пятница, 2 октября 2015 г.

На сайте Британского института стандартов начато обсуждение проекта стандарта ИСО «Информатика в здравоохранении - Псевдонимизация»


В 2008 году Международная организация по стандартизации (ИСО) опубликовала технические спецификации ISO/TS 25237:2008 «Информатика в здравоохранении - Псевдонимизация» (Health informatics – Pseudonymization), см.
http://www.iso.org/iso/home/store/catalogue_tc/catalogue_detail.htm?csnumber=42807 и
https://www.iso.org/obp/ui/#iso:std:iso:ts:25237:ed-1:v1:en . В настоящее время завершается процесс преобразования технических спецификаций в полноценный международный стандарт ИСО.

С 15 сентября 2015 года на сайте Британского института стандартов (BSI) выложен для публичного обсуждения проект международного и европейского стандарта EN ISO/DIS 25237 «Информатика в здравоохранении - Псевдонимизация» (Health informatics – Pseudonymization), см. http://drafts.bsigroup.com/Home/Details/55044 (а также http://www.iso.org/iso/home/store/catalogue_tc/catalogue_detail.htm?csnumber=63553 ). Обсуждение на сайте продлится до 6 ноября 2015 года.


Псевдонимизация определяется как способ деидентификации, когда одновременно удаляется связь с субъектом данных и добавляется связь между определенным набором относящихся к субъекту данных характеристик и одним или несколькими псевдонимами.

Как отмечается во введении, псевдонимизация рассматривается в качестве важного метода защиты конфиденциальности медицинских персональных данных. Услуги такого рода могут быть использованы как на национальном уровне, так и при трансграничном информационном взаимодействии.

Данный стандарт включает принципы и требования по защите конфиденциальности медицинских персональных данных с использованием услуг по псевдонимизации. Стандарт может быть использован как организациями, которые хотят применять процессы псевдонимизации для собственных целей, так и организациями, желающими продемонстрировать надёжность операций, выполняемых при оказании услуг псевдонимизации.

Данный стандарт описывает концептуальную модель проблемной области, требования к заслуживающей доверия практике и спецификации, поддерживающие процессы планирования и реализации услуг по псевдонимизации.

Спецификации общего потока процессов (workflow) вместе с политикой доверенных и надежных операций одновременно служат и в качестве общего руководства для тех, кто занимается внедрением, и для целей обеспечения качества, помогая пользователям услуг по псевдонимизации определить степень их доверия предоставляемым услугам. Данный стандарт также будет способствовать обучению персонала с тем, чтобы организации могли достаточно квалифицированно самостоятельно оказывать услуги по псевдонимизации, обеспечивая желаемый уровень качества и снижение риска.

Данный стандарт:
  • Определяет базовое понятие «псевдонимизации»;

  • Содержит обзор различных вариантов использования псевдонимизации, которая может быть как обратимой, так и необратимой;

  • Определяет базовую методологию оказания услуг по псевдонимизации, в том числе их организационные и технические аспекты;

  • Содержит руководство по оценке риска повторной идентификации;

  • Определяет основы политики и минимальные требования к надежной доверенной практике функционирования услуг по псевдонимизации;

  • Определяет основы политики и минимальные требования в отношении контролируемой повторной идентификации.
Содержание стандарта следующее:
Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Символы и аббревиатуры
5. Требования к защите персональных данных в отношении сведений о личности в здравоохранении
6. Защита неприкосновенности частной жизни путем псевдонимизации
7. Процесс повторной идентификации
8. Приложения
  • Приложение A (информационное): Сценарии использования псевдонимизации в здравоохранении
  • Приложение B (информационное): Требования в отношении анализа рисков для персональных данных
  • Приложение C (информационное): Процесс псевдонимизации (методы и их практическая реализация)
  • Приложение D (информационное): Спецификации методов и их реализации
  • Приложение E (информационное): Нормативная база для использования услуг по псевдонимизации (методы и их практическая реализация)
Библиография
Источник: сайт Британского института стандартов
http://drafts.bsigroup.com/Home/Details/55044

Хранение организацией контрольной ленты на электронном носителе


Когда у организации возникают вопросы по порядку ведения бухгалтерской и налоговой документации они, как правило, направляют в налоговые органы запрос с просьбой разъяснить их позицию по соответствующему вопросу.

