среда, 30 ноября 2022 г.

Сложный мир изначально-электронных проектно-конструкторских документов - Беседа с Ализой Левенталь, часть 2

(Окончание, начало см. http://rusrim.blogspot.com/2022/11/1_02141154273.html )

Эбигейл Кристиан: Как появилась изданная SAA книга «Изначально-электронные проектно-конструкторские документ» (Born-Digital Design Records – см. фото справа)?

Ализа Левенталь: Как пишет во введении Саманта Винн (Samantha Winn) -  редактор трёх входящих в состав книги модулей, книга постепенно эволюционировала благодаря дискуссиях между многими из участников проекта по поводу необходимости дополнительной литературы поэтому, не совсем нишевому типу документов; и благодаря желанию способствовать обсуждению данной «скоропортящейся» темы.

Лидерство Саманты, её умение подготовить заявку на публикацию книги и получить одобрение заявки Совета по публикациям SAA, стали «административным» стимулом для того, чтобы свести вместе авторов модулей. Авторы были целенаправленно отобраны таким образом, чтобы отразить разнообразие профессионального опыта, точек зрения и типов организаций и учреждений.

Время выхода этой книги совпало с появлением нескольких других недавних публикаций, таких как:


Рис. 1: Хронология ключевых инициатив в период с 1996 по 2022 год, связанных с изначально-электронными проектно-конструкторскими документами

Эта некоординируемая конвергенция является результатом растущего интереса к приёму на архивное хранение изначально-электронных проектно-конструкторских документов и к формированию сообщества специалистов-практиков с целью поддержки текущих и будущих усилий по сбору и сохранению таких документов.

Эбигейл Кристиан: Как за последние годы изменился ландшафт изначально-электронных проектно-конструкторских документов?

Ализа Левенталь: Интерес к этим документам медленно, но верно нарастал начиная с середины 1990-х годов (см. рис.1), но особенно он вырос в течение последнего десятилетия, когда объединили усилия несколько учреждений и в 2012 году на ежегодном собрании секции SAA по проектно-конструкторским документам (Design Records Section,  ранее известной как «Круглый стол по архитектурным документам») был создан Комитет SAA по электронным проектно-конструкторским документам (Digital Design Records Committee, до этого  - Целевая группа по электронным проектно-конструкторским документам, а первоначально — Целевая группа по автоматизированному проектированию (Computer-Aided Design, CAD) / информационному моделирования зданий (Building Information Modeling, BIM)). Микросайт Комитета доступен по адресу https://www2.archivists.org/groups/design-records-section .

Приведенная выше на рис.1 хронология докладов, событий или публикаций по теме изначально-электронных проектно-конструкторских документов, хотя и не является исчерпывающей, однако помогает проиллюстрировать развитие дискуссии вокруг данной темы

Наиболее важно то, что многие такие усилия позволили узнать различные точки зрения - в том числе дизайнеров/проектировщиков, поставщиков программного обеспечения, специалистов по технологиям, специалистов в области архивного дела, по обеспечению долговременной сохранности и библиотекарей – с целью упрощения междисциплинарного обмена информацией.

Управление изначально-электронными проектно-конструкторскими документами - слишком сложная задача, чтобы её можно было решить, исходя лишь из одной точки зрения. Каждая заинтересованная сторона привносит в потенциальные решения ключевые по важности знания и идеи. Например, архивист, работающий с отделом маркетинга фирмы и её внешним отделом тиражирования, может выявить симбиотическую возможность использовать формат PDF/A в качестве формата, в котором окончательные редакции предложений и маркетинговых материалов передаются на размножение. Это обеспечивает наличие полноценно «упакованного» файла для использования в будущем.

Эбигейл Кристиан: Что из новинок Вы рады видеть в этой области?

Ализа Левенталь: Мы сейчас подходим к критическому моменту в архивации изначально-электронных проектно-конструкторских документов, и появляются возможности для того, чтобы больше голосов и точек зрения присоединилось к обсуждению и чтобы рассматривался более широкий круг вопросов. Обычно существует задержка между моментом созданием документов и моментом их передачи в состав архивных коллекций. После тридцати лет последовательного и широкого использования программного обеспечения для автоматизированного проектирования, коллекции этих материалов находят дорогу в архивы по всему миру. Дискуссии сейчас носят менее теоретический характер и больше сосредоточены на практических шагах, которые необходимо предпринять для курирования таких материалов, а также на исследованиях педагогического характера того, как историки и исследователи могут и будут использовать коллекции файлов изначально-электронных проектно-конструкторских документов.

Эбигейл Кристиан: Каким образом архивисты могут развить свою «визуальную грамотность», чтобы лучше проводить экспертизу ценности, описывать и предоставлять доступ к изначально-электронным проектно-конструкторским документам? Какие еще наборы знаний и навыков необходимы архивистам для успешного управления изначально-электронными проектно-конструкторскими документами?

Ализа Левенталь: Нашей профессии потребуется развивать цифровую визуальную грамотность в дополнение к визуальной грамотности. Первая требует более явного признания и знакомства с инструментами, техническими функциональными возможностями цифровых инструментов и сведениями, передающими намерения проекта, а также с ожидаемым визуальным представлением. Цифровая визуальная грамотность требует понимания современного процесса проектирования и изменений в практике, а зачастую и понимания более широких экономических и технологических условий для контекстуализации «климата», в котором выполнялась работа. Например, рецессия может привести к сокращению числа архитектурных проектов, в результате чего специалисты-практики не будут обновлять своё программное обеспечение в течение нескольких лет в целях экономии средств. Или же программное обеспечение, разработанное в смежной дисциплине, такой как анимация, может быть взято на вооружение проектировщиками, моделирующими функционирование предлагаемой конструкции.

Эбигейл Кристиан: Вы принимали участие как в написании изданной SAA книги, так и в подготовке статей в журнал «Американский архивист». Какой совет вы можете дать тем, кто хочет писать для SAA?

Ализа Левенталь: Если вы видите пробел в литературе, не ждите приглашения. Пожалуйста, напишите об этом пропущенном вопросе. Не пугайтесь сроков от первоначального проекта до публикации, которые часто помогают сделать конечный продукт лучше. Задайте все вопросы, которые у Вас есть. Начинать может быть страшновато, однако незнание деталей процесса не должно стать причиной, мешающей поделиться в своих публикациях полезными наблюдениями и инновационными идеями.

Эбигейл Кристиан (Abigail Christian)


Источник: сайт журнала «Архивное обозрение» (Archival Outlook)
https://mydigitalpublication.com/publication/?i=763274
https://mydigitalpublication.com/publication/?m=30305&i=763274&p=6&ver=html5

Росстандарт: Опубликован предстандарт ПНСТ 776-2022 по управлению рисками, связанными с использованием искусственного интеллекта

На сайте Федерального агентства по техническому регулированию и метрологии ( http://www.gost.ru/ ) в ноябрьском 2022 года разделе ( https://protect.gost.ru/default.aspx?control=6&month=11&year=2022 ) выложен новый предстандарт ПНСТ 776-2022 «Информационные технологии. Интеллект искусственный. Управление рисками» объёмом 28 страниц, вступающий в силу 01.01.2023 года, см. https://protect.gost.ru/v.aspx?control=8&baseC=6&id=235081

Стандарт разработан Национальным исследовательским университетом «Высшая школа экономики» (НИУ ВШЭ), внесён Техническим комитетом по стандартизации ТК 164 «Искусственный интеллект».

Документ подготовлен на основе проекта международного стандарта ISO/IEC FDIS 23894 «Информационные технологии - Искусственный интеллект – Руководство по менеджменту риска» (Information technology - Artificial intelligence - Guidance on risk management, https://www.iso.org/standard/77304.html - о работе в ИСО над этим стандартом также см. мой пост http://rusrim.blogspot.com/2022/04/isoiec-dis-23894.html - Н.Х.) - но не идентичен ему.
 
