пятница, 2 августа 2019 г.

Семинар Лючианы Дюранти в Риме: Электронные архивы и проблемы обеспечения сохранности


Данная новость и полуторачасовая видеозапись были выложены на сайте Vimeo ( https://vimeo.com ) 20 июля 2019 года.


Как сохранять электронный документ в период, когда нужно иметь возможность его воспроизвести? Как обеспечивается его подлинность и целостность, кто должен быть его хранителем и нести ответственность за его правильную архивацию?

Это лишь некоторые из вопросов, которые профессор университета Британской Колумбии в канадском городе Ванкувере Лючиана Дюранти (Luciana Duranti) затрагивает на семинаре, посвященном тематике электронным архивов и новым проблемам в области обеспечения их сохранности.

Семинар был организован фондом «Школа культурного наследия и деятельности» (Fondazione Scuola dei beni e delle attività culturali) и Национальной ассоциации итальянских архивистов ANAI (Associazione Nazionale Archivistica Italiana) и проведен 5 июля 2019 года на площадке Государственного архива города Рима в комплексе Sant'Ivo alla Sapienza.

Мой комментарий: Выступление самой Дюранти на видеозаписи начинается с отметки 19 минут 20 секунд.

Видеозапись выступления доступна по адресу https://vimeo.com/349029384



Мой комментарий: Мне впервые удалось послушать, как Лючиана выступает на родном итальянском языке (и заодно услышать, как её имя произносят итальянцы), и, должна сказать, впечатление отличается! Итальянский язык намного мягче и музыкальнее, и, как мне кажется, даже тембр голоса у Лючианы другой :)

Я, конечно, в первую очередь публикую эту новость в знак уважения к Лючиане – но, если кто-либо из наших специалистов владеет итальянским, надеюсь, этот материал будет им полезен. Кстати говоря, в видеозапись вставлены кадры со слайдами на английском языке.

Источник: сайт Vimeo
https://vimeo.com/349029384
https://www.youtube.com/watch?v=K1Am1BM_cqg

В чем разница между терминами «безопасность информационных технологий» и «кибербезопасность»?


Данная заметка Джеймса Стэнджера (James Stanger – на фото) была опубликована 19 июля 2019 года на сайте «Гуру полномасштабного управления информацией» (IG Guru, https://igguru.net/ ).

Мой комментарий: Меня эта заметка заинтересовала во многом потому, что я, с одной стороны, много перевожу и регулярно сталкиваюсь с проблемой подбора российских терминов, которые бы точно соответствовали англоязычным; а с другой -  уже много лет участвую как в российских, так и международных терминологических дискуссиях и знаю их во всём их «блеске и нищете».

Некоторые люди используют термины «ИТ-безопасность» (IT security), «информационная безопасность» (information security) и «кибербезопасность» (cybersecurity) взаимозаменяемо, как синонимы. Но мне также приходилось работать с коллегами, которые использовали каждый из этих терминов определенным образом. Например, некоторые скажут, что понятие ИТ-безопасности является более широким и включает физическую безопасность, информационную безопасность и кибербезопасность, как показано на диаграмме 1 ниже.

Но в чём различие между этими терминами, и почему это важно? Если оно вообще имеет значение… Продолжайте читать, чтобы узнать.

Что такое ИТ-безопасность?

Диаграмма 1

Отражённая на диаграмме 1 идея заключается в том, что ИТ-безопасность имеет три составляющих:
  • Физическая безопасность: Здесь основное внимание уделяется обеспечению безопасности людей и инфраструктуры. В рамках этой категории Вы сосредоточиваете внимание на защите зданий, серверных комнат и кабельных шкафов. Например, Вы обеспечиваете правильное освещение зданий и парковок. Физическая безопасность также включает в себя понимание того, как использовать камеры наблюдения, а также охранников и даже сторожевых собак.

  • Информационная безопасность. Она сфокусирована на обеспечение безопасности всех данных и получаемой на их основе информации. Информационная безопасность охватывает как данные на физических носителях (например, бумага, компьютеры), а также электронную информацию. В данной категории большое внимание уделяется резервным копиям данных, а также на методах мониторинга, позволяющим убедиться, что никто не вмешивался в данные и не отфильтровывал информацию. Здесь меньше внимания уделяется фактически используемому оборудованию и вычислительным ресурсам, поскольку акцент делается на безопасности самих данных. - И да, я различаю «данные» и «информацию»: данные – это сырой необработанный материал; информация извлекается из данных после достаточно трудоемкой очистки, обработки и преобразований.

