воскресенье, 31 декабря 2023 г.

С Новым 2024-м Годом!

Дорогие друзья и коллеги!

От всего сердца поздравляю Вас с наступающим Новым Годом!


Желаю Вам исполнения всех желаний, чтобы, оставив в уходящем году проблемы и невзгоды, Вы уверенно шли в год дракона вперёд к новым вершинам!

Желаю крепкого здоровья Вам и Вашим близким, счастья и радости в семье, благополучия в доме, успехов на работе и в учёбе, а также удачи во всём!

С Новым Годом, с новым счастьем!

ИСО: Обсуждается вопрос о создании нового технического комитета по вопросам сохранения культурного наследия

Данная новость была опубликована 7 ноября 2023 года на сайте Американского национального института стандартов (ANSI), представляющего США в Международной организации по стандартизации (ИСО).

Представляющий США в Международной организации по стандартизации (ИСО) Американский национальный институт стандартов (American National Standards Institute, ANSI) до 15 декабря 2023 года собирает мнения о предложении по созданию в ИСО нового технического комитета по сохранению культурного наследия.

Предложение о создании такого комитета поступило от китайского национального органа по стандартизации SAC, при этом сфера его деятельности описана следующим образом: «Стандартизация в области терминологии, технологий, материалов и оборудования для мониторинга, оценки, обеспечения долговременной сохранности и реставрации культурного наследия», за исключением вопросов, относящихся к компетенции технических комитетов TC 36 «Кинематография», TC 42 «Фотография» и TC 46 «Информация и документация». Комитет будут заниматься только материальным культурным наследием. В случае выявления реального или потенциального дублирования вопросов, которыми занимаются другие технические комитеты и подкомитеты ИСО, «следует добиваться координации с соответствующим ТК/ПК, связавшись с их рабочими группами или работая с ними».

Согласно предложению, резолюция 70/1 «Преобразование нашего мира: Повестка дня в области устойчивого развития на период до 2030 года», принятая Генеральной Ассамблеей ООН 25 сентября 2015 года (см. https://sdgs.un.org/ru/2030agenda и https://unctad.org/meetings/en/SessionalDocuments/ares70d1_ru.pdf ), подчёркивает необходимость в активизации усилий по защите мирового культурного и природного наследия. В этом плане стандартизация служит в качестве «важнейшего инструмента повышения эффективности усилий по сохранению культурного наследия».

В предложении утверждается, что создание технического комитета по вопросам сохранения культурного наследия внесет по ряду направлений вклад в сохранение культурного наследия, включая содействие консенсусу по вопросам сохранения культурного наследия; повышение уровня сохранности культурного наследия; создание платформы обмена информацией по соответствующим вопросам; и будет содействовать исследованиям происхождения культурного наследия и развитию стандартизации.

Познакомьтесь с этим предложением и направьте свои комментарии старшему директору ANSI по международной политике и стратегии Стивену Корнишу (Steven Cornish) по адресу scornish@ansi.org , не позднее 15 декабря 2023 года. По истечении установленного срока персонал ANSI подготовит рекомендуемую позицию ANSI в преддверии крайнего срока голосования в ИСО (30 января 2024 года).

Мой комментарий: У меня данное предложение Китая вызывает двойственные чувства. С одной стороны, наверно, хорошо и престижно иметь отдельный технический комитет по сохранению культурного наследия.

С другой стороны, есть риск того, что будут и далее распыляться силы не столь уж многочисленных экспертов, и что деятельность нового комитета будет оторвана от деятельности других технических комитетов ИСО, в которых представлены архивисты, представители музейно-библиотечного сообщества, специалисты по управлению документами и представители других заинтересованных специальностей.

Сужение сферы деятельности только на вопросы материального культурного наследия также выглядит странно в эпоху, когда сохранение многих видов материалов, их изучение и использование проводится в первую очередь в электронном виде и с использованием информационных технологий…

Источник: сайт ANSI
https://www.ansi.org/standards-news/all-news/2023/11/11-7-23-cultural-heritage-conservation-ansi-seeks-comments-on-proposal-for-new-iso-tc

ИСО: Опубликована новая редакция стандарта ISO 11798:2023 «Стойкость и долговечность рукописного текста, печатных изданий и копий на бумаге - Требования и методы испытаний»

В октябре 2023 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новой, второй редакции стандарта ISO 11798:2023 «Информация и документация - Стойкость и долговечность рукописного текста, печатных изданий и копий на бумаге - Требования и методы испытаний» (Information and documentation - Permanence and durability of writing, printing and copying on paper - Requirements and test methods) объёмом 34 страницы, см. https://www.iso.org/standard/83118.html и https://www.iso.org/obp/ui/en/#!iso:std:83118:en .

Стандарт подготовлен подкомитетом SC10 «Требования к хранению документов и условия обеспечения долговременной сохранности» (Requirements for document storage and conditions for preservation) технического комитета ИСО TC46 «Информация и документация» (Information and documentation). Он заменил опубликованную ещё в прошлом веке первую редакцию ISO 11798:1999.

Во вводной части документа отмечается следующее:

«В настоящем документе установлены требования и методы испытаний для оценки стойкости и долговечности рукописного текста, печатных изданий и копий на бумаге, хранящихся в библиотеках, архивах и в других защищенных средах в течение длительных периодов времени, - в течение которых должна сохраняться зафиксированная на бумаге информация, но не обязательно полное художественное качество.

Стандарт применим в отношении:

  • образов на белой бумаге для постоянного хранения, соответствующей стандартам ISO 9706 или ISO 11108;

  • документов, созданных с использованием ручек, штампов, копировальных аппаратов и принтеров (которые могут создавать одноцветные и/или многоцветные изображения).

Стандарт не применим в отношении:

  • Документов, хранящиеся в неблагоприятных условиях, таких как высокая влажность, способствующая микробиологическому поражению; чрезмерное тепло; излучение (например, воздействие света); высокий уровень загрязняющих веществ или риск повреждения водой (или контакта с водой). Поскольку документы до передачи в защищенную среду могут храниться в незащищенной среде, тем не менее, важна устойчивость к воде и свету;

  • Юридически значимых документов (например, банковских документов), для которых первостепенное значение имеет их аутентичность;

  • Документов, в которых воздействие на информационный контент проявляется в виде небольших изменений цвета;

  • Документов, попадающие в сферу деятельности технического комитета ИСО TC42 «Фотография».»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Подготовка образцов
5. Требуемые характеристики
6. Метод и процедура испытаний
7. Отчет об испытаниях
Приложение A: Бумага для проведения тестирования
Приложение B: Подготовка образцов
Приложение C: Распечатываемые шаблоны для подготовки образцов на принтерах и копировальных аппаратах
Приложение D: Формы отчетности
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/83118.html
https://www.iso.org/obp/ui/en/#!iso:std:83118:en

суббота, 30 декабря 2023 г.

США: Публичное обсуждение проекта руководства NIST IR 8496 по классификации данных

Данная новость была опубликована 15 ноября 2023 года на сайте американского Национального института стандартов и технологий (NIST).

Американский Национальный центр компетенции по вопросам кибербезопасности (National Cybersecurity Center of Excellence, NCCoE) при Национальном институте стандартов и технологий (NIST) опубликовал для публичного обсуждения проект отчёта NIST IR 8496 «Концепции классификации данных и соображения по улучшению защиты данных» (Data Classification Concepts and Considerations for Improving Data Protection) объёмом 17 страниц, см. https://csrc.nist.gov/pubs/ir/8496/ipd (прямая ссылка на PDF-файл: https://nvlpubs.nist.gov/nistpubs/ir/2023/NIST.IR.8496.ipd.pdf ). Публичное обсуждение документа продлится до 9 января 2024 года.

В аннотации на документ отмечается следующее:

«Классификация данных - это процесс, который организация использует для характеризации своих активов данных с помощью постоянных меток, с тем, чтобы этими активами можно было правильно управлять.

Классификация данных жизненно важна для защиты данных организации в больших масштабах, поскольку она даёт возможность реализовывать требования по обеспечению кибербезопасности и защиты персональных данных применительно к информационным активам организации.

В настоящей публикации определяется базовая терминология и объясняются фундаментальные понятия и концепции классификации данных, формируя тем самым общий язык, которым могут пользоваться все.

