Arşivlenen Elektronik Belgelerin Güvenilirliğini Tehdit Eden Riskler: Teknolojik Koşullar Açısından Bir İnceleme*

Elektronik belgeler, özgünlük, tamlık ve gerçeklik özelliklerini arşivlendiklerinde de muhafaza edebilmelidir. Bu durum belgelerin güvenilirliği için temel kriterlerden biridir. Ancak, belgelerin muhafaza koşulları, güncellemeler ve kayıt ortamının kırılganlığı uzun dönemde problem oluşturabilecek risk faktörleri olarak gözükmektedir. E-belgelerin arşiv malzemesi olduğu dönemde ortaya çıkma ihtimali bulunan bu riskler, güvenilirliği tehdit edebilir. Bu tehdit, belgelerin özgünlüğü ve gerçekliğinden şüphe duyulmasına sebep olabilir. Sorun oluşturabilecek çok sayıda risk faktörü, hem tez gibi akademik çalışmalarda hem de bilimsel yayınlarda tespit edilmiştir. Bu makalede söz konusu risklerden belgedeki bit akışının bozulması, belge ile bileşenleri arasındaki ilişkinin kopması, e-belgenin muhafaza koşullarının sağlanamaması, özet değerlerinin eşleşememesi gibi teknolojik koşullar kaynaklı olanlar üzerinde durulacaktır. Çalışmanın teması, “belirtilen sorunlara hangi çözümler önerilebilir” şeklinde ortaya konulmuştur. Bu çözüm önerilerinin kurumlarda benimsenmesi için bir farkındalık oluşması hedeflenmektedir. Çalışmada nitel araştırma yöntemi benimsenmiş, doküman analizi tekniği kullanılmıştır.

Risks Threaten The Trustworthiness of Archived Electronic Records: A Review in Terms of Technological Conditions

The authenticity, accuracy, and reliability of electronic records must be maintained when they are archived because these criteria are essential for the trustworthiness. However, the storage conditions of the records, updates, and the fragility of carriers are considered risk factors in the long term that can endanger the fidelity of archived records and raise questions about their authenticity and reliability. Scholarly studies like Ph.D. dissertations and scientific publications have previously identified numerous risk factors. This qualitative study utilized the document analysis technique to highlight risks to records based on technological conditions, including bit decay, detachment of components, uncertain maintenance conditions, and disparity of hash values. In so doing, it aims to determine and postulate solutions to the specified problems to raise awareness for the adoption of the proposed solutions by organizations.

___

  • Ataman, B. K. (2005). Elektronik ortamdaki bilginin arşivlenmesi. M. E. Küçük (Ed.), Prof. Dr. Nilüfer Tuncer’e Armağan (ss. 78-100) içinde. Ankara: Türk Kütüphaneciler Derneği. google scholar
  • Aydın, C. ve Özdemirci, F. (2011). Elektronik belgelerin arşivlenmesinde gerçekliğin ve bütünlüğün korunması. Bilgi Dünyası, 12(1), 105-127. https://bd.org.tr/index.php/bd/article/view/224/220 adresinden erişildi. google scholar
  • Bearman, D. (2006). Moments of risk: Identifying threats to electronic records. Archivaria, 62, 15-46. https:// archivaria.ca/index.php/archivaria/article/view/12912/14148 adresinden erişildi. google scholar
  • Bushey, J. (2016). The archival trustworthiness of digital photographs in social media platforms (Doctoral thesis). Retrieved from: https://dx.doi.org/10.14288/1.0300440 google scholar
  • Cook, T. (2013). Evidence, memory, identity and community: Four shifting archival paradigms. Archival Science, 13(2-3), 95-120. https://doi.org/10.1007/s10502-012-9180-7 google scholar
