пятница, 30 июня 2023 г.

Австралия, штат Виктория: Опубликованы новый «Стандарт стратегического управления документами» PROS 23/01 и руководство по его использованию

Я регулярно рассказываю об уникальном опыте Управления государственных документов австралийского штата Виктория (Public Record Office Victoria, PROV) по разработке и актуализации нормативно-методической базы в сфере управления документами для государственных органов штата (см. страницу системы стандартов на сайте PROV, https://prov.vic.gov.au/recordkeeping-government/standards-framework ).

1 июня 2023 года Управление государственных документов штата Виктория сообщило о публикации новой редакции «Стандарта стратегического управления документами» (PROS 23/01 Strategic Management Standard, https://prov.vic.gov.au/recordkeeping-government/document-library/pros-2301-strategic-management-standard , прямая ссылка на PDF-файл: https://prov.vic.gov.au/sites/default/files/files/documents/2301v1.0.pdf ) объёмом 6 страниц.


Стандарт поддерживается руководством «Руководство по внедрению стандарта стратегического управления документами» (Strategic Management Guideline - Implementing the Strategic management standard,  https://prov.vic.gov.au/recordkeeping-government/document-library/pros-2301-g-strategic-management-guideline , прямая ссылка на PDF-файл: https://prov.vic.gov.au/sites/default/files/files/documents/2301gv1.0.pdf ) объёмом 30 страниц.

Ранее действовавший одноимённый стандарт PROS 19/03 отменён.

Управление PROV выразило благодарность участникам «Консультативной группы заинтересованных сторон» (Stakeholder Advisory Group) документов.

В стандарте сформулированы 8 принципов, каждый из которых подкрепляется одним или несколькими требованиями:

1. Управление документами в соответствии с их ценностью: К документам следует относиться как к активам, и управлять ими необходимо в соответствии с их ценностью и со связанным с ними риском.

2. Создание службы управления документами, стратегическое управление ею и её подотчетность: Должна быть создана и в дальнейшем поддерживаться обеспеченная надлежащими ресурсами служба (программа) управления документами, для которой должны обеспечиваться эффективное стратегическое управлением (governance) и ясная подотчётность.

3. Стратегическое планирование: Следует осуществлять стратегическое планирование деятельности по управлению документами. Эти планы, согласованное с другими соответствующими стратегиями, должна быть одобрены, обеспечены ресурсами и реализованы, с обеспечением регулярного мониторинга и отчётности.

4. Политика: Должна быть введена в действие актуальная политика управления документами, утвержденная на уровне высшего руководства, регулярно пересматриваемая и доводимая до сведения всех подразделений государственного учреждения.

5. Переход на электронно-цифровые технологии:
Создавать новые документы и управлять ими следует в цифровом виде.

6. Оценка и измерение: Необходимо вести мониторинг эффективности работы с документами в масштабе государственного учреждения, регулярно её оценивать и отчитываться о ней, при необходимости предпринимая корректирующие действия.

7. Передача деловых функций между государственными учреждениями штата Виктория: В случае перемещения деловой функции между государственными учреждениями штата Виктория, необходимо спланировать и выполнить связанные с выявленными документами данной функции мероприятия, обеспечивающие продолжающееся удовлетворение соответствующих потребностей и исполнение обязательств.

8. Передача деловых функций за пределы государственного сектора штата Виктория: В случае постоянного перемещения какой-либо деловой функции за пределы государственного сектора штата Виктория, в законодательных актах или соглашениях должны быть определены мероприятия, касающиеся созданных до даты передачи данной функции государственных документов, с тем, чтобы обеспечить защиту этих государственных документов и сохранение их доступности до тех пор, пока в них сохраняется потребность.

Изменения в стандарте в основном касаются формулировок принципов и требований. Также были добавлены некоторые дополнительные требования, а некоторые из ранее существовавших в PROS 19/03 требований были удалены.

Источник: сайт PROV
https://prov.vic.gov.au/about-us/our-blog/new-strategic-management-standard-and-guideline
https://prov.vic.gov.au/recordkeeping-government/document-library/pros-2301-strategic-management-standard
https://prov.vic.gov.au/recordkeeping-government/document-library/pros-2301-g-strategic-management-guideline

Федеральная налоговая службе утвердила XML-формат представления договорного документа в электронной форме

Приказом ФНС от 16 февраля 2023 года №ЕД-7-26/115@ утвержден XML-формат представления договорного документа в электронной форме.

Формат описывает требования к XML-файлам передачи по телекоммуникационным каналам связи (файл обмена) документов, выражающих согласованную волю двух лиц (стороны 1 и стороны 2) в рамках оформления в письменной форме сделок, предметом которых являются любые объекты гражданских прав (именуемых сторонами как договор, соглашение, контракт, приложение к договору, дополнительное соглашение к договору или другим сходным по смыслу наименованием, далее - договорные документы) (п.1).

Использование формата позволяет составить в электронной форме текст, выражающий содержание сделки, для его дальнейшего подписания, передачи, хранения, воспроизведения на материальном носителе в неизменном виде содержания сделки и иного использования в среде электронных либо иных технических средств, в том числе для визуализации актуальных версий условий сделки с учетом оформленных сторонами последующих изменений в первоначальный текст договорного документа.

Для составления договорного документа используются выстроенные в должном порядке элементы письменной речи, состоящие из слова, и (или) находящихся вместе нескольких слов, и (или) цифр (цифры), символов, и (или) знаков препинания (далее по тексту - фрагменты текстовой и (или) числовой информации). Фрагменты текстовой и (или) числовой информации посредством последовательной нумерации могут быть связаны по смыслу в предложения (последовательность предложений) для выражения законченных мыслей в целях документирования содержания сделки.

Формат содержит элементы с различным назначением (для каждого элемента код его назначения приведен в графе «Дополнительная информация»).

Сделка может быть оформлена как одним документом -начальным файлом обмена информации о содержании сделки и относящимся к нему файлом обмена информации о согласии контрагента (при его формировании), так и несколькими документами, формируемыми одновременно с начальным файлом информации о содержании сделки и являющимися неотъемлемой частью этой информации (приложения к договору и тому подобное) или формируемыми позже (дополнительные соглашения, изменения к договору или приложению и тому подобное).

Источник: Консультант Плюс
http://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=449404

четверг, 29 июня 2023 г.

США: Коммерческие организации обязаны создавать программные и технологические решения для защиты неприкосновенности частной жизни

Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 19 мая 2023 года на блоге компании Formtek.

Люди все больше проводят свою жизнь в Интернете, а данные, порождённые в результате выполняемых ими онлайн-поиска и электронных транзакций, часто концентрируются в хранилищах крупных технологических компаний. Эти данные дают огромное коммерческое преимущество тем компаниям, которые ими владеют, что вызывает серьезные опасения по поводу неприкосновенности частной жизни и защиты персональных данных.

По всему миру принимаются законы о защите персональных данных и неприкосновенности частной жизни. Консультационная фирма Gartner ожидает, что к концу 2024 года персональные данные 75% населения мира будут тем или иным образом подпадать под нормативно-правовое регулирование ( https://www.gartner.com/en/newsroom/press-releases/2022-05-31-gartner-identifies-top-five-trends-in-privacy-through-2024 ).

Эти нормы оказывают большое влияние на компании. По данным Международной ассоциацией специалистов по вопросам неприкосновенности частной жизни (International Association of Privacy Professionals, IAPP), в 2018 году компании из списка Global Fortune 500 потратили 7,8 миллиардов долларов на подготовку к исполнению требований европейского законодательства GDPR по защите персональных данных.