Данная публикация также может помочь организациям улучшить качество и эффективность своих подходов к защите данных благодаря лучшему пониманию вопросов классификации данных и принятию их во внимание в сценариях использования в деловой деятельности и при выполнении миссии организаций (таких, как безопасный обмен данными, мониторинг и отчетность об исполнении законодательно-нормативных требований, архитектура с нулевым доверием и большие языковые модели).»

Содержание документа следующее:

1. Введение
2. Предыстория
3. Функции классификации данных
Литература
Приложение А: Список обозначений, сокращений и акронимов
Приложение B: Глоссарий

Комментируя 16 ноября 2023 года эту новость в своём посте в социальной сети LinkedIn, британский специалист в области управления документами и защиты персональных данных Лючия Стефан (Lucia Stefan – на фото) написала следующее:

«Несмотря на тенденцию называть всё на свете «данными», в отчёте не удалось избежать ненавистного слова «документ» (document - также переводится как элемент контента, файл – Н.Х.), под которым понимается контейнер для неструктурированных данных, представленных в различной форме (текст, видео, изображение и т.д.).

Современные стандарты ИСО продвигают именно термин «документ», а не «документированная информация» (documented information).

Фактически, в отчёте полностью избегают слова «информация». Мне интересно, что думают об этом документе апостолы стратегического управления информацией (information governance). Похоже, что существует негласный конфликт между сторонниками терминов «данные» и «информация» в сфере всего, что касается управления активами знаний.»

Со своей стороны, я вижу следующие недостатки в публикации:

  • Предельно примитивное (и даже в этом случае не вполне корректное) представление о жизненном цикле данных, уместное лишь в отношении наименее ценных данных. Жизненный цикл данных, в представлении авторов публикации, включает 4 этапа: выявление (!) актива данных (даже не создание/получение!), использование (в т.ч. по иному назначению), сохранение и уничтожение/передача;

  • Крайне спорное и в какой-то степени бредовое (см. упоминание «физической модели» в определении структурированных данных, строки 515-516) представление о том, что следует считать структурированными (по сути, для авторов это базы данных), полуструктурированными (сюда попали данные в форматах XML и JSON!) и неструктурированными данными;

  • Неверное истолкование понятия «стратегическое управление данными» (data governance) – как «действия, которые организация должна выполнить, чтобы обеспечить правильное управление её активами данных» (и чем это отличается от «просто» управления данными?!);

  • Игнорирование других профессий и групп, также заинтересованных в классификации данных, информации, документов и знаний (и активно осуществляющих её в своих целях), таких, как деловые подразделения, юридическая служба, ИТ, ИБ, управление документами и контентом, стратегическое управление информацией, управление знаниями и многие другие, - что, несомненно, никак не способствует сотрудничеству представителей различных информационных профессий;

  • Примитивное представление о том, как следует проводить классификацию. Показательным примером является следующее утверждение (строки 364-365): «В идеале классификация данных может быть осуществлена на основе имеющихся метаданных, таких как имя файла, расширение файла, автор, дата создания и местоположение». Даже если не хочется анализировать контент, для осмысленной классификации всё же требуется куда больше метаданных (я даже не буду поднимать вопрос о том, кого эти люди собираются считать «автором» на основе метаданных).

  • Примитивное представление о происхождении данных, сводящееся к вопросу о том, «кем или чем был создан актив данных» (см. стр. 505-506). На самом деле под «происхождением» понимается история создания и дальнейшей эволюции, использования и ответственного хранения информационного актива, достаточно детальная для того, чтобы пользователь данных мог судить об их аутентичности, целостности и надёжности.

Ну что же, оказывается, и NIST порой может выпускать халтуру …

Источник: сайт NIST / сайт LinkedIn
https://csrc.nist.gov/News/2023/open-for-public-comment-draft-nist-ir-8496
https://www.linkedin.com/posts/luciastefan_nist-ir-8496-ipd-activity-7131190178869641216-rDIl?utm_source=share&utm_medium=member_desktop

Великобритания: Опубликован ещё один европейский стандарт долговременного хранения документации для авиационной отрасли семейства LOTAR

Ранее на блоге я уже рассказывала о стандартах семейства LOTAR (от LOng Term Archiving and Retrieval of digital technical product documentation such as 3D, CAD and PDM data within the aerospace industry – «Обеспечение долговременной сохранности и возможности использования электронной документации на технические продукты, такой, как 3D-модели, данные САПР и PDM-систем, в аэрокосмической отрасли»), см. https://rusrim.blogspot.com/search/label/LOTAR

Для современных архивистов и специалистов по управлению документами эти стандарты также представляют интерес, поскольку быстро растёт внимание как к тематике электронных архивов, так и к проблеме обеспечения долговременной сохранности электронной научно-технической и опытно-конструкторской документации.

30 ноября 2023 года сайт Британского института стандартов (BSI) сообщил о публикации британской версии нового европейского стандарта BS EN 9300-120:2023 «Аэрокосмическая отрасль - Обеспечение долговременной сохранности и возможности использования электронной документации на технические продукты, такой, как 3D-модели, данные САПР и PDM-систем -  Явная 3-мерная геометрия в САПР с графической информацией о продукте и его изготовлении» (Aerospace series. LOTAR. LOng Term Archiving and Retrieval of digital technical product documentation such as 3D CAD and PDM data - CAD 3D explicit geometry with graphic product and manufacturing information) объёмом 29 страниц, см. https://knowledge.bsigroup.com/products/aerospace-series-lotar-long-term-archiving-and-retrieval-of-digital-technical-product-documentation-such-as-3d-cad-and-pdm-data-cad-3d-explicit-geometry-with-graphic-product-and-manufacturing-information?version=standard

Во вводной части документа отмечается следующее:

«Настоящий документ применим в отношении:

  • представления 3D-геометрических размеров и допусков, а также атрибутов 3D-аннотаций;

  • их возможных семантических связей с трехмерной геометрической формой;

  • определенных пользователем атрибутов, которые назначаются 3D-геометрическим объектам или на уровне детали.

Для целей настоящего документа семантическое определение находится на уровне, поддерживающем ассоциативное «перекрестное выделение» (cross-highlighting), чтобы проиллюстрировать часть геометрии, к которой применяется элемент информации о продукте и его изготовлении (Product and Manufacturing Information, PMI).

В данной версии технология, используемая для сохранения этой трехмерной информации, основана на полилинейном и мозаичном (tessellated) представлении. Представление в виде полилиний - это преобразование в линии и кривые всех 3D-аннотаций с помощью интерфейсов STEP системы САПР, включая свойства валидации. Мозаичное представление - это преобразование к мозаичным кривым и граням. Основными вариантами использования являются сертификация и ответственность за качество статической информации, однако повторное использование также возможно после удаления предыдущей и создания новой PMI- информации о продукте и его изготовлении.»

Мой комментарий: STEP (от англ. STandard for Exchange of Product model data - стандарт обмена моделью данных изделия) – используемые в САПР стандарты серии ISO 10303, которые позволяют описать весь жизненный цикл изделия, включая технологию изготовления и контроль качества продукции (Википедия, см. https://ru.wikipedia.org/wiki/STEP_(стандарт) ).

Содержание стандарта следующее:

Европейское предисловие
Введение
1 Область применения
2. Нормативные ссылки
3. Термины, определения и сокращения
4. Применимость
5. Деловые спецификации для долгосрочного архивирования и поиска САПР-информации о продукте и его изготовлении (Product and Manufacturing Information, PMI)
6. Ключевая информация о продукте и его изготовлении
7. Определение базовой модели информации о продукте и его изготовлении
8. Правила верификации для информации о продукте и его изготовлении
9. Правила валидации информации о продукте и его изготовлении
Библиография

Источник: сайт BSI
https://knowledge.bsigroup.com/products/aerospace-series-lotar-long-term-archiving-and-retrieval-of-digital-technical-product-documentation-such-as-3d-cad-and-pdm-data-cad-3d-explicit-geometry-with-graphic-product-and-manufacturing-information?version=standard

пятница, 29 декабря 2023 г.

Разделение управления хранением в течение установленных сроков и управления документами

Данный пост австралийского специалиста в области управления документами и информацией Карла Мелроуза (Karl Melrose – на фото) был опубликован 19 ноября 2023 года на его блоге Meta-IRM (Мета-управление информацией и документами).

