воскресенье, 24 мая 2026 г.

Завершается регистрация на два вебинара, которые DLM-форум проведёт в мае-июне 2026 года

Данная новость была опубликована на веб-сайте DLM-форума.

Мой комментарий:
В первой декаде 21-го века DLM-форум был, как говорится, «на слуху». В те времена в его деятельности активно участвовали национальные архивы европейских стран и многие другие заинтересованные стороны, проводились резонансные конференции, выполнялись высокопрофильные проекты, такие как разработка требований к системам управления электронными документами MoReq. Позднее под эгидой DLM-форума выполнялся менее известный, но всё же заметный проект e-Ark. Сейчас под управление DLM-форума передана потерявшая финансирование Еврокомиссии «Европейская инициатива в области электронной архивации» (EU eArchiving Initiative). К сожалению, за прошедшие годы авторитет DLM-форума заметно упал, а его конференции во многом выживают благодаря тому, что их включили в перечень парадных мероприятий, проводимых при передаче президентства в Евросоюзе. Тем не менее, некоторые мероприятия проводятся с участием известных специалистов и заслуживают внимания.

На сайте DLM-форума на странице вебинаров продолжается регистрация на следующие мероприятия (рабочий язык – английский):

«Преобразование вычислительных ресурсов в данные: новая парадигма искусственного интеллекта в архивах» (Compute-to-Data: A New Paradigm for AI in Archives)

Ведущий: проф. Виктория Лемьё (Victoria Lemieux – на фото), университет Британской Колумбии (Канада)

Время: 27 мая 2026 года, 16-00 по московскому времени

На вебинар, который будет проводиться на платформе Zoom, можно бесплатно зарегистрироваться по адресу: https://us02web.zoom.us/meeting/register/d02tx848S8GPAYPfsMou9g 

В аннотации на вебинар отмечается: 

«Архивы испытывают растущее давление в том плане, что от них ожидается внедрение методов поиска и раскрытия информации с помощью ИИ, с одновременным обеспечением защиты персональных данных, прав и общественного доверия. Современные модели ИИ, основанные на централизации и извлечении данных, принципиально не соответствуют архивным принципам и создают неприемлемые юридические и этические риски. 

В данном докладе представлена альтернативная парадигма: Приход ИИ в архив, где вычисления выполняются под институциональным контролем, и публикуются только курируемые результаты. 

В докладе представлено развитие ClioX - коллективно используемой архивной инфраструктуры для этичного использования ИИ. Описывается поэтапный подход, от первоначальной архитектуры и пилотных внедрений (2024–2025 гг.) до масштабирования возможностей и формирования партнерств (2025–2026 гг.) - и, в конечном итоге, до децентрализованного управления под руководством сообщества. Переход от раскрытия информации к управляемым вычислениям позволяет использовать ИИ ответственно, сохраняя при этом суверенитет, подотчетность и доверие.»

Виктория Лемьё - профессор архивной науки на факультете информатики Университета Британской Колумбии. Кроме того, она является основателем и со-руководителем ведущего междисциплинарного исследовательского кластера университета Blockchain@UBC, специализирующегося на технологиях блокчейна и распределенных реестров. Научные интересы Виктории включают риски для персональных данных, безопасности и доступности достоверных документов, лежащие на пересечении документных систем на основе блокчейна и искусственного интеллекта.

«Изучение методов на основе сходства для поддержки согласованности при проведении экспертизы электронных документов» (Exploring Similarity Techniques to Support Consistent Digital Records Review)

Докладчики: Балин Чоллей (Balint Csollei) и Марк Белл (Mark Bell), Национальные Архивы Великобритании

Время: 3 июня 2026 года, 15-00 по московскому времени 

На вебинар, который будет проводиться на платформе Zoom, можно бесплатно зарегистрироваться по адресу: https://us02web.zoom.us/meeting/register/kxsREPHPQamtLNhXWnpowQ 

В аннотации на вебинар отмечается: 

«Перед передачей документов на хранение в Национальные Архивы Великобритании источники комплектования обязаны провести экспертизу на предмет секретности/конфиденциальности и решить, должен ли доступ к документам быть открыт или же закрыт для общественности. Результаты экспертизы в значительной степени зависят от индивидуального суждения, что может приводить к несогласованным решениям разных экспертов и организаций, а также с течением времени. Когда к похожим документам относятся по-разному, совокупный эффект может создать риски «мозаики данных», когда конфиденциальная информация может быть непреднамеренно раскрыта посредством объединения нескольких источников.

