Sicherheitsattribute für Dokumente
Lars Freund, Senior Consultant beim Beratungshaus Unilog Avinci, einem Unternehmen der LogicaCMG-Gruppe, sieht noch weitere triftige Gründe für die Unternehmen, die Zugriffssicherheit auf ihre Dokumente besser ganzheitlich zu betrachten. »Bei einem Echtzeit-Mitarbeiter-Portal, unter dem künftig Inhalte und Dokumente über Präsenzinformationen automatisch an Teilnehmer und Verarbeitungsfunktionen weitergeleitet beziehungsweise delegiert werden, verkomplizieren sich die Bearbeitungsabläufe und es sind immer mehr Anwendungen und Endgeräte involviert«. Beispiele sind IP-Telefonie und IP-Videokonferenzen, gegebenenfalls erweitert um das gemeinschaftliche Arbeiten an digitalen Dokumenten. Aber Freund weist auch darauf hin, dass Identitäts- und Zugangsmanagement allein nicht ausreichen, um vertrauliche Dokumente hinreichend zu schützen: »Festgelegte Rollen und Rechte müssen innerhalb des Identitätsmanagement-Systems mit Attributen verknüpft werden, nur dann steht der zweite Schutzwall für manipulationsfreie Inhalte«. Das sieht auch Dennis Hoffman so: »Nur wenn die Elemente eines Dokuments mit genauen Rechteaussagen (»Attributen«) gekennzeichnet werden, also festgelegt wird, wer was mit einem Dokument machen darf (Anschauen, Kopieren, Weitergeben, Ausdrucken. Speichern etc.), ist ein Dokument über den kompletten Workflow und den gesamten Lebenszyklus sicher«.
Die Steuerung der Dokumentensicherheit über Attribute ist nicht trivial, besonders dann nicht, wenn man Rechtsverbindlichkeit anstrebt. Das betont Brigitte Wirtz, Abteilungsleiterin Sicherheitssystem-Integration bei Siemens Business Services: »Vollständig sicher werden vertrauliche Dokumente und Inhalte erst dann sein, wenn sie digital signiert, verschlüsselt und mit Urhebernachweis versehen sind«. Erst dann seien nach dem deutschen Signaturgesetz digitale Dokumente rechtsverbindlich signiert. Doch nicht alles, was sich digitale Signatur nenne, eigne sich dafür, so Wirtz, die Integrität der Unterzeichner und der transferierten Inhalte über alle Bearbeitungsetappen hinweg verlässlich sicherzustellen.