Aspekte der Vertrauenswürdigkeit digitaler Langzeitarchive

Slides:



Advertisements
Ähnliche Präsentationen
Architektur eines Human-Task-Service
Advertisements

INTOSAI-Richtlinien für die Finanzkontrolle (ISSAI )
Datenschutz im IT-Grundschutz
1 Workshop: Grundlagen des IT-Projektmanagements - Version /2004Modul: Aufwand – Ergänzung FP Copyright: Dr. Klaus Röber Modul Ergänzungen zur.
IT-Projektmanagement
Thema: Sicherheitsarchitektur für mobiles Arbeiten
V-Modell XT - Ein Überblick
Digitale Langzeitarchivierung
Ulrich Kähler, DFN-Verein
DissOnline / Digitale Dissertationen Dr. P. Schirmbacher Offene Standards und internationale / nationale Abstimmung Gliederung: 1.Open Archive.
Gegen die Vergänglichkeit digitaler Informationen Susanne Kurz AWV Sitzung Daten- und Speichermanagement, Köln,
Eigenschaften und Pflichten vertrauenswürdiger digitaler Archive
Schwachstellenanalyse in Netzen
On a Buzzword: Hierachical Structure David Parnas.
Risiken und Chancen Risiko Beurteilung: Dazu gehört die Identifikationen von Risiken, ihre Analyse und das Ordnen nach Prioritäten. Risiko Kontrolle: Dazu.
ISO - Normen Inhalt Qualität im SE Der ISO 9000-Ansatz
Controlling, Analyse und Verbesserung (Teil 1)
Musterqualitätshandbuch Lehrerfortbildung
Einführung von Groupware
Medien Zentrum Duisburg
UML Begleitdokumentation des Projekts
Langzeitarchivierung und Metadaten. NAA Preservation Strategy Link: ml.
Preservation Metadata. OAIS Reference Model Diese und folgende Quellen:
Vorlesung Gestaltung von soziotechnischen Informationssystemen - RequirementsEngineering und Contextual Design- Thomas Herrmann, Lehrstuhl Informations-
Vorgehensmodelle: Schwergewichtige Modelle
Prof. Dr. Gerhard Schmidt pres. by H.-J. Steffens Software Engineering SS 2009Folie 1 Objektmodellierung Objekte und Klassen Ein Objekt ist ein Exemplar.
Spezifikation von Anforderungen
Die Umsetzung der ISO/IEC 17020
Entwurf und Realisierung einer digitalen Bibliothek zur Verwaltung von Notenhandschriften Dipl.-Ing. Temenushka Ignatova Datenbank- und Informationssysteme,
Nestor Workshop im Rahmen der GES 2007 Digitale Langzeitarchivierung und Grid: Gemeinsam sind wir stärker? Anforderungen von eScience und Grid-Technologie.
Gliederung Einleitung eID-Infrastruktur und Komponenten
© ETH-Bibliothek Pascalia Boutsiouci, Dr. Jiri Pika – ETH-Bibliothek ISKO-Tagung Wissensorganisation 2008, Konstanz, 21. Februar 2008 Pilotprojekt.
Informations-veranstaltung LAG JAW
Nicolas Frings Maximilian Bernd Stefan Piernikarcyk
IT-Zertifikat Allgemeine Informationstechnologien I Dozentin: Susanne Kurz, MA Referentin: Carolin Blefgen.
1 Hugo Straumann, CT-SSM 17. Juni 2002 Security Risk Radar Hugo Straumann Methode Pilot Positionierung.
Vorgehensweise bei der Software-Entwicklung des Publication Managers
UML-Kurzüberblick Peter Brusten.
KIT – Universität des Landes Baden-Württemberg und nationales Forschungszentrum in der Helmholtz-Gemeinschaft Steinbuch Centre for Computing (SCC)
EScience eScience ist die globale Zusammenarbeit in Schlüsselgebieten der Forschung und die nächste Generation Werkzeuge, um diese Art von Forschung zu.
Expertise Grid und eScience Jens Klump nestor AG Grid/eScience DNB, Frankfurt (M),
Archiv Def: Siehe Digitales Langzeitarchiv.
Nestor Workshop im Rahmen der GES 2007 Digitale Langzeitarchivierung und Grid: Gemeinsam sind wir stärker? nestor und Grid Jens Ludwig Baden-Baden, 2.
Aforms2web solutions & services GmbH - a company of ANECON and forms2web Kurzbericht für E-GovExperts Arbeitsgruppe Präsentation und Standarddaten ehemals.
Datenschutz und Datensicherheit
Integration existierender digitaler Bibliotheken in Lernumgebungen LEBONED (Learning Environment Based On Non Educational Digital Libraries) Dipl.-Inform.
KOOP-LITERA Tagung 2003, 8. / 9. Mai 2003 Archivierung digitaler Dokumente Problemstellung - kooperative Lösungsansätze - Aktivitäten der Österreichischen.
Deutsche Nationalbibliothek, Frankfurt am Main
Untersuchungen zur Erstellung eines
Ist das DANRW vertrauenswürdig? Manfred Thaller Universität zu Köln Köln, Die Herausforderung der Elektronischen Archivierung 16. Januar 2013.
online Service-Management
Business Excellence bewerten Das EFQM Modell Der Kompetenzpreis Innovation und Qualität Baden-Württemberg.
AP3 – Informationsmodell ByMedConnect Archetypen Hans Demski Helmholtz Zentrum München Arbeitsgruppe MEDIS Institut für Medizinsche und Biologische Bildgebung.
Sicherung von elektronischer Kunst und Games von Maximilian Humpert.
XML Die “E-Lance Economy” oder die “Digital Economy” stellt neue Anforderungen an Funktionalität im Netz. XML wurde vom World Wide Web Consortium (W3C)
Vom Dokumentenserver MIAMI zum service-orientierten OAIS-konformen Archivsystem Burkard Rosenberger Universitäts- und Landesbibliothek Münster Düsseldorf,

