четверг, 27 августа 2026 г.
Британская Коалиция по электронной сохранности выпустила второй бюллетень «Вовлечение заинтересованных сторон» серии по кибербезопасности в сфере обеспечения долговременной сохранности
Британская Коалиция по электронной сохранности (Digital Preservation Coalition, DPC) 9 июля 2026 года выпустила для ознакомления своих членов предварительную версию второй части серии из трех бюллетеней с рекомендациями (Guidance Note) по кибербезопасности и жизнестойкости для деятельности по обеспечению долговременной сохранности электронных материалов (электронной сохранности), которые входят в состав серии публикаций «Обозрение технологий» (Technology Watch). Документ называется «Часть2: Вовлечение заинтересованных сторон» (Part 2: Engage Stakeholders), https://www.dpconline.org/news/cyber-security-twgn-part-two .
Первоначально серия бюллетеней будет эксклюзивно доступна членам Коалиции DPC, а в публичном доступе бюллетени буду выложены 31 августа 2026 года.
Мой комментарий: О первой части данной публикации см. мой пост здесь: http://rusrim.blogspot.com/2026/07/blog-post_14.html .
Основываясь на фундаменте, заложенном в первом бюллетене DPC по кибербезопасности «Понимание киберугроз» (Part 1: Understand Cyber Threats), данная новая публикация рассматривает вопрос о том, каким образом специалисты-практики, занимающиеся обеспечением электронной сохранности, могут эффективно сотрудничать с коллегами в своих организациях в интересах повышения киберустойчивости.
Публикация, написанная директором фирмы Resilionix Хизер Лоури (Heather Lowrie) и руководителем отдела передового опыта DPC Гартом Стюартом (Garth Stewart), демонстрирует, как деятельность по обеспечению электронной сохранности может дополнять более широкие программы кибербезопасности, одновременно предлагая при этом практичные подходы к вовлечению заинтересованных сторон и укреплению поддержки со стороны организации.
Выход в свет третьего, заключительного бюллетеня серии ожидается 30 июля 2026 года.
Серия публикаций «Обозрение технологий» - это лишь один из способов, используемых Коалицией DPC для поддержки сообщества специалистов по электронной сохранности. Коалиция DPC, которая является международным благотворительным фондом и пропагандистом усилий в области электронной сохранности, помогает своим членам из различных стран мира обеспечивать жизнеспособный долговременный доступ к электронному контенту и услугам посредством взаимодействия с сообществом, целенаправленной информационно-пропагандистской работы, обучения и повышения квалификации кадров, наращивания потенциала, разработки передовых практик и стандартов, индивидуализированной поддержки и консультаций, а также посредством эффективного оперативного и стратегического управления. Видение Коалиции DPC - это жизнеспособное будущее для наших цифровых активов.
Анджела Пуджиони (Angela Puggioni)
Менеджер по взаимодействию с общественностью Коалиции DPC
Источник: сайт Коалиции DPC
https://www.dpconline.org/news/cyber-security-twgn-part-two
Китайские архивы проводят широкомасштабное тестирование технологий искусственного интеллекта
Данное уведомление было опубликовано 30 июля 2026 года на сайте Государственного архивного управления (Госархива) Китая.
Уведомление Государственного архивного управления (Госархива, 国家档案局) о проведении пилотных проектов по применению искусственного интеллекта от 24 июля 2026 года
В целях реализации «Плана развития национальных архивов в период 15-й пятилетки» (《全国档案事业发展 “十五五” 规划》, текст на русском языке см. здесь: http://rusrim.blogspot.com/2026/07/15-1.html - Н.Х) и «Мнения о содействии применению искусственного интеллекта в архивной отрасли» (《关于推进人工智能在档案行业应用的意见》), а также для обеспечения безопасного, стабильного и упорядоченного расширения применения ИИ в архивной отрасли, Государственное архивное управление организовало экспертную оценку пилотных проектов по применению ИИ, представленных архивными органами и учреждениями всех уровней.
Мой комментарий: Уведомление Госархива «Мнение о содействии применению искусственного интеллекта в архивной отрасли» было опубликовано на его сайте 10 апреля 2026 года, см. https://www.saac.gov.cn/daj/tzgg/202604/12aa9fabc60c4dbeab5444f03e78bdb9.shtml . Данный документ, состоящий из 4 частей и 10 статей, определяет стратегию внедрения ИИ в архивной отрасли, основываясь на принципах осторожного и безопасного применения, приоритетного развития ключевых направлений и отказа от кампанейщины. Он предписывает создание качественных мультимодальных архивных баз данных и определяет приоритетные сценарии для внедрения ИИ на всех этапах архивной работы. Особый акцент сделан на безопасности: предписывается использовать только собственные вычислительные мощности архивных учреждений, строго контролировать алгоритмы на предмет уязвимостей. Категорически запрещается передавать архивные данные для обучения сторонних больших языковых моделей.
