 Jahre. Alle diese Unterlagen, die einer gesetzlichen Pflicht zur rdnungsgemäßen Aufbewahrung unterliegen, müssen unabhängig vn Alter und Aufbewahrungsfrist gleich aufbewahrt werden: nämlich gegen unzulässige Manipulatinen geschützt und reprduktinsfähig bezüglich der aufbewahrungspflichtigen Inhalte. Bindungswirkung und Anspruch vn BSI und TR Wenn Knsens bei den Beteiligten an diesem Diskurs besteht, dass man zeitlich nicht wirklich eingrenzen kann (Wie ist der zeitliche Unterschied zwischen Langzeit- und gibt es s etwas Nichtlangzeit- Speicherung?) und den Anspruch des BSI versteht, nicht nur die Bundesverwaltung, sndern auch die breite Anwenderschaft in Deutschland zu adressieren: dann sind praktisch ALLE DMS-Anwender in Deutschland vn dieser Richtlinie und ihrer Wirkung in der Öffentlichkeit betrffen, auch wenn sie einfach nur 100 Rechnungen am Tag scannen und 10 Jahre rdnungsgemäß in einem der marktgängigen DMS-Prdukte aufbewahren. Mit anderen Wrten: mit der mangelnden Eingrenzung der verwendeten zentralen Begriffe ( Langzeitspeicherung, rechtssicher ) und dem öffentlich geäußerten Allgemeinvertretungsanspruch der TR dispniert das BSI über die Rechtmäßigkeit vn Tausenden installierter Lösungen und greift in die wirtschaftliche und technisch-knzeptinelle Selbstbestimmung der DMS-Industrie und ihrer Kunden ein. Verbliebene Hürden zur Vertrauenswürdigkeit Textauszug der BSI Website zur TR 03125: Die vrliegende Technische Richtlinie zielt darauf ab, eine der wesentlichen verbliebenen Hürden auf dem Weg zu einer möglichst vllständigen digitalen Dkumentenverarbeitung zu beseitigen die vertrauenswürdige elektrnische Langzeitspeicherung vn elektrnischen Dkumenten, Akten und snstigen Daten aller Art. Das ist ein Angriff auf die Lösungen der DMS-Anbieter und deren Kunden, denen das BSI suggeriert, ihre Lösungen seien nicht vertrauenswürdig. Mit der Frmulierung wesentliche verbliebene Hürden unterstellt das BSI kategrisch die mangelnde Vertrauenswürdigkeit sämtlicher am Markt befindlicher Systeme, deren Einsatz bei Kunden teilweise vm TüV-IT gemäß VOI PK-DML Richtlinien geprüft und vn Wirtschaftsprüfern abgenmmen wurden. Textauszug: Durch die immer schneller frtschreitende Virtualisierung vn Vrgängen und Dkumenten in die elektrnische Frm ergeben sich neue Herausfrderungen Auch hier wiederhlen wir uns: seit einem Vierteljahrhundert autmatisieren Zig- Tausende Anwender alleine in Deutschland ihre dkumentenbasierten Przesse und Abläufe bei gleichzeitiger Einhaltung zahlreicher, unterschiedlicher regulatrischer Anfrderungen bzgl. der Aufbewahrungspflichten. In Deutschland ist daraus eine Industrie entstanden, die funktinal und architektnisch mit internatinalen Anbietern auf Augenhöhe knkurriert. Welche neuen Herausfrderungen hat das BSI identifiziert, die in der DMS Industrie (natinal der internatinal) nicht nur etwa nicht erkannt, sndern nach Meinung des BSI seit langem nicht abgedeckt werden? Mit Verlaub: aber die Virtualisierung, Digitalisierung vn Dkumenten und Autmatin vn Offener Brief an BSI zur TR Januar 2010 Seite 4
5 dkumentenbasierten Przessen ist auch in der Bundesverwaltung, siehe DOMEA eine alltägliche Selbstverständlichkeit. Wenn hier Regelungsbedarf innerhalb der Bundesverwaltung besteht, mag das sein. Aber auch in diesem Fall würden wir Ihnen dringend raten, das Rad nicht neu zu erfinden, sndern zumindest die bereits vrhandenen Lösungen und Handlungsptinen in Betracht zu ziehen. Das scheint uns hier nicht der Fall gewesen zu sein. Snst wäre man nicht auf die Idee gekmmen, eine Signatur-basierte Lösung als einzige Handlungsptin zu psitinieren. Stabile Speicherfrmate, Migratinsntwendigkeit Textauszug: Bislang wird diesen Herausfrderungen entweder dadurch begegnet, dass die Lösung des Prblems insbesndere im Hinblick auf stabile Speicherfrmate und die Unabhängigkeit vn den Prdukten einzelner Hersteller unter dem Hinweis auf fehlende Standards und Richtlinien in die Zukunft vertagt wird, der die Daten und elektrnischen Dkumente zum Ende ihrer perativen Relevanz wieder in die klassisch archivierbare Papierfrm gebracht werden. Beide Strategien sind unbefriedigend, unzureichend und auch unwirtschaftlich. Das mag für die Stellen der Bundesverwaltung gelten. Die DMS-Anwender swhl in der Privatindustrie aber auch in vielen Bereichen der öffentlichen Verwaltung achten seit Jahren darauf, dass bei Anschaffung vn Systemen Migratinsmöglichkeiten vn Dkumenten und Metadaten verfügbar sind, die den Technlgie- der Anbieterwechsel ermöglichen. Dies ist eine zwar unbeliebte, aber dch geübte Praxis. Die TR VELS löst hier keinesfalls ein vrher ungelöstes Prblem. Sie ist daher bestenfalls eine weitere Handlungsptin, die wir aber aus technisch/architektnischer Sicht für nicht prblemfrei bewerten (siehe weiter unten). Nicht bedachte Handlungsptin im ArchiSig-Prjekt In den zugrundeliegenden Prjekten ist eine Alternative zu einer technischen Lösung für qualifiziert signierte Dkumente nicht diskutiert wrden. Ein Vrschlag bzgl. einer klareren Definitin zum Bedarf der Neusignierung hätte dazu führen können, dass im Falle der Nutzung revisinssicherer Archive dieser Bedarf nicht besteht, da das System selbst vertrauensvll für den Schutz vr Veränderung srgt. Für den Fall des Exprts wäre ein erneutes Signieren, z.b. über einen Zeitstempel, eine technisch deutlich leichtgewichtigere Variante gewesen. An dieser Stelle sll auch erwähnt werden, dass z.b. der ETSI Standard TS ein gänzlich anderes Verfahren als ArchiSig vrschlägt. Interessanterweise finden sich die ETSI Standards zwar im Quellenverzeichnis. Im Text sind sie aber keine Erwähnung wert, bwhl die TR ansnsten eine Vielzahl vn Standards aufführt. Durch die ausschließliche Berücksichtigung des ArchiSig-Verfahrens kppelt sich die TR damit vn eurpäischen Entwicklungen ab. Defizite der Referenz-Architektur und des ArchiSafe-Knzepts Die TR-VELS macht sehr knkrete Vrgaben zur Umsetzung einer Referenz-Architektur. Auch wenn diese Architektur nur empfhlen ist, s ist eine technische Knfrmität zur TR-VELS nur durch Implementierung der in der Referenz-Architektur definierten Schnittstellen und XML-Frmate für das sg. XAIP (XML Archival Infrmatin Package) möglich. Hierdurch erflgt ein weitgehender Markteingriff durch das BSI, der dringend zu überdenken ist, zumal diese technischen Aspekte nicht im Rahmen eines ffenen Standardisierungsverfahren erstellt wurden, sndern auf Ergebnissen einzelner Prjekte (vr allem ArchiSig und ArchiSafe) beruhen. Insbesndere die Ergebnisse des ArchiSafe- Prjekts werden in der DMS/ECM-Branche aber als überaus zweifelhaft angesehen. Offener Brief an BSI zur TR Januar 2010 Seite 5
