IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen

Größe: px
Ab Seite anzeigen:

Download "IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen"

Transkript

1 IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Veranstaltung der GI-Regionalgruppe Rhein-Neckar am 07. Juli 2008 in der SRH-Hochschule Heidelberg Prof. Dr. Paul Schmücker Hochschule Mannheim Fakultät für Informatik Institut für Medizinische Informatik Inhalt 1. Aktuelle Situation am Beispiel Gesundheitswesen 2. Fragestellungen 3. Beweissicherheit von elektronisch erzeugten Dokumenten 4. Schlierseer Memorandum rechtssicheres ersetzendes Scannen von Papierdokumenten 5. Arbeiten zur Einführung elektronischer Signaturen im Gesundheitswesen 6. Zusammenfassung und Ausblick IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

2 1. Aktuelle Situation am Beispiel Gesundheitswesen Mengengerüste pro Krankenhaus: je stationärer Behandlungsfall ca. 50 Einzelbelege je Bett ca. 1 laufender Meter Dokumentation per anno Gesundheitsversorgung in Deutschland gesamt: ca. 5 Milliarden Dokumente per anno ca. 2,5 Milliarden Kosten für Archivierung IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Medizinische Dokumentation ca. 60 % der Dokumente unterschriftsrelevant Universitätsklinikia tsklinikia Anzahl: ca. 40 Dokumente/Jahr: ca Krankenhäuser Anzahl: ca Dokumente/Jahr: > Arzt- und Zahnarztpraxen Anzahl: ca Dokumente/Jahr: < nur ca. 3 Prozent per Gesetz und Verordnungen unterschriftspflichtig; nicht unterschriebene Dokumente haben aber einen geringeren Beweiswert Aufbewahrungsfristen von 30 Jahren und mehr IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

3 Digitalisierungsgrad im Gesundheitswesen: aktueller Digitalisierungsgrad der Patientenakte: 40 bis 60 Prozent Umfang des Scannens von Patientenakten: etwa 10 Prozent Tendenz: zunehmend Einrichtungsübergreifende Kommunikation: ca. 12 Prozent des Dokumentationsvolumens Tendenz: zunehmend IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Mischwelt von Dokumententrägern mindestens in den nächsten 15 Jahren: - konventionelle Dokumente - gescannte Dokumente - digital erzeugte Dokumente a. ausgedruckt und unterschrieben b. elektronisch signiert IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

4 zunehmende Einführung elektronischer Archive: IT-Report, Hübner (Osnabrück) Zunahme in den letzten 2 Jahren - earchiv um 9 % - PACS um 15 % - Klinische Arbeitsplatzsysteme um 12 % IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Fragestellungen Wie kann ich digital erzeugte Dokumente beweissicher aufbewahren? Welchen Anforderungen muss man gerecht werden, um gescannte Dokumente möglichst beweissicher aufzubewahren? Wie tausche ich Informationen einrichtungsübergreifend beweissicher aus? IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

5 Gefragt ist eine Unterstützung der Nutzer durch Empfehlungen zur rechtssicheren Dokumentation, Kommunikation und Aufbewahrung von digitalen Dokumenten. Investitionsbereitschaft Optimierung der Prozesse Hilfestellung bei der Einführung und dem Betrieb von elektronischen Archivierungssystemen (Nutzer und Dienstleister) IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Beweissicherheit von elektronisch erzeugten Dokumenten drei Situationen: A. konventionelle Dokumente B. digital erzeugte und signierte Dokumente Lösung: Integration der digitalen Signatur in das rechnerunterstützte Krankenhausinformationssystem analog Verbundprojekt ArchiSig C. Mikrokopien und gescannte Dokumente IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

6 Elektronische Signatur - Erzeugung Hash- Algorithmus Verschlüsselungs- Algorithmus Privater Schlüssel Elektronisches Dokument Hashwert Verschlüsselter Hashwert Signiertes elektronisches Dokument IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Elektronische Signatur Prüfung der Integrität Hash- Algorithmus Hashwert Signiertes elektronisches Dokument Elektronisches Dokument Verschlüsselter Hashwert Hashwert Öffentlicher Schlüssel Entschlüsselungs- Algorithmus IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

7 Elektronische Signatur Prüfung Authentizität IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Einsatz elektronischer Signaturen unterschiedlicher Qualität - (Einfache) Elektronische Signaturen - Fortgeschrittene Elektronische Signaturen - Qualifizierte Elektronische Signaturen - Qualifizierte Elektronische Signaturen mit Anbieterakkreditierung gleichwertiger Ersatz für eigenhändige Unterschriften: mindestens Qualifizierte Elektronische Signaturen gemäß Signaturgesetz IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

8 Einfache elektronische Signaturen Ziel: Authentisierung elektronischer Daten (Authentizität) Keine technischen Anforderungen Fortgeschrittene elektronische Signaturen Ziel: Änderungen elektronischer Daten erkennen (Integrität) Kaum technische Anforderungen Qualifizierte elektronische Signaturen Ziel: Äquivalent zur handschriftlichen Unterschrift Zertifizierungsdiensteanbieter (ZDA): Betriebsanzeige Technischen Komponenten: Herstellererklärung Akkreditierte elektronische Signaturen Ziel: Höchste Sicherheit Zertifizierungsdiensteanbieter (ZDA): Akkreditierung Technischen Komponenten: Prüfung und Bestätigung IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Problemstellungen bei der Einführung digitaler Signaturen zur Langzeitarchivierung Kryptographische Algorithmen können mit der Zeit ihre Sicherheitseignung verlieren. Zeitlich begrenzte Prüfbarkeit und Verfügbarkeit von qualifizierten Zertifikaten - 5 Jahre bei nicht akkreditierten Zertifizierungsdiensteanbietern - 30 Jahre bei akkreditierten Zertifizierungsdiensteanbietern Informationen zur Sicherheitseignung der Algorithmen liegen nicht in digitaler Form vor. Transformation in andere Dokumentenformate oder -träger führt zur Ungültigkeit der ursprünglichen Signaturen. Elektronisch signierte Dokumente können im Laufe der Zeit an Beweiswert verlieren IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

9 Grundsätze der Langzeitsicherung elektronisch signierter Dokumente: Verwendung eindeutig interpretierbarer, langfristig stabiler und standardisierter Nutzdatenformate Verwendung eindeutig interpretierbarer, langfristig stabiler und standardisierter Signaturdatenformate Berücksichtigung der Sicherheitseignung kryptographischer Algorithmen Verwendung elektronischer Signaturen mit ausreichend hohem Sicherheitsniveau Archivierung erforderlicher Verifikationsdaten in verkehrsfähiger Form rechtzeitige und beweiskräftige Signaturerneuerung Verfügbarkeit technischer Komponenten sichere Transformation elektronisch signierter Dokumente Gewährleistung des Daten- und Geheimnisschutzes erhöhte Sicherheit durch Redundanz bei der Speicherung und Erneuerung elektronisch signierter Dokumente IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Standards zur Gewährleistung von Lesbarkeit, Revisions- und Beweissicherheit von digitalen Dokumenten Dokumente: ASCII, PDF, neu: PDF/A, TIFF, DICOM, JPEG Signaturen: PKCS #7, CMS Signaturerneuerungen: ERS - Evidence Record Syntax Working Group Long-Term Archiving and Notary Services (LTANS) der Internet Engineering Task Force (IETF) Metadaten: XML [Jenner et al. (2004)] [Hollerbach et al. (2003)] IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

10 Gültigkeit von Algorithmen Signatur nach RSA 1024 bis Ende März 2008 Signatur nach RSA 2048 z. Zt. mindestens bis 2014 Hashalgorithmus nach SHA-1 bis Ende Juni 2008 Hashalgorithmus nach SHA-512 z. Zt. mindestens bis Ende 2014 IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli akkreditierte Zertifizierungsdienstanbieter Produktzentrum TeleSec, Deutsche Telekom AG Bundesnotarkammer, Köln DATEV eg, Nürnberg D-Trust GmbH, Berlin Geschäftsfeld Signtrust, Deutsche Post Com GmbH TC TrustCenter GmbH, Hamburg DGN Deutsches Gesundheitsnetz Service GmbH, Düsseldorf (nur Ausstellen von qualifizierten Zertifikaten) AuthentiDate International AG, Düsseldorf (nur Ausstellen von qualifizierten Zeitstempeln) Deutscher Sparkassen Verlag GmbH, Stuttgart (nur angezeigt, nicht akkreditiert) Deutsche Rentenversicherung Bund, Berlin (nur angezeigt, nicht Akkrditiert) siehe IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

