Dr.DOC enthält alle technischen Voraussetzungen für einen sicheren Betrieb und revisionssichere Archivierung nach gängigen Compliance-Anforderungen.
Wir haben Dr.DOC in den letzten 40 Jahren konsequent nach hochspezifischen Kundenanforderungen (u.a. aus hochregulierten Branchen und Märkten, wie z.B. Luft-/Raumfahrt, Medizintechnik, Pharma) weiterentwickelt, und diese technisch möglichst allgemein implementiert.
Damit haben Dr.DOC Kunden Zugriff auf Best Practices, die nicht nur regulatorische Compliance-Anforderungen erfüllen, sondern haben zusätzlich einen echten Nutzen und Mehrwert, wie z.B. Sicherheit, Qualität und Kontrolle.
Ziel diese Dokuments ist die allgemeine Dokumentation zur Erreichung optimaler Produktsicherheit, u.a. durch Sicherstellung der Korrektheit (Unversehrtheit) von Daten und der korrekten Funktionsweise vom ECM/DMS System Dr.DOC.
Bei aller Sorgfalt erhebt dieses Dokument keinen Anspruch auf Richtigkeit und Vollständigkeit.
Dieses Dokument hat zusätzlich den Zweck, Dr.DOC Kunden einen geeigneten Rahmen zu geben, bei der Implementierung einer z.B. ISO/IEC 27001, ISO 9001 / DIN EN 9100 / DIN EN 9110, EU 2017/745 MDR, GMP oder EU Vo 748/2012 mit klassischen Aufzeichnungspflichten.
Revisionssicherheit
Revisionssicherheit bezieht sich auf die Aufbewahrung von digitalen Informationen (z.B. Prüfberichte, Rechnungen oder Verträge). Diese muss so erfolgen, dass die rechtlichen Anforderungen in Bezug auf Ordnungsmäßigkeit, Vollständigkeit, Sicherheit, Verfügbarkeit, Nachvollziehbarkeit, Unveränderlichkeit und Zugriffsschutz erfüllt sind.
Eine genaue Definition des Begriffes "Revisionssicherheit" liefert der deutsche Gesetzgeber nicht. Jedoch kann man in Ableitung an das HGB, der AO und den GoBD folgende Kriterien und Anforderungen für das Konzept der Revisionssicherheit entnehmen (siehe Kriterien und Anforderungen).
Es geht um das Sicherstellen samt Nachweis, dass ein Dokument weder verloren geht noch verändert wird. Das betrifft z.B. den Eingang eines Dokuments in ein Archiv, bis hin zur endgültigen Langzeitarchivierung/Speicherung.
Kürzel | |
---|---|
WF | Workflow |
KMU | Kleine- und mittlere Unternehmen |
DMS | Dokumentenmanagement-System |
API | Programmschnittstelle |
ISP | Internet Service Provider |
AO | Abgabenordnung |
GoBD | Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff (ehem. GDPdU und GoBS) |
Zielgruppe:
Dr.DOC ist ein DMS/ESM System primär für Unternehmen und Behörden (Organisationen).
Komponenten:
Die DMS Komplettlösung Dr.DOC besteht aus den folgenden Produkten und Funktions-Komponenten:
intern
intern
intern
Eine Dr.DOC Archivumgebung besteht aus:
Sicherheitshinweise:
Sicherung: Alle Dr.DOC Verzeichnisse MÜSSEN regelmäßig, vollständig gesichert werden (Datensicherung/Backup); ggf. zusätzlich verschlüsselt, an einen anderen Standort (z.B. wegen Feuer, Krieg).
Vor einer Reorganisation sollte eine Datensicherung erfolgen, da sich der Zustand bestehender Metainfos und ggf. Dokumente ändern kann (z.B. bei geplanter, vollständigen Dok. Löschung aus dem Container).
Dr.DOC-Berechtigungen: Die Option im Benutzermanager -> Benutzer -> Tab "Beschreibung" -> Checkbox "Zugangsberechtigung für Benutzer-Manager" sollte sehr restriktiv verwendet werden (Admin kann u.a. Rechte ändern und ausweiten). Wir empfehlen, die Option im Benutzermanager -> Benutzer -> Tab "Beschreibung" -> Checkbox "Automatische Anmeldung mit Netzwerk-Anmeldenamen" zu deaktivieren (default), sofern kein AD mit Domaincontroller sicher eingerichtet ist und in Dr.DOC korrekt angebunden wurde. Berechtigungen im Dr.DOC Benutzermnager sind additiv.