Придерживаясь принципов справедливости, беспристрастности и прозрачности, было отобрано 57 пилотных проектов на основе пяти критериев:
- вычислительная инфраструктура,
- большие языковые модели,
- высококачественные наборы данных,
- сценарии применения и
- управление безопасностью.
В дальнейшем Государственное архивное управление усилит надзор и руководство проведением пилотных проектов. Все одобренные органы и учреждения должны координировать и продвигать эту работу, а все подразделения, выполняющие пилотные проекты, должны выполнять задачи этих проектов на высоком уровне в соответствии с планом, совместно содействуя эффективному применению ИИ в архивной отрасли.
Перечень проектов выложен по адресу https://www.saac.gov.cn/daj/tzgg/202607/0b7b49d6514a4859b8d495b1f6254e24/files/dfbf0b469c074cb9b03022d248e06c48.docx
Офис Государственного архивного управления,
24 июля 2026 года
Источник: сайт Госархива КНР
https://www.saac.gov.cn/daj/tzgg/202607/0b7b49d6514a4859b8d495b1f6254e24.shtml
среда, 26 августа 2026 г.
США: Национальный институт стандартов и технологий начал публичное обсуждение новой редакции специальной публикации NIST SP 800-209r1 «Рекомендации по безопасности для инфраструктуры хранения»
Американский Национальный институт стандартов и технологий (National Institute of Standards and Technology, NIST) 22 июля 2026 года выложил для публичного обсуждения первоначальный проект (initial public draft, IPD) новой, второй редакции специальной публикации NIST SP 800-209r1 «Рекомендации по безопасности для инфраструктуры хранения» (Security Guidelines for Storage Infrastructure) объёмом 98 страниц, см. https://csrc.nist.gov/pubs/sp/800/209/r1/ipd (прямая ссылка на PDF-файл: https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-209r1.ipd.pdf ). Публичное обсуждение продлится до 8 сентября 2025 года.
Мой комментарий: О первой редакции документа я рассказывала на блоге здесь: http://rusrim.blogspot.com/2020/08/nist-sp-800-209.html и http://rusrim.blogspot.com/2020/11/nist-sp-800-209.html .
Во вводной части документа отмечается:
«Технологии хранения данных эволюционировали в двух основных направлениях: увеличение ёмкости носителей информации и архитектурные изменения, обеспечивающие абстрагирование на основе ПО от всех форм используемых технологий хранения.
Этот архитектурный сдвиг, однако, привёл к увеличению сложности управления и к росту вероятности ошибок конфигурирования, а также связанных с этим угроз безопасности.
В настоящем документе представлен обзор эволюции ландшафта технологий хранения данных, текущих угроз безопасности и вытекающих из этого рисков – с целью предложить всесторонний набор рекомендаций по безопасности в виде мер контроля и управления безопасностью хранения данных.
Эти рекомендации охватывают области управления безопасностью, являющиеся общими для всей ИТ-инфраструктуры, а также области, специфичные для инфраструктуры хранения данных.»
В числе важных обновлений, сделанных в данной редакции специальной публикации SP 800-209, называются следующие:
- В разделе 2: Удалён контент, связанный с устаревшими и/или проприетарными технологиями;
- В разделе 3: Раздел полностью переработан с целью сфокусировать первоочередное внимание на угрозах и рисках, специфических для систем и экосистем хранения данных. Что касается угроз и рисков в сфере ИКТ общего характера, то приводятся ссылки на другие публикации NIST. Также добавлены две важные области:
- «Компрометация безопасности платформы» - фокусирует внимание на угрозах, связанных с базовой / поддерживающей инфраструктурой для хранения данных;
- «Компрометация жизнестойкости/защиты данных» - фокусирует внимание на угрозах вторичным активам данных и процессу генерации вторичных активов данных (т.е. речь идёт о резервных копиях).
- В разделе 4: Раздел переименован в «Меры и средства контроля и управления безопасностью хранения». Рекомендации по безопасности были реорганизованы: вместо девяти категорий теперь используются семь формализованных семейств мер контроля и управления со стандартизированными аббревиатурами.
