logo Software602 a.s.

Jak na autentické dokumenty s neomezenou dobou platnosti ověřitelnosti

Software602 nabízí snadné rozšíření IS o funkce vytváření a dlouhodobé archivace elektronických dokumentů. Stavíme na důsledném dodržování norem ETSI (PAdES, XAdES a CAdES), které ve svých dokumentech respektuje i Evropská komise a česká legislativa.

Pro dodavatele informačních systémů je podstatné, že normy ETSI (Europen Telecommunications Standards Institute), které zákon označuje za referenční, neřeší parametry nebo procesy systému, který s dokumenty pracuje, ale zaměřují se na vlastnosti samotného dokumentu. Fakticky se jedná o tři sady norem (PAdES pro podepisování PDF dokumentů, XAdES pro podepisování XML dat a CAdES pro podepisování libovolného dokumentu), z nichž podstatné jsou zejména verze LTV (Long Term Validation) nebo A (Archival).

Všechny vycházejí ze společného principu, díky kterému bude možné i v neznámém budoucím prostředí prokázat autenticitu dokumentu a který je možné shrnout jako "všechno podstatné uvnitř dokumentu."

K dokumentu jsou připojeny veškeré informace potřebné pro ověření jeho pravosti a tyto informace (LTV metadata) jsou chráněny kvalifikovaným časovým razítkem. Díky tomu získává dokument i samostatnou existenci, takže s ním bude možné zacházet obdobně jako s papírem opatřeným podpisem a razítkem - poslat advokátovi, předložit u soudu nebo při jednání apod. V každé takové situaci bude příjemce schopen během několika vteřin ověřit pravost (autenticitu) dokumentu.

Schopnost ověřit autenticitu dokumentu by ovšem příliš nepomohla, kdyby nebylo možné dokument také přečíst, respektive zobrazit beze ztráty informace. Pokud uvažujeme o archivaci v horizontu desítek let, je zapotřebí zajistit čitelnost v budoucích verzích software na dnes neznámých přístrojích.

Tento požadavek pokrývá formát PDF/A definovaný ISO normou. Fakticky existují tři verze PDF/A, pro naše účely je podstatné zejména to, že dlouhodobá čitelnost je zajištěna převodem do kteréhokoliv z těchto formátů.

Práce s důvěryhodnými dokumenty ve stávajících IS

Proč je tento výklad podstatný pro výrobce, dodavatele a integrátory informačních systémů? Protože v řadě situací by bylo velmi výhodné, kdyby byl informační systém schopen vytvářet a archivovat dokumenty podle uvedených norem, tedy se zajištěním dlouhodobé ověřitelnosti autenticity, dlouhodobé čitelnosti a nezávislé existence.

U spisových služeb, DMS nebo třeba software pro obsluhu skenovacích linek je smysl takových funkcí jasný. Ale stejně zajímavé může být například rozšíření ERP systému tak, aby byl schopen uchovávat účetní doklady nejen jako záznamy, ale jako důvěryhodné dokumenty se všemi náležitostmi. U systému pro řízení údržby to mohou být protokoly o závadách a reklamacích, v personalistice zase schválení přidělení odměn, u další aplikace záznamy pokladen apod.

To neznamená, že by výrobci informačních systémů měli vynakládat zdroje na detailní studium evropských norem, legislativních aspektů, praktických zásad práce s dokumenty, komunikaci s certifikačními autoritami (od nich je zapotřebí čerpat časová razítka a získávat zmíněná LTV metadata), a vedle toho zajistit vlastní programování. Fakticky by se jednalo o námět na další informační systém.

Rychlé začlenění nových funkcí

Software602 nabízí sadu nástrojů a služeb, které to umožní kompletně pokrýt práci s dokumenty podle zmíněných norem (tedy podle české i evropské legislativy) a které mohou být velmi snadno integrovány do informačních systémů.

Nástroje Software602:

Ověřené řešení založené na standardech

Všechny tyto nástroje jsou připraveny na integraci do informačních systémů třetích stran, a jsou do nich běžně začleňovány. Několik výrobců spisových služeb je standardně využívá ve svých instalacích, a v řadě případů je sami zákazníci integrovali se systémy jako SAP nebo Oracle Financials či produkty lokálních výrobců. Tyto projekty potvrdily, že integrace zmíněných nástrojů je opravdu rychlá a hladká.

Pokud vás problematika dlouhodobé archivace dokumentů ve vašich informačních systémech zaujala a pokud máte zájem diskutovat o možnostech a techničtějších podrobnostech, můžete nás hned kontaktovat.

ŠTÍTKY - archivace - certifikace - cloud - DMS - ERP - ETSI - EU - IS - legislativa - LTV - PDF - SDK - server - software - XML

Článek Software602 a.s. ze dne 19. září 2012 - středa

Další články Software602 a.s.

Zbrusu nová vzdálená správa pro Linux