Федеральная налоговая служба своим письмом от 24 августа 2015 года № АС-4-2/14893 отметила, что согласно пункту 4.4.1 «Методических указаний по применению электронных контрольных лент защищенных в контрольно-кассовых машинах», утвержденных Протоколом Государственной межведомственной экспертной комиссии по контрольно-кассовым машинам от 25 июня 2002 года № 4/69-2002, контрольно-кассовая техника должна обеспечивать формирование по запросам следующих отчетов по информации, содержащейся в электронной контрольной ленте:
  • Отчета по закрытиям смен в заданном диапазоне дат;

  • Отчета по закрытиям смен в заданном диапазоне номеров смен;

  • Итогов смены по номеру смены;

  • Отчета итогов активизации;

  • Документа по номеру КПК;

  • Контрольной ленты по номеру смены.
Пунктом 4.5.1 Методических указаний предусмотрено, что данные отчетные документы, распечатываются контрольно-кассовой техникой на чековой ленте или вкладном бланке в стандартном формате, регламентированном техническими требованиями к контрольно-кассовой технике.

При этом пунктом 2 «Положения о регистрации и применении контрольно-кассовой техники, используемой организациями и индивидуальными предпринимателями», утвержденным Постановлением Правительства РФ от 23 июля 2007 года № 470, определено, что контрольная лента - это первичный учетный документ, выполненный контрольно-кассовой техникой на бумажном или электронном носителе, содержащий сведения о контрольно-кассовой технике и наличных денежных расчетах и/или расчетах с использованием платежных карт.

В соответствии с пунктом 14 Положения документация, связанная с производством, продажей, технической поддержкой, приобретением, регистрацией, вводом в эксплуатацию, эксплуатацией и выводом из эксплуатации контрольно-кассовой техники, а также использованные контрольные ленты, накопители фискальной памяти и программно-аппаратные средства, обеспечивающие некорректируемую регистрацию и энергонезависимое долговременное хранение информации, должны храниться в течение не менее 5 лет с даты окончания их использования.

По мнению ФНС, Положение допускает возможность хранения содержащихся в контрольной ленте данных в электронном виде.

ФНС считает, что организация может хранить контрольную ленту на электронном носителе (защищенной электронной контрольной ленте) при условии соблюдения пункта 14 Положения и обеспечения формирования по запросу налоговых органов отчетов, указанных в пункте 4.4.1 Методических указаний.

Источник Консультант Плюс
http://base.consultant.ru/cons/cgi/online.cgi?req=doc;base=QUEST;n=149668

четверг, 1 октября 2015 г.

Тестирование системы для постоянного хранения электронных архивных материалов, часть 2: OAS и Rosetta


Заметка Криса Эриксона (Chris Erickson) была опубликована 10 сентября 2015 года на блоге «Долговременная сохранность имеет значение» (Digital Preservation Matters, http://preservationmatters.blogspot.com/ ).

(Окончание, начало см. http://rusrim.blogspot.ru/2015/09/1.html )

«Оптическая архивная система» (Optical Archive System, OAS), разработанная компанией    Hitachi LG Data Services (HLDS), умещается в серверную стойку и может включать до 10 модулей, называемых «библиотеками». Каждый такой модуль способен хранить 100 терабайт данных на 500 оптических дисках длительного срока службы. Дополнительную информацию о ней можно найти в моей презентации на встрече 2015 года группы пользователей системы Rosetta (Rosetta Users Group) «Новые источники и варианты хранения для системы Rosetta» (New Sources and Storage Options For Rosetta, http://sites.lib.byu.edu/digitalpreservation/wp-content/uploads/sites/21/2015/06/Erickson_RosettaUsersGroup_2015.pdf , слайды 13 – 16), или в выложенном на сайте YouTube видеоролике (см. https://www.youtube.com/watch?v=IvlPwXvFtrs ).

Соединение OAS с системой для обеспечения долговременной сохранности Rosetta

Мой комментарий: Решение Rosetta компании ExLibris для управления и обеспечения долговременной сохранности электронных материалов (см. http://www.exlibrisgroup.com/category/RosettaOverview ) было разработано в сотрудничестве с Национальной библиотекой Новой Зеландии. Разработчики подчёркивают его гибкость, масштабируемость, защищённость, опору на стандарты (OAIS), доступность хранимой информации и простоту в управлении. Краткое описание системы можно найти по адресу: http://www.exlibrisgroup.com/ru/files/Products/Preservation/RosettaDescription.pdf

После того, как оптическая архивная система была установлена в нашей библиотеке, она была затем подсоединена к нашей системе Rosetta. Сделать этот оказалось несложно, и весь процесс занял пару минут. В административном модуле Rosetta я создал новую группу хранения файлов (File storage group), указав путь к OAS и её емкость. Группы хранения логических объектов (intellectual entities, IE) и для хранения метаданных (Metadata storage) остались, как и ранее, нацеленными на сервер нашей библиотеки, поскольку файлы в этих группах намного меньше по размеру, а обращаются к ним гораздо чаще, чем к другим файлам. Затем я добавил новое правило хранения, чтобы Rosetta могла решать, куда следует записывать файлы - на сервер библиотеки, в нашу учётную запись в системе хранения Amazon или же в OAS.

