суббота, 22 ноября 2025 г.

Росстандарт: Опубликован стандарт ГОСТ Р 72297-2025 «Государственное управление. Качество данных официального статистического учета»

На сайте Федерального агентства по техническому регулированию и метрологии ( http://www.gost.ru/ ) в сентябрьском 2025 года разделе ( https://protect.gost.ru/default.aspx?control=6&month=9&year=2025 ) был выложен текст нового стандарта ГОСТ Р 72297-2025 «Государственное управление. Качество данных официального статистического учета» объёмом 28 страниц, вступающего в силу 01.01.2026 года, см. https://protect.gost.ru/document1.aspx?control=31&baseC=6&id=268395  .

Стандарт разработан Федеральной службой государственной статистики (Росстат), внесён Техническим комитетом по стандартизации ТК 012 «Методология стандартизации».

Во вводной части стандарта, в частности, отмечается:

«Настоящий стандарт устанавливает требования к обеспечению качества данных официального статистического учета и распространяется на деятельность субъектов официального статистического учета, осуществляющих сбор данных, формирование и распространение официальной статистической информации в соответствии с Федеральным законом от 29 ноября 2007 г. № 282-ФЗ «Об официальном статистическом учете и системе государственной статистики в Российской Федерации» и Федеральным планом статистических работ (утв. Распоряжением Правительства Российской Федерации от 6 мая 2008 г. № 671-р).

Настоящий стандарт применяется:
  • при сборе, формировании и распространении официальной статистической информации;

  • внедрении цифровых технологий сбора данных и формирования официальной статистической информации.
Настоящий стандарт распространяется:
  • на первичные статистические данные, собранные в результате федеральных статистических наблюдений;

  • административные данные, используемые при формировании официальной статистической информации;

  • официальную статистическую информацию, сформированную в результате обработки первичных и административных данных с применением установленных методов и алгоритмов;

  • метаданные, описывающие источники, методологию, классификаторы и другие характеристики данных.»
Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Термины, определения и сокращения
3. Принципы обеспечения качества данных официального статистического учета
4. Этапы статистического производства и требования к ним
5. Критерии и метрики качества
6. Процесс обеспечения качества данных официального статистического учета на этапах статистического производства.
7. Паспорт качества данных официального статистического учета
8. Политика пересмотра данных официального статистического учета
Приложение А (обязательное): Метрики качества данных официального статистического учета
Приложение Б (обязательное): Форма паспорта качества данных официального статистического учета
Приложение В (справочное): Пример заполнения паспорта качества данных статистического показателя

Источник: сайт Росстандарта
https://protect.gost.ru/document1.aspx?control=31&baseC=6&id=268395 

пятница, 21 ноября 2025 г.

Китай: Опубликован «Порядок управления электронными печатями»

9 октября 2025 года сайт Госсовета КНР выложил извещение Канцелярии Госсовета № 33 (2025) о публикации «Порядка управления электронными печатями» (《电子印章管理办法》).


Мой комментарий: В Китае электронные (цифровые) печати широко используются в соответствии с Законом КНР об электронной подписи, который придаёт электронным печатям такую же юридическую силу, как и традиционным физическим печатям. Электронные печати в основном применяются в таких сферах, как государственные услуги, электронная коммерция, финансы и здравоохранение, что значительно повышает эффективность и удобство работы. Китайское правительство активно продвигает развитие и применение технологий электронных печатей, обеспечивая безопасность и надежность их использования и способствуя тем самым цифровой трансформации и интеллектуализации управления обществом.

Электронная печать - аналог традиционной печати или штампа организации. Она призвана подтверждать подлинность документа, исходящего от юридического лица (организации, ИП). Если понятие «электронная подпись» (电子签名) в основном относится к действиям физического лица, то электронная печать (电子印章) рассматривается как атрибут юридического лица (компании, государственного органа). Технически электронная печать также реализована на основе технологии электронной подписи, но визуально и функционально представляет собой цифровой аналог официальной печати организации.