Hauptseminar zum Thema „Digital Rights Management – Was ist das und wer macht sowas?“ bearbeitet von Anja Beyer.
1 Linked Open Data Klaus Tochtermann ZBW – Leibniz Information Centre for Economics Hamburg/Kiel Christian-Albrechts-University Kiel Sept. 7, 2011.
Software Product Line Adoption
Die digitale Langzeitarchivierung Referentin: Marietta Steinhöfel Seminar: Digitale Langzeitarchivierung Prof. Dr. Manfred Thaller
als Controlling-Instrument für das Projektmanagement:
Lösungsvorschlag SIMPLE. Seite 2 Stephan Heuscher Dipl. El. Ing. ETH
Interoperabilität in Digitalen
Projektmanagement und Software-Qualität
Das OAIS Modell Manfred Thaller Universität zu Köln
Technische Universität München, Informatik XI Angewandte Informatik / Kooperative Systeme Verteilte Anwendungen: Entwurf Dr. Wolfgang Wörndl
1 Tobias Steinke Langzeitarchivierungs-Policy der Deutschen Nationalbibliothek: Theorie und Praxis | 18 | Langzeitarchivierungs-Policy der DNB: Theorie.
eSciDoc als Plattform für die Wissenschaft Anwendungen und Szenarien
 Präsentation transkript:

Aspekte der Vertrauenswürdigkeit digitaler Langzeitarchive DI Günther Kolar

Motivation Digitale Objekt-und Datensammlungen Rasante technische Weiterentwicklung, damit verbunden die schnelle Überalterung der interpretierende Technik Physische Verfall der Medien Je mehr große Mengen von Information in digitale Archive gehalten wird, um so wichtiger wird es die technologischen, organisatorischen, finanzielle und personelle Infrastruktur einer objektiven Bewertbarkeit zu unterziehen. Frage nach der Vertrauenswürdigkeit

Definition Vertrauenswürdigkeit (engl. trustworthiness) wird als Eigenschaft eines Systems angesehen, gemäß seinen Zielen und Spezifikationen zu operieren. Aus Sicht der IT-Sicherheit stellen Integrität, Authentizität, Vertraulichkeit und Verfügbarkeit Grundwerte dar. IT-Sicherheit ist somit ein wichtiger Baustein für vertrauenswürdige digitale Langzeitarchive.

OAIS-Referenzmodell Open Archival Information System (OAIS) Standard OAIS hat sich weltweit als Referenzmodell für Digitale Archive etabliert (ISO-Standard) Abstraktes Modell für die Organisation eines digitalen Langzeitarchivs Identifiziert erforderliche Komponenten und Prozesse für die Langzeitarchivierung Entwickelt eine gemeinsame Begrifflichkeit für digitale Objekte und die mit ihnen assoziierten Metadaten

OAIS-Referenzmodell

Archiv –Producer Workflow

Anforderungen Integrität Authentizität Erhaltung der Interpretierbarkeit Vertraulichkeit Verfügbarkeit

