Vater Gruppe
Vater IT Vater Elektro Vater Personal
News Events
Logo

Portfolio

Leistungen
Managed Services 24/7 Service Desk Managed Client & Field Service IT-Betrieb
Datenschutz & Compliance Datenschutz für Organisationen Hinweisgebersystem
E-Learning E-Learning Portal Kurse
Hybrid IT IT-Assessment und Cloud Vision Workshop Private & Public Cloud On-Premises Netzwerk & IT-Security
ERP-Consulting Systemauswahl und Projekte Integration und Entwicklung Betreuung und Betrieb
Digitaler Arbeitsplatz & Collaboration Workspace Management Microsoft 365 Solutions HCL Notes / Domino
Softwareentwicklung Individualentwicklung Schnittstellen / Integration Augmented & Virtual Reality Mobile Applications
Informationssicherheit Präventivmaßnahmen NIS2-Richtlinie Informationssicherheitsmanagementsystem (ISMS) Berechtigungsmanagement (IAM) Operative Sicherheit
IT-Management Projektmanagement Agile Methoden Interimsmanagement Strategieberatung
Big Data & KI Big Data Künstliche Intelligenz (KI) Datenintegration und Datenmanagement Datenmodellierung Prognose Datenanalyse und Visualisierung
Digitale Geschäftsprozesse & Document Processing Input- und Outputmanagement Dokumentenmanagement Revisionssichere Archivierung Digitale Signatur Prozessdigitalisierung & Workflow Automatisierung E-Rechnung
Produkte

Endgeräte- und Anwendungsmanagement​

IGEL HP Inc​

Datenschutz & Compliance​

ECOMPLY EQS

ERP-Systeme

SAP® S/4HANA​ Sage 100 & Sage HR​

Digitaler Arbeitsplatz & Collaboration​

Matrix42 Microsoft 365​ SharePoint​ HCL Notes / Domino​ OTRS VIER

IT-Sicherheit & Cyber Security​

Sophos Fortinet Bitdefender Barracuda TrendMicro AlienVault OSSIM​ Kiteworks / Totemo​ NoSpam Proxy​

Netzwerke, Infrastruktur & Monitoring​

Cisco Cisco Meraki ​ Citrix HPE HPE Aruba​ Ubiquiti Docusnap Paessler

Datenmanagement und -sicherung​

Pure Storage​ FAST LTA​ MailStore​ Veeam​ Synology​

Berechtigungsmanagement (IAM)

NEXIS 4

Virtualisierung

VMware

Digitale Geschäftsprozesse & Document Processing

DocuWare d.velop documents IBM Content Manager & Collector​ Artec EMA​ Kofax Capture & Transformation​ GBS iQ.Suite​ Ricoh WEBCON BPS​
Referenzen

Unternehmen

Standorte
Karriere
Ausbildung & Studium
Jobs

Portfolio

Leistungen

Alle anzeigen
Managed Services 24/7 Service Desk Managed Client & Field Service IT-Betrieb
Datenschutz & Compliance Datenschutz für Organisationen Hinweisgebersystem
E-Learning E-Learning Portal Kurse
Hybrid IT IT-Assessment und Cloud Vision Workshop Private & Public Cloud On-Premises Netzwerk & IT-Security
ERP-Consulting Systemauswahl und Projekte Integration und Entwicklung Betreuung und Betrieb
Digitaler Arbeitsplatz & Collaboration Workspace Management Microsoft 365 Solutions HCL Notes / Domino
Softwareentwicklung Individualentwicklung Schnittstellen / Integration Augmented & Virtual Reality Mobile Applications
Informationssicherheit Präventivmaßnahmen NIS2-Richtlinie Informationssicherheitsmanagementsystem (ISMS) Berechtigungsmanagement (IAM) Operative Sicherheit
IT-Management Projektmanagement Agile Methoden Interimsmanagement Strategieberatung
Big Data & KI Big Data Künstliche Intelligenz (KI) Datenintegration und Datenmanagement Datenmodellierung Prognose Datenanalyse und Visualisierung
Digitale Geschäftsprozesse & Document Processing Input- und Outputmanagement Dokumentenmanagement Revisionssichere Archivierung Digitale Signatur Prozessdigitalisierung & Workflow Automatisierung E-Rechnung

