Aufbewahrte Altdaten müssen vertrauenswürdig bleiben

Als «Records» werden aufgezeichnete Informationen bezeichnet, die als Nachweise über Transaktionen und Geschäftsaktivitäten des Unternehmens erstellt oder empfangen wurden. Auch die in Datenbanken geführten Informationen sind Records und können bezüglich Aufbewahrungspflichten keine rechtliche Sonderstellung gegenüber Dokumenten beanspruchen.

Die internationale Norm ISO 15489 «Records Management» — anerkannt als Schweizer Norm SN und deutsche Norm DIN — nennt fünf Eigenschaften vertrauenswürdiger Records:

  • Authentizität — Sie sind echt, und ihre Herkunft und der Zeitpunkt von Erstellung bzw. Empfang sind nachweisbar. Echtheit ist das Gegenteil von Fälschung und wird durch das Informations-management bei der Erzeugung und Nutzung der Records in ihrer aktiven Lebensphase hergestellt.
  • Integrität — Sie sind nachweisbar vollständig, unverändert, vor unbefugten Änderungen geschützt, und nachträgliche Zusätze oder Veränderungen (auch Migrationen) sind erkennbar.
  • Zuverlässigkeit — Sie sind eine glaubwürdige, vollständige und genaue Wiedergabe der nachgewiesenen Transaktionen, Geschäftsaktivitäten und Tatsachen sowie eine verlässliche Grundlage für folgende Aktivitäten und Entscheidungen. Hieraus ergibt sich auch die Beweiskraft von archivierten Daten und Unterlagen in einem Gerichtsverfahren.
  • Benutzbarkeit — Sie sind auffindbar, darstellbar und verstehbar. In der Darstellung ist der Geschäftskontext erkennbar, also die geschäftlichen Aktivitäten oder Transaktionen, in denen die Records erzeugt und genutzt wurden.
  • Originalität — Die innere Struktur (Beziehungen zwischen Bestandteilen) und das Format sind unverändert, der Art der Erzeugung und Nutzung in Geschäftsprozessen ist erkennbar, und zugehörige, aber gesondert aufbewahrte Dokumente sind identifizierbar.

Werden archivierte Daten benutzt — im Geschäftsgang oder in Verwaltungs- und Gerichtsverfahren — so müssen sie ihre Nachweisfunktion immer noch erfüllen können, also weiterhin vertrauenswürdig sein. Andernfalls sind sie wertlos und stellen unter Umständen sogar ein Risiko dar.

Die dauerhafte Sicherung der Vertrauenswürdigkeit von Records ist bei strukturierten Daten wegen der Komplexität von Datenbank-Anwendungen schwieriger als bei Dokumenten. Die Qualitätsmerkmale betreffen nicht nur die nackten Daten, sondern mehrere Ebenen der Datenbank-Anwendung.

Datenabnk-Archivierung: Ebenen zur Sicherung von Nachweisbarkeit

CHRONOS bietet Ihnen die nötigen Instrumente zur dauerhaften Sicherung der Vetrauenswürdigkeit und Beweiskraft Ihrer inaktiven Daten auf allen Ebenen einer Datenbank-Anwendung:

  • Technische Sicht — Daten: Die Speicherung auf unveränderlichen Datenträgern, der Einsatz digitaler Fingerabdrücke (Hashwerte) für jeden Datensatz sowie die (optionale) Verwendung von qualifizierten elektronischen Zeitstempeln und Signaturen sichern die Übereinstimmung von Original und Archivkopie jedes Datensatzes sowie dessen Integrität und Authentizität.
  • Konzeptionelle Sicht — Schema: Die archivierten Datensätze behalten das originale Datenbank-Schema (Tabellen, Abhängigkeiten, Datentypen, Constraints etc.) der Datenbank, aus der sie archiviert wurden. Dadurch werden Struktur und Originalität gesichert.
  • Geschäftsprozess-Sicht — Anwendung: In einem CHRONOS-Archiv können zusätzlich erklärende Dokumente wie Handbücher, Benutzeranweisungen und Verfahrensdokumentationen archiviert werden, um die Verstehbarkeit und den Geschäftskontext der Archivdaten langfristig zu sichern.
  • Geschäftsobjekt-Sicht — Records: Die Benutzer der ursprünglichen Datenbankanwendung haben nicht mit technischen Entitäten wie Tabellen gearbeitet, sondern mit geschäftlich relevanten Informationsbjekten wie zum Beispiel einer «Kundenbestellung», also den Daten aus mehreren verbundenen Tabellen, die zusammen eine Instanz dieses Geschäftsobjektes darstellen. Mit CHRONOS können vollständige und referentiell integere Geschäftsobjekte archiviert und für Archivbenutzer darstellbar, verstehbar und suchbar gemacht werden, auch wenn die originale Software-Anwendung selber nicht archiviert werden kann und stillgelegt wurde.