Последовательное применение исключений (правовых норм, на основе которых доступ к документам закрывается – Н.Х.) зависит от возможности выделить документы с одинаковым или похожим контентом. Устоявшиеся методы позволяют выявлять дубликаты и почти-дубликаты, в то время как более новые подходы на основе искусственного интеллекта, такие как векторные представления (vector embedding), позволяют выявлять концептуальное сходство даже при различиях в формулировках.

В данном докладе рассматриваются методы, основанные на сходстве, включая сравнение контрольных сумм и хешей, выявление почти-дубликатов и семантического сходства, - и на практических примерах и демонстрациях показывается их использование для обеспечения большей последовательности и согласованности результатов экспертизы на конфиденциальность.»

Марк Белл (Mark Bell – на фото справа) является членом научно-исследовательской группы Национальных Архивов Великобритании. Он начал свою карьеру в Национальных Архивах, работая над проектом «Следы сквозь время» (Traces through Time), финансировавшийся британским Советом по исследованиям в области искусства и гуманитарных дисциплин» (Arts and Humanities Research Council, AHRC), в рамках которого изучались методы вероятностной связи биографических данных. Его текущие научные интересы включают применение технологий машинного обучения в архивной работе, в частности, в веб-архиве правительства Великобритании (UK Government Web Archive), использование распознавания рукописного текста для масштабного изучения оцифрованных коллекций, - а также последствия использования технологий машинного обучения, включая объяснимый ИИ и представление неопределенности.

Балин Чоллей (Balint Csollei, на фото слева) - специалист по информационным технологиям с опытом работы в управлении цифровыми библиотеками. Он начал свою карьеру, работая с медиаархивами сообществ, а сейчас возглавляет в Национальных Архивах Великобритании группу по взаимодействию с государственными органами, целью которой является повышения стандартов управления информацией и документами во всех государственных ведомствах и изучение использования ИИ для целей экспертизы ценности и конфиденциальности.

Источник: сайт DLM-форума
https://www.dlmforum.eu/index.php/all-events/166-webinars-2026 

ИСО и МЭК: Работа над новой редакцией стандарта ISO/IEC FDIS 27017 «Меры и средства обеспечения информационной безопасности для сервисов облачных вычислений, основанные на стандарте ISO/IEC 27002» вышла на финальный этап

Сайт Международной организации по стандартизации (ИСО) в апреле 2026 года сообщил о начале голосования по финальному проекту новой, второй редакции стандарта ISO/IEC FDIS 27017 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни – Меры и средства обеспечения информационной безопасности для сервисов облачных вычислений, основанные на стандарте ISO/IEC 27002» (Information security, cybersecurity and privacy protection — Information security controls based on ISO/IEC 27002 for cloud services) объёмом 38 страниц основного текста, см. https://www.iso.org/standard/82878.html .

Документ разрабатывается техническим подкомитетом ISO/IEC JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection). Новая, существенно переработанная редакция заменит ныне действующий стандарт ISO/IEC 27017:2015.

