Bevaring/kassation i E-arkiv. Håkan Lövblad / NORDIG / 2014-06-03



Relevanta dokument
Elektroniskt underskrivna handlingar

Riktlinjer för digital arkivering

Förutsättningar för gallring efter skanning 1 (5) Tillsynsavdelningen Datum Dnr RA /1121 Håkan Lövblad

Val av format för elektroniska handlingar - ArkivE. Nora Liljeholm / Riksarkivet /

Inspektion av arkivvården vid Förvaltningsrätten i Jönköping

Koncernkontoret Området för informationsförsörjning och regionarkiv

Regler för bevarande av elektroniska handlingar vid Mittuniversitetet

Råd om hur bestämmelserna i RA-FS 2009:1, 5 kap 4-6 ska tolkas och tillämpas - Dokumentationen av elektroniska handlingar

Riktlinjer för digital arkivering i Linköpings kommun

Aktuellt från Riksarkivet

Kundverifiering av SPs digitala signaturer

Strategi för dokument och arkivhantering i Sundsvalls kommunkoncern

Stadsarkivets anvisningar 2011:1 Hantering av allmänna e-handlingar som ska bevaras i Uppsala kommun

Digital arkivering och historiklagring Anastasia Pettersson och Anders Kölevik

METADATASTANDARDER EN ORIENTERING

KOMMUNAL FÖRFATTNINGSSAMLING

archive En produkt från ida infront - a part of Addnode

Varje myndighet är en egen arkivbildare och svarar för vården av sitt arkiv enligt arkivlagen och på det sätt som framgår av detta arkivreglemente.

Standarder källa till kunskap och utveckling. Arkivarien i den digitala kommunikationen

Dokumenttyp Ordlista Projekt Elektroniskt bevarande, Etapp 2

Bo Johansson. Sollentuna - en plats för möten, utveckling och aktivitet

Arkivkrav för IT-system i Lunds universitet - vägledning

E-arkiv, eardoch Pre-pre-ingest

Informationssäkerhet och earkiv Rimforsa 14 april 2016

eidas införande i Sverige Björn Scharin, PTS

esamhället och arkivet kommunal verksamhetsutveckling

Arkivreglemente för Kristianstads kommun

STANDARDER FÖR DOKUMENTHANTERING RECORDS MANAGEMENT STANDARDEN BESKRIVER. 1: Dokumentation Dokumenthantering(Records Management) Del 1: Allmänt

Fastställt av kommunfullmäktige den 26 mars 2013, 54.

PTS informationsmöte om eidas och betrodda tjänster

Certifikat - Ett av en CA elektroniskt signerat intyg som knyter en publik nyckel till en specifik nyckelinnehavare. Källa: Inera (BIF)

Regionala etikprövningsnämnden i Uppsala Box 1964

Förvaltningsgemensamma specifikationer för e-arkiv och e-diarium

INSPEKTION AV HANTERINGEN AV ALLMÄNNA HANDLINGAR HOS SÖDERTÄLJE KYRKOGÅRDSFÖRVALTNING

Inspektion av arkivvården vid Kammarrätten i Jönköping

Krigsarkivets rapport efter inspektion av arkivvården hos Försvarsmaktens telenät- och markteleförband (FMTM) i Örebro den 23 april 2009.

archive En produkt från Ida Infront - a part of Addnode Group

Arkivfrågor när en myndighet startar

Tillsynsavdelningen Dnr RA /195

POLICY FÖR E-ARKIV STOCKHOLM

Samråd mellan bygg- och miljönämnden och arkivmyndigheten om makulering av pappershandlingar efter scanning KS-2016/333

KOMMUNAL FÖRFATTNINGSSAMLING

Remiss: Förslag till förordning om behandling av personuppgifter i Lantmäteriets databas för arkiverade handlingar

Inspektion av arkivvården vid Lunds universitet, Universitetsförvaltningen

Företagens användning av ID-tjänster och e-tjänster juridiska frågor

Klassificering av verksamhetsinformation (för statliga myndigheter) Nora Liljeholm / Riksarkivet /

Inspektion av arkivvården vid Örebro tingsrätt

Österåkers kommuns styrdokument

POLICY FÖR E-ARKIV STOCKHOLM

Inspektion av arkivvården vid Lantmäteriet, fastighetsbildning i Vänersborg den 13 november 2013

E-delegationen VLDS 4.1 Juridiska aspekter på digital samverkan v1.0

2

Inspektionsrapport 1 (8) Tillsynsavdelningen Dnr RA /4754 A-K Andersson

Tillsynsavdelningen Dnr RA /4114 T Ståhle

Dokument: Attest-signatur. Författare. Sida 1 av 16 Ola Ljungkrona PO Datum

Svenska kyrkans bestämmelser

FALK 2011 Information från Samrådsgruppen för kommunala arkivfrågor

Vägen mot e-arkiv. Hur vi skapar förutsättningar för e-arkiv och ett digitalt informationsflöde KORTVERSION AV FÖRSTUDIERAPPORTEN