  • Кибербезопасность фокусирует внимание на защите электронных активов, включая ресурсы Интернета, локальных и глобальных сетей, которые используются для хранения и передачи этой информации. Кибербезопасность обращает внимание на том, как злоумышленники используют эти ресурсы для атаки на информацию. Те, кто интересуется кибербезопасностью, заинтересованы обеспечить. чтобы хакеры не могли использовать электронные средства для получения несанкционированного доступа к данным и информации.
Что касается кибербезопасности, важно отметить следующее: некоторые люди не выделяют отдельно «информационную безопасность» и считают, что кибербезопасноть её в некотором смысле поглощает, как представлено на диаграмме 2.

Диаграмма 2

Итак, что лучше? Кто прав?

На самом деле какого-то окончательного решения нет, но когда ИТ-специалисты собираются создать план безопасности, они, как правило, они склонны разделять категории физической, информационной и кибербезопасности. Порой они, по-видимому, даже не осознают этого.

Имеет ли терминология значение?

Часто эти вопросы возникают, когда ИТ-специалисты обсуждают, какая программа сертификации или обучения лучше всего подходит для их роли в сфере безопасности. Ещё одна типичная ситуация - когда люди пытаются соответствующим образом организовать свои команды по безопасности и их деятельность.

Я считаю, что если только Вы не реализуете план безопасности каким-то очень специфическим образом, тонкости терминологии на самом деле не имеют значения. Обеспечение безопасности требует углубления в детали и последовательного использования Ваших терминов. Поэтому, если Вы сосредотачиваетесь на деталях и начинаете применять меры и средства обеспечения безопасности в соответствии с разумным, основанным на политике подходом, я не думаю, что Вы столкнётесь с проблемами из-за своей терминологии, - пока она используется Вами последовательно.

Например, независимо от используемой вами терминологии, я бы использовал комбинацию усилий «красной» и «синей» команд (см. https://certification.comptia.org/it-career-news/post/view/2019/05/23/two-sides-of-the-same-coin-a-glimpse-into-pen-testing-and-security-analytics - «синяя команда» – защитники информационных ресурсов; красная – специалисты, проверяющие системы на устойчивость к атаках, т.е. «хорошие» хакеры – Н.Х.) чтобы убедиться, что Ваши подходы к обеспечению физической, информационной и / или кибербезопасности действительно работают.

Я обнаружил, что компании очень заинтересованы в том, чтобы обеспечить применение надлежащих меры безопасности, включая меры и средства детектирования (например, систему обнаружения вторжений или систему менеджмента информации и событий безопасности - security information and event management, SIEM), компенсирующие (например, разделение обязанностей) и корректирующие меры (например, блокировка IP-адресов).

Что касается различий между понятиями «ИТ-безопасность» и «кибербезопасность», наличие у Вас есть правильного фундамента знаний, позволяющего Вам лучше направлять деятельность красной и синей команд, куда важнее используемых Вами терминов.

Джеймс Стэнджер (James Stanger)

Источник: сайт IG Guru
https://igguru.net/2019/07/19/what-is-the-difference-between-it-security-and-cybersecurity/

четверг, 1 августа 2019 г.

Успех проектов на основе искусственного интеллекта и машинного обучения часто определяется качеством данных


Данная заметка Дика Вейсингера (Dick Weisinger – на фото) была опубликована 12 июля 2019 года на блоге компании Formtek.

Как говорится, «мусор на входе – мусор на выходе» (garbage in - garbage out). Алгоритмы машинного обучения и искусственного интеллекта (ИИ) часто работают, отыскивая в огромных объемах данных повторяющиеся особенности и взаимосвязи (patterns), поэтому грязные или бедные наборы данных могут пустить ИИ-проекты под откос.

Генеральный директор компании Элиджен (Alegion) Натаниэль Гейтс (Nathaniel Gates, см. https://finance.yahoo.com/news/survey-96-enterprises-encounter-training-120000953.html ; его большое интервью по теме ИИ можно найти здесь: https://aithority.com/interviews/interview-with-nathaniel-gates-ceo-co-founder-at-alegion/ ), говоря о подготовленном компанией Dimensional Research ( https://dimensionalresearch.com/ ) по заказу Элиджен исследовательском отчёте, отметил, что «из числа отдельных препятствий на пути внедрения моделей машинного обучения на практике, самым серьёзным является объем и качество обучающих данных. анное исследование подкрепляет наш собственный опыт, показывая, что группы специалистов по работе с данными, плохо знакомые с созданием систем, движущей силой которых является получение отдачи на вложенные инвестиции, пытаются собственными силами решить вопрос подготовки обучающих данных, и эта задача оказывается выше их сил.»

