BSI Compliance

Docuflair TR-RESISCAN

Rechtssicheres Scannen. BSI-konform.

Rechtssicheres Scannen nach BSI TR-RESISCAN für manipulationssichere Digitalisierung. Erfüllt die Vorgaben der Technischen Richtlinie RESISCAN des Bundesamts für Sicherheit in der Informationstechnik.

Docuflair TR-RESISCAN - Benutzeroberfläche

Ersetzendes Scannen mit Rechtssicherheit

Mit Docuflair TR-RESISCAN erhält Ihre digitale Kopie denselben rechtlichen Beweiswert wie das Papieroriginal.

BSI-Konformität

Vollständige Einhaltung der Technischen Richtlinie TR-RESISCAN des Bundesamts für Sicherheit in der Informationstechnik.

Rechtlicher Beweiswert

Digitale Dokumente erhalten durch das ersetzende Scannen denselben rechtlichen Stellenwert wie das Papieroriginal.

Vollständige Nachvollziehbarkeit

Lückenloser Audit-Trail dokumentiert jeden Schritt des Scanprozesses für maximale Transparenz.

Schnelle Einrichtung

Eine einzige Softwareinstallation genügt. Keine komplexe Infrastruktur erforderlich.

Docuflair TR-RESISCAN in Aktion

Sehen Sie, wie einfach rechtssicheres Scannen funktioniert

Der TR-RESISCAN-konforme Scanprozess

Von der Authentifizierung bis zur digitalen Signatur

1. Benutzerauthentifizierung

Anmeldung am Gerät vor dem Scanvorgang zur eindeutigen Identifikation

2. Dokumentenerfassung

Scannen mit Vorschau direkt am Multifunktionsgerät

3. Webbasierte Sichtkontrolle

Visuelle Prüfung und Qualitätskontrolle im Browser

4. Transfervermerk

Automatische Dokumentation des Scanvorgangs mit allen relevanten Metadaten

5. Digitale Signatur

Rechtskräftige Signierung des PDF/A-Dokuments

Kernfunktionen

Alles für rechtssicheres und BSI-konformes Scannen

Automatischer Transfervermerk

  • Dokumentation von Scanzeit und Datum
  • Erfassung der Gerätedaten und Scanparameter
  • Protokollierung der durchführenden Person
  • Speicherung aller Verarbeitungsergebnisse

Webbasierte Sichtkontrolle

  • Visuelle Qualitätsprüfung im Browser
  • Vergleich mit Originalvorlage
  • Freigabe oder Ablehnung des Scans
  • Dokumentierte Bestätigung der Prüfung

Digitale Signatur

  • Rechtskräftige digitale Signierung
  • PDF/A-Format für Langzeitarchivierung
  • Manipulationsschutz durch Kryptografie
  • Integration mit Zertifikatsinfrastruktur

Weitere Vorteile

Benutzerauthentifizierung

Sichere Anmeldung am Gerät vor jedem Scanvorgang für eindeutige Zuordnung.

Vorschau am Gerät

Sofortige Prüfung des Scanergebnisses direkt am Multifunktionsgerät.

Metadatenerfassung

Automatische Protokollierung von Scanzeit, Gerätedaten und Verarbeitungsergebnissen.

PDF/A-Format

Archivierungsfähiges Format für langfristige Aufbewahrung und Lesbarkeit.

Vollständiger Audit-Trail

Lückenlose Dokumentation aller Schritte für Compliance und Revision.

Einfache Installation

Eine Software, schnelle Einrichtung, keine komplexe Infrastruktur erforderlich.

BSI Technische Richtlinie

Was ist BSI TR-03138 (TR-RESISCAN)?

Die Technische Richtlinie des Bundesamts für Sicherheit in der Informationstechnik für ersetzendes Scannen

Definition & Zweck

Die BSI TR-03138 (Technische Richtlinie Ersetzendes Scannen - RESISCAN) definiert sicherheitsrelevante technische und organisatorische Maßnahmen für Scanprozesse, bei denen das Papieroriginal nach der Digitalisierung vernichtet werden soll.

