суббота, 15 августа 2026 г.

ИСО: Начато голосование по открытию проекта второй части стандарта «электронного сейфа»

Я уже не раз рассказывала на блоге о технических спецификациях ISO/TS 24574:2025 «Приложения для управления контентом – Спецификации электронного сейфа» (Document management applications - Specification for a digital safe, см. https://www.iso.org/standard/84638.html и https://www.iso.org/obp/ui/en/#!iso:std:84638:en ) и его прототипе, французском национальном стандарте NF Z42-020 (август 2025 года) «Функциональные характеристики компоненты «Электронный сейф», предназначенной для сохранения электронной информации в условиях, обеспечивающих её целостность во времени» (Spécifications fonctionnelles d'un Composant Coffre-Fort Numérique destiné à la conservation d'informations numériques dans des conditions de nature à en garantir leur intégrité dans le temps) - см. подборки постов https://rusrim.blogspot.com/search?q=24574&max-results=20&by-date=true и https://rusrim.blogspot.com/search/label/электронный%20сейф .

Решения класса «электронный сейф», в отличие от полнофункциональных систем управления документами (типа СЭД), решают задачу обеспечения такого режима хранения документов, который – даже в отсутствии развитых функциональных возможностей для управления документами – всё же позволяет использовать электронные документы в качестве надлежащего доказательства в судах и при взаимодействии с контролирующими органами. Электронный сейф и СЭД соотносятся примерно так же, как обычный сейф с документами соотносится с защищённым хранилищем документов, поддерживаемым службой управления документами или архивной службой.

28 июля 2026 года сайт Международной организации по стандартизации (ИСО) проинформировал о начале голосования национальных органов по стандартизации – членов ИСО по поводу открытия проекта новых технических спецификации, которые станут второй частью спецификаций электронного сейфа ISO/TS 24574. Голосование продлится до 20 октября 2026 года. 

Речь идёт о проекте ISO/NP TS 24574-2 «Приложения для управления контентом – Спецификации электронного сейфа – Часть 2: Управление электронно подписанными файлами» (Document management applications - Specification for a digital safe - Part 2: Management of signed file, название на французском языке: Applications en gestion des documents - Spécification pour un coffre fort numérique - Partie 2: Gestion de fichiers signés).

В случае положительного результата голосования, документ будет готовить рабочая группа WG 12 «Компонента хранения электронных объектов» (Digital object storage component) технического подкомитета ИСО TC171/SC1 «Качество, долговременная сохранность и целостность информации» (Quality, preservation and integrity of information). Ожидаемая дата публикации – июль 2028 года.

В обосновании проекта говорится следующее:

«Многие из хранящихся в электронном хранилище цифровых объектов подписаны электронными подписями и/или снабжены отметками времени. Многие из них также представляют собой файлы в формате PDF (стандарт ISO 32000) или PDF/A (стандарт ISO 19005). В ряде файлов будут использоваться технологии, специфицированные в проекте технических спецификаций ISO/CD TS 32008 «Аутентичность информации – Расширение подтверждающих реквизитов контента в стандарте ISO 32000-2 (PDF 2.0)».

Мой комментарий: Здесь упомянутые находящиеся в работе технические спецификации ISO/CD TS 32008 «Аутентичность информации – Расширение подтверждающих реквизитов контента в стандарте ISO 32000-2 (PDF 2.0)» (Authenticity of information - Extensions to Content Credentials for ISO 32000-2 (PDF 2.0)), см. https://www.iso.org/standard/45881.html и мой пост http://rusrim.blogspot.com/2025/10/1_01664323206.html - о поддержке «подтверждающих реквизитов контента» в новейшей версии популярного файлового формата PDF.

Целью данной второй части спецификаций ISO/TS 24574 является:
  • Управление файлами, подписанными электронными подписями и/или снабжёнными отметками времени (в частности, управление действительностью сертификатов подписи),

  • Использование информации, специфицированной в ISO/TS 32008.
Кроме того, в ходе обсуждений, имевших место в ходе работы над частью 1, стало очевидно, что может быть полезно специфицировать определенные ссылки, такие как ссылки на алгоритмы шифрования и вычисления хешей. Часть 2 будет специфицировать ссылки на те алгоритмы, что могут быть использованы.

