Voraussetzungen
Voraussetzungen und Anforderungen für Ersetzendes Scannen
Ersetzendes Scannen setzt die Einhaltung klar definierter „technischer und organisatorischer Voraussetzungen“ voraus, um die Rechtssicherheit und Qualität der digitalen Dokumente sicherzustellen.
Die Grundlage dafür bildet die Technische Richtlinie TR 03381 (Resiscan) des Bundesamtes für Sicherheit in der Informationstechnik (BSI), die die Mindeststandards und spezifischen Vorgaben für den gesamten Prozess definiert.
Ersetzendes Scannen - Kommpakt zusammengefasst › Ersetzendes Scannen Verfahrensdokumentation ›
Zentrale Voraussetzungen und Anforderungen:
Das ersetzende Scannen erfordert die Einhaltung spezifischer technischer, organisatorischer und personeller Vorgaben, um einen rechtssicheren und revisionssicheren Prozess zu gewährleisten. Von der Sicherstellung der Integrität des digitalen Abbilds bis zur langfristigen Verfügbarkeit der Daten. Jede Voraussetzung trägt dazu bei, die hohen Anforderungen der Technischen Richtlinie "Ersetzendes Scannen" (Resiscan) zu erfüllen.
Im Folgenden werden die zentralen Aspekte vorgestellt, die für eine erfolgreiche Umsetzung des ersetzenden Scannens unabdingbar sind.
- Integrität:
- Sicherstellung der Übereinstimmung von Original und digitalem Abbild durch:
- Visuelle und inhaltliche Prüfung (Qualitätssicherung - Stichprobenkontrollen).
- Einsatz qualifizierter elektronischer Siegel (QES).
- Lückenlose Dokumentation des Scanprozesses zur Nachvollziehbarkeit.
- Sicherstellung der Übereinstimmung von Original und digitalem Abbild durch:
- Vertraulichkeit:
- Schutz der Daten durch:
- Verschlüsselte Übertragungswege und sichere Speichermedien.
- Zugriffsbeschränkungen und rollenbasiertes Berechtigungssystem.
- Sicherstellung der Einhaltung von Datenschutzrichtlinien, insbesondere der DSGVO.
- Schutz der Daten durch:
- Verfügbarkeit:
- Langfristige Sicherung der digitalisierten Dokumente durch:
- Verwendung von standardisierten Dateiformaten wie PDF/A.
- Regelmäßige Sicherung und Überprüfung der Speichermedien.
- Garantierte Zugänglichkeit für autorisierte Personen und Systeme.
- Langfristige Sicherung der digitalisierten Dokumente durch:
- Qualitätssicherung:
- Definierte Scanparameter wie Auflösung, Farbtiefe und Seitenformate.
- Automatisierte Erkennung und Entfernung von Leer- oder fehlerhaften Seiten.
- Dokumentation aller Qualitätssicherungsmaßnahmen im Transfervermerk.
- Organisatorische Anforderungen:
- Klare Zuweisung von Verantwortlichkeiten innerhalb des Projekts.
- Schulung und Qualifikation des Fachpersonals, insbesondere Scan-Operatoren.
- Sicherstellung eines reibungslosen Workflows durch koordinierte Prozessabläufe.
Wichtige Hinweise:
Bitte beachten Sie, dass wir keine Rechtsberatung erteilen. Diese Informationen sollen lediglich unverbindlich einen vereinfachten Überblick vermitteln.
Unser Scanprozess: Sicher, zuverlässig und konform mit TR-Resiscan
Unser Scanprozess ist konform mit den Anforderungen der Technischen Richtlinie TR-Resiscan und stellt sicher, dass alle Vorgaben an Integrität, Vertraulichkeit und Verfügbarkeit erfüllt werden.
Dabei setzen wir auf strukturierte Workflows, dokumentierte Qualitätssicherung und den Einsatz moderner Scan-Technologien, um ein normgerechtes digitales Abbild Ihrer Dokumente bereitzustellen.