6 Wir dürfen diese Sichtweise kurz anhand vn Beispielen erläutern und auch aufzeigen: 1. Zugriff nur per AOID erfüllt nicht die Anfrderungen an Revisinssicherheit Da der Zugriff nur per AOID möglich ist, ist bei Verlust der ID gar kein Zugriff mehr gegeben. Entsprechend kann der Zugriff auch nur über die jeweils archivierenden Geschäftsanwendungen erflgen, die zur Ermittlung der AOID dann andere Indexdaten heranziehen können. Hieraus flgt wiederum, dass die Geschäftsanwendungen einschließlich der beschreibenden Metadaten über den gesamten Lebenszyklus der Aufbewahrung der Dkumente verfügbar sein müssen genau das Gegenteil dessen, was man mit der Archivierung erreichen möchte! 2. ArchivSafe-Service ist erst nach Vrgangsabschluss für eine vertrauenswürdige Speicherung nutzbar Das Knzept der Verwendung vn AIPs führt dazu, dass der Archiv-Service für eine vertrauenswürdige Speicherung erst nach Vrgangsabschluss eingesetzt werden kann, da sich während der Vrgangsbearbeitung beschreibende Metadaten der Aufbewahrungsfristen ändern, die im XAIP bereits unveränderbar eingebettet sind. Eine sinnvlle und vr allem transaktinsgesicherte Versinierung sieht die Referenz-Architektur nicht vr. Die TR-VELS beschränkt sich selbst auch auf den Einsatz nach Vrgangsabschluss (S. 57). Der VOI-Grundsatz lautet dagegen: Jedes Dkument ist zum rganisatrisch frühestmöglichen Zeitpunkt zu archivieren. Bei eingehenden Dkumenten ist dies der Zeitpunkt nach dem Scannen. Da eine vertrauenswürdige Speicherung aber lgischerweise nicht erst im Archiv beginnen kann, sndern beim Psteingang beginnen muss, müssen die Geschäftsanwendungen selbst für eine slche vertrauenswürdige Speicherung Srge tragen (siehe hierzu auch A6.5-1 der TR VELS). Dies schließt auch alle Funktinen gemäß ArchiSig-Knzept ein, da ein Nachsignieren bei lang laufenden Vrgängen (Gerichtsverfahren, Planfeststellungsverfahren etc.) ntwendig werden kann, bevr die signierten Dkumente überhaupt im ArchiSafe-Service angekmmen sind. Das würde ein TR VELS knfrmes Verfahren bereits innerhalb der ERP-Lösungen erfrdern, hne allerdings jemals TR VELS knfrm sinnvll anwenden zu können, weil sich Metadaten zu Vrgänge und Dkumenten nch häufig ändern. Das ist ein nicht auflösbarer Widerspruch. Die Ntwendigkeit, im Fall lang laufender Vrgänge ein Nachsignieren in den Geschäftsanwendungen unterstützen zu müssen, ergibt sich aber aus den ggf. kurzfristigen Zeiträumen für das Nachsignieren: Wir erinnern hier an die rückwirkende (!) Feststellung der BNetzA vm , dass SHA-1 bereits für Ende 2007 nicht mehr als sicherheitsgeeignet eingestuft wurde. Hier bestand nur eine Übergangsfrist vn weniger als 6 Mnaten zum Nachsignieren. Welcher Sinn hat aber eine Archiv-Middleware für eine Geschäftsanwendung, die alle Funktinen dieser Middleware zuvr selbst realisieren und auch nch den Zugriff auf die archivierten Dkumente per AOID über Jahrzehnte vrhalten muss? 3. Referenz-Architektur erzwingt die Erzeugung vn Archivzeitstempeln gemäß ArchiSig auch für nicht-signierte Dkumente Während die Art der Schutzfunktin für die Ablage nicht-signierter Dkumente im Anfrderungskatalg mehr der weniger freigestellt ist, erflgt in der Referenz- Offener Brief an BSI zur TR Januar 2010 Seite 6
7 Architektur jede Ablage über das ArchiSig-Mdul. Dies ist in der Referenz- Architektur auch nicht anders möglich, da das ArchiSig-Mdul (nicht das ArchiSafe-Mdul) für die Erzeugung der AOID und die Speicherung im Speichersystem verantwrtlich ist. Dieser Architektur-Ansatz ist nicht nur unter Gesichtspunkten des Sftware-Engineering fragwürdig, sndern nimmt auch jede Entscheidungsfreiheit bei der Art der Ablage nicht-signierter Dkumente die nach wie vr mit weitem Abstand überwiegen. 4. Kein Schutz vr Veränderung Während Signaturen Veränderungen an einem Dkument zuverlässig aufdecken, s bieten sie keinen Schutz vr verschiedenen Arten der Manipulatin (bewusste/versehentliche Änderung/Löschung vn Dkument/Signatur), die dazu führen, dass der Beweiswert nicht erhalten werden kann, da es keine gültige Signatur bzw. kein gültigen Evidence Recrd mehr zum Dkument gibt der gar das Dkument nicht wieder auffindbar ist. Auch wenn slche Veränderungen nur am Archiv-Service vrbei möglich sind, s gibt es eine Reihe vn WORM-Speichertechnlgien, die vn allen namhaften Strage-Hersteller (EMC, Hitachi, HP, IBM, NetApp, ergänzt um UDO-Jukebxen) angebten werden, um slche Veränderungen effektiv auszuschließen. Diesen Aspekten widmet sich die TR-VELS nur unzureichend. Gleichzeitig stellt sich die Frage, b slche im breiten Einsatz befindliche Technlgien nicht auch eine hinreichende Alternative zum Schutz der elektrnischen Signaturen darstellen, selbst wenn deren Algrithmen nicht mehr als sicherheitsgeeignet eingestuft werden. Eine Anpassung des 17 SigV wäre hierzu anzustreben, um andere Schutzmaßnahmen zu zulassen, da der technische Aufwand trtz ArchiSig- Knzept für ein Nachsignieren im Falle des Neu-Hashens enrm ist und gerade eine dringend ntwendige Verbreitung elektrnischer Signaturen bremst. Frmale Mängel Die TR enthält eine Vielzahl vn Aussagen, die entweder falsch der praxisfremd sind der schlicht einen falschen Anschein erwecken. Nur exemplarisch führen wir hier einige Punkte auf. Auf Seite 17 werden Schnittstellen mit Datenarchivierungsfunktinen gleichgesetzt. Dies sind zwei grundsätzlich verschiedene Dinge, die nicht mal einen direkten Zusammenhang haben. Die Inhalte der Matrix auf Seite 19 sind fehlerhaft. Beispielsweise umfasst AO natürlich den Schutz vr Verlust, aber nicht im Text, sndern in der Interpretatin des Begriffs der Ordnungsmäßigkeit (Vllständig, zeitgerecht, unveränderbar etc.). definiert die GDPdU natürlich auch die Aufbewahrungsfrist für die Daten (durch Bezug auf AO). ist der Schutz vr unberechtigtem Zugriff nicht nur eine Anfrderung des BDSG, sndern auch Vraussetzung für Integrität des Archivs und der Dkumente. Offener Brief an BSI zur TR Januar 2010 Seite 7