Связанные с MIT Media Lab профессора Хоссейн Рахнама (Hossein Rahnama, https://en.wikipedia.org/wiki/Hossein_Rahnama ) и Алекс «Сэнди» Пентланд (Alex “Sandy” Pentland, https://www.media.mit.edu/people/sandy/overview/ ) в статье для «Гарвардского делового обозрения» (Harvard Business Review) заявили, что законодательно-нормативные требования вынуждают компании реструктурировать свою деловую практику, связанную со сбором и обработкой данных ( https://hbr.org/2022/02/the-new-rules-of-data-privacy ). В подготовленном «Гарвардским деловым обозрением» отчёте описана стратегия, которой должны следовать коммерческие организации, чтобы обеспечить исполнение законодательно-нормативных требований по защите персональных данных:

  • Коммерческие организации должны заслужить доверие, что поощрит клиентов давать согласие на использование их персональных данных. Ключом к успеху в завоевании доверия является способность рассказать клиентам, как их данные будут использоваться и какую выгоду они смогут получить, предоставив своё согласие.

  • Коммерческие организации должны прекратить сбор специфической информации, позволяющей идентифицировать пользователей, и вместо этого сфокусировать внимание на получении общей статистики и анонимизированных данных о пользователях - что профессор Рахнама называет «пониманием вместо идентификации» (insight over identity).

  •  Потребители будут иметь больший контроль над использованием своих данных, и им потребуется давать согласие на использование своих данных только в том случае, когда они будут считать, что смогут взамен получить важную для них выгоду.

В статье, опубликованной в журнале Fortune Magazine, делается вывод о том, что «программные, технологические решения для обеспечения неприкосновенности частной жизни возможны, если коммерческие компании будут создавать их, граждане будут их требовать, а правительства создадут основу для их необходимости» ( https://fortune.com/2022/02/28/data-privacy-regulation-consumer-demands-big-tech/ ).

Дик Вейсингер (Dick Weisinger)

Источник: блог компании Formtek
https://formtek.com/blog/privacy-regulations-businesses-must-build-programmatic-and-technological-solutions-for-privacy/

Росстандарт: Начато публичное обсуждение ряда проектов предстандартов по тематике искусственного интеллекта, часть 2

(Окончание, начало см. http://rusrim.blogspot.com/2023/06/1_0199179497.html )

На сайте NORMACS ( https://www.normacs.info ) с 20 июня 2023 года открыто публичное обсуждение проекта ряда предварительных национальных стандартов (ПНСТ), касающихся искусственного интеллекта (ИИ) и его приложений. Обсуждения продлятся до конца июля –начала августа 2023 года; для участия в обсуждении может потребоваться регистрация на сайте.

Все проекты подготовлены Московским государственным университетом имени М. В. Ломоносова и Автономной некоммерческой организацией «Институт развития информационного общества», и представлены Техническим комитетом по стандартизации ТК 164 «Искусственный интеллект».

Проект ПНСТ (ISO/IEC CD TS 8200) «Искусственный интеллект. Управляемость автоматизированных систем искусственного интеллекта»
будет обсуждаться до 16 августа 2023 года, см. https://www.normacs.info/projects/11120 .

Текст проекта стандарта объёмом 62 страницы можно скачать по адресу  https://www.normacs.info/project_files/12326 , а пояснительной записки к нему – по адресу https://www.normacs.info/project_files/12325 .

Настоящий стандарт разработан на основе проекта международного документа ISO/IEC CD TS 8200 «Информационные технологии - Искусственный интеллект - Управляемость автоматизированных систем искусственного интеллекта» («Information technology – Artificial intelligence – Controllability of automated artificial intelligence systems»), см. https://www.iso.org/standard/83012.html .

В аннотации на документ отмечается:

«Этот документ определяет базовую концептуальную структуру реализации и улучшения управляемости автоматизированных систем искусственного интеллекта (ИИ), содержащую принципы, характеристики и подходы.

Документ охватывает следующие области:

  • наблюдаемость состояния и перехода системы из одного состояния в другое;

  • процесс передачи управления или контроля и связанные с ним затраты;

  • реакция на неопределенность при передаче управления или контроля;

  • подходы к верификации и валидации.

Этот документ применим ко всем типам организаций (например, коммерческим предприятиям, государственным учреждениям, некоммерческим организациям), разрабатывающим и использующим системы ИИ в течение всего их жизненного цикла.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Обзор
6. Характеристики управляемости системы ИИ
7. Управляемость системы ИИ
8. Проектирование и реализация управляемости систем ИИ
9. Верификация и валидация управляемости системы ИИ
Приложения
Библиография

Оставить свои замечания по стандарту можно по адресу: https://www.normacs.info/discussions/8829#8829

Проект ПНСТ (ISO/IEC 38507:2022) «Информационные технологии. Стратегическое управление информационными технологиями. Последствия влияния стратегического управления при использовании искусственного интеллекта организациями» будет обсуждаться до 31 июля 2023 года, см. https://www.normacs.info/projects/11121 .

Текст проекта стандарта объёмом 56 страниц можно скачать по адресу https://www.normacs.info/project_files/12328 , а пояснительной записки к нему – по адресу https://www.normacs.info/project_files/12327 .

Настоящий стандарт разработан на основе международного стандарта ISO/IEC 38507:2022  «Информационные технологии - Стратегическое управление ИТ - Последствия влияния стратегического управления при использовании искусственного интеллекта организациями» (Information technology - Governance of IT - Governance implications of the use of artificial intelligence by organizations, см. https://www.iso.org/standard/56641.html и https://www.iso.org/obp/ui/#!iso:std:56641:en , а также мой пост http://rusrim.blogspot.com/2022/04/isoiec-38507.html - Н.Х.).

В аннотации на документ отмечается:

«Настоящий стандарт содержит руководство для членов руководящего органа организации по обеспечению и регулированию использования ИИ с целью обеспечения его эффективного, действенного и приемлемого использования в организации.

Настоящий стандарт также является руководством для более широкого круга лиц, включая следующие категории:

  • высшее руководство;

  • внешние коммерческие организации и специалисты-профессионалы, такие как юристы и бухгалтеры; ассоциации розничной торговли, отраслевые ассоциации и профессиональные организации и ассоциации;

  • представители органов государственной власти;

  • внутренние и внешние поставщики услуг (включая консультантов);

  • оценщики и аудиторы.

Настоящий стандарт применим к стратегическому управлению настоящим и будущим использованием ИТ, а также к последствиям такого использования для самой организации.

Настоящий стандарт применим к любой организации, включая общественные и частные организации, государственные структуры и некоммерческие организации.

Этот документ применим к организациям любого размера, несмотря на их зависимость от данных или информационных технологий.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Последствия влияния стратегического управления при использовании ИИ организациями
5. Обзор ИИ и систем ИИ
6. Политика в отношении использования ИИ
Приложение A (обязательное) Стратегическое управление и принятие организационных решений
Библиография

Оставить свои замечания по стандарту можно по адресу: https://www.normacs.info/discussions/8830#8830

Источник: сайт NORMACS
https://www.normacs.info/projects/11117
https://www.normacs.info/discussions/8826#8826
https://www.normacs.info/projects/11118
https://www.normacs.info/discussions/8827#8827
https://www.normacs.info/projects/11119
https://www.normacs.info/discussions/8828#8828
https://www.normacs.info/projects/11120
https://www.normacs.info/discussions/8829#8829
https://www.normacs.info/projects/11121
https://www.normacs.info/discussions/8830#8830

среда, 28 июня 2023 г.

