Skip to content
Digitale Langzeitarchivierung in der Fertigung: IT Leiterin prüft Archivsystem im Serverraum
Korbinian Hermann5.10.202618 min read

Digitale Langzeitarchivierung: So bleiben Daten langfristig lesbar, verfügbar und nachvollziehbar

Ein Auditor verlangt die Schraubprotokolle einer Fahrzeugserie aus dem Jahr 2014. Die Daten existieren noch, irgendwo auf einem Server, den seit Jahren niemand mehr anfasst. Doch die Datenbankversion wird vom Hersteller nicht mehr unterstützt, die Anwendung startet nicht, und der Kollege, der das Tabellenschema kannte, hat das Unternehmen längst verlassen. Die Daten sind also gespeichert, aber niemand kann sie lesen. Für diesen Fall ist digitale Langzeitarchivierung gedacht, und an ihm zeigt sich, ob sie im Unternehmen tatsächlich umgesetzt ist oder nur in der Verfahrensdokumentation steht.

DAS WICHTIGSTE IN KÜRZE
  • Digitale Langzeitarchivierung ist die Erhaltung digitaler Daten über Zeiträume von zehn Jahren und mehr, sodass sie trotz Wechsel von Hardware, Software und Dateiformaten lesbar, auffindbar und unverändert bleiben.
  • Die drei Kernziele sind Lesbarkeit durch offene, dokumentierte Formate, Verfügbarkeit durch Zugriff unabhängig vom Quellsystem und Nachvollziehbarkeit durch Prüfsummen, Zeitstempel und lückenlose Protokolle.
  • Das Referenzmodell OAIS nach ISO 14721 beschreibt sechs Funktionseinheiten: Übernahme, Archivspeicher, Datenverwaltung, Administration, Erhaltungsplanung und Zugriff.
  • Für Fertigungsunternehmen reichen die Fristen typischerweise von 8 Jahren für Buchungsbelege (§ 147 Abs. 3 AO) bis 15 Jahren für implantierbare Medizinprodukte (Art. 10 Abs. 8 MDR); die neue EU Produkthaftungsrichtlinie 2024/2853 kennt in Ausnahmefällen 25 Jahre.

Formate, Fristen, Zuständigkeiten: Das Whitepaper zeigt, wie Sie Regeln für strukturierte Daten aufstellen, die auch im Audit nach 15 Jahren tragen.

Whitepaper Data Governance kostenlos herunterladen

 

KURZ ZUSAMMENGEFASST
  • Ein Backup schützt vor Datenverlust, aber nicht vor Formatobsoleszenz. Lesbarkeit über 15 Jahre entsteht nur durch eine geplante Formatstrategie.
  • Datenbanken lassen sich in offene Pakete wie SIARD überführen; damit wird das Altsystem für den Datenzugriff überflüssig.
  • Nachvollziehbar ist ein Archiv erst, wenn Integrität laufend geprüft, jeder Zugriff protokolliert und die Löschung nach Fristende dokumentiert wird.

 

Was ist digitale Langzeitarchivierung?

Digitale Langzeitarchivierung ist die dauerhafte Erhaltung digitaler Daten, sodass sie über Jahrzehnte lesbar, verfügbar, unverändert und inhaltlich verständlich bleiben, egal welche Hardware, Software oder Dateiformate später im Einsatz sind. Der Begriff kommt aus dem Archiv und Bibliothekswesen. In der Industrie taucht er häufiger auf, seit Qualitätsnachweise, Prozessdaten und Konstruktionsdaten fast nur noch digital entstehen.

Eine Datenbank im laufenden Betrieb ist auf Geschwindigkeit und Änderbarkeit ausgelegt, ein Langzeitarchiv auf Stabilität: Daten werden einmal übernommen, nicht mehr verändert und über die gesamte Aufbewahrungsfrist so gepflegt, dass sie jederzeit wieder herausgegeben werden können. Die Vereinigung deutscher Wirtschaftsarchivare weist darauf hin, dass in der IT unter Langzeitarchivierung häufig nur ein Zeitraum von maximal zehn Jahren verstanden wird, während Archivare grundsätzlich unbefristet planen. Fertigungsunternehmen liegen meist dazwischen, denn ihre Fristen ergeben sich aus Gesetz, Norm und Produkthaftungsrisiko.

