воскресенье, 21 декабря 2025 г.

Продолжается работа над европейским стандартом prEN 9300-500 серии LOTAR по обеспечению долговременной сохранности электронной документации в аэрокосмической отрасли

Как сообщил сайт Европейского комитета по стандартизации CEN (от фр. Comité Européen de Normalisation) и сайты органов по стандартизации стран Евросоюза, с 3 ноября начато публичное обсуждение проекта нового европейского стандарта prEN 9300-500 «Аэрокосмическая серия – LOTAR - Обеспечение долговременной сохранности и возможности использования электронной документации на технические продукты, такой как требования, спецификации архитектуры, модели и аналитические данные – Часть 500: Основы и концепции обеспечения долговременной сохранности в поддержку системного проектирования на основе моделей» (Aerospace series - LOTAR - Long Term Archiving and Retrieval of digital technical product documentation such as requirements, architecture, simulation, and analytical data - Part 500: Fundamentals and Concepts for Long Term Archiving to enable Model-based Systems Engineering) объёмом 64 страницы, см. https://standards.cencenelec.eu/dyn/www/f?p=CEN:110:0::::FSP_PROJECT,FSP_ORG_ID:79717,6378&cs=16B9C570E1713F2D0E7361071A262FA79 

Мой комментарий: Ранее на блоге я уже рассказывала о стандартах семейства LOTAR (от LOng Term Archiving and Retrieval of digital technical product documentation such as 3D, CAD and PDM data within the aerospace industry – «Обеспечение долговременной сохранности и возможности использования электронной документации на технические продукты, такой, как 3D-модели, данные САПР и PDM-систем, в аэрокосмической отрасли»), см. подборку постов
https://rusrim.blogspot.com/search/label/LOTAR 

Стандарты серии LOTAR представляют интерес для современных архивистов и специалистов по управлению документами, поскольку быстро растёт внимание как к тематике электронных архивов, так и к проблеме обеспечения долговременной сохранности электронной научно-технической и опытно-конструкторской документации.

Над стандартом работает комитет по стандартизации при Европейской ассоциации аэрокосмической и оборонной отраслей ASD-STAN (от AeroSpace and Defence Industries Association of Europe – Standardization,  https://www.asd-stan.org/ ).

Публичное обсуждение продлится до 1 января 2026 года. С текстом проекта можно ознакомиться на сайтах национальных органов по стандартизации стран Евросоюза, в т.ч. на эстонском сайте по адресу https://komport.evs.ee/Default.aspx?s=standardCommenting&doc=19793 .


Веб-страница публичного обсуждения на сайте эстонского органа по стандартизации
 
Во вводной части стандарта отмечается:

«Подсерия стандартов EN 9300-5xx специфицирует методы долговременного архивирования, поиска и извлечения данных системной инженерии на основе моделей (model-based systems engineering, MBSE), представленных в виде цифровых моделей. Виды моделей, охватываемых настоящим документом, и примеры использования процесса MBSE включают:
  • модели требований к проектированию продукта или системы;

  • модели функциональной архитектуры;

  • модели логической архитектуры (структура системы, компоновка, взаимосвязи, использование программного обеспечения и управление им, а также взаимосвязи компонентов);

  • численные модели системного анализа и моделирования, обычно представляющие собой модели систем управления с обратной связью, использующих интегрально-дифференциальный (ID) регулятор, и включающие системные компоненты и транспортные элементы (системы труб и шлангов, системы сигнализации, программное обеспечение);

  • верификация и валидация требований;

  • протоколо-зависимые сигнальные или коммуникационные сети;

  • методы связывания гетерогенных моделей многом (multi-model linking) и параметрические модели систем;

  • модели, используемые для оценки и сравнения различных технических решений системной проблемы (system trade study models);

  • модели архитектуры решений и данные, необходимые для внедрения системы и формирования данных системного проектирования для последующих этапов проектирования.»
Содержание документа следующее:

Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины, определения и сокращения
4. Применимость
5. Деловые спецификации для архивирования, поиска и извлечения MBSE-сущностей 
6. Ключевые MBSE-информация и данные 
7. Верификация и валидация MBSE-моделей 
8. Планирование обеспечения долговременной сохранности архивированной MBSE-информации 
9. Эволюция стандартов данных MBSE
10. Спецификаций архивных информационных AIP-пакетов для MBSE-данных 
Приложение A (справочное): Метаданные модели
Приложение B (справочное): Отчёт о модели
Приложение C (справочное): Глоссарий
Библиография

