Показанные сообщения отсортированы по дате запроса ("NF Z 42-013 "). Сортировать по релевантности Показать все сообщения
Показанные сообщения отсортированы по дате запроса ("NF Z 42-013 "). Сортировать по релевантности Показать все сообщения

четверг, 3 июля 2025 г.

Архивы Франции опубликовали руководство «Авторизация досрочного уничтожения бумажных документов после их оцифровки: Каковы условия и критерии принятия решения?», часть 1

Межведомственная служба Архивов Франции (Service interministériel des Archives de France, SIAF – архивное ведомство, которое подчинено Министерству культуры Франции) 9 апреля 2025 года в своём разделе сайта Министерства культуры опубликовало новую редакцию руководства «Авторизация досрочного уничтожения бумажных документов после их оцифровки: Каковы условия и критерии принятия решения?» (Autoriser la destruction anticipée de documents sur support papier après leur numérisation: Quelles conditions et quels criteres de décision?) объёмом 64 страницы, см. https://francearchives.gouv.fr/... . Руководство является приложением к инструкции DGPA/SIAF/2025/005 от 16 мая 2025 года «Выдача разрешения на уничтожение оригиналов бумажных документов, переведенных на цифровые носители» (Délivrance du visa d'élimination des documents d’origine papier transférés sur support numérique), выпущенной за подписью руководителя Межведомственной службы Архивов Франции Бруно Рикара (Bruno Ricard), см. https://francearchives.gouv.fr/fr/circulaire/DGPA_SIAF_2025_005 (прямая ссылка на PDF-файл: https://francearchives.gouv.fr/fr/file/c6411281d731544ec237d836f091390b85c2b082/DGPA_SIAF_2025_005.pdf ).

Данный документ представляет собой новую редакцию руководства-памятки (vade-mecum), опубликованного SIAF в марте 2014 года, см. https://francearchives.gouv.fr/fr/circulaire/VADEMECUM_NUMERISATION_2014_03 (прямая ссылка на PDF-файл: https://francearchives.gouv.fr/fr/file/bcf2f5fa57f4467e0f92a41adf64a748acac2ebc/Vademecum_dematerialisation_maj2021.pdf ).

В более привычной для нас терминологии, речь идёт о замещающем сканировании бумажных документов.

Во вводной части руководства отмечается следующее:

Почему потребовалось заменить руководство-памятку 2014 года?

Настоящее руководство заменяет руководство-памятку (vademecum), разработанное и утвержденное Межведомственной службой Архивов Франции в марте 2014 года. Данная новая редакция:
  • Учитывает эволюцию законодательно-нормативной среды по вопросам оцифровки и электронного архивирования;

  • Включает возможность уничтожения оригиналов оцифрованных бумажных архивных документов и сохранение в дальнейшем только их электронных версий;

  • Вводит различные сценарии на основе оценки степени важности архивных документов и проекта оцифровки;

  • Включает требования к электронному архивированию для наиболее важных проектов оцифровки (например, для проектов оцифровки личных дел государственных служащих).
Целевая аудитория

Руководство предназначено для лиц, ответственных за научно-технический надзор (contrôle scientifique et technique, CST) над государственными архивными документами и архивами. Его целью является предоставление данным лицам набора правил и контрольных точек, которые могут быть проверены при авторизации досрочного (т.е. до истечения установленных сроков хранения – Н.Х.) уничтожения оригинальных бумажных документов, которые были оцифрованы до окончания рока их полезности для административных целей (т.е., опять же, до истечения установленных сроков хранения – Н.Х.).

Документ также может служить полезным руководством по передовой практике для руководителей проектов по оцифровке государственных архивных документов (подрядчиков), которым для успешного завершения своего проекта требуются критерии для проведения самооценки и методические инструменты.

Цели

Руководство полностью соответствует кодексу взаимоотношений между общественностью и государственными органами по административным актам во вопросам административно-хозяйственных документов; статье 1379 Гражданского кодекса Франции, которая определяет доказательную силу копий аутентичных и подписанных личной подписью юридических документов; и Декрету №2016-1673 от 5 декабря 2016 года, касающемуся верности (fiabilité) копий юридических документов, выданных в соответствии со статьей 1379 Гражданского кодекса, которая устанавливает условия, при которых допускается презумпция верности этих копий. Эти положения применимы к юридическим документам, которые создают правовые последствия и, следовательно, имеют доказательную силу.

Данное руководство также учитывает изменения в нормативной базе после публикации либо обновления стандартов, касающихся вопросов цифрового доверия, включая: 
В новой редакции руководства гармонизирована терминологию, в которую включены термины и понятия, используемые в документах систем сертификации, связанных с этими различными стандартами, доступных по следующим ссылкам:

(Окончание следует, см. http://rusrim.blogspot.com/2025/07/2.html )

Источник: раздел Архивов Франции на сайте Министерства культуры Франции
https://francearchives.gouv.fr/fr/circulaire/DGPA_SIAF_2025_005
https://francearchives.gouv.fr/fr/file/b63ea5c4788acb0019352c4f0b354c59592534ed/guide_numerisation_et_elimination_anticipee_des_originaux_vdef.pdf 

пятница, 19 января 2024 г.

Определение новой квалифицированной услуги электронного архивирования в новой редакции закона eIDAS

Данная заметка французского эксперта по управлению контентом и системам менеджмента, координатора рабочей группы TC468/WG1 Европейского комитета по стандартизации CEN Кристиана Дюбура (Christian Dubourg – на фото), была опубликована 14 декабря 2023 года в социальной сети LinkedIn.

Мой комментарий: eIDAS - название Регламента (закона) Евросоюза 910/2014 «Об электронной идентификации и услугах доверия для электронных транзакций на внутреннем рынке» (Regulation (EU) No 910/2014 of the European Parliament and of the Council of 23 July 2014 on electronic identification and trust services for electronic transactions in the internal market and repealing Directive 1999/93/EC). В настоящее время готовится его новая редакция, известная как eIDAS 2.

6 декабря 2023 года Совет Евросоюза опубликовал сводный компромиссный текст проекта второй редакции закона eIDAS. Таким образом, этот текст является окончательной версией, которая будет использоваться для реализации новых услуг доверия, включая новую квалифицированную доверенную услугу электронного архивирования.

Текст проекта доступен по адресу https://www.europarl.europa.eu/meetdocs/2014_2019/plmrep/COMMITTEES/ITRE/DV/2023/12-07/10_eIDASprovisionalagreement_EN.pdf

 
Но о чём конкретно там идёт речь? Что в этом тексте сказано о доверенной услуге электронного архивирования?

  • Пункт 47 преамбулы закона на стр. 30 дает определение новой квалифицированной услуги электронного архивирования (electronic archiving). Перевод: «Под «электронным архивированием» понимается услуга, обеспечивающая получение, хранение, извлечение и удаление электронных данных и электронных документов с целью обеспечить их долговечность и читаемость, а также сохранить их целостность, конфиденциальность и доказательство происхождения на протяжении всего срока их хранения»;

  • Первый вопрос, поднятый в пункте 33 преамбулы на стр. 21 в связи с новой квалифицированной услугой электронного архивирования, касается типологии соответствующего контента и документов. Выдержка из текста: «Эти положения должны применяться к документам, созданным в электронной форме, а также к бумажным документам, которые были отсканированы и оцифрованы».

  • Второй вопрос, также поднятый в пункте 33 преамбулы на стр. 21, касается создания соответствующим образом адаптированной нормативно-правовой базы. Выдержка из текста: «Чтобы обеспечить правовую определенность, доверие и гармонизацию между государствами-членами Евросоюза, необходимо создать нормативно-правовую базу для квалифицированных услуг электронного архивирования, в духе нормативно-правовой базы для других услуг доверия, определённых в настоящем Регламенте. Эта нормативно-правовая база должна предлагать поставщикам и пользователям услуг эффективный набор инструментов, включающий функциональные требования к услугам электронного архивирования, а также четко определённые правовые последствия в случае использования квалифицированной услуги электронного архивирования».

  • Данный пункт подкрепляется содержанием статьи 45g (стр.72), перевод приведен ниже:

    Статья 45g: «Правовые последствия использования услуг электронного архивирования»

    1. Юридическая сила и допустимость в качестве доказательств в судебных разбирательствах электронных данных и электронных документов, сохранённых с использованием услуги электронного архивирования, не могут быть отвергнуты исключительно на том основании, что эти они представлены в электронной форме и/или что для их хранения использовалась квалифицированная услуга электронного архивирования [в тексте проекта закона, похоже допущена опечатка – там буквально сказано «для их хранения не использовалась квалифицированная услуга электронного архивирования», что не имеет смысла – Н.Х ].

    2. Электронные данные и электронные документы, сохраняемые с использованием квалифицированной услуги электронного архивирования, пользуются презумпцией их  целостности и верности происхождения на протяжении  срока их хранения поставщиком квалифицированной услуги доверия.


