Bevaring/kassation i E-arkiv Håkan Lövblad / NORDIG / 2014-06-03
RA/SE Divisionen för offentlig informationshantering (DOI) En resurs för den offentliga förvaltningen Uppdrag att utveckla, normera och främja informationshanteringen Pågående FoU-projekt/program Arkiv i e-samhället E-arkiv och e-diarium Standardisering Gallra rätt och effektivt Bevarandeteknik i tiden
Frank M. Bischoff: Bewertung elektronischer Unterlagen 2014 Kassation av manuella arkiv ofta avgränsad till vissa handlingstyper för att undvika förluster av autenticitet, integritet, kontextinformation - plockgallring E-arkiv medger urval av uppgifter bevaras arkiv? E-post saknar verksamhetsmässig struktur arkiv? En databas som arkiveras som pdf/a-filer innebär att det uppstår dokument som aldrig har använts i verksamheten kan autenticiteten bedömas? Utgångspunkter för b/k: kontexter, verksamheten och arkivbildningen
Börge Strand: Digital archives in historical research 2013 Källkritik Olika systemtyper; ÄHS/SBS, databaser/register, statistikregister, publiceringssystem, ljud- och multimediasystem Kodning ger intryck av exakthet, nyanser förloras, i administrativa system sker kodningen kontinuerligt inte vid digitalisering Systemens multiproveniens ömsesidigt inflytande och beroende mellan datakällor Den aktiva användningens kontinuerliga kvalitets- och konsistenskontroller ursprungliga fel eller fel vid leverans? I ÄHS/SBS kan dokument vara autenticerade genom e-signaturer inte i administrativa register eller forskningsregister E-handlingens autenticitet proveniens, logiska kontroller, konsistens och ursprung
InterPARES (I) Arkivalisk autenticitet Analogi e-handlingar = medeltida diplom Dokumentform Interna element (författare, adressat, datering, ärende/sag, underskrift) Externa/kommunikativa element (presentationssätt, e- signaturer, e-sigill, digitala stämplar, logotyper) Noteringar (klassificeringskoder, ärende/sagnummer, versionsnummer) Referenser (bilagor, datum för avsändande och distribution till berörda)
InterPARES (II) Kontexten Juridiskt/administrativt sammanhang Verksamhetsmässigt och processuellt sammanhang Arkiv- och informationstekniskt sammanhang Handlingstyp
InterPARES (III) Empiriska resultat Analogin e-handling = diplom falsifierades grundligt It-systemen hanterar information inte handlingar Autenticitet identitet och integritet Identiteten kontextuella beskrivningar, källkritiska kriterier tillgodoses Integriteten behörighetskontroll, logg- och backuprutiner
InterPARES (IV) E-handling Fixerad dokumentform Stabilt informationsinnehåll Relation till andra handlingar inom och utom systemet Identifierbar kontext
InterPARES (V) Metod för bevaring/kassation Iterativ process pga. system- och verksamhetsutveckling Värde baseras på kontextuell information Autenticitet teknisk information (arkivbildnings- och säkerhetsrutiner, förvaltning: konvertering, migrering) E-handlingarnas element av form och innehåll fastställs Digitala objekt som utgör e-handlingarna Metadata som strukturerar de digitala objekten Dokumentation som förklarar de digitala objekten
Identitet/integritet E-signaturer Direktiv 1999/93/EG - Trusted Archival Services, EESSI 2000 Dokumentformat som kan valideras Arkivhandlingar med validerad signatur Kontinuerlig tidsstämpling, kryptografisk uppföljning TAS modeller: Centraliserad decentraliserad Arbetet förts till CEN och ETSI Electronic Signatures and Infrastructures; CMS Advanced Electronic Signatures (CAdES), ETSI 2009 Archive Validation Data kontinuerlig tidsstämpling med starkare algoritmer, längre nycklar
E-handling med signatur Infrastruktur för handlingar, RA/SE 2006 Transaktionsspecifika PKI-handlingar Text, krypterad kontrollsumma, metodbeskrivning, uppgifter ur legitimationen inkl. publik nyckel och om tidpunkten för undertecknande (certifikat för validering, valideringssvar för certifikat) Administrativa PKI-handlingar för autentisering Spärrlista, certifikat för validering, avtal, dokumentation om Online Certificate Status Protocol-mekanismen, valideringssvar för certifikat Övriga administrativa handlingar för tillförlitlighet Juridiska yttranden, dokumentation av verifieringsprocessen, installation av klient/server, konfigurering av register, program eller system för testning och validering, operativa rutiner och utbildning
E-signaturer Bevaring/kassation E-signaturen behövs för transport myndighetsstämpel bevaras E-signaturen behövs till leverans arkivmyndighetsstämpel bevaras E-signaturen behövs till leverans konverteras till klartext E-handlingen inkl. e-signatur, certifikat, spärrlista eller spärrfråga med svar, policydokument bevaras för att fastställa sannolik undertecknare + material från ID-tjänst, certifikat, loggar m.m. bevaras för att fastställa ytterst sannolik undertecknare
Dokumentation Åsa Magnusson Göteborgs univ. 2004 Projektdokumentation kravspecifikation, Agilerörelsen reaktion mot strukturerade utvecklingsmetoder Produktdokumentation systemdokumentation och användardokumentation Systemdokumentation = extern och inline (kommenterad källkod) IT-användning: kravspec., inline och muntliga uppgifter Metod för omvandling av lag till programkod redovisas inte i systemdokumentation (Magnusson Sjöberg 1992) Information ska lämnas om vad som har styrt automatiserade beslut (EU:s dataskyddsdirektiv)
Avslutande reflektioner Kontexter, verksamhet och arkivbildning i fokus Källkritiska kriterier kvalitetssäkrar användning Verksamhetsbaserad arkivredovisning ger metodstöd Kräver upprepade verksamhets- och processanalyser Dokumenterar uppgifter för yttre och inre källkritik Dokumenterar processer och handlingstyper för automatisk kassation E-handling med e-signatur bevaras om de behövs för att styrka identitet och integritet Datorprogram bevaras om de behövs för kontextuell beskrivning