пятница, 28 февраля 2025 г.

Да, даже управление документами не в силах избежать влияния искусственного интеллекта!

Данный пост глобального руководителя направления стратегического управления информацией в компании Iron Mountain, канадского специалиста Роба Гербрандта (Rob Gerbrandt – на фото) был опубликован 19 января 2025 года в социальной сети LinkedIn.

Глядя в будущее на 2025 год, трудно не испытать предвкушения изменений, которые должны произойти в управлении документами благодаря искусственному интеллекту (ИИ). Речь идет не просто о технических новинках; на подходе совершенно новый способ обработки документов, который может сделать нашу жизнь и деятельность проще и эффективнее.

Во-первых, подумайте о том, как много времени мы тратим на поиск среди кип бумажных документов или на отыскивание «того самого» неуловимого файла. ИИ потенциально может взять на себя эти рутинные задачи. Автоматизируя упорядочение, поиск и извлечение документов, мы можем высвободить время для более важной работы. Представьте себе «умную» систему, которая понимает Ваши потребности и способна выдавать соответствующие документы по голосовой команде или после нескольких щелчков мышью. Это всё равно что иметь собственного персонального помощника, который никогда не устает искать дела и документы.


(Данное изображение создано ИИ)

Еще один фактор, кардинально меняющий правила игры, - это то способность ИИ повысить точность. Человеческие ошибки неизбежны, особенно при работе с большими объёмами данных. ИИ может помочь уменьшить количество ошибок, автоматически проверяя на наличие несоответствий и выявляя потенциальные проблемы до того, как они перерастут в серьёзные проблемы. Это означает, что документы будут надёжными и актуальными, что имеет решающее значение для соответствия законодательно--нормативным требованиям и для принятия решений.

Затем следует аспект безопасности данных. С ростом числа киберугроз защита чувствительной конфиденциальной информации становится важнее, чем когда-либо ранее. ИИ способен вести мониторинг типичных вариантов доступа и использования, выявляя подозрительные действия быстрее любого человека. Этот подход «на опережение» означает, что управление документами станет не только проще, но и безопаснее.

Мой комментарий: Красивые слова, конечно … но, кажется, я где-то уже слышала их! Да, ровно то же самое нам говорили в те, уже довольно отдалённые времена, когда только начиналось широкомасштабное внедрение информационных технологий в деловую деятельность и государственное управление – в том числе в управление документами. Я бы всё-таки хотела услышать от коллеги о потенциале именно самого ИИ, причём с упоминанием не только ожидаемой от ИИ отдачи, но и затрат на внедрение, а также тех рисков, которые несут данные технологии, включая риск потери многих рабочих мест, а возможно, и угрозу существованию самой нашей профессии.

И давайте не будем забывать об аналитике данных. ИИ способен «просеивать» тонны документов, выдавая на выходе знания, представления и тенденции, на выявление которых вручную нам потребовались бы годы работы. Это означает, что организации смогут принимать более разумные и обоснованные решения, опирающиеся на веские доказательства и факты, а не на интуицию. Речь идет о переходе от простого хранения информации к ее активному использованию.

Короче говоря, в 2025 году мы предвидим будущее, в котором управление документами станет более эффективным, безопасным и интеллектуальным. ИИ способен произвести революцию в том, как организации обрабатывают документы, сделав этот процесс не только более эффективным, но и гораздо более приятным. Так что, если Вы всё ещё работаете традиционным образом, то, возможно, пришло время подумать о том, как внедрение этой технологии может принести пользу Вам и Вашей команде.

Роб Гербрандт (Rob Gerbrandt)

Источник: сайт LinkedIn
https://www.linkedin.com/pulse/yes-even-records-management-cant-escape-impact-ai-rob-1si8c/

Попавшие под санкции учредители смогут «засекретить» создаваемые компании

Постановлением Правительства Российской Федерации от 3 февраля 2025 года №94 внесены изменения в постановление Правительства Российской Федерации от 16 сентября 2022 года №1625 «Об определении случаев, в которых доступ к информации (сведениям),
содержащейся в государственном информационном ресурсе бухгалтерской (финансовой) отчетности и Едином государственном реестре юридических лиц, может быть ограничен, о внесении изменений в постановление Правительства Российской Федерации от 6 июня 2019 г. №729 и признании утратившими силу отдельных положений некоторых актов Правительства Российской Федерации
».
                                                            
Постановление Правительства Российской Федерации от 16 сентября 2022 г. №1625 дополнено пунктами 2-1 – 2-6 следующего содержания:

Доступ к сведениям о юридическом лице подлежит ограничению в случае, если в отношении его учредителя, являющегося юридическим лицом и осуществляющего в отношении него контроль и (или) оказывающего на него значительное влияние, применяются или распространяются ограничительные меры (п.2-1).

Понятия «контроль» и «значительное влияние» используются в соответствии с Международными стандартами финансовой отчетности, признанными на территории Российской Федерации.

Учредитель до направления в Федеральную налоговую службу (ФНС) документов, необходимых для государственной регистрации юридического лица, подает в Министерство финансов РФ ходатайство о включении в перечень такого юридического лица после его государственной регистрации (ходатайство) (п.2-2).

Ходатайство подается лично учредителем или направляется почтовым отправлением с уведомлением о вручении и описью вложения в свободной форме с указанием информации в отношении юридического лица, в т.ч. перечень сведений, доступ к которым подлежит ограничению (п.2-3).

К ходатайству прилагаются копия устава юридического лица, копия решения о его учреждении или копия решения о его реорганизации.

Министерство финансов РФ рассматривает документы в течение 30 календарных дней со дня регистрации ходатайства и в случае наличия оснований, направляет в ФНС в электронном виде с использованием системы межведомственного электронного документооборота соответствующее письмо с приложением ходатайства (2-4).

Одновременно копия письма (без приложения) направляется Министерством финансов РФ учредителю.

В случае отсутствия оснований, представления подложных документов или недостоверной информации в числе документов, либо их представления не в полном объеме Министерство финансов в течение 30 календарных дней со дня регистрации ходатайства оставляет его без рассмотрения.

Уведомление об оставлении без рассмотрения ходатайства с указанием причин, послуживших основанием для принятия такого решения, направляется в письменной форме подавшему его учредителю.

ФНС в течение 5 рабочих дней, следующих за днем государственной регистрации, направляет в Министерство финансов РФ информацию о юридическом лице (п.2-5).
 
Министерство финансов РФ в течение 5 рабочих дней со дня получения информации, вносит запись о включении юридического лица в перечень и направляет юридическому лицу уведомление о включении его в перечень.

Мой комментарий: «Ползучее» закрытие информации о юридических лицах продолжается. Отмечу, что предусмотрена определенная процедура, которая позволяет Минфину при принятии решения делать это на основании комплекса информации о причинах такого закрытия.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=497821

четверг, 27 февраля 2025 г.

Как появление ИИ меняет отношение к управлению данными

Данный пост управляющего директора компании WyldLynx Эррола Лебойдра (Errol Leboydre - на фото) был выложен 17 января 2025 года в социальной сети LinkedIn.

Не кажется ли Вам забавным то, как искусственный интеллект (ИИ) красиво появляется на сцене и делает то, чего не смогли сделать десятилетия безрассудного накопления данных?

И внезапно все вдруг заговорили об «ответственных практиках» и «защитных механизмах» (guardrails) - знаете, о всех таких вещах, которые, вероятно, нам следовало бы иметь до того, как набивать интернет нашими персональными данными, словно это была какая-то цифровая исповедь.

Годами организации собирали чувствительную конфиденциальную информацию, словно дети, хватающие блестящие предметы, - не задумываясь о последствиях, будь то краткосрочные или долговременные.

А вот теперь, когда появился ИИ, мы изо всех сил пытаемся выглядеть ответственными.

Иронично, не правда ли? Мы напряжённо трудимся, навязывая ИИ правила и этику, в то время, как на заднем плане тихо дымит давно начавшийся пожар на цифровой мусорной свалке.

Но давайте назовем это прогрессом! Если ИИ сможет сделать «этику» и «прозрачность» самыми популярными темами разговоров, то, может быть, он заставит нас, наконец, разобраться с той катастрофой данных, которую мы долгое время игнорировали.

Кто знает? Возможно, даже наступает тот самый момент, когда «доверие» и «подотчётность» перестают быть просто модными словами и на самом деле становятся… полезными концепциями!

Итак, скажем спасибо искусственному интеллекту – так я полагаю? Интересно, а как эта захватывающая новая эра «ответственности» проявляет себя в Вашем мире хаоса данных?

