Nach einem Hackerangriff auf eine Behörde, ein Gericht, ein Unternehmen oder ein Archivsystem kann unklar sein, welche Dateien noch unverändert sind und welche möglicherweise manipuliert wurden. Besonders kritisch ist dies bei Gerichtsakten, Verwaltungsunterlagen, Verträgen oder anderen beweisrelevanten Dokumenten.
Ein Cyberangriff ist nicht nur ein IT-Sicherheitsvorfall, sondern auch ein Beweisproblem. Wenn die Integrität digitaler Akten nicht mehr belegt werden kann, können Verfahren verzögert, Fälle neu bewertet oder Dokumente als nicht vertrauenswürdig eingestuft werden.
Dokumente, Akten oder Archivobjekte werden bereits im laufenden Betrieb integritätsgesichert und zeitlich dokumentiert. Nach einem Angriff können die aktuellen Dateien gegen die gesicherten Zustände geprüft werden. So lässt sich unterscheiden, welche Dateien unverändert, manipuliert oder nicht verifizierbar sind.
RECORDPROOF ist hierfür besonders geeignet, da es als Middleware zwischen Endsystem und Archivsystem arbeitet, Archivpakete integritätssicher strukturiert und die BSI-Richtlinie TR-ESOR zur Beweiswerterhaltung kryptographisch signierter Dokumente umsetzt. eRecApp kann ergänzend bei großen Akten- oder Dokumentenmengen eingesetzt werden, während TSS 500 einzelne besonders kritische Dokumente sekundengenau absichert.