Время от времени я поддаюсь искушению подискутировать по поводу подобных вещей.

Недавно я провёл мастер-класс по взаимодействию с высшим руководством организации для Ассоциации специалистов Австралазии по управлению документами и информацией RIMPA (мы собираемся его повторить, и если вы заинтересованы, то, пожалуйста, свяжитесь со мной через мой аккаунт в LinkedIn: https://www.linkedin.com/in/karlmelrose/ )

На втором занятии я объяснил идею «ловушек ложных ценностей» (value traps) -
того, что кажется хорошей идеей, но на самом деле таковой не является.

Причина, по которой важно иметь представление о таких ловушках, заключается в том, что, когда вы имеете дело с высокопоставленным руководителем (или кем-либо еще), вы должны помнить, что для того, чтобы двигаться вперёд, вы должны сначала перестать откатываться назад. Ловушки ложных ценностей как раз и заставляют вас откатываться назад.

Подумайте о каком-либо раздражающем человеке, которого вы обходите стороной в коридорах, потому что он постоянно говорит с вами о вещах, которые вам не интересны. Этот человек попал в ловушку ложных ценностей: каждый раз, когда он с вами разговаривает, у вас всё сильнее падает желание с ним разговаривать. В конечном итоге у этого человека просто не останется возможностей поговорить с вами, потому что вы начнёте его активно избегать.

Управление хранением документов в течение установленных сроков является подобной ловушкой почти в каждой организации, и тому есть множество подтверждений. Если вы в этом сомневаетесь, подумайте, насколько часто вам удавалось провести процесс уничтожения/передачи электронных документов.

Если вы действительно это делаете – я аплодирую вам, но около 98% отрасли этого не делает (конкретную цифру я взял «с потолка», но она определенно верна по порядку величины).

Одна из самых больших проблем служб управления документами заключается в том, что они не умеют слушать. В результате они не замечают сигналы, связанные с управлением хранением документов, которые им посылает организация, и которые говорят: «Нас это не волнует!»

Самая большая проблема, с которой сейчас сталкивается управление документами, заключается в его неразумной приверженности догмам, которая настолько сильна, что практика работы многих специалистов не менялась 25 лет и более. За это время стоимость хранения упала до менее 0,1% от того, что было раньше, а объемы создания документов выросли в сотни раз.

Между тем это как раз те два фактора, которые побуждают организации задуматься об управлении любым ресурсом: его стоимость и интенсивность его использования.

Но попробуйте найти службу управления документами, в центре внимания которой не было бы управление хранением документов. И в этом нет абсолютно никакого смысла - управление хранением существует для снижения стоимости хранения.

Когда хранение обходилось 5 долларов в месяц за короб, способ управления хранением имел экономический смысл. Сейчас стоимость хранения составляет 30 центов за терабайт в месяц – так что к тому моменту, когда мы сядем в кресло, чтобы сформировать список подлежащих уничтожению документов, мы уже потратим средства, достаточные для оплаты хранения парочки терабайт.

Теперь подумайте о том, сколько нужно потратить на то, чтобы провести процесс уничтожения так, как мы это традиционно делали.

Также подумайте, сколько тысячелетий можно было бы хранить документы на те средства, которые мы потратили ещё до того, как вышли на рынок с целью поиска системы, которая могла бы выполнять процесс уничтожения/передачи.

Это ловушка ложной ценности - потому что каждый, с кем мы собираемся встретиться, чтобы попросить денег, знает, что не существует никакого экономического обоснования, способного оправдать, исходя из затрат на хранение, те средства, которые мы просим.

Поэтому эти руководители, откровенно говоря, начинают думать о нас как о простоватых, не заботящихся об интересах организации людях, не знающих, что делается в мире и каково повсеместно положение дел с финансированием. Какого ещё сорта люди могут прийти к ним в тот момент, когда компании увольняют сотрудников направо и налево, чтобы попросить сотни тысяч, если не миллионы долларов (эквивалент зарплаты многих людей) на решения проблемы, которую ИТ-специалисты обещают решить за 1% этой суммы?

Поэтому разговоры об управлении хранением документов подрывают нашу [специалистов по управлению документами – Н.Х.] ценность в организации.

Отсутствие делового обоснования - не единственная причина. Основная причина на самом деле заключается в том, что у нас есть целая организация, полная людей, занятых действительно важными делами, - и мы пристаем к ним по поводу уничтожения результатов их работы, которые, по их мнению, могут им понадобиться в будущем, - и учитывая, что сохранение этих материалов почти ничего не стоит, они не могут понять, почему мы тратим их время.

Кто-нибудь из читающих это обязательно скажет, что управление хранением облегчает поиск, - но это не так и никогда так не было. Поиск облегчают каталогизация и описание.

Если вы не каталогизируете материалы и не опишете их должным образом, то вы можете уничтожить хоть весь свой архив, и всё равно не найти то, что ищете - потому что такова природа находимости.

Лично я считаю, что если бы мы все те средства, которые потратили за последние 20 лет на попытки уничтожить документы и информацию и создать системы, которые способны проводить уничтожение, - взяли бы и потратили вместо этого на наименование и описание файлов, дел и документов, то управление документами не было бы в том бедственном состоянии, в котором оно сейчас находится.

Это связано с тем, что наименование и описание способствуют получению деловой отдачи. По их поводу также можно - по-дружески – «промывать мозги» сотрудникам, говоря им всякий раз, когда они не могут что-либо найти: «ну и как ты это назвал?». Затем вы можете спросить их, как бы они назвали эти материалы, если бы применяли правила наименования своего делового подразделения.

После того, как вы взялись за дело и магическим образом отыскали пропавшие материалы, вы можете отправить им электронное письмо, в котором сказать: «Просто введите в строку поиска то, как этот материал должен был быть назван». Когда искомый результат появится почти мгновенно, вам уже больше не придётся спорить с ними о наименовании - и хорошая практика может быстро распространиться.

А затем вы можете продолжить свои усилия и сделать так, что служба управления документами станет в вашей организации заниматься решением проблемы, которая действительно глубоко волнует сотрудников – проблемы обеспечения отыскиваемости документов и информации.

Через весь этот пост красной нитью проходит одна основная мысль: сосредоточение внимания на управлении хранением - это ловушка. Нас это не должно пугать, поскольку мы должны понимать, что управление хранением - это всего лишь один из наших инструментов. Данный инструменты предназначен для решения определённой проблемы. Если у нас нет такой проблемы, нам не нужно использовать этот инструмент.

Однако мы думаем иначе, потому что мы перестали прислушиваться к нашим организациям, и мы перестали смотреть на деятельность по управлению документами как на применение набора инструментов для решения конкретных задач. Но всё стало гораздо хуже – практика управления документами превратилась в догму, и поэтому управление документами теперь умирает, поскольку все догматические вещи обречены на вымирание. Тем временем прагматические вещи растут, изменяются и процветают.

Дарвин был прав: выживает не сильнейший, а наиболее приспособленный. Ну а мы просто не адаптируемся.

Вот с чего мы можем начать: давайте напомним себе, что управление хранением - это инструмент управления документами, и если наши организации не нуждаются в нём настолько, чтобы финансировать его отдельной строкой, приходить на собрания по соответствующим стратегическим вопросам и относиться к этому делу серьёзно – нам не обязательно включать его в свои программы деятельности.

Это всего лишь один из инструментов, а не всё управление документами целиком. Управление документами может многое предложить и без этого инструмента.

P.S. Для всех тех, кто скажет «да, конечно, но защита персональных данных» или «да, конечно, но информационная безопасность» -  подготовьте служебную записку с оценкой стоимости программы. Если руководство готово будет финансировать её отдельной строкой, приходить на собрания по соответствующим стратегическим вопросам и относиться к этому делу серьёзно – тогда сделайте это! В противном случае не пытайтесь бесплатно решить их проблему. Если они не платят за наши усилия, это обесценивает нашу деятельность - это ловушка ложной ценности.

Карл Мелроуз (Karl Melrose)

Источник: блог Meta-IRM
https://metairm.substack.com/p/separating-retention-management-and

США: Национальный институт стандартов и технологий опубликовал проекты двух новых практических руководств по вопросам обеспечения конфиденциальности данных

Данная заметка американского специалиста Виктории Бэкман (Victoria Beckman - на фото) была опубликована в социальной сети LinkedIn 21 декабря 2023 года.