Доступ на запись:

Когда данные записываются на оптические диски, проводится проверка их целостности чтобы убедиться в 100% точности записи. После записи на оптический диск данные остаются неизменными. Даже если система будет выведена из эксплуатации, диски можно будет прочитать на любом устройстве Blu-Ray. Я ввёл в систему Rosetta пару сотен гигабайт данных, которые затем были записаны на диски OAS. При записи никаких проблем не возникло. Мы попробовали внести возмущения и сбить процесс записи, чтобы проверить, сможем ли мы его сорвать или заставить записать плохие данные, но даже наш системный инженер, имевший максимальный доступ, не смог каким-либо образом повлиять на данные.

Обычно наш тестовый экземпляр системы Rosetta сконфигурирован в расчете на небольшое число файлов, так что масштабы обработки были ограничены примерно 45 гигабайтами (ёмкость нашей «боевой» системы составляет 2 терабайта). Из-за этого ограничения на тестовом сервере я не мог провести неограниченный ввод данных, поскольку переполнялось дисковое пространство. В этой связи я вводил ограниченное количество элементов за один приём, а затем чистил дисковое пространство, прежде, чем продолжить ввод. В приведенной ниже таблице показаны объёмы ввода за два дня тестирования, в каждый из которых процесс ввода работал около 5 часов (неограниченный ввод, скорее всего, позволил бы ввести раза в четыре больше объектов в день).

Логических объектовФайловГигабайт
801950856352.53
663948736346.42

Доступ на чтение:

Поскольку это была система хранения на оптических дисках, не было уверенности в том, что система Rosetta сможет читать диски – для этого система OAS должна найти правильный диск и загрузить его в привод для извлечения данных (в каждом библиотечном модуле OAS имеется 12 приводов для чтения/записи дисков). Процесс поиска и извлечения информации может занять до 90 секунд. Наша система Rosetta используется в качестве «темного архива», поэтому время извлечения данных не было критичным. Вопрос был в том, станет ли Rosetta ждать доставки файла или будет сбой из-за истечения времени ожидания. Функциональные средства чтения OAS работали безупречно. Rosetta хорошо работала, когда приходилось ждать завершения процесса поиска / доступа, включавшего поиск и установку в привод нужного диска. После того, как диск оказывался в приводе, доступ к файлам на диске было примерно столь же быстрым, как и к файлам на постоянно вращающихся дисках.

Ниже приведена таблица времен доступа к одной из групп, которые я использовал для тестирования:

НазваниеФайлов в объектеРазмер, МбВремя доступа, мин./сек.
List of titles of genealogical articles91691.16
Jackson collection image2161.20
Jackson collection image280.23
John O. Bird children161.25
Cardston Alberta Temple 150.18
Piano1111.34
F Edwards120.14
E O Haymond140.09
Taj Mahal2140.27
Taj Mahal2140.09
Millie Gallup150.14
History of the Lemen family95380.17
The Boynton family94050.11
Register and almanac95370.25
The crawfishes of the state92140.14
Tank160.20
Parley D. Thomas140.19
Blake family : a genealogical history 91460.10

Из данных в графе «время доступа» очевидно, когда требовалось установить новый диск – в этом случае время превышало 60 секунд. После того, как диск был загружен, время доступа к другим файлам с этого диска было намного меньше.

Эти времена доступа даны для мастер-файлов, которые могли быть весьма объёмными.

Процессы установки, записи и чтения все прошли очень хорошо. Следующим шагом был запуск из Rosetta автоматизированной проверки целостности файлов в OAS.

Крис Эриксон (Chris Erickson)

Источник: блог Digital Preservation Matters / YouTube
http://preservationmatters.blogspot.ru/2015/09/testing-permanent-digital-storage_11.html
https://www.youtube.com/watch?v=IvlPwXvFtrs

Создается Аналитическая информационная система обеспечения открытости деятельности федеральных органов исполнительной власти


В настоящее время развивается новый подход к ведению различных государственных информационных ресурсов в системе государственного управления. Если на первом этапе развития информационных систем оператор получал из источников информацию и документы и самостоятельно вводил их в систему, то сейчас начинают создавать ресурсы, ведение которых осуществляется коллективно, а оператор отвечает главным образом за надежное функционирование системы. Поскольку, как правило, содержащаяся в таких системах информация частично пересекается со сведениями, имеющимися в других государственных информационных ресурсах, то  реализуются возможности взаимодействия уже не ведущих их ведомств, а самих информационных систем.

Постановлением Правительства РФ от 23 июля 2015 года № 748 утверждено «Положение о создании, развитии и эксплуатации аналитической информационной системы обеспечения открытости деятельности федеральных органов исполнительной власти, размещенной в информационно-телекоммуникационной сети «Интернет» ( www.programs.gov.ru )», в котором нашли отражение новые подходы.