Ein Langzeitarchiv muss drei Dinge zugleich leisten. Die Daten müssen lesbar sein, also in einem Format vorliegen, das sich auch ohne die ursprüngliche Anwendung öffnen und interpretieren lässt. Sie müssen verfügbar sein, damit berechtigte Personen sie in angemessener Zeit finden, ohne ein Altsystem wiederbeleben zu müssen. Und sie müssen nachvollziehbar sein: Das Archiv belegt, dass die Daten seit der Übernahme vollständig und unverändert sind und wer wann darauf zugegriffen hat.

Kennzahlen zur digitalen Langzeitarchivierung mit Quelle
Wert Bedeutung Quelle
8 Jahre Aufbewahrung von Buchungsbelegen seit 1.1.2025 § 147 Abs. 3 AO, geändert durch BEG IV
15 Jahre Technische Dokumentation implantierbarer Medizinprodukte Art. 10 Abs. 8 VO (EU) 2017/745
25 Jahre Maximale Haftungsfrist bei latenten Personenschäden Art. 17 RL (EU) 2024/2853
6 Funktionseinheiten im OAIS Referenzmodell ISO 14721

Ein Datensatz, der heute entsteht, muss im Extremfall bis in die 2050er Jahre beweisfähig sein. Die Server, Betriebssysteme und Datenbankversionen, auf denen er heute liegt, werden bis dahin längst ausgetauscht sein.

 

Warum digitale Daten schneller verfallen als Papier

Ein Papierdokument verliert seinen Inhalt schleichend und sichtbar. Ein digitales Objekt verliert ihn oft plötzlich und vollständig: Ein einziges fehlendes Programm, eine unbekannte Zeichencodierung oder ein nicht mehr lesbarer Datenträger genügt, und die Information ist praktisch verloren, obwohl jedes Bit noch vorhanden ist. Dafür hat sich der Begriff digitale Obsoleszenz eingebürgert.

Die Ursachen lassen sich in sechs Risikoklassen ordnen. Jede braucht eine eigene Gegenmaßnahme, und ein klassisches Backup hilft bei keiner davon.

Zerfalls Matrix: Sechs Risiken für die Lesbarkeit archivierter Daten und ihre Gegenmaßnahmen
Risiko Was passiert Gegenmaßnahme
Bitfäule Einzelne Bits kippen unbemerkt auf dem Speichermedium, die Datei wird beschädigt. Prüfsummen bei Übernahme bilden und regelmäßig gegenprüfen; redundante Kopien an getrennten Orten
Medienalterung Datenträger werden physisch unlesbar oder passende Laufwerke verschwinden vom Markt. Medienmigration in festen Zyklen, Speicher mit integrierter Integritätsprüfung
Formatobsoleszenz Aktuelle Software kann das Dateiformat nicht mehr öffnen oder stellt es fehlerhaft dar. Offene, normierte Archivformate; Formatbeobachtung und geplante Formatmigration
Systemabhängigkeit Daten sind nur über die Ursprungsanwendung interpretierbar, etwa proprietäre Datenbankschemata. Export in eine systemunabhängige Struktur, zum Beispiel SIARD oder eine Archivdatenbank
Kontextverlust Niemand weiß mehr, was ein Feld, ein Statuscode oder eine Einheit bedeutet. Metadaten, Datenwörterbuch und Verfahrensdokumentation mitarchivieren
Schlüsselverlust Verschlüsselte oder signierte Daten lassen sich nicht mehr entschlüsseln oder prüfen. Zentrale Schlüsselverwaltung; Nachsignatur und Evidence Records nach BSI TR 03125

Bei Fertigungsdaten wiegen Systemabhängigkeit und Kontextverlust besonders schwer. Ein Schraubprotokoll ist nur dann ein Nachweis, wenn klar ist, welches Drehmoment in welcher Einheit gegen welchen Sollwert und mit welchem Werkzeug gemessen wurde. Diese Bedeutung steckt selten in der Datei selbst, sondern im Datenmodell der Anwendung. Wer die Anwendung abschaltet, ohne das Datenmodell zu dokumentieren und mitzuarchivieren, behält Zahlen, mit denen im Audit niemand mehr etwas anfangen kann.