Мой комментарий: речь идёт об опубликованном в конце мая 2019 года документе под названием «Проекты в области искусственного интеллекта и машинного обучения тормозятся из-за проблем с данными – Глобальный опрос специалистов по обработке данных, экспертов в области искусственного интеллекта  и заинтересованных сторон» (Artificial Intelligence and Machine Learning Projects Obstructed by Data Issues - Global Survey of Data Scientists, AI Experts and Stakeholders) объёмом 31 страница, см. https://telecomreseller.com/wp-content/uploads/2019/05/EMBARGOED-UNTIL-800-AM-ET-0523-Dimensional-Research-Machine-Learning-PPT-Report-FINAL.pdf

Это же настроение нашло отражение и в самом отчёте по итогам исследования, в рамках которого изучались существующие проекты ИИ и машинного обучения. Выяснилось, что 80% из них на каком-то этапе сильно притормаживали. Одновременно 96% опрошенных сообщили, что вызовы и проблемы, с которыми они сталкиваются, как правило, связаны со способностью получить и разметить качественные данные.

В другом отчёте, подготовленном фирмой «Когнилитика» (Cognilytica, о нём см. https://www.forbes.com/sites/cognitiveworld/2019/03/07/the-achilles-heel-of-ai/#7b15694e7be7 – это платный документ под названием «Инженения, подготовка и разметка данных для ИИ» (Data Engineering, Preparation, and Labeling for AI 2019), одностраничная сводка основных итогов которого имеется здесь: https://www.cognilytica.com/wp-content/uploads/2019/04/DATA-PREP-AND-LABELING-FOR-AI.pdf - Н.Х.) отмечается, что 80 процентов времени ИИ-проекта тратится на подготовку данные. В отчете подчёркивается, что, на удивление, процесс подготовки данных требует большого вмешательства человека.

По мере того как растёт значение искусственного интеллекта, возрастает и необходимость создания инструментов, позволяющих эффективно «чистить» обрабатываемые данные. Согласно оценке фирмы Markets and Markets (см. https://www.marketsandmarkets.com/PressReleases/data-prep.asp ), что рынок подготовки данных вырастет с 1,5 миллиарда. долларов в 2016 году до 4 млрд. долларов в 2021 году, а  ежегодный рост составит 25%.

Дик Вейсингер (Dick Weisinger)

Мой комментарий: Приведенные в заметке сведения ещё раз подтверждают, в общем-то, хорошо известную учёным и инженерам истину, которую в последние годы пытались затуманить евангелисты «больших данных», а именно – что количество данных, как правило, не может компенсировать их низкое качество; и всегда, когда есть такая возможность, лучше опираться на высококачественные «маленькие данные», чем надеяться извлечь что-либо путное при переработке гор информационного мусора. Технологии «больших данных» выходят на первый план тогда, когда качественные маленькие данные по тем или иным причинам не могут быть собраны.

Источник: блог компании Formtek
https://formtek.com/blog/ai-and-ml-project-success-often-defined-by-data-quality/

Новости о ходе разработке «перечня видов управленческих документов, относящихся к составу Архивного фонда РФ, создание, хранение которых осуществляется исключительно на бумажном носителе»


24-25 июня 2019 года в Екатеринбурге состоялось заседание научно-методического совета (НМС) архивных учреждений Уральского федерального округа (УрФО). Директор Всероссийского научно-исследовательского института документоведения и архивного дела представляли Н.Н.Куняев в своем выступлении рассказал о работе над «Перечнем видов управленческих документов, относящихся к составу Архивного фонда РФ, создание, хранение которых осуществляется исключительно на бумажном носителе».

План научно-исследовательских работ, выполняемых на основе государственного задания Федерального архивного агентства на 2019 год

Мой комментарий: Приказом Росархива от 28 декабря 2018 года № 217 был утвержден «План научно-исследовательских и опытно-конструкторских работ, выполняемых на основе государственного задания» в который была включена разработка проекта «перечня видов управленческих документов, относящихся к составу Архивного фонда Российской Федерации, создание, хранение которых осуществляется исключительно на бумажном носителе» (п.2.5).

