"Das ist TR RESISCAN 03138 Eine Einführung" Dr. Astrid Schumacher/Dietmar Bremser, BSI



Ähnliche Dokumente
"Umsetzung der Richtlinie Modularer Anforderungskatalog" Dr. Astrid Schumacher/Dietmar Bremser, BSI

Rechtssicheres dokumentenersetzendes Scannen Entwicklung einer Technischen Richtlinie

Beweiswerterhaltende Aufbewahrung von Dokumenten Anforderungen und Gestaltungsvorschläge

Leichter als gedacht!

Rechtssicheres Scannen nach ResiScan und regelungstechnische Umsetzung in der Justiz am Beispiel der OT-Leit-ERV

Scannen Sie schon oder blättern Sie noch?

Signaturgesetz und Ersetzendes Scannen

Ersetzendes Scannen für DATEV Unternehmen online

Das elektronisch signierte Dokument als Mittel zur Beweissicherung

Beweisvorschriften in der eidas-verordnung. Symposium des EDV-Gerichtstag eidas-verordnung und E-Justice / E-Government 30.

Rechtssicheres dokumentenersetzendes Scannen. Entwicklung einer Technischen Richtlinie (TR RESISCAN) Dietmar Lorenz

Prozessrevolution E-Akte, E-Rechnung und Co. verändern die behördliche Arbeitswelt

E-Government in der Landesverwaltung

10 Jahre ArchiSig Struktur nach dem Sozialgesetzbuch. Jürgen Vogler, Geschäftsführer Mentana-Claimsoft GmbH. mentana-claimsoft.de

Die Richtlinien des BSI:

TR-ESOR eine Konzeption für beweiswerterhaltende elektronische Langzeitspeicherung

Abschied vom Papier: Digitalisierung in der Verwaltung von morgen

Umsetzung des E-Government- Gesetzes im Land Brandenburg

Leichter als gedacht!

Stolperfallen bei der Einfü hrüng der E- Akte vermeiden

Papierakten a.d. und Start frei für beweisbare digitale Archive

Entwurf eines zweiten Gesetzes zur Änderung des Landesverwaltungsverfahrensgesetzes; hier öffentliche Anhörung und Stellungnahme

BSI - TR RESISCAN

Herr Jürgen Vogler Mentana-Claimsoft GmbH

Rechtssichere Digitalisierung in der Kommunalverwaltung. Herzlich willkommen!

Elektronische Dokumente und deren Beweiskra5

Aktuelle Herausforderungen im Datenschutz

Rechnungshöfe des Bundes und der Länder. Positionspapier zum Thema Aktenführung

Sicherheit der Komponenten der Telematik-Infrastruktur

Elektronischer Rechnungsaustausch im Kontext von Umsatzsteuer, GoBD & Compliance

Umsetzung der TR-RESISCAN bei der. Stadt Osnabrück

Anforderungen an die langfristige, veränderungssichere Aufbewahrung elektronischer Dokumente.

Update Recht Ersetzendes Scannen & ZUGFeRD

Elektronische Akten in der Kommunalverwaltung

"RESISCAN durch Dritte Rechtliche Anforderungen an die Beauftragung" RA Karsten U. Bartels LL.M., HK2 Rechtsanwälte

2. aktuelle Gesetzesvorhaben zu digitalen Grundaufzeichnungen

"Einführung in die Technischen Richtlinien TR RESISCAN und TR-ESOR des BSI"

Mobil ohne Kartenleser? QeS to go

Elektronische Archivierung in Arztpraxis. Piotr Owczarek Halbergmoos,

10.15 Frühstückspause

Kriterienkatalog und Vorgehensweise für Bestätigungen und Konformitätsnachweise gemäß Signaturgesetz. datenschutz cert GmbH Version 1.

