суббота, 15 августа 2026 г.

ИСО: Начато голосование по открытию проекта второй части стандарта «электронного сейфа»

Я уже не раз рассказывала на блоге о технических спецификациях ISO/TS 24574:2025 «Приложения для управления контентом – Спецификации электронного сейфа» (Document management applications - Specification for a digital safe, см. https://www.iso.org/standard/84638.html и https://www.iso.org/obp/ui/en/#!iso:std:84638:en ) и его прототипе, французском национальном стандарте NF Z42-020 (август 2025 года) «Функциональные характеристики компоненты «Электронный сейф», предназначенной для сохранения электронной информации в условиях, обеспечивающих её целостность во времени» (Spécifications fonctionnelles d'un Composant Coffre-Fort Numérique destiné à la conservation d'informations numériques dans des conditions de nature à en garantir leur intégrité dans le temps) - см. подборки постов https://rusrim.blogspot.com/search?q=24574&max-results=20&by-date=true и https://rusrim.blogspot.com/search/label/электронный%20сейф .

Решения класса «электронный сейф», в отличие от полнофункциональных систем управления документами (типа СЭД), решают задачу обеспечения такого режима хранения документов, который – даже в отсутствии развитых функциональных возможностей для управления документами – всё же позволяет использовать электронные документы в качестве надлежащего доказательства в судах и при взаимодействии с контролирующими органами. Электронный сейф и СЭД соотносятся примерно так же, как обычный сейф с документами соотносится с защищённым хранилищем документов, поддерживаемым службой управления документами или архивной службой.

28 июля 2026 года сайт Международной организации по стандартизации (ИСО) проинформировал о начале голосования национальных органов по стандартизации – членов ИСО по поводу открытия проекта новых технических спецификации, которые станут второй частью спецификаций электронного сейфа ISO/TS 24574. Голосование продлится до 20 октября 2026 года. 

Речь идёт о проекте ISO/NP TS 24574-2 «Приложения для управления контентом – Спецификации электронного сейфа – Часть 2: Управление электронно подписанными файлами» (Document management applications - Specification for a digital safe - Part 2: Management of signed file, название на французском языке: Applications en gestion des documents - Spécification pour un coffre fort numérique - Partie 2: Gestion de fichiers signés).

В случае положительного результата голосования, документ будет готовить рабочая группа WG 12 «Компонента хранения электронных объектов» (Digital object storage component) технического подкомитета ИСО TC171/SC1 «Качество, долговременная сохранность и целостность информации» (Quality, preservation and integrity of information). Ожидаемая дата публикации – июль 2028 года.

В обосновании проекта говорится следующее:

«Многие из хранящихся в электронном хранилище цифровых объектов подписаны электронными подписями и/или снабжены отметками времени. Многие из них также представляют собой файлы в формате PDF (стандарт ISO 32000) или PDF/A (стандарт ISO 19005). В ряде файлов будут использоваться технологии, специфицированные в проекте технических спецификаций ISO/CD TS 32008 «Аутентичность информации – Расширение подтверждающих реквизитов контента в стандарте ISO 32000-2 (PDF 2.0)».

Мой комментарий: Здесь упомянутые находящиеся в работе технические спецификации ISO/CD TS 32008 «Аутентичность информации – Расширение подтверждающих реквизитов контента в стандарте ISO 32000-2 (PDF 2.0)» (Authenticity of information - Extensions to Content Credentials for ISO 32000-2 (PDF 2.0)), см. https://www.iso.org/standard/45881.html и мой пост http://rusrim.blogspot.com/2025/10/1_01664323206.html - о поддержке «подтверждающих реквизитов контента» в новейшей версии популярного файлового формата PDF.

Целью данной второй части спецификаций ISO/TS 24574 является:
  • Управление файлами, подписанными электронными подписями и/или снабжёнными отметками времени (в частности, управление действительностью сертификатов подписи),

  • Использование информации, специфицированной в ISO/TS 32008.
Кроме того, в ходе обсуждений, имевших место в ходе работы над частью 1, стало очевидно, что может быть полезно специфицировать определенные ссылки, такие как ссылки на алгоритмы шифрования и вычисления хешей. Часть 2 будет специфицировать ссылки на те алгоритмы, что могут быть использованы.

Для разработчиков программного обеспечения электронного сейфа требования части 2 будут опциональными. Эта часть добавит ряд новых требований, но никоим образом не изменит требования части 1. Таким образом, часть 2 будет просто дополнением к части 1 в плане управления цифровыми подписями; cответствующими ISO/TS 32008 PDF-файлами, и точной технической реализацией.»

Во вводной части проекта документа отмечается:

«Сегодня огромное количество документов подписывается электронными подписями. Юридическая сила таких документов со временем может быть утрачена, главным образом из-за истечения срока действия сертификата подписи [правильно: сертификата ключа подписания / открытого ключа – Н.Х.] или потери надёжности алгоритмов, используемых для генерации этих подписей. 

Для предотвращения этого существует криптографический механизм, называемый «дополнением» (augmentation). Однако внедрение этого метода при работе с десятками тысяч документов - непростая задача. 

Цель данной новой части технических спецификаций ISO/TS 24574 - автоматизировать эти операции так называемого «дополнения» и обеспечить их корректное выполнение. 

Кроме того, эти операции - как и все прочие операции, происходящие в электронном хранилище, - будут протоколироваться, что обеспечит целостность и конфиденциальность документов как до, так и после выполнения этих операций.

… В технических спецификациях ISO/TS 24574 устанавливаются минимальные функциональные требования к программному обеспечению электронного сейфа, направленные на обеспечение целостности, конфиденциальности и доступности хранимых в электронном сейфе цифровых объектов.

В данном документе не рассматриваются внешние условия работы электронного сейфа, такие как обеспечение физической безопасности (система пожаротушения, бронированные двери, датчики присутствия и т.д.), безопасности электропитания (генераторы и трансформаторы) и телекоммуникационных каналов.

Часть 1 технических спецификаций описывает минимальные функциональные возможности, которые должен поддерживать электронный сейф.

Часть 2 включает расширения части 1, позволяющие управлять:

  • подписанными файлами,

  • файлами, содержащими механизмы верификации подтверждающих реквизитов контента согласно техническим спецификациям ISO/TS 32008,

  • версиями файлов,

  • точными параметрами конфигурации,

  • новыми пользователями, в интересах технического управления хранилищем,

  • форматами файлов (S/MIME),

  • сроками хранения и установлением/снятием временных запретов на уничтожение,

  •  прослеживаемостью пользователей,

  • созданием манифеста при чтении документа.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Функциональные спецификации электронного сейфа: Использование электронной подписи
5. Документация
6. Реализация
Библиография

Источник: сайт ИСО
https://isotc.iso.org/livelink/eb3/part/cib/ballotAction.do?method=doView&id=667557 

Комментариев нет:

Отправить комментарий