Для разработчиков программного обеспечения электронного сейфа требования части 2 будут опциональными. Эта часть добавит ряд новых требований, но никоим образом не изменит требования части 1. Таким образом, часть 2 будет просто дополнением к части 1 в плане управления цифровыми подписями; cответствующими ISO/TS 32008 PDF-файлами, и точной технической реализацией.»

Во вводной части проекта документа отмечается:

«Сегодня огромное количество документов подписывается электронными подписями. Юридическая сила таких документов со временем может быть утрачена, главным образом из-за истечения срока действия сертификата подписи [правильно: сертификата ключа подписания / открытого ключа – Н.Х.] или потери надёжности алгоритмов, используемых для генерации этих подписей. 

Для предотвращения этого существует криптографический механизм, называемый «дополнением» (augmentation). Однако внедрение этого метода при работе с десятками тысяч документов - непростая задача. 

Цель данной новой части технических спецификаций ISO/TS 24574 - автоматизировать эти операции так называемого «дополнения» и обеспечить их корректное выполнение. 

Кроме того, эти операции - как и все прочие операции, происходящие в электронном хранилище, - будут протоколироваться, что обеспечит целостность и конфиденциальность документов как до, так и после выполнения этих операций.

… В технических спецификациях ISO/TS 24574 устанавливаются минимальные функциональные требования к программному обеспечению электронного сейфа, направленные на обеспечение целостности, конфиденциальности и доступности хранимых в электронном сейфе цифровых объектов.

В данном документе не рассматриваются внешние условия работы электронного сейфа, такие как обеспечение физической безопасности (система пожаротушения, бронированные двери, датчики присутствия и т.д.), безопасности электропитания (генераторы и трансформаторы) и телекоммуникационных каналов.

Часть 1 технических спецификаций описывает минимальные функциональные возможности, которые должен поддерживать электронный сейф.

Часть 2 включает расширения части 1, позволяющие управлять:

  • подписанными файлами,

  • файлами, содержащими механизмы верификации подтверждающих реквизитов контента согласно техническим спецификациям ISO/TS 32008,

  • версиями файлов,

  • точными параметрами конфигурации,

  • новыми пользователями, в интересах технического управления хранилищем,

  • форматами файлов (S/MIME),

  • сроками хранения и установлением/снятием временных запретов на уничтожение,

  •  прослеживаемостью пользователей,

  • созданием манифеста при чтении документа.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Функциональные спецификации электронного сейфа: Использование электронной подписи
5. Документация
6. Реализация
Библиография

Источник: сайт ИСО
https://isotc.iso.org/livelink/eb3/part/cib/ballotAction.do?method=doView&id=667557 

пятница, 14 августа 2026 г.

От ведения и хранения документации к обеспечению долговременной сохранности доказательств, часть 4

(Окончание, предыдущую часть см. http://rusrim.blogspot.com/2026/08/3.html )

Реальный архивный объект – нечто большее, чем файл документа

Это тот ментальный сдвиг, который приводит к изменению архитектуры.

В «модели репозитория» архивный объект представляет собой файл плюс небольшое количество метаданных. В модели «сохранения доказательств» он понимается гораздо шире. Архивный объект может содержать исходный контент, технические и деловые метаданные, идентификаторы исходной системы, свидетельства о включении в систему и целостности, подтверждение происхождения, отметки времени, контекст проверки усиленной электронной подписи или печати, срок хранения и наличие временного запрета на уничтожение, историю доступа и аудита, относящиеся к обеспечению сохранности события я, историю формата и представления, свидетельства уничтожения/передачи и отчеты об экспорте (выгрузке). Часть этой информации невидима для бизнес-пользователя. Это нормально, с доказательствами так обычно и бывает.

Цель заключается не в том, чтобы сделать архив более сложным для пользователя, а в обеспечении защитимости деятельности архива для стоящей за ним организации. Когда аудитор, регулятор, следователь или суд запрашивают доказательства, ответ не должен сводиться к одному лишь экспортированному файлу и к обнадёживающим словам «вот что мы обнаружили в системе». Это должен быть хорошо управляемый архивный пакет и цепочка доказательств, которую реально можно объяснить.

Почему «достаточно хорошее» хранение ведёт к провалам, которые происходят с запаздыванием

Ловушка «достаточно хорошего» хранения связана с течением времени, потому что почти любое современное хранилище выглядит убедительно в первый год. Файлы открываются, поиск работает, права доступа соблюдаются, журнал аудита актуален. Сотрудники всё ещё помнят, как проводилась миграция. Исходная система всё еще существует. Сертификаты не истекли. Команда поставщика все еще в курсе того, что произошло с системой.