Элементы документной системы, дающие деловую отдачу

Данный пост австралийского специалиста в области управления документами и информацией Карла Мелроуза (Karl Melrose – на фото) был опубликован 29 мая 2023 года на его блоге Meta-IRM (Мета-управление информацией и документами).

Дающими деловую отдачу элементами документных систем всегда являются поддерживаемые системой приёмы и способы работы (routines). Если система не поддерживает таких приёмов и способов работы, то нет и отдачи.

С моей точки зрения, важно различать приёмы и способы работы (которые мы могли бы также назвать «привычками») - и процессы / процедуры, по той простой причине, что у организаций есть процессы и процедуры, у сотрудников есть привычные способы работы - и привычки побеждают.

Вот примеры таких приёмов и способов работы:

  • Мы храним наши материалы в этом месте, чтобы знать, где они находятся;

  • Когда мы что-либо ищем, мы первым делом смотрим сюда, потому что это наиболее вероятное место, где мы это найдём;

  • Здесь мы организуем нашу работу и управляем ею - отслеживаем статус, отчитываемся во время заседаний, заходим сюда, чтобы выяснить, что делать дальше;

  • Я спрашиваю «Жанну», когда не знаю, что делать дальше, потому что она, как правило, это знает;

В чем многие из нас [специалистов по управлению документами – Н.Х.] ошибаются, так это в том, что мы внедряем систему и политику, проводим обучение и считаем, что на этом всё. Однако в отсутствие новых привычек продолжают использоваться старые приёмы и способы работы.

Есть две идеи, о которых стоит подумать.

  • Во-первых, это теория перспектив (prospect theory - экономическая теория в поведенческой экономике, описывающая поведение людей при принятии решений, связанных с рисками, при выборе среди вариантов с известными вероятностями, см. https://ru.wikipedia.org/wiki/Теория_перспектив - Н.Х.). Согласно этой теории (в упрощенном изложении), отдача от чего-либо нового должна примерно в 1,65 раза превышать отдачу от существующего способа делать то же самое, прежде чем мы станем этот новый способ рассматривать.

  • Вторая идея прямо следует из психологии обучения. Согласно лежащая в её основе теории «оперантного обусловливания» (operant conditioning), мы учимся, получая положительное или отрицательное подкрепление после выполнения действий. Со временем постоянные положительные подкрепления превращают приводящие к ним операции в наш привычный способ действия - и это происходит вплоть до нейронного уровня, когда наш мозг буквально выстраивает нейронные пути, которые распознают ситуацию и реализуют соответствующее поведение, делая его максимально лёгким для выполнения нами. Это важно в связи с тем, что отдача от нового должна быть существенной, и её получение должно продолжаться в течение длительного времени, чтобы вытеснить старое поведение.

Часто бывает так, что мы внедряем новую систему, а старое привычное поведение при этом продолжаются – и на самом деле ничего не меняется. В итоге наше руководство становится ещё более недовольным нами, потому что теперь оно оплачивает счёт за ещё одну систему, которая мало используется.

Если наши привычные способы и методы не изменяются, то на самом деле ничего не меняется.

А как Вы работаете над формированием и закреплением новых привычных способов и методов?

Карл Мелроуз (Karl Melrose)

Источник: блог Meta-IRM
https://metairm.substack.com/p/the-value-producing-elements-of-a

Росстандарт: Начато публичное обсуждение ряда проектов предстандартов по тематике искусственного интеллекта, часть 1

На сайте NORMACS ( https://www.normacs.info ) с 20 июня 2023 года открыто публичное обсуждение проекта ряда предварительных национальных стандартов (ПНСТ), касающихся искусственного интеллекта (ИИ) и его приложений. Обсуждения продлятся до конца июля –начала августа 2023 года; для участия в обсуждении может потребоваться регистрация на сайте.

Все проекты подготовлены Московским государственным университетом имени М. В. Ломоносова и Автономной некоммерческой организацией «Институт развития информационного общества», и представлены Техническим комитетом по стандартизации ТК 164 «Искусственный интеллект».

Проект ПНСТ (ITU F.748.12 (2021)) «Искусственный интеллект. Методология оценки разработки программного обеспечения для глубокого обучения»
будет обсуждаться до
5 августа 2023 года, см. https://www.normacs.info/projects/11117 .

Текст проекта стандарта объёмом 22 страницы можно скачать по адресу https://www.normacs.info/project_files/12320 , а пояснительной записки к нему – по адресу https://www.normacs.info/project_files/12319 .

Настоящий стандарт разработан на основе Рекомендации Международного союза электросвязи (МСЭ) ITU-T F.748.12 (2021) «Методология оценки разработки программного обеспечения для глубокого обучения» (Recommendation ITU-T F.748.12 (2021), Deep learning software framework evaluation methodology), см. https://www.itu.int/rec/dologin_pub.asp?lang=e&id=T-REC-F.748.12-202106-I!!PDF-E&type=items .

В аннотации на документ отмечается:

«В настоящей Рекомендации представлена методология оценки среды разработки программного обеспечения для глубокого обучения. В ней рассматриваются следующие темы:

  • экосистема среды разработки программного обеспечения для глубокого обучения;

  • простота использования среды разработки программного обеспечения для глубокого обучения;

  • производительность среды разработки программного обеспечения для глубокого обучения;

  • поддерживаемая архитектура среды разработки программного обеспечения для глубокого обучения;

  • оптимизация на уровне аппаратного обеспечения среды разработки программного обеспечения для глубокого обучения;

  • безопасность и стабильность функционирования среды разработки программного обеспечения для глубокого обучения.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Сокращения
5. Соглашения по терминологии
6. Промышленная реализация среды разработки программного обеспечения для глубокого обучения в области искусственного интеллекта
7. Определение требований и методов оценки среды разработки программного обеспечения для глубокого обучения

Оставить свои замечания по стандарту можно по адресу: https://www.normacs.info/discussions/8826#8826

Проект ПНСТ (ITU Y.3653 (2021)) «Сеть, управляемая большими данными. Функциональная архитектура» будет обсуждаться до 6 августа 2023 года, см. https://www.normacs.info/projects/11118

Текст проекта стандарта объёмом 27 страниц можно скачать по адресу https://www.normacs.info/project_files/12322 , а пояснительной записки к нему – по адресу  https://www.normacs.info/project_files/12321 .

Настоящий стандарт разработан на основе Рекомендации Международного союза электросвязи (МСЭ)  ITU-T Y.3653 (2021) «Сеть, управляемая большими данными - Функциональная архитектура» (Recommendation ITU-T Y.3653 (2021), Big data-driven networking – Functional architecture), см. https://www.itu.int/rec/dologin_pub.asp?lang=e&id=T-REC-Y.3653-202104-I!!PDF-E&type=items .

В аннотации на документ отмечается:

«Настоящий стандарт определяет функциональную архитектуру для сетей, управляемых большими данными. Содержание настоящего стандарта включает:

  • обзор;

  • функциональная архитектура для плоскости больших данных;

  • функциональная архитектура плоскости сети;

  • функциональная архитектура плоскости управления;

  • другие аспекты.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Соглашения по терминологии
6. Обзор функциональной архитектуры для сетей, управляемых большими данными
7. Функциональная архитектура плоскости больших данных для сетей, управляемых большими данными
8. Функциональная архитектура сетевой плоскости для сетей, управляемых большими данными
9. Функциональная архитектура уровня управления сетью, управляемой большими данными
10. Соображения безопасности
Библиография

Оставить свои замечания по стандарту можно по адресу: https://www.normacs.info/discussions/8827#8827

Проект ПНСТ (ITU Y.3115 (2022)) «Требования к архитектуре междоменной сети с поддержкой искусственного интеллекта и структура для будущих сетей, включая IMT-2020» будет обсуждаться до 7 августа 2023 года, см. https://www.normacs.info/projects/11119

Текст проекта стандарта объёмом 31 страница можно скачать по адресу https://www.normacs.info/project_files/12324 , а пояснительной записки к нему – по адресу https://www.normacs.info/project_files/12323 .