8 Auch die Differenzierung zwischen Archivierung und Backup auf Seite 14 ist falsch. Archivierung ist nicht einfach Langzeit-Backup, wie hier suggeriert wird, sndern rganisatrisch swie technisch etwas völlig anderes. Bereits in der Vergangenheit haben wir uns über Empfehlungen des BSI zum Thema elektrnische Archivierung gewundert und geärgert (Knkret: die Kapitel zum Thema Archivierung der BSI Grundschutzkatalge in der Versin vm Oktber 2008), weil sie inhaltlich grb fehlerhaft der faktisch nicht umsetzbar sind und daher in der Praxis weitgehend ignriert wurden. Beispiel: Die Grundschutzkatalge vm Oktber 2008 enthalten trtz Hinweis durch den VOI nicht einhaltbare Empfehlungen zur Archivierung, zur Verwendung vn WORM-Speichern, die es alle ausnahmsls (!) nicht mehr gibt. Beispielsweise werden in dieser Ausgabe 12- Zll und 14 Zll WORM-Systeme empfhlen, die es seit 15 Jahren nicht mehr am Markt gibt. Aus den genannten und zahlreichen ungenannten Gründen der Umfang eines nrmalen Briefes ist hier whl bereits überschritten -, frdern wir das BSI daher auf, eine technische Knfrmitätsprüfung zur Referenz-Architektur und ihren Schnittstellen bis auf Weiteres auszusetzen und das gesamte Architekturknzept zu überdenken. Sehr geehrter Herr Hange, abschließend möchten wir Sie an Ihre Aussagen auf der BSI- Website erinnern: Mit unserem Angebt wenden wir uns aber auch an die Hersteller swie die privaten und gewerblichen Nutzer und Anbieter vn Infrmatinstechnik, denn nur gemeinsames Handeln kann wirkungsvll sein. Und weiter: Eine nch engere Zusammenarbeit mit allen Akteuren der IT- und Internetbranche auf dem Gebiet der IT- Sicherheit ist daher unser Anliegen. Diese gewünschte Gemeinsamkeit, das Einbinden vrhandenen Branchen-Knwhws in vrliegenden und anderen Fällen empfinden unsere Mitglieder als Lippenbekenntnisse, denen zum Schaden der Anwender und Anbieter keine Taten flgten. Der VOI und seine Mitglieder wurden nicht um Mitarbeit gebeten trtz eines früheren Angebtes aus 2006, welches bereits nach einer Diskussin um die Grundschutzkatalge entstand (die Mitarbeit durch VOI Fachleute wäre für das BSI unentgeltlich gewesen). Statt für mehr Sicherheit zu srgen, entsteht faktisch eine kntraprduktive Verwirrung, weil uneingeweihte Interessierte den Texten des BSI der des VOI (je nachdem, w man zuerst recherchiert) Glauben schenkt. Es kann nicht im Sinne des BSI sein, wenn Anwender aus Verwirrung darüber, wer denn nun Recht hat, gar nichts tun, weil sie mindestens mitbekmmen, dass es eine kntrverse Diskussin zu diesen Themen gibt. Wir würden uns daher freuen, wenn der VOI dem BSI behilflich sein darf, Ihre Wünsche zur gemeinsamen Arbeit in die Tat umzusetzen. Mit freundlichen Grüßen Bernhard Zöller Stellvertretender Vrstandsvrsitzender des VOI (Verband Organisatins- und Infrmatinssysteme e.v.) Offener Brief an BSI zur TR Januar 2010 Seite 8
UMSETZUNGSHILFE Exta Einladung zur Durchführung eines betrieblichen Eingliederungsmanagement nach 84 Abs. 2 SGB IX
UMSETZUNGSHILFE Exta Einladung zur Durchführung eines betrieblichen Eingliederungsmanagement nach 84 Abs. 2 SGB IX Mai 2015 & Thmas Hchgeschurtz 1. Anschreiben an Mitarbeiter zur Verfahrenseinleitung Einladung
MehrNewsletter e-rechnung an die öffentliche Verwaltung
Vn: E-Rechnung an den Bund Gesendet: Dnnerstag, 16. Oktber 201413:16 Betreff: ERB-Newsle)er: Deutsch Newsletter e-rechnung an die öffentliche Verwaltung Sehr geehrte Abnnentin, sehr
MehrNewsletter e-rechnung an die öffentliche Verwaltung
Vn: E-Rechnung an den Bund Gesendet: Miwch, 05. Nvember 201414:43 Betreff: ERB-Newsleer: Deutsch Newsletter e-rechnung an die öffentliche Verwaltung Sehr geehrte Abnnentin, sehr geehrter
MehrEine Information des Ingenieurbüro Körner zur Baustellenverordnung
Eine Infrmatin des Ingenieurbür Körner zur Baustellenverrdnung Ihr Ansprechpartner: Dipl.-Ing. Frank Körner Wasserbank 6 58456 Witten Ruf- Nr. (02302) 42 98 235 Fax- Nr. (02302) 42 98 24 e-mail: kerner@ibkerner.de
MehrOrdnungsgemäße Rechnung gem. 14 Abs. 4 UStG. Rechtsstand: April 2013
Ordnungsgemäße Rechnung gem. 14 Abs. 4 UStG Rechtsstand: April 2013 Inhalt Seite I. Beispiel (Brutt-Rechnungsbetrag über 150 )...2 II. Erleichterungen für Rechnungen vn weniger als 150,- brutt (sg. Kleinstbetragsrechnungen)
MehrIT-Strategie - Wie Sie die Zukunft Ihrer Organisation sichern
IT-Strategie - Wie Sie die Zukunft Ihrer Organisatin sichern Seminare 2011 (Neu)Ausrichtung am Markt, erflgreiche Umsetzung vn Innvatin und Verankerung im Business Mdel Zielgruppe Das zweitägige Seminar
MehrErfahrungen mit Hartz IV- Empfängern
Erfahrungen mit Hartz IV- Empfängern Ausgewählte Ergebnisse einer Befragung von Unternehmen aus den Branchen Gastronomie, Pflege und Handwerk Pressegespräch der Bundesagentur für Arbeit am 12. November
MehrStadt Rödental. Paralleles Markterkundungsverfahren und Auswahlverfahren nach Nr. 6.4.1 der bayerischen Breitbandrichtlinie
Stadt Rödental Paralleles Markterkundungsverfahren und Auswahlverfahren nach Nr. 6.4.1 der bayerischen Breitbandrichtlinie 1. Zieldefinitin a) Die Stadt Rödental führt ein Markterkundungsverfahren nach
Mehrrmdata GeoProject Release Notes Version 2.4 Organisation und Verwaltung von rmdata Projekten Copyright rmdata GmbH, 2015 Alle Rechte vorbehalten
Release Ntes rmdata GePrject Versin 2.4 Organisatin und Verwaltung vn rmdata Prjekten Cpyright rmdata GmbH, 2015 Alle Rechte vrbehalten rmdata Vermessung Österreich rmdata Vermessung Deutschland Industriestraße
MehrNeue Rechtslage zur digitalen Archivierung Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen GDPdU vom 16.07.