  • Creswell, J. W. (2016). Nitel araştırma yöntemleri: Beş yaklaşıma göre nitel araştırma ve araştırma deseni (3. bs.). (M. Bütün ve S. B. Demir Ed.) (O. Birgin, S. Ünal, T. Özsevgeç, Y. Dede, A. Bacanak, A. Bakla, ... S. B. Demir, Çev.). Ankara: Siyasal Kitabevi. (Orijinali 2009’da yayımlanmıştır). google scholar
  • Çakmak, T. ve Eroğlu, Ş. (2016). Enterprise information systems within the context of information security: A risk assessment for a health organization in Turkey. Procedia Computer Science, 100, 979-986. https:// doi.org/10.1016/j.procs.2016.09.262 google scholar
  • Çakmak, T. ve Eroğlu, Ş. (2020). Elektronik Arşivlerde dijital koruma ve bilgi güvenliği risk değerlendirmesi. google scholar
  • A. H. Kuzucuoğlu ve Y. Şeşen (Ed.), Bilgi Merkezlerinde Risk ve Kriz Yönetimi kitabı içinde (ss. 51-78). Ankara: Hiperlink Yayınları. google scholar
  • Çiçek, N. (2009). Modern belgelerin diplomatiği. İstanbul: Derlem Yayınları. google scholar
  • Çiçek, N. (2011). Elektronik belgelerin diplomatik analizi ve arşivsel bağın kurulmasındaki önemi: Türkiye’deki uygulamalar ışığında bir inceleme. Bilgi Dünyası, 12(1), 87-104. https://bd.org.tr/index.php/bd/article/ view/223/219 adresinden erişildi. google scholar
  • Çiçek, N. (2015). Kurumsal bilgi ve belge yönetimi. İstanbul: Marmara Belediyeler Birliği. google scholar
  • Çiçek, N. (2021). Türkiye’de elektronik belgelerin geleceği için ulusal strateji ihtiyacı: Literatür ışığında bir inceleme. Bilgi ve Belge Araştırmaları Dergisi, 15, 33-57. https://dergipark.org.tr/tr/download/article-file/1749908 adresinden erişildi. google scholar
  • Çiçek, N. ve Sağlık, Ö. (2019). Blokzincir teknolojisinin elektronik belgelerin güvenilirliğinin korunmasında başarıya katkısı. B. Yalçınkaya, M. A. Ünal, B. Yılmaz ve F. Özdemirci (Ed.), Bilgi Yönetimi ve Bilgi Güvenliği: eBelge-eArşiv-eDevlet-Bulut Bilişim-Büyük Veri-Yapay Zekâ (ss. 141-170) içinde. Ankara: Ankara Üniversitesi. google scholar
  • Digital Preservation Coalition. (2021). Rapid assessment model [Web Page]. Retrieved from https://www. dpconline.org/digipres/dpc-ram google scholar
  • Duranti, L. (2010). Concepts and principles for the management of electronic records, or records management theory is archival diplomatics. Records Management Journal, 20(1), 78-95. https://doi.org/10.1108/ EUM0000000007248 google scholar
  • Duranti, L, ve Thibodeau, K. (2006). The concept of record in interactive, experiential and dynamic environments: The view of Interpares. Archival Science, 6, 13-68. http://doi.org/10.1007/s10502-006-9021-7 google scholar
  • Duranti, L, ve Rogers, C. (2011). Educating for trust. Archival Science, 11(3-4),373-390. http://doi.org/10.1007/ s10502-011-9152-3 google scholar
  • Erickson, C.L. ve Lunt, B.M. (2015). Alternatives for long-term storage of digital information. In C. Lee, J. Crabtree, L. Konstantelos, N. McGovern, Y. Maeda, M. Pennock, ...., E.Zireau (Eds.), 12. International Conference on Digital Preservation (pp. 231-232). North Carolina [ABD]: School of Information and Library Science University of North Carolina at Chapel Hill. Retrieved from http://phaidra.univie.ac.at/ view/o:429524 google scholar
  • Garnett, A., Winter M. ve Simpson, J, (2018). Checksums on modern filesystemb, or: On the virtuous consumption of CPU cycles. In M. Potterbusch, N. McGovern, A. Whiteside, C. Mumma, E. Verbruggen, J. Meyerson, .., T. Patterson (Eds.), 15. International Conference on Digital Preservation. Boston [ABD]: y.y. Retrived from http://osf.io/cxahf google scholar