Источники: сайт CEN / сайт эстонского органа по стандартизации
https://standards.cencenelec.eu/dyn/www/f?p=CEN:110:0::::FSP_PROJECT,FSP_ORG_ID:79717,6378&cs=16B9C570E1713F2D0E7361071A262FA79 
https://komport.evs.ee/Default.aspx?s=standardCommenting&doc=19793 

ИСО: Опубликованы новые технические спецификации ISO/TS 19387:2025 «Качество обслуживания – Модель зрелости»

В сентябре 2025 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новых технических спецификаций ISO/TS 19387:2025 «Качество обслуживания – Модель зрелости» (Service excellence - Maturity model) объёмом 18 страниц, см. https://www.iso.org/standard/85847.html и https://www.iso.org/obp/ui/en/#!iso:std:85847:en .

Стандарт подготовлен техническим комитетом ИСО TC 312 «Совершенство при оказании услуг» (Excellence in service).

Во вводной части документа отмечается:

«В настоящем документе изложены принципы и даны рекомендации по использованию модели зрелости качества обслуживания (service excellence maturity model, SEMM).

Настоящий документ применим в любых предоставляющим услуги организациях, таких как коммерческие организации, производственные компании, государственные службы и некоммерческие организации. Опираясь на стандарт ISO 23592:2021 «Качество обслуживания – Принципы и модель» (Service excellence - Principles and model, см. https://www.iso.org/standard/76358.html и https://www.iso.org/obp/ui/en/#!iso:std:76358:en ), документ может помочь организациям определить свой уровень зрелости в отношении качества обслуживания. Он также содержит рекомендации по дальнейшему совершенствованию и может использоваться для внутренних и внешних аудитов.

Организация может самостоятельно решить, следует ли оценивать и совершенствовать всю модель качества обслуживания с её четырьмя измерениями и девятью элементами, или же только отдельные измерения и элементы.»

Мой комментарий: В последнем абзаце содержится отсылка к модели качества обслуживания из ISO 23592:2021, которая приведена на рис. ниже:


Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Принципы оценки зрелости качества обслуживания и определения улучшений
5. Модель зрелости качества обслуживания
6. Разработка таблицы оценки зрелости качества обслуживания
7. Проведение оценки зрелости качества обслуживания и разработка улучшений
Приложение A: Пример заполнения таблицы оценки зрелости качества обслуживания
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/85847.html 
https://www.iso.org/obp/ui/en/#!iso:std:85847:en 

суббота, 20 декабря 2025 г.

ИСО и МЭК: Опубликована новая редакция стандарта ISO/IEC 27701:2025 «Системы менеджмента персональных данных - Требования и рекомендации»

В октябре 2025 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новой, второй редакции стандарта ISO/IEC 27701:2025 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни - Системы менеджмента персональных данных - Требования и рекомендации» (Information security, cybersecurity and privacy protection — Privacy information management systems — Requirements and guidance) объёмом 72 страницы, см. https://www.iso.org/standard/27701 и https://www.iso.org/obp/ui/en/#!iso:std:85819:en .

Документ подготовлен техническим подкомитетом ИСО/МЭК JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection). О работе над этим стандартом я уже рассказывала на блоге, см. http://rusrim.blogspot.com/2023/03/isoiec-dis-27701-isoiec-27001-isoiec.html , http://rusrim.blogspot.com/2024/08/isoiec-dis-27701.html и http://rusrim.blogspot.com/2024/09/isoiec-277012024.html .

Документ заменил первую редакцию стандарта ISO/IEC 27701:2019 «Меры и средства обеспечения безопасности - Расширение ISO/IEC 27001 и ISO/IEC 27002 в плане менеджмента информации, затрагивающей неприкосновенность частной жизни – Требования и рекомендации» (Security techniques - Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management - Requirements and guidelines), о которой я рассказывала здесь: http://rusrim.blogspot.com/2019/08/isoiec-277012019.html 

В извещении о публикации стандарта отмечается:

Что представляет собой стандарт ISO/IEC 27701?