  • Третий вопрос касается управления с течением времени сохранением электронного контента и конверсии/миграции контента посредством миграции на новые носители информации, а также конверсии в новые форматы. Выдержка из соответствующего текста в пункте 33 преамбулы на стр. 21: «При необходимости эти положения должны допускать перенос сохраняемых электронных данных и электронных документов на другие носители или преобразование в другие форматы, с целью обеспечения их долговечности и читаемости за пределами периода технологической пригодности [носителей и форматов, в т.ч. с учётом морального устаревания – Н.Х.], одновременно предотвращая в максимально возможной степени потери и искажения».

  • Специально упомянуто сохранение во времени документов, подписанных в электронном виде квалифицированной электронной подписью. Выдержка из текста в пункте 33 преамбулы на стр. 21-22: «Когда передаваемые услуге электронного архивирования электронные данные и электронные документы содержат одну или несколько квалифицированных электронных подписей или квалифицированных электронных печатей, такая услуга должна использовать процедуры и технологии, способные обеспечить возможность им доверять на протяжении всего периода хранения этих данных, возможно, полагаясь на использование других квалифицированных электронных услуг доверия, установленных настоящим Регламентом».

  • Еще один важный вопрос поднимается в отношении технологий, которые необходимо применять для создания доказательств обеспечения сохранности. Если для этой цели применяются электронные печати или отметки времени, то необходимо использовать квалифицированные электронные услуги доверия. Выдержка из текста в пункте 33 преамбулы на стр. 22: «Для создания свидетельств / доказательств обеспечения сохранности, в случаях применения электронных подписей, электронных печатей или электронных отметок времени, следует использовать квалифицированные электронные услуги доверия». Например, для заверения журналов аудита типа тех, что предусмотрены французским национальным стандартом NF Z42-013 или любых других средств подтверждения сохранности, можно использовать квалифицированную отметку времени, соответствующую закону eIDAS, или же новую квалифицированную услугу распределенного реестра (блокчейна – в проекте eIDAS2 используется термин «электронный реестр» (electronic ledger) – Н.Х.).

  • Последний аспект, упомянутый в пункте 33 преамбулы на стр. 22, допускает национальные исключения для таких вариантов использования, как соглашение на уровне префектуры, связанное со знаком «марка NF 461» (созданная во Франции система сертификации, в основу которой положен стандарт NF Z 42-013, позднее преобразованный в международный стандарт ISO 14641-1 «Управление электронными документами – Проектирование и эксплуатация информационных систем для обеспечения сохранности электронных документов. Часть 1: Спецификации». - См также мой пост http://rusrim.blogspot.com/2013/05/nf-461.html - Н.Х.), для систем управления активными и полуактивными государственными документами. Выдержка из текста: «В той степени, в которой настоящий Регламент не гармонизирует услуги электронного архивирования, государства-члены Евросоюза могут сохранять или вводить соответствующие законодательству Евросоюза национальные положения, касающиеся таких услуг, - как, например, специфические положения в отношении услуг, интегрированных в деятельность организации и используемых исключительно для «внутренних архивов» этой организации».

  • В проекте закона. В пункте 33a преамбулы на стр. 22, также упоминается, что использование новой для eIDAS квалифицированнаой услуги электронного архивирования не обязательно для государственных архивов, находящихся в ведении государства. Для Франции это позволяет, например, не навязывать функциональные возможности решениям и услугам, реализуемым французским государством через проекты VITAM или VaaS, в рамках их использования государственными органами в отношении государственных архивных документов. Выдержка из текста: «Национальные архивы и учреждения памяти, действующие в качестве организаций, занимающимися сохранением документального наследия в общественных интересах, обычно осуществляют свою деятельность на основе национального законодательства и не обязательно предоставляют услуги доверия в смысле настоящего Регламента. В той степени, в которой эти учреждения не предоставляют услуги доверия в смысле настоящего Регламента, их деятельность не подпадает под положения настоящего Регламента».

  • В дополнение к упомянутым выше аспектам, пункт (48) на странице 30 поясняет, что «квалифицированная услуга электронного архивирования - это услуга электронного архивирования, которые соответствуют требованиям, изложенным в статье 45ga

  • Также отмечается, что квалифицированный поставщик услуги электронного архивирования получит правовое признание во всех государствах-членах Евросоюза, как указано в пункте 10 на странице 59: «Квалифицированная услуга электронного архивирования, предоставляемая в одном государстве-члене Евросоюза, должна признаваться как квалифицированная услуга электронного архивирования во всех других государствах-членах Евросоюза».

Наконец, статья 45ga закона устанавливает минимальные необходимые требования, которым должна соответствовать квалифицированная услуга электронного архивирования в смысле закона eIDAS:

Статья 45ga - Требования к квалифицированным услугам электронного архивирования

1. Квалифицированные услуги электронного архивирования обязаны удовлетворять следующим требованиям:

(а) Услуги предоставляются квалифицированными поставщиками услуг доверия;

(b) При оказании услуг используют процедуры и технологии, обеспечивающие долговечность и читаемость электронных данных за пределами периода технологической пригодности - по крайней мере, на срок хранения, установленный в соответствии с законодательством либо договорными обязательствами, сохраняя при этом целостность и верность происхождения этих данных;

(c) При оказании услуг обеспечивается, что электронные данные будут сохраняться таким способом, которых позволяет защитить их от потерь и внесения изменений, за исключением изменений, связанных с используемым носителем информации или электронным форматом;

(d) При оказании услуг авторизованным заинтересованным сторонам предоставляется возможность получать в автоматическом режиме отчёт, подтверждающий, что извлечённые из квалифицированного электронного архива электронные данные пользуются презумпцией целостности данных, от начала периода сохранения и до момента извлечения. Такой отчет должен предоставляться надежным и эффективным образом, и удостоверяться квалифицированной электронной подписью или квалифицированной электронной печатью поставщика квалифицированной услуги электронного архивирования.

Кристиан Дюбур (Christian Dubourg)

Источник: сайт LinkedIn
https://www.linkedin.com/pulse/d%25C3%25A9finition-du-nouveau-service-de-confiance-darchivage-dubourg-k0m6e/?trackingId=JBqAPfCQFJ0gBQi1joW9Dw%3D%3D

четверг, 14 декабря 2023 г.

Управление электронными документами в здравоохранении Франции: Законодательно-нормативные требования и стандарты, которые следует соблюдать

Данная редакционная заметка была опубликована 6 ноября 2023 года на сайте французского журнала Archimag.


Управление электронными документами в здравоохранении регламентируется многочисленными нормативно-правовыми актами и стандартами

Какой бы ни была сфера их деятельности, на организации распространяются требования в отношении хранения документов, направленные на обеспечение их соответствия установленным требованиям в контексте административного контроля и на их правовую защиту в случае судебных разбирательств. Это тем более верно в сфере здравоохранения, где действуют строгие нормативно-правовые требования и стандарты ввиду использования особо чувствительных персональных данных (специальных категорий персональных данных и биометрических персональных данных, если говорить на языке российского законодательства – Н.Х.). Здесь мы рассказываем, о каких требованиях идёт речь и как их соблюдать.

Настоящей революцией в секторе здравоохранения стал принятый в 2016 году закон о модернизации французской системы здравоохранения, который во многом способствовал цифровизации процессов оказания медицинских услуг, с целью гарантировать непрерывность оказания услуг в системе здравоохранения. Он, в частности, привёл к появлению электронных медицинских досье пациента (Dossier Patient Informatisé, DPI), включающих множество документов, необходимых для наблюдения за пациентом, в первую очередь доступных осуществляющим уход лицам и медицинским учреждениям. Одного этого было достаточно для того, чтобы вызвать вопросы, касающиеся безопасности, прослеживаемости и целостности документов с течением времени, поскольку досье пациента, независимо от его формата, должно храниться в течение 20 лет после последнего обращения за медицинской помощью или последнего дня пребывания пациента в лечебном учреждении (согласно статье R1112-7 Кодекса общественного здравоохранения (Code de la santé publique), см. https://www.legifrance.gouv.fr/codes/article_lc/LEGIARTI000036658351 ).

