kodakalaris-logotype-h-w (Kodak Alaris)

Kodak Alaris Germany GmbH

https://www.kodakalaris.com

19.02.2025

Praktisches Wissen zur TR-Resiscan – verständlich und kompakt

Die Umsetzung der Technischen Richtlinie Resiscan (BSI TR-03138), kurz TR-Resiscan, stellt viele Behörden und öffentliche Einrichtungen vor Herausforderungen. Sie regelt die organisatorischen und technischen Anforderungen für das ersetzende Scannen und ermöglicht die sichere Vernichtung von Papieroriginalen nach der Digitalisierung. Trotz klarer Vorgaben ergeben sich in der Praxis häufig Fragen zur effizienten Umsetzung. Ein aufgezeichnetes Webinar von Kodak Alaris liefert praxisnahe Antworten zu diesen Herausforderungen. Die folgenden Kernaspekte zeigen wesentliche Umsetzungsschritte auf.

Drei Schritte zur Umsetzung von TR-Resiscan

TR-Resiscan gliedert sich in zwei wesentliche Bereiche: einen administrativen Teil, der den Scanprozess beschreibt, und einen technischen Teil, der die Anforderungen an Hard- und Software sowie an Sicherheitsmaßnahmen festlegt. Die Umsetzung erfolgt in drei Schritten:

1. Strukturanalyse: Im ersten Schritt wird die Scaninfrastruktur analysiert. Alle relevanten IT-Systeme, Netzwerke, Anwendungen und Datenobjekte müssen identifiziert und in einem Netzplan dokumentiert werden. Ziel ist eine vollständige Übersicht über die eingesetzten Komponenten und deren Verknüpfungen.

2. Schutzbedarfsanalyse und Verfahrensdokumentation: Die Schutzbedarfsanalyse klassifiziert Dokumente nach den Kategorien „normal“, „hoch“ und „sehr hoch“, basierend auf potenziellen Schäden durch Verlust oder Manipulation. Eine detaillierte Verfahrensdokumentation legt dabei fest:

  • Welche Dokumente gescannt werden dürfen und welche nicht
  • Rollen und Verantwortlichkeiten innerhalb des Scanprozesses
  • Organisatorische und technische Maßnahmen zur Qualitätssicherung
  • Anforderungen an IT-Systeme, Netzwerke und Anwendungen
  • Sicherheitsrichtlinien für die Administration und Wartung

 

Diese Dokumentation gewährleistet einen nachvollziehbaren und revisionssicheren Scanprozess.

3. Sicherheitsmaßnahmen und technische Umsetzung: Basierend auf der Schutzbedarfsanalyse werden angemessene Sicherheitsmaßnahmen definiert. Hierzu gehören:

  • Intelligente Scanner-Technologien zur Vermeidung von Qualitätsverlusten
  • Mechanismen zur Erkennung von beschädigten Dokumenten
  • Zugriffskontrollen und Schutzmaßnahmen gegen unbefugte Manipulation
  • Integration digitaler Signaturen und elektronischer Siegel zur Nachweisbarkeit der Authentizität


Ein besonderer Fokus liegt auf der Langzeitarchivierung. Hier spielen elektronische Signaturen und Siegel eine zentrale Rolle, da sie die Integrität und Authentizität digitalisierter Dokumente sicherstellen. Eine rechtskonforme und effiziente Implementierung dieser Technologien ist essenziell für eine zukunftssichere Digitalisierung.

Was bedeutet TR-Resiscan ready?

Der gesamte Scanprozess kann zertifiziert werden, ist jedoch nicht zwingend erforderlich. Dennoch entscheiden sich einige öffentliche Verwaltungen für eine Zertifizierung, um auf der sicheren Seite zu sein. Dabei werden nicht nur sämtliche Komponenten wie Hard- und Software überprüft, sondern insbesondere auch Arbeitsabläufe, Transfervermerke und die Qualitätssicherung.

Einzelne Scanner oder Erfassungslösungen können jedoch nicht gesondert zertifiziert werden, obwohl sie eine zentrale Rolle im Prozess spielen. So sollte ein Scanner beispielsweise eine hohe Bildqualität gewährleisten, über einen intelligenten Dokumentenschutz beim Papiereinzug verfügen und Sicherheitsmechanismen wie einen nicht-permanenten Bilddatenspeicher bieten. Die Erfassungslösung wiederum muss eine rollenbasierte Rechtevergabe ermöglichen, die für die Nachvollziehbarkeit essenziell ist. Zudem sollte sie automatisch Metadaten erzeugen und diese sowohl mit dem PDF/A-Dokument als auch mit dem Transfervermerk verknüpfen können. Dies sind nur einige der zahlreichen Anforderungen.

Konkrete Empfehlungen mit Spielraum 

Die TR-Resiscan bietet einen Handlungsleitfaden zur sicheren Gestaltung der Prozesse für das ersetzende Scannen. Sie definiert die Bedingungen für einen sicheren Scanprozess sowie die notwendigen organisatorischen und technischen Rahmenbedingungen. Dabei wirft die Richtlinie aber auch Fragen auf, wenn es beispielsweise um die Digitalisierung von Papierdokumenten „nach dem Stand der Technik“ geht. Was bedeutet das konkret und welche intelligenten Funktionen von Hard- und Software erleichtern die Einhaltung der Anforderungen an das ersetzende Scannen? Antworten gibt das Webinar:

Verwaltung 4.0 - Lösungen zur digitalen und rechtssicheren Poststelle mit TR-Resiscan

Kodak Alaris hat zusammen mit externen Experten ein Webinar durchgeführt, das wertvolle Lösungsansätze bietet. Dabei werden nicht nur die Sicherheitsziele der Richtlinie dargestellt, sondern vor allem, wie diese in der Praxis umgesetzt und erreicht werden können.

Hier geht’s zur Aufzeichnung des Webinars!

TR-RESISCAN in der Praxis: Sicher digitalisieren mit fundierter Beratung und innovativen Lösungen

Viele Behörden stehen vor der Herausforderung, die Technische Richtlinie TR-RESISCAN rechtskonform und effizient umzusetzen. Ergänzend hierzu stellt das Whitepaper von EITCO einen praxisorientierten, tiefgehenden Leitfaden zur Verfügung. Es führt durch die notwendigen Schritte von der Schutzbedarfsanalyse über die Verfahrensdokumentation bis hin zur technischen Umsetzung und Langzeitarchivierung mit TR-ESOR. Mit klaren Empfehlungen, Checklisten und Beispielen unterstützt das Whitepaper bei der sicheren Gestaltung von Scanprozessen und der Einhaltung gesetzlicher Vorgaben.

Für alle Verwaltungen und Organisationen, die ihre Digitalisierung zukunftssicher und rechtskonform gestalten wollen, bietet diese Kombination aus technischem Know-how und fundierter Beratung eine optimale Grundlage. Das aktuelle EITCO Whitepaper steht hier zum Download bereit.