Стандарт ISO/IEC 27701 — это международный стандарт, устанавливающий требования к созданию, внедрению, поддержанию и постоянному совершенствованию системы менеджмента персональных данных (Privacy Information Management System, PIMS).

В стандарте также содержатся рекомендации организациям по реализации этих требований на практике.

Стандарт разработан для операторов и обработчиков персональных данных (personally identifiable information, PII), которые несут ответственность и являются подотчётными за обработку ПДн.

Чем важен стандарт ISO/IEC 27701?

Персональные данные являются одним из самых наиболее и чувствительных (конфиденциальных) активов, с которыми сегодня работают организации. Ввиду растущих ожиданий со стороны физических лиц, регулирующих органов и деловых партнеров недостаточно просто заявлять о своём добросовестном отношении к защите персональных данных - его необходимо доказывать. 

Стандарт ISO/IEC 27701 предоставляет структурированную, признанную на международном уровне концептуальную структуру, которая помогает организациям демонстрировать подотчётность, управлять связанными с защиты персональных данных.

Преимущества стандарта

Стандарт ISO/IEC 27701:

  • Укрепляет способность организации обеспечить защиту персональных данных, 

  • Помогает продемонстрировать исполнение требований международных нормативно-правовых актов, таких как европейский закон о защите персональных данных GDPR,

  • Способствует укреплению доверия со стороны партнеров, клиентов и регулирующих органов,

  • Согласован с системой менеджмента информационной безопасности ISO/IEC 27001 для упрощения его внедрения,

  • Способствует подотчетности и управлению защитой персональных данных на основе фактов.

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины, определения и сокращения
4. Контекст (условия деятельности) организации
5. Лидерство
6. Планирование
7. Поддержка
8. Эксплуатация
9. Оценка эффективности
10. Совершенствование
11. Дополнительная информация о приложениях
Приложение A: Эталонные цели и меры управления PIMS для операторов и обработчиков персональных данных
Приложение B: Руководство по внедрению для операторов и обработчиков персональных данных
Приложение C: Сопоставление со стандартом ISO/IEC 29100
Приложение D: Сопоставление с положениями европейского закона о защите персональных данных GDPR
Приложение E: Сопоставление со стандартами ISO/IEC 27018 и ISO/IEC 29151
Приложение F: Сопоставление с предыдущей редакцией ISO/IEC 27701:2019
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/27701 
https://www.iso.org/obp/ui/en/#!iso:std:85819:en 


Судебная практика: Закон не допускает подачу заявления о назначении пенсии по старости на электронную почту пенсионного органа

Электронное взаимодействие между гражданами и государственными фондами строится на установленных правилах, и если гражданин при обращении использует «не тот» канал связи, он часто не сможет получить нужную ему услугу.

Свердловский районный суд города Белгорода в августе 2022 года вынес решение по делу № 2-2566/2022 (УИД: 31RS0022-01-2022-004836-42) в котором спор был связан с тем, что гражданин отправил заявление о назначении пенсии по старости в виде отсканированного образа бумажного документа на обычную электронную почту Пенсионного фонда России (ПФР). Поскольку ПФР не признал это обращение как надлежащее заявление, и дал гражданину ответ в рамках закона об обращениях граждан, разъяснив установленный порядок, пенсия была назначена существенно позже. Гражданин через суд потребовал назначить пенсию с даты первого обращения.

Суть спора

В марте 2020 года гражданин направил на электронный адрес управления Пенсионного фонда России (УПФР по Белгородской области) в г. Белгороде отсканированный образ заявления о назначении страховой пенсии по старости.

В ответ он получил письмо, в котором ему разъясняли порядок правильной подачи заявления о назначении пенсии, а также сообщали о необходимости предоставления документа, подтверждающего его местожительство, регистрацию, местопребывание.

Истцу была назначена страховая пенсия по старости с июня 2021 года.

Гражданин обратился с иском в суд, в котором просил возложить на УПФР обязанность назначить ему страховую пенсию по старости с даты его первого обращения за назначением пенсии в марте 2020 года. 

Позиция Свердловского районного суда города Белгорода


По мнению суда, у ответчика не имелось оснований для рассмотрения данного обращения, поскольку оно подано с нарушением установленной формы. Установленная законом форма обращения граждан в государственные органы необходима для идентификации обратившегося лица и закрепления его действительного волеизъявления.