Das BSI empfiehlt deshalb seit Langem offene Standardformate für die Archivierung von Dokumenten und Bildern, darunter PDF/A, XML, TIFF und JPEG. Das Prinzip lässt sich auf alle Datentypen übertragen: Je weniger ein Format von einem Hersteller abhängt, desto eher lässt es sich in 15 Jahren noch öffnen.

 

Welche Aufbewahrungsfristen gelten für Produktions und Qualitätsdaten?

Wie lange Daten aufbewahrt werden müssen, bestimmt den Aufwand jedes Archivkonzepts. In der Fertigung überlagern sich Steuerrecht, Handelsrecht, Branchennormen und Produkthaftung, und für jede Datenklasse zählt die längste anwendbare Frist. Eine ausführliche Übersicht liefert der Beitrag Aufbewahrungsfristen nach HGB, DSGVO und GoBD.

Fristen Karte: Aufbewahrungsfristen für Produktions und Qualitätsdaten im Überblick
Regelwerk Betroffene Daten Frist Fundstelle
Abgabenordnung, HGB Buchungsbelege, Rechnungen 8 Jahre § 147 Abs. 3 AO, § 257 Abs. 4 HGB (seit 1.1.2025)
Abgabenordnung, HGB Bücher, Inventare, Jahresabschlüsse, Organisationsunterlagen 10 Jahre § 147 Abs. 3 AO, § 257 Abs. 4 HGB
Abgabenordnung, HGB Empfangene und versandte Handels und Geschäftsbriefe 6 Jahre § 147 Abs. 3 AO, § 257 Abs. 4 HGB
IATF 16949 Qualitätsaufzeichnungen in der Automobilindustrie Dauer des Produktions und Ersatzteilbedarfs plus ein Kalenderjahr IATF 16949 Abschnitt 7.5.3.2.1
MDR Technische Dokumentation, Konformitätserklärung Mindestens 10 Jahre nach dem letzten Inverkehrbringen, 15 Jahre bei Implantaten Art. 10 Abs. 8 VO (EU) 2017/745
EU Produkthaftung Nachweise zu Konstruktion, Fertigung und Prüfung Haftung erlischt nach 10 Jahren, bei latenten Personenschäden nach 25 Jahren Art. 17 RL (EU) 2024/2853
DSGVO Personenbezogene Daten, etwa Werker ID Nur so lange wie für den Zweck erforderlich Art. 5 Abs. 1 lit. e DSGVO

Zwei Details sind leicht zu übersehen. Erstens beginnt die steuerliche Frist erst mit dem Schluss des Kalenderjahres, in dem die Unterlage entstanden ist, und sie läuft nach § 147 Abs. 3 AO nicht ab, solange die Festsetzungsfrist für die betroffenen Steuern noch offen ist. Zweitens bindet IATF 16949 den Automobilzulieferer an die Laufzeit des Produkts. Wird ein Bauteil zwölf Jahre produziert und danach als Ersatzteil geliefert, kommen schnell 15 bis 20 Jahre Aufbewahrung zusammen.

Für die Medizintechnik gilt Ähnliches, wie der Beitrag Compliance und revisionssichere Archivierung in der Medizintechnik zeigt. Hier kommt hinzu, dass die Fristen an das letzte in Verkehr gebrachte Produkt anknüpfen und nicht an das Entstehungsdatum des Datensatzes.

Beim Wechsel eines Systems lohnt ein Blick auf § 147 Abs. 6 AO. Danach genügt es bei einer Systemumstellung oder einer Auslagerung aus dem Produktivsystem, die steuerrelevanten Daten nach Ablauf des fünften Kalenderjahres nach der Umstellung auf einem maschinell lesbaren und auswertbaren Datenträger vorzuhalten. Bis dahin muss der volle Datenzugriff der Finanzverwaltung möglich bleiben. Ohne ein Archiv, das diesen Zugriff bietet, darf das Altsystem also gar nicht abgeschaltet werden.

Whitepaper: Data Governance für strukturierte Daten

Wer Daten über Jahrzehnte lesbar halten will, braucht klare Regeln für Formate, Verantwortlichkeiten und Löschung. Das Whitepaper zeigt, wie Fertigungsunternehmen eine Governance für strukturierte Daten aufbauen, die im Audit trägt und die digitale Langzeitarchivierung auf ein festes Fundament stellt.

Whitepaper kostenlos herunterladen

 

Welche Dateiformate eignen sich für die digitale Langzeitarchivierung?

