среда, 25 февраля 2026 г.

Управление рисками для архивов, часть 5-3

(Продолжение, предыдущую часть см. http://rusrim.blogspot.com/2026/02/5-2_01236470091.html )

5. Права собственности


У меня есть два наблюдения по этому поводу:
  • Как можно видеть, в архивно-документационном подходе к оценке рисков учитывается больше факторов чем в традиционном подходе к оценке рисков в области кибербезопасности – «Триаде CIA» (Confidentiality, Integrity and Availability — конфиденциальность, целостность и доступность. При архивно-документационном подходе информация рассматривается как осмысленное содержание (контент) в определённом контексте, в то время, как в сфере кибербезопасности контроль над информационными объектами осуществляется независимо от их содержания.

  • В Новом Южном Уэльсе применяется политика, основанная на разграничении обычных документов/информации и документов/информации высокой ценности и высокого риска (high value, high risk, HVHR). Я вернусь к этому ниже; также некоторые мысли по этому поводу я уже высказал в другом посте ( https://bogdanpopovici2008.wordpress.com/2025/12/27/documente-esentiale-vital-records/ ).
Анализ рисков 

Анализ рисков включает нескольких этапов:
  • Идентификация рисков

    • анализ внешней и внутренней среды,

    • определение конкретных требований к управлению документами,

    • изучение документных процессов и систем,

    • выявление областей высокого риска.

  • Оценка выявленных рисков

  • Составление описаний рисков

    • событие, которое повлияет на документы

    • причина события 

    • потенциальные последствия

  • Компиляция реестра рисков организации
Документы высокой ценности и высокого риска

Определения (см. https://www.nsw.gov.au/nsw-government/recordkeeping/plan/high-risk-records ):

А. К документам, информации и данным высокой ценности относятся активы, которые помогают организациям:
  • выполнять свои функции,

  • обеспечивать обслуживание клиентов,

  • отвечать на запросы, проводить аудиты, расследования и решать юридические вопросы.
Небольшая часть этих ценных документов имеет долговременное значение для штата и жителей Нового Южного Уэльса, и их необходимо сохранять в качестве государственных архивных документов штата.

B. К документам, информация и данным высокого риска относятся активы, которые:
  • создаются или получаются в зонах высокого риска деловой деятельности или в процессах высокого риска,

  • могут представлять для организации значительный риск в случае их неправомерного использования, ненадлежащего раскрытия, некорректного доступа и изменения, утраты, повреждения или преждевременного уничтожения.
Управлять документами высокого риска следует с той же заботливостью, что и документами высокой ценности, до тех пор, пока в них сохраняется потребность - хотя для документов высокого риска не всегда установлены длительные сроки хранения.

Выявление документов, информации и данных высокой ценности и высокого риска


Документы, информация и данные высокой ценности и высокого риска, как правило, создаются или поступают в областях деятельности, связанных с:
  • выполнением основных и установленными законодательством функций организации,

  • значительными инвестициями правительства штата Новый Южный Уэльс или с существенным вкладом в экономику штата Новый Южный Уэльс,

  • прямым контактом с физическими лицами (например, в сфере регулирования, в правоохранительной деятельности, в здравоохранении или в сфере социальной защиты, где возможно возникновение споров),

  • разработкой политики или услуг, влияющих на отдельных лиц и на сообщества, или на их права,

  • управлением природными ресурсами, с имеющими культурное значение объектами и с защитой государственной инфраструктуры штата Новый Южный Уэльс,

  • процессами, подверженными коррупции или потенциально способными порождать коррупционное поведение,

  • ключевыми программами, имеющими международное, национальное или региональное значение,

  • сбором и использованием персональных данных и медицинской информации (как установлено Законом о защите неприкосновенности частной жизни и персональных данных 1998 года (Privacy and Personal Information Protection Act) и Законом о медицинских документах и конфиденциальности информации 2002 года (Health Records and Information Privacy Act))