VAPA-Service - Finska arkivverkets service för elektronisk förvaring

Från dokumenthanteringssystem till e-arkiv Anastasia Pettersson Per Carlsson

HANTERING AV ALLMÄNNA HANDLINGAR HOS MILJÖFÖRVALTNINGEN

Länsstyrelsen i Västra Götalands län

Regler om gallring av allmänna handlingar av tillfällig eller ringa betydelse vid Stockholms universitet

E-legitimering och e-underskrift Johan Bålman esam

Riksarkivet (RA) inspekterade den 19 mars 2012 arkivvården vid Smittskyddsinstitutet (SMI).

Förstudie e-arkiv Begreppslista Begreppslista 1.0

REGEL FÖR BEVARANDE AV ELEKTRONISKA HANDLINGAR

Arkivkrav för IT system med elektroniska handlingar vid Lunds universitet

Inspektion av arkivvården vid Umeå universitet, Institutionen för socialt arbete, den 17 september 2014

Betänkandet E-legitimationsnämnden och Svensk e-legitimation SOU 2010:104

Patientdatalag (2008:355)

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

eidas-förordningens krav det juridiska perspektivet Anna Månsson Nylén

Termer och begrepp. Identifieringstjänst SITHS

Riktlinjer och förutsättningar för skanning och ersättningsskanning i Stockholms stad. stockholm.se

Styrande dokument. Policy och riktlinje för hantering av personuppgifter i Göteborgs Stad

Arkivreglemente för Arkivemölla kommun

Inspektionsrapport 1(5) Nationella divisionen Enheten för tillsyn Dnr RA /4277

Användningen av elektronisk identifiering.

Inspektionsrapport Dnr RA /1524

Arkivreglemente för Motala kommun

NEA Nätverket för elektroniska affärer

Enkät om hur man beskriver elektroniska dokument: Sverige

Arkivhandbok för Karolinska Institutet

Tekniskt ramverk för Svensk e- legitimation

1(8) Projekttitel: EDP Vision Verksamhetsbaserad arkivredovisning Delprojekt 1: EDP Vision Delprojekt 2: Verksamhetsbaserad dokumenthantering Dnr:

ett led i en process, t.ex. avisera en inspektion och inhämta underlag från en databas,

3. Kravspecifikation Produkt

Råd nr. 4. Ordlista för dokument-/informationshantering och arkiv inom Stockholms läns landsting

Verksamhetsbaserad arkivredovisning

YTTRANDE 1 (5) Riskarkivets föreskrifter anger att överenskommelse eller avtal ska upprättas när handlingar hanteras av annan än myndigheten.

Rikspolisstyrelsens författningssamling

Ett e-arkiv värt att lita på UTKAST för synpunkter

Lotteriinspektionens författningssamling

Riktlinjer för hantering av arkiv i Gävle kommun

Introduktion till protokoll för nätverkssäkerhet

Regler om gallring av handlingar av tillfällig eller ringa betydelse vid Högskolan Dalarna

Riktlinje för arkiv- och informationsförvaltning

Strategi för bevarande av elektroniska handlingar vid Göteborgs universitet

PERSONUPPGIFTSBITRÄDESAVTAL. Detta personuppgiftsbiträdesavtal har träffats mellan följande parter.

Transkript:

Bevaring/kassation i E-arkiv Håkan Lövblad / NORDIG / 2014-06-03

RA/SE Divisionen för offentlig informationshantering (DOI) En resurs för den offentliga förvaltningen Uppdrag att utveckla, normera och främja informationshanteringen Pågående FoU-projekt/program Arkiv i e-samhället E-arkiv och e-diarium Standardisering Gallra rätt och effektivt Bevarandeteknik i tiden

Frank M. Bischoff: Bewertung elektronischer Unterlagen 2014 Kassation av manuella arkiv ofta avgränsad till vissa handlingstyper för att undvika förluster av autenticitet, integritet, kontextinformation - plockgallring E-arkiv medger urval av uppgifter bevaras arkiv? E-post saknar verksamhetsmässig struktur arkiv? En databas som arkiveras som pdf/a-filer innebär att det uppstår dokument som aldrig har använts i verksamheten kan autenticiteten bedömas? Utgångspunkter för b/k: kontexter, verksamheten och arkivbildningen