Одновременно сторонам, участвующим в оказании медицинских услуг, необходимо соблюдать положения многих других нормативно-правовых актов:

  • «Общий регламент по защите персональных данных (Règlement général sur la protection des données, RGPD – это европейский закон о защите персональных данных GDPR – Н.Х.), регламентирующий обработку и управление персональными данными;

  • Закон №2002-303 от 4 марта 2002 года о правах пациентов и качестве системы здравоохранения (Loi n° 2002-303 du 4 mars 2002 relative aux droits des malades et à la qualité du système de santé), см. https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000000227015/

  • Декрет № 2006-6 от 4 января 2006 года «О хранении персональных данных о здоровье и внесения поправок в Кодекс общественного здравоохранения (нормативные положения)» (Décret n°2006-6 du 4 janvier 2006 relatif à l'hébergement de données de santé à caractère personnel et modifiant le code de la santé publique (dispositions réglementaires)), см. https://www.legifrance.gouv.fr/loda/id/LEGITEXT000006053120

  • Ордонанс (указ) Президента Франции №2017-29 от 12 января 2017 года «Об условиях признания доказательной силы содержащих персональные медицинские данные документов, созданных или воспроизведенных в электронной форме, и уничтожения документов, сохраненных в иной форме, кроме электронной» (Ordonnance n° 2017-29 du 12 janvier 2017 relative aux conditions de reconnaissance de la force probante des documents comportant des données de santé à caractère personnel créés ou reproduits sous forme numérique et de destruction des documents conservés sous une autre forme que numérique), см. https://www.legifrance.gouv.fr/loda/id/JORFTEXT000033860800 )

  • Декрет №2016-1673 от 5 декабря 2016 года «О надёжности копий и применении статьи 1379 Гражданского кодекса» (Décret n° 2016-1673 du 5 décembre 2016 relatif à la fiabilité des copies et pris pour l'application de l'article 1379 du code civil), см. https://www.legifrance.gouv.fr/loda/id/JORFTEXT000033538124

  • Декрет № 2017-1416 от 28 сентября 2017 года об электронной подписи (Décret n° 2017-1416 du 28 septembre 2017 relatif à la signature électronique), https://www.legifrance.gouv.fr/loda/id/JORFTEXT000035676246

  • Стандарт NF Z 42-013:2020 «Управление электронными документами – Рекомендации и требования» (Archivage électronique - Recommandations et exigences), см. https://www.boutique.afnor.org/fr-fr/norme/nf-z42013/archivage-electronique-recommandations-et-exigences/fa197009/260701

  • Стандарт NF Z 42-026:2023 «Определение и спецификации услуг по надёжной оцифровке документов на бумажном носителе и контроль над оказанием этих услуг» (Définition et spécifications des prestations de numérisation fidèle de documents sur support papier et contrôle de ces prestations), см. https://www.boutique.afnor.org/fr-fr/norme/nf-z42026/definition-et-specifications-des-prestations-de-numerisation-fidele-de-docu/fa203212/343604

К нормам, которые касаются всех специалистов в сфере здравоохранения, добавляются также специальные нормы для фармацевтических лабораторий.

Как насчёт фармацевтической промышленности?

Как и медицинские документы, документы, создаваемые фармацевтическими лабораториями, подпадают под различные требования к их хранению, в зависимости от их характера. Среди них особого внимания заслуживают дело о разрешении выпуска на рынок (le dossier d’Autorisation de mise sur le marché, AMM), объём которого иногда может превышать 400 страниц (содержащих сведения о характеристиках препарата, его применении, результатам клинических испытаний и т.д.), а также дело о партиях медикаментов (dossier de lot), содержащее обобщённые сведения о выпускаемых лабораторией партиях продуктов (дата изготовления, результаты контроля качества и т.п.). И не случайно - эти документы являются гарантами бесперебойного производства препарата и его сбыта. Досье AMM, в частности, включает согласия участвующих в клинических исследованиях добровольцев, которые будут необходимы в случае судебного иска со стороны участника (или его правопреемников). Дело о партиях, в свою очередь, обеспечивает выполнение надзорными органами обязанности по созданию системы фармаконадзора – в нём документируются и отслеживаются все случаи выявленных побочных эффектов.

Если говорить о типичной структуре управления лабораторными архивами, то обращают на себя внимание следующие положения законодательства:

  • Статья 1366 Гражданского кодекса (Code civil, https://www.legifrance.gouv.fr/codes/article_lc/LEGIARTI000032042461 ), в которой сказано, что «Электронный документ в письменной форме (écrit électronique) имеет такую же доказательную силу, что и бумажный документ в письменной форме, при условии, что лицо, от которого он исходит, может быть надлежащим образом идентифицировано, и что он создан и хранится в таких условиях, которые гарантируют его целостность»

  • Стандарт NF Z 42-013 и его международный эквивалент ISO 14641-1, относящиеся к управлению электронными документами;

  • Нормативные документы и руководства, опубликованные надзорными органами, включая «Надлежащую лабораторную практику» (Bonnes Pratiques de Laboratoire) Организации экономического сотрудничества и развития (ОЭСР), а также «Надлежащую производственную практику» (Bonnes Pratiques de Fabrication) Национального агентства по безопасности лекарственных средств и изделий медицинского назначения (Agence nationale de sécurité du médicament et des produits de santé, ANSM).

Управление электронными документами как союзник в деле исполнения законодательно-нормативных требований в сфере здравоохранения

Лучшим способом реагирования на строгие законодательно-нормативные требования, обеспечивающим прослеживаемость и доказательную ценность медицинских документов, является реализация политики управления документами и их долговременного хранения с сохранением их целостности. «Для больничного учреждения управление электронными документами представляет собой двухуровневую задачу. Первый уровень - это уровень больничного учреждения: архивные документы представляют собой доказательства, подлежащие сохранению как таковые в подходящих условиях, чтобы можно было обращаться к ним, повторно использовать их и делать их доступными в любое время или предоставлять их в случае запроса, в том числе судебными инстанциями», отмечает директор фирмы Serda Conseil Каролин Бускал (Caroline Buscal).

«Второй уровень связан в большей степени с правами самого пациента (или его правопреемников), которые в любое время могут запросить доступ к его медицинскому досье. В этом случае мы должны быть в состоянии предоставить все документы, входящие в досье пациента, то есть контент, которое позволил принять решение об одном или нескольких курсах лечения; подписанные согласия, доказывающие, что пациент дал разрешение на проведение того или иного медицинского вмешательства после того, как узнал о его характере и возможных связанных с ним рисках - и все эти документы должны храниться в надлежащих условиях», - продолжает она.

Управление электронными документами (archivage électronique) позволяет в полной мере решить множество проблем, обеспечивая доказательную силу документов при условии соблюдения адекватных условий хранения и внедрения эффективной системы управления электронными документами (Système d’archivage électronique, SAE). Для этого лучше обратиться к специализированному поставщику услуг, имеющему все необходимые сертификаты (HDS, NF 461) и способному развернуть средства защиты сохраняемых документов от любых катастроф и злонамеренных атак. Последний критерий (но не менее важный): Выбранный поставщик услуг должен быть в состоянии предоставить своим клиентам подтверждения целостности документов, обеспечивая тем самым возможность использования этих документов в качестве надлежащих доказательств в случае возникновения спора. Это абсолютно необходимо для защиты интересов осуществляющих уход лиц, медицинских учреждений и пациентов.

Источник: сайт журнала ArchiMag
https://www.archimag.com/demat-cloud/2023/11/06/arkhineo-archivage-electronique-sante-mooc-normes-reglementations

понедельник, 4 декабря 2023 г.

Доказательная сила сохранённых в электронном виде документов

Данная статья была опубликована 28 сентября 2023 года во французском издании «Новый экономист» (Le nouvel Economiste).

Какие стандарты должен соблюдать поставщик услуг, чтобы обеспечить юридическую силу сохраненных в электронном виде документов?

Во Франции на протяжении многих лет два национальных стандарта устанавливали обязательства поставщиков услуг хранения электронных документов (archivage électronique) с точки зрения сроков хранения и формата документов, или даже с точки зрения прослеживаемости процессов работы с документами. К ним добавляется европейский закон eIDAS, который определяет оптимальные условия по безопасности для имеющей доказательную силу электронной подписи. Это целая система, помогающая создать климат доверия, который необходим ввиду внешних рисков.

Продолжается распространение электронных счетов-фактур, онлайн-сейфов для платёжных квитанций, электронного документооборота, вытесняющего бумажный… В пост-ковидном мире труда компании в основном приспособились к удаленной работе и к переводу своих деловых процессов в электронно-цифровой вид. Ввиду этих изменений возникает потребность в обеспечения безопасности хранения и архивирования данных. Как обеспечить наличие у сохраняемых в электронном виде документов такой же юридической и доказательной силы, как и у их бумажных эквивалентов? В каких условиях их следует хранить, чтобы их доказательная сила не утрачивалась с течением времени? Как обеспечить прозрачность всего жизненного цикла документов в условиях, когда всё хранится на серверах?

«Когда мы продаём клиенту услугу хранения документов в электроном виде (услугу электронной архивации - archivage électronique), мы принимаем на себя обязательство соблюдать два основных фундаментальных требования: срок хранения и возможность онлайн-доступа к документам. Мы способны гарантировать целостность документа в течение 50 лет», — объясняет Шарль дю Булле (Charles du Boullay), генеральный директор компании Docaposte - лидера рынка электронного документооборота и электронной архивации.

Сегодня эта дочерняя компания группы La Poste управляет 15 миллиардами документов своих клиентов. Для Docaposte, как и для всех других поставщиков услуг электронной архивации документов, стремительное расширение практики электронного подписания документов после пандемии вызвало у компаний растущую обеспокоенность по поводу сохранения юридической и доказательной силы своих «заархивированных» электронных документов. Центральным вопросом является защита от возможных рисков в случае юридического или коммерческого конфликта. «Цифровое доверие строится на управлении всей цепочкой движения документов. Одной хорошей системы электронного хранения (архивации) документов недостаточно. Нет смысла хранить документы, происхождение которых невозможно установить», - поясняет Пьер Фюзо (Pierre Fuzeau) из компании Serda Conseil.