Positionspapier zum Thema Aktenführung

Vom 26. Mai 2010 (Az.: /11) [aktualisiert am 31. Mai 2013]

Erläuterungen zur Untervergabe von Instandhaltungsfunktionen

Digitalisierung im Mittelstand. (Steuer-)Rechtliche Rahmenbedingungen für den elektronischen Geschäftsverkehr

Der einfache Weg zur Signaturkarte am Beispiel des Notars - (fast) papierlos und online

Einführung von D im Land Bremen

Anforderungen und Konzepte einer rechtssicheren Transformation signierter Dokumente

Die digitale Signatur. Einführung in die rechtlichen Grundlagen der elektronischen Signatur

BSI Technische Richtlinie

Kostensenkungspotenzial erechnungen. Die elektronische Rechnung (erechnung) Anforderungen für den Einsatz im Handwerksunternehmen

Dokumentation. Prüfungen sind zu dokumentieren: elektronische Systeme Prüfplaketten Prüfbücher. DIN VDE Abschn. 6

Elektronisches Abfallnachweisverfahren (eanv): die qualifizierte elektronische Signatur (qes)

FAQ Fragen und Antworten rund um bea. Alles was Sie noch wissen möchten

Unsichere Produkte und die rechtlichen Konsequenzen

Mindeststandard des BSI nach 8 Abs. 1 Satz 1 BSIG für den Einsatz des SSL/TLS-Protokolls in der Bundesverwaltung

BSI Technische Richtlinie

ELAK und Amtssignatur in der Praxis

Rechtliche Aspekte betreffend die Archivierung von Patientenakten. 08.Mai 2014 mag. iur. Maria Winkler IT & Law Consulting GmbH

BSI Technische Richtlinie

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die neue Datenträgervernichter DIN 66399

Mehr Transparenz für optimalen Durchblick. Mit dem TÜV Rheinland Prüfzeichen.

Das neue Rechtsdienstleistungsgesetz (RDG)

Technische Richtlinie für das ersetzende Scannen Status und Ausblick. Ausgangslage 1

Aktueller Stand der elektronischen Justiz- Kommunikation elektronischer Rechtsverkehr


E-Rechnung: Machen Sie kurzen Prozess!

Herausforderungen für die Weiterentwicklung der Alterssicherung

Das Erbbaurecht Inhalt, Zielsetzung und wirtschaftliche Auswirkungen. Vortrag von Dr. Matthias Nagel

Hinweise zur Langzeitspeicherung und Aussonderung

Informationsmanagement heute

Kirchliches Gesetz über die elektronische Verwaltung in der Evangelischen Landeskirche in Baden (EVerwG)

Weg mit dem Papier: Unterlagen scannen und elektronisch archivieren

AUFFORDERUNG ZUR ABGABE EINES ANGEBOTS

Datenschutz und Schule

Elektronische Signatur im Gesundheitswesen - aktueller Stand -

Mit SICHERHEIT die richtige Lösung

Informationstag 'Elektronische Signatur'

Handlungsleitfaden. Arbeitsgemeinschaft kommunaler Groß-Krankenhäuser Arbeitskreis Informationstechnologie

Mit denken - nicht ausgrenzen Kinder und Jugendliche mit Behinderung und ihre Familien

IT-Grundschutz: Cloud-Bausteine

Prof. Dr. Rainer Erd. Rechtliche Aspekte des egovernment

Das E-Government-Gesetz des Bundes

Die Telematikinfrastruktur als sichere Basis im Gesundheitswesen

Nationale Initiative für Internetund Informations-Sicherheit

Rechtliche Rahmenbedingungen des elektronischen Geschäftsverkehrs und der elektronischen Aufbewahrung kaufmännischer Unterlagen

I.1.Pflegestatistik (Quelle: Statistisches Bundesamt, Pflegestatistik 2013, Pflege im Rahmen der Pflegeversicherung, Deutschlandergebnisse, 2015, S.

