понедельник, 15 июня 2026 г.

Китай: В провинции Цзянси разработаны три подхода с целью стандартизации архивной работы в государственных учреждениях

Данная новость была опубликована 21 мая 2026 года на сайте Государственного архивного управления (Госархива) Китая.

В апреле этого года Бюро архивов провинции Цзянси (江西省档案局) совместно с провинциальным архивом сформировали три группы по консультированию. 

Применяя упрощенный подход «полдня на обследование одного подразделение, без многоуровневого сопровождения и без требований к подготовке отчётов», эти группы оказывали консультационные услуги на местах подразделениям провинциального уровня.

Недавно Бюро архивов провинции и провинциальный архив систематически проанализировали общие для различных подразделений проблемы, и разработали три основных подхода для работы с архивными документами. Цель состоит в том, чтобы закрепить результаты поэтапного консультирования в долгосрочном рабочем механизме и обеспечить постоянное повышение уровня стандартизации и нормализации архивной работы в подразделениях провинциального уровня.


Эти три подхода нашли отражение в следующих документах:

  • В документе «Руководящие указания по строительству инфраструктуры архивных помещений (музеев) в учреждениях провинциального уровня» (《省直单位档案室(馆)基础设施建设指导意见》) рассматриваются недостатки оборудования в архивохранилищах некоторых учреждений, такие как устаревающая инфраструктура, необоснованное функциональное зонирование и неадекватные системы безопасности. 

    Комбинируя новейшие правила и требования к архивному делу, документ предоставляет стандартизированные рекомендации по таким аспектам, как выбор местоположения хранилища, контроль температуры и влажности, пожарная безопасность, конструкция и нагрузки на стеллажное оборудование и функциональное зонирование, - тем самым укрепляя аппаратную основу для безопасного и защищённого обеспечения долговременной сохранности документов в учреждениях провинциального уровня. 

  • В документе «Рекомендации по упорядочиванию и архивированию документов и материалов, относящихся к крупным событиям и мероприятиям» (《重大活动文件材料整理归档操作指引》) основное внимание уделяется таким важным проблемам, как неполнота коллекций, нестандартное упорядочивание и несвоевременная передача на архивное хранение документов, относящихся к крупным встречам, важным соревнованиям и внезапным чрезвычайным ситуациям.

    Рекомендации уточняют сферу охвата усилий по архивирования, стандарты упорядочивания, сроки и ответственных лиц за документы и материалы, связанные с крупными мероприятиями, - предоставляя четкие и оперативное применимые технические спецификации для архивистов, непосредственно работающих с документами. 

  • В документе «Меры по архивированию и управлению электронными документами и электронными архивами партийных и государственных органов провинции Цзянси» (《江西省党政机关电子文件归档和电子档案管理办法》) решаются такие проблемы, как нечеткое понимание тенденций перехода от бумажных к электронным архивным документам, неэффективные процессы архивирования электронных документов, несогласованные форматы и трудности обеспечения долговременной сохранности. 

    В документе уточняются технические требования и распределение обязанностей для каждого этапа архивирования электронных документов, от их создания, распространения и архивирования до хранения, использования и уничтожения, - тем самым обеспечивая институциональные гарантии отдельного управления архивированием электронных документов в государственных органах и учреждениях.

Источник: сайт Госархива КНР
https://www.saac.gov.cn/daj/c100215/202605/953c6f008c71478aa7e3dd59be0e3a54.shtml 

Штат Виктория, Австралия: Опубликована новая редакция стандарта PROS 26/01 «Стандарт доступа»

Я регулярно рассказываю на блоге об уникальном опыте в области стандартизации управления документами и архивного дела Управления государственных документов австралийского штата Виктория (Public Record Office Victoria, PROV). Данный пост подготовлен на основе материалов, опубликованных на сайте PROV 24 апреля 2026 года.

Управление государственных документов австралийского штата Виктория (Public Record Office Victoria, PROV) опубликовало новую редакцию стандарта PROS 26/01 «Стандарт доступа» (Access Standard) версии 1.0, текст которого можно найти на странице системы стандартов PROV (см. https://prov.vic.gov.au/recordkeeping-government/standards-framework ) на сайте Управления. 