  • политиками, решениями или услугами, которые находятся под пристальным наблюдением общественности, средств массовой информации или надзорных органов.
Выявление документов, информации и данных высокой ценности и высокого риска осуществляется посредством:
  • Анализ документов,

  • Взаимодействие с персоналом,

  • Анализ информации.
(Продолжение следует)

Богдан-Флорин Поповичи (Bogdan-Florin Popovici)

Источник: блог Богдана-Флорина Поповичи
https://bogdanpopovici2008.wordpress.com/2025/12/27/managementul-riscurilor-pentru-arhive-5/ 


ИСО: Опубликован новый стандарт ISO 5909:2026 «Деловые процессы и обмен данными электронного коносамента на основе технологий блокчейна и распределённых реестров (DLT)»

В январе 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации нового стандарта ISO 5909:2026 «Деловые процессы и обмен данными электронного коносамента на основе технологий блокчейна и распределённых реестров (DLT)» (Business processes and data interchange of electronic bill of lading based on distributed ledger technology (DLT)) объёмом 60 страниц, см. https://www.iso.org/standard/84288.html и https://www.iso.org/obp/ui/en/#!iso:std:84288:en .

Стандарт подготовлен техническим комитетом ISO/TC 154 «Процессы, элементы данных и документы в коммерции, промышленности и управлении» (Processes, data elements and documents in commerce, industry and administration).

Я уже рассказывала на блоге о работе над данным стандартом, см. http://rusrim.blogspot.com/2025/04/isodis-5909-dlt.html 

Данный документ, с моей точки зрения, представляет интерес для специалистов по управлению документами ввиду того, что в нём рассматривается работа с коносаментами – это весьма специфические документы, цифровизация которых вызывает трудности, поскольку в традиционной практике владение подлинником коносамента означает владение соответствующим грузом. Иными словами, в данном случае необходимо чётко идентифицировать единственный источник правоустанавливающей информации. Вариант использования технологий блокчейна и распределённых реестров (DLT) для управления коносаментами – наверное, один из немногих практически интересных вариантов их применения.

Во вводной части стандарта отмечается

«Настоящий документ разработан совместно с Транспортно-логистической группой (Transport and Logistics Domain) Центра ООН по упрощению процедур торговли и электронным деловым операциям (СЕФАКТ ООН - UN/CEFACT) в рамках открытого процесса разработки, в который были вовлечены эксперты ИСО и СЕФАКТ, представляющие как государственный, так и частный сектора. Благодаря этим совместным усилиям документ получился всесторонним, инклюзивным и соответствующим передовой международной практике.

Коносамент (bill of lading, B/L) является ключевым документом при морской перевозке грузов, и выполняет три основные функции:
  • расписка о получении груза;

  • документ, подтверждающий право собственности;

  • подтверждение договора перевозки.
В условиях стремительного развития компьютерных технологий, Интернета и информационно-коммуникационных технологий (ИКТ), электронные коносаменты (electronic bill of lading, eBL) стали одним из ключевых методом электронного обмена данными (electronic data interchange, EDI) в мировой экономике. 

В последние годы отраслевые заинтересованные стороны делали всё больший акцент на необходимость защиты от несанкционированного вмешательства и на распределенную верифицируемость в системах электронных коносаментов. 

В качестве реакции на эту потребность, широкое распространение получили eBL-решения на основе технологии распределенных реестров (distributed ledger technology, DLT) - благодаря присущим технологии DLT характеристикам, таким как немодифицируемость, прослеживаемость и надёжность. Системы управления электронными коносаментами на основе технологий распределённых реестров (DLT eBL) хорошо согласуются с традиционными процессами оформления коносаментов и соответствуют применимым международным нормам. Обеспечивая безопасный и эффективный электронный обмен данными в сфере морских перевозок, eBL-решения на основе технологий DLT представляют собой революционный шаг вперед для отрасли. По сравнению с традиционными бумажными коносаментами, они предлагают множество преимуществ, включая повышенную точность данных, усиленную безопасность, большую операционную эффективность и повышенную экологичность.

