понедельник, 17 августа 2026 г.

Брэдфорд Уилсон утверждён в должности Архивиста США – руководителя Национальных Архивов США (NARA)

Данный пост эксперта в области управления электронными документами, эксперта ИСО от США Энди Поттера (Andy Potter - на фото) был опубликован 12 августа 2026 года в социальной сети Substack. Одновременно Энди Поттер опубликовал более короткий пост на ту же тему в социальной сети LinkedIn.

Только что был утвержден в должности новый Архивист Соединённых Штатов. Его самая сложная проблема - не обеспечение сохранности знаменитых документов. Проблема в информации, которая незаметно исчезает, когда документы превращаются в данные.

7 августа 2026 года американский Сенат утвердил Брэдфорда Уилсона (Bradford P. Wilson) в должности Архивиста Соединенных Штатов – по итогам голосования по блоку номинированных президентом Трампом кандидатов на различные должности, в ходе которого был подан 51 голос «за» и 47 против. 


Новый Архивист США Брэдфорд Уилсон

Брэдфорд скорее специалист по конституционному праву, чем профессионал в области управления документами: он имеет кандидатскую степень (PhD) по политологии, почти два десятилетия он руководил программой имени Джеймса Мэдисона (James Madison Program) в Принстонском университете (Princeton). Также на его счету обширный корпус научных работ по конституционному праву, четвертой поправке к Конституции США, деятельности Верховного суду и основанию государства. 

В подготовленном им заявлении для Комитета по внутренней безопасности (Homeland Security committee) - двухстраничном, представленном в июне 2026 года на слушаниях, где рассматривалось несколько кандидатов одновременно - он указал на свой 45-летний опыт изучения основополагающих документов и заявил, что будет полагаться на профессиональный персонал Национальных Архивов (NARA) в работе по модернизации управления и обеспечению долговременной сохранности документов.

Мой комментарий:
Сайт Legis1.com процитировал следующее, более откровенное высказывание Энтони Кларка (Anthony Clark): «Уилсон не имеет ни опыта работы в федеральном правительстве, ни опыта руководства крупными организациями, ни опыта административной работы. Он является консервативным политическим теоретиком.» - см. https://legis1.com/news/senate-nominees-confirmation-panel-advances-11 . Из биографии Уилсона также видно, что у него нет опыта работы в архивно-библиотечном секторе. Иными словами, он не является профессионалом в сфере архивного дела и управления документами; и также не является сильным управленцем, способным добывать для архивного ведомства деньги и ресурсы …

Ранее Общество американских архивистов (The Society of American Archivists, SAA) официально не высказало возражений против назначения Брэдфорда. Общество тогда заявило, что «будет отслеживать процесс номинирования» и просило Сенат задать кандидату ряд конкретных вопросов: 
  • обеспечение соблюдения Закона о президентских документах (Presidential Records Act), 

  • обеспечения соответствия требованиям законодательства деятельности по управлению документами федеральных органов исполнительной власти, 

  • проблема несанкционированного уничтожение документов, 

  • проблемы управления электронными документами, 

  • проблемы рассекречивания и обеспечения доступа. 
Этим вопросам в ходе слушаний было уделено совсем немного внимания.

Думаю, интересный вопрос заключается не в том, является ли Архивист США архивистом. Уилсон всю свою карьеру посвятил работе с документами как с доказательствами в спорах по конституционным вопросам, и соответствующие навыки могут оказаться на его новой должности. По-настоящему интересный вопрос является более узким и сложным: «Уделяется ли такое же внимание механизму, который делает документ доказательным такое же внимание, что и самим документам, которые этот механизм производит?».

Дело в том, что именно в этом механизме и возникают проблемы - не в читальных залах и не, как оказалось, в ходе работ по архивному описанию. Проблемы возникают в том «слое», где архивные документы превращаются в данные.

(Дальнейшая часть поста Энди Поттера находится в платном доступе и здесь не переведена – Н.Х.).

Энди Поттер (Andy Potter)

Источник: сайт Substack
https://metaarchivist.substack.com/p/the-corpus-is-not-the-archive 

Усилена защита прав граждан РФ как субъектов ПДн при осуществлении трансграничной передачи их персональных данных

Федеральный закон от 26 июля 2026 № 265-ФЗ внёс изменения в статью 12 федерального закона «О персональных данных» и в отдельные законодательные акты Российской Федерации, которые вступили в силу 26 июля 2026 года.