Данный 3-страничный документ доступен по прямой ссылке https://prov.vic.gov.au/sites/default/files/files/documents/2601v1.0.pdf

Ранее действовавшая редакция того же стандарта PROS 19/06 отменена.

Управление PROV благодарит участников Консультативной группы заинтересованных сторон (Stakeholder Advisory Group) и другие заинтересованные стороны за предоставление отзывов о пересмотренном Стандарте.

Во вводной части стандарт отмечается:

«Стандарт доступа» PROS 26/01 устанавливает принципы и требования, которым обязаны соответствовать государственные учреждения штата Виктория с целью обеспечить доступность документов на протяжении всего срока их хранения и отсутствие ограничений на доступ не будет ограничен, за исключением ситуаций, предусмотренных законодательством, нормативными актами или политикой.

Настоящий стандарт включает следующие разделы:

  • Доступ к документам, хранящимся в государственных учреждениях,

  • Управление доступом,

  • Доступ к документам, хранящимся в PROV (архивно-документационной службе штата – Н.Х.).»

Изменения в стандарте

Пересмотренный стандарт доступа:

  • Обеспечивает баланс между открытостью и прозрачностью государственных органов и соображениями безопасности и защиты персональных данных, которые были менее актуальными во время подготовки предыдущей редакции;

  • Учитывает большое количество замечаний и предложений, полученных от Управлением уполномоченного штата Виктория по вопросам защиты информации (Office of the Victorian Information Commissioner, https://ovic.vic.gov.au/ ) с цель обеспечить соответствие другим стандартам стратегического управления информацией;

  • Пересматривает терминологию, касающуюся персональных данных и конфиденциальной информации, во избежание путаницы при использовании стандартов стратегического управления информацией;

  • Сокращает дублирование между положениями стандарта доступа и положениями других стандартов PROV, в особенности PROS 25/02 «Стандарт создания, захвата и контроля» (Create, Capture and Control Standard, https://prov.vic.gov.au/recordkeeping-government/document-library/pros-2502-create-capture-and-control-standard , о нём также см. мои посты http://rusrim.blogspot.com/2025/03/pros-2502.html и http://rusrim.blogspot.com/2025/03/pros-2502_01839264359.html - Н.Х.);

Мой комментарий: Ниже приведен полный перевод основной части стандарта – принципов и требований.

Принцип доступа к документам, хранящимся в государственных учреждениях: Доступ к документам, хранящимся в государственных учреждениях, не должен ограничиваться, за исключением случаев, когда для есть веские причины для ограничения или закрытия доступа, такие как законодательно-нормативные, договорные требования и требования политик.

Требования:

1. Внешний доступ – государственные учреждения должны поддерживать открытость и прозрачность государственного управления, предоставляя общественности и организациям/группам доступ к документам, за исключением случаев, когда для ограничения или отказа в доступе есть веские причины.

2. Внутренний доступ государственных органов штата и доступ для других государственных органов – государственные учреждения должны поддерживать обмен и повторное использование документов между государственными органами (штата, органами федерального и местного уровня), за исключением случаев, когда для ограничения или отказа в доступе есть веские причины.

Принцип управления доступом: Государственные учреждения должны обеспечить надлежащее управление доступом к документам.

Примечание: Возможные меры для этого включают в себя механизмы стратегического управления, реестр информационных активов, политики доступа/раскрытия информации, оценки рисков, проектирование систем/процессов, обучение персонала, отчетность об инцидентах и проведение аудитов/проверок.

Требования:

1. Необходимо разработать, внедрить и поддерживать политики, процессы и меры, обеспечивающие надлежащее управление доступом к документам. Они должны основываться на оценке законодательно-нормативных и административных требований, а также потенциальных преимуществ, последствий и рисков предоставления доступа к документам.

2. Политики, процессы и меры доступа должны пересматриваться, подтверждаться и обновляться по мере необходимости, чтобы обеспечить их надлежащее функционирование и сохранение ими адекватности.