Традиционно выпуск, передача и верификация коносаментов являлись ресурсоемкими и трудоемкими процессами, часто вовлекающими множество посредников и использующие ручную обработку. Однако внедрение технологий распределенных реестров (DLT) предлагает революционную альтернативу. Благодаря возможности осуществлять транзакции между участниками, системы управления электронными коносаментами на основе DLT-технологий позволяют в значительной степени оптимизировать эти операции, обеспечивая при этом надёжную информационную безопасность и предотвращая подделку документов. Этот децентрализованный подход, обеспечивающий защиту документов от несанкционированной модификации, не только повышает доверие и прозрачность на протяжении всего жизненного цикла коносамента, но и обещает существенную экономию времени и средств для всех заинтересованных сторон в цепочках поставок.

Процесс работы с коносаментами включает широкий круг участников, в том числе перевозчиков, грузоотправителей [крупные компании и малые и средние предприятия (МСП)], индоссатов, индоссантов, грузополучателей [крупные компании и малые и средние предприятия (МСП)], банки, экспедиторов, страховщиков, операторов терминалов, таможенные органы, морские регуляторы и другие заинтересованные стороны.

Данная концептуальная структура способствует сотрудничеству между ключевыми заинтересованными сторонами в интересах поддержки разработки, внедрения и интеграции eBL-систем на основе технологии DLT с взаимосвязанными приложениями. Устраняя имеющие место неэффективности и проблемы совместимости, данный подход приносит существенную пользу всей экосистеме работы с коносаментами.

… Семантическая структура согласуется со стандартом СЕФАКТ ООН «Покупка-Перевозка-Оплата» (Buy-Ship-Pay), и способствует соответствию с Типовым законом ЮНСИТРАЛ об электронных обращающихся документах (UNCITRAL Model Law on Electronic Transferable Records, MLETR). Она также гармонизирована с подмножеством «Глобальный коносамент» (Global Bill of Lading (Waybill)) в Эталонной модели данных СЕФАКТ ООН по мультимодальным перевозкам (Multi-Modal Transport Reference Data Model, MMT-RDM). Если будет выявлена потребность в каких-либо дополнительных элементах данных, они будут полностью интегрированы в существующую структуру MMT-RDM для обеспечения согласованности и интероперабельности.

… В настоящем документе также описывается концепция обеспечения доверия для защищённого обмена электронными коносаментами, использующая технологию распределенных реестров для обеспечения того, чтобы доступ и управление контролировались владельцем прав собственности. Используя присущие технологиям DLT характеристики, такая система защищает чувствительную информацию, такую как данные клиентов, сведения о грузе и логистических потоках, от несанкционированного доступа во время передачи электронных коносаментов.

Каждый электронный коносамент, выданный перевозчиком, уникальным образом идентифицируется и полностью отслеживается на протяжении всего его жизненного цикла. Блокчейн-решения (являющиеся одной из возможных реализаций DLT-технологий), поддерживает это, используя уникальные поля данных для передачи и документирования информации о движении данных по распределенным реестрам во время обработки электронных коносаментов. Тем самым обеспечивается то, что вся транзакция в целом остается под контролем отправителя, а доступ предоставляется только авторизованными участниками экосистемы электронных коносаментов.

… В настоящем документе описываются деловые процессы и требования к данным для внедрения электронных коносаментов. Основное внимание уделяется безопасной цифровой передаче через доверенную платформу документов, подтверждающих право собственности. Кроме того, в документе специфицированы необязательные элементы данных, которые необходимы для использования технологии распределенных реестров (DLT) для поддержки рабочего процесса управления электронными коносаментами.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения 
4. Сокращения
5. Отраслевая практика делового процесса управления коносаментами на бумажных носителях
6. Роль цифровой платформы и её процесса управления электронными коносаментами
7. Элементы и структуры данных
Приложение A: UML-диаграмма обмена данными коносаментов
Библиография

Источникb: сайт ИСО / сайт BSI
http://www.iso.org/standard/84288.html 
https://www.iso.org/obp/ui/en/#!iso:std:84288:en 
https://standardsdevelopment.bsigroup.com/projects/2022-00511#/section 

вторник, 24 февраля 2026 г.