О работе над новой редакцией я уже рассказывала здесь: https://rusrim.blogspot.com/2025/04/isoiec-dis-27017-isoiec-27002.html 

Во вводной части стандарта отмечается:

«Настоящий документ содержит рекомендации по основанным на стандарте ISO/IEC 27002 мерам обеспечения информационной безопасности, применимым при предоставлении и использовании облачных услуг. Данный документ включает:

  • Дополнительные рекомендации по релевантным мерам контроля и управления, перечисленным в стандарте ISO/IEC 27002;

    Мой комментарий: Речь идёт о стандарте ISO/IEC 27002:2022 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни - Меры и средства обеспечения информационной безопасности» (Information security, cybersecurity and privacy protection - Information security controls, см. https://www.iso.org/standard/75652.html и https://www.iso.org/obp/ui/en/#!iso:std:75652:en , а также мой пост http://rusrim.blogspot.com/2023/06/isoiec-270022022.html

    В России стандарт адаптирован как ГОСТ Р ИСО/МЭК 27002-2021 «Информационные технологии. Методы и средства обеспечения безопасности. Свод норм и правил применения мер обеспечения информационной безопасности», см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=230363 , на основе редакции международного стандарта ISO/IEC 27002, выпущенной в 2013 году.

  • Дополнительные меры контроля и управления, специфические для облачных сервисов, а также рекомендации в их отношении.

Данный документ предлагает меры контроля и управления как поставщикам облачных услуг, так и их клиентам.

Данный документ считается «горизонтальным» (универсально применимым для различных областей применения – Н.Х.), поскольку он закладывает основу и обеспечивает общее понимание вопросов безопасности при предоставлении и использовании облачных сервисов.

Данный документ применим ко всем типам моделей развертывания облачных услуг, включая частное облако. При применении данного документа в контексте частного облака, предлагаемые в нём меры контроля и управления и рекомендации остаются применимыми, хотя могут потребоваться корректировки для их адаптации к взаимоотношениям и возможностям внутренних подразделений организации.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины, определения и сокращения
4. Понятия, специфические для облачных вычислений
5. Специфические для облачных сервисов рекомендации, касающиеся организационных мер и средств контроля и управления
6. Специфические для облачных сервисов рекомендации, касающиеся кадровых мер и средств контроля и управления
7. Специфические для облачных сервисов рекомендации, касающиеся физических мер и средств контроля и управления
8. Специфические для облачных сервисов рекомендации, касающиеся технологических мер и средств контроля и управления
Приложение A: Расширенный набор мер и средств контроля и управления для облачных сервисов
Приложение B: Соответствие мер и средств контроля и управления настоящего стандарта и ISO/IEC 27017:2015
Приложение C: Мониторинг облачных сервисов
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/82878.html 



CEN: Опубликован новый европейский стандарт EN 18162:2026 «Информационное моделирование зданий - Применение цифровых двойников в контексте застроенной среды – Термины и определения»

Сайт Европейского комитета по стандартизации CEN (от фр. Comité Européen de Normalisation) в марте 2026 года сообщил публикации нового европейского стандарта EN 18162:2026 «Информационное моделирование зданий - Применение цифровых двойников в контексте застроенной среды – Термины и определения» (Building Information Modelling (BIM) - Digital twins applied to the built environment - Concept and definitions) объёмом 13 страниц, см. https://standards.cencenelec.eu/... 

Стандарт был подготовлен Техническим комитетом TC 442 «Информационное моделирование зданий» (Building Information Modelling, BIM) Европейского комитета по стандартизации (CEN).

Это не первый документ CEN по тематике информационного моделирования зданий. Ранее были опубликованы, в частности, следующие документы:

  • Технический отчёт CEN/TR 18077:2024 «Информационное моделирование зданий и сооружений – Применение цифровых двойников в контексте застроенной среды – Варианты использования» (Building information modelling - Digital twins applied to the built environment - Use cases), см. https://standards.cencenelec.eu/... , а также мой пост http://rusrim.blogspot.com/2024/11/cen-centr-180772024.html 

  • Технический отчёт CEN/TR 17920:2023 «Применение информационного моделирования зданий и сооружений (BIM) в отношении объектов инфраструктуры - Потребность в стандартизации и рекомендации» (BIM in infrastructure - Standardization need and recommendations), см. https://standards.cencenelec.eu/... , а также мой пост http://rusrim.blogspot.com/2023/04/cen-bim.html 