11 ArchiSig - Archivzeitstempel Zeitstempel für viele Datenobjekte Hashtree (Merkle) + akkreditierter Zeitstempel reduzierbar zu Liste = erneute Signatur Eigenschaften signaturgesetzkonform: Zeitstempel mit akkreditierter Signatur wirtschaftlich: ein Zeitstempel für viele Datenobjekte datenschutzkonform: Löschung von Datenobjekten möglich h1 hash value h1=h(d1) data object d1 hash value h5=h(h1 h2) hash value h2=h(d2) data object d 2 timestamp t=tsp(h7) hash value h6=h(h3 h4) hash value h 3=H(d 3) data object d 3 h2 h5 h6 hash value h 4=H(d 4) data object d 4 timestamp t=tsp(h7) IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Zeitstempelerneuerung Notwendig, bevor Algorithmus im Zeitstempel unsicher und Zeitstempel ungültig Für betroffene Archivzeitstempel Zeitstempel erneut archivstempeln Kein Zugriff auf Dokumente nur ein neuer Zeitstempel Unzureichend nur, wenn Hash-Algorithmus in Baum unsicher IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

12 Hashbaumerneuerung Notwendig, wenn Hash-Algorithmus in Baum unsicher Für jedes Dokument Archivstempelkette bilden Archivstempel reduzieren mit Dokument in eine Hülle erneut archivstempeln Dokumentzugriff erforderlich aber mutmaßlich selten IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli ArchiSig-Prototyp Erarbeitung von technischen und organisatorischen Konzepten zur -Signaturerzeugung -Signaturerneuerung -Sicherheitseignung kryptographischer Algorithmen -langfristigen Sicherung von Verifikationsdaten -vertrauenswürdigen Transformation unter Berücksichtigung des gesamten Lifecycles der digitalen Dokumente (Erzeugung, Signaturerzeugung, Präsentation, Kommunikation, Archivierung, Verwendung) Prototypische Umsetzung im Universitätsklinikum Heidelberg durch Entwicklung und Evaluation eines Prototypen Integration von ArchiSig-Konzepten in das egovernment-projekt des Landes Niedersachsen IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

13 IS-H*MED T-Systems GesmbH Erzeugung klinischer Dokumente Aufruf von SSF-Funktionen zur Signaturerzeugung und -verifikation Übergabe und Anforderung klinischer Dokumente und Archivzeitstempel SAP Content Server (Archive-Link) econserver IXOS Software AG Archivierung klinischer Dokumente Erzeugung von Archivzeitstempeln zur Signaturerneuerung SAP Secure Store & Forward (SSF) Time-Stamp Protocol (TSP) Signatur-Bibliothek SECUDE Sicherheitstechnologie Informationssysteme GmbH Signaturerzeugung und -verifikation für klinische Dokumente anhand von OCSP-Responses und Zeitstempeln Verifikation mit Archivzeitstempeln Online Certificate Status Protocol (OCSP) Time-Stamp Protocol (TSP) Verzeichnis- und Zeitstempeldienst DATEV eg Erzeugung von OCSP-Responses und Zeitstempeln Systemarchitektur Universitätsklinikum Heidelberg IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Ergebnisse der Rechtssimulationsstudie im Rahmen des Verbundprojektes ArchiSig: realitätsnahe Gerichtssimulation mit aufbewahrten elektronisch signierten Dokumenten anhand 12 zivil-, straf- und verwaltungsrechtlicher Fälle Ziel: Untersuchung elektronisch signierter Dokumente auf ihre Beweiseignung vor Gericht ArchiSig-Dokumente erhalten Anscheinsbeweis des 371a ZPO für Echtheit des Dokuments. ohne ordentliche Erneuerung der Signatur freie Beweiswürdigung des Dokuments mit Hilfe von Indizien - unterschiedliche Ergebnisse, keine Rechtssicherheit IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

14 Standardisierungsinitiative für Spezifikationen zur Langzeitsicherung qualifizierter elektronischer Signaturen: Spezifikationen zur Integration erforderlicher Verifikationsdaten in signierte Dokumente zur Signaturerneuerung für die Bestätigung der Sicherheitseignung krytographischer Algorithmen nationale Standardisierungsinitiative mit Unterstützung des ISIS-MTT- Boards internationale Standardisierungsinitiative: IETF - Internet Engineering Task Force Ergebnis: Evidence Record Syntax (ERS), verabschiedet im Herbst 2007 IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Architektur-Variante: Integration in DMS-Server Verfikations- Client DMS Client Zeitstempeldienste PKI- Dienste TSP OCSP LDAP TASP ArchiSoft Server DMS-Protokoll TASP TASP- Plugin TASP JDBC DMS-Server DMS-Protokoll DB TASP = Trusted Archive Service Protocol TSP = Time Stamp Protocol (RFC 3161) JDBC = Java Database Connectivity DB = Datenbank des DMS IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

15 Das Projekt ArchiSafe ist eine Eine-für-Alle- (EfA)-Dienstleistung der Physikalisch-Technischen Bundesanstalt (PTB Braunschweig) im Rahmen der Initiative BundOnline 2005, will die Grundlagen für eine skalierbare IT-basierte Aufbewahrungslösung schaffen, die die rechtssichere Ablage von elektronisch signierten Dokumenten über lange Zeiträume (mehrere Jahrzehnte) gestattet, setzt auf den Ergebnissen des vom BMWi geförderten Projektes ArchiSig auf und hat die Realisierung des Pilotsystems fertig gestellt. IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli ArchiSafe: Zielarchitektur Pilot OCSP-Relay 5 Signaturdienste VPS 1 Verify D I TS 6 9 VBS / DMS / Fachverfahren ArchiSafe Service + 12 ID ID 3 ID ID PDF Sig Service Zeitstempel- Dienst ID ID Dokument-ID Dokument-ID ( Garderobenmarke ) ( Garderobenmarke ) ARS Archiv-Objekt XDP (XML DatenPaket) Objekt Signatur Zeitstempel Block Block Metadaten Content Signaturinfos Signaturinfos Objekt ID (OID) (Base64) Verifikationsdaten Objekttyp b7 Objektformat Erzeugungsdatum Aufbewahrungszeit rechtssichere Ablage / Langzeitspeicher (ArchiSig) Word PDF Signatur IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

16 Transformation Ziel: rechtssicheres Verfahren für Konvertierung digitaler Dokumente Konvertierung digitaler Signaturen Scannen von Dokumenten Probleme / Gefahren Ablauf von Signaturen Verlust des (hohen) Beweiswertes siehe auch IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Schlierseer Memorandum - rechtssicheres ersetzendes Scannen von Papierdokumente Autoren: Heino Kuhlemann (Schliersee), Prof. Dr. Paul Schmücker (Mannheim), Dr. Carl Dujat (Erkelenz), Volkmar Eder (Tübingen), Dr. Christoph Seidel (Braunschweig) Regelungen für das ersetzende Scannen im Gesundheitswesen: Sozialversicherungen, siehe 110a Abs. 2 Satz 1 SGB IV Handelsgesetzbuch, siehe 239 Abs. 4 und 257 Abs. 3 HGB Röntgenbilder und sonstige Aufzeichnungen, siehe 28 Abs. 4 RöntgenVO Regelungen für alle Branchen wünschenswert technische und organisatorische Maßnahmen zur Sicherstellung einer hohen Beweissicherheit von gescannten Dokumenten erforderlich IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

17 IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Lebenszyklen gescannter Dokumente Phase 1: Erstellen eines (digitalen) Dokumentes, Ausdruck, Unterschrift è Medienwechsel Phase 2: Aufbewahrung der konventionellen Dokumente Phase 3: Scannen, Indexieren, Signieren und Vernichten Phase 4: Aufbewahren der gescannten Dokumente IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