Национальный институт стандартов и технологий (National Institute of Standards and Technology, NIST) 13 декабря 2023 года опубликовал на своём сайте проекты двух специальных публикаций, связанных с аспектом обеспечения конфиденциальности данных (data confidentiality) в рамках усилий по обеспечению информационной безопасности:

В этих руководствах содержатся рекомендации о том, как предотвратить утечку данных и устранить её последствия, включая соображения в отношения обеспечения кибербезопасности и защиты персональных данных; а также конкретные технические указания по их реализации.

Практическое руководство NIST SP 1800-28 призвано помочь организациям:

  • Провести инвентаризацию мест хранения и потоков данных,

  • Защититься от атак против конфиденциальности серверов, компонентов сети и корпоративной инфраструктуры,

  • Защитить корпоративные данные при хранении, при передаче и при использовании,

  • Настроить средства журналирования и аудита в соответствии с требованиями организации,

  • Реализовать меры контроля над доступом пользователей к чувствительным данным,

  • Реализовать механизмы аутентификации пользователей при получении доступа к серверам и сети,

  • Составить перечень потоков данных и проблемных действий с данными в соответствии с концепцией NIST обеспечения неприкосновенности частной жизни (защиты персональных данных).

В свою очередь практическое руководство NIST SP 1800-29 содержит рекомендации для организаций в отношении того, как:

  • Вести мониторинг активности корпоративных пользователей и данных,

  • Выявлять несанкционированные потоки данных, поведение пользователей и доступ к данным,

  • Передавать информацию о несанкционированной активности, связанной с пользователями и данными, находящихся как на хранении, так и в процессе передачи или использования, в централизованное программное обеспечение для мониторинга и информирования,

  • Анализировать воздействие несанкционированного и злонамеренного поведения на сеть или конечные точки,

  • Определить, имело ли место нарушение конфиденциальности данных, и смягчить его последствия, способствуя эффективному реагированию на ситуацию утечки данных,

  • Ограничить последствия утечки данных, не допуская раскрытия большего количества данных,

  • Способствовать восстановлению после утечки данных посредством предоставления подробной информации о масштабах и серьёзности утечки.

Виктория Бэкман (Victoria Beckman)

Источники: сайт LinkedIn / сайт NIST
https://www.linkedin.com/feed/update/urn:li:activity:7143347392191365120/

четверг, 28 декабря 2023 г.

Изучение проблем и возможностей, связанных с управлением научно-исследовательскими данными (RDM), часть 2

(Окончание, начало см. http://rusrim.blogspot.com/2023/12/rdm-1.html )

Но есть стратегии, заставляющие управление научно-исследовательскими данными работать

Конечно, список проблем длинный. Однако участники дискуссии также поделились многочисленными примерами того, как они преодолевают эти трудности. В число рекомендаций входят следующие:

Обратите особое внимание на работу с начинающими исследователями: Аспиранты и молодые остепенённые учёные часто лучше воспринимают RDM-поддержку, чем исследователи со стажем. Участники говорили о работе с молодыми специалистами как об инвестициях в будущее, а также как о подходе «снизу-вверх», позволяющем повлиять на поведение более опытных исследователей.

Найдите время для сотрудничества с другими подразделениями университета или организации: Одной из упомянутых конкретных тактик было выявление тех людей, которые могут помочь в налаживании знакомств и укреплении отношений с другими подразделениями. Ещё одной тактикой является совместное спонсирование мероприятий, которое укрепляет доверие и потенциально может также повысить отдачу, получаемую обоими спонсирующими подразделениями. О схожем подходе рассказал участник, чья организация увидела преимущества инвестирования в штатную должность с должностными обязанностями, ориентированными на вовлечение общественности, укрепление доверия и неформальное обучение, осуществляемое на основе деятельности по управлению научно-исследовательскими данными.

Ищите способы опережающего взаимодействия с исследователями на ранних этапах исследовательского процесса: Например, при взаимодействии с отделом предложений/планирования исследований организации, можно выявить исследователей, подавших заявки на гранты, требующие планирования управления данными, и связаться с ними уже на этом этапе, чтобы предложить поддержку в начале проекта. Один из участников дискуссии описал процесс приема/регистрации заявок, в рамках которого работающие распределённо члены RDM-группы информировались о новом запросе для обеспечения прозрачности и маршрутизации.

Измеряйте показатели производительности и демонстрируйте эффективность своей работы: Чтобы иметь возможность обосновать запросы на выделение увеличенных ресурсов, RDM-специалисты должны продемонстрировать объёмы использования и полезность предоставляемых услуг. Для этого необходимо разработать систему учёта консультативной помощи и кураторской работы и, возможно, подготовить краткий годовой отчет. Годовые отчеты Службы научно-исследовательских данных Университета Иллинойса ( https://www.ideals.illinois.edu/collections/1519 ) являются, с моей точки зрения, хорошим примером такого рода усилий.

Видение идеального будущего

В конце мероприятия мы попросили участников представить себе идеальную RDM-экосистему. Участники поделились следующими идеями:

Улучшенные структуры для поддержки внутреннего сотрудничества: Библиотека университета является одной из многих заинтересованных сторон в управлении научно-исследовательскими данными, и для поддержки исследователей ей необходимо развивать прочные, доверительные отношения с новой группой заинтересованных сторон. В будущем учреждениям, возможно, потребуется создать новые постоянные комитеты, целевые группы и/или новые операционные конфигурации ( https://hangingtogether.org/social-interoperability-at-montana-state-university/ ), чтобы обеспечить большую стабильность. Одним из недавних примеров является совместная, с участием ряда подразделений, рабочая группа по институциональной RDM-стратегии ( https://uwaterloo.ca/research-data-management-institutional-strategy-project/ ) в Университете Ватерлоо (Канада), деятельность которой поддерживает политику спонсоров. Ассоциация LIBER в сотрудничестве с ассоциацией директоров университетских библиотек Франции ADBU недавно выложила набор инструментов, предлагающий исследовательским библиотекам рекомендации по развитию поддерживающих RDM-услуг ( https://zenodo.org/records/8101818 ). Это набор инструментов учитывает проблемы работы в среде с участием многих заинтересованных сторон.

Большая интероперабельность и следование принципам FAIR (Findability, Accessibility, Interoperability, Reusability – отыскиваемость, доступность, интероперабельность и повторное использование): Участники обсуждения хотели бы иметь больше возможностей для агрегирования контента своих хранилищ в больших масштабах, чего можно добиться благодаря большей интероперабельности и машиночитаемости. Это соответствует целям ассоциации LIBER, включая её совместную с OpenAIRE (некоммерческое партнёрство, ставящее своей целью развитие социотехнической инфраструктуры для открытого научного информационного обмена в Европе – Н.Х.)  и европейским отделением коалиции SPARC (от Scholarly Publishing and Academic Resources Coalition – «Коалиция научных публикаций и академических ресурсов» - Н.Х.) стратегию ( https://www.coar-repositories.org/news-updates/openaire-liber-sparc-europe-and-coar-launch-joint-strategy-to-strengthen-the-european-repository-network/ ) по укреплению европейской сети хранилищ. Аналогичным образом американское отделение коалиции SPARC возглавляет усилия по созданию сети хранилищ в США (U.S. Repository Network, USRN, https://sparcopen.org/our-work/us-repository-network/ ).

Использование сотрудничества между учреждениями для получения эффекта от масштаба: Взаимодействие со специалистами-практиками из других учреждений считается крайне желательным по многим причинам: для расширения потенциальных возможностей и знаний, для обмена опытом и передовыми практиками, для взаимной поддержки, а также для обеспечения более равных условий доступа для исследователей из более мелких учреждений и организаций. Этому вопросу будет посвящён готовящийся исследовательский отчет OCLC под названием «Наращивание потенциала управления научно-исследовательскими данными: Примеры стратегического сотрудничества библиотек» (Building Research Data Management Capacity: Case Studies in Strategic Library Collaboration), в котором будут предложены практические рекомендации, основанные на реальных примерах сотрудничества между учреждениями, включая американскую «Сеть курирования данных» (Data Curation Network, https://datacurationnetwork.org/ ).