-> Tipp: wir empfehlen grundsätzlich:
%B%
für eingetragen WF Bearbeiter); Rechte vererben über Gruppenmitgliedschaften nach Abteilung, Rolle, Funktion.Prüfen und testen Sie die einzelnen Rechte (z.B. Datensatzrechte) der Dr.DOC Benutzer/Gruppen, ob die gemachten Konfigurationsänderungen im Benutzermanager Ihren Anforderungen entsprechen. Bitte beachten Sie, dass eine Änderung von Feldinhaltsspezifischen Datensatzrechten am Server, logischerweise auch die gesetzen/verknüpften Berechtigungen ändert, da dadurch die Bedingung geändert wird, wann/ob ein Recht greift.
Wenn Sie Feldauswahlen als Dr.DOC Benutzer PUBLIC
ändern/anlegen, sind diese Feldauswahlen für alle Dr.DOC Benutzer sichtbar und wirksam (Als Vorlage). Ein Dr.DOC Benutzer kann eine benutzerspezifische Feldauswahl angelegen und damit die Vorlage vom Benutzer PUBLIC
für sich überladen.
-> Prüfen Sie regelmäßig:
logs
-Verzeichnis auf Fehler und Warnungen.Wechselwirkung mit anderen Produkten:
Virenscanner: Virenscanner können während/nach der Installation wichtige Systemdateien entfernen oder zu archivierende Dokumente aus dem Hotfolder entfernen.
Netzwerk Ports: Netwerkports werden von Dr.DOC exklusiv gebunden.Bitte achten Sie darauf, einen Port nur von einer App/Dienst zu belegen (und wenn doch, siehe Logs nach Fehlermeldungen).
TOTP oder TLS/X509 Zertifikatefehler: Bitte prüfen Sie die Uhrzeit Ihres Endgeräts und des Dr.DOC Servers. Die Uhrzeit MUSS Synchron sein.
Wechselwirkung mit Betriebssystem:
Betriebssystem: Dr.DOC benötigt ein Microsoft Windows Betriebssystem mit x86 Prozessorarchitektur (32 Bit oder 64 Bit), mindestens Windows 7 oder Windows Server 2012.
Dateisystem: Dr.DOC kann nur ordnungsgemäß funktionieren, wenn ausreichend Speicherplatz auf der Festplatte vorhanden ist. Andernfalls können keine Dokumente archiviert werden. Dr.DOC benötigt keine Dateifreigabe auf der Server Maschine, auf der ein Dr.DOC Server läuft. Der Hotfolder Import lässt sich auf einem anderen Gerät realisieren (pull).
Das Dr.DOC System-Verzeichnis (z.B. C:\DrDOC\SYSTEM
) darf für Clients NICHT beschreibbar/veränderbar sein; also höchstens Read-Only lesbar sein, wenn ein "geteiltes System-Verzeichnis" gewünscht ist. Alle Dr.DOC Archiv-Verzeichnisse und alle anderen Dr.DOC Verzeichnisse auf dem Server MÜSSEN geschützt werden und dürfen für den Client NICHT zugreifbar sein.
Auch kann Dr.DOC nur so sicher sein, wie das System/Plattform/Betriebssystem/VM, auf der Dr.DOC läuft.
Kommunikation: Alle Dr.DOC Produkte kommunizieren zwischen Client und Server über TCP/IP Sockets. Dr.DOC Produkte kommunizieren untereinander über Mutex, Dateien und Netzwerk Sockets. Alle anderen Netzwerk-Ports und Dienste werden von Dr.DOC nicht direkt benötigt. Bis auf die von Dr.DOC verwendeten, gebundenen TCP/IP Ports kann aus Dr.DOC Sicht ein großteil aller Dienste und Port deaktiviert/geschlossen werden.
Dr.DOC benötigte grundsätzlich keine Windows Server CALs für Dr.DOC Benutzer; Windows CALs sind nur im Terminal-Betrieb notwendig.