Настоящий стандарт разработан на основе Рекомендации Международного союза электросвязи (МСЭ) ITU-T Y.3115 (2022) «Архитектурные требования и структура междоменных сетей с использованием технологий искусственного интеллекта, применяемые для будущих сетей, включая IMT-2020» (Recommendation ITU-T Y.3115 (2022), AI enabled crossdomain network architectural requirements and framework for future networks including IMT-2020, NEQ), см. https://www.itu.int/rec/dologin_pub.asp?lang=e&id=T-REC-Y.3115-202202-I!!PDF-E&type=items .

В аннотации на документ отмечается:

«В настоящем стандарте определяются архитектурные требования и структура междоменных сетей с использованием технологий искусственного интеллекта, применяемых для будущих сетей, включая IMT-2020.

В настоящей рекомендации рассматриваются следующие вопросы:

  • принципы проектирования;

  • архитектурные требования;

  • архитектурная структура.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Соглашения по терминологии
6. Введение
7. Принципы проектирования
8. Архитектурные требования
9. Архитектурная структура
10. Соображения безопасности
Библиография

Оставить свои замечания по стандарту можно по адресу: https://www.normacs.info/discussions/8828#8828

(Окончание следует, см. http://rusrim.blogspot.com/2023/06/2_01668846498.html )

Источник: сайт NORMACS
https://www.normacs.info/projects/11117
https://www.normacs.info/discussions/8826#8826
https://www.normacs.info/projects/11118
https://www.normacs.info/discussions/8827#8827
https://www.normacs.info/projects/11119
https://www.normacs.info/discussions/8828#8828
https://www.normacs.info/projects/11120
https://www.normacs.info/discussions/8829#8829
https://www.normacs.info/projects/11121
https://www.normacs.info/discussions/8830#8830

вторник, 27 июня 2023 г.

Выбор стратегии проектов оцифровки

Данная заметка архивиста и консультанта Марго Ноут (Margot Note – на фото) была опубликована 22 мая 2023 года на сайте компании Lucidea.

Оцифровка изменила способы использования коллекций и доступа к ним.

В рамках исследований могут создаваться цифровые суррогаты, в большей степени поддающиеся интерпретации, например, с помощью полнотекстового поиска и индексации, а также посредством сопоставления материалов из нескольких источников. Тем не менее, возможны ситуации, в которых цифровой суррогат не подходит для целей научных исследований, поэтому, прежде чем начинать какие-либо инициативы, необходимо оценить, имеет ли смысл проводить оцифровку.

При оценке ценности цифровых файлов играет роль множество факторов. Эти факторы могут способствовать доступу в случаях, когда оцифровка коллекций может быть экономически эффективной. Ценными цифровыми ресурсами, способствующими престижу создающих и поддерживающих их учреждений, являются те, что поддерживают научные исследования, не теряя при этом преимуществ работы с оригиналами.

Почему именно эта коллекция?

Прежде чем приступить к проекту оцифровки, архивисты разрабатывают соответствующую стратегию. Оцифровка требует значительных инвестиций, поэтому оценка и сопоставление затрат и выгод имеет ключевое значение. В связи с этим критически-важным аспектом разработки проекта оцифровки является оценка того, является ли оцифровка правильной стратегией.

В основе проектов оцифровки лежат понимание как интеллектуальных, так и артефактных свойств и особенностей (атрибутов) физических материалов, а также способность оценить, какие атрибуты могут быть представлены пользователям. Использование цифрового контента позволяет принимать проектные решения, включающие вопросы представления, хранения /поддержания и доступа. Архивистам следует найти баланс между этими соображениями и доступными для оцифровки ресурсами, такими как персонал и бюджет – а также поддерживающей проект институциональной структурой, чтобы принимать решения, подходящие для конкретной коллекции. На эти соображения влияют характер проходящих оцифровку материалов, требуемое качество суррогатов, а также институциональная политика и приоритеты. Постановка целей на основе этих соображений упрощает выбор из различных технологий и методологий и способствует успешности проекта.

Пандемия Covid-19 резко увеличила и без того большое внимание к оцифровке. В некоторых случаях потребность в оцифровке подстегнули новые формы вовлечения пользователей и существенное изменение ожиданий исследователей (например, пользователи сейчас ожидают удобного онлайн-взаимодействия с организациями). Кроме того, пандемия открыла возможности для более критического осмысления того, как архивам следует использовать технологические инновации для воспроизведения архивных материалов и их преобразования в новые формы знаний. Наконец, более масштабная оцифровка исторических документов позволила более эффективно и широко использовать и повторно использовать знания.

Повышение статуса

Полезность оцифровки для исследований впечатляет. Потенциал сетевых технологий для создания динамичной среды для чтения, обучения и исследований стимулирует инициативы по оцифровке во многих архивах. Цифровая информация, особенно циркулирующая в сетевой среде, значительно усиливает фундаментальные элементы обучения и научных исследований.

Нет сомнений в том, что проекты оцифровки могут повысить статус учреждения. Проекты, если они выполнены хорошо, могут поднять престиж. Повышение статуса организации посредством привлечения внимания к цифровым коллекциям может быть полезным в плане связей с общественностью. Цифровые коллекции также могут привлекать доноров и спонсоров, демонстрируя приверженность учреждения поддержке образованию, доступности и исследований. Существуют возможности для получения финансирования на проекты оцифровки, и учреждение может использовать их для ускорения таких проектов.

Развитие цифровых проектов может принести учреждению долгосрочные выгоды, однако для получения их в полной мере может потребоваться много лет. Тем не менее такие инициативы могут создать возможности для инвестиций в технологическую инфраструктуру. Кроме того, они открывают для персонала возможности развивать специальные знания и навыки. Помимо этого, сотрудники получают отдачу от доступа к проектам оцифровки, который позволяет им получить опыт и открывает новые возможности.

Будущее оцифровки

Хотя [в долгосрочной перспективе – Н.Х.] судьба цифровых файлов остается неопределённой, а технические и социальные проблемы продолжают возникать, архивисты, когда смотрят в будущее, могут полагаться на несколько факторов.

Во-первых, количество цифровых файлов значительно увеличится, а информационные технологии будут быстро меняться.

Во-вторых, направления исследований будут расширяться, и исследователи будут требовать, чтобы коллекции были как можно более инклюзивными. Управление правами интеллектуальной собственности будет эволюционировать по мере того, как цифровой контент будет заменять аналоговые источники. Финансовые и кадровые ресурсы могут не успевать за спросом на них, и учреждениям придётся сбалансировать качество и затраты.

Наконец, проблема экологически устойчивого развития будет по-прежнему оставаться актуальной, поскольку оцифровка - это не только создание цифровых графических образов, но и обеспечение их управления и обслуживания.

В результате все этих тенденций кардинально изменятся передовые методы доступа к коллекциям, обеспечения их долговременной сохранности и управления ими.

Марго Ноут (Margot Note)

Источник: сайт компании Lucidea
https://lucidea.com/blog/strategizing-for-digitization-projects/

Эксперимент по использованию электронных документов в кадровой работе отдельных федеральных органов исполнительной власти

Постановлением Правительства РФ от 18 марта 2023 года №413 утверждено «Положение о проведении эксперимента по использованию электронных документов в кадровой работе отдельных федеральных органов исполнительной власти».