Повышение заинтересованности исследователей: Участники обсуждения предпочли бы взаимодействовать с исследователями, воспринимающими наборы данных как первоклассные объекты исследования и не рассматривающими усилия по управлению научно-исследовательскими данными как навязанное им бремя. Обсуждались способы стимулирования обмена данными как типичного поведения - например, включение RDM-обучения в учебные программы аспирантов. Ещё одним предложением был пересмотр политики учреждений с тем, чтобы те поощряли обмен данными аналогично тому, как поощряются журнальные публикации.

Дайте нам больше ресурсов, пожалуйста! В идеальной среде, по
мнению участников, у них должно быть больше персонала, неограниченная ИТ-поддержка и гораздо большее финансирование. По словам одного из участников, «Если им [органам исполнительной власти] хочется открытых данных, то им придётся за это платить».

Поиск единомышленников

Работая в новой области, Вы можете чувствовать себя одиноким, особенно если в Вашем учреждении нет других людей, выполняющих похожую работу. Данное мероприятие собрало RDM-профессионалов стран Европы и Северной Америки, и было приятно услышать, что участники высоко оценили проведенное вместе время, почувствовали благодаря мероприятию признание значимости своей работы, воодушевление и взаимосвязь с коллегами.


Облако ключевых слов на основе ответов на вопрос «Каким одним словом Вы могли бы описать свои впечатления после сегодняшнего мероприятия?» - Самыми популярными оказались слова «подтверждено», «понят», «воодушевлён», «не одинок», «установил контакты», «обнадёжен» и т.п. – Н.Х.

Присоединяйтесь к нам на предстоящей модерируемой дискуссии о принятии решений на основе данных

Данная сессия по вопросам управления научно-исследовательскими данными стала первой из трёх модерируемых дискуссий о современных услугах, которые мы проведём в 2023–2024 годах. Следующее мероприятие состоится 7 февраля 2024 года, когда мы вместе погрузимся в тему принятия решений на основе данных. В ходе 90-минутной сессии мы рассмотрим, как библиотеки используют данные и аналитику для принятия решений в таких областях, как коллективно-используемые коллекции, управление контрактами и переговоры с издателями, а также влияние результатов исследований и их визуализация. Зарегистрируйтесь сегодня ( https://connect.oclc.org/en/oclc-liber-building-for-the-future-series-2023#facilitated-discussion-2 ), чтобы забронировать своё место; количество виртуальных мест ограничено.

Литература:

[1] Селия Уитчерч (Whitchurch, Celia), 2015. «Подъём профессионалов «третьего пространства»: Парадоксы и дилеммы» (The Rise of Third Space Professionals: Paradoxes and Dilemmas) – глава в публикации: серия книг «Формирование, подбор кадров и управление академической профессией» (Forming, Recruiting and Managing the Academic Profession), под редакцией Ульриха Тейхлера (Ulrich Teichler) и Уильяма Каммингса (William K. Cummings), том 14 «Меняющаяся академическая среда - Изменения академических профессий в сравнительной международной перспективе» (The Changing Academy – The Changing Academic Profession in International Comparative Perspective),  Швейцария, изд-во Springer, см. https://doi.org/10.1007/978-3-319-16080-1_5

Ребекка Брайант (Rebecca Bryant)

Источник: блоге «Держимся вместе» (Hanging Together) исследовательского центра OCLC Research
https://hangingtogether.org/exploring-the-challenges-and-opportunities-of-research-data-management-rdm/

Опубликован европейский стандарт EN 17926:2023 «Система менеджмента персональных данных в соответствии с ISO/IEC 27701 – Уточнения с учётом европейских особенностей»

29 ноября 2023 года сайт Genorma, позиционирующий себя как «единая точка доступа к европейским стандартам и законодательству», сообщил о публикации нового европейского стандарта EN 17926:2023 «Система менеджмента персональных данных в соответствии с ISO/IEC 27701 – Уточнения с учётом европейских особенностей» (Privacy Information Management System per ISO/IEC 27701 - Refinements in European context) объёмом 37 страниц, см. https://genorma.com/en/project/show/cenelec:proj:73645 . Вводная часть стандарта доступна здесь: https://www.sis.se/api/document/preview/80047799/

Стандарт разработан объединённым техническим комитетом CEN/CLC/JTC13 «Кибербезопасность и защита данных» (Cybersecurity and Data Protection) Европейского комитета по стандартизации CEN (от фр. Comité Européen de Normalisation) и Европейского комитета электротехнической стандартизации CENELEC (от фр. Comité Européen de Normalisation Électrotechnique).

В аннотации на документ отмечается:

«Настоящий документ вносит уточнения, необходимые для применения международного стандарта ISO/IEC 27701 в европейском контексте.

Мой комментарий: На данный момент действующей является редакция ISO/IEC 27701:2019 «Меры и средства обеспечения безопасности - Расширение ISO/IEC 27001 и ISO/IEC 27002 в плане менеджмента информации, затрагивающей неприкосновенность частной жизни – Требования и рекомендации» (Security techniques - Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management - Requirements and guidelines), см. https://www.iso.org/standard/71670.html и https://www.iso.org/obp/ui/#!iso:std:71670:en (а также мой пост http://rusrim.blogspot.com/2019/08/isoiec-277012019.html ). В данный момент подходит к концу работа над новой редакцией этого стандарта ISO/IEC DIS 27701, https://www.iso.org/standard/85819.html и https://www.iso.org/obp/ui/#!iso:std:85819:en (а также мой пост http://rusrim.blogspot.com/2023/03/isoiec-dis-27701-isoiec-27001-isoiec.html ).

Данный документ применим к тем же организациям, что и стандарт ISO/IEC 27701: а именно, к организациям любого типа и размера, включая государственные и частные компании, государственные учреждения и некоммерческие организации, которые являются операторами и/или обработчиками персональных данных (ПДн), обрабатывающими ПДн в рамках системы менеджмента информационной безопасности (СМИБ).

Организация может использовать данный документ для реализации типовых требований, а также мер и средств контроля и управления, предусмотренных стандартом ISO/IEC 27701, с учётом особенностей условий своей деятельности и применимых обязательств.

Органы по сертификации могут использовать содержащиеся в данном документе спецификации в качестве основы для критериев сертификации на предмет соответствия стандарту ISO/IEC 27701.

Критерии сертификации, основанные на данных спецификациях, могут сформировать модель сертификации в соответствии со стандартом ISO/IEC 17065 для операций обработки ПДн, выполняемых в рамках системы менеджмента персональных данных (Privacy Information Management System, PIMS), соответствующей стандарту ISO/IEC 27701, которую можно объединить с требованиями к сертификации на соответствие стандарту ISO/IEC 27701, проводимой согласно стандарту ISO/IEC 17021.

Мой комментарий: Здесь упомянут международный стандарт ISO/IEC 17065:2012 «Оценка соответствия - Требования к органам по сертификации продукции, процессов и услуг» (Conformity assessment - Requirements for bodies certifying products, processes and services, см. https://www.iso.org/standard/46568.html и https://www.iso.org/obp/ui/#!iso:std:46568:en ). В России данный стандарт был адаптирован как ГОСТ Р ИСО/МЭК 17065-2012 «Оценка соответствия. Требования к органам по сертификации продукции, процессов и услуг», см. http://protect.gost.ru/v.aspx?control=8&baseC=-1&id=175726

Органы по аккредитации и регуляторы могут использовать положения настоящего документа в качестве критериев при создании механизмов сертификации.»