Вычисление хешей

Во Франции опубликованный национальным органом по стандартизации AFNOR стандарт NF Z42-026 определяет критерии, гарантирующие изготовление надёжных электронных копий бумажных документов, т.е. имеющих равную доказательную силу в суде.

Мой комментарий: Речь идёт о стандарте NF Z 42-026:2023 «Определение и спецификации услуг по надёжной оцифровке документов на бумажном носителе и контроль над оказанием этих услуг» (Définition et spécifications des prestations de numérisation fidèle de documents sur support papier et contrôle de ces prestations), см. https://www.boutique.afnor.org/fr-fr/norme/nf-z42026/definition-et-specifications-des-prestations-de-numerisation-fidele-de-docu/fa203212/343604 - см. мой пост http://rusrim.blogspot.com/2023/04/nf-z-42-026-1.html

Таким образом, соблюдение требований этого стандарта является важным предварительным условием для того, чтобы после оцифровки можно было уничтожить бумажные подлинники. После пяти лет применения этот стандарт (впервые принятый в 2017 году – Н.Х.) был пересмотрен в 2023 году AFNOR с целью укрепления связей между поставщиками услуг оцифровки и заказчиками посредством соглашений о качестве оцифровке, направленных на гармонизацию и оптимизацию документационных процессов и процедур. «При получении документов мы систематически вычисляем их хеши. Если впоследствии в документе что-то будет изменено, мы сразу об этом узнаем. Таким образом, мы обеспечиваем отсутствие в документах изменений или модификаций», - объясняет Шарль дю Булле.

«В тот момент, когда клиент запрашивает документ, специалист по управлению электронным архивом заново рассчитывает значение хеша (и сравнивает его с эталонным – Н.Х.), чтобы убедиться в верности соответствующего документа»

Перед размещением на серверах документы снабжаются отметкой времени, [электронной – Н.Х.] печатью и подписью. Это целая процедура, позволяющая гарантировать их целостность и соответствие стандарту NF Z42-026. В тот момент, когда клиент запрашивает документ - например, платежную ведомость, нужную для подготовки расчёта с сотрудников при выходе того на пенсию - специалист по управлению электронным архивом заново рассчитывает значение хеша (и сравнивает его с эталонным – Н.Х.), чтобы убедиться в верности соответствующего документа.

Данный стандарт дополняется ещё одним стандартом - NF Z42-013, в котором описаны передовые методы обеспечения защищённого хранения цифровых файлов в системе управления электронными документами, а также их целостности, долговременной сохранности и отслеживаемости.

Мой комментарий: Здесь упоминается стандарт NF Z 42-013:2020 «Управление электронными документами – Рекомендации и требования» (Archivage électronique - Recommandations et exigences, см. https://www.boutique.afnor.org/fr-fr/norme/nf-z42013/archivage-electronique-recommandations-et-exigences/fa197009/260701 ) - о нём также см. мой пост http://rusrim.blogspot.com/2020/10/nf-z-42-013.html . На основе предыдущей редакции этого французского стандарта был подготовлен международный стандарт ISO 14641:2018 «Управление электронными документами - Проектирование и эксплуатация информационной системы для обеспечения долговременной сохранности электронных документов - Требования» (Electronic document management - Design and operation of an information system for the preservation of electronic documents – Specifications – о нём см. http://rusrim.blogspot.com/2018/06/iso-14641.html ). Знаю, что в 2020 году был подготовлен проект ГОСТ Р ИСО на основе ISO 14641:2018, но, по причинам организационно-финансового характера, до публикации дело так и не дошло…

«В настоящее время как поставщики услуг, так и заказчики очень хорошо адаптировались к этой нормативно-правовой среде. При выборе своих систем хранения электронных документов многие компании в своих тендерах сегодня требуют соблюдения этих двух стандартов», - отмечает Северин Дени (Séverine Denys – на фото), член совета директоров Национальной федерации доверенных третьих сторон (Fédération Nationale des Tiers de Confiance, FNTC, http://www.fntc.org/ ), в которой она возглавляет рабочую группу по электронной архивации.

Франция на переднем крае стандартизации

Франция была пионером в области нормативного регулирования вопросов хранения электронных документов. Два упомянутых выше стандарта были разработаны на национальном уровне, а затем переработаны на международном уровне в стандарты Международной организации по стандартизации (ИСО), в то время как обычно всё происходит в обратном направлении.

Сегодня специалисты отрасли изучают возможность гармонизации требований к сохранению доказательной силы электронных документов в европейском масштабе, поскольку работающие в нескольких странах крупные компании хотели бы обеспечить техническую интероперабельность. Они хотят, чтобы гармонизированные правила позволили избежать юридических споров и технологических проблем, связанные с управлением их электронными архивами. «Это также проблема суверенитета при стратегическом управлении информацией. Нам нужны собственные стандарты, чтобы не подпадать под действие правил, написанных американцами или китайцами», - подчёркивает Северин Дени, член технического комитета по стандартизации, работающего над этим вопросом в рамках европейской программы действий цифрового десятилетия.

Электронная подпись и метаданные

Формируемый Евросоюзом пакет законов направлен как на ускорение цифровой трансформации малых и средних предприятий континента, так и на достижение 100% цифровизации основных государственных услуг. Что касается усиления доказательной ценности цифровых процессов, то Европа уже сделала первый шаг в 2014 году, приняв «регламент» (закон) eIDAS об электронной идентификации и услугах доверия для электронных транзакций на внутреннем рынке.

Данный закон предусматривает несколько уровней безопасности электронной подписи. Первый позволяет аутентифицировать подпись с использованием системы двойной аутентификации, а второй основан на ручной доставке USB-токена, позволяющего аутентифицировать подпись. «Во время подписания фиксируются многочисленные метаданные: отметка времени, режим шифрования, срок действия и т.д. Метаданные затем сохраняются в связанном с документом «файле доказательств» (dossier de preuve), необходимого для подтверждения его подлинности», — комментирует Пьер Фюзо.

«Потребности в отношении доказательной силы неодинаковы для, например, документов отдела кадров и отдела продаж. Это всё вопрос сочетания хороших методов использования и хороших технологий».

«Чтобы наладить надёжное управление документами, крайне важно выявить имеющиеся правовые риски и определить приоритетность документов, которые должны иметь доказательную силу», - считает директор по продажам компании Coexya Пьер Гашон (Pierre Gachon), многопрофильный специалист, который одновременно выступает в роли интегратора, издателя программного обеспечения, а также консультанта по вопросам цифровой трансформации.  Когда нужно проконсультировать клиента по вопросам реализации стратегии электронной архивации, компания Coexya использует стандартизированные «матрицы значимости» (matrices d’éligibilité), позволяющие классифицировать документы по степени их важности во взаимосвязи с составлением каталога правовых рисков. Потребности в отношении доказательной силы неодинаковы для, например, документов отдела кадров, бухгалтерии и отдела продаж. Это всё вопрос сочетания хороших методов использования и хороших технологий.

Суверенитет данных

В последнее время компания Coexya прибегла к технологии блокчейна для защиты процессов электронного подписания и обмена документами. В мире электронной архивации это единственный крупный технологический прорыв, поскольку в целом ландшафт технологий остается стабильным на протяжении уже несколько лет. «Срок службы наших дисков колеблется от пяти до десяти лет. Мы очень хорошо управляем операциями по миграции данных и обновлению форматов», - уверяет Шарль дю Булле. «Технологии не являются проблемой. Центральный проблемным вопросом является суверенитет данных. Поставщик услуг вполне может соблюдать французские национальные стандарты и при этом размещать свои данные на американских серверах с учетом экстерриториальности», — продолжает Северин Дени. Хотя доказательная сила документов является важным вопросом для компаний, она не должна затмевать геополитические проблемы, связанные с борьбой за контроль над данными.

Бенуа Колле (Benoît Collet)

Источник: сайт издания «Новый экономист» (Le nouvel Economiste)
https://www.lenouveleconomiste.fr/lesdossiers/la-valeur-probatoire-de-larchivage-electronique/

воскресенье, 13 марта 2022 г.

Франция: Опубликован новый технический отчёт FD Z42-027 «Электронная архивация - Свидетельства»

Как сообщил в середине февраля 2022 года сайт французского национального органа по стандартизации AFNOR, опубликован новый технический отчёт (Fascicule de documentation) FD Z42-027 «Электронная архивация - Свидетельства» (Archivage électronique – Attestations), см. https://norminfo.afnor.org/norme/fd-z42-027/archivage-electronique-attestations/196497 и https://www.boutique.afnor.org/fr-fr/norme/fd-z42027/archivage-electronique-attestations/fa202995/320599 .