Иными словами, китайская электронная печать является аналогом российской электронной подписи, выданной юридическому лицу или его руководителю, действующему на основании устава – но с поддержкой визуализации печати.

    
«Порядок управления электронными печатями» включает 8 глав и 38 статей. Содержание документа следующее:

1. Общие положения

2. Управление и поставщики услуг

3. Управление созданием, регистрацией и аннулированием

4. Управление использованием

5. Взаимное доверие и признание

6. Управление безопасностью

7. Ответственность за незаконную и противоправную деятельность

8. Вспомогательные положения

В главе 1 «Общие положения» говорится следующее:

Статья 1. Настоящий Порядок разработан в соответствии с Законами Китайской Народной Республики «Об электронной подписи» (《中华人民共和国电子签名法》), «О криптографии» (《中华人民共和国密码法》), «О кибербезопасности» (《中华人民共和国网络安全法》), «О безопасности данных» (《中华人民共和国数据安全法》), а также соответствующими законами и нормативными актами об управлении печатями в целях укрепления стандартизированного управления электронными печатями, содействия их широкому использованию и содействия цифровому развитию государства, экономики и общества.

Статья 2. В настоящем Порядке под электронными печатями (电子印章) понимаются данные в специальном формате, являющимся представлением печати на основе криптографических и связанных с ними цифровых технологий, которые используются для реализации надежных электронных подписей в электронных документах.

Электронная печать включает в себя данные изображения печати, наименование печати, информацию о владельце печати, сертификат ключа электронной подписи и соответствующие данные для создания электронной подписи.

Статья 3. Настоящий порядок применяется в отношении управления и использования электронных печатей, включая официальные печати административных органов, предприятий, учреждений, общественных организаций и других законно созданных организаций (далее совместно именуемых «подразделения (организации)»), внутренние печати организаций, печати коммерческих организаций с указанием их официального наименованиями, а также личные печати, используемые в деловой деятельности подразделения (организации).

Статья 4. Управление электронными печатями должно осуществляться в соответствии с принципами скоординированного развития, иерархического управления, стандартизированных правил и безопасной и контролируемой оперативной деятельности.

Статья 5. Электронные печати, соответствующие требованиям настоящего Порядка, имеют ту же юридическую силу, что и физические печати. За исключением случаев, когда законы и нормативные акты прямо указывают на их неприменимость, электронные документы, подписанные в электронном виде, имеют ту же юридическую силу, что и бумажные документы, скрепленные физическими печатями.

Источник: сайт Госсовета КНР
https://www.gov.cn/zhengce/zhengceku/202510/content_7043697.htm 

Экспертная панель «Электронные архивы с ЭП. Усовершенствованные форматы ЭП. Провайдеры услуг доверенного хранения информации с ЭП» на «PKI-Форуме Россия 2025»

На XXIII международной конференции по проблематике инфраструктуры открытых ключей и электронной подписи «PKI-Форум Россия 2025» 18 сентября 2025 года я приняла участие в работе экспертной панели (круглого стола) «Электронные архивы с электронной подписью (ЭП). Усовершенствованные форматы ЭП. Провайдеры услуг доверенного хранения информации с ЭП».

 

Полная видеозапись панели выложена по адресу:  https://vkvideo.ru/video-212085506_456239348?ref_domain=pki-forum.ru 

Ведущими экспертной панели были:

  • Никитина Наталья Борисовна, советник Генерального директора по взаимодействию с государственными органами, СКБ Контур; и 

  • Смирнов Павел Владимирович, к.т.н., директор по развитию, КриптоПро

В дискуссии принимали участие:

  • Мелузов Антон Сергеевич, к.ф.-м.н., заместитель генерального директора, РТЛабс;

  • Храмцовская Наталья Александровна, к.и.н., ведущий эксперт по управлению документацией, компания «ЭОС»;

  • Сильченкова Анастасия Анатольевна, начальник отдела по документационному обеспечению и административным вопросам ООО «Газпром сеть АЗС», член Ассоциации специалистов в сфере управления документами.

