Elektroniskt underskrivna handlingar
Riksarkivets rapport samverkan med SAMSET:s juristgrupp Regeringsuppdrag resulterade SAMSET-projektet (Skatteverket, Bolagsverket, Försäkringskassan, Centrala studiestödsnämnden, Riksarkivet, m.fl.) - ett forum för samverkan mellan myndigheter och som inför e-tjänster (Ett antal vägledningar, E-nämnden) Samarbete mellan Statskontoret och Riksarkivet (Statskontorets rapport Elektroniska urkunder 2003:13)
SAMSET:s juristgrupp Mötesplats för juridik, praktik, arkiv, teknik, säkerhet m.m. En rad frågor har sorterats och ventilerats Riksarkivet har inte beslutat generella föreskrifter om gallring och/eller andra handlingar i e-tjänster
Vad regleras i arkivförfattningar? Arkiv i IT-miljön Arkivet består av allmänna handlingar Från arkivsynpunkt kan man avgränsa: Potentiella handlingar Färdiga sammanställningar Färdiga handlingar av dokumenttyp, t.ex. e-underskrivna handlingar
Vad regleras i arkivförfattningar? Bevarande och gallring Bevarande i ursprungligt skick (ingen förändring av innehåll och funktion) Det räknas som gallring att förstöra allmänna handlingar och uppgifter i allmänna handlingar handlingar, samt att vidta åtgärder som medför förlust av betydelsebärande data sök- och sammanställningsmöjligheter samt möjligheter att bedöma autenticiteten
Vad regleras i arkivförfattningar? Materiel och metoder Handlingarna skall framställas med materiel och metoder som är lämpliga med hänsyn till beständigheten Välj lämpligt format från början. Om det krävs konvertering för att innehållet skall kunna läsas går underskriftens funktion förlorad Format för innehåll och underskrift
Vad regleras i arkivförfattningar? Hantering och skydd Handlingarna skall hanteras och skyddas så att det ursprungliga skicket består IT-miljön kräver en kombination av åtgärder lämpliga databärare, säkerhetskopiering förvaring i låsta, klimatreglerade utrymmen två exemplar med åtskild förvaring behörighetssystem, brandväggar eventuellt tidig leverans till neutral förvaltare Underskrift och stämpel möjliggör upptäckt av förvanskning
Vad regleras i arkivförfattningar? Gallring - lagstiftning och policy Riksarkivet utfärdar myndighetsspecifika och generella gallringsföreskrifter Det som bevaras skall tillgodose rätten till insyn och behovet av information för rättskipning, förvaltning och forskning Hänsyn tas till arkivinformationens dubbla värde (verksamhet och omgivning) och till funktionella och processuella samband
Vad regleras inte i arkivförfattningarna? Arkivförfattningarna reglerar inte när elektroniska underskrifter skall användas; det styrs av verksamheten och annan lagstiftning hur rutinerna skall utformas, eller vilka handlingar som skall inhämtas för kontrollen av underskrifterna Gallringsförutsättningar kan dock omfatta kompensatoriska åtgärder
Olika utgångspunkter äkthet och ursprungligt skick Med äkthet menas att en handling härrör omanipulerat från den som framstår som utställare Med ursprungligt skick avses att en handling bevaras som den var när den kom in till eller upprättas hos myndigheten En förfalskad handling skall bevaras i ursprungligt skick
PKI-strukturen och den elektroniskt underskrivna handlingen Fokusering på tjänster, nyckelpar, legitimation osv Men för att kunna bedöma frågor om bevarande och gallring måste vi veta vad som utgör en elektroniskt underskriven handling?
Vad är en elektroniskt underskriven handling? En elektroniskt underskriven handling i formatet PKCS#7 utgörs av ett paket innehållande ett eller flera mindre paket: Data som representerar texten i handlingen Uppgifter om den metod (hashalgoritmen) som använts för att skapa kontrollsumman (hash-värdet) och den krypterade kontrollsumman= underskriften Uppgifter ur den legitimation som stödjer underskriften Spärrlistor (ingen, en eller flera)
Vilka övriga handlingar finns? Kontrollmaterialet Förvanskningskontroll beräkning av kontrollsumma med angiven metod dekryptering av kontrollsumma, kontroll av överensstämmelse För kontroll av undertecknaren används spärrlistor, Certificate Revocation Lists (CRL), eller OCSP-rutiner, Online Certificate Status Protocol som innebär att frågor och svar i realtid ersätter spärrlistor eventuellt ytterligare handlingar
Vad är en myndighetsstämpel? Dokumentation av kontrollen sker t.ex. genom en myndighetsstämpel, dvs. en ny elektronisk underskrift. XML-Signature En ny handling skapas där den ursprungliga ingår. Kan jämföras med en traditionell ankomststämpel, t.ex.: ingivare tidpunkt innehåll i klartext utfall av kontrollen handlingen i ursprungligt format
Förutsättningar för gallring Under förutsättning att den inkomna handlingen (paketet) bevaras i in helhet kontroll sker direkt vid ankomsten utfallet dokumenteras handlingen förses med myndighetens stämpel skapas förutsättningar för gallring av kontrollmaterialet Men - tiden inte mogen för generella gallringsföreskrifter Helhetsbedömning kan leda till totalt bevarande total gallring eller bevarande endast i verksamhetssystemet