Содержание стандарта следующее:

Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Структура настоящего документа
5. Система менеджмента персональных данных для операций по обработке персональных данных
6. Требования к операциям по обработке персональных данных
Приложение А (нормативное): Меры и средства контроля и управления для обеспечения информационной безопасности и защиты персональных данных
Приложение B (нормативное): Специфические для PIMS типовые цели управления и меры и средства контроля и управления (для операторов ПДн)
Приложение C (нормативное): Специфические для PIMS типовые цели управления и меры и средства контроля и управления (для обработчиков ПДн)
Приложение D (справочное): Модель сочетания сертификации системы менеджмента, регламентируемой сертификационными требованиями стандарта ISO/IEC 17021, с сертификацией системы менеджмента для нематериальной продукции, регламентируемой сертификационными требованиями стандарта ISO/IEC 17065.
Приложение E (справочное): Взаимосвязь между настоящим европейским стандартом и европейским законом GDPR (General Data Protection Regulation - «Общие правила защиты персональных данных», см. https://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1532348683434&uri=CELEX:02016R0679-20160504 ) о защите персональных данных.
Библиография

Мой комментарий: Здесь упомянут стандарт ISO/IEC 17021-1:2015 «Оценка соответствия - Требования к органам, проводящим аудит и сертификацию систем менеджмента - Часть 1: Требования» (Conformity assessment - Requirements for bodies providing audit and certification of management systems - Part 1: Requirements, см. https://www.iso.org/standard/61651.html  и https://www.iso.org/obp/ui/en/#!iso:std:61651:en ), который в России адаптирован как ГОСТ Р ИСО/МЭК 17021-1-2017 «Оценка соответствия. Требования к органам, проводящим аудит и сертификацию систем менеджмента. Часть 1. Требования», см. https://protect.gost.ru/document.aspx?control=7&id=218000   

Источники: сайт Genorma / ITEX.ai / сайты голландского и шведского национальных органов по стандартизации
https://genorma.com/en/project/show/cenelec:proj:73645
https://standards.iteh.ai/catalog/standards/cen/5f522641-f343-4ab6-bf8a-704403204aee/en-17926-2023
https://www.nen.nl/en/nen-en-17926-2023-en-318520
https://www.sis.se/api/document/preview/80047799/

среда, 27 декабря 2023 г.

Изучение проблем и возможностей, связанных с управлением научно-исследовательскими данными (RDM), часть 1

Данная статья Ребекки Брайант (Rebecca Bryant – на фото) была опубликована 27 ноября 2023 года на блоге «Держимся вместе» (Hanging Together) исследовательского центра OCLC Research (Аббревиатура OCLC расшифровывается сейчас как Online Computer Library Center - Компьютерный библиотечный онлайн-центр; это один из ведущих в мире центров, изучающих проблемы, с которыми библиотеки и архивы сталкиваются в условиях новой среды информационных технологий).

Данный пост является частью продолжающейся серии постов ( https://hangingtogether.org/tag/building-for-the-future ) о совместной программе Компьютерного библиотечного онлайн-центра OCLC и Ассоциации европейских исследовательских библиотек LIBER (Association of European Research Libraries, https://libereurope.eu/ ) «Строительство для будущего» (Building for the future).

Партнерство исследовательских библиотек OCLC (Research Library Partnership, RLP, https://www.oclc.org/research/partnership.html ) и Ассоциация европейских исследовательских библиотек LIBER ( https://libereurope.eu/ ) 15 ноября 2023 года провели модерируемую дискуссию по теме управление научно-исследовательскими данными (research data management, RDM). Данное мероприятие позиционировалось как компонент совместно спонсируемой нашими организациями текущей серии «Строительство для будущего» ( https://connect.oclc.org/en/oclc-liber-building-for-the-future-series-2023 ), в рамках которой в этом году мы изучаем вопрос о том, как библиотеки работают над предоставлением услуг современного уровня, как это предусматривается стратегией LIBER на 2023-2027 годы ( https://libereurope.eu/wp-content/uploads/2022/01/Aug22_LIBER_Strategy_2023-2027_Framework_Approved_July22.pdf ). Поддержка управления научно-исследовательскими данными (RDM) является основной частью этого видения.

Вопросы для обсуждения совместно готовили члены группы OCLC RLP и члены рабочей группы LIBER по управлению научно-исследовательскими данными ( https://libereurope.eu/working-group/research-data-management/ ). Мы решили изучить одну из тем, отобранных на этапе планирования: это проблемы и конфликты, с которыми поставщики RDM-услуг сталкиваются в текущих условиях своей деятельности. Затем мы рассмотрели идеи, касающиеся стратегий, наилучшей практики, а также того, как может выглядеть идеальный ландшафт RDM.

В виртуальном мероприятии приняли участие специалисты из восьми стран, представлявшие 25 учреждений. Совместно они предложили транснациональное видение развития и проблем управления научно-исследовательскими данными (RDM). Обсуждения в малых группах проводились координаторами-волонтерами из числа участников рабочих групп LIBER и OCLC Research.

Специалисты по управлению научно-исследовательскими данными сталкиваются с множеством проблем

Несмотря на множество институциональных, региональных и национальных различий, в этой дискуссии я увидела гораздо больше сходства, чем различий. Специалисты по управлению научно-исследовательскими данными сообщили об общих проблемах, в том числе следующих:

Низкая осведомленность исследователей о доступных в библиотеке RDM-услугах: Хотя многие участники дискуссии сообщили об увеличении количества требований и услуг по планированию управления данными (data management planning, DMP), также отмечалось, что многие исследователи по-прежнему не знают о доступных им RDM-службах поддержки. Один из наших коллег сказал: «Люди не думают о библиотеке», в то время, как другой выразил обеспокоенность тем, что библиотека [пока что] не рассматривается как компетентный партнер в плане управления научно-исследовательскими данными. Некоторые участники выразили своё разочарование тем, что даже если исследователи всё-таки обращались к библиотекам за поддержкой, это часто происходило на поздних стадиях процесса исследований, уже после того, как были приняты ключевые решения и предприняты ключевые действия.

Недоукомплектованность кадрами: Видна была практически повсеместная обеспокоенность представителей многих стран Европы и Северной Америки по поводу возможностей, которыми они располагают. В большинстве случаев участники обсуждения в своих организациях осуществляют «деятельность усилиями одного человека» и «часто оказываются несколько изолированными от остальной части библиотеки». Занимающиеся RDM-управлением сотрудники обычно имеют широкий круг обязанностей помимо поддержки RDM, что затрудняет нахождение времени для стратегического планирования и налаживания взаимоотношений с другими заинтересованными сторонами, например, в университетах. Всех также беспокоила масштабируемость RDM-сервисов.

Различия, связанные с дисциплинами (и различия в необходимом опыте и знаниях) создают проблемы: Один и тот же RDM-куратор не в состоянии знать требования и потребности широкого круга дисциплин. Одна дискуссионная группа обсуждала вопрос о том, что это требует от специалиста по RDM при работе с исследователями выступать как в роли эксперта, так и в роли ученика.

Многие RDM-специалисты не имеют специального библиотечного образования: Вместо научных степеней и профессиональных квалификаций в области библиотечного дела многие RDM-специалисты часто имеют кандидатские степени (PhD) по специальностям, в которых накоплен большой опыт управления данными. Проблемой для таких специалистов является то, что другие сотрудники библиотеки могут не понимать, чем они занимаются, что создает потенциал для напряженности в отношениях и недопонимания. Один из участников дискуссии отметил, что он «не ощущает себя в полной мере частью какой-либо группы». Это согласуется с предложенным представителем академической науки Селией Уитчерч (Celia Whitchurch) описанием «профессионалов третьего пространства» (Third Space professionals), которые работают в новых и нарождающихся областях, организационно расположенных вне рамок традиционных структур, - и подобная ситуация может как обеспечивать защищённость, так и налагать ограничения (см.[1]).

Вовлечение в управление научно-исследовательскими данными обусловлено почти исключительно установленными обязательными требованиями, а не собственными интересами исследователей: Иными словами, исследователи могут высказываться по вопросам планирования управления данными не потому, что хотят улучшить свои процессы, а потому, что от них этого требуют. В результате исследователи часто саботируют эти требования, что может создать сложные условия для специалистов, занимающихся управлением научно-исследовательскими данными. И это не только проблемы естественных наук и технических дисциплин (STEM - science, technology, engineering and mathematics). Ученые-гуманитарии также недовольны подобными требованиями, отчасти потому, что они не воспринимают собранный ими контент как «данные», а идеи открытой науки и воспроизводимости не находят у них отклика.

Сотрудничество между внутренними заинтересованными сторонами имеет очень большое значение: Имеется много внутренних сторон, заинтересованных в RDM-управлении, в том числе лица-организаторы научно-исследовательской деятельности и специалисты в области информационных технологий (ИТ), а предоставление RDM-услуг требует значительных усилий по координации и/или социального взаимодействия ( https://hangingtogether.org/social-interoperability-getting-to-know-all-about-you/ ). Как отмечается в отчёте OCLC Research «Социальное взаимодействие при поддержке исследований» (Social Interoperability in Research Support,  https://www.oclc.org/research/publications/2020/oclcresearch-social-interoperability-research-support.html ), это может быть сложный и трудоёмкий процесс, по поводу которого многие участники дискуссионных групп выразили досаду и недовольство.

