вторник, 7 января 2020 г.

Ужесточены наказания за повторные нарушения при распространении информации в Интернете


Федеральный закон от 2 декабря 2019 года №405-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации» дополнил ряд статей Кодекса Российской Федерации об административных правонарушениях (КоАП) новыми нормами.

В пояснительной записке к законопроекту отмечается, что «практика применения действующего законодательства свидетельствует о недостаточной эффективности существующих мер реагирования на правонарушения в сфере информационных технологий и распространения информации в информационно-телекоммуникационной сети «Интернет».

В пояснительной записке приводятся примеры существующих в зарубежных странах наказаний за нарушения информационного законодательства.
Пояснительная записка к проекту Федерального закона «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях»

…Например, в Германии за нарушение провайдерами телекоммуникационных услуг законного запроса на передачу запрошенной информации, в том числе о механизмах шифрования, уполномоченный орган может наложить штраф в размере до 500 000 евро (36,5 миллионов рублей), либо частично или полностью приостановить деятельность провайдера.

В Великобритании штраф за нарушение требований уполномоченных органов составляет до 50 000 фунтов стерлингов (4,1 миллиона рублей), но также предусмотрена уголовная ответственность: до двух лет заключения по обычным делам или пять лет по делам, касающимся национальной безопасности.

Во Франции владельцы сайтов должны собирать и хранить электронную информацию и о лицах, связанных с террористической деятельностью, и об относящихся к кругу общения подозреваемых, и передавать ее Комиссии по борьбе с терроризмом. В случае невыполнения этих требований – тюремное заключение 1 год и штраф 30 000 евро (2,2 миллиона рублей).

В Турции установлен штраф за несоблюдение норм о хранении информации и организации доступа к ней до 100 тысяч турецких лир (1,1 миллиона рублей), за отказ ограничить доступ к информации - до 300 тысяч турецких лир (3,3 миллиона рублей).
По мнению разработчиков законопроекта, «предусмотренные действующей редакцией Кодекса Российской Федерации об административных правонарушениях санкции за совершение административных проступков в указанной сфере не отвечают принципам соразмерности, не обеспечивают необходимого профилактического эффекта, создают условия для совершения повторных и неоднократных нарушений».

В ряде статей КоАП установлены жесткие наказания за повторные нарушения. Статья 13.31 «Неисполнение обязанностей организатором распространения информации в сети «Интернет» теперь предусматривает, что:
  • Повторное неисполнение обязанности уведомить уполномоченный федеральный орган исполнительной власти о начале осуществления деятельности по обеспечению функционирования информационных систем и (или) программ для электронных вычислительных машин, которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети «Интернет» (часть 1.1) -

    - влечет наложение административного штрафа на граждан в размере от 5 тысяч до 10 тысяч рублей; на должностных лиц - от 50 до 100 тысяч рублей; на юридических лиц - от 500 тысяч до 1 миллиона рублей;

  • Повторное неисполнение организатором распространения информации в сети «Интернет» установленной федеральным законом обязанности хранить и (или) предоставлять уполномоченным государственным органам, осуществляющим оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации, информацию о фактах приема, передачи, доставки и (или) обработки голосовой информации, письменного текста, изображений, звуков или иных электронных сообщений пользователей сети "Интернет" и информацию о таких пользователях (часть 2.2) -

    - влечет наложение административного штрафа на граждан в размере от трех тысяч до пяти тысяч рублей; на должностных лиц - от тридцати тысяч до пятидесяти тысяч рублей; на юридических лиц - от восьмисот тысяч до одного миллиона рублей;

  • Повторное неисполнение организатором распространения информации в сети «Интернет» обязанности предоставлять в федеральный орган исполнительной власти в области обеспечения безопасности информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений (часть 2.2) -

    - влечет наложение административного штрафа на граждан в размере от 3 до 5 тысяч рублей; на должностных лиц - от 30 до 50 тысяч рублей; на юридических лиц - от 800 тысяч до 1 миллиона рублей;