Эксперимент проводится с 1 июня 2023 года. по 31 мая 2024 года (п.2).

Участниками эксперимента являются (п.4):

  • Министерство цифрового развития, связи и массовых коммуникаций РФ;

  • Федеральное казначейство;

  • Федеральная налоговая служба;

  • федеральные государственные гражданские служащие указанных органов (на добровольной основе);

  • граждане РФ, претендующие на замещение должностей федеральной государственной гражданской службы или поступающие на федеральную государственную гражданскую службу в указанные органы (на добровольной основе).

В ходе эксперимента документы, используемые в кадровой работе, в отношении которых предусмотрено их оформление на бумажном носителе и/или ознакомление с ними в письменной форме, формируются в виде электронных документов (электронный кадровый документ) (п.1).

Создание, подписание и хранение в ходе эксперимента электронных кадровых документов (ЭКД) без их дублирования на бумажном носителе, а также ознакомление с ними (электронный кадровый документооборот) федеральных государственных гражданских служащих и граждан Российской Федерации, участвующих в эксперименте, осуществляются с использованием федеральной государственной информационной системы «Единая информационная система управления кадровым составом государственной гражданской службы Российской Федерации» (Единая система) (п.2).

Задачами эксперимента являются (п.4):

  • Апробация федеральными органами исполнительной власти, в которых проводится эксперимент, технологий создания, подписания и хранения ЭКД;

  • Подготовка предложений о доработке сервисов Единой системы, обеспечивающих создание, подписание и хранение ЭКД с учетом результатов эксперимента;

  • Определение сроков внедрения электронного кадрового документооборота в государственных органах с учетом результатов эксперимента.

Эксперимент не проводится в отношении (п.6):

  • Трудовых книжек гражданских служащих и формируемых в соответствии с трудовым законодательством Российской Федерации в электронном виде сведений о трудовой деятельности гражданских служащих;

  • Документов, связанных с освобождением гражданского служащего от замещаемой должности и его увольнением с гражданской службы;

  • Документов, оригиналы которых подлежат приобщению к личному делу гражданского служащего;

  • Документов, подтверждающих прохождение гражданским служащим инструктажа по охране профессиональной служебной деятельности (охране труда), подписываемых, в том числе, лично гражданским служащим, акта о несчастном случае по установленной форме;

  • Иных документов, в подписании которых участвуют третьи лица, не имеющие технической возможности подписания соответствующих документов с использованием Единой системы.

Подписание в ходе эксперимента ЭКД представителем нанимателя или иными должностными лицами федерального органа исполнительной власти, где проводится эксперимент, взаимодействующими с гражданским служащим как со стороной служебного контракта, осуществляется с применением усиленной квалифицированной электронной подписи, квалифицированный сертификат ключа проверки которой создан и выдан удостоверяющим центром Федерального казначейства (п.7).

Подписание в ходе эксперимента ЭКД гражданскими служащими от собственного имени в качестве стороны служебного контракта осуществляется с применением электронной подписи, предусмотренной пунктом 7 настоящего Положения (п.8).

Подписание в ходе эксперимента ЭКД гражданином, претендующим на замещение должности гражданской службы, может осуществляться с применением (п.9):

  • Усиленной квалифицированной электронной подписи;

  • Усиленной неквалифицированной электронной подписи, сертификат ключа проверки которой создан в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме, в установленном Правительством РФ порядке и при условии организации взаимодействия физического лица с такой инфраструктурой с применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации.

Мой комментарий: Отмечу, что со стороны государственного служащего и граждан, претендующих на замещение должностей, использование для подписания документов простой электронной подписи не предусмотрено.

ЭКД, подписанные в соответствии с требованиями, признаются равнозначными документам на бумажном носителе, подписанным собственноручной подписью (п.10).

Приобщение документов к личному делу гражданского служащего в отношении ЭКД, сформированных в ходе эксперимента, осуществляется в виде их копий на бумажном носителе, заверенных надлежащим образом (п.11).

Представитель нанимателя при поступлении запросов уполномоченных органов и организаций, а также профессиональных союзов, в том числе при осуществлении государственного контроля (надзора), предоставляет им соответствующие ЭКД и/или их копии на бумажном носителе, заверенные надлежащим образом (п.12).

Ознакомление гражданского служащего с ЭКД, предметом которых являются правоотношения с указанным гражданским служащим, или с выписками из них допускается путем размещения этих документов в его личном кабинете в Единой системе (п.13).

Министерство цифрового развития, связи и массовых коммуникаций РФ как координатором эксперимента «обеспечивает хранение электронных кадровых документов в Единой системе в течение сроков, установленных законодательством Российской Федерации об архивном деле» (п.14).

Использование федеральными органами исполнительной власти, в которых проводится эксперимент, гражданскими служащими и гражданами, участвующими в эксперименте, ЭКД в порядке, предусмотренном настоящим Положением, не влечет для них правовых последствий, отличных от тех, которые возникают при использовании документов на бумажном носителе, связанных с осуществлением кадровой работы, в порядке, предусмотренном законодательством Российской Федерации о государственной гражданской службе (п.18).

Мой комментарий: Очередной эксперимент в области использования и хранения электронных документов проходит мимо Росархива. Хранить документы всех федеральных служащих будут в федеральной государственной информационной системе «Единая информационная система управления кадровым составом государственной гражданской службы Российской Федерации».

Источник: Консультант Плюс
http://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=442631

понедельник, 26 июня 2023 г.

Облачные вычисления: Качество и каталогизация - главные проблемы при управлении облачными данными

Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 24 мая 2023 года на блоге компании Formtek.

Коммерческие организации перемещают свои данные в облако, но сталкиваются при этом с проблемами управления своими данными, когда данные уже оказались там. В отчете фирмы Forrester, подготовленном по заказу американской финансовой корпорации Capital One, выделяются две огромные проблемы - качества данных, а также существования некаталогизированных и неклассифицированных данных.

Директор по редактированию журнала Forbes Хьюго Норено (Hugo Noreno, https://www.forbes.com/sites/hugomoreno ) говорит, что «чем выше качество данных, тем больше у пользователей будет уверенности в получаемых результатах, что снижает связанные с результатами риски и повышает эффективность» ( https://www.forbes.com/sites/forbesinsights/2017/06/05/the-importance-of-data-quality-good-bad-or-ugly ).

Корпорация Capital One сообщила журналисту Forbes Эдварду Сигалу (Edward Segal,   https://www.forbes.com/sites/edwardsegal ) о том, что «в отсутствие каталогизации данных принимающим решения лицам сложно понять, какими данными они располагают, как эти данные используются, и кому принадлежат» ( https://www.forbes.com/sites/edwardsegal/2022/08/18/data-management-poses-major-challenges-and-issues-for-companies-new-study ).


Из отчёта фирмы Forrester для Capital One «Для работы в облаке необходимы новые модели управления данными» (New Data Management Models Are Essential To Operate In The Cloud), https://ecm.capitalone.com/WCM/software/data-management-trends---capital-one-software.pdf

Мой комментарий: На рис. приведена статистика ответов на вопрос «Насколько для Вашей текущей инфраструктуры данных являются серьёзными перечисленные проблемы, связанные с данными и технологиями»? На первом месте идёт «низкое качество данных», далее «отсутствие каталогизации», «проблемы понимания данных» и «отсутствие наблюдаемости данных».