Börge Strand: Digital archives in historical research 2013 Källkritik Olika systemtyper; ÄHS/SBS, databaser/register, statistikregister, publiceringssystem, ljud- och multimediasystem Kodning ger intryck av exakthet, nyanser förloras, i administrativa system sker kodningen kontinuerligt inte vid digitalisering Systemens multiproveniens ömsesidigt inflytande och beroende mellan datakällor Den aktiva användningens kontinuerliga kvalitets- och konsistenskontroller ursprungliga fel eller fel vid leverans? I ÄHS/SBS kan dokument vara autenticerade genom e-signaturer inte i administrativa register eller forskningsregister E-handlingens autenticitet proveniens, logiska kontroller, konsistens och ursprung

InterPARES (I) Arkivalisk autenticitet Analogi e-handlingar = medeltida diplom Dokumentform Interna element (författare, adressat, datering, ärende/sag, underskrift) Externa/kommunikativa element (presentationssätt, e- signaturer, e-sigill, digitala stämplar, logotyper) Noteringar (klassificeringskoder, ärende/sagnummer, versionsnummer) Referenser (bilagor, datum för avsändande och distribution till berörda)

InterPARES (II) Kontexten Juridiskt/administrativt sammanhang Verksamhetsmässigt och processuellt sammanhang Arkiv- och informationstekniskt sammanhang Handlingstyp

InterPARES (III) Empiriska resultat Analogin e-handling = diplom falsifierades grundligt It-systemen hanterar information inte handlingar Autenticitet identitet och integritet Identiteten kontextuella beskrivningar, källkritiska kriterier tillgodoses Integriteten behörighetskontroll, logg- och backuprutiner

InterPARES (IV) E-handling Fixerad dokumentform Stabilt informationsinnehåll Relation till andra handlingar inom och utom systemet Identifierbar kontext

InterPARES (V) Metod för bevaring/kassation Iterativ process pga. system- och verksamhetsutveckling Värde baseras på kontextuell information Autenticitet teknisk information (arkivbildnings- och säkerhetsrutiner, förvaltning: konvertering, migrering) E-handlingarnas element av form och innehåll fastställs Digitala objekt som utgör e-handlingarna Metadata som strukturerar de digitala objekten Dokumentation som förklarar de digitala objekten

Identitet/integritet E-signaturer Direktiv 1999/93/EG - Trusted Archival Services, EESSI 2000 Dokumentformat som kan valideras Arkivhandlingar med validerad signatur Kontinuerlig tidsstämpling, kryptografisk uppföljning TAS modeller: Centraliserad decentraliserad Arbetet förts till CEN och ETSI Electronic Signatures and Infrastructures; CMS Advanced Electronic Signatures (CAdES), ETSI 2009 Archive Validation Data kontinuerlig tidsstämpling med starkare algoritmer, längre nycklar

E-handling med signatur Infrastruktur för handlingar, RA/SE 2006 Transaktionsspecifika PKI-handlingar Text, krypterad kontrollsumma, metodbeskrivning, uppgifter ur legitimationen inkl. publik nyckel och om tidpunkten för undertecknande (certifikat för validering, valideringssvar för certifikat) Administrativa PKI-handlingar för autentisering Spärrlista, certifikat för validering, avtal, dokumentation om Online Certificate Status Protocol-mekanismen, valideringssvar för certifikat Övriga administrativa handlingar för tillförlitlighet Juridiska yttranden, dokumentation av verifieringsprocessen, installation av klient/server, konfigurering av register, program eller system för testning och validering, operativa rutiner och utbildning

E-signaturer Bevaring/kassation E-signaturen behövs för transport myndighetsstämpel bevaras E-signaturen behövs till leverans arkivmyndighetsstämpel bevaras E-signaturen behövs till leverans konverteras till klartext E-handlingen inkl. e-signatur, certifikat, spärrlista eller spärrfråga med svar, policydokument bevaras för att fastställa sannolik undertecknare + material från ID-tjänst, certifikat, loggar m.m. bevaras för att fastställa ytterst sannolik undertecknare

Dokumentation Åsa Magnusson Göteborgs univ. 2004 Projektdokumentation kravspecifikation, Agilerörelsen reaktion mot strukturerade utvecklingsmetoder Produktdokumentation systemdokumentation och användardokumentation Systemdokumentation = extern och inline (kommenterad källkod) IT-användning: kravspec., inline och muntliga uppgifter Metod för omvandling av lag till programkod redovisas inte i systemdokumentation (Magnusson Sjöberg 1992) Information ska lämnas om vad som har styrt automatiserade beslut (EU:s dataskyddsdirektiv)

Avslutande reflektioner Kontexter, verksamhet och arkivbildning i fokus Källkritiska kriterier kvalitetssäkrar användning Verksamhetsbaserad arkivredovisning ger metodstöd Kräver upprepade verksamhets- och processanalyser Dokumenterar uppgifter för yttre och inre källkritik Dokumenterar processer och handlingstyper för automatisk kassation E-handling med e-signatur bevaras om de behövs för att styrka identitet och integritet Datorprogram bevaras om de behövs för kontextuell beskrivning