Neue Rechtslage zur digitalen Archivierung Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen GDPdU vom 16.07.2001 ELO Digital Office GmbH - Leitzstraße 54-70469 Stuttgart 1 Ziel der
MehrCATIA Richtlinien. Es wird zuerst ein quadratischer Tank (geschlossene Form) konstruiert, dieser wird zu:
CATIA Richtlinien Inhalt: 1. Benennung vn Bauteile 2. Benennung vn Baugruppen 3. Strukturierung vn CATIA-Dateien 4. Uplad auf Agra Um die Benennung und die Struktur in CATIA zu vereinheitlichen bitten
MehrTactonWorks EPDM Integration. Lino EPDM pro. Whitepaper. unter Nutzung des TactonWorks Add-in EPDM von Tacton Systems AB
Lin EPDM pr Whitepaper unter Nutzung des TactnWrks Add-in EPDM vn Tactn Systems AB Ausgabedatum: 04.09.2013 - Dkumentversin: 1.1 Autr: Clemens Ambrsius / Rüdiger Dehn Cpyright Lin GmbH 2013 Alle Rechte
MehrKESB-Kennzahlen Kanton Zürich. Bericht 2015. Verabschiedet am 21. April 2016
KPV KESB-Präsidienvereinigung Kantn Zürich c/ KESB Bezirk Pfäffikn ZH Schmittestrasse 10 Pstfach 68 8308 Illnau Tel 052 355 27 77 Fax 052 355 27 89 Web: www.kesb-zh.ch KESB-Kennzahlen Kantn Zürich Bericht
MehrWer am Lehrgang regelmäßig teilnimmt und die lehrgangsinterenen Leistungsnachweise erbringt, erhält das IHK-Zertifikat.
Seite 1 206 3 Kaufmännische und Betriebswirtschaftliche Grundlagen Zielgruppe Der Lehrgang richtet sich an alle, die neue und interessante Aufgaben im Unternehmen übernehmen wllen und hierzu betriebswirtschaftliches
MehrImplementierung von Manufacturing Execution Systemen (MES) Zusammenfassung
Implementierung vn Manufacturing Executin Systemen (MES) Zusammenfassung Das Management der Fertigungs- und Mntageprzesse mit allen unmittelbar prduktinsbeeinflussenden Przessen wird zunehmend zu einer
MehrUnternehmenspräsentation
Unternehmenspräsentatin Immbilien sind Sachwerte. Aber Immbilien werden gekauft, verkauft, verwaltet, bewhnt und gelebt vn Menschen. Inhaltsverzeichnis 1. Vrstellung mere CONSULTING 2. Vrstellung Miriam
MehrZeit für Veränderung. Lehrgang für Zukunfts-Planung und Organisations-Entwicklung. Etwas Neues in die Welt bringen Kreativität Raum geben
Zeit für Veränderung Lehrgang für Zukunfts-Planung und Organisatins-Entwicklung Etwas Neues in die Welt bringen Kreativität Raum geben Wrum geht es bei dem Lehrgang? Alle Menschen sllen s leben können
Mehr1 Allgemeines. 2 Vergabeportal Vergabemarktplatz Rheinland
Infrmatinen zur Angebtsabgabe beim Erftverband Infrmatinen zur Angebtsabgabe beim Erftverband 1 Allgemeines Der Erftverband ist als Körperschaft des öffentlichen Rechts im Zuge vn Beschaffungen vn Liefer-
MehrKurzübersicht. Grundeinstellungen. 1) Im Rakuten Shop
Kurzübersicht Die Anbindung an Rakuten ermöglicht es Ihnen Bestellungen aus Ihrem Rakuten Shp zu imprtieren und hieraus Lieferscheine und Rechnungen zu erstellen. Prdukte lassen sich aus dem Rakuten Shp
MehrRichtlinie für Fördermaßnahmen zur Steigerung der Energieeffizienz bei KMU der gewerblichen Wirtschaft
Stellungnahme der Deutschen Unternehmensinitiative Energieeffizienz e.v. (DENEFF) zum Entwurf Richtlinie für Fördermaßnahmen zur Steigerung der Energieeffizienz bei KMU der gewerblichen Wirtschaft vm 20.03.2011
MehrIII.2.3) Technische und berufliche Leistungsfähigkeit
1. Anfrderungen an das Unternehmen 1.1 Sicherheitsanfrderungen Gegenstand des vrliegenden Auftrags sind Lieferungen und Leistungen, die entweder ganz der teilweise der Geheimhaltung nach dem Sicherheitsüberprüfungsgesetz
MehrSehr wichtige Information
1 Sehr wichtige Infrmatin vn Mensch zuerst Netzwerk Peple First Deutschland e.v. Es gibt eine sehr wichtige Änderung für die Bilder aus 'Das neue Wörterbuch für Leichte Sprache'. Es geht um die bunten
MehrAntragsstellung Führerschein. Information. Ersterteilung einer Fahrerlaubnis. Notwendige Unterlagen
Antragsstellung Führerschein Wir nehmen gemeinsam mit Ihnen den Führerscheinantrag auf und leiten diesen dann zur weiteren Bearbeitung an die Führerscheinstelle des Kreises Dithmarschen weiter. Sbald Ihr
MehrHausanschluss. Strom Gas Fernwärme Wasser
Hausanschluss Strm Gas Fernwärme Wasser Infrmatinen für Bauherren, Architekten und Planungsbürs Stadtwerke Detmld GmbH Am Gelskamp 10 32758 Detmld Telefn: 05231 607 0 Telefax: 05231 66043 inf@stadtwerke-detmld.de
MehrErfolg für die mobilen Betriebssysteme von Apple und Google
Betriebssystem-Barmeter Erflg für die mbilen Betriebssysteme vn Apple und Ggle Anstieg der Visitanteile um 2,6 Punkte für Andrid und 2,2 Punkte für ios zwischen März und August 2014 Studie veröffentlicht
MehrThemen-Dossiers bei IUWIS
Themen-Dssiers bei IUWIS Valie Djrdjevic Grundlagen Unter Dssier verstehen wir eine themenspezifische und redaktinell aufgearbeitete Präsentatin vn Material zu einem bestimmten Themengebiet. Innerhalb
MehrNicht kopieren. Der neue Report von: Stefan Ploberger. 1. Ausgabe 2003
Nicht kopieren Der neue Report von: Stefan Ploberger 1. Ausgabe 2003 Herausgeber: Verlag Ploberger & Partner 2003 by: Stefan Ploberger Verlag Ploberger & Partner, Postfach 11 46, D-82065 Baierbrunn Tel.