Die Formatwahl ist die wichtigste technische Entscheidung im Archivprojekt. Ein gutes Archivformat ist offen dokumentiert, möglichst normiert und weit verbreitet. Es enthält keine Verschlüsselung und keinen Kopierschutz und bringt alle Informationen mit, die zur Darstellung nötig sind. Proprietäre Formate sind damit nicht ausgeschlossen, sie brauchen aber einen Exportweg in ein offenes Format.

Format Leiter: Empfohlene Archivformate je Datentyp in der Fertigung
Datentyp Archivformat Norm oder Spezifikation Worauf zu achten ist
Prüfberichte, Zertifikate, Textdokumente PDF/A ISO 19005 Schriften eingebettet, keine externen Verweise, keine aktiven Inhalte
Gescannte Belege, Fotos, Mikroskopaufnahmen TIFF oder PNG TIFF 6.0, ISO/IEC 15948 Verlustfreie Kompression, Auflösung dokumentieren
Tabellen, Messreihen, Exporte CSV RFC 4180 Zeichencodierung, Trennzeichen, Einheiten und Spaltenbedeutung separat beschreiben
Strukturierte Daten, Stammdaten XML oder JSON mit Schema W3C XML Schema, JSON Schema Schema immer mitarchivieren
Relationale Datenbanken SIARD eCH 0165 Tabellen, Schlüssel, Beziehungen und Metadaten in einem offenen Paket
3D Konstruktionsdaten STEP ISO 10303 Zusätzlich das native CAD Format behalten, solange die Software verfügbar ist
Prozesskurven, Schraubkurven CSV oder XML plus Metadaten herstellerneutral Abtastrate, Einheit, Sollwerte und Werkzeugbezug als Kontext speichern

Für Fertigungsunternehmen ist vor allem SIARD interessant. Die Abkürzung steht für Software Independent Archiving of Relational Databases. Das Format wurde vom Schweizerischen Bundesarchiv entwickelt und als Standard eCH 0165 veröffentlicht. Es speichert den Inhalt einer relationalen Datenbank als ZIP Paket mit XML Dateien und beschreibt dabei auch Primärschlüssel, Fremdschlüssel und Spaltentypen. Damit bleibt eine Datenbank aus einem MES, einem Prüfsystem oder einem ERP auch dann auswertbar, wenn die ursprüngliche Datenbanksoftware längst nicht mehr lizenziert ist.

Kein Format garantiert Lesbarkeit für immer. Auch PDF/A gibt es in mehreren Teilnormen, und die Validierungswerkzeuge ändern sich. Nach der Formatwahl muss deshalb jemand beobachten, ob die gewählten Formate weiter unterstützt werden. Das OAIS Modell nennt diese Aufgabe Erhaltungsplanung.

 

Wie funktioniert das OAIS Referenzmodell nach ISO 14721?

Das OAIS Referenzmodell (Open Archival Information System) ist der internationale Standard für digitale Langzeitarchive und als ISO 14721 genormt. Es legt keine Technik fest. Es beschreibt, welche Aufgaben ein Archiv hat und wie Informationen hindurchfließen. Auf seiner Grundlage entstanden weitere Normen, etwa DIN 31644 mit Kriterien für vertrauenswürdige digitale Langzeitarchive aus dem deutschen nestor Netzwerk und ISO 16363 für die Auditierung solcher Archive.

OAIS unterscheidet drei Informationspakete. Das Übergabepaket (Submission Information Package, SIP) kommt aus dem Quellsystem. Das Archivpaket (Archival Information Package, AIP) wird dauerhaft gespeichert und enthält Daten plus Erhaltungsmetadaten. Das Auslieferungspaket (Dissemination Information Package, DIP) erhält der Nutzer bei einer Anfrage. Dazwischen arbeiten sechs Funktionseinheiten:

OAIS Pfad: Die sechs Funktionseinheiten nach ISO 14721 und ihre Entsprechung in der Fertigung
Nr. Funktionseinheit Aufgabe Beispiel aus der Fertigung
1 Übernahme (Ingest) Daten entgegennehmen, prüfen, in Archivpakete umwandeln Export der Prüfdaten eines abzulösenden Systems mit Datensatzzählung
2 Archivspeicher (Archival Storage) Archivpakete sicher speichern, Integrität prüfen, Medien migrieren Speicherung mit Prüfsummen und Kopie an zweitem Standort
3 Datenverwaltung (Data Management) Beschreibende Metadaten pflegen, Recherche ermöglichen Suche nach Seriennummer, Charge oder Auftragsnummer
4 Administration Betrieb, Regeln, Zugriffsrechte, Vereinbarungen mit Datenlieferanten Aufbewahrungsplan und Rollenmodell für QM und IT
5 Erhaltungsplanung (Preservation Planning) Technologie beobachten, Formatmigration planen Jährliche Prüfung, ob Archivformate noch unterstützt werden
6 Zugriff (Access) Anfragen bearbeiten, Auslieferungspakete erzeugen Auditbericht als PDF oder Datenexport für einen Kundenreklamationsfall

Ein Industrieunternehmen muss sich nicht nach OAIS zertifizieren lassen, kann das Modell aber gut als Checkliste nutzen. Hat jede der sechs Funktionseinheiten im eigenen Archivkonzept einen Verantwortlichen und ein Werkzeug? Wo nicht, liegt eine Lücke. Eine typische Lücke ist die Erhaltungsplanung: Das Archiv wird befüllt, aber niemand ist dafür zuständig, ob die Formate in zehn Jahren noch unterstützt werden.

 

Wie bleiben archivierte Daten nachvollziehbar und beweiskräftig?

Ein Auditor oder ein Gericht will außerdem wissen, ob der vorgelegte Datensatz derselbe ist, der vor zwölf Jahren entstanden ist. Diesen Nachweis tragen fünf Bausteine:

  1. Bei der Übernahme bildet das Archiv für jedes Objekt einen kryptografischen Hashwert, etwa nach SHA 256, und speichert ihn getrennt. Weicht der Wert später ab, wurde das Objekt verändert.
  2. In festen Intervallen werden die Prüfsummen gegen den Bestand geprüft. So fällt Bitfäule auf, bevor alle Kopien betroffen sind.
  3. Archivierte Daten liegen auf Speicher mit Schreibschutz (WORM, Write Once Read Many) oder in einer Archivdatenbank ohne Änderungsrecht. Damit ist die Unveränderbarkeit erfüllt, die die GoBD verlangen.
  4. Übernahme, Zugriff, Export, Migration und Löschung landen mit Zeitstempel und Benutzer im Protokoll. Wie ein belastbares Protokoll aussieht, beschreibt der Beitrag Audit Trails richtig führen.
  5. Elektronische Signaturen verlieren mit der Zeit an Sicherheit, weil die Algorithmen schwächer werden. Die Technische Richtlinie BSI TR 03125 (TR ESOR) beschreibt, wie Signaturen durch Zeitstempel und Evidence Records nach RFC 4998 rechtzeitig erneuert werden.

Praxisfehler: Konvertiert, Original gelöscht

Bei der Ablösung von Altsystemen werden Datenbankinhalte gern in PDF Berichte umgewandelt und die Rohdaten danach gelöscht. Das sieht aufgeräumt aus, zerstört aber die maschinelle Auswertbarkeit, die § 147 Abs. 2 AO für steuerrelevante Daten fordert. Nach den GoBD sind bei einer Konvertierung grundsätzlich das Original und die konvertierte Fassung aufzubewahren. Bei Qualitätsdaten kommt ein fachlicher Grund dazu: Über 50.000 Seriennummern im Reklamationsfall lässt sich in einem PDF nichts auswerten.

Ergänzend verlangen die GoBD eine Verfahrensdokumentation, die beschreibt, wie Daten entstehen, verarbeitet, archiviert und gelöscht werden. Für die digitale Langzeitarchivierung hat sie zwei Funktionen: Sie ist Pflichtdokument gegenüber der Finanzverwaltung, und sie erklärt das Archiv auch dann noch, wenn die beteiligten Personen das Unternehmen verlassen haben. Die Anforderungen im Detail stehen im Beitrag GoBD konforme Archivierung.

 

Backup, Altsystem oder Archiv: Was hält wirklich 15 Jahre?

In vielen Fertigungsunternehmen laufen drei Ansätze nebeneinander, die alle Archivierung heißen: Datensicherungen auf Band oder in der Cloud, weiterbetriebene Altsysteme im Lesemodus und echte Archivsysteme. Nur der dritte erfüllt die Anforderungen an eine digitale Langzeitarchivierung. Den Unterschied zwischen Sicherung und Archiv erklärt der Beitrag Backup vs. Archivierung ausführlich.