Проблема проявляется где-то на пятом году эксплуатации. Исходное приложение уже выведено из эксплуатации. Команда миграции перешла к следующему проекту. Сроки хранения изменились. Сертификат подписи истек, и сервис валидации теперь возвращает иной результат. Файл все еще открывается, но не совсем так, как раньше. При экспорте отсутствуют метаданные, необходимые для понимания документа, и никто не может сказать, был ли документ преобразован до или после начала его хранения в системе.

Сам файл никуда не делся - исчез контекст. Обеспечение сохранности доказательств, по сути своей, это дисциплина, направленная на предотвращение подобной потери контекста.

Уничтожение также представляет собой проблему для сохранения доказательств

Заманчиво считать, что сохранение доказательств сводится лишь к хранению объектов. Однако оно в равной степени включает и корректное их уничтожение.

Современное нормативно-правовое регулирование все чаще требует и того, и другого. Хранить слишком мало -  риск. Хранить слишком много - тоже риск. В этой связи архив должен доказать не только то, что документ был сохранён, но также и по какой причине, в соответствии с каким правилом, до какой даты; установлен ли для него временный запрет на уничтожение; кто утвердил проведение уничтожения и какие доказательства остались после этого. В любой сфере, где пересекаются персональные данные, доказательства исполнения законодательно-нормативных требований и законодательно-нормативные требования к срокам хранения, вопрос стоит уже не о том, «можем ли мы хранить этот документ десять лет?», - а о том, «сможем ли мы оправдать хранение этого документа в течение десяти лет; и сможем ли мы доказать его уничтожение по истечении срока хранения?». Управление сроками хранения является частью цепочки доказательств, а не отдельной задачей по наведению порядка в организации.

Цифровые идентификационные профили-кошельки делают архив даже более, а не менее важным


Существует успокаивающее предположение, что цифровые идентификационные профили-кошельки и аттестации упростят работу архивов, поскольку они сделают процесс регистрации в системе (onboarding) и верификации более цифровым. Да, они повысят удобство работы пользователей - но не решат проблему с доказательствами.

Если решение о регистрации в системе основывается на данных цифрового идентификационного профиля, на аттестации атрибутов, отметках времени, решении полагающейся стороны и на статусе отзыва на момент верификации, - то архив должен решить, что нужно сохранить. Недостаточно сохранить полученный PDF-файла или скопированное значения поля. Доказательства могут включать в себя представление данных, аттестацию, результат верификации, примененную политику, свидетельства о времени, контекст полагающейся стороны - и доказательство того, что ничто из всего этого не изменилось с момента начала сохранения. По мере внедрения по всей Европе европейских цифровых идентификационных профилей (EUDI Wallet) это становится ключевым вопросом проектирования, а не частным случаем. Вы больше уже не храните документ о регистрации - Вы сохраняете доказательства того, почему это решение было заслуживающим доверия в момент его принятия.

Версия для высшего руководства: доказательный долг

Есть полезный способ назвать то, что незаметно накапливается во многих организациях: доказательный долг (evidential debt).

Технический долг - это то, что возникает, когда Вы строите системы таким образом, который затрудняет будущие изменения. Доказательный долг - это то, что возникает, когда Вы храните документы таким образом, который затрудняет доказывание в будущем. Он накапливается незаметно: метаданные не захватываются при вводе документа в систему, не сохраняются доказательства проведения миграции, отчеты о валидации хранятся без соответствующего контекста, сроки хранения устанавливаются вручную и непоследовательно. Этому способствуют журналы аудита, которые способны жить лишь внутри исходной системы; экспорт, в ходе которого теряется информация о происхождении; решения об уничтожении, для которых не обеспечивается возможность проведения аудита; и отношение к архиву как к пассивному конечному месту назначения.

Счёт к оплате всегда предъявляется в самый неподходящий момент, которым может быть аудит, запрос от регулирующего органа, судебное разбирательство, проверка в рамках обеспечения должной осмотрительности перед сделкой, спор с клиентом, расследование инцидента, вывод системы из эксплуатации... К тому времени файлы у Вас ещё могут оставаться, но у Вас может больше не быть доказательств.

С чего начать

Инстинктивно кажется, что нужно начать с внедрения технологических решений. Но начните с вопросов, касающихся доказательств.

