суббота, 29 августа 2026 г.

ИСО: Опубликован стандарт ISO 22354:2026 «Рекомендации по развитию локальных возможностей по обеспечению жизнестойкости»

В июле 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации нового стандарта ISO 22354:2026 «Безопасность и жизнестойкость – Жизнестойкость сообществ – Рекомендации по развитию локальных возможностей по обеспечению жизнестойкости» (Security and resilience - Societal resilience - Guidelines to develop local resilience capability) объёмом 32 страницы, см. https://www.iso.org/standard/50260.html .

Документ подготовлен техническим комитетом ИСО TC 292 «Безопасность и жизнестойкость» (Security and resilience).

Во вводной части стандарта отмечается:

«Настоящий документ содержит рекомендации по реализации восьмиэтапного процесса, направленного на повышение устойчивости к перебоям, вызванным чрезвычайными ситуациями, стихийными бедствиями и кризисами. 

В нём описывается, как местное партнерство по вопросам обеспечения жизнестойкости может взаимодействовать с представителями общественности, гражданским обществом и представителями коммерческого сектора с целью удовлетворения потребностей общества, возникших в результате сбоя. 

Данный процесс описывает, каким образом местное партнерство по вопросам обеспечения жизнестойкости может развить местные возможности по обеспечению жизнестойкости, поощряющие как самопомощь, так и взаимопомощь, уделяя при этом особое внимание потребностям приоритетных групп населения.

В документе рассматриваются следующие вопросы:

  • совместная разработка и развитие местным партнерством по вопросам обеспечения жизнестойкости потенциала для повышения устойчивости к перебоям;

  • партнерства и формирование общего видения, способствующего повышению жизнестойкости общества;

  • риски, уязвимости, потребности и ресурсы сообщества;

  • развитие и управление созданным потенциалом;

  • оценка и непрерывное совершенствование.

Документ опирается на подход к повышению жизнестойкости, охватывающий все слои общества, применяя принципы и создавая системы, поддерживающие общественные сети общения, организации (частного, государственного и волонтерского секторов), общественные группы и отдельных граждан.

Данный документ применим в любых организациях и группах, вовлечённых в деятельности по повышению жизнестойкости общества к перебоям.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Концептуальная структура локальных возможностей по обеспечению жизнестойкости
5. Процесс развития локальных возможностей по обеспечению жизнестойкости
6. Планирование
7. Проектирование
8. Реализация проекта
9. Совершенствование проекта
Приложение А: Практический пример развития локальных возможностей по обеспечению жизнестойкости
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/50260.html

пятница, 28 августа 2026 г.

ИСО: Технический подкомитет TC46/SC11 «Управление документами» определяет направления разработки следующего поколения стандартов в области управления документами

Данный пост эксперта в области управления электронными документами, эксперта ИСО от США Энди Поттера (Andy Potter - на фото) был опубликован 27 июля 2026 года в социальной сети LinkedIn в учётной записи технического подкомитета ИСО TC46/SC11 «Управление документами».

Резолюции, принятые по итогам июльской 2026 года пленарной встречи в Милане (Италия) членов технического подкомитета ИСО по стандартизации TC46/SC11 «Управление документами», знаменуют собой важную веху в развитии международных стандартов управления документами.

Можно выделить следующие ключевые решения:
  • Официально начинается пересмотр стандарта ISO 15489-1:2016 «Информация и документация - Управление документами - Часть 1: Понятия и принципы» (Information and documentation - Records management - Part 1: Concepts and principles, см. https://www.iso.org/standard/62542.html и https://www.iso.org/obp/ui/en/#!iso:std:62542:en , данный стандарт был адаптирован в России как ГОСТ Р ИСО 15489-1-2019 (ISO 15489-1:2016) «Система стандартов по информации, библиотечному и издательскому делу. Информация и документация. Управление документами. Часть 1. Понятия и принципы», см. https://protect.gost.ru/gost/details/2497916a-b91d-4248-a025-f898920fa001 - Н.Х.). 

    Тем самым положено начало работе по обновлению международного фундамента для управления документами, при сохранении сложившейся области охвата данного стандарта (что, с моей точки зрения, не очень хорошо, поскольку произошедшие за четверть века перемены требуют рассмотрения целого ряда новых вопросов – Н.Х.). Публикация новой редакции стандарта запланирована на 2029 год.

  • Рабочая группа WG 20 получила новое название - «Повышение осведомленности и развитие потенциала» (Awareness and Capability), что отражает усиление внимания к вопросам оказания помощи организациям в развитии практических возможностей для управления документами. 

    Технический подкомитет также согласился содействовать открытию проекта нового стандарта «Управление документами - Повышение осведомлённости и развитие потенциала» (Records Management — Awareness and Capability Development).