22 февраля 2022 года французский специалист Кристиан Дюбур (Christian Dubourg) в посте в социальной сети LinkedIn (см. https://www.linkedin.com/feed/update/urn:li:activity:6901912847022923776 ) сообщил следующее:

«16 февраля 2022 года технический комитет CN171 «Вопросы архивации и управления жизненным циклом документа» (Applications pour l'archivage et la gestion du cycle de vie du document) французского национального органа по стандартизации AFNOR опубликовал новый технический отчёт FD Z42-027 с целью помочь тем, кто занимается электронной архивацией (т.е. обеспечением сохранности электронных документов в т.ч. в рамках оперативной деятельности – Н.Х.), формализовать электронные свидетельства (подтверждения, квитанции), являющиеся необходимыми доказательствами при внедрения и использовании услуг электронной архивации третьей стороны или при  внедрении систем хранения электронных документов (Systèmes d’Archivage Electronique, SAE).

Этот технический отчёт дополняет пересмотренный в 2020 году национальный стандарт NF Z42-013 «Управление электронными документами – Рекомендации и требования» (Archivage électronique - Recommandations et exigences – см. о нём мой пост http://rusrim.blogspot.com/2020/10/nf-z-42-013.html - Н.Х.) по следующим вопросам:

  • Использование свидетельств,

  • Доказательная сила свидетельств,

  • Создание свидетельств,

  • Сохранение свидетельств,

  • Передача свидетельств,

  • Описание каждого типа свидетельств.»

Мой комментарий: Напомню, что основе предыдущей редакции французского стандарта NF Z42-013  был подготовлен международный стандарт ISO 14641 «Управление электронными документами - Проектирование и эксплуатация информационной системы для обеспечения долговременной сохранности электронных документов - Требования» (Electronic document management - Design and operation of an information system for the preservation of electronic documents – Specifications – о нём см. мой пост http://rusrim.blogspot.com/2018/06/iso-14641.html ).

Источник: сайта AFNOR / сайт LinkedIn
https://norminfo.afnor.org/norme/fd-z42-027/archivage-electronique-attestations/196497
https://www.boutique.afnor.org/fr-fr/norme/fd-z42027/archivage-electronique-attestations/fa202995/320599
https://www.linkedin.com/feed/update/urn:li:activity:6901912847022923776

четверг, 15 октября 2020 г.

Франция: Опубликована новая редакция стандарта электронной архивации NF Z 42-013

В начале октября сайт французского национального органа по стандартизации AFNOR сообщил на своём сайте о публикации новой редакции национального стандарта электронной архивации NF Z 42-013 (октябрь 2020) «Управление электронными документами – Рекомендации и требования» (Archivage électronique - Recommandations et exigences).

Документ подготовлен техническим комитетом CN171 французского национального органа по стандартизации AFNOR «Вопросы архивации и управления жизненным циклом документа» (Applications pour l'archivage et la gestion du cycle de vie du document).


Я уже писала о работе над этим документов здесь: http://rusrim.blogspot.com/2019/06/nf-z-42-013.html , а всю подборку материалов о NF Z 42-013 см. по адресу http://rusrim.blogspot.com/search?q=%22NF+Z+42-013+%22&max-results=20&by-date=true

Напомню, что основе предыдущей редакции этого французского стандарта был подготовлен международный стандарт ISO 14641 «Управление электронными документами - Проектирование и эксплуатация информационной системы для обеспечения долговременной сохранности электронных документов - Требования» (Electronic document management - Design and operation of an information system for the preservation of electronic documents – Specifications – о нём см. http://rusrim.blogspot.com/2018/06/iso-14641.html ).

В аннотации на документ сказано:

«Настоящий документ устанавливает функциональные и организационные требования и рекомендации, а также требования и рекомендации по безопасности к разработке и эксплуатации системы хранения электронных документов (Système d’Archivage Electronique, SAE), задача которой – обеспечить сохранение электронных документов в условиях, позволяющих сохранить и доказать их целостность на протяжении всего срока хранения.»

Содержание документа следующее:

Введение
1. Область применения и структура стандарта
2. Нормативные ссылки
3. Термины и определения
4. Организация функции электронной архивации
5. Передача документов на хранение
6. Обеспечение сохранности
7. Доступность, раскрытие и уничтожение
8. Интероперабельность
9. Реституция
10. Перемещаемость (передача документов другому поставщику услуг/в другую систему – Н.Х.)
Приложение A (справочное): Политика хранения электронных документов
Приложение B (нормативное): Типовой контракт на оказание услуг электронной архивации третьей стороной
Приложение C (справочное): Требования и рекомендации для государственных архивов
Приложение D (справочное): Типовая структура общей и технической документации на систему (Documentation Générale et Technique du Système, DGTS)
Приложение E (нормативное): Архивация на WORM-носителях однократной записи
Приложение F (справочное): Соотношение стандартов по вопросам архивации

Источник: сайт AFNOR
https://www.boutique.afnor.org/norme/nf-z42-013/archivage-electronique-recommandations-et-exigences/article/927502/fa197009

воскресенье, 2 февраля 2020 г.

Франция: Новости о ходе пересмотра стандарта NF Z 42-013


Данная заметка Кристиана Дюбура (Christian Dubourg – на фото), директора по маркетингу компании Spark Archives (входит в состав группы Klee Group) была опубликована 11 января 2020 года в социальной сети LinkedIn

Мой комментарий: Я уже рассказывала на блоге о том, что во Франции подготовлена новая редакция национального стандарта электронной архивации NF Z 42-013 «Управление электронными документами – Рекомендации и требования» (Archivage électronique - Recommandations et exigences), на основе которого создан и вместе с которым развивается международный стандарт ISO 14641 «Управление электронными документами - Проектирование и эксплуатация информационной системы для обеспечения долговременной сохранности электронных документов - Требования» (Electronic document management - Design and operation of an information system for the preservation of electronic documents – Specifications). См., например, мой пост https://rusrim.blogspot.com/2019/06/nf-z-42-013.html , где даны ссылки на другие посты.

В процессе анализа результатов публичного обсуждения были рассмотрены 1450 комментариев! В итоге подготовлена окончательная редакция текста, учитывающая ряд комментариев общего плана и редакционных замечаний. Таким образом, наш национальный комитет по стандартизации CN171 «Вопросы архивации и управления жизненным циклом документа» (Applications pour l'archivage et la gestion du cycle de vie du document) может подтвердить предстоящую публикацию пересмотренной редакции стандарта NF Z 42-013:2020.

Мы поздравляем всех членов технического комитета CN171 и все компании, которые принимали участие в многочисленных встречах, на которых рассматривались поступившие замечания и предложения.

Поздравляем президента CN171 г-жу Севрин Дениз де Докапост (Séverine Denys de Docaposte). Она сумела справиться с колоссальными проблемами пересмотра, внушая, благодаря своему упорству и приверженности делу, доверие к своему лидерству и к процессу консенсуса.

Без этого, и без поддержки со стороны секретаря CN171 г-жи Фанни Лануа (Fanny Lanoy), эта редакция никогда бы не увидела свет.

Теперь осталось лишь дождаться публикации текста в первом квартале 2020 года!

Кристиан Дюбур (Christian Dubourg)

Мой комментарий: Напомню, что готовится российская адаптация стандарта ISO 14641:2018 – это проект ГОСТ Р ИСО 14641 «Управление электронными документами - Проектирование и эксплуатация информационной системы для обеспечения долговременной сохранности электронных документов - Технические требования», с текстом которого можно познакомиться здесь: https://www.eos.ru/upload/pk6/files/Proekt_GOST_R__ISO_14641_1red.pdf

Источник: сайт LinkedIn
https://www.linkedin.com/feed/update/urn:li:activity:6621415649979703296

суббота, 1 июня 2019 г.

Особенности новой редакции французского стандарта электронной архивации NF Z 42-013


Я уже рассказывала на блоге о том, что во Франции подготовлена новая редакция национального стандарта электронной архивации NF Z 42-013 «Управление электронными документами – Рекомендации и требования» (Archivage électronique - Recommandations et exigences), на основе которого создан и вместе с которым развивается международный стандарт ISO 14641 «Управление электронными документами - Проектирование и эксплуатация информационной системы для обеспечения долговременной сохранности электронных документов - Требования» (Electronic document management - Design and operation of an information system for the preservation of electronic documents – Specifications).
Для справки: См. посты:
В мае проект французского стандарта был представлен на пленарной встрече членов технического комитета ИСО TC171, который отвечает за стандарт ISO 14641. В докладе представителей французского национального органа по стандартизации AFNOR Северин Денис (Séverine Denys) и Эрве Штрефа (Hervé Streiff), в частности, были отмечены следующие моменты.

Терминология

Уточнён перевод на английский язык французского термина «archivage électronique», присутствующего и в названии стандарта. Принято во внимание то, что речь идёт о документах, используемых в качестве доказательств, а не о документах, которые имеют лишь историческую ценность. Ввиду этого данный термин переводится теперь как «обеспечение долговременной сохранности» (preservation) документов, а не, как раньше, «архивация» (archiving). Соответствующая информационная система теперь называется «электронная информационная система для обеспечения долговременной сохранности документов» (electronic information preservation system).

Использование эталонной модели открытой архивной информационной системы (OAIS)

Цель использования эталонной модели OAIS (описанной в международном стандарте ISO 14721) – описать систему обеспечения сохранности с точки зрения пользователей, а не разработчиков.