Для каждого класса ценных документов проработайте, что именно Вам на самом потребуется доказывать впоследствии, кто может это оспорить и какой контекст будет необходим для защиты своей позиции. Затем поинтересуйтесь, в какой системе этот контекст хранится в настоящее время, и что с ним произойдет после вывода этой системы из эксплуатации. Определите правила в отношении сроков хранений и действий по их истечении; метаданные, которые должны быть зафиксированы в момент ввода документа в систему; выясните роль доказательств, связанных с подписями, печатями, отметками времени, цифровыми идентификационными профилями или аттестациями. Наконец, решите, нужно ли архиву формировать отчёт о целостности или подтверждение подлинности, и какие этапы процесса действительно требуют использования квалифицированных услуг в сфере обеспечения доверия.

Все эти вопросы меняют подход к проектированию. Архив перестаёт быть просто местом, куда документы отправляются по завершения своей основной работы. Он становится частью архитектуры доверия.

Новый базовый уровень для серьёзного архивирования

Хранение документов никуда не исчезнет, оно по-прежнему необходимо. Но для регулируемых, высокоценных документов, требующих длительного хранения, этого уже недостаточно.

Архив следующего десятилетия должен обеспечивать сохранность собственно документа, контекста и свидетельств / доказательства, а также обеспечивать стратегическое управление всеми этими тремя аспектами. Именно поэтому квалифицированное электронное архивирование имеет значение - не потому, что каждой организации действительно нужен самый надёжный способ хранения каждого документа, а потому, что квалифицированное электронное архивирование наконец-то предлагает рынку чёткую модель того, что теперь означает «надёжное архивирование».

Дискуссия переходит с вопроса «где мы храним документы?» на вопрос «как мы обеспечиваем сохранность доказательств?».

Это правильная постановка вопроса – и для многих организаций, давно назревшая.

Фредерик Россель (Frederik Rosseel)

Источник: сайт LinkedIn
https://www.linkedin.com/pulse/from-record-keeping-evidence-preservation-frederik-rosseel-e6wbe/ 


США: По мнению архивистов, закрытие отделения Национальных Архивов в Чикаго угрожает праву граждан на доступ к истории

Региональное отделение Национальных Архивов США в Чикаго является ресурсом для жителей и исследователей, включая историков, генеалогов и библиотекарей.

Данная новость (сопровождающая аудиозапись дискуссии на радио WbezChicago), подготовленная Сианной Гривз (Cianna Greaves), была выложена на веб-сайте радиостанции 22 июля 2026 года.


Региональное отделение Национальных Архивов США в Чикаго (фото 2011 года)

Сталкиваясь с трудностями работы с архивными документами в условиях цифровой эпохи, американские чиновники планируют уничтожить миллионы бумажных федеральных судебных документов, чтобы сэкономить на расходах на хранение, - однако этот план вызвал негодование у ряда историков, частных детективов и других лиц, которые по-прежнему в значительной степени полагаются на эти документы. 

В июне 2026 года Национальные Архивы США (NARA) объявили о планах закрытия в течение следующих нескольких лет своих региональных отделений в Сан-Франциско, Сиэтле и Чикаго (см. также https://blockclubchicago.org/2026/07/06/chicago-national-archives-closure-will-be-loss-for-historians-researchers-even-deep-sea-divers/

Архивное ведомство заявляет, что этот шаг является мерой по сокращению расходов.

Расположенное в южной части города региональное отделение Национальных Архивов США в Чикаго (National Archives at Chicago, о нём см. https://www.archives.gov/chicago ) хранит материалы и федеральные архивные документы из штатов Иллинойс, Индиана, Миннесота, Мичиган, Висконсин и Огайо.

Мой комментарий: В состав регионального отделения также входит региональный центр хранения документации, в который федеральные органы исполнительной власти могут передавать свои документы на депозитарное хранение до наступления момента их передачи на архивное хранение. Таким образом, речь идёт не только о судьбе архива, но и о судьбе взаимосвязанного с ним центра хранения документации, оказывающего услуги внеофисного хранения и обеспечивающего беспроблемную их передачу в архив по истечении сроков ведомственного хранения.