В отчете фирмы Forrester отмечается, что «принимающим решения лицам необходимо решить названные ключевые проблемы, чтобы обеспечить получение максимальной отдачи от своих данных и масштабное их использование, повышая тем самым гибкость и экономическую эффективность организации и принимая более обоснованные решения. Компании, которые этого не сделают, упустят момент и отстанут».

Дик Вейсингер (Dick Weisinger)

Источник: блог компании Formtek
https://formtek.com/blog/cloud-computing-the-biggest-challenges-managing-cloud-data-quality-and-cataloging-are-top-challenges/

Национальные Архивы США опубликовали 3-ю версию «Универсальных требований к управлению электронными документами»

Данная заметка аналитика Национальных Архивов США Бет Крон (Beth Cron – на фото) была опубликована 23 июня 2023 года на блоге Национальных Архивов «Records Express».

Мы рады объявить о выпуске 3-й версии «Универсальных требований к управлению электронными документами» (Universal Electronic Records Management (ERM) Requirements, Version 3, https://www.archives.gov/records-mgmt/policy/records-mgmt/policy/universalermrequirements ), подготовленных в рамках нашей Федеральной инициативы по модернизации управления электронными документами (Federal Electronic Records Modernization Initiative, FERMI). В рамках этой инициативы мы работаем над совершенствованием процедур закупки федеральными органами исполнительной власти услуг и решений для управления электронными документами.

Мой комментарий: Электронную таблицу с требованиями можно скачать по адресу   https://www.archives.gov/files/records-mgmt/policy/nara-universal-erm-requirements-version3.xlsx .

Первую версию «Универсальных требований к управлению электронными документами» мы выпустили в августе 2017 года (см. наш пост https://records-express.blogs.archives.gov/2017/08/04/universal-electronic-records-management-requirements/ - перевод на русский язык доступен по адресу http://rusrim.blogspot.com/2017/08/blog-post_94.html - Н.Х.). Вторая версия выла выпущена в апреле 2020 года ( https://records-express.blogs.archives.gov/2020/04/06/release-of-universal-electronic-records-management-requirements-version-2/ - перевод на русский язык доступен по адресу http://rusrim.blogspot.com/2020/05/2.html - Н.Х.).

Процесс пересмотра и обновления требований до версии 3 мы начали в ноябре 2022 года, обратившись через наш блог с просьбой присылать замечания и предложения (см. https://records-express.blogs.archives.gov/2022/11/18/request-for-feedback-on-the-universal-electronic-records-management-requirements-2/ - перевод на русский язык доступен по адресу http://rusrim.blogspot.com/2022/11/blog-post_29.html - Н.Х.).

Мы благодарим всех, кто прислал нам свои замечания и предложения. Все они были рассмотрены, и по итогам этого анализа мы подготовили новую, обновлённую версию 3 «Универсальных требований».

Мы внесли в 3-ю версию следующие изменения (жирным шрифтом выделены названия соответствующих вкладок электронной таблицы – Н.Х.):

  • Аннотация (Abstract): Мы пересмотрели аннотацию с тем, чтобы, чтобы она охватывала как изначально-электронные документы, так и оцифрованные аналоговые документы;

  • В разделе «Требования к жизненному циклу« (Lifecycle Requirements):

    • Облачные сервисы как тип документа удалены с вкладок «Требования к жизненному циклу» и «Глоссарий», поскольку документ любого типа может храниться с использованием облачных сервисов. Объединены столбцы, соответствующие типу документа;

    • Добавлены новые требования к метаданным, необходимые для поддержки поиска и поддержания электронных документов (включая электронные сообщения);

    • Обновлен перечень законодательно-нормативных актов, в который, в том числе, включены правила оцифровки и бюллетень NARA 2023-02 от 5 января 2023 года «Расширение сферы применения ролевого подхода (метода Capstone) на электронные сообщения» (Expanding the Use of a Role-Based Approach (Capstone) for Electronic Messages, см. https://www.archives.gov/records-mgmt/bulletins/2023/2023-02а также мой пост http://rusrim.blogspot.com/2023/01/capstone-1.html - Н.Х.); 

    • Удалено повторяющееся требование о предпочтительных и приемлемых файловых форматах для передачи документов постоянного срока хранения на архивное хранение в NARA.

  • Добавлены требования к оцифровке во вкладку «Документы временного срока хранения» (Temporary Records);

  • Добавлены требования к оцифровке во вкладки «Документы постоянного срока хранения» (Permanent Records);

  • Удалена вкладка «Требования к форматам передачи на архивное хранение» (Transfer Format Requirements), ввиду того, что её содержимое часто меняется. Официальным источником сведений о файловых форматах для передачи на архивное хранение является Приложение A: Таблица файловых форматов (Appendix A: Table of File Formats, см. https://www.archives.gov/records-mgmt/policy/transfer-guidance-tables.html ) Бюллетеня NARA 2014-04 «Пересмотренное руководство по форматам, приемлемым для передачи на архивное хранение электронных документов постоянного хранения» (Revised Format Guidance for the Transfer of Permanent Electronic Records, http://www.archives.gov/records-mgmt/bulletins/2014/2014-04.html , о нём см. пост http://rusrim.blogspot.ru/2014/02/blog-post_6.html - Н.Х);

  • Обновлён Глоссарий (Glossary) с учётом изменений в Требованиях к жизненному циклу.

Сотрудники федеральных органов исполнительной власти могут использовать «Универсальные требования к управлению электронными документами» в качестве отправной точки при написании технических заданий (Statement of Work, Performance Work Statement) для инструментов или сервисов управления электронными документами. Руководители документационных служб могут делиться этими требованиями с отделами ИТ и закупок своих ведомств в качестве основы для работы над специфическими требованиями к системам этих государственных органов.

Мы работаем с Управлением общих служб правительства (General Services Administration, GSA) над интеграцией 3-й версии «Универсальных требований к управлению электронными документами» в «Перечень многосторонних типовых контрактов» (Multiple Award Schedule,  https://www.gsa.gov/buy-through-us/purchasing-programs/gsa-multiple-award-schedule , в пункты 518210ERM «Решения для управления электронными документами (Electronic Records Management Solutions,  https://www.gsaelibrary.gsa.gov/ElibMain/sinDetails.do?executeQuery=YES&scheduleNumber=MAS&flag=&filter=&specialItemNumber=518210ERM ) и 518210DC «Сервисы конверсии документов» (Document Conversion Services, https://www.gsaelibrary.gsa.gov/ElibMain/sinDetails.do?scheduleNumber=MAS&specialItemNumber=518210DC&executeQuery=YES ).    

Поставщики смогут подтвердить свою способность обеспечить соответствие «Универсальным требованиям к управлению электронными документами» версии 3, представив новые документы о само-сертификации.

Любые вопросы, которые у Вам имеются, пожалуйста, направляйте по адресу rmpolicy@nara.gov

Бет Крон (Beth Cron)


Источник: блог «Records Express» на сайте NARA
https://records-express.blogs.archives.gov/2023/06/23/release-of-universal-electronic-records-management-requirements-version-3/

воскресенье, 25 июня 2023 г.

Ключ к эффективной деятельности службы управления документами в любой организации

Данный пост австралийского специалиста в области управления документами и информацией Карла Мелроуза (Karl Melrose – на фото) был опубликован 22 мая 2023 года на его блоге Meta-IRM (Мета-управление информацией и документами).

Ключ к эффективной деятельности службы управления документами в любой организации заключается в том, чтобы потратить массу времени на обдумывание вопроса о том, чего хотят другие сотрудники.

Настоящим ключом к успеху в любом деле в любой организации являются обязанность и полномочия на это - необходимые полномочия и власть, которые означают, что вы можете делать то, что Вам нужно сделать.