Эррол Лебойдр (Errol Leboydre)

Источник: сайт LinkedIn
https://www.linkedin.com/posts/errol-wyldlynx_ai-dataprivacy-responsibleai-activity-7285769078483427328-JUjq

Китай выводит на рынок очередной свой интеллектуальный чат-бот Kimi

Данный пост был опубликован 15 февраля 2025 года в социальной сети LinkedIn в учётной записи «Эволюционирующий ИИ» (Evolving AI, см.  https://www.linkedin.com/company/evolving-ai/posts/ ).

Китай только что выпустил еще одну ИИ-модель под названием Kimi AI, которая превосходит OpenAI, DeepSeek и Meta - и её можно использовать бесплатно!


Пример ответа Kimi на вопрос о стандартах управления документами

Kimi поддерживает уровень логического вывода o1, объём запроса может доходить до 200K символов, есть возможность подгрузить до 50 файлов, а также ведётся поиск в реальном времени по более чем тысяче веб-страниц.

Основные особенности:
  • Бесплатная модель Kimi AI 1.5 от компании Moonshot бросает вызов платным ИИ-инструментам от OpenAI и Google,

  • Мультимодальные возможности Kimi AI позволяют бесшовно интегрировать текст, изображения и код,

  • Kimi AI превосходит другую китайскую ИИ-модель DeepSeek в плане логического вывода, однако DeepSeek имеет преимущество в математике и логике,

  • Модель Kimi AI также заняла 94-е место на конкурентой платформе кодирования Codeforces,  и продемонстрировала превосходную производительность в тесте MathVista.
В команду разработчиков Kimi AI входит ряд наиболее известных китайских исследователей ИИ. Основателем компании Moonshot AI является д-р Ян Чжилинь (Zhilin Yang), получивший свою учёную степень в Университете Карнеги-Меллона и обладающий глубокими познаниями в области машинного обучения.

Вы можете попробовать Kimi AI бесплатно на сайте https://kimi.ai/ .

Мой комментарий: В последнее время выпуск новых ИИ-моделей анонсируется чуть ли не еженедельно. Когда-то нечто подобное происходило в области машин поиска по интернету – а затем пошёл процесс естественного отбора, в ходе которого большинство этих инструментов либо кануло в лету, либо влачит жалкое существование (часто выполняя роль альтернативных интерфейсов к более удачливым решениям).

Думаю, где-нибудь через год ажиотаж вокруг ИИ-чатботов начнёт спадать, и всерьёз встанет вопрос о том, в каких направлениях деловой отдачи от них можно получить реальную отдачу, не жертвуя при этом безопасностью. Полагаю, что мы (как и в случае машин поиска) увидим попытки предлагать локальные решения, которые через пару лет, скорее всего, окажутся нежизнеспособными.

Опять-таки, как и в случае машин поиска, мы, несомненно, увидим конкуренцию и сосуществование глобальных моделей (больше ориентированных на англоязычную информацию) и локальных моделей, лучше работающих с информацией на иных языках и из иных регионов.

Источник: сайт LinkedIn
https://www.linkedin.com/company/evolving-ai/posts/
https://www.linkedin.com/posts/evolving-ai_china-just-dropped-another-ai-model-called-activity-7296123173127749632-moOi

среда, 26 февраля 2025 г.

Федеративное управление данными в эпоху ИИ

Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 16 января 2025 года на блоге компании Formtek.

По мере того, как организации всё сильнее интегрируют искусственный интеллект (ИИ) в свою оперативную деятельность, многие их них обнаруживают, что традиционные подходы к управлению данными на основе единственной платформы могут оказаться недостаточными. Сложность и объёмность необходимых для ИИ-приложений данных побудили компании обратить внимание на стратегии федеративного управления данными (federated data management), которые обеспечивают более гибкую и распределённую обработку данных в нескольких системах и местоположениях.

Федеративное управление данными позволяет организациям поддерживать данные в различных источниках, обеспечивая при этом унифицированный доступ через единую систему. Данный подход особенно выгоден для крупных предприятий с их многообразными потребностями в данных и источниками данных. Как отмечается в недавней статье в издании «The Register» (см.  https://www.theregister.com/2024/11/07/data_platform_vendors_ai/ ), «поставщики платформ данных все чаще обращаются к ИИ, чтобы помочь своим клиентам управлять их активами данных, - однако масштаб и сложность корпоративных данных означают, что подход на основе одной платформы может оказаться недостаточным».

Компании внедряют федеративные подходы с целью решения проблем, связанных с изолированностью хранилищ данных (data silos), соблюдением законодательно-нормативных требований и потребностью в доступе к информации в режиме реального времени. Например, Клиника Майо (Mayo Clinic, см. https://www.mayoclinicplatform.org/2023/09/14/exploring-a-federated-approach-to-data-management/ ) внедрила федеративную модель, называемую «данные за стеклом» (data behind glass). которая включает в себя многоуровневую защиту. Этот подход позволяет авторизованным пользователям получать доступ к обезличенным данным с целью разработки алгоритмов, предотвращая при этом покидание данными защищённой среды.

Последствия федеративного управления данными значительны. Оно даёт организациям возможность повышать качество данных, улучшать доступность и обеспечивать лучший контроль над чувствительной конфиденциальной информацией. Как отмечает президент платформы Клиника Майо доктор медицины Джон Халамка (John Halamka, M.D.), «Хотя полезность доступа к данным, охватывающего все хранилищах и все сегменты здравоохранения, является общепризнанной, однако следует балансировать отдачу от практически непрерывного доступа к необработанным данным с необходимостью сохранения конфиденциальности таких персональных данных» ( https://www.mayoclinicplatform.org/2023/09/14/exploring-a-federated-approach-to-data-management/ ).

Улучшения в федеративном управлении данными, вероятно, будут сфокусированы на улучшении интероперабельности, на автоматизации процессов стратегического управления и на разработке более изощрённых механизмов контроля над доступом. По мере того, как ИИ продолжает трансформировать ландшафт данных, федеративное управление данными становится ключевой по важности стратегией для организаций, стремящихся сбалансировать доступность данных с обеспечением безопасности и исполнением законодательно-нормативных требований.

Дик Вейсингер (Dick Weisinger)

Источник: блог компании Formtek
https://formtek.com/blog/federated-data-management-in-the-ai-era/


США: Заявление Общества американских архивистов (SAA) в связи со снятием с поста Архивиста США (руководителя Национальных Архивов США)

Данное заявление Общества американских архивистов было опубликовано на его сайте 13 февраля 2025 года.

Мой комментарий: Недавнее решение президента Трампа об увольнении Архивиста США  (руководителя Национальных Архивов США) Колин Шоган (Colleen Shogan), о котором я рассказывала здесь:
http://rusrim.blogspot.com/2025/02/blog-post_9.html , вызвало волну недовольства преобладающей в настоящее время либеральной части американского архивного сообщества, которая ожидала резкой реакции от контролируемого им Общества американских архивистов (Society of American Archivists, SAA). Однако умные люди уже начали, как говорится, «переобуваться в прыжке», что наглядно демонстрирует приведенное ниже заявление SAA, в котором руководство Общества фактически заявило о своей нейтральной позиции в данном вопросе.

Руководство Общества американских архивистов (Society of American Archivists, SAA) встревожено произошедшим 7 февраля 2025 года увольнением Архивиста Соединенных Штатов. Мы считаем, что снятие с поста Архивиста США без указания причин наносит ущерб нашей стране и её народу. Общество хочет заверить наших коллег по профессии, что мы продолжаем поддерживать миссию Национальных Архивов США (NARA) по обеспечению сохранности и предоставлению доступа к важнейшим документам федерального правительства.

Как архивисты, мы придерживаемся ряда основных ценностей, которые предусматривают отстаивание подотчетности и социальной ответственности, и способствуют обеспечению сохранности, доступу и использованию [архивных документов – Н.Х.]. Защита целостности федеральных документов и поддержка усилий тех, кто о них заботится, соответствует нашим профессиональным кодексам и обязанностям.

Общество американских архивистов продолжит следить за ситуацией в Национальных Архивах и будет предпринимать активные усилия в поддержку сотрудников и архивистов Национальных Архивов по всей территории Соединенных Штатов. В то же время мы хотим напомнить Вам, что Ваш голос имеет значение; пожалуйста, уделите несколько минут тому, чтобы связаться сегодня с Вашими представителями в законодательных органах.

Найдите своего депутата по адресу: https://www.usa.gov/elected-officials/  

Очень важны факты и детали. При отстаивании своих интересов используйте статистику и факты в поддержку своих заявлений. Объясните своим сенаторам и членам Палаты представителей Конгресса, почему обеспечение сохранности государственных архивов совершенно необходимо для свободной и здоровой демократии. Позвоните или напишите им, чтобы поделиться сведениями о том, как национальные архивы влияют на жизни людей и могут менять их в лучшую сторону. В числе примеров тому можно назвать:

  • обеспечение сохранности и популяризация основополагающих документов нашей страны,

  • предоставление ветеранам вооружённых сил доступа к их личным делам для получения льгот,

  • поиск сведений по истории Вашей семьи,

  • обучение студентов и школьников истории Соединенных Штатов, и

  • изучение и понимание человеческого опыта.