Обращение истца не соответствовало требованиям постановления Правительства РФ «О порядке оформления и представления заявлений и иных документов, необходимых для предоставления государственных и/или муниципальных услуг, в форме электронных документов» от 07.07.2011 г. № 553.

Суд отметил, что федеральный закон «О страховых пенсиях» не допускает подачу заявления о назначении пенсии по старости на электронную почту пенсионного органа. Ответчик рассматривал обращение в порядке федерального закона «О порядке рассмотрения обращений граждан Российской Федерации» от 02.05.2006 г. № 59-ФЗ, поскольку данный закон не предъявляет дополнительных требований к порядку оформления электронного документа и не запрещает подачу обращения на электронный адрес органа.

В ответе УПФР разъяснило истцу порядок правильного оформления заявления о назначении пенсии, а также куда его необходимо подавать. 

Ответчик также в ответе указал на необходимость предоставления документа о регистрации по месту жительства либо пребывания с учетом требований приказа Минтруда России от 28.11.2014 г. № 958н. УПФР не должно было принимать решение об отказе в назначении пенсии истцу, поскольку к ним в установленном законом порядке не поступило его заявление о назначении пенсии.

В случае несогласия истца с ответом УПФР он имел право в соответствии со ст. 16 закона «О порядке рассмотрения обращений граждан Российской Федерации» требовать возмещения ему убытков, но не назначения пенсии по старости с 12.04.2020 г., поскольку он не обратился в установленном законом порядке за назначением пенсии.
В ходе рассмотрения дела гражданин не представил доказательств того, что у него не было возможности обращения из Республики Грузия в пенсионный орган РФ в марте и апреле 2020 г. в письменном виде либо оформления нотариальной доверенности представителю с отправкой этих документов в г. Белгород почтовой связью.

Суд отказал в удовлетворении иска гражданина к УПФР по Белгородской области о назначении страховой пенсии по старости 

Позиция Судебной коллегии по гражданским делам Белгородского областного суда

Судебная коллегия по гражданским делам Белгородского областного суда рассмотрела дело в ноябре 2022 года (дело № 33-5601/2022) отметила, что в соответствии с пунктом 84 Постановления Правления Пенсионного фонда РФ от 23.01.2019 №16п «Об утверждении Административного регламента предоставления Пенсионным фондом Российской Федерации государственной услуги по установлению страховых пенсий, накопительной пенсии и пенсий по государственному пенсионному обеспечению», гражданин может направить заявление в форме электронного документа, порядок оформления которого определен постановлением Правительства РФ от 07.07.2011 № 553 «О порядке оформления и представления заявлений и иных документов, необходимых для предоставления государственных и/или муниципальных услуг, в форме электронных документов», и который передается с использованием информационно-телекоммуникационных сетей общего пользования, в том числе сети «Интернет», включая Единый портал и сайт ПФР, с использованием «личного кабинета», обеспечивающего возможность направления и получения однозначной и конфиденциальной информации, также промежуточных сообщений и ответной информации в электронном виде, в том числе с использованием простой электронной подписи, в порядке, предусмотренном законодательством РФ.

Средства электронной подписи, применяемые гражданином при направлении заявления в форме электронного документа, должны быть сертифицированы в соответствии с законодательством Российской Федерации.

Суд отметил, что обращение истца на электронный адрес УПФР с заявлением в виде отсканированного образа заявления о назначении страховой пенсии по старости не соответствовало порядку и форме обращения за назначением пенсии, т.е. не соответствовало установленной законом форме обращения граждан в государственные органы для идентификации обратившегося лица и закрепления его действительного волеизъявления.

Кроме того, к заявлению не были приложены документы, подтверждающие фактическое место жительство истца, в то время, когда из заявления следовало его нахождение в Грузии.

Пенсионный орган подробно проинформировал истца о порядке обращения с заявлением о назначении пенсии и его форме, и о необходимости представления документов, подтверждающих его место жительства, место пребывания, фактическое место жительства, что вопреки доводам апеллирующего лица не свидетельствует об отказе в назначении пенсии.

При соответствующем обращении истца в установленном законом порядке за назначением страховой пенсии по старости, таковая истцу назначена в июне 2021 года.