MehrLOPS Monitor 2012. Zusammenfassende Ergebnisse einer Befragung bei Leitungen im OP im April 2012. 6. September 2012
LOPS Mnitr 2012 Zusammenfassende Ergebnisse einer Befragung bei Leitungen im OP im April 2012 6. September 2012 Belares AG Flrastrasse 34a 8610 Uster Telefn +41 (0) 44 363 35 36 cntact@belares.ch www.belares.ch
MehrErlä uterungen zu Meldungen IP Losses Art. 101 CRR
Erlä uterungen zu Meldungen IP Lsses Art. 101 CRR Rechtlicher Hintergrund Die Verlustdaten, welche in Art. 101 CRR gemeldet werden, werden vn der FMA herangezgen, um zu beurteilen, b die (begünstigten)
MehrRechtssicheres dokumentenersetzendes Scannen Entwicklung einer Technischen Richtlinie
Rechtssicheres dokumentenersetzendes Scannen Entwicklung einer Technischen Richtlinie (TR RESISCAN) Dr. Astrid Schumacher Bundesamt für Sicherheit in der Informationstechnik in Bonn Referat 111 - Kommunikationssicherheit
MehrVorbereitung der Abiturzeugnisse mit CUBE-SVS
Vrbereitung der Abiturzeugnisse mit CUBE-SVS Zur Schreibweise: Menüpunkt im Hauptmenü (waagerecht) Menüpunkt im Untermenü (klappt senkrecht herunter) Bearbeitungsvrgang / ntwendige Einstellungen Die ntwendigen
MehrLabel-Guide Stand: 10 2014
Label-Guide Stand: 10 2014 Der ClimatePartner Label-Guide 2 Über ClimatePartner ClimatePartner ist ein führender Business Slutin Prvider für Klimaschutz und unterstützt Unternehmen aller Branchen dabei,
MehrWie Sie mit Mastern arbeiten
Wie Sie mit Mastern arbeiten Was ist ein Master? Einer der großen Vorteile von EDV besteht darin, dass Ihnen der Rechner Arbeit abnimmt. Diesen Vorteil sollten sie nutzen, wo immer es geht. In PowerPoint
MehrFact Sheet 2 Personalkosten
Fact Sheet 2 Persnalksten V e G ü2 7 G ü Zusammenfassung: Für den Anspruch auf Erstattung vn Persnalksten, das Erstattungsantragsverfahren swie für die zur Erstattung vrzulegenden Nachweise gelten ausführliche
MehrDein Bett ist naß Du bist aber nicht allein mit diesem Problem
Dein Bett ist naß Du bist aber nicht allein mit diesem Prblem Uber das Bettnässen spricht man ungern. Es ist allen Betrffenen peinlich, den Bettnässern, den Eltern, den Ceschwistern. Deshalb hast Du vielleicht
MehrEin weiteres an gleicher Stelle auffindbares Formular in Open Office Vorlage deckt den gesamten Bereich der Rechtshilfe ab.
BUNDESMINISTERIUM FÜR JUSTIZ Erlass vm 28. Nvember 2011 über die Einführung eines elektrnischen Wrkflws betreffend Berichte der Staatsanwaltschaften/Oberstaatsanwaltschaften und Einzelerlässe der Oberstaatsanwaltschaften/des
MehrDRINGENDE SICHERHEITSMITTEILUNG HeartSine Technologies samaritan PAD 500P Software-Upgrade
Sehr geehrte Besitzer des samaritan PAD 500P, DRINGENDE SICHERHEITSMITTEILUNG HeartSine Technlgies samaritan PAD 500P Sftware-Upgrade mit diesem Schreiben möchten wir Sie über eine Sicherheitsmaßnahme
MehrWKE-LF10 Kreditsicherheiten beschreiben: Selbstschuldnerische Bürgschaft (1)
WKE Lernfeld 10: Ein Einzelhandelsunternehmen leiten und entwickeln Seite 1/5 Lernsituatin WKE-LF10 Kreditsicherheiten beschreiben: Selbstschuldnerische Bürgschaft (1) Situatin Jhannes Schwaiger führt
MehrAllgemeine Informationen zur Registrierung für die GRAPHISOFT Studentenversionen
Allgemeine Infrmatinen zur Registrierung für die GRAPHISOFT Studentenversinen Die GRAPHISOFT Studentenversinen sind für bezugsberechtigte* Studierende, Auszubildende und Schüler kstenls** und stehen Ihnen
MehrThe Cable Guy: Dynamische DNS-Aktualisierung in Windows 2000
The Cable Guy: Dynamische DNS-Aktualisierung in Windws 2000 (Engl. Originaltitel: The Cable Guy: DNS Dynamic Update in Windws 2000) DNS (Dmain Name System) unterstützt einen Mechanismus zum Auflösen vn
MehrDVGW SDV GmbH - Anweisung SDV-001 Qualitätssicherung und Prozesse für Qualifikationsmaßnahmen
DVGW SDV GmbH - Anweisung SDV-001 Qualitätssicherung und Przesse für Qualifikatinsmaßnahmen Stand: 23.04.2014 Versin: 001 Verantwrtliche Stelle: Geschäftsführung Freigabe (Ort / Datum): 23.04.2014 Unterschrift:
MehrBewerbung für die Auszeichnung RheumaPreis Fragebogen. Bitte füllen Sie diesen Fragebogen aus und senden Sie ihn an die folgende Adresse:
Bewerbung für die Auszeichnung RheumaPreis Fragebgen Bitte füllen Sie diesen Fragebgen aus und senden Sie ihn an die flgende Adresse: Organisatinsbür RheumaPreis Pstfach 17 03 61 60077 Frankfurt/Main Angaben
MehrFrequently Asked Questions zu UMS
UMS [UMS] Sind der Accunt und die E-Mail-Adresse identisch? Accunt und E-Mail-Adresse sind in der Regel nicht identisch. Ein Accunt ist ein Benutzerknt (engl. user accunt). Mit einer Accunt ID und dem
MehrGeld Verdienen im Internet leicht gemacht
Geld Verdienen im Internet leicht gemacht Hallo, Sie haben sich dieses E-book wahrscheinlich herunter geladen, weil Sie gerne lernen würden wie sie im Internet Geld verdienen können, oder? Denn genau das