Общество американских архивистов продолжит поддерживать наших коллег из Национальных Архивов, напрямую информируя законодателей о важности государственных архивов и управления документами. Мы ценим мнения многих членов SAA, которые обращались к нам в течение последних нескольких дней, и поддерживаем Вас в качестве партнеров в отстаивании интересов [архивной отрасли – Н.Х.].

Источник: сайт SAA
https://www2.archivists.org/news/2025/saa-response-to-aotus-removal-urges-advocacy

вторник, 25 февраля 2025 г.

Как и зачем Национальные Архивы Великобритании перемещают документы на внеофисное хранение

Данная заметка Матильды Вуд (Matilda Wood) была опубликована 13 января 2025 года на блоге Национальных Архивов Великобритании.

Для такой крупной организации, как Национальные Архивы, наличие достаточного количества мест хранения является постоянной проблемой. Помимо нашей основной площадке в Кью (Kew), Лондон, мы также используем внеофисное хранилище компании DeepStore ( https://www.deepstore.com/ ), расположенное в соляной шахте Уинсфорд (Winsford) в Чешире (Cheshire). Оборудованные в шахте помещения, находящиеся на глубине 150 метров ниже уровня земли и имеющие стабильную температуру и влажность, идеально подходят для хранения документов. В настоящее время в хранилище DeepStore хранится около 30% всех наших документов.

На фото: Хранилище №2 в отделении Национальных Архивов Великобритании в Кью (Лондон).


Как сотрудники группы, занимающейся перемещением документов из Кью в Уинсфорд, мы хотели бы объяснить, как и зачем мы перемещаем документы на внеофисное хранение, чтобы таким образом дать представление о нашем процессе.

Зачем мы перемещаем документы на внеофисное хранение

В Национальных Архивах мы измеряем объёмы мест хранения на стеллажах в погонных метрах, при этом каждая из наших полок имеет в длину около одного метра. В нашем отделении в Кью имеется восемь хранилищ, вмещающих в общей сложности 176 погонных километров документов. Все эти хранилища почти полностью заполнены, и пока что нет возможности для увеличения их ёмкости.

В условиях, когда мы постоянно принимаем новые документы на архивное хранение от государственных органов, нам также приходится использовать внешнее хранилище компании DeepStore (точное название: DeepStore Records Management, член группы Compass Minerals – Н.Х.). Это позволяет нам увеличить суммарную ёмкость наших хранилищ ещё на восемь хранилищ, вмещающих в общей сложности 76 погонных километров полок.

На фото: Свободные стеллажи в хранилище DeepStore. Это хранилище организовано на трёх уровнях, чтобы использовать всю высоту шахты.


Ввиду значительного расстояния от Уинсфорда до Кью (около 185 миль) находящиеся на внеофисном хранении документы необходимо заказывать для ознакомления за четыре рабочих дня. Это даёт время для их перевозки на грузовике в Кью.

Пользователи Национальных Архивов, возможно, заметили увеличение в последние годы количества документов, отмеченных как находящиеся на внеофисном хранении. Это связано с тем, что в настоящее время у нас выполняется два проекта, требующие принятия на архивное хранение на основной площадке больших объёмов новых документов.

Первый из них - это передача Министерством обороны более 11,4 миллионов послужных списков военнослужащих периода Второй мировой войны ( https://www.nationalarchives.gov.uk/about/our-role/plans-policies-performance-and-projects/our-projects/ministry-of-defence-service-records/ ), а второй - это перемещение документов Парламентских Архивов Великобритании (Parliamentary Archives, см. https://www.parliament.uk/about/living-heritage/building/archives-accommodation-programme/ ) из Вестминстера в Национальные Архивы, это около 6,8 погонных километров документов. Эти проекты в совокупности требуют около 23 погонных километров полок т.е. 13% от общего пространства хранения, доступного нам в Кью.

Как проводится отбор материалов, перемещаемых на внеофисное хранение

Большинство прошедших оцифровку материалов отправляется на хранение в DeepStore. Это позволяет нам лучше сохранять оригиналы, одновременно обеспечивая общественности доступ к оцифрованным копиям. Поскольку, однако, на данный момент оцифровано менее 10% наших фондов, нам также приходится перемещать и неоцифрованные документы.

Отбор документов на внеофисное хранение мы проводим с использованием ряда критериев. К ним относятся количество документов в серии (серия - группа документов, выполняющих одну функцию или относящихся к одной теме, - как, например, серия FO 371, https://discovery.nationalarchives.gov.uk/details/r/C7685 ); наличие существенного разброса в размерах коробов, в которых хранятся документы серии; и будет ли серия недоступна для пользователей в течение длительного времени. Например, из-за «правила 100 лет» ( https://www.nationalarchives.gov.uk/about/freedom-of-information/information-requests/life-expectancy-closure-period-policy/ - сейчас Национальные Архивы Великобритании могут закрывать на период до ста лет доступ к документам, содержащим персональные данных физических лиц – Н.Х.) у нас имеется ряд документов, доступ к которым не будет открыт до 2100 года! Учитываются все эти факторы, однако самым важным из них является частота использования.

Благодаря системе заказа документов Национальных Архивов DORIS, мы можем узнать, какое количество раз конкретный документ заказывался начиная с 1999 года. Это позволяет нам определить, какие серии документов наиболее и наименее популярны. Принимая во внимание количество заказов, объём серии и количество различных читателей, заказывающих документы соответствующей серии, мы можем отобрать наименее востребованные серии для их отправки на внеофисное хранение.

Выборочно отправляя серии документов на внеофисное хранение, мы можем освободить место в Кью, минимизируя тем самым неудобства для читателей.

На фото: Стеллажи в хранилище DeepStore, на которые загружены документы из Национальных Архивов.


Почему нет возможности заказать некоторые документы?

Когда мы готовим документы для передачи в хранилище DeepStore, мы меняем статус документа в системе DORIS, чтобы предотвратить возможность его заказа читателями и сотрудниками Национальных Архивов. Это позволяет нам обеспечить доступность для группы перемещения всего массива документов, которые мы собираемся отправить на внеофисное хранение.

Затем документы упаковываются на поддоны и доставляются в зону ожидания для ожидания вывоза. После доставки поддона в DeepStore документы должны быть выгружены на полки, и должно быть зафиксировано их новое местоположение. Список новых мест хранения дважды в месяц отправляется в группу управления архивом (Archive Management Team), а затем мы обновляем сведения о местоположении документов в системе DORIS и снимаем флаг «на перемещении», что позволяет снова заказывать эти документы.

Количество этапов, которые должен пройти данный процесс, означает, что обычно документ, который перемещается на внеофисное хранение, будет недоступен примерно в течение месяца. Для вывоза некоторых более крупных серий может потребоваться нескольких рейсов, поэтому восстановление доступа к ним может занять больше времени, но мы стремимся, чтобы период недоступности документов не превышал шести недель.

На фото: Сотрудники Национальных Архивов во время визита в хранилище DeepStore.


Текущая статистика перемещения документов на внеофисное хранение

Многие из наших проектов реализуются быстро, поэтому цифры будут постоянно меняться в ближайшие месяцы, - но, надеюсь, мы здесь даём информативный «снимок» того, что нами было сделано на настоящий момент.

В этом финансовом году мы перевезли 5,6 погонных километров документов из Кью в хранилище DeepStore. Мы также приняли на архивное хранение около 1,5 погонных километров документов государственных органов, в дополнение к послужным спискам, переданным Министерством обороны.

В прошлом финансовом году (с 2023 по 2024 год) документы, хранящиеся в DeepStore, составили 3% от 368 тысяч документов, которые мы подготовили для выдачи в наших публичных читальных залах.

Мы понимаем, что задержки с получением документов могут раздражать, и мы ценим терпение и понимание, проявляемые нашими читателями. Мы надеемся, что данный пост достаточно понятно объясняет, почему некоторые документы могут быть временно недоступны либо должны быть заказаны заранее.

Матильда Вуд (Matilda Wood)

Источник: Блог Национальных Архивов Великобритании
https://blog.nationalarchives.gov.uk/how-and-why-the-national-archives-move-documents-offsite/

В приёме декларации по НДФЛ не должны отказывать при отсутствии кода страны, года рождения, сведений о паспорте, если указан ИНН либо номер записи ЕРН

Федеральная налоговая служба (ФНС) в связи с поступающими обращениями налогоплательщиков по вопросу отказа налоговых органов в приеме налоговых деклараций по форме 3-НДФЛ за 2024 год по причине отсутствия в них сведений о документе, удостоверяющем личность, а также реквизитов «Код страны», «Год рождения» в своём письме от 28 января 2025 года №БС-4-11/720@ разъяснила, что такие отказы неправомерны.

