- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Archivace legislativně platných dokumentů
Archivace elektronických dokumentů je v současné době velmi skloňovaným termínem. Na českém trhu se tak vyskytuje hned několik systémů pro dlouhodobé ukládání dokumentů, které povětinou pouívají přídomky zabezpečený elektronický archiv, důvěryhodný archiv, zaručený archiv nebo spisovna. Způsobem archivace, uloením dokumentů a jejich správou se vak velmi lií. Otázkou tedy je, jak vybrat ten správný?

První a asi největí skupinou těchto archivů, jsou úloitě, která pracují primárně se dvěma formáty dokumentů. Jednak je to formát PDF/A (ISO 19005-2:2011) vyuívající bezpečnostní formát PAdES, který je standardizován normou ETSI TS 102 778. Druhým formátem pak je ZFO, který byl stanoven za výchozí v rámci komunikace ISDS vyhlákou č. 194/2009 Sb., o stanovení podrobností uívání a provozování informačního systému datových schránek, a doplňujícími předpisy.
Dlouhodobá úloitě
PAdES LTV (Long Term Validation)
Jedná se o formát PDF (ISO 19005-2:2011) dokumentu umoňující vloení elektronického podpisu upraveného v normě ISO 32000-1 a rozířeného o části Validation Related Information (dále jen VRI) a Document Security Store (dále jen DSS). Do části VRI jsou zapisována metadata a odkazy na kvalifikované certifikáty, CRL seznamy a OCSP. Do DSS jsou pak ukládány přímo certifikáty, CRL seznamy (seznamy zneplatněných certifikátů) a výsledky ověřování. Kromě popsaných rozíření tento formát vyuívá také Document Timestamp (časové razítko), které časově stvrzuje VRI a DSS. V případě obnovy časového razítka dochází standardně k validaci (ověření kvalifikovaných certifikátů), vloení nového DSS a nového časového razítka.
ZFO (formát datové zprávy)
Jedná se o formát vytvořený v jazyce XML, do kterého byl zakomponován bezpečnostní formát CAdES, který je standardizován normou ETSI TS 101 733. Kromě přísluných metadat, vlastního těla zprávy a vloených dokumentů obsahuje také bezpečnostní prvky typu elektronické značky a časového razítka. U nové verze ZFO je pouit formát CAdES-A, kdy k výe uvedeným datům mohou být přiloeny certifikáty a CRL listy a výsledky ověřování. To ve je časově stvrzeno novým časovým razítkem. Je nutné vzít v potaz, e také dokumenty mohou být samostatně elektronicky podepsány a mohou obsahovat časová razítka. Z tohoto důvody by měla vechna seriozní úloitě tohoto typu poskytovat slubu ověřování platnosti kvalifikovaných certifikátů nejen pro samotné datové zprávy, ale také pro podepsané přílohy.
Tato úloitě bývají v pořizovacích nákladech levnějí. Vzhledem k tomu, e dokumenty jsou spravovány jako samostatné jednotky, náklady na provoz těchto úloi jsou vyí ne v případě druhé skupiny.
Komplexní elektronické archivy
Do druhé skupiny patří úloitě, která dokumenty tzv. balíčkují. Tyto systémy mohou být ji povaovány za digitální archivy, jeliko jsou postaveny na principech normy ISO 14721:2003 Open Archival Information System. Dokumenty jsou v nich vkládány do elektronických obálek, které jsou následně opatřeny bezpečnostními prvky typu elektronická značka, časové razítko, výsledek ověření platnosti kvalifikovaného certifikátu a CRL seznam. Výhodou balíčkování je, e umoňuje pracovat s více formáty dokumentů. Zároveň je moné tyto dokumenty do archivních balíčků sdruovat, a tím v budoucnu uetřit na provozních nákladech za časová razítka. Základním formátem vyuívaným pro tvorbu archivních balíčků je XAdES, který je standardizován normou ETSI TS 101 903. Archivní balíčky s takto opatřeným elektronickým podpisem je moné uít v rámci správního či soudního řízení.