Структура модели OAIS (сильно упрощенная) используется для описания этапов обеспечения сохранности (ввод в систему, хранение, функция планирования действий по обеспечения долговременной сохранности и т.д.). Из OAIS также заимствованы типы информационных пакетов – сдаточный (SIP), архивный (AIP) и дистрибутивный (DIP).

Большая гибкость стандарта

В новой редакции:
  • Система обеспечения сохранности может быть составной;

  • Выделены многочисленные действующие лица в экосистеме (клиенты, поставщик услуг доверия, разработчики программного обеспечения, интеграторы и т.д.)

  • Рассмотрены последствия использования облачных услуг и последствия в плане локализации данных;

  • При сохранении журнала аудита используются ежедневно формируемые, криптографически связанные блоки. Новая версия стандарта допускает использование технологий блокчейна или альтернативных способов исполнения установленных требований;

  • Системы оцифровки/сканирования рассматриваются как системы производства документов, а не системы обеспечения сохранности. Оператор системы производства документов может быть иным, чем оператор системы обеспечения сохранности;

  • Рассматривается вопрос об обеспечении долговременной сохранности усиленных электронных подписей (в соответствии с европейским законом eIDAS): как доказать, что сохранения подпись и её контекст.
В плане обеспечения безопасности отмечается следующее:
  • Фокус на использование стандартов информационной безопасности серии ISO 27000;

  • Вопросы безопасности при проектировании и развертывании;

  • Администрирование;

  • Архитектура инфраструктуры, обеспечивающей «глубокую безопасность».
NF Z 42-013 как сертификационный стандарт

В ходе подготовки новой редакции были разделены рекомендации и требования по таким вопросам, как:
  • Услуги

  • Программное обеспечение

  • Инфраструктура
По мнению разработчиков, это упрощает формирование правил сертификации и подготовку шаблонов, используемых при проведении аудита.

Прослеживаемость

Предусмотрено несколько видов отслеживания:
  • Отслеживание событий:

  • Отслеживание событий жизненного цикла документального фонда;

  • Отслеживание свидетельств;

  • Формирование ежедневных блоков контрольной информации (внутренний либо внешний блокчейн).
В блокчейн-структуру не требуется помещать всю контрольную информацию – достаточно записывать туда события, связанные с целостностью документов (но можно также и дополнительную информацию). В блокчейн не помещаются персональные данные, чтобы не возникло проблем с европейским законодательство о защите персональных данных GDPR.

Если в действующей редакции требуется ведение двух журналов аудита (журнала событий и журнал аудита жизненного цикла документального фонда), то в новой можно вести один общий журнал событий, включающий всю соответствующую информацию.

Дальнейшее развитие событий

Ожидается, что дальнейшая работа над французским национальным стандартом будет идти по следующему графику:
  • публичное обсуждение - завершается 24 мая 2019 года;

  • подготовка окончательной версии: сентябрь-октябрь 2019 года;

  • перевод на английский язык: декабрь 2019 года;
В рамках ИСО ожидается создание новой рабочей группы и сбор замечаний и предложений членов технического комитета TC 171 на проект новой редакции стандарта ISO 14641.

четверг, 9 мая 2019 г.

Доказательная сила оцифрованных документов в контексте общественного здравоохранения


Данная заметка Кристиана Дюбура (Christian Dubourg – на фото), директора по маркетингу компании Spark Archives (входит в состав группы Klee Group) была опубликована 1 апреля 2019 года в социальной сети LinkedIn.

Документы является неотъемлемой частью сферы здравоохранения. Каждый день в информационном обмене участвует несколько миллионов документов. Объемы бумажных документов, выпускаемых медицинскими специалистами, остаются очень большими. Эти документы имеют юридическую силу и часто содержат много персональных данных о здоровье, поэтому их необходимо тщательно сохранять, в полной мере обеспечивая их защищённость. В результате тысячи погонных километров документов хранятся в больничных центрах или у поставщиков услуг внеофисного хранения бумажных документов. По мере старения населения количество этих документов постоянно увеличивается, а затраты, связанные с их сохранением, становятся внушительными. Именно по этой причине в последнее время были внесены изменения в Кодекс общественного здравоохранения (Code de la santé publique) и в нормативные документы. Целью является регламентация процесса создания надежных электронных копий (copies numériques fiables) путем формирования нормативно-правовой базы, позволяющей преобразовывать бумажные документы в электронные файлы.


Становится возможным уничтожение оригинального бумажного документа до истечения установленного законодательством срока хранения оригиналов. Но при этом мы должны соблюдать ряд ограничений! Мы должны:
Нормативно-правовые рамки (статья L.1111-25 Кодекса общественного здравоохранения)

В Кодексе речь идёт об электронных копиях документов, содержащих персональные данные о здоровье, которые созданы, получены и/или сохранены в рамках деятельности по профилактике, диагностике, уходу, выплаты пособий по инвалидности, предотвращения потери способности самостоятельно ухаживать за собой, или в ходе социального и медико-социального наблюдения, осуществляемых:
  • медицинским работником, учреждением или службой здравоохранения;

  • специалистом или организацией, занимающимися профилактикой или уходом, условия практики или деятельности которых регулируются настоящим Кодексом;

  • службой здравоохранения вооружённых сил;

  • специалистом медико-социального или социального сектора, или медико-социальное или социальное учреждением или службой, упомянутыми в статье L.312-1 Кодекса о мерах социальной поддержки и семьях (Code de l'action sociale et des familles).
Как создать верную электронную копию (статья L.1111-26 Кодекса общественного здравоохранения)

Нет ничего проще, чем сделать электронную копию, однако создание копии, признаваемой верной и надежной, связано с соблюдением ряда ограничений и требований. Об этом говорится в статье L.1111-26 Кодекса общественного здравоохранения и, более детально, в ордонансе (указе) Президента Франции №2017-29 от 12 января 2017 года «Об условиях признания доказательной силы содержащих персональные медицинские данные документов, созданных или воспроизведенных в электронной форме, и уничтожения документов, сохраненных в иной форме, кроме электронной» (Ordonnance n° 2017-29 du 12 janvier 2017 relative aux conditions de reconnaissance de la force probante des documents comportant des données de santé à caractère personnel créés ou reproduits sous forme numérique et de destruction des documents conservés sous une autre forme que numérique, https://www.legifrance.gouv.fr/affichTexte.do?cidTexte=JORFTEXT000033860800&dateTexte=20190423 ), где сказано о тех мерах, которые необходимо предпринять для того, чтобы от создания простых электронных копий перейти к созданию верных и надежных копий. Согласно положениям указа, процесс преобразования в электронную форму должен соответствовать условиям верности, предусмотренным пунктом вторым статьи 1379 Гражданского кодекса. Данная отсылка к статье Гражданского кодекса и декрету об условиях её применения позволяет сделать вывод о том, что процесс создания надежной копии должен предусматривать следующее:
  • Процесс оцифровки должен быть задокументирован, и такая документация должна храниться надлежащим образом в течение тех же сроков, что и документы, полученные в результате этого процесса;

  • Любое изменение процесса (замена сканера или МФУ, и т.п.) должно приводить к созданию новой версии документации. Поэтому я советую архивировать каждую версию документации, и позаботиться о том, чтобы каждый созданный и заархивированный электронный документ можно было связать с документацией процесса, использованного для создания надежной копии;

  • Копия должна быть верной оригиналу. Необходимо, чтобы кто-нибудь проверял верность копий, поскольку единственным инструментом, позволяющим оценить верность копии, является человеческий глаз;

  • Каждый документ должен быть уникальным образом идентифицирован с помощью метаданных и уникального и надежного цифрового дайджеста (хеша). Для создания такого дайджеста Вы можете использовать алгоритм SHA-256; именно его мы используем в Spark Archives;

  • Должны быть зафиксированы дата и время создания электронной копии. В этом нет ничего сложного, если Ваш процесс автоматизирован, а ваши часы синхронизированы с использованием протокола Network Time Protocol (NTP). Вы также можете использовать доверенную службу отметок времени и сохранять метки времени, но это дороже ...

  • Система хранения электронных документов (Système d’Archivage Electronique, SAE) должна быть в состоянии защищённым образом сохранять и обеспечивать целостность верных копий и связанных с ними метаданных, включая дайджесты (хеши) и сведения о времени и дате создания. Я рекомендую использовать решение Spark Ajantâ, которое создано как раз для этого !!! Оно основано на использовании электронных свидетельств, скрепленных электронной подписью, и на ведении журналов аудита в виде криптографически связанных записей (journalisation chaînée), в соответствии со стандартом NF Z 42-013 «Электронная архивация – Требования к разработке и использованию информационных систем по обеспечению сохранности и целостности содержащихся в этих системах документов»  (Archivage électronique - Spécifications relatives à la conception et à l'exploitation de systèmes informatiques en vue d'assurer la conservation et l'intégrité des documents stockés dans ces systèmes);

  • И, наконец, следует позаботиться о том, чтобы не сохранять верные копии и их метаданные дольше, чем этого требует законодательство. Используйте инструмент управления, который позволит Вам управлять сроками хранения и по их истечении уничтожать электронные документы либо передавать верные копии на архивное хранение в государственные архивы.
Архивирование вне рамок Вашей система хранения электронных документов

Если Вы захотите воспользоваться услугами внешних поставщиков для хранения Ваших верных копий, содержащих персональные медицинские данные, Вы сможете сделать это только в том случае, если Ваш поставщик услуг аккредитован или имеет сертификацию «HDS» (от Hébergement des données de santé – «Услуга хранения данных о здоровье»  - Н.Х.).