Ziel ist es, einen möglichst an das Original angenäherten Beweiswert des Scanprodukts zu gewährleisten.

  • Aktuelle Version: 1.5 (Dezember 2024)
  • Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI)
  • Rechtsreferenz: § 7 EGovG, § 371b ZPO

Struktur der Richtlinie

Die TR-RESISCAN besteht aus dem Hauptdokument und mehreren Anlagen:

  • Hauptdokument: Alle Anforderungen und Maßnahmen
  • Anlage P: Normative Prüfspezifikation für Konformitätsprüfung
  • Anlage A: Ergebnisse der Risikoanalyse
  • Anlage R: Unverbindliche rechtliche Hinweise
  • Anlage V: Muster-Verfahrensanweisung
  • Anlage F: Häufig gestellte Fragen (FAQ)

NEU in Version 1.5: Mobiles Ersetzendes Scannen

Mit der Version 1.5 wurde die TR-RESISCAN um die Möglichkeit des mobilen ersetzenden Scannens erweitert. Dies ermöglicht die ersetzende Digitalisierung von Papieroriginalen unter Nutzung mobiler Endgeräte (Smartphone, Tablet) mit einer dafür geeigneten Scan-App.

Modulkonzept

Modulare Anforderungsstruktur

Die TR-RESISCAN verwendet ein modulares System aus Basis- und Aufbaumodulen

Basismodul

Grundanforderungen für alle Schutzbedarfskategorien

  • Grundlegende Prozessanforderungen
  • Mindestanforderungen an Scanner
  • Dokumentation und Protokollierung
  • Qualitätssicherung und Sichtkontrolle
  • Transfervermerk-Erstellung
Pflicht für alle Schutzbedarfsstufen

Aufbaumodul Integrität

Zusätzliche Maßnahmen bei hohem Schutzbedarf

  • Erweiterte Integritätssicherung
  • Kryptografische Hashwerte
  • Digitale Signaturen
  • Manipulationsschutz
  • Vier-Augen-Prinzip bei Freigabe
Bei Integrität „hoch" oder „sehr hoch"

Aufbaumodul Vertraulichkeit

Maßnahmen zum Schutz sensibler Daten

  • Verschlüsselte Übertragung
  • Zugriffskontrollen
  • Sichere Speicherung
  • Berechtigungskonzept
  • Audit-Logging
Bei Vertraulichkeit „hoch" oder „sehr hoch"
Schutzbedarfsfeststellung

Schutzbedarfskategorien

Der Schutzbedarf bestimmt die erforderlichen Module und Maßnahmen

Rechtliche Grundlage

Gesetzliche Referenzen

TR-RESISCAN als „Stand der Technik" in deutschen Gesetzen

Konformitätsnachweis

Wege zur TR-RESISCAN Konformität

Verschiedene Optionen für den Nachweis der Richtlinienkonformität

BSI-Zertifizierung

Offizielle Bestätigung durch das BSI

Umfassende Prüfung aller Anforderungen der Anlage P durch akkreditierte Prüfstellen. Höchste Nachweisstufe.

  • Vollständige Konformitätsprüfung
  • Audit vor Ort erforderlich
  • Regelmäßige Rezertifizierung
Höchste Nachweisstufe

TR-RESISCAN ready

Praxisorientierte VOI-CERT Zertifizierung

Alternative zur BSI-Zertifizierung mit reduziertem Aufwand. Prüfung auf Basis der Anlage P der TR-RESISCAN.

  • Kostengünstiger als BSI-Zertifizierung
  • Praxisorientierte Prüfung
  • Für KMU und Mittelstand geeignet
Ideal für Unternehmen

Selbsterklärung

Eigenverantwortliche Konformitätserklärung

Die Organisation erklärt eigenverantwortlich die Einhaltung der TR-RESISCAN. Für viele Ausschreibungen ausreichend.

