search Das Medium für diejenigen, die das Unternehmen neu erfinden

Zeitstempel, um die Integrität Ihrer elektronischen Dokumente zu gewährleisten

Zeitstempel, um die Integrität Ihrer elektronischen Dokumente zu gewährleisten

Von Samantha Mur

Am 29. Oktober 2024

Was ist ein Zeitstempel und wie wichtig ist er für Unternehmen? Während dieses Verfahren im klassischen Sinne dazu dient, Datum und Uhrzeit eines Ereignisses aufzuzeichnen, ist es von ganz besonderer Bedeutung, sobald es um Transaktionen und die Verarbeitung elektronischer Dokumente geht.

Im Zuge des digitalen Übergangs bringt die Umwandlung Ihrer Geschäftsprozesse neue Probleme mit sich. Der Zeitstempel dient dazu, den Austausch von Informationen zu dokumentieren, Aktionen an einem Online-Dokument nachzuvollziehen und das genaue Datum der elektronischen Signatur eines Dokuments zu ermitteln.

Aber wozu genau dient er und wie funktioniert er? In welchem Rahmen sollte man den Zeitstempel für Dokumente verwenden und welche Vorteile hat er? appvizer liefert Ihnen die wichtigsten Schlüssel zum Verständnis!

Der Beweis dafür ist in diesem Artikel zu finden:

Zeitstempel oder Timestamp: Definition

Der elektronische Zeitstempel: Um zu datieren und nicht mehr zu editieren.

Der elektronische Zeitstempel ist ein Verfahren, bei dem Daten auf möglichst sichere Weise mit einem genauen (auf die Sekunde genau ) und zuverlässigen Datum und einer Uhrzeit versehen werden.

Im Zusammenhang mit der Entmaterialisierung von Dokumenten und Prozessen in Unternehmen findet der Zeitstempel zahlreiche Anwendungen, darunter :

  • das Datum einer elektronischen Signatur zertifizieren,
  • die Existenz eines Dokuments nachweisen,
  • Transaktionszeiten garantieren (Kauf, Verkauf usw.),
  • den Empfang einer E-Mail im elektronischen Format bestätigen,
  • die gesetzlichen Fristen für die Archivierung und Aufbewahrung eines Dokuments einhalten,
  • eine elektronische Rechnung zum Zeitpunkt ihrer Ausstellung datieren usw.

☝️ Der verwendete Zeitstempel kann kein Gerät sein, das eine Systemuhr verwendet (wie ein Computer). Da Datum und Uhrzeit lokal manuell geändert werden können, verleiht dies z. B. dem Erstellungsdatum eines Dokuments keine Rechtsgültigkeit.

Auch wenn Online-Tools es ermöglichen, das Erstellungs- oder Änderungsdatum eines Dokuments oder das Datum des letzten Zugriffs auf eine Datei zu ändern, stellen sie keine gesetzlich anerkannten Zeitstempel dar.

Wie kann also die Zuverlässigkeit des Zeitstempelverfahrens garantiert werden?

Zertifizierte Zeitstempel: Gewährleistung von Sicherheit und Konformität

Ein zertifizierter Zeitstempel ist die kryptografische Garantie, dass die mit einem Zeitstempel versehenen Daten oder Dokumente nicht nachträglich verändert wurden und dass das aufgezeichnete Datum korrekt ist.

Gemäß der europäischen eIDAS-Verordnung gewährleistet ein qualifizierter Zeitstempel :

  • das Vorhandensein des Dokuments zu einem bestimmten Datum und einer bestimmten Uhrzeit, die mithilfe einer Quelle für koordinierte Weltzeit (UTC) definiert werden ;
  • die Integrität des Dokuments, wodurch belegt wird, dass sein Inhalt seit diesem Datum keine Veränderungen erfahren hat.

Hier kommt ein PSCo-Stempel (Trusted Service Provider) ins Spiel. Mithilfe seiner FIPS-konformen sicheren Hardware stellt dieser Anbieter einen zertifizierten Zeitstempel aus, der die Form eines elektronischen Siegels oder eines Zeitstempel-Tokens für ein elektronisches Dokument annimmt.

Dieser vertrauenswürdige Drittanbieter erfüllt die im RFC-Standard 3161 festgelegten Verpflichtungen, um als Zeitstempelbehörde (HA) qualifiziert zu werden.

Funktionsweise der Zeitstempelbehörde

Eine Zeitstempelbehörde verwendet Public-Key-Infrastrukturen (PKI). Der technische Ablauf des Verfahrens ist folgendermaßen:

  1. Ein Hashwert wird erstellt und von der Client-Anwendung an den AH gesendet (z. B. eine eindeutige Kennung) ;
  2. Jede Änderung, die an der Datei vorgenommen wird, wird zwangsläufig an den Server des HA übermittelt;
  3. Die Zeitstempelbehörde verknüpft den Hash mit anderen Informationen, einschließlich der Referenzzeit. Mit dem privaten Schlüssel der AH wird das Ergebnis digital signiert, dann wird ein Zeitstempel-Token ausgestellt und an den Client gesendet ;
  4. Dieses Token, das alle wichtigen Zeitstempelinformationen enthält, wird von der Clientanwendung empfangen und in der Signatur des Dokuments bzw. des Codes gespeichert.

ℹ️ Beim Öffnen der mit einem Zeitstempel versehenen Datei authentifiziert die Clientanwendung die HA und überprüft, ob der Zeitstempel von einer vertrauenswürdigen HA stammt. Ein neuer Hash der Daten wird berechnet und dann mit dem ursprünglichen Hash verglichen. Für den Fall, dass nach dem Zeitstempel Änderungen vorgenommen wurden, wird die Unzuverlässigkeit der Daten gemeldet.