Вопросы, которые затронули участники обсуждения, когда им было предложено поделиться своим опытом, отражает следующее «облако слов»:


Облако ключевых слов, отражающее настроения участников по поводу проблем работы в сфере управления научно-исследовательскими данными.

Мой комментарий: Наиболее популярными оказались ключевые слова «сложность», «сотрудничество», «раздражение», «информационный обмен», «приоритизация», «масштабируемость», «обучение», «непонимание»…

(Окончание следует, см. http://rusrim.blogspot.com/2023/12/rdm-2.html )

Ребекка Брайант (Rebecca Bryant)

Источник: блоге «Держимся вместе» (Hanging Together) исследовательского центра OCLC Research
https://hangingtogether.org/exploring-the-challenges-and-opportunities-of-research-data-management-rdm/

Коллеги отдают дань уважения непреходящему наследию Джудит Эллис: Замечательный путь, пройденный в сфере управления документами и архивами

Данная новость была опубликована 18 декабря 2023 года на веб-сайте технического подкомитета ИСО TC46/SC11 «Управление документами» (Archives/records management).


«Мы отдаём дань уважения международному лидеру в области разработки стандартов управления документами и архивного дела»

В динамичном мире разработки стандартов и управления архивами мало кто оставил такой неизгладимый след, как Джудит Эллис (Judith Ellis). Сейчас, когда завершился впечатляющий период её работы в международной организации по стандартизации (ИСО), самое время вспомнить и отдать должное её выдающемуся вкладу как в работу возглавляемого ею технического подкомитета ИСО TC46/SC11 «Управление документами и архивами», и в целом в развитие отрасли управления документами и архивного дела.

Джудит проявила себя ещё до того, как она стала председателем подкомитета SC11. Её первые усилия уже свидетельствовали о стремлении к совершенству и о глубоком понимании тонкостей этой предметной области. Со временем она не только возглавила подкомитет, направляя его деятельность с несравненным умением, но и сыграла важную роль в организации управления многочисленными (до 11) рабочими группами одновременно – достижение, которое красноречиво говорит о её организационном мастерстве и самоотверженности.

Наследие Джудит - не просто память о её пребывания на посту; это резонансный аккорд, который будет звучать эхом во времени, влияя на траекторию развития стандартизации в области управления документами на долгие годы вперед. Её лидерство вышло за рамки обычных обязанностей председателя подкомитета; оно способствовало развитию профессиональных взаимоотношений, которые сыграли важную роль в формировании духа сотрудничества и коллективной работы в рамках подкомитета SC11.

Возглавляя подкомитет, Джудит Эллис продемонстрировала непревзойдённые лидерские качества и неутомимую преданность «делу» - делу, которое выходит далеко за рамки ИСО. Её усилия внесли значительный вклад в эволюцию и подъём отрасли управления документами и архивами, влияя на то, как организации управляют информацией и исторической документацией.

Глядя на различные аспекты замечательного пути, пройденного Джудит, мы пользуемся возможностью выразить ей свою благодарность за её непоколебимую приверженность своей профессии и своему делу, поаплодировать её достижениям и признать то глубокое влияние, которое она оказала на сообщество специалистов по стандартизации в этой сфере.

Присоединяйтесь к нам в этой серии благодарных воспоминаний, посвященных Джудит Эллис - вдохновляющей фигуре, чьё влияние и впредь будет ощущаться в работе по совершенствованию управления документами и архивами.

Мой комментарий: Мне довелось поработать совместно с Джудит Эллис на протяжении семи лет, при этом я взаимодействовала с ней не только как с руководителем подкомитета, но и как с экспертом-профессионалом при работе над конкретными проектами в рабочих группах.

Джудит, представлявшая Австралию, вместе с испанкой Карлотой Бустело сыграла, в частности, ключевую роль в выполнении многолетнего флагманского проекта подкомитета – выпуска серии стандартов ISO 30300 системы менеджмента документов.

Мне очень нравилось, как она руководила подкомитетом – сочетая, где нужно, твёрдость и настойчивость с неизменной вежливостью и интеллигентностью. Особенно хочу отметить то, что, несмотря на возраст, Джудит была в подкомитете одним из самых открытых новым идеям человеком, и именно её поддержка позволила подкомитету взяться, наконец, за работу над современными актуальными темами. Я очень жалею, что она в последнее время не появляется на заседаниях рабочих групп в качестве эксперта (но, может быть, Джудит всё-таки соскучится по этой волонтёрской работе и по своим коллегам по ИСО? Думаю, она ещё далеко не израсходовала свой потенциал, и я была бы рада снова встретиться с ней! :))

Источник: сайт ИСО
https://committee.iso.org/sites/tc46sc11/home/news/content-left-area/news-about-standarization-in-t-1/celebrating-the-enduring-legacy.html

вторник, 26 декабря 2023 г.

Какой у Вас план на 2030 год?

Данный пост австралийского специалиста в области управления документами и информацией Карла Мелроуза (Karl Melrose – на фото) был опубликован 17 ноября 2023 года на его блоге Meta-IRM (Мета-управление информацией и документами).

Это простой вопрос, который, как я считаю, мы все должны задавать постоянно. На самом деле это три вопроса:

  • Где мы находимся сейчас?

  • Где мы хотим быть в 2030 году? (или через 5 лет – в зависимости от того, что наступит позднее)?

  • Как нам туда попасть?

Если статус и положение дел в службе управления документами неважные, то это возможность их улучшить.

Если в Вашей организации служба управления документами занимает хорошее положение, то это возможность подумать о том, как сделать его ещё лучше.

Существует также проблема, связанная с тем, какой именно остальная часть Вашей организации хотела бы видеть службу управления документами через год, 2 года и 5 лет.

Если Вы не думаете о деятельности службы управления документами с такой точки зрения, то оказываетесь в фундаментально невыгодном положении, потому что тогда всё, что Вы захотите сделать, будет зависеть от кого-то другого, кто думал более комплексно и на более длительную перспективу – потому, что тот, кто продумал всё далеко наперёд, получит внимание руководства, финансирование и ресурсы, а также полномочия вести своё деловое подразделение туда, куда ему хочется.

Кому бы ни подчинялась служба управления документами, если у Вас будет официально утверждённый план, то остальной части организации придётся начать учитывать Вашу стратегию при создании своей. Вам по-прежнему придётся конкурировать за финансирование и внимание высшего руководства, но вы будете заниматься этим в рамках программы работ, которая (как можно надеяться) приведёт Вашу организацию туда, где она хотела бы быть – действуя в качестве стратегического равного партнёра, а не второсортной вспомогательной службы

Карл Мелроуз (Karl Melrose)


Источник: блог Meta-IRM
https://metairm.substack.com/p/whats-your-2030-plan


Карл Мелроуз и его коллеги Майкл Аптон и Джуди Верно выложили 28-й подкаст по теме управления информацией с участием Мэтта Мура

21 декабря 2023 года на канале «Information Revolution podcast» на сайте YouTube был выложен очередной, 28-й по счёту подкаст, подготовленный австралийским специалистом в области управления документами и информацией Карлом Мелроузом (Karl Melrose – на фото) и его новозеландскими коллегами Майклом Аптоном (Michael Upton) и Джуди Верно (Judi Vernau). Это вторая часть подкаста, в записи которого принял участие приглашённый гость – австралиец Мэтт Мур (Matt Moore).

Напомню, что если открыть подкаст в браузере Yandex, то при наведении курсора в верхнюю часть видео появится меню, позволяющее включить ИИ-автоперевод и субтитры (можно выбрать как английский, так и русский язык, нажав на «троеточие»). Подготовка автоперевода может занять несколько минут.

Эпизод 28: «Ценность информации и Ваше высшее руководство – часть 2 с Мэттом Муром» (Value and your exec - part 2 with Matt Moore)


Подкаст продолжительностью 45 минут был выложен 21 декабря 2023 года. В описании этого подкаста ( https://www.youtube.com/watch?v=vI3zwm-CTCg ) сказано:

«В нашем последнем в 2023 году подкасте мы продолжаем беседу с Мэттом Муром, обсуждая различие между установление ценности чего-либо и определением для него же цены, - а также о том, как сделать информационные активы осязаемыми, видимыми и управляемыми.

