Skip to content
This repository has been archived by the owner on Jun 18, 2024. It is now read-only.

Integritetssikring #13

Open
oivkru opened this issue Sep 13, 2022 · 11 comments
Open

Integritetssikring #13

oivkru opened this issue Sep 13, 2022 · 11 comments
Labels
behov Forslag til nytt område for normering

Comments

@oivkru
Copy link
Contributor

oivkru commented Sep 13, 2022

Beskrivelse av behov

For å vite hvilket informasjonsinnhold som ble brukt i en transaksjon/behandling, er det viktig at dette informasjonsinnholdet ikke blir endret etter transaksjonen/behandlingen.

Mål/motivasjon

For å sikre tillit til informasjonen må man kunne være sikker på at informasjonsinnholdet i et informasjons-/dataobjekt er uforandret etter arkivering.

Suksesskriterier/måling

Integritetssikring går på innhold, dvs. den fattbare informasjonen. Det går ikke på uendrete bits, eller på struktur, layout, visualitet eller tilsvarende egenskaper, selv om dette kan være nødvendig i gitte kontekster.

Område/prosess

Fangst og videre forvaltning av et informasjonsinnhold.

Målgrupper

Alle som skal ha tillit til, og kunne etterprøve, informasjonsinnholdet i et dataobjekt.

Hastegrad

Lav/Middels. Relevante standarder foreligger, men usikkert om de er dekkende. Noark 5s tilnærming (og spesielt praktiseringen av denne) vurderes som lite optimal.

Forslag til løsning

Noark har funksjoner for integritetssikring, men de kravene oppfattes kun å være gjeldende for nettopp Noark-systemer. I tillegg har informasjonssikkerhet/ISO 27000-serien krav om tilsvarende, men som ikke er direkte tilpasset de spesifikke kravene til dokumentasjon. Det bør derfor lager noe som er mer generelt enn dagens Noark-krav, men mer spesifikt innenfor domenet dokumentasjon enn det som går frem av informasjonssikkerhetsrammeverket.

  • Metoder for å sikre at informasjonsinnholdet er uendret
  • Metoder for å kunne verifisere at informasjonsinnholdet er uendret

Risiko

  • Potensiell (og reell) konflikt mellom dette og personvern (opplysninger uten behandlingsgrunnlag i låste dokumenter)
@oivkru oivkru added the behov Forslag til nytt område for normering label Sep 13, 2022
@lvbachmann
Copy link
Contributor

Denne burde være en god kandidat til at vi primært peker på standard(er) andre har utviklet.

@oivkru
Copy link
Contributor Author

oivkru commented Sep 14, 2022

Denne burde være en god kandidat til at vi primært peker på standard(er) andre har utviklet.

Vi må først vurdere om andre standarder dekker behovet. Som det står under forslag til løsning, så er det andre standarder som omtaler integritetssikring, men noen (Noark) med for konkret løsning knyttet til håndtering av informasjonsobjekt og metadata i henhold til den standarden, mens andre for generelle og ikke konkret rettet mot behovet. Det er neppe tilstrekkelig å peke på ISO-standarder (hverken 27000 eller innen dokumentasjon, som 15489, 30300 eller 16175), siden disse oppleves utilgjengelig for mange i målgruppen.

@petterreinholdtsen
Copy link

petterreinholdtsen commented Sep 14, 2022 via email

@petterreinholdtsen
Copy link

petterreinholdtsen commented Oct 11, 2022 via email

@oivkru
Copy link
Contributor Author

oivkru commented Oct 11, 2022

@petterreinholdtsen Hvor bestandig er denne teknikken, med tanke på å overleve teknologiskifter? Gjelder den kun på det originale digitale objektet, og er den sånn sett gyldig kun så lenge det originale digitale objektet bevares?

