среда, 23 июня 2021 г.

Штат Техас, США: Как проведение уничтожения защищает неприкосновенность частной жизни в движимом данными мире

Данная заметка Джослин Сезар (Joslyn Ceasar – на фото) была опубликована 13 мая 2021 года на блоге «The Texas Record» («Документы Техаса», https://www.tsl.texas.gov/slrm/blog/ ), который ведёт Комиссия по вопросам библиотечного и архивного дела штата Техас (Texas State Library and Archives Commission, TSLAC – это архивно-библиотечная служба штата).

Данные сейчас повсюду – всякий раз, когда мы щелкаем мышью, проводим пальцем по экрану, вводим текст с клавиатуры или разговариваем по Скайпу, данные создаются и сохраняются в различных базах данных. Что произойдёт, если эти данные будут взломаны, персональные данные - украдены, нарушена неприкосновенность частной жизни или утрачена собственность? Для государственных учреждений утечка данных может привести к потере конфиденциальной и/или ценной информации.

При чём здесь процессы уничтожения/передачи по истечении установленных сроков хранения (disposition)? Уничтожение/передача - это процесс, в рамках которого документ уничтожается или передается другому государственному органу или учреждению. Это отличный способ защитить и обезопасить государственные данные. Проведение уничтожения в Ваших офисах экономит деньги, защищает документы и упрощает доступ к документам как для сотрудников государственных учреждений, так и для общественности.

Затраты


В конечном итоге расходы на хранение всех Ваших данных превысят затраты на выполнение соответствующего текущей ситуации процесса уничтожения/передачи. Когда данные хранятся постоянно, местным органам власти и органам исполнительной власти штата придётся тратить больше средств на постоянное техническое обслуживание своих систем хранения. Ещё один вид расходов связан с необходимостью модернизации систем обработки и хранения данных с целью сохранения целостности данных и возможности их дальнейшего использования.

Информационная безопасность

Практика регулярного проведения уничтожения/передачи данных помогает предотвратить несанкционированный доступ к высококонфиденциальным (чувствительным) данным. Когда данные хранятся постоянно, местные органы власти и органы исполнительной власти штата подвержены риску того, что конфиденциальной информации может быть получена злоумышленниками. Процесс уничтожения/передачи позволяет уничтожить информацию, сроки хранения которой истекли и которая больше не нужна, что упрощает поиск и извлечение действительно необходимой информации.

Комиссией по вопросам библиотечного и архивного дела штата Техас (Texas State Library and Archives Commission, TSLAC – это архивно-библиотечная служба штата Техас – Н.Х.) разработаны правила и инструкции для использования местными органами власти и органами исполнительной власти штата. В разделе 6.97(b) Бюллетеня №1 говорится (см. https://www.tsl.texas.gov/slrm/pubs/bulletin1 - имеется в виду адресованный органам исполнительной власти бюллетень под названием «Стандарты и процедуры для электронных документов» (Electronic Records Standards and Procedures) – Н.Х.):

«Орган исполнительной власти штата обязан обеспечить, чтобы государственные электронные документы, подлежащие уничтожению/передаче согласно указаниям по срокам хранения и действиям по их истечении, уничтожались/передавались способом, обеспечивающим защиту конфиденциальной информации».

Наряду с этим, в разделе 6.97(c) того же Бюллетеня 1 сказано:

«Орган исполнительной власти штата обязан разработать и внедрить процедуры, решающие задачу уничтожения/передачи персоналом электронных государственных документов штата в соответствии с его утвержденным перечнем видов документов с указанием сроков хранения, и с соблюдением требований к безопасному уничтожению, установленным Департаментом информационных ресурсов (Department of Information Resources, https://dir.texas.gov/View-Resources/Document-Library.aspx ), включая выявление и уничтожение информации, имеющей сиюминутную ценность».

Что касается местных органов власти, то в разделе 7.78(b)(1) Бюллетеня B ( https://www.tsl.texas.gov/slrm/pubs/bulletinb ) сказано следующее:

«(b) Все местные власти должны обеспечить, чтобы:

(1) электронные документы, подлежащие уничтожению согласно указаниям по срокам хранения и действиям по их истечении, уничтожались способом, обеспечивающим защиту конфиденциальной информации …

(2) магнитные носители, которые ранее использовались для хранения электронных документов, содержащих конфиденциальную информацию, не использовались повторно, если ранее записанная информация каким-либо образом может быть скомпрометирована в ходе повторного использования носителей».

Удобство доступа

Чем меньше документов находится в Вашей системе хранения, тем меньше документов нужно защищать, и тем легче государственным органам и учреждениям понять, что у них есть и каким образом всё это лучше защищать. Передача документов на хранение в надлежащее государственное учреждение помогает снизить риск утечки данных (архивные системы хорошо оборудованы для обеспечения максимальной безопасности документов). Если Вы знаете, где и какие виды документов у Вас имеются, эти документы можно при необходимости надлежащим образом уничтожить.

Наличие надлежащего процесса уничтожения/передачи упрощает доступ к документам и информации в Ваших системах. Если Вы знаете, какие виды документов у Вас имеются, у Вас больше шансов обеспечить надлежащую защиту этих документов или уничтожить их, когда это станет необходимым. На наших обучающих семинарах (см. https://www.tsl.texas.gov/slrm/webinars/disposition101 ) мы любим повторять людям, что благодаря уничтожению/передаче появляется свободное место. Если документы своевременно и надлежащим образом уничтожаются, нет необходимости рыться в старых или малоценных документах, которые лишь затрудняют доступ к действительно нужным документам. Независимо от того, требуется ли информация в рамках исполнения запроса от представителей общественности или же в ходе исполнения внутреннего запроса, важно максимально эффективно получать доступ к своим документам.

Заключение

Процесс уничтожения/передачи не обязан быть чем-то плохим или пугающим. На самом деле проведение уничтожения/передачи позволяет местным органам власти и органам исполнительной власти штата раскрывать документы безопасным и ответственным образом. Этот процесс позволяет государственным органам и учреждениям экономить деньги, предотвращать утечки данных, а также упрощает использование систем управления электронными документами. Познакомьтесь с политикой уничтожения/передачи документов Вашего государственного органа или учреждения, чтобы в деталях узнать, как она работает (см. также https://www.tsl.texas.gov/slrm/training/webinars - это страница вебинаров по вопросам управления документами – Н.Х.)!

Джослин Сезар (Joslyn Ceasar)

Источник: сайт TSLAC
https://www.tsl.texas.gov/slrm/blog/2021/05/data-and-disposition-how-disposition-protects-loss-of-privacy-in-a-data-driven-world/ 

Комментариев нет:

Отправить комментарий