  • Повторное неисполнение организатором распространения информации в сети «Интернет» обязанности обеспечивать реализацию установленных в соответствии с федеральным законом требований к оборудованию и программно-техническим средствам, используемым указанным организатором в эксплуатируемых им информационных системах, для проведения уполномоченными государственными органами, осуществляющими оперативно-разыскную деятельность или обеспечение безопасности Российской Федерации, в случаях, установленных федеральными законами, мероприятий в целях осуществления таких видов деятельности, а также принимать меры по недопущению раскрытия организационных и тактических приемов проведения указанных мероприятий (ч.4) -

    - влечет наложение административного штрафа на граждан в размере от 15 до 30 тысяч до тридцати тысяч рублей; на должностных лиц - от ста тысяч до пятисот тысяч рублей; на юридических лиц - от 2 до 6 миллионов рублей.
Статья 13.35 «Распространение владельцем аудиовизуального сервиса незарегистрированных средств массовой информации» теперь предусматривает, что за
  • Повторное распространение владельцем аудиовизуального сервиса телеканала, телепрограммы, не зарегистрированных в качестве средства массовой информации, либо распространение телеканала, телепрограммы, зарегистрированных в качестве средства массовой информации, после принятия решения о прекращении или приостановлении вещания телеканала или телепрограммы в установленном порядке –

    - влечет наложение административного штрафа на граждан в размере от 10 до 12 тысяч рублей; на должностных лиц - от 100 до 200 тысяч рублей; на юридических лиц - от 700 до 1 миллиона рублей."
Статья 13.36 «Нарушение владельцем аудиовизуального сервиса установленного порядка распространения среди детей информации, причиняющей вред их здоровью и (или) развитию» теперь предусматривает за повторное нарушение наложение административного штрафа на граждан в размере от 5 до 10 тысяч рублей; на должностных лиц - от 50 до 100 тысяч рублей; на юридических лиц - от 500 тысяч до 1 миллиона рублей.

Статья 13.37 «Распространение владельцем аудиовизуального сервиса информации, содержащей публичные призывы к осуществлению террористической деятельности, материалов, публично оправдывающих терроризм, или других материалов, призывающих к осуществлению экстремистской деятельности либо обосновывающих или оправдывающих необходимость осуществления такой деятельности» предусматривает теперь за повторное нарушение  наложение административного штрафа на граждан в размере от 150 до 300 тысяч рублей; на должностных лиц - от 600 до 800 тысяч рублей; на юридических лиц - от одного 1,5 до 5 миллионов рублей.

Статья 13.39 «Неисполнение обязанностей организатором сервиса обмена мгновенными сообщениями» теперь предусматривает за повторное неисполнение организатором сервиса обмена мгновенными сообщениями установленных законодательством Российской Федерации об информации, информационных технологиях и о защите информации обязанностей наложение административного штрафа на граждан в размере от 5 до 9 тысяч рублей; на должностных лиц - от 50 до 70 тысяч рублей; на юридических лиц - от 1 до 2 миллионов рублей.

Статья 13.40 «Неисполнение обязанностей оператором поисковой системы» теперь предусматривает, что:
  • Повторное неисполнение оператором поисковой системы обязанности по подключению к федеральной государственной информационной системе информационных ресурсов, информационно-телекоммуникационных сетей, доступ к которым ограничен на территории Российской Федерации в соответствии с законодательством Российской Федерации об информации, информационных технологиях и о защите информации (ч. 2.1) -

    - влечет наложение административного штрафа на граждан в размере от 30 100 тысяч рублей; на должностных лиц - от 100 до 500 тысяч рублей; на юридических лиц - от 1 до 5 миллионов рублей;

  • Повторное неисполнение оператором поисковой системы обязанности по прекращению на территории Российской Федерации выдачи по запросам пользователей указанной поисковой системы сведений об информационных ресурсах, информационно-телекоммуникационных сетях,доступ к которым ограничен на территории Российской Федерации в соответствии с законодательством Российской Федерации об информации, информационных технологиях и о защите информации, (ч.2.1) -