В числе хранящихся там материалов - документы о натурализации, документы Бюро по делам индейцев, исторические карты, фотографии, а также обширная коллекция задокументированных свидетельств участников исторических событий, от забастовки в железнодорожной компании Пульман (Pullman) в 1894 году до стрельбы в Кентском 

Становится неопределённым будущее более десятка сотрудников отделения, поскольку документы из чикагского центра планируется перевезти в хранилище в Канзасе. Местные архивисты выражают обеспокоенность по поводу проводимых «втихую» преобразований и риска потери интеллектуального контроля над архивными фондами.

В подкасте, доступном на странице https://www.wbez.org/in-the-loop-with-sasha-ann-simons/2026/07/22/archivists-closure-of-chicago-national-archives-threatens-our-right-to-access-history , можно услышать мнение местных архивистов о том, как перемещение этих архивных документов повлияет на жителей Чикаго и Среднего Запада США.

В записи 20-минутного подкаста приняли участие:

  • Хилари Позески (Hilarie Pozesky), председатель руководящего комитета архивистов Чикаго;

  • Гретхен Нейдхардт (Gretchen Neidhardt), библиотекарь и архивист из Чикаго;

  • Джастин Тобиаш (Justine Tobiasz), архивист Чикагской общественной медиакомпании.

Сианна Гривз (Cianna Greaves)

Источник: веб-сайте радиостанции WbezChicago
https://www.wbez.org/in-the-loop-with-sasha-ann-simons/2026/07/22/archivists-closure-of-chicago-national-archives-threatens-our-right-to-access-history 

четверг, 13 августа 2026 г.

От ведения и хранения документации к обеспечению долговременной сохранности доказательств, часть 3

(Продолжение, предыдущую часть см. http://rusrim.blogspot.com/2026/08/2.html )

Закон eIDAS 2 делает это различие правовым

Законодательство к настоящему моменту стало соответствовать этой реальности, и оно делает это таким образом, который трудно игнорировать.

Европейский закон eIDAS (Регламент ЕС № 910/2014) установил европейскую концептуальную структуру услуг в сфере обеспечения доверия. Регламент (ЕС) №2024/1183 внёс в него поправки, в том числе ввёл услуги электронного архивирования (Electronic Archiving Services) и квалифицированные услуги электронного архивирования (Qualified Electronic Archiving Services). Архивирование больше не является просто внутренней функцией службы ИТ или службы управления документами - теперь оно признается самостоятельной категорией услуг в области обеспечения доверия.

Мой комментарий: Регламент ЕС № 910/2014 – это закон Евросоюза eIDAS «Об электронной идентификации и услугах доверия для электронных транзакций на внутреннем рынке» (Регламент ЕС № 910/2014, действующую редакцию см. по адресу https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A02014R0910-20241018  ; аббревиатура eIDAS обычно расшифровывается как Electronic Identification, Authentication and Trust Services – «электронная идентификация, аутентификация и услуги доверия»).

Наиболее важна здесь статья 45i закона eIDAS «Правовые последствия использования услуг электронного архивирования» (Legal effect of electronic archiving services). Юридическая сила и допустимость данных и документов, сохраненных с использованием услуги электронного архивирования, не могут отрицаться только на том основании, что они являются электронными или же потому, что услуга не является квалифицированной. В отношении квалифицированной услуги электронного архивирования eIDAS идёт ещё дальше: он предоставляет презумпцию целостности и происхождения на протяжении всего периода хранения. Это подход, который совершенно отличается от позиции «у нас есть защищённый архив».

Далее статья 45j «Требования к квалифицированным услугам электронного архивирования» (Requirements for qualified electronic archiving services) того же закона устанавливает требования к квалифицированной услуге. Её оператором должен быть квалифицированный поставщик услуг доверия. Должны использоваться процедуры и технологии, способные обеспечить сохранность и читаемость данных за рамками срока «технологической» действительности - и, как минимум, в течение всего срока хранения в соответствии с требованиями законодательства и/или контрактными обязательствами, сохраняя при этом целостность и точность сведений о происхождении. Должна обеспечиваться защита от утраты и внесения изменений, допуская лишь контролируемые изменения носителя и/или формата. Также должна обеспечиваться возможность для авторизованной стороны получать автоматически формируемый отчёт, заверяемый электронной подписью или печатью поставщика, который подтверждает целостность с момента начала оказания услуги по обеспечению сохранности и до момента извлечения.

Перечитайте этот последний пункт ещё раз. Закон делает акцент не на хранении, а на предоставлении доказательств.