  • Стандарт EN 17412-1:2020 «Информационное моделирование зданий и сооружений – Уровень информационной потребности - Часть 1: Понятия и принципы» (Building Information Modelling - Level of Information Need - Part 1: Concepts and principles), см. https://standards.cencenelec.eu/...5 

Во вводной части стандарта отмечается:

«Настоящий документ специфицирует понятия и определения. Он является первой частью серии стандартов, определяющих концептуальную структуру цифровых двойников в контексте застроенной среды. Документ содержит термины и определения, описывает взаимосвязь с информационным моделированием зданий и решает проблему нехватки стандартов для качественной спецификации цифровых двойников, которая может включать, где это уместно, геометрическое, атрибутивное, структурное и инфраструктурное качество.

Данный документ основан на опыте, извлечённом из практических примеров, и на документах других технических комитетов, включая  стандарт ISO/IEC 30173:2023 «Цифровой двойник - Понятия и терминология» (Digital twin - Concepts and terminology – о нём см. мой пост http://rusrim.blogspot.com/2024/02/isoiec-301732023.html - Н.Х. ).

Настоящий документ может быть использован при разработке других стандартов и для поддержки обмена информацией между различными заинтересованными сторонами. Данная инициатива направлена на описание экосистемы цифровых двойников, открывающей возможность получения еще большей полезной отдачи за счёт использования данных на благо общества.»

Содержание документа следующее:

Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения 
4. Сокращения
5. Таксономия
5.1. Этапы и типы цифровых двойников активов (asset digital twin, ADTw)
5.2. Цифровые двойники процессов (process digital twin PDTw) в контексте застроенной среды
6. Заинтересованные в цифровых двойниках стороны (DTw) в контексте застроенной среды
Библиография

Источник: сайт CEN 
https://standards.cencenelec.eu/ords/f?p=CEN:110:::::FSP_PROJECT,FSP_ORG_ID:79828,1991542&cs=1944BB7AF7DE340F71053726936DA6611 

суббота, 23 мая 2026 г.

ИСО и МЭК: Продолжается работа над проектом новой редакции стандарта ISO/IEC 27560 «Структура документов об обработке персональных данных (ПДн)»

В апреле 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о проведении голосования по второму «проекту комитета» новой редакции стандарта ISO/IEC CD2 27560 «Структура документов об обработке персональных данных (ПДн)» (Structure of Personally Identifiable Information (PII) Processing Records), см. https://www.iso.org/standard/91775.html 

В рамках данного проекта осуществляется переработка в международный стандарт действующих технических спецификаций ISO/IEC TS 27560:2023 «Технологии защиты персональных данных – Структура информации в документе о согласии на обработку ПДн» (Privacy technologies - Consent record information structure) объёмом 60 страниц, см. https://www.iso.org/standard/80392.html и https://www.iso.org/obp/ui/en/#!iso:std:80392:en , а также мой пост https://rusrim.blogspot.com/2023/09/isoiec-ts-275602023.html . К сожалению, изменившееся название является двусмысленным – в отличие от вполне однозначного названия технических спецификаций.

Над стандартом работает подкомитет SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection) Объединенного технического комитета ИСО/МЭК JTC1. О ходе этой работы я уже писала на блоге здесь: https://rusrim.blogspot.com/2025/04/isoiec-awi-27560.html 

В аннотации на документ повторяются слова из вводной части действующих технических спецификаций:

«Настоящий документ специфицирует интероперабельную, открытую и расширяемую информационную структуру для документирования согласия субъектов ПДн на обработку ПДн. 

В данном документе содержатся требования и рекомендации по использованию квитанций о согласии и документов о согласии, связанных с согласием субъекта ПДн на обработку его ПДн, с целью поддержки:

  • предоставления субъекту ПДн документа о согласии;

  • обмена информацией о согласии между информационными системами;

  • управления жизненным циклом задокументированного согласия.»

Источник: сайт ИСО
https://www.iso.org/standard/91775.html