С одной стороны, это был определенный шаг вперед, поскольку до этого времени Росархив требовал от государственных органов разработки перечней документов, которые можно создавать в электронном виде. Эта идея, как и ожидалось, оказалась мертворожденной и свелась к подготовке государственными органами формальных отписок. С другой стороны, время уже упущено – перечень документов, создаваемых исключительно на бумажном носителе, мог бы оказаться полезным, появись он десять лет назад…

Учитывая, насколько быстро развивается российское законодательство и расширяется сфера применения электронных документов, задача, поставленная перед ВНИИДАД, задача совсем не тривиальная. Кроме того, отсутствуют механизмы, способные заставить ведомства придерживаться подобного перечня, особенно тогда, когда перевод документов в электронный вид необходим для выполнения поставленных перед ними приоритетных целей как по основному направлению их деятельности, так и особенно в рамках программ электронного правительства и цифровой экономики.

Н.Н.Куняев представил коллегам «наше видение «перечня видов управленческих документов, относящихся к составу Архивного фонда РФ, создание, хранение которых осуществляется исключительно на бумажном носителе». В его основу заложены три основных момента, определенных Росархивом;
  • Это перечень «видов управленческих документов» (т.е. определен состав документации, входящей в перечень);

  • Речь идёт о документах, «относящиеся к составу Архивного фонда РФ» (т.е. постоянного срока хранения);

  • Речь идёт о документах, «создание, хранение которых осуществляется исключительно на бумажной основе» (документ может быть создан с использованием компьютерной техники, но потом он должен быть распечатан, подписан и зарегистрирован уже на бумажном носителе и именно в таком виде использоваться или храниться в организации, а затем передаваться на хранение в государственные и муниципальные архивы).
Я наивно полагала, что за основу перечня будут взяты законодательно-нормативные акты, в которых установлены требования обязательного оформления документа на бумажном носителе. Если все такие нормы свести воедино, дав при этом нормативные ссылки – чтобы пользователи могли проверять актуальность норм – получился бы полезный документ. Конечно, для этого пришлось бы «прокопать» объемную российскую законодательно-нормативную базу (заодно закупив и научившись использовать справочно-правовые системы)…

ВНИИДАД, однако, пошёл по менее трудоёмкому (и, с моей точки зрения, абсолютно бесперспективному) пути. Он взял за основу «Перечень типовых управленческих архивных документов, образующихся в деятельности государственных органов, органов местного самоуправления и организациях, с указанием сроков хранения». Дополнительно при формировании статей перечня использовались:
  • Перечни типовых архивных документов (НТД, кредитно-финансовых документов);

  • Ведомственные перечни, утвержденные ЦЭПК Росархива (их около 27 шт.);

  • Используемые ведомственные перечни, принятые до 1991 года.
Из этих перечней были выбраны документы с постоянными сроками хранения, - и вуаля,  вот он новенький перечень!

Мой комментарий: Я считаю такой подход ошибочным, прежде всего потому, что перечни, на основе которых велась работа, сильно устарели и содержат неполную и недостоверную информацию как о составе документов, так и об установленных для видов документов сроках хранения. Да и в целом подход Росархива идёт в разрез с реализацией национального проектов электронного правительства и цифровой экономики. Если все так и будет, новый перечень обречён.

Н.Н.Куняев отметил, что ВНИИДАД проанализировал «актуальную нормативно-правовую базу на предмет выявления документов, создание которых допускается исключительно в электронной форме и тех, что допускается как в электронной, так и в традиционной (бумажной) формах. Это также позволило сократить наполнение статей, выбранных из перечня типовых управленческих документов на предмет включенных в него видов документов».

Он также отдельно остановился на документах, связанных с ведением государственных реестров и баз данных, и на противоречивых сроках хранения документов, которые создаются в процессе их эксплуатации:
Например, все реестры ведутся в электронной форме, но нормативно-правовые акты (НПА) об их создании должны быть на бумаге, так же как и ряд документов по их внедрению (например, ТЗ, акты ввода в эксплуатацию, ряд руководств и т.п.). Эти документы будут крайне важны в случае передачи этих реестров и баз данных на хранение в архив. Да и при модернизации их ПО или переводе их на отечественный софт. И здесь возникает вопрос: этих статей либо нет в Перечне типовых управленческих документов, либо они иначе звучат в перечне НТД, т.к. он несколько устарел. Но не включить их в перечень документов на бумаге нельзя из-за их важности. Ежели мы их включаем, то статьи разрабатываемого перечня документов на бумаге выходят за рамки статей уже существующих Перечней.