3. В случаях, когда доступ к документам необходимо предоставить другой организации, и это допускается политикой доступа организации, государственные учреждения должны обеспечить наличие соответствующих мер, обеспечивающих сохранение конфиденциальности документов. Сюда входит информирование получателя о его обязанностях и требование к нему продемонстрировать надлежащее управление документами.

Примечание: В число соответствующих возможных мер входят соглашения об обмене данными, контракты и системы, которые допускают доступ только на определенный период времени.

Принцип доступа к документам, хранящимся в Управлении PROV: Большинство документов, хранящихся в PROV в составе Архивной коллекции штата (State Archival Collection), доступны для публичного доступа. Некоторые документы могут быть изъяты из публичного доступа на определенный период времени в соответствии с одним из положений Закона о государственных документах 1973 года (Public Records Act 1973), касающихся закрытия доступа.

Примечание: Данный принцип и требования включены для полноты – государственные учреждения не обязаны соблюдать их в рамках своих обычных процессов оперативной деятельности. Управление PROV предоставляет подробные рекомендации в случае передачи документов государственными учреждениями на архивное хранение в PROV и при обращении организаций за получением статуса «хранилища, используемого для депозитарного хранения» (Place of Deposit).

Требования:

1. Перед передачей на хранение в PROV необходимо определить статус доступа к документам в соответствии с требованиями Закона о государственных документах 1973 года.

Примечание: Статус доступа будет либо «открытые» (что означает, что к документам может получить доступ общественность), либо «закрытые» (что означает, что документы будут изъяты из публичного доступа на определенный период времени).

2. Организации, получившие статус мест депозитарного хранения класса А, могут хранить документы:

  • оцененные как подходящие для публичного доступа; и/или

  • оцененные как подлежащие изъятию из публичного доступа на определенный срок, если это было согласовано с PROV, и если закрытие доступа к документам авторизовано в соответствии с Законом о государственных документах 1973 года.

Организации, получившие статус мест депозитарного хранения класса B, могут хранить только документы, оцененные как подходящие для публичного доступа.

Примечание: Закон о государственных документах 1973 года позволяет назначать места хранения вне PROV в качестве мест депозитарного хранения для целей безопасного хранения и обеспечения долговременной сохранности определенных государственных документов штата. Места депозитарного хранения должны соответствовать условиям, установленным PROV.

Источник: сайт PROV
https://prov.vic.gov.au/about-us/our-blog/new-access-standard 
https://prov.vic.gov.au/recordkeeping-government/document-library/pros-2601-access-standard 

воскресенье, 14 июня 2026 г.

ИСО и МЭК: Опубликована новая редакция стандарта ISO/IEC/IEEE 12207:2026 «Процессы жизненного цикла программного обеспечения»

В апреле 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новой редакция стандарта ISO/IEC/IEEE 12207:2026 «Системная и программная инженерия - Процессы жизненного цикла программного обеспечения» (Systems and software engineering — Software life cycle processes) объёмом 156 страниц, см. https://www.iso.org/standard/90219.html и https://www.iso.org/obp/ui/en/#!iso:std:90219:en .

Стандарт подготовлен подкомитетом SC7 «Системное проектирование и разработка программного обеспечения» Объединённого технического комитета ИСО/МЭК JTC1. Он заменил предыдущую редакцию ISO/IEC/IEEE 12207:2017.

В России стандарт был адаптирован (в редакции 2008 года) как ГОСТ Р ИСО/МЭК 12207-2010 «Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств», см. https://protect.gost.ru/gost/details/350d1d97-8905-4368-8a8c-7ce7c041bb09 

Во вводной части стандарта отмечается:

«Настоящий документ устанавливает общую концепцию для процессов жизненного цикла программного обеспечения. На его терминологию можно ссылаться и применять её во всей индустрии программного обеспечения. 