    - влечет наложение административного штрафа на граждан в размере от 30 100 тысяч рублей; на должностных лиц - от 100 до 500 тысяч рублей; на юридических лиц - от 1 до 5 миллионов рублей;

  • Повторное неисполнение оператором поисковой системы обязанности по прекращению на территории РФ выдачи по запросам пользователей указанной поисковой системы сведений о доменном имени и об указателях страниц сайтов в сети «Интернет», доступ к которым ограничен на основании соответствующего решения Московского городского суда, или копий заблокированных сайтов -

    - влечет наложение административного штрафа на граждан в размере от 30 до 100  тысяч рублей; на должностных лиц - от 100 до 500 тысяч рублей; на юридических лиц - от 1 до 3 миллионов рублей.
Для справки: В соответствии со статьей 4.3 КоАП РФ, повторное совершение однородного административного правонарушения рассматривается как отягчающее обстоятельство.

Источник: Консультант Плюс, сайт Государственной Думы РФ
http://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=339082
http://sozd.duma.gov.ru/download/7FEAA97B-3856-40F3-B295-BAB17B7D2331

понедельник, 6 января 2020 г.

Австрийский стандарт ÖNORM A 7700 требований по безопасности к веб-приложениям – Версия 2019 года с расширенной областью применения


Я уже рассказывала о новой редакции австрийского стандарта требований по безопасности к веб-приложениям ÖNORM A 7700, см. http://rusrim.blogspot.com/2019/05/onorm-7700.html . Сегодня я предлагаю вниманию читателей статью на ту же тему Томаса Кербла (Thomas Kerbl – на фото) из австрийской компании SEC Consult Unternehmensberatung GmbH, которая была опубликована на сайте компании 27 ноября 2019 года.

Являясь председателем рабочей группы AG001.77 австрийского органа по стандартизации ÖNORM, Томас Кербл на протяжении последних двух лет имел возможность следить за ходом процесса разработки стандарта от начала до конца. Более дюжины экспертов по вопросам безопасности активно участвовали в работе группы, принеся в неё свои конкретные знания в соответствующих областях.

Предыдущая версия стандарта (ÖNORM A 7700:2008, Informationsverarbeitung - Sicherheitstechnische Anforderungen an Webapplikationen, см. https://shop.austrian-standards.at/action/de/public/details/318145/OENORM_A_7700_2008_12_01 )  была опубликована в декабре 2008 года и, учитывая высокие темпы развития ИТ, уже несколько устарела. В рамках необходимого обновления содержания стандарта мы также решили расширить сферу его применения. Предыдущая версия была сосредоточена исключительно на технических аспектах безопасности веб-приложений и не включала базовых требований в отношении безопасного оперативного использования. Также в предыдущей версии не рассматривалась вопросы, связанные с защитой персональных данных.

Теперь эти вопросы добавлены в новую версию ÖNORM A 7700:2019 «Обработка информации - Требования по безопасности для веб-приложений» (Informationsverarbeitung - Sicherheitstechnische Anforderungen an Webapplikationen). Это сделало необходимым разделить ранее единый документ на ряд частей.

Стандарт ÖNORM A 7700 был разделён на четыре части, чтобы четко разграничить отдельные темы. В первой части определена основная терминология, а в частях со второй по четвёртую - описаны технические требования:
  • ÖNORM A 7700-1: «Определения» (Begriffsbestimmungen);

  • ÖNORM A 7700-2: «Требования по защите персональных данных» (Anforderungen durch Datenschutz);

  • ÖNORM A 7700-3: «Требования по безопасности» (Sicherheitstechnische Anforderungen);

  • ÖNORM A 7700-4: «Требования к безопасной эксплуатации» (Anforderungen an den sicheren Betrieb).
Направленность и задачи такого документа, как стандарт, четко определены национальным органом по стандартизации. В качестве документа, устанавливающего требования, определяющие текущую практику, стандарт ÖNORM A 7700 должен предписывать, что делать, а не как это делать. В результате в стандартах данной серии отсутствуют какие-либо указания, связанные с конкретными технологиями, и сформулированы высокоуровневые общие требования, на способы реализации которые не накладывается каких-либо ограничений. Если Вам нужны технически-нейтральные требования, Вы найдете их в данном стандарте!