В ходе обсуждения были затронуты следующие ключевые аспекты:

  • Электронные архивы являются частью стратегической инфраструктуры. Это не просто хранилище, а комплексная система, обеспечивающая:

    • ­    Целостность и неизменность документов и информации на всем протяжении жизненного цикла;

    • ­    Оперативный доступ и возможность быстрой проверки подлинности документа и информации в любой момент;

  • Эволюция форматов электронной подписи. Обсуждался переход от «базовых» форматов усиленной электронной подписи (УЭП) к усовершенствованным, в т.ч. с целью продлить период проверяемости УЭП. 

    По мнению экспертов, такие форматы, как «расширенные» / »архивные» варианты международных форматов CAdES, XAdES и PAdES (это форматы внешних УЭП для электронных объектов и встроенных УЭП для XML-файлов и PDF-файлов соответственно), не только обеспечивают более высокий уровень безопасности, но и содержат встроенные механизмы для продления срока проверяемости подписи за счет включения в структуру подписи дополнительных документов – квитанций о проверке подписей, штампов времени, «архивных» отметок и т.п. Однако у нас в стране порядок использования таких форматов на законодательном уровне до сих пор не урегулирован надлежащим образом, что может ограничить возможность их использования;

  • Ещё одной темой обсуждения стала роль провайдеров услуг доверенного хранения. По мнению ряда участников дискуссии, в условиях быстрого устаревания криптографических алгоритмов именно специализированные, аккредитованные и/или сертифицированные доверенные сервисы способны обеспечить возможность перепроверки электронных подписей и сохранение их юридической значимости спустя 5, 10 и более лет. Это особенно важно для юридических, кадровых и бухгалтерских документов с длительными сроками хранения.

Технологии усовершенствованной электронной подписи, сервисы отметок времени, услуги доверенного хранения и корпоративные электронные архивы должны быть между собой тесно интегрированы, формируя доверенную цифровую среду для деловой и государственной деятельности.

Источник: сайт «VK Видео»
https://vkvideo.ru/video-212085506_456239348?ref_domain=pki-forum.ru

четверг, 20 ноября 2025 г.

США: Чтобы обеспечить сохранность документов, Департамент внутренней безопасности теперь полагается на скриншоты, которые должны делать его сотрудники

Данная статья корреспондента газеты «Нью-Йорк Таймс» (New York Times) Минхо Кима (Minho Kim – на фото) была опубликована 6 ноября 2025 года на сайте газеты.

По мнению экспертов, новая политика ведомства, согласно которой было прекращено использование программного обеспечения для автоматического захвата текстовых сообщений, открывает широкие возможности как для умышленного, так и для непреднамеренного несоблюдения федеральных законов о документах.

Мой комментарий: Согласно законодательству США, вся информация, созданная или полученная федеральными органами исполнительной власти в рамках ведения ими своей деятельности, включая текстовые сообщения, считается федеральными документами и подлежит сохранению в течение установленных сроков.

Согласно данным на этой неделе в суде под присягой показаниям, Департамент (министерство) внутренней безопасности США (Department of Homeland Security, DHS) прекратил использование программного обеспечения, которое автоматически захватывало текстовые сообщения и тем самым сохраняло следы общения между государственными служащими.

Вместо этого с апреля 2025 года ведомство начало требовать от своих сотрудников, чтобы, в целях исполнения федеральных законов о документах, они вручную делали скриншоты своих сообщений - ссылаясь при этом на проблемы кибербезопасности, имеющиеся у программного обеспечения для автоматического сохранения текстовых сообщений.