Документ описывает процессы, действия и задачи, которые могут применяться при приобретении программной системы, продукта или услуги, а также при поставке, разработке, эксплуатации, обслуживании и выводе из эксплуатации программных продуктов и услуг. Это достигается за счет вовлечения заинтересованных сторон с целью достижения удовлетворенности клиентов. 

Данный документ включает в себя те аспекты определения системы, которые необходимы для обеспечения контекста для программных систем и услуг. Он также описывает процессы, которые могут быть использованы для определения, контроля/управления и улучшения процессов жизненного цикла программного обеспечения в организации или проекте.

Данный документ применим к уникальным программным системам, программным системам для широкого коммерческого или публичного распространения, а также к специализированным адаптируемым программным системам. Понятие программного обеспечения охватывает в себя программную часть встроенного ПО. 

Документ применим как к полной автономной программной системе, так и к программным системам, которые встраиваются и интегрируются в более крупные, сложные и полные системы систем (systems of systems, SoS). Процессы, действия и задачи, описанные в данном документе, также могут применяться при приобретении системы, содержащей программное обеспечение.

Настоящий документ относится ко всему жизненному циклу программных систем, продуктов и услуг, включая концептуализацию, разработку, эксплуатацию, поддержку и вывод из эксплуатации; а также к их приобретению и предоставлению, независимо от того, осуществляется ли это внутри организации или вне её. Процессы жизненного цикла, описанные в этом документе, могут применяться параллельно, итеративно и рекурсивно к программной системе и инкрементально - к её элементам.

Данный документ может применяться в организациях и в программных проектах, использующих различные формальные инженерные подходы. Он применим в отношении гибких (agile) подходов и методов, которые наиболее широко используются для разработки, поддержки и сопровождения программного обеспечения и которые считаются более экономичными и позволяют быстрее создавать пригодные к использованию продукты.

Данный документ не устанавливает и не требует какой-либо конкретной модели жизненного цикла программного обеспечения, методологии разработки, метода, подхода к моделированию или методов выбора модели жизненного цикла для организации или проекта и для сопоставления описанных в этом документе процессов, действий и задач с этой моделью. Использование инженерного суждения для помощи в достижении желаемого уровня качества также выходит за рамки этого документа.

Данный документ не детализирует элементы информации в плане названия, формата, явного содержания и носителя информации. Стандарт ISO/IEC/IEEE 15289:2019 «Разработка систем и программ - Содержание информационных элементов, отражающих жизненный цикл систем и программного обеспечения (документации)» (Systems and software engineering - Content of life-cycle information items (documentation), см. https://www.iso.org/standard/74909.html и https://www.iso.org/obp/ui/#!iso:std:74909:en , а также мой пост о редакции 2017 года: https://rusrim.blogspot.com/2017/11/isoiecieee-152892017.htmlН.Х.). определяет содержание информационных элементов (документации) для процесса жизненного цикла.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины, определения и сокращения
4. Соответствие
5. Ключевые понятия и их применение
6. Процессы жизненного цикла программного обеспечения
Приложение A: Процесс адаптации
Приложение B: Примеры элементов информации о процессе
Приложение C: Эталонная модель процесса для целей оценки
Приложение D: Системная и программная инженерия на основе моделей (Model-based systems and software engineering, MBSSE)
Приложение E: Обеспечение уверенности с примерами
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/90219.html 
https://www.iso.org/obp/ui/en/#!iso:std:90219:en 



Арбитражная практика: Неуведомление о трансграничной передаче персональных данных

Арбитражный суд Республики Башкортостан в сентябре 2025 года вынес решение по делу №А07-27941/2025 в котором рассматривался вопрос о привлечении к ответственности директора общества ООО ОА «Инкорт», который до начала осуществления деятельности по трансграничной передаче персональных данных (далее ПДн), не уведомил о своем намерении Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). 

Суть спора

Прокуратурой района было проверено исполнение законодательства о противодействии экстремизму и защите ПДн директором ООО «Образовательное агентство Инкорт».