  • В рамках рабочей группы WG 22 продолжается работа по тематике искусственного интеллекта (в контексте управления документами – Н.Х.). Подкомитет утвердил пересмотренные названия и области применения первых двух частей технических спецификаций ISO/TS 25280 «Информация и документация - Управление документами и ИИ» (Information and documentation - Records management and AI):

    • Часть 1: «Управление документами в условиях применения ИИ для деловой деятельности» (Part 1: Records management in artificial intelligence enabled environments);

    • Часть 2: «Использование возможностей ИИ для управления документами» (Part 2: Application of artificial intelligence capabilities for records management);
- а также инициировал подготовку нового технического отчета ISO/TR 25280-3 о примерах использования и сценариях применения ИИ.

Части 1 и 2 технических спецификаций ISO/TS 25280 переведены на стадию «проекта комитета» (CD), и вскоре буде проведено соответствующее голосование национальных органов по стандартизации – членов подкомитета SC11.
  • Подкомитет решил укреплять сотрудничество в рамках ИСО, утвердив новые партнерские связи с техническими комитетами и подкомитетами и назначив своих представителей, которые расширят взаимодействие с сообществами, занимающимися вопросами терминологии, кибербезопасности, облачных вычислений, технической интероперабельности и стратегического управления организациями.
В резолюциях также отмечается вклад многих координаторов, руководителей проектов, экспертов и партнерских организаций, который продолжает способствовать международной стандартизации в области архивного дела и управления документами.

Данные решения подтверждают приверженность подкомитета SC11 поддержке надёжного стратегического управления информацией в условиях быстро меняющейся электронно-цифровой среды посредством разработки практически полезных, актуальных в международном масштабе стандартов.

Энди Поттер (Andy Potter)

Источник: сайт LinkedIn
https://www.linkedin.com/feed/update/urn:li:groupPost:4175551-7487524300296720384/ 

Два типа документов, создаваемых ИИ

Данная заметка американского специалиста по стратегическому управлению информацией и ИИ д-ра Мойи Хилл (Dr. Moya Hill) была опубликована 25 июля 2026 года в социальной сети LinkedIn.

Большинство людей считает, что искусственный интеллект (ИИ) создает документы только одного типа. Это выходные данные, тексты, ответы. Это артефакты, который покидает модель и попадают в процессы организации. Но это лишь половина истории.

Искусственный интеллект создает документы двух совершенно разных типов, и если Вы не понимаете их оба, то не сможете обеспечить стратегическое управление ИИ, не сможете его контролировать, не сможете исполнять законодательно-нормативные требования, касающиеся защиты персональных данных и прозрачности, требования Закона о свободе доступа к государственной информации (FOIA), требования управления документами, кибербезопасности и управления рисками. Именно эту часть стратегического управления ИИ отрасль пока что упускает из виду.


«Исходящие» документы, генерируемые ИИ (External Record)

О документах этого типа известно всем. Они являются человеко-читаемыми. Эти документы выходит за пределы модели и становятся частью процессов организации. К их числу принадлежат:

  • Подсказки
  • Выходные данные
  • Протоколы и журналы аудита 
  • Обучающие данные
  • Метаданные
  • Свидетельства принятия решений

Они следуют жизненному циклу артефактов ИИ, включающему такие этапы, как:

  • Создание
  • Использование
  • Трансформация
  • Хранение
  • Уничтожение либо передача на архивное хранение

Это сфера стратегического управления организацией, мир стратегического управления информацией, мир управления документами. Это мир запросов на основании Закона о свободе доступа к государственной информации и защиты персональных данных.

Но существует и другой мир.

Внутренние документы, связанные с функционированием ИИ (Internal Record)


Это документы, о которой никто не говорит. Они создаются внутри модели ИИ, и для них характерно то, что:

  • Они основаны на математических вычислениях;

  • Являются временными;

  • Невидимы для организации;

  • Никогда не становятся человеко-читаемыми артефактами.

Эти внутренние документы создаются в процессах логического вывода и преобразования. Это продукты математических вычислений, которые модель использует для мышления, для принятия решений и для генерации выходных данных - и они следуют своему собственному жизненному циклу.

Жизненный цикл документов, относящихся к управлению поведением ИИ, включает:

  • Создание
  • Захват
  • Обработка
  • Трансформация
  • Доставка
  • Хранение в течение установленных сроков
  • Уничтожение

Все это происходит внутри модели. Эти документы не покидают модель - и они не упоминаются в традиционных указаниях (перечнях) по срокам хранения и действиям по их истечении. Они не охватываются Законом о свободе доступа к государственной информации (FOIA) и защитой персональных данных. Они не попадают в сферу ответственности управления документами.