Dies umfasst:
- Sicherstellung der Prozessintegrität: Der gesamte Scanprozess wird dokumentiert, um die Übereinstimmung von Original und digitalem Abbild gemäß den Anforderungen der TR-Resiscan nachzuweisen.
- Umsetzung der Sicherheitsziele: Die Anforderungen an Vertraulichkeit, Integrität und Verfügbarkeit werden durch geeignete technische und organisatorische Maßnahmen erfüllt. Dazu zählen verschlüsselte Übertragungswege, definierte Zugriffsrechte und die Nutzung qualifizierter Signaturen oder Siegel.
- Einhaltung der Qualitätsstandards: Die Scanparameter, wie etwa Auflösung und Farbtiefe, sowie die nachgelagerten Prüfungen entsprechen den Richtlinien und garantieren ein rechtskonformes Ergebnis.
- Anpassung an projektspezifische Anforderungen: Unter Berücksichtigung der Vorgaben der TR Resiscan wird der Workflow individuell auf die Anforderungen des jeweiligen Projekts abgestimmt.
Mit diesem Vorgehen gewährleisten wir, dass die Digitalisierung Ihrer Dokumente den Anforderungen der Technischen Richtlinie vollständig entspricht und ein normgerechtes digitales Abbild Ihrer physischen Unterlagen bereitgestellt wird.
Aufbau und Voraussetzungen Ersetzendes Scannen
Als grundlegende Anforderungen und zur Gewährleistung eines strukturierten Ablaufs beim ersetzenden Scannen müssen sowohl eine Verfahrensdokumentation als auch eine Schutzbedarfsanalyse existieren.
Die Verfahrensdokumentation beinhaltet insbesondere eine Verfahrensanweisung für alle am Scanprozess beteiligten Personen. (u.a. vom Scandienstleister zur erbringen).
Eine sorgfältig erstellte Schutzbedarfsanalyse ist ebenso essentiell, um ein angemessenes Sicherheitsniveau für die zu verarbeitenden Dokumente hinsichtlich der IT-Sicherheitsgrundwerte, („Integrität“, „Vertraulichkeit" und „Verfügbarkeit“) zu erreichen. Daraus ableitend wird dann die Schutzbedarfskategorie (normal, hoch oder sehr hoch) für jedes Datenobjekt bestimmt. Um die neun Sicherheitsziele zu erreichen, ist die Technische Richtlinie in drei Hauptbereiche aufgeteilt:
- Organisatorischer Teil
- Personeller Teil (Organisatorische und Personelle Maßnahmen)
- Technischer Teil (Technische Maßnahmen)
Organisatorischer und Personeller Teil (Organisatorische und Personelle Maßnahmen)
Im organisatorischem, personellem Teil wird der generische Scanprozess detailliert beschrieben. Dies umfasst die Vorbereitung der Dokumente, den eigentlichen Scanvorgang (generischer Scanprozess), die Nachbereitung sowie die Integritätssicherung der Dokumente.
Technischer Teil (Technische Maßnahmen)
Der technische Teil konzentriert sich auf die Auswahl, Verwendung und Konfiguration von Hard- und Softwarekomponenten. Es werden Richtlinien für die Entwicklung, Installation und regelmäßige Überprüfung des Scan-Prozesses festgelegt. Auch auf die Dokumentation eines fehlerfreien Ablaufs wird Bezug genommen.
Um beim ersetzenden Scannen ein angemessenes Maß an Sicherheit zu gewährleisten, wurde ein Basismodul entwickelt. Dieses Modul umfasst grundlegende organisatorische, personelle und technische Maßnahmen sowie spezifische Vorgaben für die verschiedenen Phasen des "generischen Scanprozesses". Dadurch wird sichergestellt, dass ein solider Sicherheitsstandard bei der Digitalisierung von Dokumenten eingehalten wird.
(030) 34 50 69 54
Mo-Fr 9:00-17:30 Uhr