Насколько это правомерно? И как в этом случае правильно поступить?

Документы, описывающие процессы проектирования и внедрения СЭД перестают быть исключительно техническими, они носят уже управленческий характер. Именно поэтому они размещены в управленческом разделе «перечня типовых архивных документов, образующихся в научно-технической и производственной деятельности организаций с указанием сроков хранения» (2007 г. в ред. 28.04.2011 г.) и мы не можем не включить их в проект перечня документов на бумаге из-за их научно-прикладной значимости. В ТЗ отражаются функции системы, поэтому без участия службы ДОУ и архива оно (ТЗ) не может быть составлено. Регламенты ИС содержат перечень неисправностей, которые могут возникнуть в процессе эксплуатации системы, и рекомендации в отношении действий при их возникновении. Техническое задание отражает функции системы электронного документооборота и помогает в понимании истории создания и развития  системы. Эти документы должны храниться постоянно и передаваться в архив с ЭД или ГИС. Важно отметить, что в Перечне НТД и Перечне Росстата технические задания имеют постоянный срок хранения, а в проекте перечня типовых управленческих документов лишь 5 лет ЭПК.
В докладе выделены несколько проблем, которые обсуждаются в процессе создания перечня:
  • Степень точности отражения названия видов документов в вышеназванных перечнях и их соотнесение с действующими нормативно-правовыми актами. Если с актуализируемыми перечнями существенных расхождений быть не должно, то с типовым перечнем НТД и действующими старыми ведомственными перечнями они очевидны, в силу времени их принятия;

  • Нужно ли в состав перечня включать и подвиды (разновидности) видов документов - например, приказ.
Принцип структурирования перечня пока еще окончательно не определен. Структура в итоге будет зависеть от состава документов, включенных в него.

По мнению ВНИИДАД, «с одной стороны есть опасность из-за отказа от вычленения подвидов документов создать слишком много ненужных бумажных документов, с другой стороны если какой-либо подвид документа не будет указан в Перечне, его принципиально не будут создавать на бумаге (раз не указан, значит не должен быть на бумаге)».

ВНИИДАД считает, что бумажные документы должны храниться на бумаге только по месту их утверждения или подписания, иначе будет спровоцирован рост бумажного документооборота.

В докладе Куняева приведен интересный пример, который показывает, насколько противоречива наша законодательно-нормативная база в отношении создаваемых в процессе деловой деятельности документов.
Статья 1 перечня типовых управленческих документов содержит перечень видов документов, образующихся при разработке федерального конституционного закона, федерального закона и закона субъекта РФ. Согласно регламенту работы Государственной Думы РФ (ст.105,114, 121) и Перечню документов, образующихся в деятельности ГД Федерального собрания (ст.91,93 – 1999 г.) при разработке НПА создается около 15 документов, входящих в дело, но на бумаге следует создавать и хранить не более 3 из них (пояснительную записку, финансово-экономическое обоснование, заключения), т.к. эти документы должны быть подписаны пока собственноручной подписью, но при том что все 15 видов документов имеют постоянный срок хранения.
ВНИИДАД уже запустил обсуждение проекта перечня на бумаге в НМС путем анкетирования. Получено интересное предложение по структуре этого документа – расположение видов документов в алфавитном порядке. Его готовы представить в Росархив и после этого, разослать в НМС на рецензирование.

Мой комментарий: Я считаю, что в таком виде документ не будет иметь реального практического применения, ведь у нас сейчас все ведомства разрабатывают предложения и законопроекты, которые направлены на то, чтобы расширить сферу использования электронных документов. Данный перечень решению этой задачи, мягко говоря, не способствует. Более того, архивное ведомство ведёт не очень честную игру за государственный счёт – оно ведь не гарантирует ведомствам принятие созданных в соответствии с разрабатываемым перечнем бумажных документов на государственное архивное хранение! Руководство Росархива не отвечает за экономический ущерб, который может быть нанесён подобным перечнем, если его вдруг кто-либо начнёт воспринимать всерьёз (что, к счастью, в нашей стране маловероятно).

Источник: сайт ВНИИДАД
http://www.vniidad.ru/index.php?option=com_content&view=article&id=2625:-24-20-2019-l-r-&catid=96:sample-news&Itemid=453  
http://www.vniidad.ru/downloads/ekb2406/vistuplenie.docx