Welchen Nutzen hat eine Lösung für die Zeitstempelung von Dokumenten?

Einen Beweiswert verleihen

Der Zeitstempel eines elektronischen Dokuments beinhaltet einen rechtlichen Wert: Er dient als unwiderlegbarer Beweis im Falle einer Anfechtung oder eines Rechtsstreits.

Das Anbringen eines Zeitstempel-Tokens oder elektronischen Siegels über den Zeitstempeldienst ermöglicht es, zu beweisen :

  • die Integrität oder Unverändertheit des Dokuments: Seit der Zeitstempelung wurden keine Änderungen vorgenommen ;
  • die Vorrangigkeit des Dokuments: Seine Ausstellung geht auf das Datum des Zeitstempels zurück ;
  • eine Empfangsbestätigung: Der Stempel belegt Datum und Uhrzeit des Empfangs einer E-Mail ;
  • die Einklagbarkeit des Dokuments: Es stellt ein Beweismittel dar, das vor einer rechtlichen Instanz geltend gemacht werden kann ;
  • die Nachvollziehbarkeit aller Aktionen, die bei der Bearbeitung des Dokuments durchgeführt wurden.

Sicherstellen, dass Ihre Dokumente und Transaktionen den Vorschriften entsprechen

Die Verwendung eines zuverlässigen Systems für die elektronische Zeitstempelung von Dokumenten kann von entscheidender Bedeutung sein, wenn Sie papierlose Dokumente ausstellen und Transaktionen mit Ihren Kunden, Partnern und Lieferanten rechtskonform abwickeln wollen.

Die Anwendungen in Unternehmen gewährleisten die Konformität und Zuverlässigkeit verschiedener Dokumententypen und Transaktionen, darunter :

  • elektronische Rechnungen,
  • dematerialisierte Gehaltsabrechnungen,
  • beglaubigte Kopien rechtsverbindlicher digitaler Dokumente,
  • elektronische Signaturen von Dokumenten usw.

Zertifizierter Zeitstempel und elektronische Signatur

Um die Rechtmäßigkeit einer elektronischen Signatur zu gewährleisten, stellen Datum und Uhrzeit des verwendeten Computers keineswegs einen rechtlichen Beweis dar.

Eine mit einem Zeitstempel versehene Signatur geht hingegen mit folgenden Vorteilen einher:

  • die Sicherheit und Integrität der Signatur wird erhöht ;
  • der mit einem Zeitstempel versehene Inhalt ist unwiderruflich;
  • Datum und Uhrzeit der Signatur sind zuverlässiger;
  • die Vertraulichkeit des Unterzeichners wird im Einklang mit der DSGVO gewahrt ;
  • die Bearbeitung von Vorgängen wird beschleunigt;
  • Verfahren und Entscheidungsfindungen werden beschleunigt usw.

💡 Das Verfahren des zertifizierten Zeitstempels einer elektronischen Dokumentensignatur ermöglicht es, die Gültigkeit der Signatur mit der Langzeitvalidierung (LTV) dauerhaft zu sichern. Die Signatur kann somit authentifiziert werden, sodass die Echtheit des Dokuments jederzeit nachgewiesen werden kann.

Auswahl von vertrauenswürdigen Dritten

Für jedes Unternehmen ist es daher von entscheidender Bedeutung, ein zertifiziertes Zeitstempelsystem zu verwenden, um die Existenz, die Integrität und den Zeitablauf seiner elektronischen Daten und Dokumente zu gewährleisten.

Häufig ist der Zeitstempel in Ihrer Lösung für elektronische Signaturen enthalten, wie z. B. bei DocuSign, das die Verwaltung, den Versand und die Signatur von elektronischen Dokumenten anbietet und gleichzeitig einen Zeitstempel integriert.

Wenn Sie sich für einen " Anbieter von elektronischen Zeitstempeldiensten " (PHSE) im Sinne des allgemeinen Sicherheitsstandards (RGS) entscheiden, der einen FIPS-konformen Dienst (Federal Information Processing Standard) anbietet, gewährleisten Sie die Sicherheit und Rechtmäßigkeit all Ihrer Prozesse.

Dies ist der Fall bei Universign, einem gemäß der europäischen eIDAS-Verordnung qualifizierten und von Adobe als Vertrauensstelle anerkannten Vertrauensdiensteanbieter (Trusted Service Provider, SSP), der einen qualifizierten Zeitstempel anbietet, der direkt in die Dienste für elektronische Signaturen und Stempel seiner Lösung integriert ist.

Rechtsgültigkeit mit einem Klick

Um die beste Garantie für die Verlässlichkeit und Sicherheit von Dokumenten zu gewährleisten, sollten Sie sich aufgrund der genannten Vorteile unbedingt an vertrauenswürdige Zeitstempelbehörden oder Drittanbieter von Zeitstempeln wenden.

Zeitstempel sind nicht nur eine Garantie für Datum und Uhrzeit Ihrer Dokumente, Transaktionen und elektronischen Signaturen, sondern ermöglichen es Ihnen auch, jedes Ereignis und jeden Schritt im Lebenszyklus eines Dokuments- von der Erstellung über die Verwaltung und Verbreitung bis hin zur Aufbewahrung - mit Sicherheit nachzuvollziehen. Die Zeitstempelung ist daher für die Nutzung von Kollaborationsplattformen und digitalen Arbeitsbereichen von großer Bedeutung.

Sind Sie bereit, Ihre Dokumente mit einem Zeitstempel zu versehen?

Artikel übersetzt aus dem Französischen