В соответствии с приказом ФНС России от 19 сентября 2024 года №ЕД-7-11/757@, утверждающим форму налоговой декларации по налогу на доходы физических лиц (форма 3-НДФЛ), порядок её заполнения и формат представления в электронной форме, персональные данные могут не указываться, если налогоплательщик указывает в представляемой в налоговый орган декларации свой идентификационный номер налогоплательщика (ИНН) или номер записи единого федерального информационного регистра, содержащего сведения о населении Российской Федерации, полученный в соответствии с федеральным законом от 08.06.2020 №168-ФЗ «О едином федеральном информационном регистре, содержащем сведения о населении Российской Федерации» (номер записи ЕРН).

В этой связи Управлениям ФНС России по субъектам Российской Федерации поручается не допускать необоснованных отказов при приеме налоговых деклараций по форме 3-НДФЛ за 2024 год в случае отсутствия реквизитов «Код страны», «Год рождения», сведений о документе, удостоверяющем личность, но при наличии в них сведений об ИНН либо номера записи ЕРН.

Мой комментарий: Федеральная налоговая служба в очередной раз демонстрируют гибкий подход к оформлению документов. На этот раз уже в нормативно-правовом акте установлено, что при заполнении титульного листа персональные данные могут не указываться, если указан ИНН или номера записи ЕРН, которые позволяют точно идентифицировать гражданина, подавшего декларацию по форме 3-НДФЛ, при условии, что в базах данных ФНС нет ошибок.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=497606а

понедельник, 24 февраля 2025 г.

Две точки зрения на будущее практики управления документами

Данный пост австралийского специалиста в области управления документами и информацией Карла Мелроуза (Karl Melrose – на фото) был опубликован 14 января 2025 года на его блоге Meta-IRM (Мета-управление информацией и документами).

Каждая точка зрения, на основе которой мы смотрим на ситуацию, раскрывает что-то новое. Польза от использования новой точки зрения двоякая.

  • Во-первых, мы учимся по-иному видеть ситуацию - понимать её суть; а то, как мы понимаем суть ситуации, определяет, каким образом мы в этой ситуации действуем.

  • Во-вторых, мы приходим к пониманию особенностей нашей привычной точки зрения - того, как мы видим мир, когда об этом не задумываемся, - и это понимание может быть столь же открывающим глаза.

В большинстве случаев мы совершенно не осознаём того, что видим мир практики управления документами с точки зрения архивного дела.

Нам трудно этого избежать, поскольку наши практики происходят из архивной науки и практики, и мы принимаем эту точку зрения, потому что она «встроена» в наши практики. Это трудно заметить, если только не отступить на шаг назад и не взглянуть на большие дебаты, через которые прошла архивная теория в течение последних ста лет: дебаты о том, какое упорядочение документов лучше - по функциональному или тематическому признаку, или о том, что предпочтительнее – курирование коллекций или естественное накопление материалов (curation vs. accumulation).

Для меня сейчас, когда речь идёт об управлении государственными документами, двумя самыми важными точками зрения являются полезность и эффективность.

Какую пользу мы приносим, какую обеспечиваем отдачу и кому?

Насколько эффективно мы обеспечивает эту отдачу?

У нас [специалистов по управлению документами – Н.Х.] нет монополии на информацию, используемую в качестве свидетельства / доказательства.

Наша способность добиваться финансирования, продолжать свою практическую деятельность, и в конечном итоге наше выживание как профессии зависит от двух вещей:

  • Люди, способные нас профинансировать, считают полезным то, что мы делаем,

  • Наша способность приносить пользу и давать отдачу при затратах, которые не превышают эту отдачу.

Полезность и эффективность - это то, что определяет будущее управления документами.

Карл Мелроуз (Karl Melrose)

Источник: блог Meta-IRM
https://metairm.substack.com/p/the-two-lenses-for-the-future-of

Правила проведения заочного голосования при принятии решений общим собранием членов садоводческого или огороднического некоммерческого товарищества

Правительство Российской Федерации постановлением от 04 февраля 2025 года №104 утвердило «Правила проведения заочного голосования при принятии решений общим собранием членов садоводческого или огороднического некоммерческого товарищества с использованием федеральной государственной информационной системы «Единый портал государственных и муниципальных услуг (функций)».
 
Правила определяют порядок проведения заочного голосования при принятии решений общим собранием членов садоводческого или огороднического некоммерческого товарищества с использованием федеральной государственной информационной системы «Единый портал государственных и муниципальных услуг (функций)».

Проведение голосования на едином портале обеспечивается с использованием платформы обратной связи единого портала в соответствии с установленными оператором единого портала технологическими регламентами (п.3).

Использование единого портала для проведения голосования обеспечивается в отношении товариществ, зарегистрированных в федеральной государственной информационной системе «Единая система идентификации и аутентификации …» (п.4)

Возможность использования единого портала для проведения голосования обеспечивается посредством создания личного кабинета товарищества в соответствующем разделе платформы обратной связи единого портала (п.5).

Председатель товарищества после прохождения авторизации на едином портале с использованием единой системы идентификации и аутентификации получает возможность регистрации лиц, обеспечивающих проведение голосования, избранных по решению общего собрания членов товарищества (уполномоченное лицо), в личном кабинете товарищества при условии наличия у уполномоченных лиц подтвержденной учетной записи в единой системе идентификации и аутентификации (п.6).

Возможность участия в голосовании с использованием единого портала обеспечивается физическим лицам, имеющим подтвержденную учетную запись в единой системе идентификации и аутентификации (далее - участники), после прохождения авторизации на едином портале с использованием единой системы идентификации и аутентификации (п.7).

В целях обеспечения возможности проведения заочных голосований председателем товарищества или уполномоченным лицом в личном кабинете товарищества формируется и поддерживается в актуальном состоянии реестр участников (п.9).

Проведение заочного голосования с использованием единого портала включает в себя следующие этапы (п.13):

  • Подготовка председателем товарищества или уполномоченным лицом голосования в личном кабинете товарищества;

  • Автоматическое уведомление участников о голосовании с использованием электронной почты (при наличии) и подсистемы единого личного кабинета единого портала;

  • Автоматическое уведомление участников о голосовании (повторно) с использованием электронной почты (при наличии) и подсистемы единого личного кабинета единого портала в период его проведения;

  • Заочное голосование участников по каждому вопросу повестки общего собрания членов товарищества в личном кабинете товарищества;

  • Автоматический учет голосов участников, проголосовавших с использованием личного кабинета товарищества;

  • Оформление председателем товарищества или уполномоченным лицом решения общего собрания членов товарищества в форме протокола с использованием единого портала с указанием результатов голосования;

  • Автоматическое информирование участников голосования с использованием единого портала о результатах голосования в течение 5 дней со дня публикации протокола.

В случае если решения участников голосования направлены иными способами, предусмотренными Федеральным законом, без использования единого портала, в протокол голосования подлежит включению информация об указанных решениях (п.14).

В случае если решение участника направлено несколькими способами, предусмотренными Федеральным законом, включая использование единого портала, в протоколе заочного голосования указывается решение, которое было направлено с использованием единого портала (п.15).

Мой комментарий: Использование портала госуслуг для проведения различного рода заочных голосований - одна из новых тенденций. Важно, что использование портала госуслуг позволяет чётко идентифицировать тех, кто в таких голосованиях участвовал.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=497943

воскресенье, 23 февраля 2025 г.

ИСО: Готовится новая редакция стандарта ISO/DIS 12234-1 «Управление цифровыми изображениями – Хранение изображений – Часть 1: Эталонная модель»

Согласно информации на сайте Международной организации по стандартизации, в настоящее время на завершающий эта вышла подготовка новой, 4-й редакции стандарта ISO/DIS 12234-1 «Управление цифровыми изображениями – Хранение изображений – Часть 1: Эталонная модель» (ISO/DIS 12234-1 Digital imaging - Image storage - Part 1: Reference model) объёмом 38 страниц основного текста, см. https://www.iso.org/standard/87775.html и https://www.iso.org/obp/ui/en/#!iso:std:87775:en .

Над стандартом работает технический комитет TC42 «Фотография» (Photography). Новый документ заменит ныне действующий стандарт ISO 12234-1:2012.