18 Kernpunkte eines Regelwerks für das ersetzende Scannen und die Aufbewahrung der gescannten Dokumente Vollzähligkeit Vollständigkeit Verfügbarkeit Reproduzierbarkeit Unveränderbarkeit Ordnungsmäßigkeit Revisionsfähigkeit Beweissicherheit u. a. IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Bestandteile des Regelwerks Regeln für das Signieren von digital erzeugten Dokumenten Regeln für das ersetzende Scannen Regeln für das Aufbewahren digital signierter und gescannter Dokumente IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

19 Empfehlungen für das Scannen von Dokumenten (1) zeitnahes Scannen in der ursprünglichen Reihenfolge Sicherstellung der Vollständigkeit beim Scannen Lesbarkeit und Reproduzierbarkeit der gescannten Dokumente in angemessener Zeit Erkennung des Urhebers eines Dokumentes Verwendung qualifizierter elektronischer Signaturen und Zeitstempel beim Scannen Verfahrensanweisungen und -dokumentationen Erstellung einer Archivordnung IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Empfehlungen für das Scannen von Dokumenten (2) persönliche Voraussetzungen an das Scan-Personal qualitätsgesicherte Prozesse des Scannens, Indexierens und der Migration Zertifizierung der lokalen Scan- und Indexierverfahren Zertifizierung des Scan-Dienstleisters zertifizierbare Migrationskonzepte Zertifikation durch Institutionen, die entsprechend akkreditiert sind IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

20 Besprechung im Bundesministerium für Wirtschaft und Technologie am 16. April 2008 Teilnehmer: Bundesministerium der Justiz Bundesministerium des Innern Bundesministerium für Wirtschaft und Technologie Prof. Dr. Alexander Roßnagel und Mitarbeiter Dr. Seidel Prof. Dr. Schmücker Ergebnis: Einleitung einer allgemeingültigen Querschnittsgesetzgebung evtl. spezielle gesetzgeberische Regelungen IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Arbeiten zur Einführung elektronischer Signaturen im Gesundheitswesen Strategische Empfehlungen des Universitätsklinikums Tübingen Autoren: Dr. Carl Dujat (Erkelenz), Dr. Andreas Beß (Grünstadt) Signatur-Mix: Einsatz verschiedener Methoden zur Erzeugung digitaler Dokumente und deren Signatur Signaturserviceschicht: Implementierung einer zentralen Schicht/Komponente zur Erzeugung Digitaler Signaturen IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

21 Signatur-Mix direkte personenbezogene Signatur ca Dokumente p.a. Arztbriefe, Gutachten, OP-Berichte ärztlich validierte / auffällige Befunde (Radiologie, Labor, Pathologie, ) Verordnungen, Verlaufsberichte, systemseitige automatische Signatur ( silent signature ) ca Dokumente p.a. technisch validierte / unauffällige Befunde, Intensivdokumentation, Anästhesieprotokolle Kurzbefunde / -berichte EKG, EEG, Massensignatur / Zeitstempel ca Dokumente p.a. gescannte Dokumente Einzeldokumente ( Nachzügler ) externe Dokumente IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Arbeiten am Städtischen Klinikum Braunschweig Leitung: Dr. Christoph Seidel SAP / i.s.h.med Klinischer Arbeitsplatz FI-Archivierung isoft Lorenzo ClinicCentre RadCentre HL/7 ADT Dokumente Dokumente Archiv HYDMedia Scandienstleister: DMI Scan (hausintern) Dokumente Aufnahmedokumente PACS: Röntgenbilder Bilder Dokumente Scandienstleister DMI Patientenakten Labor: Befunde Secrypt mit D- Trust Trustcenter Befunde Signatur Verifikation HYDSig Signaturmodul Verifikation Signatur AuthentiDate Trustcenter Verifikation Archivsystem: Agfa / HYDMedia, T-Systems GU IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

22 6. Zusammenfassung und Ausblick Lösungen zur beweissicheren elektronischen Archivierung vorhanden Beachtung der Grundsätze zur Langzeitsicherung elektronisch signierter Dokumente Forderung nach ArchiSig-Konformität bei Ausschreibungen Voraussetzung: Ausbau der elektronischen Dokumentations- und Signaturverfahren wünschenswert: Regelungen für die Nutzer und Anbieter von Scanlösungen zur Sicherheit der Investitionen und Optimierung der Abläufe wünschenswert: gesetzeskonforme Lösungen für die Aufbewahrung elektronisch erzeugter Informationen bei der Einführung der Elektronischen Gesundheitskarte IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli Ausblick IT-Sicherheit / Risikomanagement Beweissicherheit von Datenbankinhalten Beweissicherheit bei der XML-Archivierung standardisierte Schnittstellen zwischen rechnerunterstützten Dokumentations-, Signatur- und Archivierungssystemen ausreichende Berücksichtigung der elektronischen Archivierung bei der Einführung der Elektronischen Gesundheitskarte wünschenswert u. v. a. IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

23 Vielen Dank für Ihre Aufmerksamkeit! Notizen: IT- und Rechtssicherheit elektronischer Dokumente durch digitale Signaturen Prof. Dr. Paul Schmücker 07. Juli

Rechnerunterstütztes Dokumentenmanagement und digitale Archivierung im Gesundheitswesen: Interoperabilität, Beweis- und IT-Sicherheit

Rechnerunterstütztes Dokumentenmanagement und digitale Archivierung im Gesundheitswesen: Interoperabilität, Beweis- und IT-Sicherheit Rechnerunterstütztes Dokumentenmanagement und digitale Archivierung im Gesundheitswesen: Interoperabilität, Beweis- und IT-Sicherheit GMDS-Jahrestagung vom 05. bis 09. September 2010 in der Hochschule

Mehr

Beweis- und IT-Sicherheit elektronischer Objekte

Beweis- und IT-Sicherheit elektronischer Objekte Beweis- und IT-Sicherheit elektronischer Objekte DICOM 2010 Tagung vom 10. bis 12. Juni 2010 im Schloß Waldthausen in Budenheim bei Mainz Prof. Dr. Paul Schmücker Hochschule Mannheim Fakultät für Informatik

Mehr

Beweissichere Archivierung von XML-Dokumenten

Beweissichere Archivierung von XML-Dokumenten Beweissichere Archivierung von XML-Dokumenten Heidelberger Archivtage 2008 28. Treffen der GMDS-Arbeitsgruppe Archivierung von Krankenunterlagen am 04. und 05. Dezember 2008 im Universitätsklinikum Heidelberg

Mehr

Rechtssicherheit bei der Archivierung durch qualifizierte elektronische Signaturen

Rechtssicherheit bei der Archivierung durch qualifizierte elektronische Signaturen 10. Fachtagung Praxis der Informationsverarbeitung in Krankenhaus und Versorgungsnetzen (KIS) Workshop 2: Beweiskräftige und sichere Archivierung von Patientenunterlagen im Gesundheitswesen Rechtssicherheit

Mehr

elektronisch signierter Dokumente

elektronisch signierter Dokumente ArchiSig Beweiskräftige und sichere Langzeitarchivierung digital signierter Dokumente Beweiskräftige und sichere Langzeitarchivierung elektronisch signierter Dokumente Ergebnisse des Forschungsvorhabens

Mehr

Fakultät für Informatik Lehrgebiet Medizinische Informatik Prof. Dr. Paul Schmücker

Fakultät für Informatik Lehrgebiet Medizinische Informatik Prof. Dr. Paul Schmücker Fakultät für Informatik Lehrgebiet Medizinische Informatik Prof. Dr. Paul Schmücker Beweiskräftige elektronische Archivierung im Gesundheitswesen Braunschweiger Archivtage 23. Treffen der GMDS-Arbeitsgruppe

Mehr

Beweissicheres Scannen von Papierdokumenten Erfahrungsbericht aus dem Klinikum Braunschweig

Beweissicheres Scannen von Papierdokumenten Erfahrungsbericht aus dem Klinikum Braunschweig Praxis der Informationsverarbeitung in Krankenhaus und Versorgungsnetzen (KIS) 2007 Beweissicheres Scannen von Papierdokumenten Erfahrungsbericht aus dem Klinikum Braunschweig Christoph Seidel Seite 1

Mehr

Beweiserhaltende Aufbewahrung von Dokumenten Bericht aus der Praxis eines Krankenhauses

Beweiserhaltende Aufbewahrung von Dokumenten Bericht aus der Praxis eines Krankenhauses EDV-Gerichtstag Saarbrücken sleiter, CIO Beweiserhaltende Aufbewahrung von n Bericht aus der Praxis eines Krankenhauses Klinikum Braunschweig sleiter IT- und Organisation Seite 1 Klinikum Braunschweig

Mehr

Elektronische Signatur im Gesundheitswesen - aktueller Stand -

Elektronische Signatur im Gesundheitswesen - aktueller Stand - Elektronische Signatur im Gesundheitswesen - aktueller Stand - von Hagen Kosock, Projektbüro CCESigG Aktueller Stand (1) allg. steht das Gesundheitswesen noch am Anfang des Einsatzes der elektronischen

Mehr

Vorstellung existierender Standards und Konzepte

Vorstellung existierender Standards und Konzepte Vorstellung existierender Standards und Konzepte Tobias Gondrom, Head of Security Team Open Text Corporation existierende Standards und Konzepte Überblick zu Standards im Kontext der Bedürfnisse der Kliniken

Mehr

Wie kann bereits heute der erfolgreiche Umstieg auf elektronische Patientenakten im Krankenhaus gelingen?