Lizenz und Version:
Ihre Produktversion und Lizenz erkennen Sie unter:
Mehr:
Siehe Benutzerhandbuch in Ihrer Dr.DOC Installation (Handbuch\D
).
Konformitätserklärung:
Hiermit erklären wir als Hersteller, dass das Produkt "Dr.DOC Netzwerk Client/Server" (z.B. Dr.DOC N50 Lizenz) und "Dr.DOC Web" der GPSR (EU) 2023/988 entspricht.
München, 11.04.2025
Hersteller:
Dr.DOC GmbH
Geschäftsführung / Tobias Pfaff
Hesseloherstr. 9
D-80802 München
Email: info[at]drdoc.com
Intern: Siehe Dr.DOC Versionsverwaltung Sperr- / Freigabehistorie.
Beipiel:
Datum | Änderung | Autor |
---|---|---|
... |
Bitte entsprechend anpassen!
Asset-Type | Kategorie / Asset Name | Asset Owner: Abteilung |
Asset Owner: Rechte |
Schutzbedarf | Sicherheit / Klassifizierung |
Ort / Lage |
Medium / Form |
---|---|---|---|---|---|---|---|
Mensch / Persoal | Rolle(n): Rechte und Pflichten Fähigkeiten
|
HR | hoch | vertraulich | .. | .. | |
Dokumentation und Organisatorische Abläufe | Orgahandbuch | VE | read, write | .. | intern | Papier | |
Hardware und HMI | TSP / ISP: Telekom | IT | |||||
Router
|
IT | ||||||
Switch
|
IT | ||||||
E-Mail-Server | IT | ||||||
Server
|
IT | Schrank 2 | |||||
OS, Betriebssystem | MS Server 2022 | IT | intern | VM1 / Hostname server1 |
|||
Apps, Software, Services und Systeme | Software Dr.DOC Usermanager Beispiel Archive mit Feldern, Eigenschaften, FAs DS mit Feldwerten und Dokument |
IT | hoch | intern |
|
digital / VM Image | |
Dr.DOC Archiv Personalakten/Arbeitsverträge | HR | Datensatz: read, write Dokument: read, append |
hoch | vertraulich | digital / Archiv | ||
Dr.DOC Archiv für Eingangsrechnungen + LS |
Einkauf | Datensatz: read, write Dokument: read, append |
hoch | intern | digital / Archiv |
Ein Ablauf definiert z.B. Zustandsänderungen von Assets.
Bezeichnung | Initiierendes Asset | Betroffene Assets | Zustandsänderung |
---|---|---|---|
Posteingang: Vorqualifizierung | Posteingang User |
|
Erzeugen mehrerer Stapel, Trennung nach Kontext, Verschieben in E-Mail Verzeichnisse
|
Erfassung als digitalen Repräsentation (z.B. Scan) | Posteingang User |
|
|
Automatische Verschlagwortung je nach Archiv / Feldvorbelegung / Import-Def. | Dr.DOC |
|
Feldwerte erkennen und ändern mittels:
|
Ablage des Originals | Posteingang User |
|
|
Verschlagwortung / WF Bearbieter setzen | Posteingang User |
|
Setzen bzw. Überprüfen der von vorausgefüllten Feldwerten:
|
WF Schritte: z.B. Freigabe Sachbearbeiter/Besteller, Freigabe Buchung, Freigabe Zahlung | Freigabe User |
|
|
Sperrung | Sperr/AL User |
|
Im Dr.DOC Datensatz das Dokument sperren, z.B. wenn alle WF erledigt wurden oder über ein Checkbox Bool Feld, mit Datensatzspezifischer Berechtigung |
Recherche | Mandanten User |
|
Keine Änderung |
Löschung:
|
Lösch User |
|
Sofern Sie KI Funktionen nutzen, muss ggf. der AI-Act der EU erfüllt werden. Dafür sollte in einem ersten Schritt das Risikopotenzial durch KI Verwendung ermittelt werden. i.d.R. haben Dr.DOC Anwendungen/Implementierungen ein "Minimales Risiko" bis "Begrenztes Risiko" ohne "systemisches Risiko" nach EU AI Act.