Требования к веб-приложениям по защите персональных данных

Уже через год после публикации нового европейского законодательства о защите персональных данных - «Общих правил защиты персональных данных» (General Data Protection Regulation, GDPR, см. http://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32016R0679&from=EN ), появилась потребность в конкретных рекомендациях по вопросам исполнения требований GDPR. С точки зрения защиты персональных данных веб-приложениями, мы стремимся сформулировать соответствующие основные правила.

В результате этих усилий появился стандарт ÖNORM A 7700-2. Наша цель заключалась в том, чтобы определить требования к защите персональных данных, которые бы не были неоправданно избыточными в сравнении с GDPR. Стандарт учитывает конкретные потребности разработчиков, которым необходимо знать требования по защите персональных данных при разработке и внедрении веб-приложений, а также дает перекрестные ссылки на GDPR.

Хотя в центре внимания стандарта, по понятным причинам, находятся на веб-приложения, которые собирают персональные данные, он также включает рекомендации и для тех веб-приложений, которые этого не делают. В частности, рассмотрены вопросы идентификации и отслеживания пользователей, даже если никакие персональные данные явным образом не собираются.

Помимо обязательных требований, стандарт ÖNORM A 7700-2 также предлагает необязательные рекомендации на основе примеров (например, предоставление уведомлений). Следует отметить, что безопасность персональных данных в значительной степени зависит от устойчивости приложения и базовой инфраструктуры к атакам. В этой связи в ÖNORM A 7700-2 прямо сказано, что для соответствия требованиям данной части стандарта также необходимо соответствовать требованиям ÖNORM A 7700-3 и ÖNORM A 7700-4.

Обновление и расширение технических требований по безопасности для веб-приложений

Те, кто уже знаком с предыдущей редакцией стандарта ÖNORM A 7700: 2008, воспримут новую редакцию требований по безопасности ÖNORM A 7700-3: 2019 как её обновление и расширение. Сохранены все ранее существовавшие темы, и, кроме того, в документ были включены новые важные вопросы.

Рассмотрен вектор атак типа «подделка http-запросов» (CSRF, также известный как «угон сеанса» - session riding), о котором ранее явно не говорилось. Ранее это было проблемой, поскольку атака на межсайтовые запросы (Cross Site Request Forgery, CSRF) является распространенной проблемой для веб-приложений. Новая версия стандарта закрывает этот пробел.

Другие улучшения включают в себя защиту от кликджекинга (согласно Википедии, это механизм обмана пользователей интернета, при котором злоумышленник может получить доступ к конфиденциальной информации или даже получить доступ к компьютеру пользователя, заманив его на внешне безобидную страницу или внедрив вредоносный код на безопасную страницу, см. https://ru.wikipedia.org/wiki/Кликджекинг - Н.Х.) , защиту от небезопасной сериализации и десериализации, а также требования к протоколированию специальных событий безопасности.

Тем, кто использует ÖNORM A 7700 в качестве основы для технических требований в процессе закупок, могут понравиться новыми требованиями к документации – эта та область, которой поставщики часто пренебрегают.

Требования к обеспечению безопасной работы веб-приложений

Ранее область применения стандарта ÖNORM A 7700 была ограничена собственно веб-приложением. С появлением ÖNORM A 7700-4:2019 область применения была расширена, охватив обеспечение безопасной работы веб-приложений.

В ходе процесса работы над стандартом было особенно сложно определить, какие аспекты следует включить в него, а какие лучше решать посредством других стандартов и руководств. Простое повторении требований таких стандартов систем менеджмента. как ISO/IEC 27002:2013 «Информационные технологии – Методы обеспечения безопасности – Свод хорошей практики использования мер и средств обеспечения информационной безопасности» (Information technology - Security techniques - Code of practice for information security controls, см. https://www.iso.org/standard/54533.html и https://www.iso.org/obp/ui/#!iso:std:54533:en , в России адаптирован как ГОСТ Р ИСО/МЭК 27002-2012 «Информационная технология. Методы и средства обеспечения безопасности. Свод норм и правил менеджмента информационной безопасности», http://protect.gost.ru/v.aspx?control=8&id=176022 Н.Х.), не имело бы смысла. По этой причине наличие в организации системы менеджмента информационной безопасности сделано основным требованием при обеспечении соответствия стандарту ÖNORM A 7700-4. На это опираются все остальные требования, такие как следующие:
  • Соблюдение принципа минимизации,