Во вводной части документа отмечается:

«В настоящем стандарте представлены рекомендации по управлению рисками, с которыми сталкиваются организации при разработке и применении методов и систем искусственного интеллекта (ИИ). Рекомендации также направлены на оказание помощи организациям с интеграцией управления рисками в их деятельность и функции, связанные с ИИ. Кроме того, в нем описаны процессы эффективного внедрения и интеграции интеллектуальных систем управления риском.

Применение этих рекомендаций можно адаптировать к любой организации и ее среде.

… Настоящий стандарт в качестве нормативной основы использует ГОСТ Р ИСО 31000. Каждый раз, когда настоящий стандарт расширяет положения ГОСТ Р ИСО 31000, приводится соответствующая ссылка на пункт ГОСТ Р ИСО 31000 с последующим конкретным руководством по искусственному интеллекту (ИИ). Для большего удобства работы структура настоящего стандарта повторяет структуру ГОСТ Р ИСО 31000-2019.»

Мой комментарий: Здесь упоминается стандарт ГОСТ Р ИСО 31000-2019 «Менеджмент риска. Принципы и руководство», см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=226783 .

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Принципы управления рисками, связанными с использованием искусственного интеллекта
5. Структура
6. Процесс
Приложение А (справочное): Цели
Приложение Б (справочное): Источники риска
Приложение В (справочное): Управление риском и жизненный цикл системы искусственного интеллекта
Библиография

Источник: сайт Росстандарта
https://protect.gost.ru/v.aspx?control=8&baseC=6&id=235081


вторник, 29 ноября 2022 г.

Сложный мир изначально-электронных проектно-конструкторских документов - Беседа с Ализой Левенталь, часть 1

Данное интервью, которое редактор издаваемого Обществом американских архивистов (Society of American Archivists, SAA) журнала «Архивное обозрение» (Archival Outlook) Эбигейл Кристиан (Abigail Christian) взяла у Ализы Левенталь (Aliza Leventhal – на фото), руководителя подразделения технических услуг отдела гравюр и фотографий Библиотеки Конгресса США, было опубликовано в номере журнала за сентябрь-октябрь 2022 года, стр.4-5 и 25 (см. https://mydigitalpublication.com/publication/?m=30305&i=763274&p=6&ver=html5 ).

Уникальный ландшафт изначально-электронных проектно-конструкторских документов постоянно эволюционирует, и управление такими документами означает развитие расширенного набора навыков «визуальной грамотности» (visual literacy – согласно Википедии, это способность интерпретировать, согласовывать и осмысливать информацию, представленную в виде изображений – Н.Х.), тесное сотрудничество с коллегами из различных дисциплин и отслеживание меняющихся передовых практик. Это также означает участие в захватывающем и бурно развивающемся диалоге в рамках архивной профессии.

В недавней публикации Общества американских архивистов (SAA) «Изначально-электронные проектно-конструкторские документ» (Born-Digital Design Records, объёмом 234 страницы, см. https://mysaa.archivists.org/productdetails?id=a1B5a00000kGyrXEAS , доступна 21-страничная ознакомительная версия, см. http://files.archivists.org/store/SAA-BornDigitalDesignRecords-Preview.pdf ) под редакцией Саманты Винн (Samantha Winn), содержатся три модуля, знакомящих архивистов с этими передовыми методами и обсуждениями с помощью исторических обзоров, примеров использования, реестров практических полезных инструментов, примеров потоков рабочих процессов и солидных глоссариев терминов. Эта книга входит в серию «Тенденции в архивной практике» (Trends in Archives Practice) и включает в себя:

  • Модуль 24 «Навигация по техническому ландшафту изначально-электронных проектно-конструкторских документов» (Navigating the Technical Landscape of Born-Digital Design Records), написанный Кристин Фэллон (Kristine Fallon), Ализой Левенталь (Aliza Leventhal) и Заком Воуэллом (Zach Vowell);

  • Модуль 25 «Нарождающиеся передовые методы приёма на архивное хранение, обеспечения долговременной сохранности и эмуляции изначально-электронных проектно-конструкторских документов» (Emerging Best Practices in the Accession, Preservation, and Emulation of Born-Digital Design Records), написанный Джоди Томпсон (Jody Thompson), Юаном Кокрейном (Euan Cochrane), Ализой Левенталь (Aliza Leventhal), Лаурой Шроффель (Laura Schroffel) и Эмили Вигор (Emily Vigor);

  • Модуль 26 «Анализ практического опыта работы с изначально-электронными проектно-конструкторскими документами» (Case Studies in Born-Digital Design Records), написанный Ализой Левенталь (Aliza Leventhal), Стефаной Брайтвизер (Stefana Breitwieser), Алекс Йокинен (Alex Jokinen), Мирей Напперт (Mireille Nappert) и Заком Воуэллом (Zach Vowell).

Один из авторов данной книги, руководитель подразделения технических услуг отдела гравюр и фотографий (Prints and Photographs Division) Библиотеки Конгресса США Ализа Левенталь (Aliza Leventhal), рассказала нам о том, как появилась эта книга, и о нарождающихся тенденциях в практике работы с такими документами и управлении ими.

Ализа Левенталь является активным участником продолжающегося обсуждения проектно-конструкторских документов. Ранее она работала корпоративным архивистом и библиотекарем бостонской междисциплинарной дизайнерской фирмы Sasaki. Она является соавтором двух статей в специальном разделе о проектно-конструкторских документах в номере журнала «Американский Архивист» за осень/зиму 2021 года; а также соавтором аналитического отчёта «Обеспечение долговременной сохранности изначально-электронных проектно-конструкторских документов» (Preserving Born-Digital Design and Construction Records – о нём см. также мой пост http://rusrim.blogspot.com/2022/02/2021.html - Н.Х.), опубликованного в 2021 году британской Коалицией по электронной сохранности (Digital Preservation Coalition, DPC - один из мировых идейных лидеров в данной области – Н.Х.) в серии «Обозрение технологий» (DPC Technology Watch Publications).

Ализа Левенталь является соучредителем и сопредседателем секции проектно-конструкторских документов Комитета по электронным проектно-конструкторским документам (Digital Design Records Committee) Общества американских архивистов (SAA), а также много пишет и выступает с докладами на различных форумах, в том числе проводимых в рамках SAA, Ассоциации визуальных ресурсов (Visual Resources Association), Международной конфедерации архитектурных музеев (International Confederation of Architectural Museums) и Библиотеки Конгресса США. Она также принимала участие в коллективной работе по пересмотру обучающего курса SAA «Архитектурные документы: Управление проектной и строительной документацией» (Architectural Records: Managing Design and Construction Records) и является одним из его преподавателей

Эбигейл Кристиан: Какие уникальные проблемы возникают при управлении и обеспечении  долговременной сохранности изначально-электронных проектно-конструкторских документов?

Ализа Левенталь: Во многом подобно их неэлектронным аналогам, с изначально-электронными проектно-конструкторскими документами связаны как технические, так и интерпретационные проблемы, являющиеся следствием динамичной и постоянно развивающейся практики проектирования, которая ярче всего проявляется в непрерывных экспериментам и использовании обширной комбинации инструментов (например, от процессов позитивного («синьки») и диазотипного светокопирования в 1800-х годах до десятков программ автоматизированного проектирования и 3D-печати сегодня).

Создатели изначально-электронных проектно-конструкторских документов (в том числе архитекторы, инженеры, ландшафтные архитекторы, градостроители, графические и промышленные дизайнеры и др.) используют надёжную экосистему программного обеспечения, которая в течение последнего десятилетия переходила на облачные сервисы, и которая производит результаты в весьма разнообразных файловых форматах, часть которых являются проприетарными.

Существует бесконечное количество комбинаций и способов использования этого программного обеспечения, и ряд характерных для организаций привычек, находящих отражение в структурах папок проекта, потребует тщательного - и, весьма вероятно, трудоёмкого анализа, -  чтобы обеспечить для будущих исследователей возможность не только просматривать конкретный чертёж, но и понимать этот чертеж в контексте взаимосвязанных файлов. Это вопрос как экспертизы ценности, так и доступа, требующий проведения подробных собеседований с создателями документов и всесторонней документации, описывающий методы работы создателя документов/фирмы/группы проектировщиков.