MehrService Level Agreement (SLA) für OS4X Suite der c-works GmbH
Seite 1 vn 6 Service Level Agreement (SLA) für OS4X Suite der Datum des Inkrafttretens: 19-10-2011 Dkument-Eigentümer: Versin Versin Datum Beschreibung Autr 1.0 10.10.2011 Service Level Agreement H. Latzk
MehrPsychotherapie und die Krankenkassen Wer zahlt was
Psychtherapie und die Krankenkassen Wer zahlt was Für Klienten, die eine psychtherapeutische Leistung in Anspruch nehmen wllen, stellt sich immer wieder die Frage, b die Psychtherapie vn der Krankenkasse
MehrVerband der TÜV e. V. STUDIE ZUM IMAGE DER MPU
Verband der TÜV e. V. STUDIE ZUM IMAGE DER MPU 2 DIE MEDIZINISCH-PSYCHOLOGISCHE UNTERSUCHUNG (MPU) IST HOCH ANGESEHEN Das Image der Medizinisch-Psychologischen Untersuchung (MPU) ist zwiespältig: Das ist
MehrAnwendungsfelder Finanzmanager
Anwendungsfelder Finanzmanager Steuererklärung Bei allen Umsätzen, die steuerlich relevant (und absetzbar) sind, können Sie ESt in den Namen des Umsatzes hinzufügen. Bei der Bearbeitung der Steuererklärung
Mehr10 Jahre ArchiSig Struktur nach dem Sozialgesetzbuch. Jürgen Vogler, Geschäftsführer Mentana-Claimsoft GmbH. mentana-claimsoft.de
10 Jahre ArchiSig Struktur nach dem Sozialgesetzbuch Jürgen Vogler, Geschäftsführer Mentana-Claimsoft GmbH SGB konforme Signatur SGB IV Sechster Abschnitt Aufbewahrung von Unterlagen 110a Aufbewahrungspflicht
MehrDas ADR (Automatic Delivery Rewards) Programm in Europa
Das (Autmatic Delivery Rewards) Prgramm in Eurpa Vrteile ist ein mnatlicher autmatischer Lieferservice für Vertriebspartner, Vrzugskunden und Kunden. Das Prgramm fördert den mnatlichen Einkauf vn Nu Skin,
MehrPrimzahlen und RSA-Verschlüsselung
Primzahlen und RSA-Verschlüsselung Michael Fütterer und Jonathan Zachhuber 1 Einiges zu Primzahlen Ein paar Definitionen: Wir bezeichnen mit Z die Menge der positiven und negativen ganzen Zahlen, also
MehrBedienungsanleitung: Onlineverifizierung von qualifiziert signierten PDF-Dateien
Sie haben von der VR DISKONTBANK GmbH ein signiertes PDF-Dokument (i.d.r. eine Zentralregulierungsliste mit dem Status einer offiziellen Rechnung) erhalten und möchten nun die Signatur verifizieren, um
MehrLineargleichungssysteme: Additions-/ Subtraktionsverfahren
Lineargleichungssysteme: Additions-/ Subtraktionsverfahren W. Kippels 22. Februar 2014 Inhaltsverzeichnis 1 Einleitung 2 2 Lineargleichungssysteme zweiten Grades 2 3 Lineargleichungssysteme höheren als
MehrWDB Brandenburg: Online-Erfassung und -Pflege Schritt für Schritt
Für die Nutzung der Online-Erfassung und Pflege benötigen Sie Ihre Institutinsnummer und ein Passwrt. Sie sind nch nicht als Nutzer für die Online-Erfassung registriert? Betätigen Sie den Buttn Neu registrieren.
MehrBuchhaltung mit WISO EÜR & Kasse 2011
Vorbemerkung... 1 1. Erste Schritte...Fehler! Textmarke nicht definiert.3 2. Einrichten des Programms... 5 3. Buchungen... 22 1. Anfangsbestand buchen... 22 2. Privateinlage in die Kasse... 26 4. Buchungen
MehrSchlechtwetterkündigung ( 46 RTV) im Maler- und Lackiererhandwerk
Oktber 2009 Schlechtwetterkündigung ( 46 RTV) im Maler- und Lackiererhandwerk Die Möglichkeit, in der Winterperide (15. Nvember bis 15. März), gewerbliche Arbeitnehmer bei schlechter Witterung mit eintägiger
MehrUm Ihre Ziele durchzusetzen! Um Beziehungen zu knüpfen und zu pflegen! Um in Begegnungen mit anderen Ihre Selbstachtung zu wahren!
Handout 19 Interpersonelle Grundfertigkeiten Einführung Wozu brauchen Sie zwischenmenschliche Skills? Um Ihre Ziele durchzusetzen! Um Beziehungen zu knüpfen und zu pflegen! Um in Begegnungen mit anderen
MehrDie Heinrich-Böll-Stiftung RLP macht sich für Demokratie stark
Die Heinrich-Böll-Stiftung RLP macht sich für Demkratie stark In Deutschland und in anderen Ländern. In einer Demkratie sllen alle Menschen sagen: Was ihnen wichtig ist. Und was sie nicht gut finden. Und
MehrBevor Sie mit dem Wechsel Ihres Sicherheitsmediums beginnen können, sollten Sie die folgenden Punkte beachten oder überprüfen:
Die personalisierte VR-NetWorld-Card wird mit einem festen Laufzeitende ausgeliefert. Am Ende der Laufzeit müssen Sie die bestehende VR-NetWorld-Card gegen eine neue Karte austauschen. Mit der begrenzten
MehrAnwendungsbeispiele Sign Live! Secure Mail Gateway
Anwendungsbeispiele Sign Live! Secure Mail Gateway Kritik, Kommentare & Korrekturen Wir sind ständig bemüht, unsere Dokumentation zu optimieren und Ihren Bedürfnissen anzupassen. Ihre Anregungen sind uns
MehrDeutliche Mehrheit der Bevölkerung für aktive Sterbehilfe
Allensbacher Kurzbericht 6. Oktober 2014 Deutliche Mehrheit der Bevölkerung für aktive Sterbehilfe Zwei Drittel sind für die Erlaubnis aktiver Sterbehilfe, 60 Prozent für die Zulassung privater Sterbehilfe-Organsationen.