В настоящее время действуют следующие стандарты:

  • ISO 12234-1:2012 «Управление неподвижными электронными изображениями - Съёмные устройства хранения данных - Часть 1: Базовая модель сменного съёмного устройства хранения данных» (Electronic still-picture imaging - Removable memory - Part 1: Basic removable-memory model), см. https://www.iso.org/standard/53651.html и https://www.iso.org/obp/ui/en/#!iso:std:53651:en

  • ISO 12234-2:2001 «Управление неподвижными электронными изображениями - Съёмные устройства хранения данных - Часть 2: Формат изображений TIFF/EP» (Electronic still-picture imaging - Removable memory - Part 2: TIFF/EP image data format), см. https://www.iso.org/standard/29377.html и https://www.iso.org/obp/ui/en/#!iso:std:29377:en

  • ISO 12234-3:2016 «Управление неподвижными электронными изображениями - Съёмные устройства хранения данных – Часть 3: Использование формата XMP в цифровой фотографии» (Electronic still picture imaging - Removable memory - Part 3: XMP for digital photography), см. https://www.iso.org/standard/57732.html и https://www.iso.org/obp/ui/en/#!iso:std:57732:en

Во вводной части стандарта отмечается следующее:

«В настоящем документе рассматриваются требования к хранению изображений для систем, устройств и компонентов цифровой фотографии, включая цифровые камеры. В системах цифровой фотографии последовательные операции обработки изображений обычно выполняются отдельными компонентами, предназначенными для захвата, обработки, хранения, передачи и отображения изображений. Поскольку эти компоненты могут изготовляться разными производителями, существует потребность в стандартном формате для обмена данными изображений между различными компонентами системы цифровой фотографии.

В первых редакциях стандарта ISO 12234-1 описывался обмен данными изображений с использованием только съемных носителей, таких как съёмные карты памяти, дискеты и съёмные жесткие диски. Съемные носители использовались для передачи данных оцифрованных изображений другим компонентам в цепочке обработки изображений. Однако многие современные цифровые камеры, включая цифровые камеры, встроенные в смартфоны и планшетные компьютеры, используют внутреннюю энергонезависимую память, а не съемные носители. В этой связи название и область применения данной 4-й редакции ISO 12234-1 были расширены с тем, чтобы охватить устройства и системы, которые используют технологии хранения изображений на несъёмных носителях.

… Данная часть ISO 12234 описывает базовую эталонную модель сменной памяти для электронных цифровых фотокамер. Эталонная модель включает файловые форматы для хранения данных изображений и метаданных, требования к файловой системе в отношении хранения и извлечения файлов изображений, записанных на съёмных носителях, а также профили носителей, являющиеся специфическими для конкретных технологий хранения. Эталонная модель обеспечивает возможность обмена данными и метаданными изображений между различными компонентами электронной системы формирования изображений посредством использования съёмных носителей.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Эталонная модель
5. Требуемые характеристики для прикладных профилей хранения изображений
6. Спецификация формата данных изображения
7. Требования к файловой системе
Приложение A: Формат данных изображения TIFF/EP
Приложение B: Формат данных изображения Exif
Приложение C: Формат данных изображения JPEG 2000, часть 1 и 2
Приложение D: Файловая система DCF
Библиография

Кроме того, идёт работа над 4-й частью стандарта ISO/DIS 12234-4 «Управление цифровыми изображениями – Хранение изображений – Часть 4: Формат цифровых негативов» (Digital imaging - Image storage - Part 4: Digital negative format) объёмом 100 страниц основного текста, см. https://www.iso.org/standard/86123.html и https://www.iso.org/obp/ui/en/#!iso:std:86123:en .

Во вводной части стандарта отмечается следующее:

«Продвинутые и профессиональные фотографы часто предпочитают создавать и редактировать фотографии в первичном raw-формате захвата изображений с целью обеспечения дополнительной гибкости и художественного контроля. В отличие от форматов, ориентированных на визуальное представление (таких как JPEG, PNG и TIFF), которые хранят изображения, которые уже были обработаны камерой, raw-форматы хранят необработанные или минимально обработанные данные, полученные непосредственно с сенсора камеры. Это позволяет фотографам настраивать множество параметров по своему вкусу, включая баланс белого цвета, тональную компрессию, шумоподавление, резкость и т.д. В потоке рабочих процессов фотографии изображения в raw-формате аналогичны плёночным негативам, поэтому их часто называют «цифровыми негативами» (digital negatives).

Целью настоящего документа является спецификация стандартизированного файлового формата для хранения фотографий в raw-формате. Данный файловый формат может использоваться в широком спектре аппаратных и программных приложений для генерирования, обработки, управления, перекодирования и/или архивирования фотографий в raw-формате. Поскольку фотографии в raw-формате тесно связаны с характеристиками сенсора камеры и иными характеристиками, производители камер могут использовать и поддерживать собственные raw-форматы (Vendor Raw) для удовлетворения разнообразных проектных требований.

Название этого формата файла - Digital Negative (DNG – от «цифровой негатив»). Формат DNG является расширением формата TIFF 6.0 и совместим со стандартом TIFF-EP. Возможно (но не является обязательным) одновременное соответствие DNG-файлов как настоящим спецификациям, так и стандарту TIFF-EP.

… Настоящая часть стандарта ISO 12234 специфицирует файловый формат изображений DNG («цифровой негатив»), опубликованный компанией Adobe Systems как «Спецификация формата цифрового негатива (DNG)» (Digital Negative (DNG) Specification). Она предусматривает спецификацию формата DNG посредством принятия во внимание основных внедрений и реализаций формата Adobe DNG и согласования с ними.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обзор формата DNG
5. Ограничения и расширения существующих тегов формата TIFF 6.0
6. Модель обработки изображений в формате DNG
7. Теги DNG
8. Коды операций
Приложение A: Совместимость с унаследованными версиями формата DNG
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/87775.html
https://www.iso.org/obp/ui/en/#!iso:std:87775:en
https://www.iso.org/standard/86123.html
https://www.iso.org/obp/ui/en/#!iso:std:86123:en

Испания: Опубликована 3-я версия «Схемы метаданных для управления электронными документами (e-EMGDE)»

Данная новость была опубликована 23 декабря 2024 года на портале электронного правительства Испании.

Третья версия «Схемы метаданных для управления электронными документами (e-EMGDE)» (Esquema de Metadatos para la Gestión del Documento Electrónico, e-EMGDE) включает изменения для обеспечения лучшей совместимости между средой нескольких организаций и средой одной организации, для согласования с нормативно-правовой базой, в частности, с законодательством о защите персональных данных и с Национальной стратегией безопасности (Esquema Nacional de Seguridad, ENS), пересмотр состава обязательных и повторяющихся метаданные, а также новые метаданные.

Третья версия схемы метаданных, выпущенная спустя восемь лет после публикации второй версии в 2016 году и двенадцать лет после публикации первой версии в 2012 году, включает в себя различные дополнения и комментарии, присланные различными органами и учреждениями центрального правительства, автономных органов власти, муниципальных образований и университетов.

Мой комментарий: Один из признаков того, что документ действительно работающий – это его регулярные обновления.

Основными нововведениями в третьей версии являются следующие:

  • Улучшена совместимость между двумя моделями, допускаемыми этой схемой метаданных: моделью для нескольких организаций и моделью для одной организации;

  • Модель приведена в соответствие с нормативно- правовой базой по защите персональных данных и с Национальной стратегией безопасности;

  • Условия обязательности и повторения различных метаданных, элементов и подэлементов были пересмотрены с учетом полученных замечаний и предложений;

  • Добавлены новые метаданные, элементы и подэлементы, которые обогащают схему метаданных;

  • Качество фиксируемой в ряде метаданных информации повышается посредством её стандартизации и/или расширения диапазона её значений;

  • Наконец, обновлено сопоставление со схемами метаданных - PREMIS и австралийской AGRkMS.

«Схема метаданных для управления электронными документами (e-EMGDE)» доступна для скачивания в разделе стандартов интероперабельности (Normas Técnicas de Interoperabilidad, https://administracionelectronica.gob.es/pae_Home/pae_Estrategias/pae_Interoperabilidad_Inicio/pae_Normas_tecnicas_de_interoperabilidad.html#POLITICAGESTION ). Прямая ссылка на 140-страницный документ: https://administracionelectronica.gob.es/pae_Home/dam/jcr:dc0d4b22-81f5-4d84-9461-1da5eee8993e/ENI-Esquema_Metadatos_Gestion_Doc_v3-acc3.pdf

Источник: портал электронного правительства Испании
https://administracionelectronica.gob.es/pae_Home/pae_Actualidad/pae_Noticias/2024/Diciembre/Noticia-2024-12-23-Publicada-version-3-Esquema-Metadatos-Gestion-Documento-Electronico-.html

суббота, 22 февраля 2025 г.