Управление рисками для архивов, часть 5-2

(Продолжение, предыдущую часть см. https://rusrim.blogspot.com/2026/02/5-1_02096594337.html )

3. Защищённое ответственное хранение


4. Хранение в течение установленных сроков

 

(Продолжение следует, см. http://rusrim.blogspot.com/2026/02/5-3_01439917874.html )

Богдан-Флорин Поповичи (Bogdan-Florin Popovici)

Источник: блог Богдана-Флорина Поповичи
https://bogdanpopovici2008.wordpress.com/2025/12/27/managementul-riscurilor-pentru-arhive-5/ 

Министерство труда США опубликовало концепцию ИИ-грамотности

Данная новость была опубликована 13 февраля 2026 года на сайте Министерства труда США (US Department of Labor).

Министерство труда США (US Department of Labor) опубликовало концепцию грамотности в области искусственного интеллекта (ИИ-грамотности), выделяющую ключевые темы и описывающие принципы обучения. Концепция призвана стать ориентиром для общенациональных усилий в плане повышения ИИ-грамотности.

Управление по вопросам занятости и профессионального обучения (Employment and Training Administration, ETA) Министерства труда США 13 февраля 2026 года опубликовало концепцию ИИ-грамотности, которая послужит основой для руководства общенациональными усилиями по повышению ИИ-грамотности в системах трудоустройства и образования.

Концепция, которая называет пять основных тем и семь принципов обучения ИИ-грамотности (см. диаграмму ниже, которая доступна по адресу https://www.dol.gov/sites/dolgov/files/OPA/newsreleases/2026/02/ETA-20260212-hi.jpg ), призвана стать ресурсом, направляющим разработку и реализацию программ ИИ-грамотности, одновременно обеспечивая при этом гибкость и адаптируемость в контексте различных отраслей, ролей, секторов образования и в иных контекстах, связанных с трудоустройством.


Диаграмма Концепции ИИ-грамотности Министерства труда США

Мой комментарий: Описание Концепции объёмом 15 страниц доступно по адресу 
https://www.dol.gov/sites/dolgov/files/ETA/advisories/TEN/2025/TEN%2007-25/TEN%2007-25%20%28complete%20document%29.pdf 

«Министерство труда стремится к тому, чтобы обеспечить для всех американских трудящихся возможность разделить то процветание, которое ИИ создаст для нашей экономики», - заявила министр труда Лори Чавес-де Ремер (Lori Chavez-DeRemer). «Наша новая «Концепция ИИ-грамотности» (AI Literacy Framework) содержит рекомендации, которые помогут ускорить эффективное развитие навыков и компетенций применения ИИ в масштабе всей страны».

«Чтобы сформировать следующий мощный американский конвейер подготовки кадров, мы должны вооружить всех учащихся знаниями и навыками, необходимыми для решения задач завтрашнего дня», - отметила министр образования США Линда Макмахон (Linda McMahon). «Мы гордимся тем, что совместно с нашими партнёрами из министерств и ведомств приняли участие в подготовке этого исторического руководства, которое не только будет способствовать продвижению искусственного интеллекта в сфере образовании, но и поможет подготовить кадры для «золотого века»».

Концепция была опубликовано вслед за недавно выпущенными рекомендациями министерства (см. https://www.dol.gov/agencies/eta/advisories/tegl-03-25 ), продвигающими использование предусмотренного «Законом об инновациях и возможностях в сфере трудоустройства» (Workforce Innovation and Opportunity Act, WIOA – принят 22 июля 2024 года,  о нём см. https://www.dol.gov/agencies/eta/wioa - Н.Х.) финансирования и резервных средств губернаторов штатов для оказания помощи участникам [программ обучения и подготовки – Н.Х.] в развитии компетенций работы с ИИ. Концепция отражает точки зрения, высказанные работодателями, поставщиками услуг обучения, региональными и местными органами исполнительной власти, а также иными заинтересованными сторон в сфере трудоустройства и образования, - и будет продолжать эволюционировать с учётом мнений заинтересованных сторон, совершенствования возможностей ИИ и изменений на рынке труда.