Также необходим высокий уровень цифровой «визуальной грамотности» для поддержки исследователей, использующих несколько программных интерфейсов, в случае, если предполагается доступ к исходным динамическим файла (а не к статическим суррогатам).

(Окончание следует, см. http://rusrim.blogspot.com/2022/11/2_0482750146.html )

Эбигейл Кристиан (Abigail Christian)

Источник: сайт журнала «Архивное обозрение» (Archival Outlook)
https://mydigitalpublication.com/publication/?i=763274
https://mydigitalpublication.com/publication/?m=30305&i=763274&p=6&ver=html5

Национальные Архивы США приглашают все заинтересованные стороны принять участие в пересмотре «Универсальных требований к управлению электронными документами»

Данная заметка аналитика Национальных Архивов США Бет Крон (Beth Cron – на фото), специалиста группы по политике управления документами и информационно-пропагандистской работе (Records Management Policy and Outreach Section) офиса директора по управлению документами в федеральном правительстве (Office of the Chief Records Officer), была опубликована 18 ноября 2022 года на блоге Национальных Архивов «Records Express».

Мы впервые выпустили «Универсальные требования к управлению электронными документами» (Universal Electronic Records Management Requirements) в августе 2017 года (см. https://records-express.blogs.archives.gov/2017/08/04/universal-electronic-records-management-requirements/ ). Вторую версию этих требований мы выпустили в апреле 2020 года (см. https://records-express.blogs.archives.gov/2020/04/06/release-of-universal-electronic-records-management-requirements-version-2/ - см. также пост у меня на блоге http://rusrim.blogspot.com/2020/05/2.html - Н.Х.). Разработка данных требований стала первой важной вехой в ходе выполнения «Федеральной инициативы по модернизации управления электронными документами» (Federal Electronic Records Modernization Initiative, FERMI), см. https://www.archives.gov/records-mgmt/policy/fermi (см. также пост на моём блоге https://rusrim.blogspot.com/2018/06/fermi.html - Н.Х.).

Эти требования описывают высокоуровневые деловые потребности в плане управления электронными документами, и основаны на существующих нормативных документах, политиках и руководствах, выпущенных Национальными Архивами США (NARA).

Сейчас мы находимся в процессе пересмотра и обновления этих требований. В числе предложений, которые мы получили за последние несколько лет, следующие:

  • Пересмотр категорий документов,

  • Добавление положений, касающихся вопросов обеспечения долговременной сохранности и оцифровки;

  • Обеспечение согласованности с национальными и международными стандартами.
Мы ждём Ваших предложений! Что, по Вашему мнению, следует добавить или обновить? Мы хотели бы получить отзывы от различных заинтересованных сторон, поэтому, пожалуйста, распространите это обращение как можно шире. Свои замечания и предложения посылайте по адресу rmpolicy@nara.gov до 30 декабря 2022 года.

Бет Крон (Beth Cron)

Источник: блог «Records Express» на сайте NARA
https://records-express.blogs.archives.gov/2022/11/18/request-for-feedback-on-the-universal-electronic-records-management-requirements-2/

понедельник, 28 ноября 2022 г.

Компания Preservica выпускает на рынок новое поколение интуитивно понятного автоматизированного решения для обеспечения долговременной сохранности электронных документов

Данный пресс-релиз компании Preservica был опубликован на её сайте 20 октября 2022 года.

Компания Preservica рада объявить о выпуске нового поколения нашего ведущего программного обеспечения «Активное обеспечение долговременной сохранности» (Active Digital Preservation), предназначенного для архивирования, поиска и извлечения.

Для справки:

Компания Preservica трансформирует способы, с помощью которых организации по всему миру защищают и обеспечивают сохранность на будущее критически-важной цифровой информации, подлежащей долгосрочному хранению. Наше отмеченное наградами программное обеспечение для архивирования Active Digital Preservation™, доступное как облачный сервис (SaaS) или устанавливаемое локально, изначально было разработано для решения уникальных проблем обеспечения доступности цифровой информации и возможности ей доверять на протяжении десятилетий.

Это проверенное практикой решение, которому доверяют тысячи коммерческих организаций, архивов, библиотек, музеев и государственных учреждений по всему миру, в том числе Национальные Архивы Великобритании, Архивно-библиотечная служба штата Техас (Texas State Library and Archives Commission, TSLAC – «Комиссия по вопросам библиотечного и архивного дела штата Техас», является одной из самых передовых из архивных служб штатов США – Н.Х.), Йельский университет и копания HSBC.

Руководствуясь потребностями нашего растущего сообщества пользователей, новое поколение нашего программного обеспечения включает в себя целый ряд мощных инноваций, которые дают архивистам и специалистам по управлению документами информацией возможность ещё больше упростить и автоматизировать обеспечение долговременной сохранности и доступности высокоценного цифрового контента, с целью исполнения законодательно-нормативных требований и защиты имеющих долговременную ценность информационных активов.

К числу этих новых возможностей относятся интуитивно понятный интерфейс нового поколения и уникальная полностью автоматизированная технология Active Digital Preservation («активное обеспечение долговременной сохранности»), которая смягчает риск утраты данных в длительной перспективе, обеспечивая, что ценный контент всегда будет оставаться читаемым, и что ему можно будет доверять на протяжении десятилетий, вне зависимости от файлового формата, в котором он был создан.

Простое, мощное, автоматизированное решение

Разработка нового поколения программного обеспечения является частью нашего постоянного стремления сделать обеспечение долговременной сохранности электронного контента (электронную сохранность) более простым и автоматизированным, доступным для учреждений и организаций любого размера и бесшовно интегрированным с системами, управляющими нашими электронными документами, такими как Microsoft 365.

Все новые возможности используют мощный и интуитивно понятный интерфейс, который впервые был представлен в нашей популярной пожизненно-бесплатной версии Starter (версия для начинающих, см. https://starter.preservica.com/ )  -  она  в настоящее время используется более чем в 3 тысячах организаций по всему миру.

Кроме того, в рамках постоянной эволюции нашей линейки продуктов, компания Preservica рада представить профессиональную версию (Professional edition) этого программного обеспечения.

Профессиональная версия, разработанная для организаций с архивами среднего и большого размера (до 30 ТБ), сочетает в себе простоту пользовательского интерфейса нового поколения с повышенной мощностью, гибкостью и ёмкостью хранения.

Профессиональная версия включает в себя инновации нового поколения, такие как полностью автоматизированное активное обеспечения долговременной сохранности, простое управление приёмом партий контента из внешних источников, элегантный новый портал доступа и поиска, возможность настройки схем метаданных и легко настраиваемые роли и разрешения для пользователей.

В числе новых возможностей и инструментов повышения производительности нового поколения можно назвать:

  • Легко можно пригласить другие стороны внести свой вклад в Ваш архив. Безопасное и простое управление приёмом-передачей контента из внешних источников;

  • Возможность быстро ликвидировать отставание с передачей материалов на архивное хранение. Простая, направляемая программой массовая загрузка файлов и метаданных в формате CSV;

  • Простота поддержания файлы в последних рекомендуемых форматах. Полностью автоматизированное активное обеспечение долговременной сохранности в соответствии с политикой;

  • Онлайн-взаимодействие со своими целевыми сообществами. Элегантный новый портал доступа, поиска и выявления с расширенными возможностями поиска и простым брендингом и настройкой внутри Вашего продукта;

  • Настраиваемые и расширяемые схемы метаданных. Мощный новый простой в использовании интерфейс;

  • Контроль над доступом и действиями вплоть до уровня отдельного актива. Полностью настраиваемые роли и разрешения для пользователей;

  • Более быстрое развёртывание и запуск в эксплуатацию. Новые шаблоны «быстрого старта» для образовательных и государственных учреждений, и ещё больше таких шаблонов появится в будущем;

  • и многое другое.