Wie kann bereits heute der erfolgreiche Umstieg auf elektronische Patientenakten im Krankenhaus gelingen? Wie kann bereits heute der erfolgreiche Umstieg auf elektronische Patientenakten im Krankenhaus gelingen? Workshop Elektronische Patientenakten mit Signaturen & Zeitstempeln Düsseldorf, 22.02.2011 Dr.

Mehr

Von ArchiSafe. beweissicheren elektronischen. Dr. Siegfried Hackel, Dir. u. Prof. Bundesministerium für Wirtschaft und Technologie

Von ArchiSafe. beweissicheren elektronischen. Dr. Siegfried Hackel, Dir. u. Prof. Bundesministerium für Wirtschaft und Technologie Von ArchiSafe zum Bundesministerium für Wirtschaft und Technologie beweissicheren elektronischen Laborbuch (BeLab) Dr. Siegfried Hackel, Dir. u. Prof. GI Regionalgruppe Köln 2011-04-13 Seite 0 ArchiSafe:

Mehr

Zwei Lösungsansätze zur Integration der Elektronischen in ein Klinikinformationssystem

Zwei Lösungsansätze zur Integration der Elektronischen in ein Klinikinformationssystem conhit 2010 GMDS / BVMI Zwei Lösungsansätze zur Integration der Elektronischen in ein Klinikinformationssystem Klinikum Braunschweig Dr. Christoph Seidel Seite 1 Lösungsansätze zur Integration der Elektronischen

Mehr

Dokumentenaufkommen und earchivierung in Krankenhäusern - Entwicklung und Stand heute

Dokumentenaufkommen und earchivierung in Krankenhäusern - Entwicklung und Stand heute Dokumentenaufkommen und earchivierung in Krankenhäusern - Entwicklung und Stand heute Informationsveranstaltung und Exkursion Elektronische Archivierung von Patienten- und Forschungsunterlagen: Technik,

Mehr

Signaturgesetz und Ersetzendes Scannen

Signaturgesetz und Ersetzendes Scannen Signaturgesetz und Ersetzendes Scannen Kooperation in der medizinischen Versorgung MVZ & Vernetzung 6. BMVZ-Jahreskongress Georgios Raptis Bundesärztekammer Berlin, Rechtssicherheit beim Austausch von

Mehr

Elektronisches Abfallnachweisverfahren (eanv): die qualifizierte elektronische Signatur (qes)

Elektronisches Abfallnachweisverfahren (eanv): die qualifizierte elektronische Signatur (qes) Sonderabfall-Management-Gesellschaft Rheinland-Pfalz mbh Elektronisches Abfallnachweisverfahren (eanv): die qualifizierte elektronische Signatur (qes) Alfons Tewes, Leiter Stabsstelle IT/Organisation der

Mehr

Elektronische Signaturen im Rahmen der intersektoralen Kommunikation

Elektronische Signaturen im Rahmen der intersektoralen Kommunikation Elektronische Signaturen im Rahmen der intersektoralen Kommunikation TELEMED 2015-20. Nationales Forum für Gesundheitstelematik und Telemedizin am 23. und 24. Juni 2015 in der Vertretung des Landes Nordrhein-Westfalen

Mehr

Problemstellung. Es ist daher ein

Problemstellung. Es ist daher ein Gesetzeskonforme technische Lösungen und organisatorische Konzepte zur beweiskräftigen und sicheren Langzeitarchivierung digital signierter Dokumente im Justizbereich Problemstellung Digitale Signaturen

Mehr

ArchiSig Beweiskräftige und sichere Langzeitspeicherung digital signierter Dokumente

ArchiSig Beweiskräftige und sichere Langzeitspeicherung digital signierter Dokumente ArchiSafe Nutzerbeiratssitzung Braunschweig, 1. Juni 2005 ArchiSig Beweiskräftige und sichere Langzeitspeicherung digital signierter Dokumente Antje Hollerbach a, Prof. Paul Schmücker b a b Zentrum für

Mehr

Informationstag 'Elektronische Signatur' Konkrete Umsetzung einer rechtssicheren elektronischen Patientenakte am Beispiel des Klinikums Braunschweig

Informationstag 'Elektronische Signatur' Konkrete Umsetzung einer rechtssicheren elektronischen Patientenakte am Beispiel des Klinikums Braunschweig '' Gemeinsame Veranstaltung von TeleTrusT und VOI Berlin, 24.09.2010 Dr. Christoph Seidel Klinikum Braunschweig Konkrete Umsetzung einer rechtssicheren elektronischen Patientenakte am Beispiel des Klinikums

Mehr

Elektronische Signaturen & Zeitstempel

Elektronische Signaturen & Zeitstempel Elektronische Signaturen & Zeitstempel eine Einführung bei der conhit 2010 - Satellitenveranstaltung GMDS/BVMI Workshop 6 Judith Balfanz Copyright 2000-2010, AuthentiDate International AG Agenda Warum

Mehr

Workshop Datenschutz und Datensicherheit in der medizinischen Dokumentation

Workshop Datenschutz und Datensicherheit in der medizinischen Dokumentation Rechtliche Rahmenbedingungen für den Aufbau und den Betrieb von Dokumentenmanagement- und Archivsystemen in Einrichtungen des Gesundheitsund Sozialwesens Dr. Carl Dujat GMDS-AG AKU / promedtheus AG Workshop

Mehr

10 Jahre ArchiSig Struktur nach dem Sozialgesetzbuch. Jürgen Vogler, Geschäftsführer Mentana-Claimsoft GmbH. mentana-claimsoft.de

10 Jahre ArchiSig Struktur nach dem Sozialgesetzbuch. Jürgen Vogler, Geschäftsführer Mentana-Claimsoft GmbH. mentana-claimsoft.de 10 Jahre ArchiSig Struktur nach dem Sozialgesetzbuch Jürgen Vogler, Geschäftsführer Mentana-Claimsoft GmbH SGB konforme Signatur SGB IV Sechster Abschnitt Aufbewahrung von Unterlagen 110a Aufbewahrungspflicht

Mehr

Das elektronisch signierte Dokument als Mittel zur Beweissicherung

Das elektronisch signierte Dokument als Mittel zur Beweissicherung Stefanie Fischer-Dieskau Das elektronisch signierte Dokument als Mittel zur Beweissicherung Anforderungen an seine langfristige Aufbewahrung Nomos Inhaltsverzeichnis Abkürzungsverzeichnis 16 Einführung

Mehr

Anforderungen an die langfristige, veränderungssichere Aufbewahrung elektronischer Dokumente.