ИСО и МЭК: Спецификации JPEG Trust становятся международным стандартом

Данный материал подготовлен на основе пресс-релиза «Объединённой группы экспертов в области фотографии» (Joint Photographic Experts Group, JPEG), также известной как рабочая группа WG1 «JPEG-кодирование цифровых представлений изображений» (JPEG Coding of digital representations of images) технического подкомитета ИСО/МЭК JTC1/SC29 «Кодирование аудио-, изобразительной, мульти- и гипермедийной информации» (Coding of audio, picture, multimedia and hypermedia information), который был опубликован 2 декабря 2024 года по итогам 105-й пленарной встречи в Берлине.

105-е заседание Объединённой группы экспертов в области фотографии Joint Photographic Experts Group, JPEG) прошло в Берлине, Германия, с 6 по 11 октября 2024 года. На этом заседании было решено направить спецификации JPEG Trust («JPEG – Доверие») на публикацию в качестве международного стандарта. Данное событие является крупным достижением в предоставлении стандартизированных инструментов для эффективной борьбы с распространением фальсифицированных мультимедийных материалов и дезинформацией, и для одновременного восстановления доверия к мультимедийным материалам.

Важным этапом стало утверждение техническим подкомитетом ИСО/МЭК и представление на публикацию первой части международного стандарта JPEG Trust – это стандарт ISO/IEC 21617-1 «Информационные технологии - JPEG Trust – Часть 1: Базовый фундамент» (Information technology - JPEG Trust - Part 1: Core foundation), см. https://www.iso.org/standard/86831.html .

Данный стандарт помогает решать проблему неверной информации (misinformation) и дезинформации, а также обеспечивает лидерство в вопросе обеспечения глобальной интероперабельной аутентичности медиаресурсов. В стандарте сформулирована структуру концепция установления доверия к цифровым медиаресурсам.

Для пользователей социальных сетей серьёзной проблемой является оценка возможности доверять медиаресурсам (контенту), с которыми они сталкиваются, в то время как организациям, полагающимся на аутентичность от медиаресурсов, следует побеспокоиться тем, что поддельные медиаресурсы могут быть приняты за настоящие, что сопряжено с рисками последствий в реальном мире.

Стандарт JPEG Trust предлагает профилактический, рассчитанный на действия на опережение подход к управлению доверием. Он создан на основе механизма, разработанного «Коалицией по вопросам происхождения и аутентичности контента» (Coalition for Content Provenance and Authenticity, C2PA) и расширяет его. Первая часть ISO/IEC 21617 определяет структуру всего стандарта и описывает «строительные блоки» для построения более сложных вариантов использования на основе трёх основных «столпов»:

  • Аннотирование происхождения объектов - связывание медиа-активов с соответствующими аннотациями об их происхождении, с использованием способа, исключающего несанкционированное вмешательство;

  • Извлечение и оценка индикаторов доверия (trust indicators) – специфицируется, каким образом извлечь обширный массив индикаторов доверия из любого заданного медиа-актива для проведения оценки доверия;

  • Решение вопросов обеспечения безопасности и защиты персональных данных - обеспечение защиты чувствительно конфиденциальной информации на основе положений стандарта по обеспечению безопасности и защиты персональных данных JPEG-систем - ISO/IEC 19566-4:2020 «Информационные технологии - Системы JPEG - Часть 4. Защита персональных данных и безопасность» (Information technologies - JPEG systems - Part 4: Privacy and security, см. https://www.iso.org/standard/73607.html и https://www.iso.org/obp/ui/en/#!iso:std:73607:en ).

Доверие к цифровому медиаконтенту зависит от контекста. Стандарт JPEG Trust не определяет явным образом возможность доверять контенту, а, скорее, предоставляет концепцию и инструменты для упреждающего установления доверия в соответствии с необходимыми условиями обеспечения доверия.

Концепция обеспечения доверия, сформулированная в первой части стандарта, позволяет отдельным лицам, организациям и государственным учреждениям учреждениям определять конкретные условия доверия, выраженные в виде профилей доверия, для оценки соответствующих индикаторов доверия в соответствии с требованиями для их сценариев использования в конкретных ситуациях. Полученную оценку можно задокументировать в отчёте о доверии с тем, чтобы сделать эту информацию легкодоступной и понятной для конечных пользователей.

Для стандарта JPEG Trust предусмотрен амбициозный план-график дальнейшей работы, включая развитие и расширение базовых положений в смежных областях токенизации медиаконтента и «водяных знаков» для медиаактивов, а также формирование библиотеки типовых требований в составе профилей доверия.

Источник: сайт JPEG
https://jpeg.org/items/20241202_press.html

ИСО и МЭК: Подходит к завершению работа над новой, второй редакцией стандарта ISO/IEC DIS 29151 «Меры и средства контроля и управления и рекомендации по защите персональных данных»

Согласно информации на сайтах ИСО и Британского института стандартов, в декабре 2024 года было открыто публичное обсуждение проекта новой, второй редакции стандарта ISO/IEC DIS 29151 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни - Меры и средства контроля и управления и рекомендации по защите персональных данных» (Information security, cybersecurity and privacy protection – Controls and guidance for personally identifiable information protection) объёмом 46 страниц основного текст, см. https://www.iso.org/standard/88151.html и https://www.iso.org/obp/ui/en/#!iso:std:88151:en .

Обсуждение завершилось 9 февраля 2025 года; желающие могли принять в нём участие на сайте Британского института стандартов (BSI) по адресу https://standardsdevelopment.bsigroup.com/projects/2023-02592#/section .


Страница публичного обсуждения на сайте BSI

Документ подготовлен техническим подкомитетом ISO/IEC JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection). Он заменит ныне действующий стандарт ISO/IEC 29151:2017 «Информационные технологии – Методы обеспечения безопасности – Свод практики по защите персональных данных» (Information technology - Security techniques - Code of practice for personally identifiable information protection, см. https://www.iso.org/standard/62726.html и https://www.iso.org/obp/ui/#!iso:std:62726:en – я также писала об этом документе на блоге в постах: https://rusrim.blogspot.ru/2016/10/2.html и http://rusrim.blogspot.com/2017/12/isoiec-29151.html ).

Стоит отметить, что действующий стандарт был подготовлен на основе свободно доступной Рекомендации ITU-T X.1058 (03/2017) Международного союза электросвязи «Информационные технологии – Методы обеспечения безопасности – Свод практики по защите персональных данных» (Information technology - Security techniques - Code of practice for personally identifiable information protection), см. https://www.itu.int/rec/dologin_pub.asp?lang=e&id=T-REC-X.1058-201703-I!!PDF-E&type=items . Существует официальная версия этого документа на русском языке: Рекомендация МСЭ-T X.1058 (03/2017) «Информационные технологии – Методы обеспечения безопасности – Свод правил и норм для защиты информации, позволяющей установить личность», см. https://www.itu.int/rec/dologin_pub.asp?lang=e&id=T-REC-X.1058-201703-I!!PDF-R&type=items

Во вводной части стандарта отмечается:

«Настоящая Рекомендация МСЭ / Международный стандарт ИСО/МЭК описывает меры и средства контроля и управления, цели, а также содержит рекомендации по реализации мер контроля и управления для исполнения требований, выявленных в ходе оценки рисков и воздействия, связанных с защитой персональных данных.

В частности, данная Рекомендация МСЭ / Международный стандарт ИСО/МЭК предлагает рекомендации на основе стандарта ISO/IEC 27002, принимая во внимание меры контроля и управления при обработке персональных данных, которые могут быть применимы в контексте существующей в организации среды риска для неприкосновенности частной жизни (персональных данных).

Данная Рекомендация МСЭ / Международный стандарт ИСО/МЭК может применяться в организациях любого типа и размера, которые действуют в качестве операторов ПДн (в соответствии с определением в ISO/IEC 29100), - включая обрабатывающие ПДн государственные и частные компании, государственные органы и учреждения и некоммерческие организации, и, в частности, организации, которые не создают и не используют систему менеджмента персональных данных.»

Содержание стандарта следующее:

Введение
1. Область применения
2. Нормативные ссылки
3. Термины, определения и сокращения
4. Обзор
5. Организационные меры
6. Кадровые меры
7. Физические меры
8. Технологические меры
Приложение A (нормативное): Расширенный набор мер контроля и управления для защиты персональных данных
Приложение B (справочное): Сопоставление ISO/IEC 29151: 202X (настоящий документ) и ISO/IEC 29151:2017
Библиография

Источник: Сайт ИСО / сайт BSI
https://www.iso.org/standard/88151.html
https://www.iso.org/obp/ui/en/#!iso:std:88151:en
https://standardsdevelopment.bsigroup.com/projects/2023-02592#/section

пятница, 21 февраля 2025 г.