Vorher Nachher Vergleich: Altsystem im Lesemodus gegenüber digitaler Langzeitarchivierung
Kriterium Vorher: Altsystem im Lesemodus Nachher: Digitale Langzeitarchivierung
Lizenzkosten Datenbank und Anwendungslizenzen laufen weiter Entfallen nach Abschaltung des Altsystems
IT Sicherheit Keine Sicherheitsupdates mehr, wachsende Angriffsfläche Aktuelle, gewartete Archivplattform
Fachwissen Hängt an wenigen Personen, die das System kennen Datenmodell und Kontext sind dokumentiert und mitarchiviert
Zugriff Über IT Ticket, oft mit Wartezeit Recherche durch berechtigte Fachbereiche
Lesbarkeit in 15 Jahren Unklar, abhängig von Hardware und Betriebssystem Geplant durch offene Formate und Erhaltungsplanung
Löschung nach Fristende Meist nicht vorgesehen Regelbasiert und protokolliert
Nachweis im Audit Schwer belegbar, ob Daten unverändert sind Prüfsummen und Protokolle belegen die Integrität

Der Weiterbetrieb eines Altsystems wirkt zunächst günstig, weil kein Migrationsprojekt nötig ist. Über 10 bis 15 Jahre geht diese Rechnung nicht mehr auf. Die Hardware altert, das Betriebssystem fällt aus der Wartung, und irgendwann startet das System nicht mehr. Wie ein Altsystem geordnet stillgelegt wird, ohne Daten zu verlieren, beschreibt der Beitrag Legacy System abschalten.

Ob ein Archiv taugt, zeigt sich, wenn nach 15 Jahren jemand eine Frage stellt, mit der bei der Übernahme niemand gerechnet hat.

Leitsatz aus CSP Archivierungsprojekten

 

In 7 Schritten zur digitalen Langzeitarchivierung

Die folgenden sieben Schritte übertragen die sechs OAIS Funktionseinheiten auf ein Fertigungsunternehmen. Sie passen für die Ablösung eines einzelnen Altsystems genauso wie für ein unternehmensweites Archivkonzept.

Schritt 1: Datenquellen inventarisieren und klassifizieren

Erfassen Sie alle Systeme, in denen aufbewahrungspflichtige Daten entstehen: MES, Prüfsysteme, Schraubsteuerungen, ERP, CAD und Dokumentenablagen. Ordnen Sie jede Datenart einer Klasse zu, zum Beispiel Steuerunterlage, Qualitätsaufzeichnung, technische Dokumentation oder personenbezogene Daten.

Schritt 2: Aufbewahrungsplan mit Fristen und Löschregeln erstellen

Legen Sie für jede Klasse die längste anwendbare Frist und das auslösende Ereignis fest, etwa Ende des Geschäftsjahres oder letzte Auslieferung eines Produkts. Halten Sie zugleich fest, wann und wie gelöscht wird. Die Grundlagen dafür liefert der Beitrag Löschkonzept nach DSGVO für Produktionsbetriebe.

Schritt 3: Formatkatalog festlegen

Bestimmen Sie für jeden Datentyp das Zielformat nach der Format Leiter oben. Dokumentieren Sie, welche Formate akzeptiert, welche konvertiert und welche zusätzlich im Original behalten werden.

Schritt 4: Metadaten und Kontext definieren

Beschreiben Sie, welche Metadaten jedes Archivobjekt trägt: Seriennummer, Charge, Auftrag, Werk, Zeitraum, Quellsystem. Archivieren Sie Datenwörterbuch, Einheiten, Statuscodes und die Verfahrensdokumentation mit.

Schritt 5: Übernahme mit Integritätsnachweis durchführen

Zählen Sie vor dem Export die Datensätze je Tabelle, bilden Sie Prüfsummen und gleichen Sie nach der Übernahme beides ab. Protokollieren Sie Abweichungen und deren Klärung. Erst nach einem fehlerfreien Abgleich darf das Quellsystem abgeschaltet werden.