  • Glassford, S. (2018). Black hole or brave new world? Archivists, historians and the challenges of the digital age. Emerging Library & Information Perspectives, 1(1), 91-110. https://doi.org/10.5206/elip.v1i1.357 google scholar
  • Guo, W., Fang, Y. Pan, W. ve Li, D. (2016). Archives as a trusted third party in maintaining and preserving digital records in the cloud environment. Records Management Journal, 26(2), 170-184. https://doi. org/10.1108/RMJ-07-2015-0028 google scholar
  • Han, Y. ve Chan, C.P. (2008). The modeling system reliability for digital preservation: Model modification and four-copy model study. In 5. Intirnational Conference on Preservation of Digital Objects: Joined UP and Working: Tools and Methods for Digital Preservation (p. 281). London: The British Library, Retrieved from http://phaidra.univie.ac.at/detail_object/o:294190 google scholar
  • Hasan, R., Winslett, M., Mitra, S., Hsu, W. ve Sion, R. (2008). Trustworthy records retention. In M. Gertz ve S. Jajodia (Eds.), Handbook of Database Security (pp. 357-381). New York [ABD]: Springer. google scholar
  • Hay-Gibson, N. (2011). Risk and records management: ınvestigating risk and risk management in the context of records and information management in the electronic environment (Doctoral Thesis). Retrieved from: https://nrl.northumbria.ac.uk/id/eprint/3308/2/hay-gibson.naomi_phd.pdf google scholar
  • International Organization of Standardization (ISO). (2005). 18492 Long-term preservation of electronic document-based ınformation. Cenevre [İsviçre]: Author. google scholar
  • ISO. (2012). 14721 Open archival ınformation system (OAIS). Cenevre [İsviçre]: Author. google scholar
  • ISO. (2012). 16363 Audit and certification of trustworthy digital repositories. Cenevre [İsviçre]: Author. google scholar
  • ISO. (2015). 27040 Security techniques: Storage security. Cenevre [İsviçre]: Author. google scholar
  • INTERPARES. (2008). INTERPARES 2: Experiential, interactive and dynamic records. L. Duranti ve R. Preston (Eds.), Retrieved from http://www.interpares.org/ip2/display_file.cfm? doc=ip2_book_complete.pdf google scholar
  • INTERPARES. (2021). Terminology [Web Page]. Retrieved from https://interparestrust.org/terminology/ term/trustworthiness google scholar
  • KAMU Sertifikasyon Merkezi. (2015). Elektronik belgeleri açık anahtar altyapısı kullanarak güvenli işleme rehberi, Sürüm 1.4. http://kamusm.bilgem.tubitak.gov.tr/dosyalar/rehberler/REHB-001.001_1.4.pdf adresinden erişildi. google scholar
  • Kirschenbaum, M. G., Ovenden, R. ve Redwine, G. (2010). Digital forensics and born-digital content in cultural heritage collections. Washington [ABD]: Council on Library and Information Resources. google scholar
  • Külcü, Ö., Çakmak, T. ve Özel, N. (2015). Kamusal bilgi ve elektronik belge yönetimi: organizasyonlar ve üniversitelere yönelik koşulların analizi. Ankara: Türk Kütüphaneciler Derneği. google scholar
  • Lemieux, V. L. ve Krumwied, E. D. (2011). Managing records risks in global financial ınstitutions. In L. Coleman, V. L. Lemieux, Stone, R. & Yeo, G. (Eds.), Managing Records in Global Financial Markets: Ensuring Compliance and Mitigating Risk (pp. 91-105). London [Birleşik Krallık]: Facet Publishing. google scholar
  • MacNeil, H. (2000). Trusting records: Legal, historical and diplomatic perspectives. y. y.: Springer. google scholar
  • McHugh, A., Ross, S., Ruusalep R. ve Hofman, H. (2007). Digital Repository Audit Method Based on Risk Assessment. Glasgow [İskoçya]: DCC. google scholar