Как сказано на веб-сайте электронного здравоохранения ASIP Santé ( https://esante.gouv.fr/labels-certifications/hebergement-des-donnees-de-sante ), «поставщики услуг хранения электронных медицинских данных (вне систем хранения электронных документов) должны быть сертифицированы. Эта сертификация заменяет аккредитацию, до настоящего времени выдававшуюся Министерством здравоохранения в соответствии с условиями, определенными в декрете № 2006-6 от 4 января 2006 года «О хранении персональных данных о здоровье и внесения поправок в Кодекс общественного здравоохранения (нормативные положения)» (Décret n° 2006-6 du 4 janvier 2006 relatif à l'hébergement de données de santé à caractère personnel et modifiant le code de la santé publique (dispositions réglementaires), https://www.legifrance.gouv.fr/affichTexte.do?cidTexte=JORFTEXT000000264665&dateTexte=20190423 )».

Кристиан Дюбур (Christian Dubourg)

Источник: сайт LinkedIn
https://www.linkedin.com/pulse/la-force-probante-des-documents-num%C3%A9ris%C3%A9s-dans-le-cadre-dubourg/


суббота, 20 апреля 2019 г.

Французский стандарт электронной архивации NF Z 42-013 редакции 2019 года проходит «проверку на прочность» в рамках публичного обсуждения


Заметка французского специалиста Эрве Штрейфа (Hervé Streiff, на фото) из компании Locarchives была опубликована 14 февраля 2019 года в социальной сети LinkedIn.

После четырех лет напряженной работы и жарких дебатов, технический комитет CN171 «Вопросы архивации и управления жизненным циклом документа» французского национального органа по стандартизации AFNOR наконец, одобрил проведение публичного обсуждения новой редакции стандарта NF Z 42-013, являющегося основополагающим документом по вопросам электронной архивации (archivage électronique).

Мой комментарий: Напомню, что во Франции делопроизводство/управление документами и архивное дело рассматриваются как одна профессия, а под термином «архивы» понимаются практически все документы. Соответственно и стандарт «электронной архивации» адресован как организациям, которым нужно хранить электронные документы в течение более-менее длительного времени, так и архивным учреждениям.

Данная новая редакция, которая, в случае успешного прохождения публичного обсуждения, должна быть утверждена в 2019 году, серьёзно переработана как в плане формы, так и в плане содержания, сохранив при этом присутствующую в текущей редакции концепцию ведения журналов аудита в виде криптографически связанных записей (journalisation chaînée). Следовательно, это эволюция, обеспечивающая «обратную совместимость» стандарта, а также усиление требований по безопасности.

При подготовке новой редакции преследовалась цель изложить материал более ясно, в соответствии с функциональным, организационным или инфраструктурным характером рекомендаций и требований.

Помимо изменения формы, стандарт был переработан и сделан более высокоуровневым и допускающим использование любых способов реализации требований, с тем, чтобы повысить его адаптируемость к изменениям в технологиях.

При создании новой редакции также ставилась задача более точного позиционирования данного документа на международном уровне, особенно в части удовлетворения потребностей, связанных с европейским законом eIDAS (закон, регламентирующий услуги доверия, и, в частности, использование электронных подписей, печатей, отметок времени и т.п. – Н.Х.), - в частности, в вопросе обеспечения долговременной сохранности электронных подписей (и, соответственно, подписанных ими документов).

Эрве Штрейф (Hervé Streiff)

Источник: сайт LinkedIn
https://www.linkedin.com/pulse/nf-z42-013-version-2019-validation-de-lenvoi-en-enqu%C3%AAte-herv%C3%A9-streiff/

понедельник, 8 апреля 2019 г.

Франция: Начато публичное обсуждение новой редакции стандарта электронной архивации NF Z 42-013


На блоге я уже неоднократно рассказывала о французском национальном стандарте NF Z 42-013 «Электронная архивация – Требования к разработке и использованию информационных систем по обеспечению сохранности и целостности содержащихся в этих системах документов»  (Archivage électronique - Spécifications relatives à la conception et à l'exploitation de systèmes informatiques en vue d'assurer la conservation et l'intégrité des documents stockés dans ces systèmes); о разработанном на основе его редакции 2009 года стандарте ISO 14641:2018 «Управление электронными документами - Проектирование и эксплуатация информационной системы для обеспечения долговременной сохранности электронных документов - Требования» (Electronic document management - Design and operation of an information system for the preservation of electronic documents – Specifications, см. https://www.iso.org/standard/74338.html и https://www.iso.org/obp/ui/#iso:std:iso:14641:ed-1:v1:en  ); о планах адаптации ISO 14641 в России; а также о ходе работы над новой редакцией NF Z 42-013 (см., например, https://rusrim.blogspot.com/2019/03/nf-z-42-0132019.html ).

20 марта 2019 года сайт французского национального органа по стандартизации AFNOR сообщил о начале публичного обсуждения новой, серьёзно переработанной редакции документа, получившей также и новое название - NF Z 42-013 «Электронная архивация – Рекомендации и требования к электронной архивации» (Archivage électronique - Archivage Electronique – recommandations et exigences).

Публичное обсуждение продлится до 20 мая 2019 года и открыто для всех желающих, при условии регистрации на сайте AFNOR (см. https://norminfo.afnor.org/consultation/pr-nf-z42-013/archivage-electronique-archivage-electronique-recommandations-et-exigences/78258 ).

Проект подготовлен техническим комитетом CN171 французского национального органа по стандартизации AFNOR «Вопросы архивации и управления жизненным циклом документа» (Applications pour l'archivage et la gestion du cycle de vie du document).

Один и рисунков в тексте документа трогательно напоминает хорошо известную диаграмму из стандарта для электронных архивов OAIS. Это говорит о том, что ряд идей OAIS переносится на системы, предназначенные для достаточно длительного хранения, но, строго говоря, не являющиеся «архивными»

Настоящий документ, как говорится в аннотации, устанавливает функциональные и организационные требования и рекомендации, а также требования и рекомендации по безопасности к разработке и эксплуатации системы хранения электронных документов (Système d’Archivage Electronique, SAE), задача которой – обеспечить сохранение электронных документов в условиях, позволяющих сохранить и доказать их целостность на протяжении всего срока хранения.

Во введении отмечается следующее:
Компании и организации полагаются на многочисленные компьютерные системы, производящие документы и данные, объемы которых постоянно увеличиваются. «Документированная информация» (informations documentées) охватывает, в частности, документы в электронной форме, которые могут представлять собой текстовые документы, аудио- или видеозаписи, быть одно- или многомерными. Эти документы могут быть дополнены рядом заверяющих и подтверждающих элементов (éléments de preuves).

Часть произведенной «документированной информации» подлежит защищённому хранению – в случае, когда информация нужна для исполнения законодательно-нормативных требований или же признана важным активом в плане сохранения памяти, для обеспечения безопасности или для поддержки оперативной деятельности организации или частного лица. Говоря о подлежащих хранению документах (archives) и электронной архивации (archivage électronique), мы будем говорить о всех электронных документах, вне зависимости от их происхождения и от причин их сохранения.

Электронная архивация является ключевой функцией организации, обеспечивающей сбор, классификацию, сохранность и доступность документов, с целью обеспечить необходимую уверенность в том, что электронные операции и взаимоотношения между организациями и физическими лицами могут полагаться на надёжную и надёжно сохраняемую «документированную информацию».

Служба электронной архивации - это сервис, оказываемый на основе компьютерных средств, криптографических процессов, а также организационных процессов, составляющих систему хранения электронных документов (Système d’Archivage Electronique, SAE). Система хранения электронных документов решает задачи обеспечения конфиденциальности, доступности и, в особенности, сохранения постоянной целостности электронных документов посредством применения надежных средств и методов, и чей результат (сохранение целостности) объективно подтверждаем. Подтверждение целостности основано на использовании развитой системы отслеживания, которая сама защищена путем создания заверяющих/подтверждающих элементов, в том числе журналов аудита в виде криптографически связанных записей, снабженных отметками времени и сохраняемых в соответствии теми же требованиями, что и сами электронные документы.

