понедельник, 3 ноября 2025 г.

Национальные Архивы США опубликовали «Инструментальный набор для оценки соответствия систем обмена электронными сообщениями установленным требованиям»

Данная заметка аналитика Национальных Архивов США Бетани Крон (Bethany Cron – на фото) была опубликована 29 сентября 2025 года на блоге Национальных Архивов «Records Express».

Национальные Архивы США (NARA) рады объявить о публикации «Инструментального набора для оценки соответствия систем обмена электронными сообщениями установленным требованиям» (Electronic Messaging Compliance Assessment Toolkit) объёмом 18 страниц, доступного по адресам:

Этот инструментарий предназначен для заинтересованных сторон в федеральных органах исполнительной власти США, которые принимают решения о закупке, использовании, управлении и обслуживании приложений, инструментов или систем для обмена электронными сообщениями (electronic messaging). 

В документе представлен список потенциальных заинтересованных сторон и их предполагаемые обязанности. 

К приложениям для обмена электронными сообщениями относятся чат-сервисы, сервисы обмена сообщениями на мобильных устройствах и сервисы обмена сообщениями в приложениях третьих сторон, таких как Signal, WhatsApp, Telegram, WeChat и Snapchat.

Признавая, что не существует универсального решения для внедрения федеральными органами исполнительной власти политик, процессов и процедур, связанных с обменом электронными сообщениями, - Национальные Архивы разработали данный инструментальный набор, чтобы помочь федеральным органам в изучении, закупке, внедрении и управлении приложениями для обмена электронными сообщениями. Службам управления документами желательно взаимодействовать с юридическими и ИТ-службами, а также с другими заинтересованными сторонами по всем аспектам использования обмена электронными сообщениями.

Если у Вас есть вопросы, пожалуйста, оставьте напишите комментарий под данным постом или отправьте электронное письмо по адресу records.management@nara.gov .

Бетани Крон (Bethany Cron)

Мой комментарий: В вводной части «Инструментального набора» отмечается:

«У федеральных органов исполнительной власти имеется, как правило, деловая потребность в предоставлении приложений для обмена электронными сообщениями сотрудникам, подрядчикам, волонтерам и внешним экспертам для быстрого и эффективного взаимодействия через границы организаций. Такого рода приложения могут поддерживать расширенные функциональные возможности для обеспечения безопасности, возможность общения в режиме реального времени во время официальных поездок, и могут служить площадкой для межведомственного общения. Любое средство обмена электронными сообщениями, используемое федеральным органом, должно соответствовать федеральным требованиям в следующих областях:

  • Управление документами: Электронные сообщения, создаваемые в ходе деловой деятельности федерального органа, являются федеральными документами и должны захватываться и управляться в соответствии с утвержденным Национальными Архивами (NARA) указаниями по срокам хранения и действиям по их истечении.

  • Безопасность: Использование приложений для обмена электронными сообщениями должно соответствовать федеральным требованиям по безопасности, таким как стандарт NIST SP 800-53 «Меры обеспечения безопасности и неприкосновенности частной жизни для информационных систем и организаций» (Security and Privacy Controls for Information Systems and Organizations – о нём см. мой пост http://rusrim.blogspot.com/2020/10/nist-sp-800-53.html - Н.Х.) Национального института стандартов и технологий (National Institute of Standards and Technology, NIST) и Закон об управлении информационной безопасностью в федеральном правительстве 2002 года (Federal Information Security Management Act, FISMA).

  • Технические требования: Федеральные органы исполнительной власти должны иметь соответствующие ИТ-активы и инфраструктуру для поддержки надлежащего использования приложений для обмена электронными сообщениями и управления документами.

  • Правовые требования: Федеральные органы исполнительной власти должны быть способны при использовании приложений для обмена электронными сообщениями обеспечивать исполнение применимых законодательно-нормативных требований, включая требования Закона о свободе доступа к государственной информации (Freedom of Information Act, FOIA) и требования к э-раскрытию информации (обязательное раскрытие информации в случае судебных споров и расследований – Н.Х.).»

Источник: сайт NARA
https://records-express.blogs.archives.gov/2025/09/29/release-of-electronic-messaging-compliance-assessment-toolkit/ 

Комментариев нет:

Отправить комментарий