  • Выбор и поддержка языков программирования, платформ и других компонентов,

  • Безопасная конфигурация и укрепление системы,

  • Безопасное администрирование,

  • Защита данных во время передачи и хранения,

  • Настройка HTTP-заголовков для безопасности (HTTP Security Header),

  • Протоколирование.
Как уже было сказано, это общие требования, которые определяют, что делать, а не как это делать. В стандарте отсутствуют какие-либо указания, связанные с конкретными технологиями. Если требуется всесторонний список общих требований в качестве отправной точки для процесса разработки требований или в качестве обязательных спецификаций для поставщиков, то ÖNORM A 7700-4:2019 как раз является подходящим документом. Чтобы сделать данный документ еще более практичным, мы дали ссылки на более детальные руководства, такие как «Критерии Центра интернет-безопасности CIS»  (CIS Benchmarks, см. https://www.cisecurity.org/cis-benchmarks/ ) и технические руководства американского Национального института стандартов и технологий NIST и немецкого Федерального управления по безопасности информационных технологий (Bundesamt für Sicherheit in der Informationstechnik, BSI).

Прекращается сертификация на соответствие ÖNORM A 7700

Одно важное изменение связано с использованием нового ÖNORM A 7700:2019. Австрийский национальный орган по стандартизации решил не проводить сертификацию на соответствие новой версии. Поскольку старая версия стандарта полностью заменена новой, это означает, что больше не будет возможности получить новый сертификат соответствия австрийскому стандарту ÖNORM A 7700. Если вы являетесь счастливым обладателем действующего сертификата ÖNORM A 7700, берегите его - он может стать редкостью, представляющей интерес для коллекционеров :) !

Томас Кербл (Thomas Kerbl)

Источник: сайт компании SEC Consult Unternehmensberatung GmbH
https://sec-consult.com/blog/2019/11/oenorm-a-7700-version-2019-mit-neuem-scope/ 

Совет по архивному делу: Судьба документов территориальных органов федеральных органов исполнительной власти


В докладе статс-секретаря – заместителя руководителя Федерального архивного агентства (Росархива) О.В.Наумова «Нормативно-правовое регулирование архивного дела и делопроизводства в условиях перехода органов власти и организаций на электронный документооборот» на XV Совете по архивному делу при Росархиве 8 октября 2019 года было сообщено окончательное решение по судьбе документов территориальных органов федеральных органов исполнительной власти.

Проблема комплектования архивов субъектов РФ архивными документами, образовавшимися в деятельности территориальных органов федеральных органов исполнительной власти и федеральных организаций, давняя. По мнению Роаархива, сформированный еще со времен СССР территориальный принцип комплектования не нашел своего отражения в действующем российском законодательстве (прежде всего в бюджетном):
«Росархив планировал урегулировать данную проблему путем внесения в законодательство Российской Федерации норм, допускающих передачу полномочий Российской Федерации субъектам Российской Федерации по решению вопросов хранения, комплектования, учета и использования архивных документов, образовавшихся в процессе деятельности территориальных органов федеральных органов государственной власти и федеральных организаций, иных государственных органов, расположенных на территории субъектов Российской Федерации, за счет субвенций из федерального бюджета с возможностью делегирования части полномочий органам местного самоуправления. Соответствующий законопроект был внесен в Государственную Думу еще в 2011 году, но ему не был дан ход из-за проблемы финансирования».
О.В.Наумов отметил, что в 2017 году Счетной Палатой РФ был проведен анализ использования бюджетных средств в 2014–2016 годах и в истекшем периоде 2017 года при реализации государственных полномочий по хранению документов Архивного фонда РФ, находящихся в федеральной собственности, в государственных архивах субъектов РФ, в результате чего выяснилось, что практически половина субъектов РФ испытывает проблемы со свободными площадями архивохранилищ. Даже передача соответствующих полномочий не позволит решить вопрос передачи федеральных документов в архивы субъектов РФ.

