среда, 2 мая 2018 г.

Рандольф Кан: Убедительные основания переосмыслить в 2018 году свои подходы к хранению документов, часть 1


Данная статья известного юриста, эксперта в области управления информацией Рандольфа Кана (Randolph Kahn) из компании Kahn Consulting Inc. ( http://www.kahnconsultinginc.com/ ), который хорошо известен в профессиональной среде как педагог, оратор, консультант и автор десятков завоевавших популярность книг, была опубликована 12 февраля 2018 года в издании «Деловое право сегодня» (Business Law Today, BLT), выпускаемом Американской ассоциацией адвокатов (American Bar Association).

В течение почти всей своей карьеры я помогал компаниям понять, как им управлять информацией. Со временем я обнаружил, что если к любой организации присмотреться пристально, то управление данными является корпоративным аналогом изготовления колбас. Возможно, мои слова повредят репутации колбас, но по сути дела всё сводится к работе с растущими объёмами материалов из различных источников сомнительного происхождения, - и всё это смешивается вместе.

В информационном пространстве, обладание информацией очень отличается от управления ею, и большинство компаний не обеспечивают эффективного управления информацией в значительной степени из-за того, что используемые ими правила уже не соответствуют потребностям сегодняшнего дня. Это как если парень в модном в 1970-х годах на дискотеках спортивном костюме прыгнет на руки толпы перед сценой в 2018 году. Управление информацией в 2018 году на основе правил хранения, сконструированных десятилетия тому назад, больше не работает.

Не так давно вся информационная вселенная была бумажной, сравнительно маленькой и управлялась исключительно людьми. Было довольно легко следовать правилам, указывавшим сотрудникам, что, где (локально или на внеофисном хранении в коробах) и в течение какого срока хранить. Каждый из сотрудников, возможно, наполнял за год короб или два раза, применяя к каждому их них простые правила.

Сегодня главная проблема при управлении информацией – знать обо всех существующих информационных активах, что сложно, потому что во многих местах хранения, включая облако, постоянно растут горы структурированных и неструктурированных данных, представленных в бесконечно разнообразных файловых форматах. Сегодня для типичной крупной компании, с её буквально миллиардами файлов, практически невозможно собрать полные сведения о том, какая информация у неё имеется. «Крупность» стала реальной проблемой, которая будет обостряться, поскольку горы информации продолжают расти без ограничений.

Дело ещё больше усложняется из-за растущего числа противоречивых интересов в плане того, каким образом информация должна надлежащим образом использоваться и должным образом сохраняться. Например, специалисты в области «больших данных» хотят хранить максимально возможные объёмы информации в течение длительных периодов времени, поскольку они не знают, какая именно информация окажется полезной при использовании инструментов аналитики для ответа на связанные с деловой деятельностью вопросы.

С другой стороны, вступающий в силу в мае 2018 года новый закон Евросоюза о защите персональных данных («Общие правила защиты персональных данных» - General Data Protection Regulation. GDPR) «требует обеспечить, чтобы период, в течение которого хранятся персональные данные, был сведен к строгому минимуму» (см. https://gdpr-info.eu/recitals/no-39/ ). Закон GDPR не устанавливает каких-либо точных сроков хранения, однако требует пересмотра существующих сроков с тем, чтобы сократить их в тех случаях, когда дальнейшее хранение соответствующих данных «не является необходимым для достижения тех целей, в которых они собирались» (см. https://www.sidley.com/-/media/publications/cslp-september-2016-1516.pdf ). Если организация ещё не наладила процесс пересмотра сроков хранения с учетом положений закона GDPR, ей следует поспешить, потому что этот поезд вот-вот покажется из-за поворота.

Всё ещё более запутывается из-за того, что в последние два десятилетия деловая деятельность стала вестись совершенно новыми, отличающимися способами, что делает управление информацией еще более проблематичным. Мы регулярно заключаем контракты с использованием электронной почты, модифицируем их с помощью текстовых сообщений и нарушаем их в социальных сетях. Деловая деятельность стала более неформальной и немедленной. Использование новых средств связи и социальных технологий существенно усиливает деловую деятельность, и это напрямую связано с появлением большого числа законов и нормативно-правовых актов, регламентирующих порядок управления информацией в организациях и устанавливающих последствиями за нарушения.

Для большинства наших клиентов порядок управления информацией, обеспечивающий надлежащее хранение, отслеживание сроков хранения, уничтожение, защиту персональных данных и безопасность, может регламентироваться тысячами законов и нормативных актов. Ситуация похожа на «идеальный шторм» некорректного управления информацией, когда всё больше информации хранится в большем количестве мест и форматов, возможно, вне контроля компании – риски неправильного управления информацией растут, и появляется всё больше законов, диктующих, как надо ею управлять.

Ответ на проблемы управления информацией в 2018 году и в последующий период не может быть политическим эквивалентом парня в зелёненьком костюмчике из полиэстера времен 1970-х годов, который устал и неспособен решать проблемы сегодняшнего дня.

Итак, ниже приведен ряд правил, которые помогут проложить Вашей организации дорогу в 2020-й год.

(Продолжение следует, см. https://rusrim.blogspot.ru/2018/05/2018-2.html )

Рандольф Кан (Randolph Kahn)

Источник: сайт издания «Деловое право сегодня» (Business Law Today, BLT)
https://businesslawtoday.org/2018/02/the-incredibly-compelling-case-to-rethink-records-retention-in-2018-and-beyond/

Комментариев нет:

Отправить комментарий