Новые файловые форматы

Наши исследовательско-инновационная группа и аналитики файловых форматов постоянно дополняют уже используемые нашей активной системой обеспечения долговременной сохранности (Active Digital Preservation) 2242 формата и 816 путей конверсии/миграции. В наших облачных системах пользователи сейчас сохраняют контент, представленный в более чем тысяче различных форматов.

Среди недавних дополнений и улучшений - идентификация различных форматов Open Document, форматов Cintel RAW/Da Vinci Resolve Image, LegalDocML, OS/2 Metafile Image, WAVE audio и Extensible Metadata Package (XMP).

Более мощная платформа

Мы также значительно улучшили масштабируемость и жизнеспособность облачной платформы Preservica Active Digital Preservation, включая дополнительные API-интерфейсы для простого расширения и интеграции с другими системами, а также использование микро- и мини-сервисов для гибкого масштабирования и повышения доступности.

Источник: сайт компании Preservica
https://preservica.com/resources/press-releases/preservica-launches-new-generation-of-intuitive-and-automated-digital-preservation

ИСО: Опубликована новая редакция технических спецификаций ISO/TS 17975:2022 «Принципы и требования к данным для согласия на сбор, использование или раскрытие персональной информации о здоровье»

Сайт Международной организации по стандартизации (ИСО) 25 ноября 2022 года сообщил о публикации новой, второй редакции технических спецификаций ISO/TS 17975:2022 «Информатика в здравоохранении - Принципы и требования к данным для согласия на сбор, использование или раскрытие персональной информации о здоровье» (Health informatics — Principles and data requirements for consent in the collection, use or disclosure of personal health information) объёмом 33 страницы основного текста, см.
https://www.iso.org/standard/78395.html и https://www.iso.org/obp/ui/#!iso:std:78395:en .

Документ подготовлен техническим комитетом ИСО TC215 «Информатизация здравоохранения» (Health informatics).

Во вводной части документа отмечается:

«Настоящий документ определяет набор концептуальных рамок для управления согласиями на сбор, использование и/или раскрытие персональной информации практикующими врачами и организациями, которые часто используются для получения согласия на обработку персональной информации о здоровье субъектов ухода.

Целью документа является формулирование концепции информированного согласия (informational consent), которая может быть специфицирована и использована в отдельных областях регулирования (например, организациями здравоохранения, региональными органами здравоохранения, юрисдикциями, странами) в качестве помощи в согласованном управлении информацией при предоставлении медицинских услуг и при передача электронных медицинских документов через границы организаций и юрисдикций.

Данный документ применим в отношении персональной информации о здоровье (Personal Health Information, PHI).

Требования хорошей практики специфицированы для каждой из рамок использования информированного согласия. Соблюдение этих требований должно обеспечить уверенность субъектов ухода и всех обрабатывающих персональную информацию о здоровье сторон в том, что согласие на такую обработку было получено надлежащим образом и правильно сформулировано.

Документ предназначен для того, чтобы повлиять:
  • на обсуждение национальной или юрисдикционной политики в отношении информированного согласия;

  • на способы информирования отдельных лиц и общественности о том, как персональная информация о здоровье обрабатывается в оказывающих медицинские услуги организациях и в системах здравоохранения;

  • на то, как оценивается адекватность информации, предоставленной при запросе информированного согласия;

  • на дизайн как бумажных, так и электронных форм декларации об информированном согласии;

  • на разработку тех аспектов электронных сервисов исполнения политики обеспечения неприкосновенности частной жизни и сервисов безопасности, которые регулируют доступ к персональным данным о здоровье;

  • на практику работы организаций и персонала, которые получают или соблюдают согласие на обработку персональной информации о здоровье.»
Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Сокращения
5. Требования к согласию
6. Концепция согласия
7. Механизмы и процесс: отказ, присоединение (opt-in) и отказ от участия (opt-out), преодоление (override)
8. Минимальные требования к данным
Приложение A; Диаграммы концепции согласия
Приложение B; Примеры реализации в различных юрисдикциях
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/78395.html
https://www.iso.org/obp/ui/#!iso:std:78395:en   

воскресенье, 27 ноября 2022 г.

Спутниковый Интернет: Цена универсальной подключённости

Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 01 ноября 2022 года на блоге компании Formtek.

Спутниковый интернет ( https://fortune.com/2022/04/08/amazon-spacex-satellite-internet-comparison/ ) может вскоре сделать быстрый интернет доступным практически в любой точке земного шара без необходимости прокладывать огромное количество оптоволоконных кабелей. Хотя эта технология способна значительно улучшить глобальные информационный обмен, она также приносит с собой ряд проблем, включая экологические вопросы и забытый орбитальный космический мусор.

Размещение в атмосфере десятков тысяч спутников называют необоснованным «геоинженерным экспериментом» ( https://www.space.com/starlink-satellite-reentry-ozone-depletion-atmosphere ). Проблема загрязнения окружающей среды возникает уже на этапе создании «созвездия» спутников - например, углеродный отпечаток от одного только от сжигания топлива при запуске спутников на орбиту. Кроме того, также появляются проблемы, когда срок службы спутников подходят к концу. Многие из них сгорят и упадут на землю. Но когда спутники сгорают, они выбрасывают в атмосферу химические вещества. Ученые опасаются, что состав верхних слоёв атмосферы изменится в результате сгорания спутников.

Доцент канадского Университета Британской Колумбии Аарон Боли (Aaron Boley, https://www.aaronboley.com/ ) в интервью сайту space.com отметил, что «каждый день на Землю выпадает 60 тонн метеорного материала. С вводом в эксплуатацию первого поколения системы Starlink мы можем ожидать, что около 2,2 тонн обломков мёртвых спутников будут ежедневно входить в атмосферу Земли. Если метеороиды в основном образованы из горных пород, состоящих из кислорода, магния и кремния, то спутники в основном состоят из алюминия, который в метеороидах содержится лишь в очень небольшом количестве - около 1%. Алюминий отражает свет на определенных длинах волн, и если Вы выбросите достаточное количество алюминия в атмосферу, то создадите рассеяние и в конечном итоге измените альбедо (характеристика диффузной отражательной способности поверхности, см. https://ru.wikipedia.org/wiki/Альбедо - Н.Х.) планеты» ( https://www.space.com/starlink-satellite-reentry-ozone-depletion-atmosphere ).

С проблемами экологии связана опасность запуска множества крупных искусственных спутников. В атмосфере скапливается большое количество космического мусора, который увеличивает риски травм и повреждений для астронавтов и для других спутников. По одной оценке (см. https://interactive.satellitetoday.com/via/satellite-2022-show-daily-day-4/space-crowding-in-leo-is-a-challenge-but-improvements-in-design-and-traffic-management-offer-hope/ ), наша атмосфера уже содержит более 6 тысяч тонн брошенного и бездействующего космического мусора.

Боли сказал, что «проблема в том, что сейчас планируется запустить около 55 тысяч спутников. Группировка Starlink второго поколения может состоять из порядка 30 тысяч спутников, затем есть Starnet, который является ответом Китая на Starlink, Kuiper компании Amazon и OneWeb. Это может привести к беспрецедентным изменениям в верхних слоях атмосферы Земли» ( https://www.space.com/starlink-satellite-reentry-ozone-depletion-atmosphere ).

Дик Вейсингер (Dick Weisinger)

Источник: блог компании Formtek
https://formtek.com/blog/satellite-internet-the-price-of-universal-connectivity/

ИСО и МЭК: Опубликована новая редакция стандарта ISO/IEC 27005:2022 «Руководство по менеджменту рисков информационной безопасности»

28 октября 2022 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новой, 4-й редакции стандарта ISO/IEC 27005:2022 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни – Руководство по менеджменту рисков информационной безопасности» (Information security, cybersecurity and privacy protection - Guidance on managing information security risks) объёмом 62 страницы основного текста, см. https://www.iso.org/standard/80585.html и https://www.iso.org/obp/ui/#!iso:std:80585:en .