Anforderungen an die langfristige, veränderungssichere Aufbewahrung elektronischer Dokumente. Anforderungen an die langfristige, veränderungssichere Aufbewahrung elektronischer Dokumente. Die langfristige, veränderungssichere Aufbewahrung elektronischer Dokumente ist in vielen Anwendungsgebieten

Mehr

Elektronische Signaturen. LANDRATSAMT BAUTZEN Innerer Service EDV

Elektronische Signaturen. LANDRATSAMT BAUTZEN Innerer Service EDV Elektronische Signaturen Rechtsrahmen Signaturgesetz (SigG) Signaturverordnung (SigV) Bürgerliches Gesetzbuch (BGB), 125 ff. über die Formen von Rechtsgeschäften Verwaltungsverfahrensgesetz (VwVfG), 3a

Mehr

Beweiswerterhaltende Aufbewahrung von Dokumenten Anforderungen und Gestaltungsvorschläge

Beweiswerterhaltende Aufbewahrung von Dokumenten Anforderungen und Gestaltungsvorschläge Beweiswerterhaltende Aufbewahrung von Dokumenten Anforderungen und Gestaltungsvorschläge Dr. Stefanie Fischer-Dieskau 17. EDV-Gerichtstag Saarbrücken, 18.9.2008 Herausforderungen der elektronischen Aktenführung

Mehr

Sicherheit und Beweiswerterhaltung bei der Langzeitarchivierung mit SECDOCS

Sicherheit und Beweiswerterhaltung bei der Langzeitarchivierung mit SECDOCS Sicherheit und Beweiswerterhaltung bei der Langzeitarchivierung mit SECDOCS 11. Kommunales IuK Forum 2011 Stade, 26.08.2011 Peter Falk (peter.falk@ts.fujitsu.com) LoB ÖA, Business Development Schlüsselfragen

Mehr

Entwicklung und Einsatz von Signaturserverdiensten

Entwicklung und Einsatz von Signaturserverdiensten 13. MAGGLINGER RECHTSINFORMATIKSEMINAR 19. März 2013 Entwicklung und Einsatz von Signaturserverdiensten eberhard@keyon.ch V1.0 2013 by keyon (www.keyon.ch) Über Keyon Experten im Bereich IT-Sicherheit

Mehr

Hinweise zum Umgang mit elektronischen Signaturen

Hinweise zum Umgang mit elektronischen Signaturen Hinweise zum Umgang mit elektronischen Signaturen 14.12.2010 1 Inhalt 1 Zweck und Einordnung 3 2 Arten und Bedeutung der elektronischen Signatur 4 2.1 Grundsatz 4 2.1.1 Einfache elektronische Signatur

Mehr

Unterstützte elektronische Signaturkarten Karten-Leser-Ansteuerung (MCard) Version 1.8.0 vom 21.08.2008

Unterstützte elektronische Signaturkarten Karten-Leser-Ansteuerung (MCard) Version 1.8.0 vom 21.08.2008 Unterstützte elektronische karten Karten-Leser-Ansteuerung (MCard) Version 1.8.0 vom 21.08.2008 Die Karten-Leser-Ansteuerung ist seit der Governikus-Version 3.1.0.0 gekapselt. Sie wird bei Bedarf aktualisiert

Mehr

Beweiswerterhaltendes Datenmanagement im elektronischen Forschungsumfeld

Beweiswerterhaltendes Datenmanagement im elektronischen Forschungsumfeld Beweiswerterhaltendes Datenmanagement im elektronischen 5. DFN-Forum Kommunikationstechnologien in Regensburg Jan Potthoff 22. Mai 2012 (SCC) KIT Universität des Landes Baden-Württemberg und nationales

Mehr

Sichere digitale Dokumente in der Patientenaufnahme mit Kombi-Signatur

Sichere digitale Dokumente in der Patientenaufnahme mit Kombi-Signatur Sichere digitale Dokumente in der Patientenaufnahme mit Kombi-Signatur secrypt GmbH Stand: 2014 gmds Berliner Archivtage 2014 03.12.2014, Berlin Tatami Michalek, Geschäftsführer secrypt GmbH secrypt GmbH

Mehr

Mobil ohne Kartenleser? QeS to go

Mobil ohne Kartenleser? QeS to go Informationstag "Elektronische Signatur" Berlin, Mobil ohne Kartenleser? QeS to go Ulrich Emmert VOI / esb Rechtsanwälte /Reviscan AG Ulrich Emmert Partner der Sozietät esb Rechtsanwälte Lehrbeauftragter

Mehr

Kriterienkatalog und Vorgehensweise für Bestätigungen und Konformitätsnachweise gemäß Signaturgesetz. datenschutz cert GmbH Version 1.

Kriterienkatalog und Vorgehensweise für Bestätigungen und Konformitätsnachweise gemäß Signaturgesetz. datenschutz cert GmbH Version 1. Kriterienkatalog und Vorgehensweise für Bestätigungen und Konformitätsnachweise gemäß Signaturgesetz (SigG) datenschutz cert GmbH Version Inhaltsverzeichnis Kriterienkatalog und Vorgehensweise für Bestätigungen

Mehr

Standardisierte Schnittstelle zwischen rechnerunterstützten Dokumentations-, Scan-, Signatur- und Archivlösungen

Standardisierte Schnittstelle zwischen rechnerunterstützten Dokumentations-, Scan-, Signatur- und Archivlösungen Standardisierte Schnittstelle zwischen rechnerunterstützten Dokumentations-, Scan-, Signatur- und Archivlösungen Marco Blevins, CCESigG Inhalt: Ausgangssituation Ziele Vorgehen Signierung elektronischer

Mehr

Beweissicheres elektronisches Laborbuch

Beweissicheres elektronisches Laborbuch Paul C.Johannes/Jan Potthoff/Alexander Roßnagel/ Bernhard Madiesh/Siegfried Beweissicheres elektronisches Laborbuch Anforderungen, Konzepte und Umsetzung zur beweiswerterhaltenden Archivierung elektronischer

Mehr

Datenschutzkonforme digitale Patientenakten im Outsourcing. Datenschutzkonforme digitale Patientenakten im Outsourcing

Datenschutzkonforme digitale Patientenakten im Outsourcing. Datenschutzkonforme digitale Patientenakten im Outsourcing Datenschutzkonforme digitale Patientenakten im Outsourcing AuthentiDate International AG Referent: Alfonso Concellón Copyright 2000-2010, AuthentiDate International AG Datenschutzkonforme digitale Patientenakten

Mehr

Der Aufbau einer elektronischen Patientenakte am Landeskrankenhaus Feldkirch ein Erfahrungsbericht aus Österreich.

Der Aufbau einer elektronischen Patientenakte am Landeskrankenhaus Feldkirch ein Erfahrungsbericht aus Österreich. Der Aufbau einer elektronischen Patientenakte am Landeskrankenhaus Feldkirch ein Erfahrungsbericht aus Österreich. Bremer Archivtage 31.5./1.6.2007 Harald Keckeis (harald.keckeis@lkhf.at) Bremer Archivtage,

Mehr

Digitale Signatur für die elektronische Rechnungsstellung

Digitale Signatur für die elektronische Rechnungsstellung für die elektronische Rechnungsstellung soit GmbH 30. September 2008 Inhalt 1 Vorteile digital signierter Rechnungen Beweisfähigkeit digital signierter Dokumente 2 für den Einsatz digitaler Signaturen

Mehr

Die digitale Signatur. Einführung in die rechtlichen Grundlagen der elektronischen Signatur

Die digitale Signatur. Einführung in die rechtlichen Grundlagen der elektronischen Signatur Die digitale Signatur Einführung in die rechtlichen Grundlagen der elektronischen Signatur Papierwelt: Die eigenhändige Unterschrift Grundsatz : Formfreiheit bei Willenserklärung Schriftform: Ist durch

Mehr

Anforderungen und Konzepte einer rechtssicheren Transformation signierter Dokumente

Anforderungen und Konzepte einer rechtssicheren Transformation signierter Dokumente Anforderungen und Konzepte einer rechtssicheren Transformation signierter Dokumente Antje Brandner 1, Ralf Brandner 2, Björn Bergh 1 GMDS Jahrestagung 13. September 2006 in Leipzig 1 Zentrum für Informations-

Mehr

Das beweissichere elektronische Laborbuch in der PTB

Das beweissichere elektronische Laborbuch in der PTB Das beweissichere elektronische Laborbuch in der PTB BeLab Tobias Duden und Siegfried Hackel Die Bundesministerium für Wirtschaft und Energie (BMWi) Gründung 1887 durch W.v. Siemens und H.v. Helmholtz