В статью 12 «Трансграничная передача персональных данных» закона «О персональных данных» внесены следующие изменения:

Было: В перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, включаются государства, являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, а также иностранные государства, не являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, при условии соответствия положениям указанной Конвенции действующих в соответствующем государстве норм права и применяемых мер по обеспечению конфиденциальности и безопасности персональных данных при их обработке.

Стало: В перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, включаются государства, в которых правовое регулирование в области персональных данных и применяемые указанными государствами меры по соблюдению основополагающих принципов защиты, обеспечению конфиденциальности и безопасности персональных данных при их обработке соответствуют положениям Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных.

В пояснительной записке к проекту федерального закона было указано, что он «разработан в целях усиления защиты прав граждан Российской Федерации как субъектов персональных данных при осуществлении трансграничной передачи их персональных данных», и отмечалось, что «в настоящее время проблема защищенности персональных данных при осуществлении их передачи на территорию иностранных государств приобрела чрезвычайно высокую актуальность ввиду развития информационно-коммуникационных технологий и угрожающего масштаба трансграничной киберпреступности».

Пояснительная записка к проекту Федерального закона «О внесении изменений в статью 12 федерального закона «О персональных данных»

Персональные данные граждан Российской Федерации, попадая в распоряжение иностранных лиц, могут обрабатываться в противоправных целях и становиться предметом преступных посягательств, что влечет за собой грубое нарушение права человека на неприкосновенность частной жизни, гарантированного Конституцией Российской Федерации.

При трансграничной передаче персональных данных российских граждан защита их прав осуществляется иностранными уполномоченными органами в области защиты персональных данных. Однако, как показывает анализ текущей ситуации, иностранные уполномоченные органы далеко не всегда принимают меры по восстановлению нарушенных прав и законных интересов, пресечению преступных посягательств, а в отдельных случаях - потворствуют таковым.

Это является грубым нарушением основополагающих принципов защиты персональных данных, заложенных в Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных 1981 года (далее - Конвенция). При этом правовое регулирование в соответствующих государствах, в отличие от правоприменительной практики их компетентных органов власти, с формальной точки зрения, может не противоречить положениям Конвенции.

Таким образом, предусмотренные действующим российским законодательством основания для включения государств в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, на данном этапе нуждаются в актуализации. В этой связи законопроектом в Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных» вносится ряд изменений, направленных на совершенствование правовой защищенности субъектов персональных данных, а также усиление государственного контроля в указанной сфере при осуществлении трансграничной передачи персональных данных.

Так, законопроектом уточняется, что при утверждении уполномоченным органом по защите прав субъектов персональных данных перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, учитывается не только наличие правового регулирования в области персональных данных, соответствующего положениям Конвенции, но и фактическое принятие эффективных мер по соблюдению основополагающих принципов защиты, обеспечению конфиденциальности и безопасности персональных данных при их обработке.

По мнению авторов законопроекта, внесение поправок «позволит повысить уровень защищённости персональных данных граждан Российской Федерации при их трансграничной передаче, обеспечивая конституционное право на неприкосновенность частной жизни»

Мой комментарий: Приказом Роскомнадзора от 05 августа 2022 года № 128 был утвержден «Перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных», в который были включены:

  • Иностранные государства, являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных - 55 государств;

  • Иностранные государства, не являющиеся сторонами Конвенции, действующие нормы права которых, а также применяемые ими меры по обеспечению конфиденциальности и безопасности персональных данных при их обработке соответствуют положениям Конвенции – 34 страны.

Таким образом, для значительно части стран включение в «белый список» происходило по формальному признаку подписания ими Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных 1981 года.

Новая редакция закона устанавливает двухуровневый критерий оценки:

  • Формальный (правовой): Нормы права страны должны соответствовать Конвенции;

  • Фактический (практический): Применяемые меры по обеспечению конфиденциальности и безопасности на практике также должны соответствовать положениям Конвенции.

Это принципиальный сдвиг от проверки адекватности законодательства к проверке практики правоприменения и реальной эффективности мер защиты.

Пояснительная записка раскрывает причины принятия закона более подробно, чем сухая формулировка, включенная в закон:

  • Авторы закона прямо указывают на то, что иностранные органы (в частности, европейские) либо не защищают данные россиян, либо «потворствуют» преступлениям». При этом действующие в этих странах законы формально хорошие, а правоприменительная практика – неудовлетворительная;

  • Принятие закона в 2026 году происходит на фоне продолжающегося геополитического противостояния. Фактически Россия заявляет, что не доверяет компетентным органам недружественных стран;

  • Теперь решение о включении в перечень принимается уполномоченным органом России на основе анализа реальной практики.