En arkivstandard som sier noe om integritetssikring kan ikke støtte seg på teknikker for å sikre/verifisere at digitale enkeltobjekt er uendret. Vi må ta høyde for at det digitale objektet transformeres for å sikre fortsatt tilgang til informasjonsinnholdet. Vi må kunne ha tillit til at ingen har tuklet med informasjonsinnholdet, på tvers av teknologiskifter. Det tenker jeg er noe av det vesentligste med en arkivstandard på dette området.

@petterreinholdtsen
Copy link

petterreinholdtsen commented Oct 11, 2022 via email

@oivkru
Copy link
Contributor Author

oivkru commented Oct 11, 2022

@petterreinholdtsen Takk, det var opplysende.

Et annet krav som fremgår av arkivstandarder (blant annet OAIS) er at arkivinformasjon skal være "Independently Understandable", altså forståelig uten å være avhengig av eksterne ressurser. Vil man være avhengig av tredjepart som kryptografisk signerer en melding for å opprettholde integriteten, eller vil den være uavhengig forståelig etter at den først er signert? Jf. også RAF § 5-16 andre og tredje ledd (https://lovdata.no/forskrift/2017-12-19-2286/§5-16)

@yonyonson
Copy link
Contributor

Begrunnelse for prioritering av behovet etter sesjon den 6. oktober 2022. Lenke til alle prioriteringer: github.com/arkivverket/standardlab/blob/master/styrende/veikart.md

Gjennomførbarhet

  • Finnes løsninger fra før (trekker opp)
  • Område er ganske omfattende og er ikke rett frem (trekker ned)"

Verdi

Verdifult, siden dette bidrar til bedre og mer forutsigbar kvalitet på dokumentasjonen.

Hastegrad

Dette henger sammen med sanering og autentisitet. Hastegrad vurderes for å være likt.

Risko

Autentisitet og integritet er ganske uavhengige og abstrakte behov

Redusjon av eksisterende risiko

  • Risiko reduseres ved at vi kan få bedre, mer hensiktsmessige arkiveringsløsninger enn i dag
  • Standardisering på riktig nivå gir lavere risiko
  • Reduserer en kjent risiko ved suboptimale løsninger ved overføring til arkivløsninger.

Skapning av ny risiko

  • Lav risiko for å standardisere på steder/nivå hvor det ikke er hensiktsmessig.

@petterreinholdtsen
Copy link

petterreinholdtsen commented Oct 11, 2022 via email

@sturtzel
Copy link

sturtzel commented Nov 9, 2022

Signering ved hjelp av Postens tjeneste (som er det som benyttes i offentlig sektor) lager en PDF/A-3 der signaturen ligger som et innebygget dokument i PDF-filen. En slik signatur kan ikke omfatte hele filen siden signaturen i seg selv endrer filen. Andre løsninger har signaturen på utsiden som egen fil (det får man også fra Posten), f.eks. kodesteder brukt av Maven.

@yonyonson
Copy link
Contributor

Begrunnelse for prioritering av behovet etter sesjon den 31. januar 2022. Lenke til alle prioriteringer: github.com/arkivverket/standardlab/blob/master/styrende/veikart.md

Verdi

  • 🟩Kjerneverdi som må være på plass for at dokumentasjon skal kunne være en del av arkiv.
  • 🟩Denne verdien kan ikke kompenseres for om den går tapt, i motsetning til anvendbarhet.

Hastegrad

  • 🟥Dette er en del av større produkt, og bør sees i sammenheng.
  • 🟩Det var en av tre behovene som har vært trukket frem often i behovsintervjuene.

Risko

  • 🟥 Tilsvarende risiko som for autentisitetsstøtte så lenge det behandles separat
  • 🟥 Potensiell konflikt mellom forståelse av egenskapen mellom dokumentasjonsforvaltning og informasjonssikkerhet

Sign up for free to subscribe to this conversation on GitHub. Already have an account? Sign in.
Labels
behov Forslag til nytt område for normering
Projects
None yet
Development

No branches or pull requests

5 participants