О подготовке этого документа я уже рассказывала здесь: http://rusrim.blogspot.com/2022/01/isoiec-27005.html

Документ подготовлен техническим подкомитетом SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection) Объединённого технического комитета Международной организации по стандартизации (ИСО) и Международной электротехнической комиссии (МЭК) JTC1 «Информационные технологии». Он заменил ранее действовавшую редакцию ISO/IEC 27005:2018.

В России стандарт адаптирован как ГОСТ Р ИСО/МЭК 27005-2010 «Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности» на основе старой редакции ISO/IEC 27005:2008 (см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=169502 ).

Во вводной части документа отмечается следующее:

«Настоящий документ содержит:

  • Рекомендации по реализации требований к рискам информационной безопасности, установленных в стандарте ISO/IEC 27001:2013 (в России с 1 января 2022 года вступил в силу ГОСТ Р ИСО/МЭК 27001-2021 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования», https://protect.gost.ru/v.aspx?control=8&baseC=6&page=0&id=231601 - Н.Х.);

  • Ключевые ссылки на стандарты, разработанные техническим подкомитетом ИСО/МЭК JTC1/SC27, способствующие деятельности по менеджменту рисков информационной безопасности;

  • Рекомендации по действиям, направленным на смягчение рисков, связанных с информационной безопасностью (см. ISO/IEC 27001:2022, пп. 6.1 и 8);

  • Рекомендации по внедрение указаний по менеджменту рисков из стандарта ISO 31000 в контексте информационной безопасности.

    Мой комментарий: Здесь упоминается стандарт ISO 31000:2018 «Менеджмент риска - Руководство» (Risk management – Guidelines), который в России адаптирован как ГОСТ Р ИСО 31000-2019 «Менеджмент риска. Принципы и руководство», см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=226783

Настоящий документ содержит подробные рекомендации по менеджменту рисков и дополняет рекомендации из стандарта ISO/IEC 27003 (в России адаптирован как ГОСТ Р ИСО/МЭК 27003-2021 «Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Руководство по реализации», см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=230306 Н.Х.).

Предполагаемая целевая аудитория данного документа включает:

  • организации, которые намереваются создать и внедрить систему менеджмента информационной безопасности (СМИБ) в соответствии со стандартом ISO/IEC 27001;

  • лиц, которые осуществляют или вовлечены в менеджмент рисков информационной безопасности (например, специалистов по СМИБ, владельцев рисков и другие заинтересованные стороны);

  • организации, которые намереваются улучшить свой процесс менеджмента рисков информационной безопасности.

... Настоящий документ содержит рекомендации, помогающие организациям:

  • выполнять требования стандарта ISO/IEC 27001 в отношении действий по устранению рисков информационной безопасности; а также

  • выполнять действия по менеджменту рисков информационной безопасности, в частности, проводить оценку и обработку рисков информационной безопасности.

Данный документ применим в любых организациях, вне зависимости от их типа, размера или сектора.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Структура настоящего документа
5. Менеджмент риска информационной безопасности
6. Определение условий деятельности (контекста)
7. Процесс оценки рисков информационной безопасности
8. Процесс обработки рисков информационной безопасности
9. Выполнение процессов
10. Использование взаимосвязанных процессов системы менеджмента информационной безопасности (СМИБ)
Приложение A: Примеры методов, поддерживающих процесс оценки риска
Библиография

Источники: сайт ИСО
https://www.iso.org/standard/80585.html
https://www.iso.org/obp/ui/#!iso:std:80585:en

суббота, 26 ноября 2022 г.

Облачные вычисления - движущая сила новых цифровых пользовательских возможностей

Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 27 октября 2022 года на блоге компании Formtek.

Тенденция к переходу от локальных вычислений к использованию инфраструктур облачных вычислений продолжается. В отчете консультационной фирмы IDC ( https://www.idc.com/getdoc.jsp?containerId=prUS48998722 ) прогнозируется устойчивый рост в течение последующих пяти лет. В отчёте говорится, что «поскольку невыполненные заказы продолжают накапливаться, неудовлетворенный спрос служит хорошим предзнаменованием для будущего роста – до тех пор, пока экономика остается здоровой, а предложение догоняет спрос».

Необлачные/локальные решения по-прежнему имеют смысл для таких вариантов использования, как:

  • Интенсивные рабочие нагрузки, требующие больших объемов хранилища и затрат на сеть,

  • Среды с требованиями к безопасности, которые выходят за рамки того, что могут обеспечить варианты коллективного/общедоступного облака.

Однако за рамками этих вариантов использования, поддержка локальных вычислений быстро снижается.


Облачный отчет IDC за март 2022 года

Фирма Gartner называет выбор облачных сервисов «основным элементом новых цифровых пользовательских возможностей» ( https://www.gartner.com/en/newsroom/press-releases/2021-11-10-gartner-says-cloud-will-be-the-centerpiece-of-new-digital-experiences ). Согласно её оценкам, к 2025 году 95% новой цифровой рабочей нагрузки будут возложены на облачные платформы.

Вице-президент Gartner Милинд Говекар (Milind Govekar, https://www.gartner.com/analyst/9777/Milind-Govekar ) говорит, что «не может быть бизнес-стратегии без облачной стратегии. Принятие публичных облачных решений и интерес к ним не ослабевают, поскольку организации проводят политику «облако в первую очередь» (cloud first) для размещения новой рабочей нагрузки. Внедрение изначально облачно-ориентированных (cloud-native) платформ означает, что группы по цифровым технологиям и/или по продуктам будут использовать архитектурные принципы и возможности, позволяющие воспользоваться присущими облачной среде преимуществами. Размещение новой рабочей нагрузки в облачной среде станет широко распространенным, а не просто популярным, и всё необлачное будет считаться устаревшим» ( https://www.gartner.com/en/newsroom/press-releases/2021-11-10-gartner-says-cloud-will-be-the-centerpiece-of-new-digital-experiences ).

Дик Вейсингер (Dick Weisinger)

Мой комментарий: Позволю себе не согласиться с аналитиками фирмы Gartner. За свою долгую карьеру я уже видела несколько «волн» технологий – то непомерно восхвалялись облачные вычисления, то локальные; и уверенно делались аналогичные прогнозы, которые никогда не оправдывались …

Облачные вычисления – не панацея, и у них, помимо преимуществ, есть ряд серьёзных недостатков (характерных для любого вида аутсорсинга какой-либо деятельности третьей стороне). Главными являются риски потери контроля над своей информацией и документами, потери доступа в случае обрыва связи или неработоспособности облака, риски утечек и несанкционированной обработки информации недобросовестным поставщиком облачных услуг.

Не во всех случаях облачные вычисления экономически выгодны – например, крупной организации, способной полностью загрузить крупный вычислительный центр, а то и несколько, скорее всего, дешевле будет содержать эту инфраструктур за свой счёт.

Наконец, истина, как обычно, скорее всего находится где-то посредине – умное совместное использование облачной и локальной инфраструктуры позволит получить преимущества и смягчить недостатки обоих подходов.

Источник: блог компании Formtek
https://formtek.com/blog/cloud-computing-driver-of-new-digital-experiences/  

ИСО и МЭК: Опубликована новая редакция стандарта ISO/IEC 27001:2022 «Система менеджмента информационной безопасности – Требования»

28 октября 2022 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новой, 3-й редакции стандарта ISO/IEC 27001:2022 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни – Система менеджмента информационной безопасности – Требования» (Information security, cybersecurity and privacy protection - Information security management systems – Requirements) объёмом 26 страниц, см. https://www.iso.org/standard/82875.html и https://www.iso.org/obp/ui/#iso:std:iso-iec:27001:ed-3:v1:en .

Документ подготовлен техническим подкомитетом SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection) Объединённого технического комитета Международной организации по стандартизации (ИСО) и Международной электротехнической комиссии (МЭК) JTC1 «Информационные технологии». Он заменил ранее действовавшую редакцию ISO/IEC 27001:2013.