XAdES
Jedná se o formát zaloený na jazyku XML a vycházející z formátu XML DSIG rozířeného na XAdES-EPES, který je také vyuíván jako standard pro oficiální komunikaci v rámci Evropské unie. Jádro balíčku tvoří ji zmiňovaný XAdES-EPES, k němu jsou přibalovány dalí vrstvy ve formě metadat bezpečnostních prvků, prvků samotných a stvrzujícího časového razítka:
- základní vrstvu tvoří tzv. XAdES-T obsahující časové razítko,
- XAdES-T (Timestamp): přidává právě časové razítko,
- XAdES-C (Complete): přidává odkazy na vechny certifikáty na certifikační cestě a odkazy na vechny revokační informace,
- XAdES-X (eXtended): přidává odkazy na certifikáty na certifikační cestě a na revokační informace a dále přidává časové razítko,
- XAdES-X-L (eXtended Long term): připojuje samotné certifikáty na certifikační cestě a CRL seznamy včetně časového razítka,
- XAdES-A (Archival): přidá jetě posloupnost dalích časových razítek, které zajiují dlouhodobou kontinuitu.
Ze vech AdESových formátů je nejsloitějí, ale poskytuje mnoho výhod, jako například vloení více dokumentů, kdy dokumenty mohou být různého typu, formátu a velikosti. Tvorbu archivních XAdES balíčků pojali jednotliví implementátoři rozdílně. V současnosti v ČR existují dva způsoby jejich tvorby a následné správy:
- XAdES balíčky s externě uloenými bezpečnostními prvky. Tyto balíčky vychází ze standardu ETSI s tím rozdílem, e kvalifikované certifikáty jsou ukládány externě mimo archivní balíčky. Tím samotný standard přímo nepopírají, ale modifikují ho. Výhodou tohoto řeení je úspora prostoru úloitě a provozních nákladů na časová razítka, protoe balíčky spolu tyto certifikáty sdílejí. Nespornou nevýhodou je vak závislost na takovémto úloiti, problémy s migrací a potenciální monost ztráty důvěryhodnosti archivních balíčků v případě naruení linků mezi balíčky a certifikáty.
- Samonosné XAdES balíčky. Jedná se o typickou aplikaci standardu, kdy jsou vytvářeny archivní balíčky úrovně XAdES-X-L nebo XAdES-A. Tyto balíčky v sobě nesou kromě dokumentů a metadat dokumentů také kompletní sadu bezpečnostních prvků, jejich metadat a ověřovacích údajů. Tento způsob archivace elektronických dokumentů je iroce vyuíván v aplikacích určených pro správu dokumentů v rámci celé EU. Díky tomu je dostatečně prověřen jak praxí, tak v existujících judikátech, kde byly úspěně pouity jako důkazní břemeno. Tato úloitě umí také běně pracovat s balíčky ve formátu PAdES-LTV nebo CAdES-A.
Velkou výhodou posledně jmenovaného řeení je nezávislost na technickém úloiti archivních balíčků (je moné je ukládat jak na souborový systém, tak do databáze). To se nejvíce projeví při roziřování vlastního úloitě dokumentů, při migraci nebo při exportu.
Jak vybrat správný archiv?
Jakým způsobem tedy postupovat při výběru dlouhodobého úloitě legislativně platných dokumentů? Nejprve je nutné si ujasnit, jaké typy dokumentů a v jakém mnoství budete chtít archivovat (důleitý je předpokládaný přírůstek za jeden rok). V případě, e půjde o archivaci dokumentů jednoho typu a jednoho formátu, a to v malém objemu, bude pro vás výhodné jednoduché úloitě vyuívající PAdES. Pokud vak objem dokumentů překročí pět tisíc ročně a dokumenty budou zároveň ve více typech nebo formátech, rozhodně bude pro vás výhodnějí uvaovat o archivu pracujícím s XAdES balíčky. Při výběru nezapomeňte zohlednit, zda nabízené řeení podporuje práci se standardizovanými mezinárodními formáty. Vzhledem k tomu, e mnoství elektronických dokumentů rychle přibývá a nástroje na jejich uchovávání bývají pořizovány na dlouhou dobu dopředu, výběrem komplexního řeení rozhodně neuděláte chybu.
Vladimíra Hlouková
Autorka je ECM konzultantkou ve společnosti Sefira.




