Vorlage zur Kenntnisnahme. Stellungnahme des Senats zum Bericht des Berliner Beauftragten für Datenschutz und Informationsfreiheit für das Jahr 2009

1. Einleitung. 1.1 Hintergrund. 1.2 Motivation. 1.3 Forschungsansatz - These

Einkommensteuer-Kurzinformation Nr. 2015/6

Pilotierung der elektronischen Gerichtsakte in der bayerischen Justiz

OpenLimit SignCubes AG. Sichere Lösungen für E-Government

Signieren mit dem AnA für Bieter

Erfahrungen und Wünsche eines Güterichterhandlungs- Kunden

Mindestanforderungen an. Inland ECDIS Geräte im Informationsmodus und vergleichbare Kartenanzeigegeräte. zur Nutzung von Inland AIS Daten

Elektronische Signatur

Studiengang Bachelor of Arts Allgemeine Verwaltung

Die Absicherung des Erwerbsminderungsrisikos: Reformoptionen im bestehenden System

Zertifizierung des QM-Systems bei der Aufbereitung von Kritisch-C Produkten

Transkript:

Informationstag "Ersetzendes Scannen" Berlin, 19.04.2013 "Das ist TR RESISCAN 03138 Eine Einführung" Dr. Astrid Schumacher/Dietmar Bremser, BSI

Papiervernichtung leicht gemacht TR-RESISCAN BSI-Richtlinie 03138 zum ersetzenden Scannen Dr. Astrid Schumacher Bundesamt für Sicherheit in der Informationstechnik Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 1

Agenda Einleitung Rechtliche Aspekte Ausblick Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 2

Projekt-Aufstellung Team und Organisation Auftraggeber: BSI; Laufzeit: Mitte 2011 Anfang 2013 Auftragnehmer: ecsec GmbH Unterauftragnehmer: secunet Security Networks AG Rechtliche Begleitung provet Projektbeirat Wirtschaftsvertreter, Unternehmen und Verbände, Behörden/Verwaltungen/Gerichte, EDV-Gerichtstag, Versicherungswesen, Gesundheitswesen, Steuerberatungswesen, Bundesministerien wie BMI und BMF, etc. Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 3

Herausforderungen Herausforderungen Zunehmende Digitalisierung von Geschäftsprozessen in Wirtschaft und Verwaltung Zunahme an Rechtsvorschriften Im E-Government und elektronischen Rechtsverkehr zur elektronischen Aktenführung (Gesetzliche) Dokumentations- und Aufbewahrungsvorschriften Verminderter Beweiswert bei Vernichtung des Originals Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 4

Gesetzliche Anforderungen Unterschiedliche rechtliche Anforderungen an das ersetzende Scannen hinsichtlich Inhalt und Wortlaut Ausnahme: qelsig z.b. Sozialversicherungsunterlagen 110a Abs. 2, 110d SGB IV Weitgehende Homogenität hins. der gesetzlichen Anforderungen an den Scanprozess und das Scanprodukt: Bildliche und inhaltliche Übereinstimmung zwischen Papieroriginal und Scanprodukt Übereinstimmungsnachweis Schutz vor Informationsveränderungen und Informationsverlusten Dauerhafte Datenträger Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 5

Herausforderungen Rechtlich-technischer Rahmen: Mediumwechsel von analogen in elektronische Daten Rechtlich bedeutsam: die dem Papier immanenten Sicherheitsmerkmale zum Integritäts- und Authentizitätsschutz gehen verloren Wesentliche Fragen im Rahmen der TR: (rechtliche und) technisch-organisatorische Anforderungen an den Scanprozess und das Scanprodukt Erreichung eines möglichst hohen, dem Original angenäherten Beweiswert des Scanproduktes für ein Gerichtsverfahren Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 6

Lösungsansätze Beweiskraft-erhaltende Aufbewahrung elektronisch signierter Daten/Dokumente/Akten Lösungsansätze für den Beweiswerterhalt: TR-ESOR Überwindung von Medienbrüchen Lösungsansätze für das ordnungsgemäße ersetzende Scannen: TR-RESISCAN Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 7

Optimierungspotenzial Lösungen, die eine Vernichtung des Originals unter maximal erreichbarer Wahrung der Rechts- und Beweissicherheit ermöglichen Berücksichtigung der heterogenen Prüf-Landschaft, vgl. u.a.: DOMEA GoBS ( GoBIT) GDPdU IDW-FAIT TÜV-IT-Zertifizierung nach PK-DML (VOI) Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 8

Agenda Einleitung Rechtliche Aspekte Ausblick Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 9