Эксперты по вопросам управления государственными документами утверждают, что новая политика управления документами открывает широкие возможности как для преднамеренного, так и непреднамеренного несоблюдения как федеральных законов о документах, так и закона о свободе доступа к государственной информации органами той президентской администрации, которая уже продемонстрировала отсутствие интереса к исполнению законодательства о документах (см. https://www.nytimes.com/2025/08/22/us/politics/homeland-security-foia-text-messages.html ) и готовность его обходить ( https://www.nytimes.com/2025/02/10/us/politics/trump-musk-doge-foia-public-records.html ). По словам экспертов, такое развитие событий вызывает особую тревогу в связи с тем, что именно это министерство реализует агрессивную политику массовых депортаций президента Трампа – кампанию, по ходу которой высказывались многочисленные обвинения сотрудников правоохранительных органов в неправомерных действиях.

«Если Вы – должностное лицо или агент иммиграционной службы, и считаете, что общественность впоследствии может подвергнуть критике Ваши действия, или же что Ваши документы могут поспособствовать привлечению Вас к ответственности, - станете ли Вы прилагать все усилия для сохранения этих документов, которые могут раскрыть неправомерные действия?» - спрашивает выступающая за прозрачность деятельности правительства Лорен Харпер (Lauren Harper) из Фонде свободы прессы (Freedom of the Press Foundation).


Агенты Департамента внутренней безопасности во время операции по обеспечению соблюдения иммиграционного законодательства, проводившейся на Манхэттене в прошлом месяце. Фото: Victor J. Blue для «Нью-Йорк Таймс»

В состав Департамента внутренней безопасности входят такие ключевые иммиграционные агентства, как Иммиграционная и таможенная полиции США (U.S. Immigration and Customs Enforcement agency, ICE) и Таможенно-пограничная служба США (Customs and Border Protection, CBP). 

На запросы нашего издания о комментариях Департамент первоначально не ответил, однако после публикации данной статьи он в электронном письме сообщил, что приложение, использование которого было прекращено, «не является единственным способом сохранения текстовых данных», - но не объяснил, почему оно перешло на ручное документирование.

В присланном заявлении также говорится, что Департамент хранит и будет продолжать хранить данные об общении по телефону, включая текстовые сообщения, - тем самым повторив то, что представители ведомства сообщили в заявлении, представленном в суд 5 ноября 2025 года.

Тем не менее, эксперты выразили скептицизм по поводу того, что новая политика ручного исполнения требований отдельными должностными лицами может быть эффективной и что она была разработана добросовестно.

Согласно ведомственному руководству, которое было представлено суду, политика предполагает, что сотрудники Департамента сначала сделают скриншоты текстовых сообщений на своих рабочих телефонах, отправят их на свою рабочую электронную почту, затем загрузят на свои рабочие компьютеры, а потом запустят программу, которая распознает текст и сохранит его в форматах, доступных для поиска.

Согласно Закону США о федеральных документах (Federal Records Act), государственные органы исполнительной власти обязаны сохранять всю документацию, создаваемую должностными лицами и федеральными служащими при исполнении своих обязанностей. Они также обязаны предоставлять общественности доступ к федеральным документам в соответствии с Законом о свободе доступа к государственной информации (Freedom of Information Act, FOIA), если только они не подпадают под конкретные исключения.

О новой политике стало известно в ходе судебного разбирательства по иску, связанному с необычными ответами Департамента на запросы о предоставлении государственных документов, поданные некоммерческой организацией «Американский надзор» (American Oversight).

Департамент отклонил запрос на предоставление государственных документов, связанных с развертыванием Национальной гвардии в Лос-Анджелесе летом 2025 года  ( https://www.nytimes.com/2025/08/22/us/politics/homeland-security-foia-text-messages.html ) и с лагерем для задержанных мигрантов в Эверглейдс (Everglades), известным как «Алькатрас с аллигаторами» (Alligator Alcatraz). Департамент заявил, что с начала апреля 2025 года не сохраняет данные о текстовых сообщениях, пересылаемых высокопоставленными должностными лицами.