Во вводной части документа отмечается следующее:

«Настоящий документ был разработан с целью установления требований к созданию, внедрению, поддержке и постоянному совершенствованию системы менеджмента информационной безопасности. Решение о внедрении системы менеджмента информационной безопасности является для организации стратегическим. На создание и внедрение системы менеджмента информационной безопасности организации влияют потребности и цели организации, требования по безопасности, используемые организацией процессы, а также размер и структура организации. Предполагается, что все эти факторы влияния могут со временем изменяться.

Система менеджмента информационной безопасности обеспечивает сохранение конфиденциальности, целостности и доступности информации использования процесса менеджмента риска, и даёт заинтересованным сторонам уверенность в том, что риски адекватно управляются.

Важно, чтобы система менеджмента информационной безопасности являлась частью и была интегрирована с процессами организации и с общей структурой управления; и чтобы информационная безопасность принималась во внимание при проектировании процессов, информационных систем и мер и средств контроля и управления. Ожидается, что внедрение менеджмента информационной безопасности будет масштабироваться в соответствии с потребностями организации.

Данный документ может использоваться внутренними и внешними сторонами для оценки способности организации удовлетворить собственные требования и потребности в области информационной безопасности.

… Настоящий документ устанавливает требования к созданию, внедрению, поддержанию и постоянному совершенствованию системы менеджмента информационной безопасности в контексте организации. Он также включает требования к оценке и обработке рисков информационной безопасности, учитывающие потребности организации.

Приведенные в данном документе требования являются типовыми и предназначены для применения в любых организациях, независимо от их типа, размера или характера. Исключение любого из требований, содержащихся в разделах с 4 по 10, неприемлемо, если организация заявляет о соответствии настоящему документу.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Контекст организации
5. Лидерство
6. Планирование
7. Поддержка
8. Оперативная деятельность
9. Оценка эффективности
10. Совершенствование
Приложение A: Сводка мер и средств обеспечения информационной безопасности из ISO/IEC 27002:2022
Библиография

Источники: сайт ИСО
https://www.iso.org/standard/82875.html
https://www.iso.org/obp/ui/#iso:std:iso-iec:27001:ed-3:v1:en

пятница, 25 ноября 2022 г.

Этика и искусственный интеллект: Китай и США обнародовали принципы стратегического управления ИИ

Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 18 октября 2022 года на блоге компании Formtek.

Искусственный интеллект получает широкое распространение, но что при этом делается для предотвращения потенциальных злоупотреблений этой технологией? Как США, так и Китай разрабатывают и внедряют очень продвинутые алгоритмы и приложения ИИ. Обе страны недавно детализировали свои точки зрения на то, что требуется для этичного создания и использования ИИ.


Пять принципов этичной разработки ИИ Министерства обороны США

Разработанные Министерством обороны США (см. https://www.defense.gov/News/News-Stories/Article/Article/2094085/dod-adopts-5-principles-of-artificial-intelligence-ethics/ ) пять принципов этичного ИИ следующие:

  • Ответственность – ИИ-возможности будут разрабатываться и внедряться ответственно;

  • Справедливость - ИИ будет осознанно разрабатываться так, чтобы предотвратить непреднамеренную предвзятость;

  • Отслеживаемость - ИИ будет разрабатываться с использованием прозрачных и поддающихся аудиту методологий, источников данных и проектных решений;

  • Надёжность - для ИИ будут чётко сформулированы варианты использования, и ИИ будет тестироваться с целью обеспечения безопасности и защищённости на протяжении всего жизненного цикла;

  • Управляемость - после развертывания поведение ИИ будет контролироваться, и ИИ будет деактивирован, если система продемонстрирует непредусмотренное, отклоняющееся поведение.

Китай также ввёл шесть высокоуровневых принципов (см. https://techbeacon.com/enterprise-it/what-you-need-know-about-chinas-ai-ethics-rules ) стратегического управления этичностью ИИ в документе «Спецификации этики искусственного интеллекта нового поколения» (New Generation Artificial Intelligence Ethics Specifications – «新一代人工智能伦理规范», https://www.most.gov.cn/kjbgz/202109/t20210926_177063.html ):

  • Повышение благосостояния людей - ИИ должен уважать права человека и интересы человечества, уважать региональные и национальные нормы морали;

  • Справедливость и равноправие - ИИ должен быть инклюзивным и защищать права всех людей;

  • Контролируемость и надёжность - Люди должны иметь возможность подписаться на ИИ-сервисы или отказаться от них;

  • Неприкосновенность частной жизни и безопасность – У людей должна быть возможность давать согласие на использование своих персональных данных, и должна быть защищена неприкосновенность их частной жизни;

  • Этическая грамотность - необходимо продвигать и преподавать знания об этике ИИ.

Мой комментарий: Здесь перечислены лишь самые общие принципы, сформулированные в одной из статей раздела «Общие положения» китайского документа. В самом же документе этические требования рассматриваются более детально для различных вариантов управления и применения ИИ (управление, исследования и разработка, поставки, использование).

Дик Вейсингер (Dick Weisinger)

Источник: блог компании Formtek
https://formtek.com/blog/ethics-and-artificial-intelligence-china-and-us-release-governance-principles/ 

Правительством установлены требования к адресам электронной почты, используемым государственными органами и органами местного самоуправления

Федеральный закон от 14 июля 2022 года №270-ФЗ «О внесении изменений в Федеральный закон «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления» и статью 10 Федерального закона «Об обеспечении доступа к информации о деятельности судов в Российской Федерации»» дополнил федеральный закон от 09 февраля 2009 года №8-ФЗ «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления» (ст.10) положением о том, что требования к адресам электронной почты, которые указываются на официальных сайтах государственных органов и органов местного самоуправления, будут определяться Правительством РФ.

Статья 10. Организация доступа к информации о деятельности государственных органов и органов местного самоуправления, размещаемой в сети «Интернет»

1. Государственные органы, органы местного самоуправления для размещения информации о своей деятельности используют сеть «Интернет», в которой создают официальные сайты с указанием адресов электронной почты, которые созданы в соответствии с требованиями, определяемыми Правительством Российской Федерации, и по которым пользователем информацией может быть направлен запрос и получена запрашиваемая информация

Постановлением Правительства РФ от 29 октября 2022 года №1934 установлены «Требования к адресам электронной почты, используемым государственными органами и органами местного самоуправления».

Адреса электронной почты, используемые государственными органами и органами местного самоуправления, должны создаваться с использованием доменных имен и сетевых адресов, находящихся в российской национальной доменной зоне (п.1).

Постановление вступает в силу 1 декабря 2022 года.

Для справки: Согласно приказу Роскомнадзора №216 от 29 июля 2019 года «Об определении перечня групп доменных имен, составляющих российскую национальную доменную зону», в российскую национальную доменную зону входят следующие группы доменных имён:

  • домен верхнего уровня .RU;

  • домен верхнего уровня .РФ;

  • домен верхнего уровня .SU;

  • иные домены верхнего уровня, управление которыми осуществляется зарегистрированными на территории России юридическими лицами, являющимися зарегистрированными владельцами баз данных указанных доменов в международных организациях распределения сетевых адресов и доменных имён.

Источник: Консультант Плюс
http://www.consultant.ru/document/cons_doc_LAW_430330/

четверг, 24 ноября 2022 г.

Размещение архивных документов организации во внешних хранилищах

Данная заметка архивиста и консультанта Марго Ноут (Margot Note – на фото) была опубликована 24 октября 2022 года на сайте компании Lucidea.

Пока архивисты обрабатывают исторические фонды, для хранения материалов может потребоваться дополнительное пространство внутри или же за пределами учреждения.

После проведения архивной оценки архивисты могут определить, достаточно ли существующего пространства хранения. Они также стоит определить, насколько часто сотрудники и пользователи нуждаются в одних материалах по сравнению с другими.

Одним из решений является использование внеофисного хранения. На собственной территории учреждения могут храниться часто используемые материалы, а все остальные могут в удаленных хранилищах. Поставщик услуг внеофисного хранения берет на себя хранение, защиту и перемещение материалов, благодаря чему высвобождаются ресурсы и пространство хранения внутри организации. В то же время одним из основных недостатков такого подходя является то, что не все материалы будут немедленно доступны. Поэтому для обеспечения доступа к материалам, когда это необходимо, хранение необходимо планировать.