Dabei gilt: je höher das Risiko, desto strenger die Anforderungen.
Bitte entsprechend anpassen!
Schadensbetrag:
Schadensbetrag bzw. Schadensausmaß in EUR | Bewertung |
---|---|
< 10 Tsd. | sehr sehr gering |
>= 10 Tsd. | sehr gering |
>= 10 Mio. | gering |
>= 25 Mio. | mittel |
> 50 Mio. | hoch |
Eintrittswahrscheinlichkeit:
Eintrittswahrscheinlichkeit in % | Bewertung |
---|---|
< 5 % | sehr unwahrscheinlich |
5% - < 25% | unwahrscheinlich |
25% - < 50% | möglich |
50% - 75% | wahrscheinlich |
> 75% | sehr wahrscheinlich |
Risikoklassen:
Definition: Auswirkungen auf die Vermögens-, Finanz- und Ertragslage von [...].
Ereignis | Schadenspotential | Eintrittswahrscheinlichkeit | Schadensbetrag | Aktionen / Vermeidungsmaßnahme | Inhärente, technische Schutzmaßnahmen | Risiko nach Mitigierung |
---|---|---|---|---|---|---|
Datei/Festplatte Schreibfehler | kein bis vollständiger Datenverlust | sehr unwahrscheinlich | sehr gering |
|
|
sehr sehr gering |
Festplatte voll | Störung des ordnungsgemäßen Betriebs / keine Änderungen möglich / Beendigung des Dienstes | möglich | mittel |
|
|
sehr sehr gering |
Unbefugtes, Direktes Bearbeiten von Dateien am Server | Störung des ordnungsgemäßen Betriebs, Datenzerstörung oder Manipulation | unwahrscheinlich | sehr hoch |
|
|
sehr sehr gering |
MITM / Abhören der Kommunikation | Anmeldung als Benutzer(je nach Nutzerrecht), Rechteausweitung | möglich | hoch |
|
|
sehr sehr gering |
Passwort Bruteforce Angriff | Anmeldung als Benutzer, Datensätze zum Löschen markieren, Metadaten bearbeiten etc. (je nach Nutzerrecht), Rechteausweitung | möglich | hoch |
|
|
sehr sehr gering |
Rechteausweitung | Anmeldung als Benutzer (je nach Nutzerrecht) | möglich | hoch |
|
|
sehr sehr gering |
Schadhafte/Virus Datei wird archiviert | Word *.doc mit schadhaftem Makro | wahrscheinlich | hoch |
|
|
sehr sehr gering |
DDOS Angriff | Kein Netzwerkzugriff für Nutzer möglich | möglich | mittel |
|
sehr sehr gering | |
Krieg, Feuer, Wasserschaden | Störung des ordnungsgemäßen Betriebs, Datenzerstörung | möglich | hoch |
|
|
sehr sehr gering |
Löschen vor Ablauf der Aufbewahrungsfrist | möglich | hoch |
|
|
sehr sehr gering | |
Fehler bei Einhaltung der Aufbewahrungsfristen | möglich | mittel |
|
|
sehr sehr gering | |
Dokument oder Metainfo wird geändert | möglich | mittel |
|
|
sehr sehr gering | |
Rechnung wird falsch gebucht flasche Vorbelegung durch KI |
möglich | hoch |
|
|
sehr sehr gering | |
Falsche Antwort/Information im Chat durch KI | wahrscheinlich | hoch |
|
|
gering | |
Dokument wurde nicht archiviert | möglich | mittel |
|
|
sehr sehr gering | |
Dokument wurde mehrfach archiviert | möglich | mittel |
|
|
sehr sehr gering | |
Dokument/Metanfo wird nicht/falsch/unvollständig gespeichert | sehr unwahrscheinlich | hoch |
|
sehr sehr gering | ||
Ein Benutzer hat einen Datensatz bearbeitet/gesehen/gesucht/geändert | sehr wahrscheinlich | gering |
|
|
sehr sehr gering | |
Ein Benutzer hat einen Datensatz unbefugt bearbeitet/gesehen/gesucht/geändert wg. Fehlkonfiguration | unwahrscheinlich | hoch |
|
|
sehr gering |