Однако в своих судебных заявлениях под присягой представители ведомства заявили, что такие ответы были даны «по ошибке». Они пояснили, что сотрудники отдела по связям с общественностью ошибочно пришли к выводу, что у ведомства нет возможности найти отвечающие запросу документы – не проведя при этом поиск по изготавливаемым вручную скриншотам. С 9 апреля изготовление скриншотов стало официальной практикой документирования текстовых сообщений в Департаменте.

В настоящее время ведомство ищет документы, запрошенные «Американским надзором». Однако, согласно исковому заявлению, ведомство не смогло уложиться в установленные сроки представления ответа на запрос Национальных Архивов США о соблюдении ведомством законодательства о документах. В качестве причины задержек ведомство сослалось на приостановку работы правительства.

Исполнительный директор «Американского надзора» Чиома Чукву (Chioma Chukwu), заявила, что соблюдение федерального законодательства о документах лучше всего могло бы быть достигнуто с помощью централизованной системы, обеспечивающей прозрачность её использования. «Всякий раз, когда Вы полагаетесь на людей, которые должны провести ручное архивирование информации, существует вероятность ошибок», - сказала г-жа Чукву.

Изменение политики Департамента в отношения сохранения информации в начале апреля 2025 года произошло после того, как в марте 2025 года должностные лица, занимающиеся вопросами обороны и национальной безопасности, оказались в центре громкого скандала, связанного с разглашением в мессенджере Signal конфиденциальной информации о планах авиаудара США по Йемену. Пользователи Signal имеют возможность настроить удаление сообщений по истечении заданного времени; о чат-группе стало известно после того, как в неё был случайно добавлен журналист.

Г-жа Чукву заявила, что расследования  (см. https://www.nytimes.com/2025/04/03/us/politics/signal-pete-hegseth-pentagon.html ) и судебные иски (см. https://americanoversight.org/judge-orders-additional-declarations-in-american-oversights-case-on-use-of-signal-by-top-trump-official/ ), последовавшие за скандалом вокруг мессенджера Signal, показали, что представители администрации часто использовали имеющуюся в мессенджере функцию автоматического удаления сообщений (что заведомо является нарушением федерального законодательства о документах – Н.Х.).

В мае 2025 года, - через месяц после того, как Департамент перешёл на практику ручного изготовления скриншотов, - агентство по кибербезопасности в составе Департамента внутренней безопасности публично предупредило о том, что приложение TeleMessage, обеспечивающее автоматический захват текстовых сообщений, может быть уязвимо для злонамеренного взлома (см. https://www.cisa.gov/news-events/bulletins/sb25-153 ).

Эксперты по федеральным требованиям к государственным документам, однако, заявили, что даже столь обоснованные опасения по поводу безопасности не освобождают администрацию от необходимости внедрения практик управления документами и/или нового программного обеспечения, обеспечивающих полное соблюдение требований законодательства.

«Независимо от мотивов своих действий, Департамент внутренней безопасности, вернувшись к политике ручного архивирования сообщений, связанных с осуществлениями государственными органами их деятельности, - увеличил риск невыполнения своих обязательств по сохранению важных федеральных документов», - заявил Джейсон Барон (Jason R. Baron), бывший директор по судебным разбирательствам Национальных Архивов США, имея в виду действия Департамента внутренней безопасности.

Лорен Харпер, в свою очередь, заявила, что изготовление скриншотов текстовых сообщений не является адекватным средством сохранения цепочек сообщений, которыми должностные лица обмениваются в рамках ведения официальной государственной деятельности, даже в том случае, если администрации удастся сохранить все соответствующие сообщения – поскольку закон требует сохранения «полной документа», включая ссылки и вложения. Новая политика «резко увеличивает вероятность того, что ведомство не соблюдает требования Закона о федеральных документах», — подчеркнула она.

Минхо Ким (Minho Kim)

Источник: сайт газеты «Нью-Йорк Таймс»
https://www.nytimes.com/2025/11/06/us/politics/homeland-security-foia.html