- Добавлено несколько новых семейств мер контроля и управления, а некоторые существующие меры контроля и управления объединены в новые семейства, чтобы охватить все угрозы и риски, рассмотренные в предыдущих разделах.
- Приложение C: Данное приложение добавлено с целью дать полный перечень мер контроля и управления безопасностью хранения данных, описанных в разделе 4, а также схему мер по смягчению рисков, соответствующих угрозам для хранения данных, выявленным в разделе 3.
Содержание документа следующее:
Резюме для руководства
1. Введение
2. Базовые сведения о технологиях хранения данных:
3. Угрозы и риски
4. Меры и средства контроля и управления безопасностью хранения
5. Итоги и выводы
Литература
Приложение A: Обозначения, сокращения и аббревиатуры
Приложение B: Глоссарий
Приложение C: Перечень мер контроля и управления, а меры по смягчению рисков, соответствующие угрозам для хранения данных.
Приложение D: История изменений
Источник: сайт NIST
https://csrc.nist.gov/pubs/sp/800/209/r1/ipd
Внесены поправки в порядок прекращения полномочий членов совета директоров АО и ООО
Федеральный закон от 4 июля 2026 года №237-ФЗ «О внесении изменений в Федеральный закон «Об акционерных обществах» и отдельные законодательные акты Российской Федерации» дополнил статью 66 «Избрание совета директоров (наблюдательного совета) общества» федерального закона от 26 декабря 1995 года №208-ФЗ «Об акционерных обществах» пунктами 5 – 8, которые устанавливают, в каких случаях полномочия члена совета директоров (наблюдательного совета) общества досрочно прекращаются.
Полномочия члена совета директоров (наблюдательного совета) общества досрочно прекращаются и такое лицо считается выбывшим из состава совета директоров (наблюдательного совета) общества со дня (п.5):
1) его смерти;
2) вступления в законную силу решения суда о признании его недееспособным, ограниченно дееспособным, безвестно отсутствующим либо решения суда об объявлении его умершим;
3) вступления в законную силу приговора суда о назначении ему наказания в виде лишения права занимать определенные должности или заниматься определенной деятельностью либо решения суда о назначении ему административного наказания в виде дисквалификации, из которых следует, что он не вправе являться членом совета директоров (наблюдательного совета) общества;
4) поступления в общество от члена совета директоров (наблюдательного совета) общества уведомления в письменной форме о досрочном прекращении его полномочий;
5) наступления иных обстоятельств, при которых в соответствии с настоящим Федеральным законом и другими федеральными законами досрочно прекращаются полномочия члена совета директоров (наблюдательного совета) общества и (или) он признается выбывшим, включая утрату им права занимать должности в органах управления юридического лица.
В пп.6-7 определен порядок избрания новых членов совета директоров (наблюдательного совета) общества взамен выбывшего лица.
Уставом общества может быть предусмотрен порядок получения обществом информации о наступлении обстоятельств, предусмотренных пунктом 5 настоящей статьи, в том числе порядок уведомления общества членом совета директоров (наблюдательного совета) общества о досрочном прекращении своих полномочий (п.8).
Информация о досрочном прекращении полномочий члена (членов) совета директоров (наблюдательного совета) общества, а также об избрании нового члена (новых членов) совета директоров (наблюдательного совета) общества в соответствии с пунктом 6 настоящей статьи раскрывается обществом в порядке и сроки, которые установлены законодательством Российской Федерации о ценных бумагах для раскрытия сообщений о существенных фактах, если иные порядок и сроки раскрытия такой информации не предусмотрены уставом непубличного общества при отсутствии публичного размещения им облигаций или иных ценных бумаг.
Аналогичные положения о досрочном прекращении полномочий члена совета директоров (наблюдательного совета) общества одновременно были внесены в статью 32 федерального закона от 8 февраля 1998 года №14-ФЗ «Об обществах с ограниченной ответственностью».
Мой комментарий: Установлен перечень оснований для прекращения полномочий. Важно, что полномочия прекращаются со дня наступления события, а не со дня, когда общество узнало об этом.
Закон не устанавливает единого федерального порядка документирования, а лишь отсылает к уставу, в котором может быть установлен порядок получения акционерным обществом необходимой для принятия решения информации (п. 8).
Самый сложный момент, с моей точки зрения, заключается в том, что документы не всегда оперативно предоставляются в общество; и всегда будет существовать определенный период времени, когда у общества - даже при наличии достоверной информации - не будет «на руках» подтверждающих её документов.
Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=538639