Schritt 6: Zugriff und Rollen regeln

Legen Sie fest, wer recherchieren, exportieren und löschen darf. Qualitätsmanagement, Steuerabteilung, Datenschutz und Auditoren brauchen unterschiedliche Sichten. Wie Fachbereiche ohne Umweg über die IT zugreifen, zeigt der Beitrag Archivzugriff ohne IT Ticket.

Schritt 7: Erhaltung dauerhaft organisieren

Benennen Sie eine verantwortliche Person für die Erhaltungsplanung. Prüfen Sie mindestens jährlich die Integrität des Bestands, die Unterstützung der Archivformate und die Wiederherstellbarkeit einer Stichprobe. Führen Sie Löschläufe nach Fristende durch und protokollieren Sie jeden Lauf.

Mit dem folgenden Raster können Sie einordnen, wo Ihr Unternehmen heute steht.

Reifegrad Raster der digitalen Langzeitarchivierung in vier Stufen
Stufe Merkmal Risiko im Audit Nächster Schritt
0: Altsystem Daten verbleiben im abgelösten System Hoch, Zugriff hängt an alter Technik Inventur und Aufbewahrungsplan
1: Sicherung Daten liegen als Backup oder Dateiablage vor Hoch, Lesbarkeit und Integrität unbelegt Archivformate und Prüfsummen einführen
2: Revisionssicheres Archiv Unveränderbare Ablage mit Protokoll Mittel, Lesbarkeit langfristig ungeplant Erhaltungsplanung und Formatbeobachtung
3: Langzeitarchiv Offene Formate, Integritätsprüfung, Löschregeln, Erhaltungsplanung Gering, Nachweise auf Abruf Regelmäßige Überprüfung und Stichprobentests

 

Wie CHRONOS die digitale Langzeitarchivierung umsetzt

CHRONOS ist die Archivierungslösung im CSP Manufacturing OS. Sie überführt strukturierte Daten aus Datenbanken und Anwendungen in ein revisionssicheres Langzeitarchiv und macht sie dort für Fachbereiche recherchierbar. Gemeint sind vor allem Datenbankinhalte aus Prüf, Produktions und Verwaltungssystemen, deren Bedeutung am Datenmodell der Ursprungsanwendung hängt. Genau diese Daten sind über lange Zeit am schwersten lesbar zu halten.

CHRONOS im Überblick

  • Revisionssichere Langzeitarchivierung von Datenbank und Anwendungsdaten
  • Aufbewahrung nach den Anforderungen von GoBD, MDR und IATF 16949
  • Zugriff für Fachbereiche ohne IT Ticket über ein feingranulares Berechtigungskonzept
  • Auswertungen und Berichte direkt aus dem Archiv, ohne das Produktivsystem zu belasten
  • Regelbasierte Löschung nach Ablauf der Aufbewahrungsfrist
  • Grundlage für das geordnete Abschalten von Altsystemen

Wie das in der Praxis aussieht, zeigt der Anwenderbericht KLS Martin Group sichert Applikationsdaten mit CHRONOS. Mehr zur Lösung finden Sie auf der Seite CHRONOS Datenarchivierung.

Für die reine Ablage von Office Dokumenten genügt oft ein Dokumentenmanagementsystem mit PDF/A Unterstützung. CHRONOS ist für den Fall gedacht, dass strukturierte Daten aus Datenbanken über viele Jahre auswertbar bleiben müssen und das Quellsystem abgelöst werden soll. Kriterien für die Auswahl eines Systems beschreibt der Beitrag Software für revisionssichere Archivierung richtig auswählen.

 

Häufig gestellte Fragen zur digitalen Langzeitarchivierung

Was versteht man unter digitaler Langzeitarchivierung?

Digitale Langzeitarchivierung bezeichnet alle organisatorischen und technischen Maßnahmen, mit denen digitale Daten über zehn Jahre und länger lesbar, auffindbar, unverändert und interpretierbar bleiben. Sie umfasst offene Archivformate, Metadaten, Integritätsprüfungen, Medien und Formatmigration sowie einen geregelten Zugriff. Das Referenzmodell dafür ist OAIS nach ISO 14721.

Wie lange ist langfristig bei der digitalen Langzeitarchivierung?

