Docbyte-Facebook-Pixel
Schild-Energie-Strich-abgerundet
Konformitätsprüfung

Sicherstellung einer vertrauenswürdigen elektronischen Archivierung

Dies ist die Compliance-Übersicht für Docbyte Vault, die wohl fortschrittlichste Lösung für die elektronische Informationsarchivierung. Docbyte Vault hält sich an die strengen Anforderungen, die von ISO 14641:2018, ISO 15801:2017, und ISO 14721:2012 (OAIS-Referenzmodell), um die Integrität, Authentizität und langfristige Erhaltung digitaler Unterlagen zu gewährleisten.

Darüber hinaus, Docbyte Vault ist zertifiziert im Rahmen des belgischen Zertifizierungssystems für elektronische Archivierung, womit die Einhaltung von eIDAS und ETSI-Normen für qualifizierte elektronische Archivierungsdienste.

Docbyte ist ein qualifizierter Vertrauensdienstleister für die qualifizierte Aufbewahrung qualifizierter elektronischer Siegel und qualifizierter elektronischer Signaturen sowie für die qualifizierte elektronische Archivierung. 

Das verwendete Zertifizierungssystem basiert auf den Normen ISO 14721, ISO 14641, EN 319.401, ETSI TS 119.511 und ETSI TS 119.512.

Einhaltung der DORA-Vorschriften

Konformitätsprüfung

In diesem Abschnitt wird erläutert, inwiefern Docbyte Vault die Anforderungen der Normen ISO 14641:2018, ISO 15801:2017 und ISO 14721:2012 erfüllt oder übertrifft. In den meisten Fällen ist eine formelle Zertifizierung nach diesen Normen nicht möglich, da sie als bewährte Verfahren gelten – im Gegensatz zur Zertifizierung von eIDAS-Vertrauensdiensten gemäß der Verordnung 910/2014, für die sehr strenge Zertifizierungsanforderungen gelten.

Bild zum Thema Personalabrechnung

Konformitätsbewertung gemäß ISO 14641:2018

Die folgende Tabelle erläutert, inwiefern Docbyte Vault und Docbyte die Anforderungen der Norm ISO 14641:2018 erfüllen.

ISO 14641, Abschnitt

Anforderung

Docbyte Vault – Einhaltung gesetzlicher Vorschriften

Allgemeine Integrität (4.1)

Gewährleistung der Echtheit und Integrität von Dokumenten

Nutzt digitale Signaturen und Hash-Verfahren, um die Dokumentenintegrität zu gewährleisten. Entspricht vollständig der Norm ETSI TS 119 511.

Sicherheitsanforderungen (4.2)

Sicherheitsmaßnahmen auf Basis- und Fortgeschrittenenniveau

Unterstützt mehrschichtige Sicherheitsmaßnahmen, darunter Verschlüsselung, Zugriffskontrolle und unveränderliche Prüfprotokolle.

Technische Dokumentation (5.2)

Dokumentierte Systemarchitektur und Verfahren

Pflegt ein umfassendes technisches Handbuch, das APIs, Arbeitsabläufe und Compliance abdeckt.

Betriebsabläufe (5.4.1)

Festgelegte Prozesse für die Erfassung und den Zugriff auf Dokumente

Implementiert ein OAIS-basiertes Archivierungssystem mit Validierung vor der Erfassung, Erfassung von Metadaten und Integritätsprüfungen.

Sicherheit und Risikomanagement (5.5)

Sicherheitsmanagement, Audits und Risikobewertung

ISO/IEC 27001-zertifiziert mit lückenlosen Prüfpfaden und automatisierter Risikoanalyse.

Zeitstempelung (5.6)

Zertifizierte Zeitstempel zur Gültigkeitssicherung von Dokumenten

Verwendet qualifizierte Zeitstempel gemäß ETSI TS 119 512.

Prüfpfade (5.7)

Umfassende Protokollierung aller Systemvorgänge

Für alle Benutzerinteraktionen und Änderungen im Lebenszyklus von Dokumenten werden unveränderliche Prüfpfade geführt.

Speichermedien (6.1)

Festgelegte Kriterien für die Haltbarkeit von Speichermedien

Unterstützt logischen WORM-Speicher, redundante Sicherungen und die verschlüsselte Langzeitarchivierung.

Medienkonservierung (6.2)

Maßnahmen zur Verhinderung von Datenverlusten und Integritätsprüfungen

Sorgt für Redundanz, einen auf Protokollen basierenden Integritätsnachweis sowie regelmäßige Überprüfungen.

Sicherheit wiederbeschreibbarer Speichermedien (9.1)

Sichere Implementierung für wiederbeschreibbare Speichermedien

Zur Gewährleistung der Integrität werden Hash-Verfahren, Verschlüsselung und erweiterte Zugriffskontrolle eingesetzt.

Dokumentenerfassung und Metadaten (10.1)

Erfassung und Indizierung elektronischer Datensätze

Unterstützt die e-ARK-SIP-Metadatenstandards, die automatische Metadatenextraktion sowie die KI-gestützte Klassifizierung.

Integritätsprüfung (10.3)

Regelmäßige Integritätsprüfungen und Überprüfung der Unverfälschtheit

Führt regelmäßig eine Prüfsummenüberprüfung sowie eine erneute Überprüfung der kryptografischen Hashwerte durch.

