Art. 9 GeBüV, Timestamps und DCF 77

Schlechte Nachricht für Betreiber von Systemen, welche für das Timestamping das DCF 77 Signal einsetzen. Gemäss Art. 9 gelten die folgenden Anforderungen, wenn mit veränderbaren Speichern gearbeitet wird:

Art. 9 Zulässige Informationsträger

1 Zur Aufbewahrung von Unterlagen sind zulässig:

  1. ..
  2. veränderbare Informationsträger, wenn:

technische Verfahren zur Anwendung kommen, welche die Integrität der gespeicherten Informationen gewährleisten (z.B. digitale Signaturverfahren),

der Zeitpunkt der Speicherung der Informationen unverfälschbar nachweisbar ist (z.B. durch «Zeitstempel»)

Diese Anforderungen sind kumulativ zu verstehen. Der Zeitstempel ist enorm wichtig, weil damit verhindert werden kann, dass Daten nachträglich verändert und verändert mit altem Datum abgespeichert werden können.  Die Erfüllung dieser Forderung ist fast nur möglich, wenn der Zeitstempel aus einer vertrauenswürdigen Quelle stammt (z.B. Time Stamping Provider). Dies bedeutet folglich, dass  die Zeit selbst aus einer vertrauenswürdigen Quelle stammen muss, mit welcher der Provider oder der Kunde den Zeitstempel erstellt. Vielfach wird dazu das DCF77 Signal verwendet. Leider zeigt sich jetzt nun, dass diese Quelle mit einfachen Mittel übertölpelt werden kann. Der Fachartikel des Compass Mitarbeiters Reto Schaedler zeigt, wie dieser Angriff funktioniert.

0 Kommentare

Einen Kommentar abschicken

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Ähnliche Beiträge

KI in den Kantonen

KI in den Kantonen

Künstliche Intelligenz in den Kantonen – Ergebnisse einer Auslegeordnung Am 27. März 2025 hat Bundesrat Rösti das Übereinkommen über Künstliche Intelligenz, Menschenrechte, Demokratie und Rechtsstaatlichkeit (KI-Konvention) des Europarats unterzeichnet. Als eine Folge...

mehr lesen
Management Update 2026

Management Update 2026

KI - Compliance in der Praxis / Patientendaten und GEVER Künstliche Intelligenz ist Realität – doch wie lässt sie sich rechtskonform und verantwortungsvoll einsetzen?Das krm lädt ein zum Management Update mit aktuellen Einblicken in KI-Compliance, Governance und...

mehr lesen

Data Task Force

Ihre Unterstützung bei allen Datenproblemen