Роскомнадзор получает мощный инструмент для исключения любой страны из «белого списка» по причине «неэффективности мер», даже если её законы идеальны. Конечно же, это делает «белый список» менее стабильным и потенциально зависимым от политической конъюнктуры.

Российские компании, передающие персональные данные за рубеж, рискуют попасть в зону неопределенности. Если, скажем, из «белого списка» вдруг будут исключены США или Евросоюз, то трансграничная передача станет возможна только при наличии отдельного разрешения Роскомнадзора и согласия каждого субъекта, - что существенно затруднит деловую деятельность.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=540340 
https://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=PRJ&n=261837

воскресенье, 16 августа 2026 г.

Франция: Опубликован информационный бюллетень FD Z42-029 «Архивирование электронных счетов-фактур в рамках реформы 2006 года электронного выставления счетов-фактур»

5 мая года 2026 французский национальный орган по стандартизации AFNOR сообщил публикации свободно доступного информационного бюллетеня FD Z42-029 «Электронное архивирование - Архивирование электронных счетов-фактур в рамках реформы 2006 года электронного выставления счетов-фактур» (Archivage électronique - Archivage des factures électroniques dans le cadre de la réforme de la facturation électronique 2026), см. https://www.boutique.afnor.org/fr-fr/norme/fd-z42029/archivage-electronique-archivage-des-factures-electroniques-dans-le-cadre-d/fa300938/599210  и https://norminfo.afnor.org/norme/fd-z42-029/archivage-electronique-archivage-des-factures-electroniques-dans-le-cadre-de-la-reforme-de-la-facturation-electronique-2026/318511 

Документ объёмом 13 страниц, подготовленный техническим комитетом AFNOR CN 171 «Вопросы архивации и управления жизненным циклом документа» (Applications pour l'archivage et la gestion du cycle de vie du document), доступен по адресу 
https://www.boutique.afnor.org/Store/Preview/DisplayCompleteGetNoRegistration?Query=RnpLaHM2WE9yUlNjWnA1YmRkc1IrZ3E5Sm5qN0I5bncvRU15UmZmM1daWkZhNDk0ZVZlVDNxTFUxdFduTWlBdXlWaHNxWkdoOUM5VE55WGlBVXhvemtXR2VxTnRJeGt4blVkcjcrWCt4aC9NanBmUTNDeFBNNEdwRy9CTldvTVI%3D&Culture=fr-FR 

Во вводной части документа отмечается:

«Реформа электронного выставления счетов-фактур 2026 года представляет собой фундаментальный сдвиг в практике управления документами и электронного архивирования.

Она является частью глубокой трансформации электронного обмена информацией и требует особого внимания к влиянию этих новых методов на архивирование и жизненный цикл документов.

В основе реформы лежат три основные задачи:
  • Интероперабельность: Обеспечение бесперебойного движения счетов-фактур между системами планирования ресурсов предприятия (ERP-системами), одобренными платформами (Plateformes Agréées, PA) и государственными учреждениями.

  • Автоматизация: Извлечение и обработка данных без ручного вмешательства.

  • Соответствие законодательно-нормативным требованиям: Обработка всеми общего «ядра» необходимой информации.
Эти задачи напрямую определяют требования в отношении электронного архивирования.

В настоящее время уровень зрелости практики электронного архивирования счетов-фактур варьируется в зависимости от размера компании, при этом у более крупных компаний, как правило, работа в этой области лучше структурирована. Между тем архивирование представляет собой важный фактор повышения полезной отдачи для деловой деятельности, обеспечивая безопасность информации и способствуя аудиту.

Цель данного информационного бюллетеня заключается в том, чтобы изложить нормативно-правовые обязательства и требования к хранению документов, а также описать текущее состояние передовой практики в области электронного архивирования коммерческих, бухгалтерских и налоговых документов.

… В настоящем документе рассматривается электронное архивирование счетов-фактур в рамках реформы электронного выставления счетов-фактур 2026 года. В нём рассматриваются установленные законодательством обязанности по хранению документом и информации, а также связанные с этим технические и организационные требования.

Данный документ охватывает весь жизненный цикл электронных счетов-фактур и взаимосвязанных с ними документов, от их выставления до уничтожения, рассматривая в совокупности проблемы обеспечения интероперабельности, автоматизации и исполнения законодательно-нормативных требований. 