Императив данных: Овладение мастерством управления данными в цифровую эпоху

Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 13 января 2025 года на блоге компании Formtek.

Эффективное управление данными стало критически важным фактором успеха организаций. Действующие в различных отраслях компании признают, что надлежащее обращение с их активами данных может привести к улучшению принятия решений, повышению эффективности оперативной деятельности и к получению значительного конкурентного преимущества. По мере того, как мы углубляемся в анализ наилучших практик управления данными, становится ясно, что для решения проблем нашего всё более сложного цифрового мира необходим целостный, всесторонний подход.

Лучшие практики, применяемые авангардом управления данными, предусматривают создание чёткой концепции стратегического управления данными. Этот основополагающий шаг включает определение ролей, обязанностей, ответственности и процессов управления данными в организации. Как отмечает один эксперт, «надёжная концепция стратегического управления данными служит становым хребтом для всех связанных с данными видов деятельности, обеспечивая согласованность и подотчетность по всем направлениям».

Другим ключевым аспектом является реализация мер по обеспечению качества данных. Компании инвестируют в инструменты и процессы для поддержания точности, полноты и согласованности данных. Регулярные аудиты данных и усилия по очистке данных стали стандартной практикой, и многие организации внедряют автоматизированные решения для оптимизации этих процессов.

Безопасность данных и защита персональных данных вышли в последние годы на передний план, что обусловлено ужесточением законодательно-нормативных требований и громкими утечками данных. Передовые практики теперь включают внедрение строгих мер контроля и управления доступом, шифрования и всесторонних политик защиты данных. По словам одного из лидеров отрасли, «безопасность данных больше не является всего лишь проблемой ИТ; это императив деловой деятельности, требующий внимания на всех уровнях организации».

Интеграция практик управления данными с более широкими инициативами цифровой трансформации является ещё одной тенденцией, появившейся на горизонте. Компании признают, что эффективное управление данными - это не только вопрос обеспечения соответствия законодательно-нормативным требованиям или смягчения рисков, но и ключевой фактор, способствующий инновациям и росту.

По мере того, как организации продолжают бороться с проблемами и пользоваться возможностями, предоставляемыми революцией данных, внедрение этих передовых практик будет иметь решающее значение для успеха. Будущее управления данными заключается в создании гибких интеллектуальных систем, способных адаптироваться к меняющимся потребностям деловой деятельности, обеспечивая при этом самые высокие стандарты качества данных, безопасности и стратегического управления.

Дик Вейсингер (Dick Weisinger)

Источник: блог компании Formtek
https://formtek.com/blog/the-data-imperative-mastering-management-in-the-digital-age/

Ответ на вопрос коллеги: Требования к системе долговременного хранения электронных документов с гарантией юридической значимости на неограниченный срок

Вопрос: На данном этапе работы возникла необходимость ввести 1С:Архив, ранее электронный архив не разрабатывался. Первая задача, поставленная руководством - подготовить «Требования к системе долговременного хранения электронных документов с гарантией юридической значимости на неограниченный срок на базе «1С:Архив»».

Правильно ли я понимаю эту задачу как подготовку технического задания, в которое необходимо включить перечень нормативных документов и общие понятия электронного документа (ссылаясь на приказ Росархива от 31.07.2023 №77 «Об утверждении Правил организации хранения, комплектования, учета и использования документов Архивного фонда Российской Федерации и других архивных документов в государственных органах, органах местного самоуправления и организациях»)?


Ответ: Ваше руководство поставило перед Вами неслабую задачу - разработать «Требования к системе долговременного хранения электронных документов с гарантией юридической значимости на неограниченный срок»!

В связи с этим есть хорошая и плохая новости. Плохая заключается в том, что готовой, отработанной технологии архивного хранения и нормативной базы для неё пока что не сложилось. Организации в любом случае придётся экспериментировать и идти на определённые риски, а также создавать собственную нормативную базу. Хорошая же новость – это то, что сейчас созданием электронных архивов начали заниматься многие, и немало организаций делает это именно на базе приобретенной Вами системы. На форумах можно найти таких коллег и обменяться с ними опытом.

С моей точки зрения, в первую очередь нужно понять, каким функционалом, с точки зрения управления документами, уже обладает закупленная Вами система; и насколько этот функционал отвечает потребностям Вашей организации и соответствует тем комплексам документов, которые Вы планируете хранить в этой системе.

Описание функционала тех или иных систем можно найти на сайте разработчика, а также получить при личный контактах при внедрении системы.

При этом сразу нужно понимать, что при приобретении «коробочного» программного продукта Вы получаете тот функционал системы, который у неё на данный момент есть, - и если по тем или иным причинам он Вас не устроит, то придётся либо искать способы компенсации недостаточности функциональных возможностей (обычно за счёт дополнительных ручных операций), либо ставить вопрос о доработке системы за деньги (стоимость доработок обычно немаленькая).

На что можно опираться при оценке любой информационной системы с точки зрения управления документами:

  • Стоит посмотреть, в какой степени в системе реализованы функциональные требования, содержащиеся в «Типовых функциональных требованиях к системам электронного документооборота и системам хранения электронных документов в архивах государственных органов» (утверждены приказом Росархива от 15 июня 2020 № 69). Сразу предупрежу – в России нет систем, полностью удовлетворяющих этим требованиям; так что отсутствие каких-то возможностей может быть и некритичным.

  • Значительные объемы функциональных требований включены в «Правила организации хранения, комплектования, учета и использования документов архивного фонда РФ и других архивных документов в государственных органах, органах местного самоуправления и организациях», утв. приказом Росархива от 31 июля 2023 № 77.

Международный стандарт ISO 14721:2012 «Открытая архивная информационная система. Эталонная модель» выделяет в работе электронного архива несколько функциональных областей:

  • Приём на хранение (включая захват метаданных);

  • Управление данными;

  • Хранение (физическое хранение, резервирование, миграция);

  • Доступ (поиск документов и предоставление их пользователям, права доступа);

  • Планирование деятельности по обеспечению долговременной сохранности;

  • Администрирование системы

Я бы в первую очередь постаралась определиться с тем, в какой степени этот функционал реализован в купленной Вами системе, и оценить, насколько это соответствует Вашим деловым потребностям.

Что касается разработки локальной нормативной базы в Вашей организации, то я бы в первую очередь проработала концепцию организации хранения электронных документов, в том числе оценив, какие комплексы документов в первую очередь стоит перевести на архивное хранение в систему, и каким образом это будет организовано.

В «Правилах организации хранения, комплектования, учета и использования документов архивного фонда РФ и других архивных документов в государственных органах, органах местного самоуправления и организациях» 2023 года в п.131 сказано, что в локальных актах организаций могут быть установлены следующие требования к хранению электронных документов:

  • К обеспечению сохранности электронных архивных документов

  • К поддержанию юридической значимости в течение установленных сроков хранения

  • К разграничению прав доступа к электронным архивным документам

  • К порядку приема-передачи электронных архивных документов

  • К использованию электронных архивных документов

  • К использованию электронной подписи при архивном хранении

Я бы в первую очередь изучила потребности к хранению в электронном виде следующих комплексов документов:    

  • Корпоративная документация

  • Организационно-распорядительная документация

  • Отчетность (корпоративная, налоговая и др.)

  • Первичные документы бухгалтерского учета

  • Кадровая документация

  • Договорная документация

  • Научно-техническая документация

Некоторые вопросы, о которых стоит сразу подумать:

  • Является ли Ваша организация источником комплектования? Если да, планируете ли Вы помещать в свою систему электронные документы длительного и постоянного срока хранения, которые могут подлежать передаче на архивное хранение? Если такие документы есть, имеет смысл поговорить с представителями архива – это, если повезёт, позволит избежать конфликтов в будущем.

  • Какие электронные документы наиболее важны для юристов, и какие меры юристы считают необходимыми для того, чтобы эти документы трудно было оспорить?

  • Будут ли в системе документы, подписанные усиленными электронными подписями?

    Если да, то как предполагается доказывать, в случае необходимости, подлинность этих документов спустя длительное время, когда штатными средствами перепроверить усиленные подписи будет уже невозможно. Что планируется делать с машиночитаемыми доверенностями? Будут ли формироваться архивные контейнеры, и что в них будет включено (подлинник в его оригинальном формате и файл подписи должны быть включены обязательно, что бы там ни рекомендовал Росархив; также может быть включён файл визуализации, файл метаданных, версии документа в альтернативных форматах – например, в PDF)?

  • Будут ли в системе документы, подписанные простыми электронными подписями, в т.ч. импортированные из других информационных систем? Как будет доказываться, в случае необходимости, подлинность этих документов?