Produkte

Alle anzeigen
Endgeräte- und Anwendungsmanagement​ IGEL HP Inc​
Datenschutz & Compliance​ ECOMPLY EQS
ERP-Systeme SAP® S/4HANA​ Sage 100 & Sage HR​
Digitaler Arbeitsplatz & Collaboration​ Matrix42 Microsoft 365​ SharePoint​ HCL Notes / Domino​ OTRS VIER
IT-Sicherheit & Cyber Security​ Sophos Fortinet Bitdefender Barracuda TrendMicro AlienVault OSSIM​ Kiteworks / Totemo​ NoSpam Proxy​
Netzwerke, Infrastruktur & Monitoring​ Cisco Cisco Meraki ​ Citrix HPE HPE Aruba​ Ubiquiti Docusnap Paessler
Datenmanagement und -sicherung​ Pure Storage​ FAST LTA​ MailStore​ Veeam​ Synology​
Berechtigungsmanagement (IAM) NEXIS 4
Virtualisierung VMware
Digitale Geschäftsprozesse & Document Processing DocuWare d.velop documents IBM Content Manager & Collector​ Artec EMA​ Kofax Capture & Transformation​ GBS iQ.Suite​ Ricoh WEBCON BPS​
Referenzen

Unternehmen

Standorte
Karriere
Ausbildung & Studium
Jobs
facebook Icon instagram Icon xing Icon linkedin Icon youtube Icon
TeamViewer Impressum Datenschutzhinweise AGB Lizenzbedingungen Sicher kommunizieren

Diese Webseite verwendet Cookies

Wir verwenden Cookies, um Ihnen ein optimales Webseiten-Erlebnis zu bieten. Dazu zählen Cookies, die für den Betrieb der Seite und für die Steuerung unserer kommerziellen Unternehmensziele notwendig sind, sowie solche, die lediglich zu anonymen Statistikzwecken, für Komforteinstellungen oder zur Anzeige personalisierter Inhalte genutzt werden. Sie können selbst entscheiden, welche Kategorien Sie zulassen möchten. Bitte beachten Sie, dass auf Basis Ihrer Einstellungen womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.

Sie können Ihre Einwilligung von der Cookie-Erklärung jederzeit auf unserer Website (in der Fußzeile unter „Cookieoptionen“) ändern oder widerrufen.

Ausklapp Icon
Essenzielle

Zweck: Cookie zur Speicherung des Einwilligungsstatus zu angebotenen Cookie-Diensten

Anbieter: Vater Holding GmbH

Hosts: https://vater-it.de

Cookie Name(n): pz_cookie_consent

Ablaufdatum: nach 12 Monaten

Ausklapp Icon
Statistiken
Ausklapp Icon
Matomo Tag Manager

Zweck: Cookie von Matomo für Website-Analysen. Erzeugt statistische Daten darüber, wie der Besucher die Website nutzt.

Anbieter: pulsundzeit

Datenschutzhinweis: https://vater-gruppe.de/datenschutz

Hosts: analytics.pulsundzeit.de

Cookie Name(n): _pk

Ablaufdatum: nach 12 Monaten

Ausklapp Icon
Marketing
Ausklapp Icon
Facebook Pixel

Zweck: Cookie von Facebook, der für Website-Analysen, Ad-Targeting und Anzeigenmessung verwendet wird.

Anbieter: Facebook Ireland Limited

Datenschutzhinweis: https://www.facebook.com/policies/cookies

Cookie Name(n): _fbp, act, c_user, datr, fr, m_pixel_ration, pl, presence, sb, spin, wd, xs

Ablaufdatum: nach 12 Monaten

Ausklapp Icon
LinkedIn Insight Tag

Zweck: Cookie von LinkedIn, der für Ad-Targeting und Anzeigenmessung verwendet wird.

Anbieter: LinkedIn Ireland Unlimited

Datenschutzhinweis: https://www.linkedin.com/legal/l/dpa

Cookie Name(n): lintrk, _linkedin_data_partner_ids

Ablaufdatum: nach 12 Monaten

Ausklapp Icon
Google Tag Manager

Zweck: Cookie von Google zur Steuerung der erweiterten Script- und Ereignisbehandlung.

Anbieter: Google LLC

Datenschutzhinweis: https://policies.google.com/privacy?hl=de

Cookie Name(n): _ga, _gat, _gid

Ablaufdatum: nach 12 Monaten

Impressum
Such Icon
Telefon Icon
Schild Icon

Weitere Suchergebnisse anzeigen

Der direkte Draht

Katja Tessin

Key Account Managerin

Telefon Icon

0431 / 20 08 42 35

E-Mail Icon

KTessin@vater-gruppe.de

Scannen nach BSI Richtlinie TR-03138

Scan-Prozess gemäß der BSI-Richtlinie TR-03138 rechts- und revisionssicher umstellen – eine komplexe Anforderung, die zugleich große Chancen bietet.