Создание, развитие и эксплуатация Портала государственных программ осуществляются на основе следующих принципов (п.5):
  • Полнота, достоверность, своевременность предоставления информации для включения в Портал и ее доступность, за исключением сведений, составляющих государственную тайну, и сведений конфиденциального характера;

  • Однократность ввода информации, необходимой для формирования проектов государственных программ с использованием Портала;

  • Информационное взаимодействие Портала с иными информационными системами;

  • Доступность и бесплатность программных средств Портала, необходимых участникам для осуществления ими функций в сфере разработки и реализации государственных программ;

  • Использование усиленной квалифицированной электронной подписи для обеспечения юридически значимого электронного документооборота.
Участниками Портала государственных программ являются (п.6):
  • Заказчик - Министерство экономического развития РФ;
  • Оператор;
  • Субъекты;
  • Пользователи - государственные органы РФ, а также физические и юридические лица.
Оператор Портала осуществляет свои функции в части подсистем, обеспечивающих реализацию полномочий федеральных органов исполнительной власти по формированию и реализации государственных программ в электронной форме (п.9).

Субъекты - федеральные органы исполнительной власти и/или иные главные распорядители средств федерального бюджета и бюджетов государственных внебюджетных фондов (п.11):
  • Вводят данные, необходимые для формирования проектов государственных программ,

  • Направляют на согласование проекты государственной программы;

  • Осуществляют иные действия, реализуемые федеральными органами исполнительной власти в рамках своих полномочий.
Портал государственных программ имеет доменное имя www.programs.gov.ru (п.14) и включает в себя 16 подсистем (п.15).

Для подписания электронных документов на Портале используются усиленные квалифицированные электронные подписи (п.16).

Технические и программные средства должны обеспечивать техническую защиту информации посредством (п.19):
  • Применения усиленной квалифицированной электронной подписи при размещении, изменении или удалении информации, а также обеспечения возможности проверки электронной подписи на протяжении всего срока ее хранения;

    Мой комментарий:
    Интересно, как Минэкономразвития планирует это делать? Пока что у нас порядок проверки «исторических» усиленных электронных подписей не урегулирован, хотя опыт такого рода имеется у удостоверяющих центров.

  • Аутентификации и авторизации уполномоченных лиц субъектов систем и оператора, осуществляющих формирование, размещение, изменение и удаление информации, а также действия по техническому и организационному сопровождению Портала;

  • Ведения электронных журналов учета операций, выполненных с помощью технических и программных средств, позволяющих обеспечивать учет всех действий по размещению, изменению и удалению информации, фиксировать точное время, содержание изменений и сведения об уполномоченном лице оператора Портала, осуществившем изменения;

  • Ежедневного копирования информации и электронных журналов учета операций на резервный материальный носитель, обеспечивающий возможность их восстановления;

  • Защиты информации от несанкционированного копирования, распространения, уничтожения, модификации и блокирования доступа к ней, а также от иных неправомерных действий;

  • Сохранения копий информации и электронных журналов учета операций, полученных в результате ежедневного копирования на резервные материальные носители, осуществляемого на ежедневной, еженедельной и ежемесячной основе.
Взаимодействие Портала обеспечивается со следующими государственными информационными системами (п.25):
  • Государственная интегрированная информационная система управления общественными финансами «Электронный бюджет» в части получения информации об объемах расходов федерального бюджета на реализацию государственных программ, а также показателей их кассового исполнения и др.;

  • Единая информационная система в сфере закупок в части обеспечения обмена информацией и документами, формируемыми заказчиками, в том числе каталогом товаров, работ и услуг, необходимых для формирования и мониторинга реализации государственных программ;

  • Единая межведомственная информационно-статистическая система в части получения официальной статистической информации, включая метаданные, формируемой в соответствии с федеральным планом статистических работ;

  • Государственная автоматизированная информационная система «Управление»;

  • Иные информационные системы, которые используют информацию, формируемую на Портале, а также в которых формируется информация, необходимая для реализации полномочий субъектов системы.
Информация, которая используется для осуществления полномочий субъектов системы по разработке и реализации государственных программ, содержащаяся в иных государственных информационных системах, подлежит обязательному представлению на Портал в электронной форме (п.26).

Информационное взаимодействие Портала и иных информационных систем осуществляется на основании обмена электронными документами (информационными запросами и сообщениями), направляемыми и подписанными с использованием усиленных квалифицированных электронных подписей (п.27).

При передаче информацию в иную информационную систему она должна подписываться усиленной квалифицированной электронной подписью (п.28).

Идентификация и аутентификация субъектов системы на Портале осуществляется с использованием квалифицированного сертификата ключа проверки электронной подписи, в том числе с использованием единой системы идентификации и аутентификации (п.39).

Источник: Консультант Плюс
http://base.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=183551