  • Geringster Aufwand
  • Verfahrensdokumentation erforderlich
  • Keine externe Prüfung
Für viele Fälle ausreichend

Keine Zertifizierungspflicht

Die TR-RESISCAN dient als praxisorientierter Handlungsleitfaden für die Ordnungsmäßigkeit eines Scanprozesses – ohne Verpflichtung zur Zertifizierung. Docuflair unterstützt Sie bei allen drei Wegen zur Konformität.

Docuflair Lösung

So erfüllt Docuflair die TR-RESISCAN Anforderungen

Automatisierte Compliance für alle Module der technischen Richtlinie

Basismodul-Anforderungen

  • Benutzerauthentifizierung vor jedem Scanvorgang
  • Automatische Erfassung aller Scan-Parameter
  • Webbasierte Sichtkontrolle mit Freigabe-Workflow
  • Vollständiger Transfervermerk nach BSI-Vorgabe
  • Protokollierung und Audit-Trail

Aufbaumodul Integrität

  • Kryptografische Hashwert-Berechnung (SHA-256)
  • Digitale Signatur für PDF/A-Dokumente
  • Manipulationsschutz durch Integritätsprüfung
  • Vier-Augen-Prinzip für Freigaben konfigurierbar
  • Zeitstempel für Nachweisbarkeit

Aufbaumodul Vertraulichkeit

  • TLS-verschlüsselte Übertragung aller Daten
  • Granulares Berechtigungskonzept
  • Active Directory Integration
  • On-Premises Betrieb ohne Cloud-Abhängigkeit
  • Vollständiges Audit-Logging

Rechtssicherheit nach BSI-Standard

Die Technische Richtlinie RESISCAN definiert verbindliche Standards für ersetzendes Scannen

BSI TR-RESISCAN Vorgaben

Vollständige Erfüllung aller Anforderungen der Technischen Richtlinie für ersetzendes Scannen.

Manipulationssichere Digitalisierung

Kryptografisch gesicherte Dokumentenerfassung verhindert nachträgliche Veränderungen.

Beweiskräftige digitale Abbilder

Digitale Dokumente erhalten rechtlichen Beweiswert wie das Papieroriginal.

Revisionssichere Langzeitarchivierung

PDF/A-Format und digitale Signatur gewährleisten dauerhafte Aufbewahrung.

Vollständige Nachvollziehbarkeit

Lückenloser Audit-Trail dokumentiert jeden Schritt des Scanprozesses.

Digitale Signierung

Rechtskräftige digitale Signatur garantiert Integrität und Authentizität.

Für wen ist TR-RESISCAN?

Organisationen mit hohen Compliance-Anforderungen

Behörden

Öffentliche Verwaltungen, die rechtssichere Digitalisierung nach BSI-Vorgaben benötigen.

Unternehmen

Firmen mit hohen Compliance-Anforderungen und Bedarf an ersetzendem Scannen.

Archive

Institutionen, die Papierbestände rechtssicher digitalisieren und archivieren möchten.

Häufig gestellte Fragen

TR-RESISCAN ist eine Technische Richtlinie des Bundesamts für Sicherheit in der Informationstechnik (BSI). Sie definiert Anforderungen für das rechtssichere ersetzende Scannen, bei dem Papierdokumente digitalisiert und die Originale anschließend vernichtet werden können.

TR-RESISCAN ist besonders relevant für Behörden, öffentliche Einrichtungen, Unternehmen mit hohen Compliance-Anforderungen sowie alle Organisationen, die Papierdokumente nach dem Scannen rechtssicher vernichten möchten.