Судебная коллегия оставила без изменения решение Свердловского районного суда г. Белгорода по делу по иску гражданина к УПФР о назначении страховой пенсии по старости, а апелляционную жалобу гражданина - без удовлетворения.

Судебная коллегия по гражданским делам Первого кассационного суда общей юрисдикции в апреле 2023 года (дело № 88-9889/2023) оставила без изменения решение Свердловского районного суда г. Белгорода и апелляционное определение судебной коллегии по гражданским делам Белгородского областного суда, а кассационную жалобу гражданина - без удовлетворения.

Позиция Конституционного суда РФ
 
Конституционный Суд Российской Федерации рассмотрел (см. Определение Конституционного Суда РФ от 27.02.2024 № 336-О «Об отказе в принятии к рассмотрению жалобы гражданина Беречикидзе Зураба Георгиевича на нарушение его конституционных прав частью 2 статьи 22 Федерального закона «О страховых пенсиях»»).

По мнению заявителя, оспариваемая норма, примененная в его деле судами общей юрисдикции, препятствует обращению граждан за назначением пенсий путем направления заявления о назначении пенсии на адрес электронной почты территориального органа, осуществляющего такое назначение с использованием информационно-телекоммуникационной сети «Интернет», а также позволяет отказывать в рассмотрении названных заявлений.

По мнению Конституционного Суда, оспариваемая норма не может расцениваться как нарушающая права лиц, обращающихся за назначением пенсии. Разрешение же вопроса о предоставлении указанным лицам права обращаться в органы, осуществляющие назначение пенсии, без соблюдения установленного Правительством РФ порядка, в том числе направляя не оформленное надлежащим образом заявление, не подтвержденное электронной подписью - не относится к полномочиям Конституционного Суда РФ.

Конституционный Суд РФ отказал в принятии к рассмотрению жалобы гражданина, поскольку она не отвечает требованиям федерального конституционного закона «О Конституционном Суде Российской Федерации», в соответствии с которыми жалоба в Конституционный Суд РФ признается допустимой.

Мой комментарий: Суды всех инстанций подчеркивали, что установленный порядок подачи заявлений - это не бюрократическая прихоть, а правовой механизм, обеспечивающий:

  • Идентификацию личности: Пенсия - это денежное обязательство государства перед конкретным человеком. Идентифицировать того, кто направил электронное письмо проблематично.

  • Фиксацию даты подачи заявления: Момент подачи правильно оформленного заявления фиксирует дату обращения, от которой зависит дата назначения пенсии. Электронное письмо не гарантирует такой однозначной фиксации.

  • Конфиденциальность: Передача персональных данных (паспорт, СНИЛС, трудовой стаж и т.д.) по незащищенной электронной почте нарушает законодательство о защите персональных данных.

Суды четко разграничили различие между «обращением гражданина» и «заявлением о назначении пенсии»

  • Обращение гражданина (по федеральному закону №59): Любое сообщение, поступившее в госорган. На него обязаны ответить в течение 30 дней, но оно не порождает правовых последствий, таких как назначение пенсии. Именно так ПФР и расценил первое письмо истца — как обращение, на которое он дал разъясняющий ответ.

  • Заявление о назначении пенсии (по федеральному закону №400 «О страховых пенсиях»): Строго формализованный документ, подача которого в установленном порядке запускает административную процедуру назначения пенсии.

ПФР действовал абсолютно корректно: он не проигнорировал письмо, а ответил на него по правилам федерального закона №59 и подробно объяснил, как нужно действовать дальше. 

Данное дело наглядно демонстрирует важность следования административным регламентам в цифровую эпоху. Благие намерения и «очевидность» волеизъявления не отменяют необходимости соблюдения правил, предназначенных для обеспечения безопасности и правовой определенности.

Источник: сайт Свердловского районного суда города Белгорода /Судебные решения/ Консультант Плюс
https://sverdlovsky--blg.sudrf.ru/modules.php?name=sud_delo&srv_num=1&name_op=case&case_id=267413277&case_uid=d985a844-a459-4442-a5fc-a4c979c3a9db&delo_id=1540005 
https://судебныерешения.рф/74053213
https://судебныерешения.рф/74340137
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=ARB;n=803381