«Исполнительный регламент Еврокомиссии №2025/2532 от 16 декабря 2025 года, устанавливающий правила применения Регламента ЕС № 910/2014 Европейского парламента и Совета в отношении базовых стандартов и спецификаций для квалифицированных услуг электронного архивирования» (Commission Implementing Regulation (EU) 2025/2532 of 16 December 2025 laying down rules for the application of Regulation (EU) No 910/2014 of the European Parliament and of the Council as regards reference standards and specifications for qualified electronic archiving services, см. https://eur-lex.europa.eu/eli/reg_impl/2025/2532/oj/eng - см. также мой пост https://rusrim.blogspot.com/2025/12/blog-post_182.htmlН.Х.) превращает этот принцип в операционную модель. В регламенте перечисляются стандарты, на которые должны опираться квалифицированные услуги электронного архивирования, среди которых центральную роль играет в центре которых находится европейский стандарт CEN/TS 18170:2025 «Функциональные требования к сервисам электронного архивирования» (Functional requirements for the electronic archiving services, см. также мой пост https://rusrim.blogspot.com/2025/05/cen-cents-181702025.html - Н.Х.): он содержит функциональные требования, охватывающие получение, хранение, поиск и уничтожение, а также сохранение долговечности, читаемости, целостности, конфиденциальности и подтверждения происхождения на протяжении всего периода хранения.

Практический эффект прост. Квалифицированное электронное архивирование перестало быть просто стремлением; оно становится европейской дисциплиной с системой оценки, с правовой базой, с фундаментом в виде (обязательных – Н.Х.) стандартов и с моделью контроля и управления. Не каждый архив должен стать поставщиком квалифицированных услуг электронного архивирования. В то же время сместилась реперная точка для того, что считается серьезным электронным архивированием, и вопрос «хранит ли хранилище контент?» больше не является правильным вопросом.

Обеспечение сохранности - это не то же самое, что валидация

Речь идёт о различии, которое большинство групп упускает из виду, и это в итоге дорого обходится.

Многие организации считают, что решили проблему, поскольку они проверяют усиленную электронную подпись при поступлении документа и хранят отчёт о валидации вместе с документом. Это, конечно, помогает – но такой подход не обеспечивает долговременную сохранность доказательств.

Результат проверки (валидации) - это моментальный снимок, который показывает состояние подписи, сертификата, статуса отзыва и цепочки доверия в определённый момент времени. Сможете ли Вы по-прежнему объяснить этот результат спустя какое-то время, полностью зависит от того, сохранится ли контекст проведения проверки. Сертификаты истекают, алгоритмы устаревают, становятся недоступными источники сведений об отзыве сертификатов, изменяются списки доверенных поставщиков. Эволюционируют базовые программы, меняются форматы, проводится миграция систем. Документ может по-прежнему открываться, в то время как способность доказать то, что имело значение в тот период времени, незаметно снижается.

Для решения именно этой проблемы разрабатываются стандарты, подобные ETSI TS 119 511, рассматривающие обеспечение долговременной сохранности с использованием методов электронной цифровой подписи, включая отметки и доказательной база (evidence records – набор подтверждающих документов). Задача заключается не в том, чтобы «заморозить» файл в слое хранения; а в том, чтобы сохранить и, при необходимости, расширить доказательную базу с течением времени. Сохранение доказательств - это целый жизненный цикл, а не разовая проверка при вводе документа в систему.

Мой комментарий: Здесь упоминаются технические спецификации ETSI TS 119 511 «Электронные подписи и инфраструктуры доверия – Требования политики и требования по безопасности к поставщикам услуг доверия, обеспечивающих долговременную сохранность электронных цифровых подписей или произвольных данных с использованием технологии ЭЦП» (Electronic Signatures and Trust Infrastructures (ESI); Policy and security requirements for trust service providers providing long-term preservation of digital signatures or general data using digital signature techniques). На данный момент действует версия 1.2.1 (октябрь 2025 г.) объёмом 40 страниц, см. https://www.etsi.org/deliver/etsi_ts/119500_119599/119511/01.02.01_60/ts_119511v010201p.pdf 

(Окончание следует, см. http://rusrim.blogspot.com/2026/08/4.html )

Фредерик Россель (Frederik Rosseel)

Источник: сайт LinkedIn
https://www.linkedin.com/pulse/from-record-keeping-evidence-preservation-frederik-rosseel-e6wbe/