  • Будут ли в системе конфиденциальные документы или документы, требующие особого внимания в плане защиты персональных данных?

  • Что планируете делать с электронным архивом, когда ныне используемая система через несколько лет будет выведена из эксплуатации и заменена? Есть ли средства быстрой миграции документов из существующей системы в новую?

  • Каким образом можно будет доказать неизменность хранимых документов, и как будет обеспечена защита от несанкционированного изменения или уничтожения? Будет ли реализовано резервное копирование, которое и поныне остаётся по сути дела единственным способом надёжно защититься от кибератак?

четверг, 20 февраля 2025 г.

Национальные Архивы США: Опубликован новый Бюллетень NARA о метаданных для секретных электронных документов

Данный пост ведущего аналитика Национальных Архивов США по вопросам политики управления электронными документами Ариана Раванбакша (Arian Ravanbakhsh – на фото) был опубликован 3 февраля 2025 года на блоге «Records Express» Национальных Архивов (NARA).

Мы рады объявить о публикации Национальными Архива США (NARA) нового Бюллетеня 2025-01 «Руководство по метаданным для передачи на архивное хранение секретных электронных документов» (Metadata Guidance for the Transfer of Classified Electronic Records, см. https://www.archives.gov/records-mgmt/bulletins/2025/2025-01.html ).
 

Мой комментарий: Бюллетени NARA содержат принципиальные рекомендации для федеральных органов власти, которые затем должны самостоятельно определить наиболее подходящие способы реализации полученных рекомендаций по управлению документами в своих деловых процессах, и определить конкретные меры, с помощью которых они будут выполнять свои обязанности, установленные Законом о  федеральных документах (Federal Records Act).


На фото: Президент США Рональд Рейган читает секретное досье в Овальном кабинете Белого дома, 16 апреля 1985 года

В данном Бюллетене содержатся рекомендации по метаданным, относящимся к грифам секретности, которые должны сопровождать передаваемые на постоянное архивное хранение в Национальные Архивы секретные электронные документы. Эти метаданные документируют ограничения доступа, результаты экспертизы и рассекречивания, а также включают иные элементы метаданных для секретных документов.

Настоящий Бюллетень основан на рекомендациях, содержащихся в Бюллетене Национальных Архивов 2015-04 «Руководство по метаданным, требуемым при передаче на архивное хранение электронных документов постоянного срока хранения» (NARA Bulletin 2015-04: Metadata Guidance for the Transfer of Permanent Electronic Records,  https://www.archives.gov/records-mgmt/bulletins/2015/2015-04.html , о нём также см. пост на моём блоге http://rusrim.blogspot.com/2015/09/blog-post_21.html - Н.Х.). Рекомендации Бюллетеня 2015-04 применимы и в отношении к секретных электронных документов постоянного срока хранения.

Мы также обновили нашу веб-страницу о требованиях к метаданных ( https://www.archives.gov/records-mgmt/policy/metadata-compiled ) для документов постоянного срока хранения, включив новые элементы метаданных для секретных документов.

Если у Вас есть вопросы по данному Бюллетеню, направляйте их по электронной почте по адресу rmstandards@nara.gov .

Ариан Раванбакш (Arian Ravanbakhsh)

Источник: блог «Records Express» на сайте NARA
https://records-express.blogs.archives.gov/2025/02/03/new-bulletin-on-metadata-for-classified-electronic-records/



Нотариусы при совершении исполнительной надписи и удостоверении медиативных соглашений должны проверить достоверность документа в кредитной организации

Федеральный закон от 08 августа 2024 года №234-ФЗ «О внесении изменений в статьи 59.1 и 91.1 Основ законодательства Российской Федерации о нотариате» вступил в силу 5 февраля 2025 года.

В пояснительной записке к законопроекту отмечается, что новые нормы направлены на создание дополнительных условий для предотвращения использования института нотариата в подозрительных операциях по легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма.

Для справки: До введения новых положений Основы законодательства Российской Федерации о нотариате предусматривали, что в случае совершения исполнительной надписи о взыскании задолженности по нотариально удостоверенному договору займа, стороной которого является иностранный гражданин или юридическое лицо, нотариусу предоставляется выданный кредитной организацией документ, подтверждающий передачу (перечисление) заемщику денежных средств (статья 91.1 Основ).

Исполнительная надпись - это специальная отметка нотариуса на договоре, которая дает право кредитору принудительно взыскать деньги или имущество с должника, который уклонялся от возврата долга, без обращения в суд.

Также в пояснительной записке обращалось внимание на то, что «выявляются случаи подозрительных операций по исполнительным надписям о взыскании задолженности по нотариально удостоверенному договору, когда стороной такого договора является гражданин Российской Федерации или российское юридическое лицо. В связи с этим предлагается распространить правило о предоставлении нотариусу выданного кредитной организацией документа, подтверждающего передачу (перечисление) заемщику денежных средств, на все случаи обращения за совершением исполнительных надписей».

Кроме того, «в целях исключения возможности представления нотариусу поддельных документов, подтверждающих передачу (перечисление) заемщику денежных средств, проектом федерального закона предложен механизм проверки действительности выданного кредитной организацией документа, подтверждающего передачу (перечисление) заемщику денежных средств, путем подтверждения или неподтверждения кредитной организацией факта выдачи проверяемого документа в электронном виде посредством дополнения статей 59.1 и 91.1 Основ».

Теперь статья 59.1 «Удостоверение медиативного соглашения» Основ законодательства Российской Федерации о нотариате от 11 февраля 1993 года №4462-I дополнена новыми частями следующего содержания:

При удостоверении медиативного соглашения, предметом которого является урегулирование спора о неисполнении условий договора займа, связанных с возвратом суммы займа или равного количества других полученных заемщиком вещей того же рода и качества, нотариусу предоставляется документ, подтверждающий перечисление заемщику денежных средств или передачу ему других вещей.

Удостоверение медиативного соглашения, предметом которого является урегулирование спора о неисполнении условий договора займа, связанных с возвратом денежных средств, осуществляется в случае перечисления заемщику денежных средств в безналичной форме. Для подтверждения перечисления заемщику денежных средств в безналичной форме нотариусу предоставляется выданный кредитной организацией документ, подтверждающий перечисление заемщику денежных средств. Нотариус обязан проверить достоверность такого документа путем направления запроса, подписанного квалифицированной электронной подписью нотариуса, в кредитную организацию, выдавшую такой документ, через единую информационную систему нотариата.

Кредитная организация, в которую направлен запрос нотариуса, обязана проверить факт выдачи предоставленного нотариусу документа, подтверждающего перечисление заемщику денежных средств, и предоставить нотариусу информацию о подтверждении или неподтверждении достоверности сведений, содержащихся в таком документе, в течение трех рабочих дней после дня получения соответствующего запроса. Информация о результатах проверки указанных сведений, подписанная усиленной квалифицированной электронной подписью кредитной организации или уполномоченного лица кредитной организации, направляется нотариусу в электронной форме с использованием единой системы межведомственного электронного взаимодействия. Состав сведений, содержащихся в запросе нотариуса, и форма ответа на данный запрос устанавливаются федеральным органом юстиции по согласованию с Банком России.

В части 2 статьи 91.1 «Документы и сведения, необходимые для совершения исполнительной надписи» уточнено, что при совершении исполнительной надписи о взыскании задолженности по нотариально удостоверенному договору займа нотариусу должен быть предоставлен «выданный кредитной организацией документ, подтверждающий перечисление заемщику денежных средств».

«Нотариус обязан проверить достоверность указанного документа путем направления запроса, подписанного квалифицированной электронной подписью нотариуса, в кредитную организацию, выдавшую указанный документ, через единую информационную систему нотариата».

Статья также дополнена новой третьей частью следующего содержания:

Кредитная организация, в которую направлен запрос нотариуса, обязана проверить факт выдачи предоставленного нотариусу документа, подтверждающего перечисление заемщику денежных средств, и предоставить нотариусу информацию о подтверждении или неподтверждении достоверности сведений, содержащихся в таком документе, в течение трех рабочих дней после дня получения соответствующего запроса. Информация о результатах проверки указанных сведений, подписанная усиленной квалифицированной электронной подписью кредитной организации или уполномоченного лица кредитной организации, направляется нотариусу в электронной форме с использованием единой системы межведомственного электронного взаимодействия. Состав сведений, содержащихся в запросе нотариуса, и форма ответа на данный запрос устанавливаются федеральным органом юстиции по согласованию с Банком России.

Мой комментарий: В данном случае перед нотариусом ставится задача получить от третьей стороны юридически значимую информацию о факте существования документов и сведений, необходимых для удостоверения медиативного соглашения или совершения исполнительной надписи.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=482464