30.08.2013 Aufrufe

wesen in der Sozialversicherung (SRVwV)

wesen in der Sozialversicherung (SRVwV)

wesen in der Sozialversicherung (SRVwV)

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

HVBG Prüfung & Beratung<br />

Handbuch für F<strong>in</strong>anzreferenten und Revisoren<br />

Sechster Abschnitt: E<strong>in</strong>satz <strong>der</strong> automatisierten Datenverarbeitung<br />

§ 40 Sicherheit bei E<strong>in</strong>satz <strong>der</strong> automatisierten Datenverarbeitung<br />

(1) Automatisierte Verfahren s<strong>in</strong>d durch beson<strong>der</strong>e technische und organisatorische Maßnahmen<br />

vor unbemerkter und unberechtigter Verän<strong>der</strong>ung zu schützen.<br />

(2) Die zur Sicherheit <strong>der</strong> Verfahren zu erlassende Dienstanweisung (§ 17 <strong>der</strong> <strong>Sozialversicherung</strong>s-Rechnungsverordnung)<br />

muss die <strong>in</strong> <strong>der</strong> Anlage zu § 78a des Zehnten Buches Sozialgesetzbuch<br />

erfor<strong>der</strong>lichen technischen und organisatorischen Maßnahmen regeln sowie<br />

die E<strong>in</strong>zelheiten digitaler Signaturen nach § 2 Abs. 1 des Signaturgesetzes (Artikel 3 des<br />

Gesetzes vom 22. Juli 1997, BGBl. I S. 1870, 1872).<br />

(3) Darüber h<strong>in</strong>aus hat die Dienstanweisung E<strong>in</strong>zelheiten zu enthalten über<br />

1. die Abgrenzung von Verantwortungsbereichen im Bereich <strong>der</strong> automatisierten Datenverarbeitung,<br />

2. Vorkehrungen für die Sicherheit bei <strong>der</strong> Datenfernübertragung und digitaler Aufzeichnung,<br />

3. Datenträger und Datenformat,<br />

4. Regelungen zu maximalen Zugriffszeiten auf Dateien, Wie<strong>der</strong>auffrischen <strong>der</strong> Daten und<br />

Berücksichtigung von technischen Verän<strong>der</strong>ungen (Verfügbarkeitsanfor<strong>der</strong>ungen),<br />

5. Dokumentation zu Art und Umfang <strong>der</strong> Archivierung,<br />

6. und bei elektronischer Archivierung über die zusätzlich zu den Belegen zu archivierenden<br />

Angaben (<strong>in</strong>sbeson<strong>der</strong>e Namen des Archivierenden und Zeitpunkt <strong>der</strong> Archivierung).<br />

(4) E<strong>in</strong>zelheiten von Verfahrensän<strong>der</strong>ungen und neu e<strong>in</strong>geführter Verfahren s<strong>in</strong>d entsprechend<br />

<strong>der</strong> Anlage 9 zu dokumentieren.<br />

§ 41 Digitale Signatur<br />

(1) Soweit nach dieser Verwaltungsvorschrift e<strong>in</strong>e Unterschrift verlangt wird, kann diese durch<br />

digitale Signatur nach § 2 Abs. 1 des Signaturgesetzes geleistet werden.<br />

(2) Das e<strong>in</strong>em Unterschriftsberechtigten zugeordnete Signaturschlüssel-Zertifikat o<strong>der</strong> e<strong>in</strong> Attribut-Zertifikat<br />

muss Angaben über den Umfang <strong>der</strong> Unterschriftsberechtigung enthalten<br />

(§ 7 Abs. 2 des Signaturgesetzes).<br />

3.2 - 32

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!