MehrL10N-Manager 3. Netzwerktreffen der Hochschulübersetzer/i nnen Mannheim 10. Mai 2016
L10N-Manager 3. Netzwerktreffen der Hochschulübersetzer/i nnen Mannheim 10. Mai 2016 Referentin: Dr. Kelly Neudorfer Universität Hohenheim Was wir jetzt besprechen werden ist eine Frage, mit denen viele
MehrWelches Übersetzungsbüro passt zu mir?
1 Welches Übersetzungsbüro passt zu mir? 2 9 Kriterien für Ihre Suche mit Checkliste! Wenn Sie auf der Suche nach einem passenden Übersetzungsbüro das Internet befragen, werden Sie ganz schnell feststellen,
MehrKOMPETENZTRAINING 2016/17
Kursnummer: 2016KA010 Titel der Veranstaltung: KOMPETENZTRAINING 2016/17 Sprachbildung Frühe Sprachförderung Kmpetenztraining Sensibilisierung für Mehrsprachigkeit und interkulturelle Situatinen als Grundlage
MehrZusammen machen die Betriebssysteme von Apple und Google fast 1/3 des Website-Traffic aus
Betriebssystem-Barmeter Zusammen machen die Betriebssysteme vn Apple und Ggle fast 1/3 des Website-Traffic aus Im Mai 2014 kamen 21,1 % des Website-Traffic in Eurpa über ein Betriebssystem vn Apple und
MehrBearbeitungsreglement: KLuG Krankenversicherung
Bearbeitungsreglement: KLuG Krankenversicherung Inhalt: 1. Kurzbeschreibung der KLuG Krankenversicherung 2. Rechtliche Grundlagen 3. Interne Organisatin 4. IT-Struktur 5. Zugriffe 6. Datensicherheit 7.
MehrDas sogenannte Beamen ist auch in EEP möglich ohne das Zusatzprogramm Beamer. Zwar etwas umständlicher aber es funktioniert
Beamen in EEP Das sogenannte Beamen ist auch in EEP möglich ohne das Zusatzprogramm Beamer. Zwar etwas umständlicher aber es funktioniert Zuerst musst du dir 2 Programme besorgen und zwar: Albert, das
MehrBPI-Pressekonferenz. Statement. Dr. Martin Zentgraf. Geschäftsführer der Desitin Arzneimittel GmbH und Mitglied des BPI-Vorstandes Berlin
BPI-Pressekonferenz Statement Dr. Martin Zentgraf Geschäftsführer der Desitin Arzneimittel GmbH und Mitglied des BPI-Vorstandes Berlin Es gilt das gesprochene Wort Berlin, den 26. September 2012 Seite
MehrE-Interview mit Herrn Dr. Streng, geschäftsführender Gesellschafter der parameta Projektberatung und Gründer der paragroup
E-Interview mit Herrn Dr. Streng, geschäftsführender Gesellschafter der parameta Projektberatung und Gründer der paragroup Warum Projektmanagement strategisch angehen? Erfolgreiche Ansätze und Methoden
MehrWien = Menschlich. freigeist.photography
Wien = Menschlich freigeist.photography Idee zu diesem Projekt Wovon lebt eine Stadt wie WIEN? Von seiner Geschichte, seiner Architektur, seinen Sehenswürdigkeiten und kulinarischen heimischen Köstlichkeiten.
MehrDefacto brauchen alle Handels- u. Gewerbebetriebe ab 1.1.2016 eine Registrierkassemit bestimmten technischen Voraussetzungen!
Defact brauchen alle Handels- u. Gewerbebetriebe ab 1.1.2016 eine Registrierkassemit bestimmten technischen Vraussetzungen! Seit 1.1.2013 gilt bereits uneingeschränkt die Kassenrichtlinie KRL2012 des österreichischen
MehrErstellen einer Collage. Zuerst ein leeres Dokument erzeugen, auf dem alle anderen Bilder zusammengefügt werden sollen (über [Datei] > [Neu])
3.7 Erstellen einer Collage Zuerst ein leeres Dokument erzeugen, auf dem alle anderen Bilder zusammengefügt werden sollen (über [Datei] > [Neu]) Dann Größe des Dokuments festlegen beispielsweise A4 (weitere
MehrSichere E-Mail Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere E-Mail. der
Sichere E-Mail der Nutzung von Zertifikaten / Schlüsseln zur sicheren Kommunikation per E-Mail mit der Sparkasse Germersheim-Kandel Inhalt: 1. Voraussetzungen... 2 2. Registrierungsprozess... 2 3. Empfang
MehrInformationen zum Projekt Selbstreflexives Lernen im schulischen Kontext
Prf. Dr. K. Maag Merki Prf. Dr. H.-G. Ktthff Prf. Dr. A. Hlzbrecher Infrmatinen zum Prjekt Selbstreflexives Lernen im schulischen Kntext Die Studie Selbstreflexives Lernen im schulischen Kntext wird in
MehrAnleitung über den Umgang mit Schildern
Anleitung über den Umgang mit Schildern -Vorwort -Wo bekommt man Schilder? -Wo und wie speichert man die Schilder? -Wie füge ich die Schilder in meinen Track ein? -Welche Bauteile kann man noch für Schilder
MehrMERKBLATT. Krisenprävention. I. Früh den Grundstein legen. langfristige Positionierung und den Erfolg oder
MERKBLATT Krisenprävention Auch wenn die Geschäfte bei Ihnen zurzeit gut laufen, sollten Sie bereits jetzt mit verschiedenen Maßnahmen Krisenprävention betreiben. Denn eines ist so gut wie sicher: Die
MehrGezielt über Folien hinweg springen
Gezielt über Folien hinweg springen Nehmen wir an, Sie haben eine relativ große Präsentation. Manchmal möchten Sie über Folien hinweg zu anderen Folien springen. Das kann vorkommen, weil Sie den gesamten
MehrWindows 7 / Vista startet nicht nach Installation von Windows XP
Windws 7 / Vista startet nicht nach Installatin vn Windws XP - Um weiterhin Sicherheitsupdates fur Windws zu erhalten, mussen Sie Windws Vista mit Service Pack 2 (SP2) ausfuhren. Weitere Infrmatinen finden
MehrLeichter als gedacht!