Mehr

Lehrgang Records Management. Grundlagen / Begriffe

Lehrgang Records Management. Grundlagen / Begriffe Lehrgang Records Management Grundlagen / Begriffe Gerichtsentscheid Betreff; [INFLOW-L] OVG Lüneburg: Beweiswert von E-Mails OVG Lüneburg vom 17.01.2005, Az. 2 PA 108/05 E-Mail ist nur mit Signatur beweiskräftig

Mehr

Das beweissichere elektronische Laborbuch

Das beweissichere elektronische Laborbuch Das beweissichere elektronische Laborbuch Tagung Forschungsdatenmanagement Workshop der hessischen Hochschulen Universität Marburg 18. Juni 2015 Gliederung Digitale Forschung Notwendigkeit digitaler Laborbücher

Mehr

Netzsicherheit I, WS 2008/2009 Übung 12. Prof. Dr. Jörg Schwenk 20.01.2009

Netzsicherheit I, WS 2008/2009 Übung 12. Prof. Dr. Jörg Schwenk 20.01.2009 Netzsicherheit I, WS 2008/2009 Übung 12 Prof. Dr. Jörg Schwenk 20.01.2009 Aufgabe 1 1 Zertifikate im Allgemeinen a) Was versteht man unter folgenden Begriffen? i. X.509 X.509 ist ein Standard (Zertifikatsstandard)

Mehr

E-Mail-Verschlüsselung viel einfacher als Sie denken!

E-Mail-Verschlüsselung viel einfacher als Sie denken! E-Mail-Verschlüsselung viel einfacher als Sie denken! Stefan Cink Produktmanager stefan.cink@netatwork.de Seite 1 Welche Anforderungen haben Sie an eine E-Mail? Seite 2 Anforderungen an die E-Mail Datenschutz

Mehr

Zeitstempel für digitale Dokumente. Ein neuer Dienst in der DFN-PKI

Zeitstempel für digitale Dokumente. Ein neuer Dienst in der DFN-PKI Zeitstempel für digitale Dokumente Ein neuer Dienst in der DFN-PKI DFN-Betriebstagung 26. Februar 2008 Gerti Foest (pki@dfn.de) Was ist ein Zeitstempel? Zeitstempel sind gemäß [ISO18014-1] digitale Daten,

Mehr

Lehrgang Records Management Grundlagen / Begriffe

Lehrgang Records Management Grundlagen / Begriffe Lehrgang Records Management Grundlagen / Begriffe e-comtrust International AG Lehrgang RM I I I I I I I II IIII III IIII IIIIII III IIIII IIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII Lukas Fässler

Mehr

10 W-Fragen im Umgang mit elektronischen Rechnungen (erechnung)

10 W-Fragen im Umgang mit elektronischen Rechnungen (erechnung) Version 2.0 Mentana- Claimsoft GmbH Seite 2 10 W-Fragen im Umgang mit 1. Wieso kann ich eine erechnung nicht einfach ausdrucken? 2. Wieso kann ich eine erechnung nicht einfach ausdrucken? 3. Warum muss

Mehr

Digitalisierung im Mittelstand. (Steuer-)Rechtliche Rahmenbedingungen für den elektronischen Geschäftsverkehr

Digitalisierung im Mittelstand. (Steuer-)Rechtliche Rahmenbedingungen für den elektronischen Geschäftsverkehr Digitalisierung im Mittelstand (Steuer-)Rechtliche Rahmenbedingungen für den elektronischen Geschäftsverkehr (Steuer-)Rechtliche Rahmenbedingungen für den elektronischen Geschäftsverkehr Referent: Dipl.

Mehr

Praxen bei der Implementierung von IT achten?

Praxen bei der Implementierung von IT achten? Auf welche Anforderungen müssen kleinere Kliniken und Praxen bei der Implementierung von IT achten? Dennis Feiler DFC SYSTEMS GmbH, München/Mannheim IT - Situation gestern, oder doch noch heute? Ursachen:

Mehr

Nationale Initiative für Internetund Informations-Sicherheit

Nationale Initiative für Internetund Informations-Sicherheit E-Government - elektronische Rechnung: neue Impulse für die Abfallwirtschaft? Nationale Initiative für Internetund Informations-Sicherheit Die digitale Arbeitswelt in der Abfallwirtschaft 17.10.2013 Nationale

Mehr

Informationstag "Elektronische Signatur" Gemeinsame Veranstaltung von TeleTrusT und VOI Berlin, 14.09.2012

Informationstag Elektronische Signatur Gemeinsame Veranstaltung von TeleTrusT und VOI Berlin, 14.09.2012 Informationstag "Elektronische Signatur" Sicherheit und Effizienz in elektronischen Geschäftsprozessen im Kontext elektronischer Signaturen und Langzeitarchivierung Udo Keuter, Unfallkasse Post und Telekom

Mehr

DICOM 2013. Plattform unabhängige und in die mobilen KIS- Applikationen leicht integrierbare mobile Lösung zur Patientenaufklärung

DICOM 2013. Plattform unabhängige und in die mobilen KIS- Applikationen leicht integrierbare mobile Lösung zur Patientenaufklärung DICOM 2013 Plattform unabhängige und in die mobilen KIS- Applikationen leicht integrierbare mobile Lösung zur Patientenaufklärung Thomas Pettinger (Erlangen) Gerhard Härdter (Stuttgart) Klinikum Stuttgart

Mehr

Musterarchivordnung. Musterarchivordnung. Anlass

Musterarchivordnung. Musterarchivordnung. Anlass Anlass Keine einheitliche Regelung Keine verbindliche Regelung Nur vereinzelte Regelungen Digitalisierung der Akten 1Bearb.: Ziel / Zweck Festlegung eines verbindlichen Ordnungsrahmen für die Archivierung

Mehr

Kryptografische Verfahren für sichere E-Mail

Kryptografische Verfahren für sichere E-Mail Kryptografische Verfahren für sichere Roadshow Sicheres Internet Prof. Dr. Christoph Karg Hochschule Aalen Studiengang Informatik 28. November 2013 Kommunikation Prof. Dr. Christoph Karg Kryptografische

Mehr

Herzlich willkommen zu unserer Informationsveranstaltung --------------- Die digitale Betriebsprüfung - das gläserne Unternehmen?

Herzlich willkommen zu unserer Informationsveranstaltung --------------- Die digitale Betriebsprüfung - das gläserne Unternehmen? Herzlich willkommen zu unserer Informationsveranstaltung --------------- Die digitale Betriebsprüfung - das gläserne Unternehmen? Grundsätze des Datenzugriffs und der Prüfbarkeit digitaler Unterlagen GDPdU

Mehr

Die Telematikinfrastruktur als sichere Basis im Gesundheitswesen

Die Telematikinfrastruktur als sichere Basis im Gesundheitswesen Die Telematikinfrastruktur als sichere Basis im Gesundheitswesen conhit Kongress 2014 Berlin, 06.Mai 2014 Session 3 Saal 3 Gesundheitsdaten und die NSA Haben Patienten in Deutschland ein Spionageproblem?

Mehr

Dirk Jost. März Internetwork Services AG, Essen Heidelberger Archivtage 2015. IHE-konforme Archivierung von Patientenakten mit Tiani SpiritEHR

Dirk Jost. März Internetwork Services AG, Essen Heidelberger Archivtage 2015. IHE-konforme Archivierung von Patientenakten mit Tiani SpiritEHR Dirk Jost März Internetwork Services AG, Essen Heidelberger Archivtage 2015 39. Treffen der GMDS-Arbeitsgruppe Archivierungen von Krankenunterlagen IHE-konforme Archivierung von Patientenakten mit Tiani

Mehr

Welche technischen Voraussetzungen sind für die Nutzung von Zertifikaten notwendig?