Ein Mann steht am Scanner und scannt ein Dokument.

Kunde

Die Investitionsbank Schleswig-Holstein (IB.SH) fungiert als zentrales Förderinstitut des Landes Schleswig-Holstein, das zugleich dessen alleiniger Eigentümer ist. Die IB.SH unterstützt Unternehmen, Institutionen und Privatpersonen durch die Bereitstellung von Fördermitteln aus Landes-, Bundes- und EU-Quellen.

Im Fachbereich "Arbeitsmarkt- und Strukturförderung" werden insbesondere Fördermittel aus den EU-Programmen "Landesprogramm Wirtschaft" und "Landesprogramm Arbeit" vergeben.

Aufgabenstellung

Aufgrund von Vorgaben des Landesfinanzministeriums als Auftraggeber für das Förderprogramm „Aufstiegs-BAföG“ sowie Auflagen der Revision musste der Betriebsservice den gesamten Scan-Prozess gemäß den Vorgaben der BSI-Richtlinie „TR-03138“ (ersetzendes Scannen / RESISCAN) des Bundesamtes für Sicherheit in der Informationstechnik anpassen.

Ursprünglich entstand diese Anforderung basierend auf den Bedürfnissen des Bereichs "Aufstiegs-BAföG", welcher Teil des Fachbereichs "Arbeitsmarkt- und Strukturförderung" der IB.SH ist. Dieser Bereich arbeitete hauptsächlich mit Papierakten und benötigte eine Lösung zur vollständigen Digitalisierung der Akten. Die Umsetzung der BSI-Richtlinie TR-03138 im Betriebsservice (Scan-Bereich) der IB.SH wurde somit zur Voraussetzung.

clipboard-list Icon
screwdriver-wrench Icon

Umsetzung

Ausklapp Icon 1. Ermittlung der Anforderungen und Auswirkungen

Die Technische Richtlinie (TR) 03138 „Ersetzendes Scannen“ des BSI liefert einen Handlungsleitfaden zur möglichst rechtssicheren Gestaltung der Prozesse und Systeme für das ersetzende Scannen. Rechtssicher heißt dabei, dass der Beweiswert der digitalisierten Papierdokumente sichergestellt wird bzw. ein sehr hohes Niveau des Beweiswertes erreicht werden soll, damit die Originaldokumente nach dem Scan-Prozess vernichtet oder an den Absender zurückgeschickt werden können. Die BSI-Richtlinie umfasst dabei die folgenden Phasen:

· „Dokumentenvorbereitung“,

· „Scannen“,

· „Nachverarbeitung“ und

· „Integritätssicherung“.

Ausklapp Icon 2. Festlegung des Schutzbedarfs für die anfallenden Dokumentarten

Die BSI Richtlinie TR-03138 legt grundlegende Anforderungen an die Prozesse und Organisation fest, um ein Mindestmaß an Sicherheit für die Dokumente zu gewährleisten. Je nach Schutzbedarf müssen weiterführende spezifische Anforderungen umgesetzt werden, wobei eine Einordnung in normaler, hoher- oder sehr hoher Schutzbedarf erfolgt. Es wird zwischen Basismodul sowie aufbauenden Modulen unterschieden, die entsprechend den Schutzanforderungen implementiert werden sollten. Für die betroffenen Dokumente im Rahmen dieses Projektes wurde eine Einordnung in den Schutzbedarf „hoch“ entschieden.

Ausklapp Icon 3. Ist-Analyse der vorhandenen Softwareumgebung

Die vorhandene IT-Systemumgebung in Bezug auf die Digitalisierung der Papierdokumente und der Archivierung der digitalen Dokumente wurde analysiert, um ein Konzept für die Umsetzung der TR-03138 erstellen zu können. Da diese IT-Systeme durch Vater IT bereits vor vielen Jahren eingeführt wurden und seitdem betreut werden, gestaltete sich die Analyse recht einfach.

Ausklapp Icon 4. Definition technischer und organisatorischer Maßnahmen

Nach der IST-Analyse der vorhandenen Softwareumgebung wurde der Projektrahmen definiert und in Abstimmung mit den betroffenen Fachbereichen ein Lösungskonzept entworfen.

Ausklapp Icon 5. Erstellung eines Zeitplans für die Realisierung des ersetzenden Scannens

Zusammen mit dem Kunden wurde anschließend ein detaillierter Zeitplan für die Umsetzung abgestimmt.