В связи с этим Росархив был вынужден отказаться от идеи передачи федеральных полномочий на уровень субъектов. В настоящее время планируется обеспечить хранение образующихся на территориях субъектов РФ документов, находящихся в федеральной собственности, путем передачи их в федеральные архивы по федеральным округам. Сейчас по подобной схеме в качестве эксперимента документами комплектуются РГИА ДВ (Приморский и Хабаровский края) и РГА в г. Самара (Самарская область).

Идет активная подготовка к строительству здания филиала Государственного архива РФ г. Обнинске, который будет осуществлять прием документов, образующихся в деятельности территориальных органов федеральных государственных органов государственной власти и федеральных организаций, расположенных на территории Центрального федерального округа (17 областей и город федерального значения Москва). Вслед за Обнинском планируется создание филиалов ГАРФ в других федеральных округах.

Мой комментарий: Проблема возникла еще в 2004 году, и через 15 лет вернулась на круги своя туда, откуда пришла – на федеральный уровень. Будем теперь строить филиалы ГАРФа по всей Российской Федерации… (если, конечно, денег хватит).

Для справки: Мою статью по теме «Проблемы архивного хранения документов федеральных органов власти» // Делопроизводство и документооборот на предприятии. – 2006. - № 9. – С.38-47, см.: https://drive.google.com/open?id=1BKhEQoRd68yhtq12yxOEPeQqNt0eb_NS

Источник: Сайт Федерального архивного агентства 
http://archives.ru/press/09-10-2019-coordination-council.shtml
http://archives.ru/reporting/report-naumov-2019-yalta.shtml

воскресенье, 5 января 2020 г.

Австрия: Стандарты электронной конструкторской документации и информационного моделирования зданий


Я уже упоминала на блоге понятие «информационного моделирования зданий» (Building Information Modeling, BIM), рассказывая о работе над международным стандартом ISO 19650 «Организация и перевод в электронный вид информации о зданиях и объектах гражданского строительства, включая информационное моделирование зданий (Building Information Modeling, BIM) - Управление информацией с использованием информационного моделирования зданий» (Organization and digitization of information about buildings and civil engineering works, including building information modelling (BIM) - Information management using building information modelling), см. https://rusrim.blogspot.com/2019/09/iso-19650.html . Сейчас появился повод ещё раз вернуться к данной теме, теперь уже в связи с деятельностью австри    йского национального органа по стандартизации  ÖNORM.

Википедия (см. https://en.wikipedia.org/wiki/Building_information_modeling ) даёт следующее определение:
Информационное моделирование зданий (building information modeling, BIM) - это процесс, поддерживаемый различными инструментами, технологиями и контрактами, и включающий создание и управление электронно-цифровыми представлениями физических и функциональных характеристик мест и объектов.

BIM-модели - это файлы (часто, хотя и не всегда, представленные в проприетарных форматах и содержащие проприетарные данные). Эти файлы можно извлекать, обмениваться ими или объединять связями для поддержки принятия решений в отношении построенного объекта.

В настоящее время существующее программное обеспечение для информационного моделирования зданий используется отдельными лицами, деловыми организациями и государственными учреждениями, которые занимаются планированием, проектирование, строительством, эксплуатацией и обслуживанием разнообразных физических инфраструктур – например, для водоснабжения, канализации, электро- и газоснабжения, связи, а также автомобильных и железных дорог, мостов, портов и туннелей.»
Речь, таким образом, идёт о создании многоплановых всеохватывающих информационных моделей, которые превращаются в основной источник сведений об объекте и сопровождают его на протяжении всего его жизненного цикла, вплоть до завершения этапа вывода из эксплуатации. Данные модели могут иметь долговременную научно-техническую и историческую ценность, оправдывающую их сохранение даже после вывода объекта из эксплуатации. Именно поэтому данный вопрос представляет интерес для современных электронных архивистов и специалистов по управлению документами.