Welche technischen Voraussetzungen sind für die Nutzung von Zertifikaten notwendig? ZERTIFIKAT UND SIGNATUR Als Besitzer eines Zertifikates können Sie Ihre Identität gegenüber anderen Leuten, mit denen Sie über das Web kommunizieren, bestätigen, E-Mail-Nachrichten signieren oder verschlüsseln

Mehr

Ergebnisse einer vergleichenden Studie zum Einsatz der digitalen Archivierung in Deutschland und der Schweiz

Ergebnisse einer vergleichenden Studie zum Einsatz der digitalen Archivierung in Deutschland und der Schweiz Ergebnisse einer vergleichenden Studie zum Einsatz der digitalen Archivierung in Deutschland und der Schweiz Károlyi, A.; Zimolong, A.; Dujat, C.; Heer, F. promedtheus AG / UniversitätsSpital Zürich Inhalt

Mehr

Update elangzeitspeicherung Archivierung

Update elangzeitspeicherung Archivierung Update elangzeitspeicherung Archivierung Rechtliche Vorgaben und Best Practices Dr. Siegfried Hackel Für die PTB: Problem gelöst! 2008-11-12: Zertifizierung eines ArchiSafe-Schutzprofils (Protection Profile)

Mehr

Digital signierte Rechnungen mit ProSaldo.net

Digital signierte Rechnungen mit ProSaldo.net Digital signierte Rechnungen mit ProSaldo.net Digitale Signatur der PDF-Rechnungen Hier finden Sie eine Anleitung, wie beim erstmaligen Öffnen von digital signierten PDF- Rechnungen, die mit ProSaldo.net

Mehr

Infrastruktur: Vertrauen herstellen, Zertifikate finden

Infrastruktur: Vertrauen herstellen, Zertifikate finden TeleTrusT Bundesverband IT-Sicherheit e.v. Infrastruktur: Vertrauen herstellen, Zertifikate finden Allgemeines zur TeleTrusT EBCA Seit 2001 Zusammenschluss einzelner, gleichberechtigter n zu -Verbund einfacher,

Mehr

Rechtssichere Digitalisierung in der Kommunalverwaltung. Herzlich willkommen!

Rechtssichere Digitalisierung in der Kommunalverwaltung. Herzlich willkommen! Rechtssichere Digitalisierung in der Kommunalverwaltung Herzlich willkommen! Agenda 1. Landkreis Weilheim-Schongau 2. Ausgangslage 3. Herausforderungen 4. Projekt rechtssichere eakte 5. Rechtssichere Archivierung

Mehr

Elektronische Signatur

Elektronische Signatur Elektronische Signatur Besondere Aspekte bei der Signatur im Kollegialverfahren Dr.-Ing. Martin Steckermeier 1 Agenda Die elektronische Akte am DPMA Grundsätzlicher Ablauf der Signatur Kontrolle des Gremiums

Mehr

Digitalisierung von Patientenakten. Städtisches Klinikum Magdeburg. 17 Fachabteilungen somatisch. 2004 bis 2006. Klinikum der Stadt Magdeburg

Digitalisierung von Patientenakten. Städtisches Klinikum Magdeburg. 17 Fachabteilungen somatisch. 2004 bis 2006. Klinikum der Stadt Magdeburg Städtisches Klinikum Magdeburg Digitalisierung von Patientenakten und externe Archivierung Projekt 2004 bis 2006 1 Klinikdaten: Klinikum der Stadt Magdeburg 27.000 stationäre Fälle 20.000 ambulante Fälle

Mehr

Information der Ärztekammer Hamburg zum earztausweis. Beantragung und Herausgabe des elektronischen Arztausweises

Information der Ärztekammer Hamburg zum earztausweis. Beantragung und Herausgabe des elektronischen Arztausweises Information der Ärztekammer Hamburg zum earztausweis Beantragung und Herausgabe des elektronischen Arztausweises 1 Wozu dient der elektronische Arztausweis? Sichtausweis ersetzt den bisherigen Papierausweis

Mehr

Unterstützte Zertifizierungsdienste

Unterstützte Zertifizierungsdienste Unterstützte Zertifizierungsdienste Standardkonfiguration des OCSP/CRL-Relays Version 12 vom 14.03.2008 Mit dem OCSP/CRL-Relay von Governikus kann die Gültigkeit von Zertifikaten online gegen den jeweiligen

Mehr

Elektronischer Empfang von Zwischenverfügungen

Elektronischer Empfang von Zwischenverfügungen Elektronischer Empfang von Zwischenverfügungen und Beschlüssen 1. Allgemeines... 1 2. Prüfung der Signatur der elektronisch übermittelten Entscheidung... 2 3. Elektronische Rücksendung des Empfangsbekenntnisses...

Mehr

Sicherheitsbestätigung und Bericht. T-Systems. 03188.SE.06.2007. Zertifizierungsdiensteanbieter Bundesnotarkammer

Sicherheitsbestätigung und Bericht. T-Systems. 03188.SE.06.2007. Zertifizierungsdiensteanbieter Bundesnotarkammer Sicherheitsbestätigung und Bericht T-Systems. 03188.SE.06.2007 Zertifizierungsdiensteanbieter Bundesnotarkammer Bestätigung für die Umsetzung von Sicherheitskonzepten gemäß 15 Abs. 2 Gesetz über Rahmenbedingungen

Mehr

VPS. progov VPS TRESOR

VPS. progov VPS TRESOR Mit SICHERHEIT die richtige Lösung Virtuellen Poststelle progov Ordnungsgemäße Veraktung von De-Mail Ein- und Ausgängen in der Verwaltung Michael Genth Key Account Manager VPS Elektronische Kommunikationsregeln

Mehr

Hinweise zur Langzeitspeicherung und Aussonderung

Hinweise zur Langzeitspeicherung und Aussonderung Hinweise zur Langzeitspeicherung und Aussonderung 03.12.2010 1 Inhalt SenInnSport Organisations- und Umsetzungshandbuch: 1 Zweck und Einordnung 3 2 Aufbewahrung (Langzeitspeicherung) 4 2.1 Allgemein 4

Mehr

Enterprise Content Management im Gesundheitswesen - Defini8onen, Anforderungen und Lösungsansätze

Enterprise Content Management im Gesundheitswesen - Defini8onen, Anforderungen und Lösungsansätze Enterprise Content Management im Gesundheitswesen - Defini8onen, Anforderungen und Lösungsansätze 2. Workshop der Fachgruppe ECM- Systeme und IHE der Entscheiderfabrik 03. September 2013, Lübeck Dr. Carl

Mehr

Bedienungsanleitung: Onlineverifizierung von qualifiziert signierten PDF-Dateien

Bedienungsanleitung: Onlineverifizierung von qualifiziert signierten PDF-Dateien Sie haben von der VR DISKONTBANK GmbH ein signiertes PDF-Dokument (i.d.r. eine Zentralregulierungsliste mit dem Status einer offiziellen Rechnung) erhalten und möchten nun die Signatur verifizieren, um

Mehr

Bereich. Thomas Kauer

Bereich. Thomas Kauer Aktuelle Entwicklungen im PACS- Bereich Thomas Kauer Überblick Aktuelle Entwicklungen im PACS-Bereich Im Tagungsverlauf g Aktuelle Entwicklungen im PACS-Bereich Drei weitere Aspekte Non-DICOM-Bilddatenmanagement

Mehr

Erstellen einer digitalen Signatur für Adobe-Formulare

Erstellen einer digitalen Signatur für Adobe-Formulare Erstellen einer digitalen Signatur für Adobe-Formulare (Hubert Straub 24.07.13) Die beiden Probleme beim Versenden digitaler Dokumente sind einmal die Prüfung der Authentizität des Absenders (was meist

Mehr

Mit SICHERHEIT die richtige Lösung

Mit SICHERHEIT die richtige Lösung Mit SICHERHEIT die richtige Lösung Beweiswerterhaltung und Langzeitarchivierung gemäß BSI TR-ESOR in der Praxis BvD Verbandstag 12.05.15 Michael Genth Account-Manager TRESOR ID Security Elektronische Identitäten

Mehr

Überblick zum Umsetzungsstand Gewerbe-Online im Rahmen der EU-DLR (kommunal)

Überblick zum Umsetzungsstand Gewerbe-Online im Rahmen der EU-DLR (kommunal) Überblick zum Umsetzungsstand Gewerbe-Online im Rahmen der EU-DLR (kommunal) Grober Ablauf: - Formular Aufruf über Bürgerdienste Saar oder als eigener Link im kommunalen Internet Auftritt. - Die Einreichung

Mehr

1. Aufbewahrungsfristen für Personalakten

1. Aufbewahrungsfristen für Personalakten Aufbewahrungsfristen für Personalakten X AUFBEWAHRUNG, ARCHIVIERUNG, BEWEIS- VERWERTBARKEIT, ORDNUNGSMÄßIGKEIT 1. Aufbewahrungsfristen für Personalakten Ein allgemeiner Rahmen für die Dauer der Personalaktenführung