Возможности размещения

Ещё одно решение - найти для коллекции другого хранителя. Учитывая ограниченность в организации времени, места и денег, архивисты могут рассмотреть возможность передачи своих документов, имеющих непреходящую ценность, в архивное хранилище. Такие хранилища, принадлежащие государственным, академическим или частных учреждениям, специализируются на обеспечении долговременной сохранности и предоставлении доступа к коллекциям рукописей и документов учреждений, происходящих из различных источников. В то же время организациям следует тщательно взвесить все «за» и «против» этого варианта. В зависимости от географического положения и ценности коллекции, найти подходящее хранилище для архивных документов может быть в одних случаях легко, а в других - может потребоваться масштабный длительный поиск. Крупные университеты, например, часто имеют хорошо известные архивные хранилища, располагающиеся в крупных мегаполисах. Может быть сложнее подобрать подходящее хранилище в небольших населённых пунктах.

Как выбирать

Все хранилища рукописей имеют политику комплектования коллекций с четкими определенными рамками для собираемых материалов. Понятно, что они не в состоянии принять на хранение все предлагаемые им архивные коллекции. Организация может сначала обратиться к хранилищам, которые специализируются на сборе материалов по аналогичной тематике, а также к тем, с которыми у организации уже сложились отношения. В зависимости от учреждения, его основатели или известные в организации люди могут иметь прочные связи с университетами, выпускниками которых они являются; эти университеты часто заинтересованы в сборе документов своих выпускников или организаций, с которыми те связаны.

Начало диалога

При обсуждении возможности размещения архивных материалов в хранилище, организации желательно оценить политику хранилища в отношении:

  • Документов о дарении, детализирующих права интеллектуальной собственности и имущественные права на материалы;

  • Графиков приёма-передачи в хранилище, описывающих временные рамки для первоначальной передачи и будущих добавлений архивных материалов;

  • Соглашений о том, как хранилище будет предоставлять организации доступ к этим материалам в случае необходимости;

  • Стратегии, процедур и сроков обработки материалов;

  • Создания описей и научно-справочного аппарата, их детальности и ожидаемой даты публикации;

  • Соглашений о закрытии доступа, устанавливающих, доступ к каким материалам должен быть закрыт и на какой срок;

  • Предоставления финансовой помощи для обработки и размещения документов.

При подборе подходящего хранилища для своих архивных документов, организации следует учитывать местонахождение хранилища и простоту передачи и получения доступа к документам. Использование высокопрофильных хранилищ является престижным, однако если они находятся далеко или ограничивают доступ к документам, то организация может рассмотреть и другие варианты. С другой стороны, организации не могут существовать вечно, поэтому целесообразно наладить отношения с хранилищем, даже если архивные документы пока что остаются в организации.

Подбор партнера

Как консультант, я часто помогаю размещать личные или корпоративные архивные документы в хранилищах. Ключевым в этой работе является честный разговор о том, что можно сделать и в какие сроки; управление ожиданиями необходимо для того, чтобы и организация, и хранилище имели единое представление о том, как коллекция будет защищаться и использоваться. Не менее важным является инвентаризация передаваемых на хранение материалов. Описания тематики, диапазоны дат, сведения о местоположении, условиях, примечания, общее количество документов в погонным метрах и другие сведения о коллекции упрощают хранилищам приём-передачу материалов. Четкое представление о содержании и контексте архивной коллекции организации помогают хранилищам курировать документы организации, имеющими непреходящую ценность.

Марго Ноут (Margot Note)


Источник: сайт компании Lucidea
https://lucidea.com/blog/placing-organizational-archives-in-repositories/

Порядок межведомственного информационного взаимодействия при ведении государственного лесного реестра

Постановлением Правительства РФ от 31 октября 2022 года №1944 утверждены «Правила межведомственного информационного взаимодействия при ведении государственного лесного реестра».

Федеральному агентству лесного хозяйства (Рослесхоз)до 1 января 2024 года поручено (п.2):

  • Разработать форматы сведений в единой системе межведомственного электронного взаимодействия, которые используются в процессе межведомственного информационного взаимодействия при ведении государственного лесного реестра;

  • Разработать схемы для формирования документов в процессе межведомственного информационного взаимодействия при ведении государственного лесного реестра, формат таких документов и разместить их на своем официальном сайте.

Постановление вступает в силу с 1 января 2025 года.

Правила устанавливают порядок межведомственного информационного взаимодействия при ведении государственного лесного реестра, в том числе;

  • Состав и объем сведений, подлежащих внесению в государственный лесной реестр в порядке такого взаимодействия;

  • Порядок и сроки их направления и внесения;

  • Состав и объем сведений, предоставляемых из государственного лесного реестра в иные государственные информационные системы, в том числе с использованием единой системы межведомственного электронного взаимодействия и подключаемых к ней региональных систем межведомственного электронного взаимодействия, инфраструктуры, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме (инфраструктура электронного правительства).

Рослесхоз будет размещать в реестре информацию и документы, полученную от:

  • Федеральной службы государственной регистрации, кадастра и картографии (орган регистрации прав);

  • Таможенных органов Российской Федерации;

  • Федеральной служба по ветеринарному и фитосанитарному надзору.

При межведомственном информационном взаимодействии сведения и документы направляются в Рослесхоз в виде электронных документов в форматах, установленных агентством, с использованием единой системы межведомственного электронного взаимодействия и подключаемых к ней региональных систем межведомственного электронного взаимодействия (п.16).

При отсутствии технической возможности использовать единую СМЭВ и подключаемые к ней региональные СМЭВ, инфраструктуру электронного правительства и другие технические средства федеральной государственной информационной системы лесного комплекса сведения и документы направляются в Рослесхоз на электронных носителях.

При получении документов и сведений Рослесхоз осуществляет их проверку на наличие оснований для отказа во внесении их в государственный лесной реестр (п.17).

В случае отсутствия оснований для отказа Рослесхоз обеспечивает автоматическое (автоматизированное) внесение их в государственный лесной реестр (п.18).

Уведомление о внесении в лесной реестр сведений, размещении в нем документов с использованием СМЭВ и подключаемых к ней региональных СМЭВ, инфраструктуры электронного правительства. Направляется в орган государственной власти, орган местного самоуправления, направившие соответствующие сведения, документы (п.19)

В случае поступления посредством СМЭВ в Рослесхоз от таможенных органов запросов о предоставлении сведений об электронном сопроводительном документе, в том числе о его идентификационном номере, о сделках с древесиной и продукцией ее переработки (в отношении транспортируемой древесины) Рослесхоз в режиме реального времени, но не позднее одного рабочего дня со дня поступления запроса, направляет соответствующие сведения (п.24).

Сведения и документы должны быть подписаны усиленной квалифицированной электронной подписью подготовившего и направившего их органа государственной власти, органа местного самоуправления (п.25).

Источник: Консультант Плюс
http://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=430414

среда, 23 ноября 2022 г.

Продолжается регистрация на два вебинара, которые DLM-форум проведёт до конца 2022 года

Данная новость была опубликована в социальной сети LinkedIn  22 ноября 2022 года.

Вебинар «Метаданные: Голландский стандарт, его использование и сравнение со стандартами других стран» (Metadata: The Dutch standard, its use and international comparison) пройдёт 29 ноября 2022 года, в 16:15 по московскому времени (14:15 CET).

Автор: Винсент Хулт (Vincent Hoolt – на фото справа) из Национальных Архивов Нидерландов.

«В течение многих лет в Голландии существовали две схемы метаданных - одна для местных органов власти и вторая - для органов центрального правительства. Они были похожи, но при этом имелся ряд существенных отличий. Кроме того, качество захватываемых метаданных сильно различалось.