Sicheres Abrufen (11.2.1)

Dokumentenabruf und Zugriffskontrollen

Bietet rollenbasierten Zugriff, SSO-Integration und API-basierten Dokumentenabruf.

Kontrollierte Entsorgung (11.4)

Sichere und nachverfolgbare Dokumentenlöschung

Sorgt für eine automatisierte und rechtskonforme Datenvernichtung auf der Grundlage von Aufbewahrungsrichtlinien.

Systembewertungen (12.1)

Interne und externe Compliance-Prüfungen

Es werden regelmäßig Audits durch unabhängige Dritte, Penetrationstests und Zertifizierungsprüfungen durchgeführt.

Einhaltung von Serviceverträgen (13.2)

Transparente rechtliche und betriebliche Vereinbarungen

Erfüllt die vertraglichen Anforderungen gemäß eIDAS, DSGVO und ISO 27001.

Konformitätsbewertung gemäß ISO 15801:2017

ISO 15801, Abschnitt

Anforderung

Docbyte Vault – Einhaltung gesetzlicher Vorschriften

Richtlinie zum Informationsmanagement (4.1)

Eindeutige Richtlinien zum Umgang mit elektronisch gespeicherten Informationen (ESI)

Setzt strukturierte Richtlinien für das Lebenszyklusmanagement um, die mit ISO 27001 und der DSGVO im Einklang stehen.

Sorgfaltspflicht (5.1)

Aufbau von Vertrauenswürdigkeit und Risikomanagement

Automatisiert Compliance-Workflows für die Verwaltung von Beweismitteln und die Steuerung des Datenlebenszyklus.

Informationssicherheit (5.2)

Gewährleistung von Vertraulichkeit, Integrität und Verfügbarkeit

Es kommen eine durchgängige Verschlüsselung, strenge Zugriffskontrollen und eine kontinuierliche Sicherheitsüberwachung zum Einsatz.

Verfahren und Prozesse (6.1)

Umfassende Dokumentation der betrieblichen Abläufe

Verfügt über ein umfassendes Prozess-Framework mit konfigurierbaren Compliance-Richtlinien.

Aufbewahrung und Entsorgung (6.10 und 6.12)

Festlegung klarer Richtlinien für das Datenlebenszyklusmanagement

Automatisiert die Einhaltung von Aufbewahrungsfristen und die DSGVO-konforme Datenlöschung.

Sicherung und Wiederherstellung (6.13)

Gewährleistung der Notfallwiederherstellung und der Geschäftskontinuität

Redundante Rechenzentren, Überprüfung der Blockchain-Integrität und automatisierte Failover-Lösungen für die Notfallwiederherstellung.

Prüfpfade (8.1)

Gewährleistung der Rückverfolgbarkeit und Rechenschaftspflicht

Führt unveränderliche Protokolle mit Aufzeichnungen digitaler Beweismittel zur Nachvollziehbarkeit und als rechtlicher Nachweis.

Konformitätsbewertung gemäß ISO 14721:2012 (OAIS)

OAIS-Abschnitt

Anforderung

Docbyte Vault – Einhaltung gesetzlicher Vorschriften

Aufnahme

Gewährleistung einer ordnungsgemäßen Datenübermittlung und -validierung

Ermöglicht die e-ARK-SIP-Erfassung, die Validierung vor der Erfassung, die Virenprüfung sowie die KI-gestützte Metadatenerfassung.

Archivlagerung

Datenspeicherung, -integrität und -aufbewahrung

Nutzt mehrfach redundante Speicherung, Blockchain-basierte Nachweise und kryptografische logische WORM-Aufbewahrung.

Datenmanagement

Pflege von Archiv-Metadaten und Protokollen

Bietet eine zuverlässige Metadaten-Indizierung, die Erfassung digitaler Beweismittel sowie die Durchsetzung von Aufbewahrungspflichten.

Verwaltung

Verwaltung von Richtlinien, Arbeitsabläufen und Audits

Bietet fortschrittliche Funktionen zur Automatisierung der Compliance, rollenbasierte Sicherheit und Echtzeit-Auditfunktionen.

Erhaltungsplanung

Gewährleistung der künftigen Zugänglichkeit und Datenmigration

Unterstützt die nahtlose Formatmigration, Validierung, Integritätsprüfung und erneute Validierung digitaler Signaturen.

Zugang

Benutzerabfrage, Authentifizierung und Steuerung

Ermöglicht eine kontrollierte Zugriffsverwaltung mittels SSO, Multi-Faktor-Authentifizierung und der Nachverfolgung rechtmäßiger Zugriffe.

Docbyte Vault hält sich strikt an

ISO 14641:2018, ISO 15801:2017, und ISO 14721:2012, wodurch es seine Position als bewährte Lösung für die digitale Archivierung festigt. Darüber hinaus erweitert es die Sicherheits- und Integritätsmaßnahmen durch Zertifizierung für die elektronische Archivierung.

Für Organisationen, die auf der Suche nach einer eine bewährte, zertifizierte und zukunftssichere Archivierungslösung, Docbyte Vault bietet die optimale Wahl.

Wir stehen Ihnen gerne zur Verfügung!

Kontaktieren Sie uns, wenn Sie umgehende Unterstützung benötigen, Fragen haben oder uns Ihre Meinung mitteilen möchten. Unser engagiertes Team hilft Ihnen gerne weiter und legt großen Wert auf Ihr Feedback. Nehmen Sie noch heute Kontakt mit uns auf, damit wir uns austauschen können.