Mehr

Medizintechnik und Informationstechnologie im Krankenhaus. Dr. Andreas Zimolong

Medizintechnik und Informationstechnologie im Krankenhaus. Dr. Andreas Zimolong Medizintechnik und Informationstechnologie im Krankenhaus Dr. Andreas Zimolong DIN EN 80001-1:2011 Anwendung des Risikomanagements für IT-Netzwerke, die Medizinprodukte beinhalten Teil 1: Aufgaben, Verantwortlichkeiten

Mehr

Der elektronische Rechtsverkehr in der

Der elektronische Rechtsverkehr in der Der elektronische Rechtsverkehr in der Praxis aus Sicht der Verwaltung 18. Forum zum öffentlichen Recht Schleswig, 20. Juni 2014 Hans-Jürgen Lucht, Geschäftsführer Einheitlicher Ansprechpartner Schleswig-Holstein

Mehr

DFN-AAI Sicherheitsaspekte und rechtliche Fragen

DFN-AAI Sicherheitsaspekte und rechtliche Fragen DFN-AAI Sicherheitsaspekte und rechtliche Fragen Ulrich Kähler, DFN-Verein kaehler@dfn.de Seite 1 Gliederung Sicherheitsaspekte Rechtliche Fragen Seite 2 Sicherheit Die Sicherheit in der DFN-AAI ist eine

Mehr

E-Mail-Verschlüsselung

E-Mail-Verschlüsselung E-Mail-Verschlüsselung German Privacy Foundation e.v. Schulungsreihe»Digitales Aikido«Workshop am 15.04.2009 Jan-Kaspar Münnich (jan.muennich@dotplex.de) Übertragung von E-Mails Jede E-Mail passiert mindestens

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen TC TrustCenter GmbH Sonninstraße 24-28 20097 Hamburg für den Zeitstempeldienst Time Stamping Authority (TSA)

Mehr

Import von D-TRUST-Zertifikaten in die Zertifikatsverwaltung des Adobe Readers 8

Import von D-TRUST-Zertifikaten in die Zertifikatsverwaltung des Adobe Readers 8 Import von D-TRUST-Zertifikaten in die Zertifikatsverwaltung des Adobe Readers 8 Die nexmart GmbH & Co. KG behält sich vor, die Inhalte des Dokuments jederzeit ohne Benachrichtigung zu ändern. Das Dokument

Mehr

Noch besser als PDF: ISO-normiertes PDF/A

Noch besser als PDF: ISO-normiertes PDF/A PDF/A Competence Center Webinars Noch besser als PDF: ISO-normiertes PDF/A Dietrich von Seggern callas software GmbH Gründungsmitglied des PDF/A Competence Center 1 Über callas software Dietrich von Seggern

Mehr

MEDICA 2012 Düsseldorf, 15. November 2012

MEDICA 2012 Düsseldorf, 15. November 2012 MEDICA 2012 Düsseldorf, Status der IT-Schlüssel-Themen der vergangenen Entscheiderfabrik: Integration und Interoperabilität von Patienten-, Dokumenten- und Bildmanagement eine Synopse! 06.-07.02.2013,

Mehr

Grundsätze des Zusammenwirkens von Krankenhausinformations- und Dokumentenmanagementsystemen im Gesundheitsmarkt

Grundsätze des Zusammenwirkens von Krankenhausinformations- und Dokumentenmanagementsystemen im Gesundheitsmarkt Grundsätze des Zusammenwirkens von Krankenhausinformations- und Dokumentenmanagementsystemen im Gesundheitsmarkt Die Partnerschaft von d.velop und TietoEnator Dirk Hoffmann TietoEnator Corporation Product

Mehr

2. Konfiguration der Adobe Software für die Überprüfung von digitalen Unterschriften

2. Konfiguration der Adobe Software für die Überprüfung von digitalen Unterschriften 1. Digital signierte Rechnungen Nach 11 Abs. 2 zweiter Unterabsatz UStG 1994 gilt eine auf elektronischem Weg übermittelte Rechnung nur dann als Rechnung im Sinne des 11 UStG 1994, wenn die Echtheit der

Mehr

Aufgaben des Empfängers von elektronischen Nachrichten

Aufgaben des Empfängers von elektronischen Nachrichten Aufgaben des Empfängers von elektronischen Nachrichten www.nexmart.net 1 Erinnerung Der Signaturprozess ganzheitlich Konverter EDI2PDF, Template 1b Signatur Verifikation 2 3 4 Trust Center (extern) (online

Mehr

Projekt Elektronische Archivierung der Patientenakte (DMAS-IHE)

Projekt Elektronische Archivierung der Patientenakte (DMAS-IHE) Projekt Elektronische Archivierung der Patientenakte (DMAS-IHE) GMDS Berliner Archivtage 2014 F. Lemberg, Vivantes 1. Ziele des Projektes 2. Systemüberblick 3. Aktenstruktur 4. Prozessänderungen 5. Projektstatus

Mehr

Beweiswerterhaltung in dokumentenzentrierten Prozessen

Beweiswerterhaltung in dokumentenzentrierten Prozessen Beweiswerterhaltung in dokumentenzentrierten Prozessen ERCIS MEMO Tagung 2011 Münster, 08.06.2011 Felix Kliche Unfallkasse Post und Telekom Peter Falk Fujitsu Schlüsselfragen zur IT-Compliance Wie elektronische

Mehr

Hinweisblatt zur elektronischen Signatur des WP-Prüfungsvermerks. im Antragsjahr 2015

Hinweisblatt zur elektronischen Signatur des WP-Prüfungsvermerks. im Antragsjahr 2015 Hinweisblatt zur elektronischen Signatur des im Antragsjahr 2015 2 Bitte lesen Sie dieses Hinweisblatt aufmerksam und bis zum Ende durch! 1. Grundsätzliches Während in den Vorjahren die Stellung eines

Mehr

Beweisvorschriften in der eidas-verordnung. Symposium des EDV-Gerichtstag eidas-verordnung und E-Justice / E-Government 30.

Beweisvorschriften in der eidas-verordnung. Symposium des EDV-Gerichtstag eidas-verordnung und E-Justice / E-Government 30. Beweisvorschriften in der eidas-verordnung Symposium des EDV-Gerichtstag eidas-verordnung und E-Justice / E-Government, Berlin Übersicht Beweisvorschriften der eidas-vo Zukunft der Beweisführung Ungelöste

Mehr

Vorlage zur Kenntnisnahme. Stellungnahme des Senats zum Bericht des Berliner Beauftragten für Datenschutz und Informationsfreiheit für das Jahr 2009

Vorlage zur Kenntnisnahme. Stellungnahme des Senats zum Bericht des Berliner Beauftragten für Datenschutz und Informationsfreiheit für das Jahr 2009 10.8 Digitalisierte Unterschriften bei der Sparkasse 0050-36 Drucksache 16/3377 02.07.2010 16. Wahlperiode Vorlage zur Kenntnisnahme zum Bericht des Berliner Beauftragten für Datenschutz und Informationsfreiheit

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen D-TRUST GmbH Kommandantenstraße 15 10969 Berlin für den Zertifizierungsdienst D-TRUST SSL Class 3 CA die Erfüllung

Mehr

IT-Sicherheit Kapitel 11 SSL/TLS

IT-Sicherheit Kapitel 11 SSL/TLS IT-Sicherheit Kapitel 11 SSL/TLS Dr. Christian Rathgeb Sommersemester 2014 1 Einführung SSL/TLS im TCP/IP-Stack: SSL/TLS bietet (1) Server-Authentifizierung oder Server und Client- Authentifizierung (2)

Mehr

Das neue AI BIETERCOCKPIT 8 Informationsmaterial für Bieter

Das neue AI BIETERCOCKPIT 8 Informationsmaterial für Bieter Das neue AI BIETERCOCKPIT 8 Informationsmaterial für Bieter ein Anbieter eine Anwendung zentrales Hosting Recherchieren Teilnehmen Kostenfrei www.bietercockpit.de Eine neue Software für intuitive Bedienung

Mehr