Ausklapp Icon 6. Implementierung einer Signatur- und Augmentationslösung

Für den Erhalt des Beweiswerts wurde eine digitale Signatur der Dokumente mit anschließender Anreicherung (Augmentation) und Zeitstempelung eingeführt. In Abstimmung mit dem Scan-Hersteller Tungsten Automation (ehemals Kofax) und dem Signaturanbieter Secrypt aus Deutschland entwickelte Vater IT dazu eine entsprechende Lösung, die in den bestehenden Scan-Prozess integriert wurde. Dadurch wird jedes gescannte Dokument direkt nach dem Scannen zeitnah signiert, augmentiert und außerdem ein Scan-Vermerk zu jedem Dokument (Verarbeitungsprotokoll) erzeugt, der zusammen mit dem digitalen Dokument in das revisionssichere IBM Content Manager Archiv überführt wird.

Ausklapp Icon 7. Durchführung Tests

Nach Implementierung und Installation der erforderlichen Schnittstellenprogramme sowie der notwendigen Konfigurationsanpassung der Scan-Applikation, wurden umfangreiche Scan-Tests durchgeführt, um die implementierten Schnittstellenprogramme und die Signierung zu testen. Nach erfolgreichem Abschluss der Tests wurde das Verfahren Schritt für Schritt für die betroffenen Fachbereiche ausgerollt.

Ausklapp Icon 8. Qualitätssicherung, Dokumentation, Schulung und Übergabe an den Kunden

Am Ende des Projekts erfolgte eine Qualitätssicherung, es wurden Verfahrensanweisungen und Handbücher für den gesamten Prozess erstellt, und die Mitarbeiter wurden entsprechend geschult, um zukünftig selbstständig mit dem System arbeiten zu können. Dafür wurde auch ein Online-Learning-Kurs auf unserer Lernplattform für den Kunden erstellt. Denn die Mitarbeiter:innen des Kunden müssen diese Schulung regelmäßig auffrischen.

Alle Vorteile auf einen Blick

Digitalisierung der gesamten Akte:

Durch die Digitalisierung aller Akten werden alle relevanten Dokumente in elektronischer Form verfügbar gemacht, was den Zugriff und die Verwaltung erleichtert und die Effizienz steigert.

Vernichtung der originären Papierbelege nach einer Karenzzeit:

Nach Ablauf einer bestimmten Aufbewahrungsfrist können die physischen Papierdokumente vernichtet werden, was Platz spart und die Ordnung im Unternehmen verbessert, ohne die Verfügbarkeit der Informationen zu beeinträchtigen.

Erhöhung des Beweiswerterhalt (Integrität) vor Gericht:

Die Einhaltung der BSI-Richtlinie gewährleistet, dass die digitalisierten Dokumente vor Gericht als rechtssicher anerkannt werden, was die Beweisführung unterstützt und das Risiko von rechtlichen Komplikationen reduziert.

Reduzierung der Durchlaufzeiten im Unternehmen:

Die Digitalisierung und elektronische Verwaltung von Dokumenten ermöglicht einen schnelleren Informationsaustausch und beschleunigt somit Arbeitsabläufe und Entscheidungsprozesse im Unternehmen.

Erhöhung der Informationssicherheit:

Durch die Umsetzung technischer und organisatorischer Maßnahmen gemäß den Standards der BSI-Richtlinie wird die Informationssicherheit verbessert, die Vertraulichkeit, Integrität und Verfügbarkeit der Daten gewährleistet und das Risiko von Datenverlust/-manipulation oder unbefugtem Zugriff minimiert.

Das Projekt in Zahlen

2

9

2000

Verwandte Themen

Dokumentenmanagement

Wir unterstützen Sie bei der smarten und digitalisierten Organisation Ihrer Dokumente, damit effizienten Prozessen und modernem Arbeiten nichts mehr im Weg steht.

Mehr erfahren

Sie haben eine Herausforderung für uns? –
Lassen Sie uns sprechen

Datenschutzhinweis

Der direkte Draht

Katja Tessin

Key Account Managerin

Telefon Icon

0431 / 20 08 42 35

E-Mail Icon

KTessin@vater-gruppe.de

Auf Jobsuche?

Sende uns einfach Deine Initiativbewerbung

Jetzt bewerben
Logo von Vater IT

Leistungen

Managed Services Datenschutz & Compliance E-Learning Hybrid-IT ERP-Consulting Digitaler Arbeitsplatz & Collaboration Softwareentwicklung Informationssicherheit IT-Management Big Data & KI Digitale Geschäftsprozesse & Document Processing

Unternehmen

Standorte Karriere Ausbildung & Studium Jobs
facebook Icon instagram Icon xing Icon linkedin Icon youtube Icon
TeamViewer Impressum Datenschutzhinweise AGB Lizenzbedingungen Sicher kommunizieren