Integrität Vollständigkeit der digitalen Objekte Ausschluss unbeabsichtigter Modifikation, unbeabsichtigte Modifikation weder durch menschliche Akteure noch durch technische Unvollkommenheit Für die Sicherung der Integrität sind sowohl organisatorische als auch technische Vorkehrungen zu treffen

Interpretierbarkeit der Objekte Authentizität Das Objekt stellt das dar, was es vorgibt darzustellen Dafür ist die Dokumentation aller Veränderungen sicherzustellen Digitale Signaturen Interpretierbarkeit der Objekte Das Archiv stellt die Interpretierbarkeit der Objekte sicher (Repräsentationsinformation) Signifikaten Eigenschaften sollen erhalten bleiben

Vertraulichkeit Verfügbarkeit Schutz vor unbefugter Preisgabe der Daten Aufbau einer Rechtestruktur für den Zugriff Verfügbarkeit Dem Nutzer stehen die Daten zum geforderten Zeitpunkt zur Verfügung

Grundprinzipien bei der Anwendung der Kriterien Dokumentation: Die Konzeption und Spezifikation sowie die Implementierung sind angemessen zu dokumentieren Transparenz: Transparenz wird erreicht durch die Veröffentlichung geeigneter Teile der Dokumentation Angemessenheit: Eine absolute Bewertung der Maßnahmen zur Erfüllung der Kriterien ist nicht möglich. Die Bewertung orientiert sich immer an den Zielen des digitalen Langzeitarchivs, wobei die Angemessenheit der Maßnahmen zu prüfen ist.

Nestor-Kriterienkatalog Kriterienkatalog vertrauenswürdige digitale Langzeitarchive (Version 1, Entwurf zur öffentlichen Kommentierung, Juni 2006) herausgegeben von der nestor-Arbeitsgruppe Vertrauenswürdige Archive - Zertifizierung Aufbau der Checkliste: Organisatorische Rahmen Umgang mit Objekten Infrastruktur und Sicherheit

Nestor

TRAC Trustworthy Repositories Audit & Certification (Version 1, Februar 2007) The Center for Research Libraries (CRL) und Online Computer Library Center (OCLC) Verwendete Methode: Kriterien Checkliste Aufbau der Checkliste: Organisatorische Rahmen Umgang mit Objekten Infrastruktur und Sicherheit

TRAC

DRAMBORA Digital Repository Audit Method Based on Risk Assesment (Version 1 Entwurf zur öffentlichen Testen und Kommentierung, Februar 2007) http://www.repositoryaudit.eu Digital Curation Centre (DCC) und DigitalPreservationEurope (DPE)

DRAMBORA Definieren des Auftrages und den Bereich der Zuständigkeit Identifizieren des organisatorischen Kontext Identifizieren von „activities, assets and their owner“ Identifizieren von Risiken, Bewerten von Risiken Reduzieren von der Wahrscheinlichkeit und der potentiellen Auswirkung Ergebnis ist ein Metrik zur Bewertung der Vertrauenswürdigkeit Auditing und Zertifizierung ist das eigentliche Ziel Self-audit ist ein wichtiger Schritt dahin

DRAMBORA: Vorgehensweise Beschreiben der Aufgabe des Digitalen Archivs anhand der Fragen: Organisatorischen Kontext identifizieren Dokumente die Richtlinien und strategische Plannung beschreiben Identifizieren der Aktivitäten, Assets und Verantwortliche Risiko bewerten: Risiko ist die Wahrscheinlichkeit des Auftretens mal der Auswirkung

Cataclysmic impact, results in total and unrecoverable loss of digital object authenticity and understandability 6 Considerable impact, results in widespread loss, including unrecoverable loss or loss that is recoverable only by third party of digital object authenticity and understandability 5 High impact, results in isolated loss, including unrecoverable loss of digital object authenticity and understandability 4 Medium impact, results in total but fully recoverable loss of digital object authenticity and understandability 3 Superficial impact, results in widespread but fully recoverable loss of digital object authenticity and understandability 2 Negligible impact, results in isolated but fully recoverable loss of digital object authenticity and understandability 1 Zero impact, results in zero loss of ability to ensure digital object authenticity and understandability[1] Interpretation Risk Impact Score DRAMBORA

Wahrscheinlichkeit des Auftretens Very high probability, occurs more than once every month 6 High probability, occurs once every month 5 Medium probability, occurs once every year 4 Low probability, occurs once every 5 years 3 Very low probability, occurs once every 10 years 2 Minimal probability, occurs once every 100 years or more 1 Interpretation Risk Probability Score