Он адресован несущим соответствующие обязательства коммерческим компаниям, одобренным платформам - и, в более широком плане, всех заинтересованным сторонам, участвующих в управлении, передаче и хранении коммерческих, бухгалтерских и налоговых документов, и применяющим стандарты и передовые методы электронного архивирования для обеспечения доказательной ценности, целостности, читаемости и долговременной сохранности заархивированной информации.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Нормативно-правовая база
5. Доказательная ценность
6. Форматы для архивирования
7. Требования к хранению
8. Что следует архивировать?
9. Кто занимается архивированием?
10. Условия проведения уничтожения
11. Разница между хранением и архивированием
12. Сопоставление внутреннего архивирования и архивирования с использованием внешних поставщиков услуг
13. Заключение

Источник: сайт AFNOR
https://www.boutique.afnor.org/fr-fr/norme/fd-z42029/archivage-electronique-archivage-des-factures-electroniques-dans-le-cadre-d/fa300938/599210  
https://norminfo.afnor.org/norme/fd-z42-029/archivage-electronique-archivage-des-factures-electroniques-dans-le-cadre-de-la-reforme-de-la-facturation-electronique-2026/318511

ИСО и МЭК: Опубликовано очередная, шестая редакция стандарта ISO/IEC 27000:2026 «Системы менеджмента информационной безопасности – Обзор»

В июле 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации очередной, шестой редакции стандарта ISO/IEC 27000:2026 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни - Системы менеджмента информационной безопасности – Обзор» (Information security, cybersecurity and privacy protection - Information security management systems – Overview) объёмом 18 страниц, см. https://www.iso.org/standard/27000 .

Документ подготовлен техническим подкомитетом ISO/IEC JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection).

В России стандарт был адаптирован как ГОСТ Р ИСО/МЭК 27000-2021 «Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология» на основе редакции ISO/IEC 27000:2018, см. 
https://protect.gost.ru/gost/details/7953a549-28c8-4d1b-bd37-8476bb27853c , а также мой пост https://rusrim.blogspot.com/2021/06/blog-post_222.html .

В аннотации на стандарт на сайте ИСО поясняется:

Что представляет собой стандарт ISO/IEC 27000?

Стандарт ISO/IEC 27000 объясняет основные понятия и принципы, лежащие в основе систем менеджмента информационной безопасности (СМИБ). В нем представлен обзор семейства стандартов ISO/IEC 27000 (включая ISO/IEC 27001), и разъясняются взаимосвязи между этими документами.

Данный стандарт помогает организациям разобраться в основах менеджмента информационной безопасностью, прежде чем приступать к отбору, внедрению и/или применению более специализированных стандартов СМИБ. В пересмотренной шестой редакции документа акцент был сделан на общем обзоре, ключевых понятиях и взаимосвязях, а не на использовании документа в качестве терминологического справочника.

Чем важен стандарт ISO/IEC 27000?

Стандарт ISO/IEC 27000 помогает организациям с большей уверенностью ориентироваться в ландшафте стандартов СМИБ. Заказчикам, специалистам по внедрению и принимающим решения лицам стандарт предоставляет контекст, необходимый для понимания того, как стандарт ISO/IEC 27001 и взаимосвязанные с ним стандарты соотносятся друг с другом.

Это особенно ценно при создании или совершенствовании системы менеджмента информационной безопасностью, позволяя обеспечить согласованность действий различных групп на основе общих принципов, - а также при планировании мероприятий по сертификации и стратегическому управлению.

Преимущества стандарта ISO/IEC 27000 заключаются в том, что он:

  • Формирует чёткое понимание концепций и принципов СМИБ;

  • Помогает организациям ориентироваться в ландшафте стандартов семейства ISO/IEC 27000;

  • Разъясняет роль стандарта ISO/IEC 27001 в рамках более широкой концепции обеспечения информационной безопасности;

  • Способствует более качественному планированию стратегического управления информационной безопасностью и его внедрения;

  • Устраняет неопределенность при выборе взаимосвязанных стандартов СМИБ.

Во вводной части стандарта отмечается:

«В настоящем документе представлен обзор концепций и принципов, используемых в документах, касающихся систем менеджмента информационной безопасности (СМИБ), включая стандарт ISO/IEC 27001.

Данный документ считается «горизонтальным», поскольку в нем разъясняются концепции и принципы, лежащие в основе информационной безопасности и СМИБ.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Концепции и принципы
5. Документы, относящиеся к СМИБ, включая стандарт ISO/IEC 27001
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/27000