Вдобавок к этим проблемам, обе схемы по-прежнему в значительной степени основывались на «бумажной» идеологии применительно к электронным документам, т.е. исходили из того, что все документы будут помещены в дела, дела – сгруппированы в серии, и так далее. Это не соответствует реальной обстановке на местах, где информация поступает во всех формах и размерах, и может быть организована различными способами.

Итак, перед Национальными Архивами Голландии была поставлена ясная задача: разработать новую схему метаданных для передачи жизнеспособных и доступных информационных объектов между системами. При этом необходимо было принять во внимание существующие проблемы и решать их. Кроме того, следовало разработать руководство по фактическому осуществлению передачи электронных документов на архивное хранение. Именно это мы и сделали - однако на этом мы не остановились. Мы также внимательно рассмотрели вопросы содействия принятию и внедрению стандарта.
 
На этом вебинаре мы расскажем, как мы разрабатывали стандарт, соответствующий, как мы надеемся, новой эпохе; и как Вы можете поработать над внедрением стандарта.

Конечно, мы не забываем о международных разработках, об их взаимосвязи с нашим стандартом и руководством по созданию информационных сдаточных SIP-пакетов, и о других вопросах.»

Регистрация на вебинар открыта на сайте DLM-форума: https://dlmforum.eu/index.php/all-events/134-webinars-2022

Вебинар «Распознавание рукописного текста в Национальных Архивах Эстонии - Наш опыт работы с системой Transkribus» (Handwritten Text Recognition at the National Archives of Estonia – our Experiences with Transkribus) пройдёт 8 декабря 2022 года, в 16:15 по московскому времени (14:15 CET).  

Автор: Свен Лепа (Sven Lepa – на фото справа) из Национальных Архивов Эстонии.

«Распознавание рукописного текста в исторических документах с помощью решений на основе искусственного интеллекта за последние несколько лет приобрело большую популярность, и компания Transkribus является одним из главных поставщиков таких решений.

Мой комментарий: О решении Transkribus см. также посты на моём блоге: https://rusrim.blogspot.com/2018/03/blog-post_26.html и https://rusrim.blogspot.com/2019/07/blog-post_3.html

Национальные Архивы Эстонии начали свои первые эксперименты с Transkribus в 2018 году. В октябре 2022 года мы открыли публичный доступ к трем различным автоматически транскрибированным коллекциям:

  • Петиции к генерал-губернатору Эстонской губернии (1630–1707 гг.),

  • Протоколы Тартуской городской думы (1902–1940 гг.), и

  • Метрические книги приходов русской православной церкви (1838–1926 гг.).

В докладе будет представлен обзор нашего опыта работы с программным обеспечением для распознавания рукописного текста (handwritten text recognition, HTR) Transkribus.

Свен Лепа (Sven Lepa) - заместитель начальника отдела обеспечения доступа и ответов на запросы Национальных Архивов Эстонии, работающий над различными способами повышения удобства использования оцифрованных источников - от краудсорсинга до распознавания текста. Он является руководителем проекта использования Transkribus в Национальных Архивах Эстонии.»

Регистрация на вебинар открыта на сайте DLM-форума: https://dlmforum.eu/index.php/all-events/134-webinars-2022

Источник: LinkedIn / сайт DLM-форума
https://www.linkedin.com/posts/dlm-forum_two-more-webinars-for-the-dlm-forum-community-activity-7000739359817662464-xbmq  
https://dlmforum.eu/index.php/all-events/134-webinars-2022

ИСО и МЭК: Опубликован новый стандарт ISO/IEC 27556:2022 управления предпочтениями в плане обеспечения неприкосновенности частной жизни

В начале октября 2022 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации нового стандарта ISO/IEC 27556:2022 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни - Ориентированная на пользователя концепция управления предпочтениями в плане обеспечения неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection – User-centric privacy preferences management framework) объёмом 30 страниц основного текста, см. https://www.iso.org/standard/71674.html и https://www.iso.org/obp/ui/#!iso:std:71674:en .

О подготовке данного документа я уже рассказывала на блоге здесь: http://rusrim.blogspot.com/2022/02/isoiec-27556.html .

Документ подготовлен подкомитетом SC 27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection) Объединённого технического комитета Международной организации по стандартизации (ИСО) и Международной электротехнической комиссии (МЭК) JTC1 «Информационные технологии».

Во вводной части документа отмечается следующее:

«В настоящем документе описывается ориентированная на пользователя концепция обработки персональных данных (ПДн, англ.: PII – Н.Х.) на основе предпочтений в плане обеспечения неприкосновенности частной жизни и их администрирования в информационно-коммуникационных (ИКТ) системах.

В обрабатывающих персональные данные ИКТ-системах реализуются механизмы контроля и управления для обеспечения неприкосновенности частной жизни. Чтобы внедрить эффективные механизмы контроля и управления для обеспечения неприкосновенности частной жизни в ИКТ-системах, контроль над персональными данными осуществляется с использованием соответствующих предпочтений, установленных (прямо или косвенно) соответствующим субъектом персональных данных, включая сведения о согласии на обработку ПДн.

Когда персональные данные обрабатывается на отличных от согласия правовых основаниях, ИКТ-системы могут, где это уместно, включать механизмы для повышения прозрачности и корректировки обработки персональных данных в соответствии с предпочтениями субъекта персональных данных.

Субъекты персональных данных могут осознанно использовать систему только тогда, когда они понимают спектр последствий этого для неприкосновенности их частной жизни, и такое понимание улучшается, когда учитываемые при обработке опции обеспечения неприкосновенности частной жизни интуитивно понятным образом согласуются с обработкой персональных данных, осуществляемой в ИКТ-системе.

Могут оказаться полезными механизмы, которые включают предпочтения субъекта ПДн в плане обеспечения неприкосновенности частной жизни в машиночитаемые настройки для каждой системы, обрабатывающей персональные данные. Кроме того, собранные таким образом персональные данные может быть раскрыты или переданы другим поставщикам услуг в соответствии с предпочтениями субъекта персональных данных.

Данная концепция предназначена для того, чтобы помочь организациям включить ориентированные на пользователя механизмы обработки персональных данных в свои системы в соответствии с принципами «запроектированного обеспечения неприкосновенности частной жизни» (privacy-by-design), и реализовать обработку персональных данных на основе предпочтений субъектов ПДн в плане обеспечения неприкосновенности частной жизни.

Концепция включает компонент, предназначенный для управления информацией о предпочтениях в плане обеспечения неприкосновенности частной жизни; и в настоящем документе описаны суб-компоненты, реализованные в рамках этого компонента. Однако настоящий документ не устанавливает контент и формат информации о предпочтениях в плане обеспечения неприкосновенности частной жизни.

Данный документ можно использовать:

  • Для разработки и внедрения ИКТ-систем, которые обрабатывают персональные данные или передают их между организациями;

  • Для разработки платформ обмена персональными данными на основе предпочтений в плане обеспечения неприкосновенности частной жизни;

  • Для предоставления услуг по управлению предпочтениями в плане обеспечения неприкосновенности частной жизни.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Ориентированная на пользователя концепция обработки персональных данных (PII)
6. Требования и рекомендации в отношении инструмента управления предпочтениями в плане обеспечения неприкосновенности частной жизни (privacy preference manager, PPM)
7. Дополнительные соображения по поводу PPM-инструмента в системе менеджмента персональных данных (или «системе менеджмента информации, относящейся к неприкосновенности частной жизни» - Privacy Information Management System, PIMS – Н.Х.)
Приложение A: Варианты обработки персональных данных на основе предпочтений в плане обеспечения неприкосновенности частной жизни
Приложение B: Роли, выполняемые действующими лицами и компонентами в рамках каждого сервиса, приведенного в качестве варианта применения
Приложение C: Руководство по конфигурированию (настройке) управления предпочтениями в плане обеспечения неприкосновенности частной жизни
Приложение D: Поддержка проектирования управления предпочтениями в плане обеспечения неприкосновенности частной жизни
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/71674.html
https://www.iso.org/obp/ui/#!iso:std:71674:en