Публикация данной Концепции демонстрирует приверженность администрации Трампа приоритетному развитию ИИ-грамотности и соответствующих компетенций в рамках всей системы трудовых ресурсов, с тем чтобы обеспечить готовность американских трудящихся к работе в условиях основанной на ИИ экономики. Концепция поддерживает исполнением Министерством труда его роли в реализации «Плана действий в сфере ИИ» (AI Action Plan, https://www.whitehouse.gov/wp-content/uploads/2025/07/Americas-AI-Action-Plan.pdf ) и «Стратегии США в области подготовки специалистов» (America’s Talent Strategy: Building the Workforce for the Golden Age,  https://www.dol.gov/sites/dolgov/files/OPA/newsreleases/2025/08/Americas-Talent-Strategy-Building-the-Workforce-for-the-Golden-Age.pdf ).

Управление по вопросам занятости и профессионального обучения (ETA) Министерства труда США будет радо получить от заинтересованных сторон в сфере трудовых ресурсов и образования мнение об эффективных мерах по повышению ИИ-грамотности, о препятствиях на пути к успеху и о возможностях для подготовки дальнейших рекомендаций.

Дополнительную информацию о Концепции ИИ-грамотности Министерства труда США можно найти здесь:  https://www.dol.gov/agencies/eta/advisories/ten-07-25  

Мой комментарий: В концепции (см. диаграмму выше) выделены 5 следующих основных тем, понимание которых необходимо для ИИ-грамотности:

  • Понимание принципов ИИ: Понимание основных понятий, возможностей и ограничений ИИ, создание основы для эффективного использования ИИ.

  • Изучение вариантов применения ИИ: Непосредственное изучение различных инструментов ИИ и соответствующих вариантов использования, а также того, каким образом ИИ может дополнять человеческий опыт.

  • Эффективное управление ИИ: Понимание того, как предоставить ИИ-инструментам правильный контекст и как формулировать четкие подсказки (prompts), позволяющие эффективно получать нужные результаты.

  • Оценка результатов ИИ: Оценка сгенерированных ИИ результатов на точность и релевантность, а также понимание того, как итеративно улучшать результаты ИИ.

  • Ответственное использование ИИ: Использование ИИ этичным и безопасным образом, защита критически-важной информации и обеспечение подотчетности за результаты.

Также названы 7 принципов обеспечения ИИ-грамотности:

  • Обеспечение обучения на основе практического опыта: Развитие ИИ-грамотности посредством практических занятий, позволяющих применять навыки и компетенции в сфере ИИ в реальных ситуациях.

  • Интеграция обучения в контекст деловой деятельности: Интеграция обучения в существующие процессы и в отраслевой контекст или же характеристики, которые делают обучение наиболее эффективным.

  • Расширение возможностей человека благодаря ИИ: Использование ИИ для расширения таких способностей и возможностей человека, как рассудительность, креативность, общение и решение проблем.

  • Создание необходимых предпосылок для ИИ-грамотности: Устранение препятствий для участия в программах обучения и для успешного освоения ИИ-грамотности, включая обеспечение цифровой грамотности и доступа к широкополосному интернету.

  • Создание возможностей для непрерывного обучения: Предоставление структурированных путей перехода к освоению более продвинутых и специализированных навыков и компетенций в сфере ИИ,  а также связанных с ИИ профессий. 

  • Подготовка исполнителей вспомогательных / поддерживающих ролей: Обеспечение наличия менеджеров, консультантов и иных лиц, играющих поддерживающую роль в обучении участников программ ИИ-грамотности.

  • Разработка гибкого подхода: Обеспечение наличия действующих на опережение, встроенных механизмов для быстрого обновления контента и способов его доставки по мере эволюции возможностей ИИ.

Источник: Сайт Министерства труда США
https://www.dol.gov/newsroom/releases/eta/eta20260213