Мэтт Мур изначально получил библиотечное образование. Он проработал ряд лет в сфере управления знаниями, а также в областях обучения и развития, внутренних коммуникаций, маркетинга, продаж, консалтинга, ИТ-менеджмента, управления проектами и совершенствования процессов. Он многое сделал - и, возможно, кое-что сделал весьма хорошо!

Ниже приведены ссылки на вещи и людей, которых мы упоминали в разговоре:

  • Известный автор и эксперт по данным Дуг Лэни (Doug Laney), https://www.douglasblaney.com/

  • Модель DIKAR (модель, которая подчеркивает проблемы, с которыми люди сталкиваются из-за плохой работы с документами в организации. Название представляет собой акроним, сформированный на основе пяти понятий: данные (Data), информация (Information), знания (Knowledge), действия (Action) и результаты (Results) – Н.Х.), см. https://en.wikipedia.org/wiki/Information_management#Positioning_information_management_in_the_bigger_picture

  • Принцип «Гэнчи генбуцу» японского подхода к управлению предприятием (Genchi genbutsu – «Пойди и посмотри»), см. https://en.wikipedia.org/wiki/Genchi_Genbutsu (аналогичный текст на русском языке см. здесь: https://ru.fba.help/blog/interesting/iaponskoe-kachestvo - Н.Х.)

  • Асват Дамодаран (Aswath Damodaran), специалист по корпоративным финансам и проведению оценки, преподающий в Университете Нью-Йорка, см. https://pages.stern.nyu.edu/%7Eadamodar/

Источник: сайт YouTube  / PodBean / LinkedIn
https://www.youtube.com/watch?v=vI3zwm-CTCg
https://informationrevolution.podbean.com/e/value-and-your-exec-part-2-with-matt-moore/
https://www.linkedin.com/posts/michaeluptonnz_value-and-your-exec-part-2-with-matt-moore-activity-7143720314730913792-ZA-A


Установлены особенности оформления прав на отдельные виды объектов недвижимости, сведения о которых составляют государственную тайну

Федеральный закон от 2 ноября 2023 года №509-ФЗ «Об особенностях оформления прав на отдельные виды объектов недвижимости и о внесении изменений в отдельные законодательные акты Российской Федерации» уточнил, каким образом следует оформлять права на отдельные виды недвижимости, сведения о которых составляют государственную тайну. Положения закона вступят в силу с 1 мая 2024 года.

В пояснительной записке к законопроекту отмечалось, что проект федерального закона «разработан в целях установления особенностей государственного кадастрового учета, кадастровых работ, государственной регистрации прав в отношении объектов недвижимого имущества, сведения о которых составляют государственную тайну (далее - режимные объекты)».

Разработчики законопроекта ссылались на то, что в части 5 статьи 7 федерального закона от 13 июля 2015 г. №218-ФЗ «О государственной регистрации недвижимости» сведения, содержащиеся в Едином государственном реестре недвижимости (ЕГРН), являются общедоступными, если иное не установлено законом.

При этом Гражданским кодексом РФ, федеральным законом от 24 июля 2007 г. №221-ФЗ «О кадастровой деятельности», законом №218-ФЗ «не предусмотрены особенности подготовки документов, необходимых для государственного кадастрового учета и/или государственной регистрации прав в отношении режимных объектов, а также осуществления государственного кадастрового учета и/или государственной регистрации прав на такие объекты недвижимого имущества.»

По мнению авторов законопроекта «исключение необходимости государственной регистрации иных имущественных прав на режимные объекты, за исключением права собственности, позволит осуществить государственный кадастровый учет и государственную регистрацию таких объектов без внесения в ЕГРН сведений, составляющих государственную тайну и позволяющих отнести такие объекты недвижимости к режимным объектам, в том числе путем исключения необходимости указания в публичном реестре наименования государственного (муниципального) учреждения, государственного (муниципального) предприятия, которому такой объект предоставлен на соответствующем имущественном праве».

В пояснительной записке к законопроекту также отмечалось, что «регистрация права собственности Российской Федерации осуществляется не только в отношении режимных объектов, но и в отношении недвижимого имущества, находящегося в казне Российской Федерации. В связи с этим отсутствие регистрации иных имущественных прав на объект недвижимости не может являться критерием для отнесения такого объекта к режимным объектам».

Авторы законопроекта считают, что принятие законопроекта будет способствовать обеспечению не только безопасности Российской Федерации в сфере защиты государственной тайны и защиты информации о соответствующих объектах недвижимого имущества, но и полноты публичного реестра недвижимости и налогообложения таких объектов в установленном Налоговым кодексом Российской Федерации порядке.

В статье 1 закона установлено, что в целях осуществления государственного кадастрового учета и/или государственной регистрации права собственности Российской Федерации (иного публично-правового образования), а также других вещных прав, ограничений прав представление в Росреестр документов, содержащих сведения, составляющие государственную тайну, и подлежащих возврату после осуществления государственного кадастрового учета и/или государственной регистрации прав, осуществляется в соответствии с Федеральным законом от 13 июля 2015 года №218-ФЗ «О государственной регистрации недвижимости» с учетом особенностей, предусмотренных настоящим федеральным законом. (ч.1)

Содержащиеся в подготовленных в результате выполнения кадастровых работ документах и подлежащие внесению в Единый государственный реестр недвижимости сведения о назначении, о проектируемом назначении, о местоположении, о виде или видах разрешенного использования, о наименовании и/или об их основных характеристиках, а также о лице, которому предоставлен объект недвижимости, не должны приводить к разглашению сведений об объекте недвижимости, составляющих государственную тайну (ч.2).

Если для осуществления государственной регистрации прав на объект недвижимости представлены документы, содержащие сведения, составляющие государственную тайну, либо если подлежащие внесению в ЕГРН сведения о назначении, о проектируемом назначении, о местоположении, о виде или видах разрешенного использования, о наименовании и/или об их основных характеристиках, а также о лице, которому предоставлен объект недвижимости, могут привести к разглашению сведений об объекте недвижимости, составляющих государственную тайну, - государственной регистрации подлежит только право собственности Российской Федерации (иного публично-правового образования) на такой объект недвижимости (ч.3).

Документы на бумажном носителе, на основании которых была осуществлена государственная регистрация права, а также документы, на основании которых была осуществлена государственная регистрация прекращения соответствующих права, ограничения права или обременения объекта недвижимости, подлежат возврату заявителю после осуществления государственной регистрации прекращения права, ограничения права или обременения объекта недвижимости (ч.4).

В статья 2 закона установлено, что Правительство РФ утверждает перечень видов (типов) находящихся в государственной собственности объектов недвижимости (за исключением земельных участков), в отношении которых не осуществляется государственный кадастровый учет, право собственности Российской Федерации (иного публично-правового образования), другие вещные права на которые, ограничения этих прав не подлежат государственной регистрации и сведения о которых составляют государственную тайну (ч.1).

Право собственности РФ (иного публично-правового образования) на такие объекты недвижимости не подлежит государственной регистрации и считается возникшим в силу федерального закона (ч.2).

Документы на бумажном носителе, на основании которых были осуществлены государственный кадастровый учет и/или государственная регистрация, а также документы, на основании которых осуществлены государственный кадастровый учет в связи со снятием объекта недвижимости с государственного кадастрового учета и/или государственная регистрация прекращения соответствующих права, ограничения права или обременения объекта недвижимости, подлежат возврату заявителю (ч.3)

Мой комментарий: Данная ситуация - наглядный пример того, что при принятии решения об открытии доступа к государственной информации необходимо всегда думать и том, что эта информация может быть использована в противоправных целях. На этот раз пришлось позаботиться о защите информации об объектах недвижимости, сведения о которых составляют государственную тайну.

Совершенно очевидно, что сосредоточение информации в единых государственных реестрах создаёт, помимо прочего, условия, позволяющие при грамотной аналитической обработке огромных массивов (пусть даже несекретных) данных получить в результате сведения высокой степени секретности.

Также хочу обратить внимание на то, что все документы на регистрацию представляются только на бумажных носителях и подлежат возврату заявителю после осуществления государственной регистрации. Таким образом признаётся, что бумажные документы, при всех их недостатках, по-прежнему обладают одним важным достоинством – информацию на бумажных носителях сложнее украсть и/или провести её несанкционированную аналитическую обработку.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=461022
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=PRJ;n=230651