Ersetzendes Scannen Leichter als gedacht! mentana-claimsoft.de TR-Resiscan - Ersetzendes Scannen TR 03138 TR-RESISCAN 2 TR-Resiscan - Einfacher als es aussieht Gründe Archivraum ist knapp und teuer Zugriff
MehrSPLIT-PAYMENT BUCHHALTUNG
SPLIT-PAYMENT BUCHHALTUNG Laut dem Stabilitätsgesetzt 2015 wurden einige wesentlich Neuerungen eingeführt. Ein Teil davn ist Artikel 17-ter DPR 733/72: Dieser Artikel 17-ter betrifft die Rechnungen an
MehrDas WERT Programm der SMS Siemag AG
Das WERT Prgramm der SMS Siemag AG Wissens- und ERfahrungs-Transfer Ein Praxisbericht Anke Rsenthal Weiterbildung/Wissensmanagement 27. Mai 2013 WERT-Prgramm der SMS Siemag AG Inhaltsverzeichnis 1. Das
Mehrmeinungsraum.at April 2012 Radio Wien Abschied vom Auto als heilige Kuh
meinungsraum.at April 2012 Radi Wien Abschied vm Aut als heilige Kuh Seite 1 Inhalt 1. Studienbeschreibung 2. Ergebnisse 3. Summary 4. Stichprbenbeschreibung 5. Rückfragen/Kntakt Seite 2 Studienbeschreibung
MehrAnlage 1 Leistungsbeschreibung zum Beratungsvertrag SEPA Umstellung - Wodis Sigma
Anlage 1 Leistungsbeschreibung zum Beratungsvertrag SEPA Umstellung - Wdis Sigma Inhaltsverzeichnis 1 Präambel/Einleitung/Zielsetzung... 3 2 Leistungsumfang... 4 2.1 Rahmenbedingungen... 4 2.2 Allgemeine
MehrInfo zum Zusammenhang von Auflösung und Genauigkeit
Da es oft Nachfragen und Verständnisprobleme mit den oben genannten Begriffen gibt, möchten wir hier versuchen etwas Licht ins Dunkel zu bringen. Nehmen wir mal an, Sie haben ein Stück Wasserrohr mit der
MehrAlles ist endlich: Rechtliche Gestaltung für Providerwechsel und Re-Insourcing
Alles ist endlich: Rechtliche Gestaltung für Prviderwechsel und Re-Insurcing Rechtsanwalt Martin Schweinch Practice Grup IT, Internet & E-Business Der Referent Martin Schweinch Fachanwalt für IT- Recht
MehrHallo Frau / Herr. Vielen Dank, dass Sie sich Zeit nehmen, uns bei dieser Studie zu unterstützen. Mein Name ist und das ist mein/e Kollege/in.
Interview-Leitfaden Vrbereitung Labr / Mderatr Incentive Stifte für Mderatr und Prtkllant Uhr Aufnahmegerät Dkumente: Mderatinsleitfaden Einverständniserklärung Begrüßung Hall Frau / Herr. Vielen Dank,
MehrWegweiser zum Antrag auf Zulassung zur Promotionsprüfung an der Fakultät für Ingenieurwissenschaften der Universität Bayreuth
Wegweiser Prmtinsprüfung Prmtinsrdnung 2008/2011 Stand 06.10.14 Wegweiser zum Antrag auf Zulassung zur Prmtinsprüfung an der Fakultät für Ingenieurwissenschaften der nach der Prmtinsrdnung vn 2008/2011
MehrGlaube an die Existenz von Regeln für Vergleiche und Kenntnis der Regeln
Glaube an die Existenz von Regeln für Vergleiche und Kenntnis der Regeln Regeln ja Regeln nein Kenntnis Regeln ja Kenntnis Regeln nein 0 % 10 % 20 % 30 % 40 % 50 % 60 % 70 % 80 % 90 % Glauben Sie, dass
MehrMehr Geld verdienen! Lesen Sie... Peter von Karst. Ihre Leseprobe. der schlüssel zum leben. So gehen Sie konkret vor!
Peter von Karst Mehr Geld verdienen! So gehen Sie konkret vor! Ihre Leseprobe Lesen Sie...... wie Sie mit wenigen, aber effektiven Schritten Ihre gesteckten Ziele erreichen.... wie Sie die richtigen Entscheidungen
MehrUMDENKEN IN DER INKASSOBRANCHE?
UMDENKEN IN DER INKASSOBRANCHE? Von der Zahlungsmoral zum Beziehungs-Management. Was hat ein Scheidungsanwalt mit einem Inkasso-Dienstleister zu tun? Genau: Beide kommen meist erst zum Einsatz, wenn das
MehrNKR in Schleswig-Holstein Was hat sich geändert und was kommt noch?
Beitrag: Stand der Doppik in Schleswig-Holstein Referent: Jan-Christian-Erps, Geschäftsführendes Vorstandsmitglied des Schleswig-Holsteinischen Landkreistages Veranstaltung am 25.09.2013 an der FHVD Altenholz
MehrSpeicher in der Cloud
Speicher in der Cloud Kostenbremse, Sicherheitsrisiko oder Basis für die unternehmensweite Kollaboration? von Cornelius Höchel-Winter 2013 ComConsult Research GmbH, Aachen 3 SYNCHRONISATION TEUFELSZEUG
MehrGutes Leben was ist das?
Lukas Bayer Jahrgangsstufe 12 Im Hirschgarten 1 67435 Neustadt Kurfürst-Ruprecht-Gymnasium Landwehrstraße22 67433 Neustadt a. d. Weinstraße Gutes Leben was ist das? Gutes Leben für alle was genau ist das
MehrInterne Kommunikation als strategisches Instrument
Interne Kmmunikatin als strategisches Instrument Wrkshpleitung: Swantje-Angelika Küpper, Bnn Kinderunfallkmmissin www.kuepper-nline.rg 1 Was ist interne Kmmunikatin? Interne Kmmunikatin ist keine Presse-
MehrStaatssekretär Dr. Günther Horzetzky
#upj15 #upj15 Staatssekretär Dr. Günther Horzetzky Ministerium für Wirtschaft, Energie, Industrie, Mittelstand und Handwerk des Landes Nordrhein-Westfalen Ministerium für Wirtschaft, Energie, Industrie,
MehrAufgabenheft. Fakultät für Wirtschaftswissenschaft. Modul 32701 - Business/IT-Alignment. 26.09.2014, 09:00 11:00 Uhr. Univ.-Prof. Dr. U.
Fakultät für Wirtschaftswissenschaft Aufgabenheft : Termin: Prüfer: Modul 32701 - Business/IT-Alignment 26.09.2014, 09:00 11:00 Uhr Univ.-Prof. Dr. U. Baumöl Aufbau und Bewertung der Aufgabe 1 2 3 4 Summe
MehrÖrtliche Angebots- und Teilhabeplanung im Landkreis Weilheim-Schongau
Örtliche Angebots- und Teilhabeplanung im Landkreis Weilheim-Schongau Zusammenfassung der Ergebnisse in Leichter Sprache Timo Wissel Albrecht Rohrmann Timo Wissel / Albrecht Rohrmann: Örtliche Angebots-
MehrNewsletter Immobilienrecht Nr. 10 September 2012
Newsletter Immobilienrecht Nr. 10 September 2012 Maßgeblicher Zeitpunkt für die Kenntnis des Käufers von einem Mangel der Kaufsache bei getrennt beurkundetem Grundstückskaufvertrag Einführung Grundstückskaufverträge
Mehr