Использование подхода BIM и соответствующих инструментов пока что не является обязательным, однако они уже сегодня нередко применяются крупными фирмами при строительстве и эксплуатации разнообразных объектов. В связи с этим в Австрии сочли нужным разработать состоящий из нескольких частей национальный стандарт ÖNORM A 6241 «Электронная строительная документация» (Digitale Bauwerksdokumentation, английское самоназвание Digital structure documentation).

В 2015 году были опубликованы первые две части стандарта, разработанные техническим комитетом ТК11 «Общие вопросы строительства зданий» (Komitee 011 Hochbau Allgemeines / Building construction):
  • ÖNORM A 6241-1:2015 «Электронная строительная документация – Часть 1: Структуры САПР-данных и информационное моделирование зданий (BIM) – Уровень 2» (Digitale Bauwerksdokumentation - Teil 1: CAD-Datenstruktur und Building Information Modeling (BIM) - Level 2), см. https://shop.austrian-standards.at/action/de/public/details/545938/OENORM_A_6241-1_2015_07_01

    Данный стандарт регламентирует техническую реализацию обмена и хранения данных о строительстве зданий и связанных с ними пространственно-образующих конструкциях гражданского строительства, которые необходимы в ходе управления жизненным циклом недвижимости.

    Данный австрийский стандарт определяет наиболее важные термины, структуры и принципы представления для основных методов передачи двумерных САПР-фалов и для информационного моделирования зданий.

    В 2019 году начата подготовка новой редакции данного документа.

  • ÖNORM A 6241-2:2015 «Электронная строительная документация – Часть 2: Информационное моделирование зданий (BIM) - Уровень 3 – iBIM» (Digitale Bauwerksdokumentation - Teil 2: Building Information Modeling (BIM) - Level 3 – iBIM), см. https://shop.austrian-standards.at/action/de/public/details/545935/OENORM_A_6241-2_2015_07_01

    Данный стандарт регламентирует техническую реализацию унифицированных структурированных 3D+ моделей данных для гражданских зданий и связанных с ними пространственно-строительных конструкций гражданского строительства на основе информационного моделирования зданий (BIM).

    Модель данных является основой для сотрудничества (в плане технической реализации обмена данными, использования общей модели данных, а также управления данными) всех участников процесса управления жизненным циклом, начиная от идеи, планирования и строительства, через последующее управления и до вывода из эксплуатации и сноса.

    Данный стандарт создает основу для всестороннего, унифицированного, нейтрального к программным продуктам и систематического обмена графическими данными и метаданными. Предусмотрена обратная совместимость со стандартом ÖNORM A 6241-1.
Также идёт работа ещё над несколькими частями стандарта:
  • ÖNORM A 6241-3:2019 «Электронная строительная документация - Часть 3: Информационное моделирование зданий (BIM) – Автоматизированное управление зданиями и сооружениями на основе BIM» (Digitale Bauwerksdokumentation - Teil 3: Building Information Modeling (BIM) - BIM basiertes Computer Aided Facility Management (CAFM));

  • ÖNORM A 6241-4:2019 «Электронная строительная документация – Часть 4: Информационное моделирование зданий (BIM) – Автоматизация зданий и управления ими» (Digitale Bauwerksdokumentation - Teil 4: Building Information Modeling (BIM) – Gebäudeautomation);

  • ÖNORM A 6241-10:2019 «Электронная строительная документация – Часть 10: Информационное моделирование зданий (BIM) – Определения и основы» (Digitale Bauwerksdokumentation - Teil 10: Building Information Modeling (BIM) - Begriffsbestimmungen und Grundlagen).
Источник: сайт австрийского органа по стандартизации ÖNORM
https://www.austrian-standards.at/produkte-leistungen/kostenlose-downloads/supplements-zu-normen/oenorm-a-6241-1/
https://shop.austrian-standards.at/action/de/public/details/545938/OENORM_A_6241-1_2015_07_01