Rechtliche Betrachtung Ziel: Suche nach Lösungen für die Rechtsfragen des Scannens unter Berücksichtigung der Interessen der Anwender und Wahrung der Vorteile der e-vorgangsbearbeitung und Aufbewahrung Gesetzliche Ausgestaltung des Scanprozesses nur vereinzelt, obwohl das Bedürfnis auch anwendungsübergreifend besteht Selbst bestehende Regelungen: wenig Anhaltspunkte des Scanprozesses Unsicherheiten und Probleme beim Anwender Vermeidung durch Aufbewahrung von Dokumenten Bürokratischer Aufwand, Effizienz? Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 10

Rechtliche Betrachtung Scannen von Papierdokumenten und Vernichtung der Originale Rechtsfragen Zulässigkeit Dokumentations-, Aktenführungs- und Dokumentationspflichten Teilweise Regelungen zum ersetzenden Scannen im jeweiligen Fachrecht (tlw. Homogenität der Regelungen) Beweiswert Gegenstand des Augenscheins ( 371 Abs. 1 S. 2 ZPO); Vernichtung des Originals führt zu einer Verschlechterung der Beweissituation Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 11

Anlage R Unverbindliche rechtliche Erläuterungen zur Anwendung der TR RESISCAN Ziel: - Erläuterung der Zusammenhänge zwischen Recht und TR RESISCAN - Darstellung der aktuellen Rechtslage - Hilfestellung für den Anwender bei der Einordnung und Beantwortung rechtlicher Fragen und Probleme Aufbau: - Sicherheitsziele und exemplarische Schutzbedarfsanalysen - Rechtliche Fragen im Zusammenhang mit ersetzendem Scannen Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 12

Beweiswerterhalt Erhöhung der Beweissicherheit auch ohne (gesetzliche) Beweisregel? Die qualifizierte elektronische Signatur schützt: die Integrität: Schutz des Inhalts des Scanprodukts vor Veränderungen die Authentizität: Sicherstellung der Urheberschaft des Dokuments Erhöhung der Zuverlässigkeit des Scanprodukts im Rahmen der freien Beweiswürdigung Trotzdem: weiterhin Unsicherheiten mangels klarer gesetzlicher Vorgaben hinsichtlich Beweiswert 7 EGovG-E Erlaubnis zum ersetzenden Scannen mit Verweis auf TR-RESISCAN, umfasst Teilbereich der Bundesbehörden 371b ZPO-E Beweisregel für Scannprodukte, umfasst öffentliche Urkunden Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 13

Agenda Einleitung Rechtliche Aspekte Ausblick Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 14

Perspektive Technisch-Organisatorisch Orientierungshilfe für das ordnungsgemäße Scannen Konformitätsbewertung idr Zertifizierung Obj. Beurteilung durch unabhängige Prüfkriterien Standardisierte Vorgehensweise beim ersetzenden Scannen: Erhöhung der Produktsicherheit Mindeststandard ( 8 I BSIG) Empfehlungen für Ausschreibung und Beschaffung Spezifikationen für Produkte und Lösungen Rechtlich Erleichterung der Beweiswürdigung durch die Gerichte Referenzierung in Rechtsvorschriften Erleichterung der Schaffung neuer Zulässigkeitstatbestände Einheitliche Auslegung nach bestehenden und zukünftigen Regelwerken TR-RESISCAN muss sich an der geltenden Rechtslage orientieren Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 15

Ausblick - Proof of Concepts u.a. mit Bundesverwaltungsgericht: Verwaltungs- & Gerichtsakten, Schwerpunkt Basismodul Datenverarbeitungszentrum Mecklenburg-Vorpommern: u.a. Landesbesoldung, sehr hoher Schutzbedarf (qelsig) - Prüfkriterien in der Erarbeitung Veröffentlichung auf www.bsi.bund.de Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 16

Vielen Dank für Ihre Aufmerksamkeit Bundesamt für Sicherheit in der Informationstechnik (BSI) Dr. Astrid Schumacher Referatsleiterin B25 Mindeststandards und Produktsicherheit astrid.schumacher@bsi.bund.de resiscan@bsi.bund.de Dr. Astrid Schumacher (BSI) 19.04.2013 Folie 17