Höchste Sicherheitsstandards
Die regisafe-Sicherheitsmodule
Neben dem Schutz der eigenen IT-Infrastruktur gegen Angriffe von außen ist der Schutz der E-Akte und der darin enthaltenen Daten und Informationen ein elementar wichtiges Thema der IT-Sicherheit. Ein mehrstufiges Sicherheitskonzept schützt die E-Akten in regisafe vor Verlust, Fälschung und Manipulation. Dabei werden sowohl technische Risiken, wie beispielsweise ein Datenverlust aufgrund von Festplattenfehlern, als auch Gefahren durch die bewusste Datenveränderung unterbunden.
Sicherheit mit regisafe: Erfolgt die Ablage in Ihrer E-Akte datenschutz- und rechtskonform? Eine Akte muss vollständig, nachvollziehbar und lesbar sein und eine angemessene Aufbewahrung der Dokumente gewährleisten. Das gilt für die elektronische Version ebenso wie für die gedruckte. Dabei ist zu beachten, dass die Ablage von Informationen in einer E-Akte nicht automatisch rechtssicher und datenschutzkonform erfolgt. Neben technischen Voraussetzungen muss hierfür auch stets ein organisatorischer Rahmen geschaffen werden, wie bspw. durch Verfahrensanweisungen.
Doch was leistet regisafe konkret, um die Ablage und Aufbewahrung datenschutz- und rechtskonform zu gestalten und Ihnen Sicherheit zu geben?
Unser mehrstufiges Sicherheitskonzept hilft hier weiter, denn es umfasst regisafe-Sicherheitsmodule, die dafür sorgen, dass sämtliche technischen Anforderungen an die Aufbewahrung elektronischer Unterlagen erfüllt sind. So gewährleisten wir, dass Informationen, nachvollziehbar, unveränderbar und fälschungssicher archiviert werden. Nachfolgend stellen wir Ihnen die einzelnen Lösungen, die jeweils als eigenständige Anwendungsmodule verfügbar sind, vor.
Sicherheitsmodul von regisafe
Aktivitätsprotokoll
Dieses Sicherheitsmodul protokolliert laufende Aktivitäten bei verwalteten Objekten und stellt sicher, dass diese nicht unerkannt verändert werden können. Die Protokollierung beinhaltet Aktenzeichen, Akten, sämtliche Schriftstücke und Adressen. Protokolliert werden dabei alle Aktionen, bei denen sich der Inhalt und Status eines Objekts verändern. Auch das Lesen kann protokolliert werden. Beispiele für diese Aktionen sind u. a.:
- Anlegen, Ändern, Löschen
- Ausführen von Arbeitsschritten (Workflow)
- Notizen erstellen
- E-Mails versenden
Für jedes einzelne Objekt lässt sich das Aktivitätsprotokoll mit allen protokollierten Aktionen individuell und unkompliziert anzeigen.
Sicherheitsmodul von regisafe
Synchronsicherung
Unser regisafe-Anwendungsmodul zur laufenden Sicherung neu eingegebener oder geänderter Daten besteht aus den beiden Bestandteilen „Datenbank-Synchronsicherung“ und „Dateispeicher-Synchronsicherung“, die einzeln installiert und genutzt werden können. Die Datenbank-Synchronsicherung verhindert, dass durch das Rückspielen einer Datensicherung die Datenbankeinträge verloren gehen, die seit dem Zeitpunkt der Sicherung erfasst wurden. Die Dateispeicher-Synchronsicherung schreibt sämtliche neu angelegten oder geänderten Dateien eines Dateispeichers zusätzlich auf ein weiteres Medium.
Für regisafe-Kunden bedeutet dies, dass sie bei einem Ausfall des regisafe-Systems keinen Datenverlust zu befürchten haben. Anders als standardmäßige System Back-ups, die meist über Nacht laufen und den Datenstand somit bis zum Ende des Vortages sichern, läuft die Synchronsicherung permanent. Fällt das System ggfs. im Laufe eines Arbeitstages aus, ist der Datenbestand bis zur letzten Minute vor dem Ausfall gesichert.
Sicherheitsmodul von regisafe
Versionskontrolle
Das regisafe-Anwendungsmodul „Versionskontrolle“ ermöglicht es, alle Änderungen, die bei Schriftstücken und Adressen vorgenommen wurden, durch die Anzeige früherer Versionen nachzuvollziehen. Die Aktivierung alter Versionen ist jederzeit möglich.
Folgende Funktionen umfasst das Modul:
- Dauerhafte Speicherung von Änderungen, die an einem Schriftstück oder einer Adresse vorgenommen wurden
- Berechtigungsabhängige Anzeige veralteter Versionen von Schriftstücken und Adressen
- Wiederherstellung angezeigter veralteter Versionen
- Konfigurierbare Versionierung
- Konfigurierbarer Umfang der Speicherung
Sicherheitsmodul von regisafe
Fälschungssicherer Dateispeicher
Der fälschungssichere Dateispeicher von regisafe schützt Daten vor einer unerkannten Manipulation. Das Anwendungsmodul macht jede Modifikation einer Datei erkennbar. Dies gelingt durch die Verwendung zweier ineinander greifender Hash-Werte. Ein Hash-Wert ist der „Fingerabdruck“ eines Dokuments und wird nach einem bestimmten Algorithmus errechnet. Eine Änderung in einem Dokument ergibt zwingend einen anderen Hash-Wert. Damit ist eine wichtige Grundlage für die rechtssichere Speicherung gegeben.
Sicherheitsmodul von regisafe
Elektronische Signatur
regisafe bietet die Möglichkeit, verwaltete Dokumente mit einer elektronischen Signatur zu versehen.
- Die Identifikation erfolgt durch die Eingabe eines Passwortes durch den betreffenden Benutzer.
- Der Zeitpunkt einer Unterschrift sowie die Reihenfolge mehrerer Unterschriften sind problemlos und sicher feststellbar.
- Zeichnungsarten und Anmerkungen werden einheitlich angewendet.
- Durch die Unterschrift wird keine Information des Original-Dokuments modifiziert/überschrieben.
- regisafe erkennt jede unerlaubte Modifikation sofort und zuverlässig.
Sicherheitsmodul von regisafe (im Standard bereits enthalten)
Benutzerverwaltung und Zugriffskontrolle
Innerhalb von regisafe unterliegt jeder Benutzer der Benutzerverwaltung. Die Administration der Benutzerverwaltung ist nur besonders berechtigten Benutzern zugänglich.
Für alle Benutzer und Gruppen können Berechtigungen auf Programm-Funktionen vergeben werden. So wird sichergestellt, dass Programm-Funktionen und der Zugriff auf Objekte je nach Zuständigkeit und Befugnis zur Verfügung stehen. Die Benutzerdefinition ist ein besonders sensibler Bereich von regisafe und wird daher mit einem eigenen Protokollmechanismus überwacht, der sämtliche Veränderungen dokumentiert.