  • Meehan, J. (2006). Towards an archival concept of evidence. Archivaria, 61, 127-146. Retrieved from https:// archivaria.ca/index.php/archivaria/article/view/12538/13681 google scholar
  • Minnesota Historical Society State Archives Department. (2002). Trustworthy information systems handbook. Minnesota [Amerika Birleşik Devletleri]: Author. google scholar
  • National Archives and Records Administration. (2010). Risk management plan. Washington [Amerika Birleşik Devletleri]: Author. google scholar
  • Niu, J. (2015). Original order in the digital world. Archives and Manuscripts, 43(1), 61-72. https://doi.org/1 0.1080/01576895.2014.958863 google scholar
  • Rogers, C. (2015). Virtual authenticity: Authenticity of digital records from theory to practice (Doctoral thesis) Retrieved from: https://dx.doi.org/10.14288/1.0166169. google scholar
  • Rosenthal, D. S., Robertson, T., Lipkins, T., Reich, V. ve Morabito S. (2005). Requirements for digital preservation systems: A bottom-up approach. D-Lib Magazine, 11(1). Retrieved from http://www.dlib. org/dlib/november05/rosenthal/11rosenthal.html google scholar
  • Rosenthal, D.S. (2008). Bit preservation: A Solved problem?. In 5. Intirnational Conference on Preservation of Digital Objects: Joined UP and Working: Tools and Methods for Digital Preservation (p. 277-279). London: The British Library, Retrieved from http://phaidra.univie.ac.at/detail_object/o:294190 google scholar
  • The National Archives (TNA). (2017). Risk assessment handbook. Retrieved from https://www.nationalarchives. gov.uk/documents/information-management/risk-assessment- handbook.pdf google scholar
  • TNA. (2017a). Migrating information between records management systems. Retrieved from https:// nationalarchives.gov.uk/documents/information-management/edrms.pdf google scholar
  • TNA. (2017b). Managing digital contuinity. Retrieved from https://nationalarchives.gov.uk/documents/ information-management/managing-digital-continuity.pdf google scholar
  • TNA. (2017c). Mapping the technical dependencies of information assets. Retrieved from https://www. nationalarchives.gov.uk/documents/information-management/mapping- technical-dependencies.pdf google scholar
  • TNA. (2021). The digital archiving graphical risk assessment model. Retrieved from https://nationalarchives. shinyapps.io/DiAGRAM/ google scholar
  • The National Electronic Commerce Coordinating Council. (2002). Creating and maintaining proper systems for electronic record keeping. Retrieved from http://www.pearcemoses.info/papers/creating_systems.pdf google scholar
  • Thibodeau, K. (2013). The perfect archival storm: The transfer of electronic records from the G. W. Bush White House to the National Archives of United States. In L. Duranti & E. Shaffer (Eds.), The Memory of the World in the Digital Age: Digitization and Preservation (pp. 724-733). Vancouver Kanada]: United Nations Educational, Scientific and Cultural Organization. google scholar
  • Yalçınkaya, B. (2014). Belge yönetim sistemlerinde ve süreçlerinde risk tanımları. Arşiv Dünyası, 16-17, 16-24. google scholar
  • Yalçınkaya, B. (2016). Elektronik belge yönetimi uygulamalarında başarıyı olumsuz etkileyen risk unsurları. Bilgi ve Belge Araştırmaları, 4, 20-40. google scholar
  • Yildiz, Ö. R. (2010). Elektronik belge yönetim sistemleri ve denetim. Sayıştay Dergisi, 78, 3-30. google scholar
  • Young, L.J. (2020). Data reawakening: The “File Not Found” series: Past 3 of 3. Retrieved from http://apps. sciencefriday.com/data/reawakening.html google scholar