In der Fachliteratur gilt eine Aufbewahrung ab etwa zehn Jahren als Langzeitarchivierung. Für Fertigungsunternehmen ergeben sich die konkreten Zeiträume aus Gesetz und Norm: 8 Jahre für Buchungsbelege nach § 147 Abs. 3 AO, 10 Jahre für Jahresabschlüsse, bei Medizinprodukten mindestens 10 Jahre nach dem letzten Inverkehrbringen und 15 Jahre bei Implantaten nach Art. 10 Abs. 8 MDR.

Welches Dateiformat ist für die Langzeitarchivierung am besten geeignet?

Es gibt kein einzelnes bestes Format, sondern ein passendes Format je Datentyp. Für Dokumente ist PDF/A nach ISO 19005 Standard, für Rasterbilder TIFF oder PNG, für tabellarische Daten CSV mit dokumentierter Zeichencodierung, für strukturierte Daten XML mit Schema, für relationale Datenbanken SIARD und für 3D Konstruktionsdaten STEP nach ISO 10303.

Ist ein Backup eine Langzeitarchivierung?

Nein. Ein Backup ist eine Sicherungskopie für die Wiederherstellung nach Datenverlust und wird regelmäßig überschrieben. Es bleibt an das ursprüngliche System und Format gebunden. Eine Langzeitarchivierung trennt die Daten vom Quellsystem, überführt sie in langlebige Formate, prüft ihre Integrität und regelt Recherche, Zugriff und Löschung über die gesamte Aufbewahrungsfrist.

Was ist der Unterschied zwischen revisionssicherer Archivierung und Langzeitarchivierung?

Revisionssichere Archivierung stellt sicher, dass Daten vollständig, unverändert und manipulationssicher aufbewahrt werden, so wie es GoBD und HGB verlangen. Langzeitarchivierung ergänzt die Frage, ob diese Daten in 15 Jahren noch geöffnet und verstanden werden können. In der Praxis braucht ein Fertigungsunternehmen beides: Unveränderbarkeit und dauerhafte Lesbarkeit.

Wie archiviert man eine Datenbank langfristig?

Eine Datenbank wird langfristig archiviert, indem Tabellen, Schlüssel, Beziehungen und Metadaten in ein herstellerneutrales Format wie SIARD oder in eine dokumentierte Archivdatenbank überführt werden. Vor der Übernahme werden Datensätze gezählt und Prüfsummen gebildet, danach wird die Vollständigkeit abgeglichen. Anschließend lässt sich das Quellsystem abschalten, ohne den Datenzugriff zu verlieren.

Darf man archivierte Daten in ein anderes Format konvertieren?

Ja, Formatmigration ist für die Langzeitarchivierung sogar notwendig. Steuerlich relevante Daten müssen dabei aber maschinell auswertbar bleiben, und bei einer Konvertierung sind nach den GoBD grundsätzlich das Original und die konvertierte Fassung aufzubewahren. Jede Migration sollte mit Prüfsummen, Datensatzabgleich und Protokoll dokumentiert werden.

Was passiert mit archivierten Daten nach Ablauf der Aufbewahrungsfrist?

Nach Ablauf der Aufbewahrungsfrist müssen personenbezogene Daten nach Art. 5 Abs. 1 lit. e und Art. 17 DSGVO gelöscht werden, sofern keine andere Rechtsgrundlage die weitere Speicherung erlaubt. Steuerlich relevante Unterlagen unterliegen zusätzlich der Ablaufhemmung nach § 147 Abs. 3 AO. Ein gutes Archivsystem löscht regelbasiert und protokolliert jede Löschung.

 

Fazit: Speicherplatz allein löst bei der digitalen Langzeitarchivierung wenig. Entscheidend ist, dass Formate, Metadaten, Integritätsnachweise und Zuständigkeiten heute festgelegt werden. Dann lassen sich auch in 15 Jahren die Fragen eines Auditors, Kunden oder Gerichts mit belastbaren Daten beantworten.

Daten, die in 15 Jahren noch Antworten liefern

Legen Sie heute die Regeln fest, nach denen Ihre Produktions und Qualitätsdaten archiviert, geprüft und gelöscht werden. Das Whitepaper liefert den Rahmen, die Demo zeigt die Umsetzung mit CSP CHRONOS.

Whitepaper kostenlos herunterladen   CHRONOS Demo vereinbare

avatar
Korbinian Hermann
CEO, CSP Intelligence GmbH
Verantwortet Strategie und innovative Softwarelösungen für die produzierende Industrie.
KOMMENTARE

VERWANDTE ARTIKEL