В ходе проверки было установлено, что ООО ОА «Инкорт» осуществляет деятельность по организации поездок несовершеннолетних лиц в зарубежные страны. В июне-июле 2025 года группа детей в сопровождении одного взрослого посетила Шотландию (Великобритания). В июле-августе 2025 года был запланирован выезд детей в Соединенное Королевство Великобритания и Северную Ирландию.

На основании ч.2 ст.12 федерального закона от 27.07.2006 №152-ФЗ приказом Роскомнадзора от 05.08.2022 №128 был утверждён перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов ПДн, в который включено Соединенное Королевство Великобритании и Северной Ирландии.

В нарушение ст.12 федерального закона от 27.07.2006 №152-ФЗ до начала осуществления деятельности по трансграничной передаче ПДн общество ООО ОА «Инкорт» не уведомило Роскомнадзор о своем намерении осуществлять трансграничную передачу.

Дата совершения административного правонарушения является 20.06.2025 (день отправки персональных данных).

В августе 2025 года и.о. прокурора Орджоникидзевского района г. Уфы вынес постановление о возбуждении в отношении директора ООО ОА «Инкорт» дела об административном правонарушении по ч.10 ст.13.11. КоАП РФ.

Позиция Арбитражного суда Республики Башкортостан

Арбитражный суд отметил, что при изучении электронного почтового ящика организации было установлено, что 20 июня 2025 года были направлены представителю учебного центра Е1ас (Великобритания) ПДн 9 несовершеннолетних лиц, включавшие фамилию, имя, дату рождения, пол, национальность, гражданство, номер и дату действительности заграничного паспорта.

При этом вопреки ст.12 федерального закона от 27.07.2006 №152-ФЗ до начала осуществления деятельности по трансграничной передаче персональных данных общество ООО ОА «Инкорт» не уведомило Роскомнадзор о своём намерении.

При таких обстоятельствах в действиях директора ООО ОА «Инкорт» усматриваются признаки состава административного правонарушения, предусмотренного ч. 10 ст. 13.11 Кодекса Российской Федерации об административных правонарушениях, квалифицируемого как невыполнение или несвоевременное выполнение оператором предусмотренной законодательством Российской Федерации в области ПДн обязанности по уведомлению Роскомнадзора.

Доказательствами факта совершения административного правонарушения директором ООО ОА «Инкорт» являются установленные нарушения по результатам проверки, отраженные в письменных объяснениях директора и иных материалах проверки.

Обстоятельств, смягчающих и отягчающих административную ответственность, не
установлено.

Оснований для освобождения директора ООО ОА «Инкорт» от административной ответственности и квалификации правонарушения в качестве малозначительного в рамках ст.2.9 КоАП РФ суд не усматривает.

Суд удовлетворил требования и.о. прокурора Орджоникидзевского района г. Уфы. Директор ООО «Образовательное агентство Инкорт» был признан виновным в совершении административного правонарушения, ответственность за совершение которого предусмотрена ч.10. ст.13.11 КоАП РФ. Ему было назначено административное наказание в виде предупреждения.

В Восемнадцатый арбитражный апелляционный суд апелляция не подавалась.

Мой комментарий: Многие операторы ошибочно полагают, что если страна включена в перечень Роскомнадзора стран, обеспечивающих адекватную защиту ПДн, то можно передавать ПДн без каких-либо уведомлений. Статья 12 федерального закона №152-ФЗ, однако, требует направить уведомление о намерении осуществлять трансграничную передачу персональных данных до начала передачи ПДн в любые страны. 

Важным смягчающим фактором послужило устранение нарушения и признание вины. Несмотря на доказанность состава правонарушения, директор получил не штраф, а предупреждение, благодаря:

  • Устранению нарушения (направили уведомление);

  • Признанию вины;

  • Отсутствию аналогичных нарушений ранее.

Для бизнеса такое судебное решение является сигналом: если нарушение процедурное, без злого умысла и без причинения ущерба, то при сотрудничестве с контролирующим органом можно рассчитывать на минимальное наказание.

Источник: Официальный сайт Верховного Суда Российской Федерации / Электронное правосудие по экономическим спорам
http://www.arbitr.ru/