Но ими всё равно необходимо управлять.

В моей готовящейся к выходу книге «Стратегическое управление ИИ: Как 10 правил исполнения требований и метаданные контролируют поведение ИИ» (Governing AI: How 10 Enforcement Rules and Metadata Control AI Behavior) я объясняю эти два инструмента стратегического управления простым языком:

  • Метаданные - это информация, которая определяет идентичность, контекст и границы. Они сообщают искусственному интеллекту, что представляет собой тот или иной объект, какова степень его конфиденциальности и связанного с ним риска, как долго он должен существовать и какие правила к нему применимы;

  • Правила исполнения - это инструкции по поведению, которые я разработала для управления действиями искусственного интеллекта. Они определяют допустимое поведение, запрещенное поведение, действия в случае появления проблем (эскалацию) и анализ и контроль со стороны человека.

Совместно метаданные и правила исполнения регламентируют жизненный цикл внутренних документов и контролируют поведение ИИ изнутри.

Эти два жизненных цикла работают вместе. Они обеспечивают управление внутренними документами ИИ, что, в свою очередь, обеспечивает управление поведением ИИ, - а также обеспечивают управление внешними документами ИИ, что, в свою очередь, обеспечивает управление артефактами, поступающими в организацию.

Мойя Хилл (Dr. Moya Hill)

Источник: сайт LinkedIn
https://www.linkedin.com/posts/dr-moya-hill-912837179_unifiedinformationgovernance-airecords-aigovernance-activity-7487099405804740608-GTWA 


четверг, 27 августа 2026 г.

Британская Коалиция по электронной сохранности выпустила второй бюллетень «Вовлечение заинтересованных сторон» серии по кибербезопасности в сфере обеспечения долговременной сохранности

Данная новость была опубликована 9 июля 2026 года в новостной рассылке Международного совета архивов (МСА) и на сайте британской Коалиции по электронной сохранности (Digital Preservation Coalition, DPC).

Британская Коалиция по электронной сохранности (Digital Preservation Coalition, DPC) 9 июля 2026 года выпустила для ознакомления своих членов предварительную версию второй части серии из трех бюллетеней с рекомендациями (Guidance Note) по кибербезопасности и жизнестойкости для деятельности по обеспечению долговременной сохранности электронных материалов (электронной сохранности), которые входят в состав серии публикаций «Обозрение технологий» (Technology Watch). Документ называется «Часть2: Вовлечение заинтересованных сторон» (Part 2: Engage Stakeholders), https://www.dpconline.org/news/cyber-security-twgn-part-two .

Первоначально серия бюллетеней будет эксклюзивно доступна членам Коалиции DPC, а в публичном доступе бюллетени буду выложены 31 августа 2026 года.

Мой комментарий: О первой части данной публикации см. мой пост здесь: http://rusrim.blogspot.com/2026/07/blog-post_14.html .

Основываясь на фундаменте, заложенном в первом бюллетене DPC по кибербезопасности «Понимание киберугроз» (Part 1: Understand Cyber Threats), данная новая публикация рассматривает вопрос о том, каким образом специалисты-практики, занимающиеся обеспечением электронной сохранности, могут эффективно сотрудничать с коллегами в своих организациях в интересах повышения киберустойчивости.

Публикация, написанная директором фирмы Resilionix Хизер Лоури (Heather Lowrie) и руководителем отдела передового опыта DPC Гартом Стюартом (Garth Stewart), демонстрирует, как деятельность по обеспечению электронной сохранности может дополнять более широкие программы кибербезопасности, одновременно предлагая при этом практичные подходы к вовлечению заинтересованных сторон и укреплению поддержки со стороны организации. 

Выход в свет третьего, заключительного бюллетеня серии ожидается 30 июля 2026 года.

Серия публикаций «Обозрение технологий» - это лишь один из способов, используемых Коалицией DPC для поддержки сообщества специалистов по электронной сохранности. Коалиция DPC, которая является международным благотворительным фондом и пропагандистом усилий в области электронной сохранности, помогает своим членам из различных стран мира обеспечивать жизнеспособный долговременный доступ к электронному контенту и услугам посредством взаимодействия с сообществом, целенаправленной информационно-пропагандистской работы, обучения и повышения квалификации кадров, наращивания потенциала, разработки передовых практик и стандартов, индивидуализированной поддержки и консультаций, а также посредством эффективного оперативного и стратегического управления. Видение Коалиции DPC - это жизнеспособное будущее для наших цифровых активов.

Анджела Пуджиони (Angela Puggioni)
Менеджер по взаимодействию с общественностью Коалиции DPC

Источник: сайт Коалиции DPC
https://www.dpconline.org/news/cyber-security-twgn-part-two