Иногда, когда Вы приходите в организацию, та просто дает Вам такие полномочия, и тогда единственное, о чём вам действительно следует думать - это сколько денег вы сможете получить, как быстро люди смогут измениться и как быстро Вы сможете преодолеть технические проблемы (создать системы и т.д.).

В большинстве случаев, однако, всё не так просто.

Чаще всего организация даёт нам полномочия, которые лучше всего можно описать словом «шаткие» - когда мы не получаем необходимые ресурсы, когда нам не предоставляются властные полномочия, которые просто позволили бы нам выполнять свою работу, мы не получаем поддержки посредством взаимоотношений, которые помогли бы «подмаслить» процесс - когда наша работа в лучшем случае рассматривается как 11-й приоритет или хуже (аналогично попаданию на вторую страницу выдаваемых Google результатов поиска).

Проще говоря, это означает, что вопрос смещается с «что мне нужно сделать» на «как мне получить от организации полномочия и поддержку, необходимые для выполнения того, что мне нужно сделать».

Ключом к решению этой проблемы являются затраты массы времени на обдумывание вопроса о том, чего хотят другие сотрудники, что Вы можете сделать, и чего Вы хотите. В центре этой диаграммы Венна (схематичное изображение всех возможных отношений нескольких подмножеств универсального множества, см. https://ru.wikipedia.org/wiki/Диаграмма_Венна - Н.Х) находятся Ваши полномочия.

Помню, как много лет назад кто-то высказал эту мысль гораздо изящнее, чем я. Как мне кажется, это был Зиг Зиглар (Zig Ziglar), который говорил, что «Вы можете иметь всё, что хотите в этой жизни, если Вы готовы помочь достаточному количеству людей получить то, что хотят они».

Карл Мелроуз (Karl Melrose)

Источник: блог Meta-IRM
https://metairm.substack.com/p/the-key-to-getting-records-to-work

Судебная практика: За неразмещение на сайте политики оператора в отношении обработки персональных данных автономную некоммерческую организацию оштрафовали на 500 тысяч рублей

Федеральный закон от 24 февраля 2021 года №19-ФЗ «О внесении изменений в Кодекс РФ об административных правонарушениях» увеличил размеры штрафов во всех 7 частях статьи 13.11 «Нарушение законодательства Российской Федерации в области персональных данных» практически в два раза.

Постепенно начинает накапливаться правоприменительная практика. Судья Восьмого кассационного суда общей юрисдикции в марте 2023 года вынес постановление по делу №16-1661/2023, в котором суды признали правомочным штраф за административные правонарушения, предусмотренных частью 3 статьи 13.11 и частью 8 статьи 13.11 Кодекса Российской Федерации в размере 500 тысяч рублей.

Суть спора.

В ноябре 2021 года в ходе проведения прокуратурой г. Новосибирска проверки исполнения обществом АНО «Сохнут» законодательства о персональных данных было установлено, что общество, являющееся оператором ПДн и осуществляющее передачу их по сети «Интернет», на интернет-сайте, где осуществляет сбор ПДн, не опубликовало документ, определяющий политику общества в отношении обработки ПДн и сведения о реализуемых требованиях к защите ПДн.

В нарушение требований закона АНО «Сохнут» осуществляло обработку ПДн посредством сайтов в сети «Интернет» с использованием базы данных, находящейся за пределами Российской Федерации, что свидетельствовало о совершении правонарушения, предусмотренного частью 8 статьи 13.11 Кодекса Российской Федерации об административных правонарушениях.

Для справки: Часть 3 статьи 13.11 Кодекса РФ об административных правонарушениях предусматривает ответственность за невыполнение оператором предусмотренной законодательством Российской Федерации в области персональных данных обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, или сведениям о реализуемых требованиях к защите персональных данных - максимальный штраф составляет 60 тысяч руб.

Частью 8 статьи 13.11 Кодекса РФ об административных правонарушениях предусмотрена административная ответственность за невыполнение оператором при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», предусмотренной законодательством Российской Федерации в области персональных данных обязанности по обеспечению записи, систематизации, накопления, хранения, уточнения (обновления, изменения) или извлечения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ. – максимальный штраф составляет 6 млн. руб.

Согласно части 2 статьи 18.1 Закона «О персональных данных», оператор обязан опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети, в том числе на страницах принадлежащего оператору сайта, с использованием которых осуществляется сбор персональных данных, документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети.

Позиции судов

Постановлением мирового судьи четвертого судебного участка центрального судебного района г. Новосибирска, исполняющего обязанности мирового судьи первого судебного участка центрального судебного района г. Новосибирска в октябре 2022 года, оставленным без изменения решением судьи Центрального районного суда г. Новосибирска в декабре 2022 года, общество АНО «Сохнут» было признано виновным в совершении административных правонарушений, предусмотренных частью 3 статьи 13.11 и частью 8 статьи 13.11 Кодекса Российской Федерации об административных правонарушениях, и подвергнуто административному наказанию в виде административного штрафа в размере 500 тысяч рублей.

Факт принадлежности интернет-сайта обществу АНО «Сохнут» был подтвержден актом о проведении совместного осмотра интернет-сайта в ноябре 2021 г., составленным помощником прокурора г. Новосибирска и старшим преподавателем кафедры систем автоматизированного проектирования.

Судья отметил, что общество не приняло все зависящие от него меры по соблюдению требований законодательства, в связи с чем оно было обоснованно привлечена к административной ответственности по части 3 статьи 13.11 и части 8 статьи 13.11 КоАП.

Судья Восьмого кассационного суда общей юрисдикции оставил без изменения постановление мирового судьи и решение судьи центрального районного суда г. Новосибирска, вынесенные в отношении автономной некоммерческой организации «Поддержка связей с еврейской диаспорной «Еврейское Агентство «Сохнут»» по делу об административных правонарушениях, предусмотренных частью 3 статьи 13.11 и часть 8 статьи 13.11 Кодекса Российской Федерации об административных правонарушениях, а жалобу организации - без удовлетворения.

Источник: Консультант Плюс
http://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=KSOJ008;n=96962

суббота, 24 июня 2023 г.

Доверие к данным: Правовые рамки управления совместно используемыми данными

Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 23 мая 2023 года на блоге компании Formtek.

Законодательство стран мира заставляет коммерческие организации серьезно задуматься о практике работы с корпоративными данными. Компании стремятся быть более прозрачными в плане того, как собираются и хранятся данные. Они также всё более осознают важность построения отношений доверия к данным со своими клиентами и партнерами.

Вице-президент по исследованиям фирмы Gartner Брайан Бёрк (Brian Burke, https://www.gartner.com/analyst/26081/Brian-Burke ) в интервью поддерживаемому компанией TechTarget (американская компания, предлагающая коммерческим организациям услуги движимого данными маркетинга – Н.Х.) сайту CIO отметил, что «организации перешли от фокусирования внимания на сборе как можно больших объёмов персональных данных для поддержки персонализации к минимизации количества персональной информации, которую им приходится хранить, поскольку с данными теперь связаны риски» ( https://www.techtarget.com/searchcio/feature/The-future-of-trust-must-be-built-on-data-transparency ).

Фирма Deloitte выделяет два возможных продвинутых решения, об использовании которых могут подумать коммерческие организации, которые могут повысить способность этих организаций добиться доверия к данным (data trust):

Первое решение – это разработка методов искусственного интеллекта (ИИ) для мониторинга данных, того, как к ним осуществляется доступ и как они используются. «ИИ может помочь обеспечить верность данных и отсутствие неавторизованных манипуляций с ними, так что им, следовательно, можно доверять… ИИ может улучшить управление идентификацией и доступом.»