Der Transfervermerk dokumentiert den Scanvorgang und bestätigt die Übereinstimmung von Original und Digitalisat. Er enthält Informationen wie Scandatum, Scanoperator, verwendete Einstellungen und Prüfergebnisse – unverzichtbar für die Beweiskraft des digitalen Dokuments.

Die Sichtkontrolle ist ein wesentlicher Bestandteil des TR-RESISCAN-Prozesses. Nach dem Scannen wird das digitale Dokument am Bildschirm mit dem Original verglichen. Der Prüfer bestätigt die Vollständigkeit und Lesbarkeit – dies wird im Transfervermerk dokumentiert.

Für TR-RESISCAN-konformes Scannen benötigen Sie einen geeigneten Scanner, die Docuflair TR-RESISCAN Software und optional einen Bildschirm für die Sichtkontrolle am Gerät. Die Software führt Sie durch den gesamten Prozess und stellt die Einhaltung aller Anforderungen sicher.

Ja, bei korrekter Durchführung des TR-RESISCAN-Prozesses kann das Originaldokument anschließend vernichtet werden. Das digitale Dokument mit Transfervermerk hat dann die gleiche Beweiskraft wie das Original.

Alle Dokumente werden im PDF/A-Format gespeichert, einem ISO-Standard für die Langzeitarchivierung. Zusätzlich werden sie digital signiert und mit Metadaten versehen. Dies gewährleistet, dass die Dokumente auch in vielen Jahren noch lesbar und verifizierbar sind.

Die Implementierung ist sehr schnell: Durch die Installation einer einzigen Software steht Ihnen bereits nach wenigen Minuten rechtssicheres Scannen nach TR-RESISCAN zur Verfügung. Die Integration in bestehende Systeme erfolgt nahtlos über standardisierte Schnittstellen.

Das Basismodul enthält die Mindestanforderungen für alle Schutzbedarfskategorien – von der Benutzerauthentifizierung bis zum Transfervermerk. Die Aufbaumodule (Integrität und Vertraulichkeit) kommen bei erhöhtem Schutzbedarf hinzu und definieren zusätzliche Maßnahmen wie digitale Signaturen, Verschlüsselung und erweiterte Zugriffskontrollen.

Nein, eine Zertifizierung ist grundsätzlich nicht verpflichtend. Die TR-RESISCAN dient als praxisorientierter Handlungsleitfaden. Es gibt drei Wege zur Konformität: Die offizielle BSI-Zertifizierung, das Zertifikat „TR-RESISCAN ready" (VOI-CERT) oder eine eigenverantwortliche Selbsterklärung mit Verfahrensdokumentation.

Die Version 1.5 (Dezember 2024) führt das mobile ersetzende Scannen ein. Dies ermöglicht die TR-RESISCAN-konforme Digitalisierung mit mobilen Endgeräten wie Smartphones oder Tablets unter Verwendung einer geeigneten Scan-App. Besonders relevant für Außendienst und dezentrale Standorte.

Das E-Government-Gesetz (§ 7 EGovG) verpflichtet Bundesbehörden zur elektronischen Aktenführung und verweist auf TR-RESISCAN als Stand der Technik. Die Zivilprozessordnung (§ 371b ZPO) regelt die Beweiskraft gescannter öffentlicher Urkunden. Auch die GoBD (Grundsätze ordnungsmäßiger Buchführung) ergänzt sich mit TR-RESISCAN für steuerrelevante Dokumente.

Der Schutzbedarf wird für die drei Schutzziele Integrität, Vertraulichkeit und Verfügbarkeit separat bewertet. Die Kategorien sind: Normal (begrenzte Schadensauswirkungen), Hoch (beträchtliche Auswirkungen) und Sehr Hoch (existenzbedrohende Auswirkungen). Je nach Einstufung werden Basismodul und/oder Aufbaumodule erforderlich.

Bereit für rechtssicheres Scannen?

Kontaktieren Sie uns für eine persönliche Beratung oder fordern Sie eine Demo von Docuflair TR-RESISCAN an.