В данной редакции стандарта сохранение целостности опирается на ведение журналов аудита в виде криптографически связанных записей (journalisation chaînée). Данная модернизированная редакция позволяет:
  • соответствовать правилам, отражающим текущее положение дел с обеспечение безопасности в информационных системах;

  • более эффективно работать с большими объемами информации;

  • лучше интегрировать требования в отношении обеспечения долговременной сохранности подписанных документов;

  • уточнить порядок перемещаемости (réversibilité - реституции документов либо их передачи другому поставщику услуг/в другую систему), в особенности вспомогательных доказательств, обеспечивающих непрерывность цепочки ответственного хранения электронных документов в случае миграции контента системы хранения электронных документов;

  • уточнить порядок перемещаемости, в частности, элементов, которые могут образовывать цепочку доказательств (сюда входят доказательства, которые могут быть предоставлены системой «выше по потоку» в принимающую систему, а также элементы, созданные или собранные на протяжении той части жизненного цикла электронных документов, которая прошла в системе хранения электронных документов);

  • осуществить соответствующую адаптацию в связи с необходимостью открытия системы хранения электронных документов для интеграции с другими информационными системами или в случаях, когда уместно воспользоваться компонентами третьих сторон;

  • авторизовать применение новых методов, адаптированных к требованиям по обеспечению в длительной перспективе целостности электронных документов.
Требования и рекомендации сформулированы таким образом, чтобы соответствовать формализованным целям, указанным в начале каждой главы. Формулировки составлены так, чтобы оставлять, насколько это возможно, свободу выбора функциональных концепций, использования технологий и применения существующих или будущих дополнительных стандартов.
Сразу отмечу, что понятие «журналов аудита в виде криптографически связанных записей» является новым – оно отсутствует в действующей версии французского стандарта и стандарта ИСО, но, как говорят, упоминается в сопровождающем французский стандарт руководстве по внедрению GA Z 42-019.

Содержание документа следующее:
Введение
1. Область применения и структура стандарта
2. Нормативные ссылки
3. Термины и определения
4. Организация функции электронной архивации
5. Передача документов на хранение
6. Обеспечение сохранности
7. Доступность, раскрытие и уничтожение
8. Интероперабельность и перемещаемость
9. Приложения
Приложение A: Политика хранения электронных документов
Приложение B: Типовой контракт на оказание услуг электронной архивации третьей стороной
Приложение C: Требования и рекомендации для государственных архивов
Приложение D: Типовая структура общей и технической документации на систему (Documentation Générale et Technique du Système, DGTS)
Приложение E: Рекомендуемые форматы для архивации
Приложение F: Архивация на WORM-носителях однократной записи
Приложение G: Соотношение стандартов по вопросам архивации
Очевидно (ср. https://rusrim.blogspot.com/2018/06/iso-14641.html ), что структура стандарта и его содержание существенно изменились. Это одновременно и хорошая, и плохая новость: хорошая потому, что наверняка учтены изменения в практике работы, произошедшие за последние десять лет, а плохая – потому, что адаптировав ISO 14641, мы получим документ, довольно сильно устаревший по сравнению с новой редакцией NF Z 42-013.

Источник: сайт AFNOR
https://norminfo.afnor.org/consultation/pr-nf-z42-013/archivage-electronique-archivage-electronique-recommandations-et-exigences/78258
https://norminfo.afnor.org/norme/pr-nf-z42-013/archivage-electronique-archivage-electronique-recommandations-et-exigences/129971 

четверг, 21 марта 2019 г.

Франция: Надёжная оцифровка в соответствии с требованиями системы сертификации Marque NF 544


Заметка Бернара Уйона (Bernard Ouillon – на фото), руководителя одной из служб национального оператора сетей электропередачи - компании RTE (Réseau de Transport d'Electricité), была опубликована 1 марта 2019 года на блоге на сайте «Клуба ответственных за политику и проекты архивации» (Club des Responsables de Politiques et Projets d’archivage, CR2PA, см. http://blog.cr2pa.fr/ )


Система сертификации «Марка NF 544» услуг по надёжной оцифровке (numérisation fidèle) на соответствие национальному стандарту NF Z 42-026 введена в действие с 22 ноября 2018 года. Стандарт NF Z 42-026 «Определение и спецификации услуг по надёжной оцифровке документов на бумажном носителе и контроль над оказанием этих услуг» (Définition et spécifications des prestations de numérisation fidèle de documents sur support papier et contrôle de ces prestations, https://www.boutique.afnor.org/norme/pr-nf-z42-026/definition-et-specifications-des-prestations-de-numerisation-fidele-de-documents-et-controle-de-ces-prestations/article/874692/fa187367 , май 2017 года,  о нём см. мой пост https://rusrim.blogspot.com/2016/12/nf-z-42-026.htmlН.Х.) устанавливает порядок оцифровки бумажных документов, позволяющий создавать их надёжные электронные копии, имеющие ту же силу, что и бумажные версии.

Мой комментарий: у меня на блоге уже был пост о новой системе сертификации для услуг по надёжной оцифровке «Марка NF 544», см. http://rusrim.blogspot.com/2018/07/nf-544.html . Напомню, что марка (знак) NF (Marque NF) – по сути дела «знак качества» - распространенная во Франции система добровольной сертификации, гарантирующая качество и безопасность сертифицированных продуктов и услуг, см. http://marque-nf.com/ . Знак принадлежит французскому органу по сертификации AFNOR, оператором системы является AFNOR Certification. Выдаваемые сертификаты подтверждают соответствие продуктов и услуг действующим национальным, европейским и международным стандартам, при этом, исходя из ожиданий рынка, требования стандартов могут быть дополнительно усилены.

За сертификацией может обратиться субъект права (юридическое или физическое лицо), оказывающий услуги по надёжной оцифровке бумажных документов так, как это определено в стандарте NF Z 42-026.

Сертификация не распространяется на следующие типы документов (см. п.1.3 стандарта NF Z 42-026) ввиду особых характеристик носителя и/или содержащегося в нём контента: документы, отнесённые к культурно-историческому наследию, медицинские рентгеновские снимки, микроформы, фото- и киноплёнки, магнитные ленты (содержащие аудио- и видеозаписи).

Опубликованные правила системы сертификации NF 544 «Услуги по надёжной оцифровке документов на бумажных носителях» (NF Services prestations de numérisation fidèle de documents sur support papier) стали частью нормативно-правовой и методической базы надежной оцифровки, установленной на трёх следующих уровнях:
  • Законодательно-нормативная база: Начиная с 2016 года законодатель признаёт, что надёжная и заслуживающая доверия копия (copie fiable) имеет ту же доказательную силу, что и оригинал (статья 1379 Гражданского кодекса Франции, см. https://www.legifrance.gouv.fr/affichCodeArticle.do?cidTexte=LEGITEXT000006070721&idArticle=LEGIARTI000006438782 ), и определяет, что необходимо сделать для создания надёжной копии – см. декрет №2016-1673 от 5 декабря 2016 года «О надёжности копий и применении статьи 1379 Гражданского кодекса» (Décret n° 2016-1673 du 5 décembre 2016 relatif à la fiabilité des copies et pris pour l'application de l'article 1379 du code civil, https://www.legifrance.gouv.fr/affichTexte.do?cidTexte=JORFTEXT000033538124&fastPos=13&fastReqId=1375915558 ), который определяет условия применения презумпции точности и надёжности электронных копий.

  • Стандартизация: Публикация в 2017 году государственного стандарта NF Z42-026, в котором установлены технические и организационные требования к созданию так называемой «надёжной копии» (copie fidèle).

  • Сертификация: Система сертификации NF 544 определяет порядок аудита процесса оцифровки с целью подтверждения соответствия внутреннего оператора оцифровки или поставщика услуг требованиям стандарта NF Z 42-026, опубликованного в мае 2017 года.
Появления системы сертификации отвечает потребностям рынка, позволяя рассмотреть возможность уничтожения бумажных оригиналов или же диверсифицировать риск путем использования носителей двух видов без потери целостности.

Имеет существенное значение различие между надёжной оцифровкой в правовом смысле (numérisation fiable) и в смысле стандартизации (numérisation fidèle): с правовой точки зрения для обеспечения надёжной оцифровки необходимо не только создать достоверную копию, но и обеспечить целостность процессов обеспечения её дальнейшей сохранности. Таким образом, решение задачи надёжной в правовом смысле оцифровки связано с использованием системы, обеспечивающей сохранение целостности т.е. либо системы управления документами (Système d’Archivage Electronique, SAE), соответствующей требованиям национального стандарта NF Z 42-013, для которой также имеется процесс сертификации (Marque 461); либо «электронного сейфа», соответствующего требованиям стандарта NF Z 42-020.

В отношении любого изначально-электронного документа (такого, как электронный счет-фактура, электронная подпись, база данных ...), рассматриваемого в качестве оригинала, также должен использоваться такой же подход, предусматривающий использование обеспечивающей сохранение целостности системы типа SAE.

В более широком плане, такой строгий подход должен применяться в отношении любых юридически значимых документов, независимо от того, на носителе какого вида они были первоначально созданы. В распоряжении специалистов по управлению деловыми документами теперь имеется стандартизированный инструмент.

Бернар Уйон (Bernard Ouillon)

Источник: блог на сайте CR2PA
http://blog.cr2pa.fr/2019/03/la-numerisation-fidele-avec-la-marque-nf544/