Второй подход заключается во взаимодействии с данными через доверенных поставщиков данных (data trusts). «Это бизнес-модель, в рамках которой независимые третьи стороны проверяют, контролируют, защищают и распространяют информацию, управляя надлежащим использованием данных и законными правами на данные от имени их правообладателей». По словам директора лаборатории Connection Science Lab Массачусетского технологического института (MIT) Алекса Пентланда (Alex Pentland), «у нас есть банки для денег, но нет аналогичной инфраструктуры для данных. Доверительные поставщики данных могут заполнить этот вакуум».

Независимый обозреватель технологий Джек Джермейн (Jack Germain, https://www.linkedin.com/in/jmgermain/ ) в статье для издания TechNewsWorld пишет, что «доверие к данным обеспечивает правовую основу для управления коллективно используемыми данными. Оно способствует совместной работе посредством единых правил обеспечения безопасности, неприкосновенности частной жизни и конфиденциальности данных; и  даёт организациям возможность безопасно подсоединять свои источники данных к коллективно используемому хранилищу данных» ( https://www.technewsworld.com/story/data-observabilitys-big-challenge-build-trust-at-scale-176667.html ).

Дик Вейсингер (Dick Weisinger)

Источник: блог компании Formtek
https://formtek.com/blog/data-trust-a-legal-framework-for-managing-shared-data/

ИСО и МЭК: Опубликована новая редакция стандарта ISO/IEC 29134:2023 «Руководство по оценке воздействия на неприкосновенность частной жизни»

В конце мая 2023 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новой, второй редакции стандарта ISO/IEC 29134:2023 «Информационные технологии - Методы и средства обеспечения безопасности – Руководство по оценке воздействия на неприкосновенность частной жизни» (Information technology - Security techniques - Guidelines for privacy impact assessment) объёмом 54 страницы, см. https://www.iso.org/standard/86012.html и https://www.iso.org/obp/ui/#!iso:std:86012:en .

Стандарт подготовлен техническим подкомитетом ИСО/МЭК JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection). Он заменил ранее действовавший стандарт ISO/IEC 29134:2017.

Во вводной части документа отмечается:

«Оценка воздействия на неприкосновенность частной жизни (privacy impact assessment, PIA) является инструментом для:

  • оценки потенциального воздействия процесса, информационной системы, программного обеспечения, программного модуля, устройства или иных инициатив, которые обрабатывают персональные данные (personally identifiable information, PII) на неприкосновенность частной жизни;

  • принятия, консультируясь с заинтересованными сторонами, необходимых мер для обработки риска для неприкосновенности частной жизни.

… Настоящий документ содержит рекомендации по:

  • Процессу проведения оценки воздействия на неприкосновенность частной жизни; и

  • Структуре и содержанию отчета об оценке воздействия на неприкосновенность частной жизни.

Стандарт применим в организациях любого типа и размера, в том числе в государственных и частных компаниях, в государственных органах и в некоммерческих организациях.

Настоящий стандарт представляет интерес для тех, кто участвует в разработке и реализации проектов, в том числе для сторон, являющихся операторами сервисов и систем обработки данных, которые осуществляют обработку ПДн.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Аббревиатуры
5. Предварительная подготовка к проведению оценки воздействия на неприкосновенность частной жизни
6. Руководство по процессу проведения оценки воздействия на неприкосновенность частной жизни
7. Отчет о результатах оценки воздействия на неприкосновенность частной жизни
Приложение A: Критерии оценки уровня воздействия и вероятности
Приложение B: Типичные угрозы
Приложение C: Руководство по интерпретации используемых терминов
Приложение D: Иллюстрированные примеры, поддерживающие процесс оценки воздействия на неприкосновенность частной жизни
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/86012.html
https://www.iso.org/obp/ui/#!iso:std:86012:en

пятница, 23 июня 2023 г.

Типичная картина того, что мы действительно реализуем в управлении документами в сравнении с тем, что намеревались сделать

Данный пост австралийского специалиста в области управления документами и информацией Карла Мелроуза (Karl Melrose – на фото) был опубликован 21 мая 2023 года на его блоге Meta-IRM (Мета-управление информацией и документами).

Одна из вещей, которые я регулярно слышу от австралийских специалистов по управлению документами, заключается в том, что Microsoft 365 представляет собой модель «декларирования» (declare model) / американскую модель управления документами.

Типичная картина, возникающая при использовании модели декларирования, подразумевает, что сотрудники в течение определенного периода времени работают над проектом документа (т.е. документированной информацией), а затем в какой-то момент он «поднимается до уровня документа» - и официально объявляется таковым, либо посредством помещения его в специализированную «документную систему»; либо посредством использования встроенной в ту систему, в которой он находится, функциональной возможности,  позволяющей обозначить, что теперь он является «документом» и требует соответствующего управления.

Мой комментарий: Подобная модель действительно существовала в США где-то до конца первой декады 21-го века, и затем она быстро вышла из употребления вследствие появления нормативно-правового регулирования и практики э-раскрытия, заставивших организации практически всей сохранённой в электронном виде информацией управлять одинаково, вне зависимости от того статуса, который придала ей организация.

Типичная картина, которая должна возникать при управлении документами на австралийский манер, заключается в том, что документ создается в документной системе, в этой же системе с ним работают и, в конечном итоге, в ней же осуществляется управление документом на протяжении всего его жизненного цикла.

Как часто такое происходит на самом деле?

Типичная картина, которую, как я полагаю, мы чаще всего наблюдаем – это когда люди работают над документом в течение определенного периода времени, а затем – как мы надеемся - в какой-то момент времени они помещают документ в документную систему, где им можно будет впоследствии управлять на протяжении всего его жизненного цикла.

Лично я особой разницы между этими вариантами не вижу. Я полагаю, что мы видим ровно то же самое, при все разговорах о континууме (теория континуума документов – это специфическая австралийская теория документа, противопоставляемая традиционному подходу на основе жизненного цикла документа – Н.Х.).

Мы много говорим о моделях континуума, и коллеги уверяют, что они их реализовали на практике; однако когда я смотрю на большинство [австралийских – Н.Х.] документных систем, я вижу документ, помещенный в такое место, где им можно будет управлять вплоть до его уничтожения.

Единственный способ сделать информацию открытой для всех возможных будущих вариантов её применения основан на идее о том, что если мы поместим информацию в какую-то централизованную точку, то люди смогут прийти и получить необходимую им информацию из сохранённых нами документов. Если это реализация модели континуума, то она выглядит поразительно похожей на модель жизненного цикла.

Это не означает, что мы не должны делать подобное, исходя из лучших побуждений; и это не призыв бросать камни в эту практику.

Я хочу сказать, что мы отвергаем многие вещи из-за того, что они не соответствуют сложившемуся у нас в голове представлению об идеале – который редко можно наблюдать на практике.

Существует академическая дисциплина управления документами – и существует управление документами в реальном мире.

Академическая дисциплина – вещь хорошая и нужная. поскольку не опирающаяся на теорию практика не в состоянии извлечь уроки из прошлого и не способна выйти «на передний край».

Наша нынешняя практика, хотя она полностью основана на теории и не признает того, что происходит на самом деле, просто отрезает нас от множества возможностей приносить пользу нашим организациям, - ту саму пользу, которая так нужна нашим организациям.

Карл Мелроуз (Karl Melrose)

Источник: блог Meta-IRM
https://metairm.substack.com/p/the-pattern-of-what-we-implement