вторник, 29 октября 2024 г.

Карл Мелроуз и его коллеги Майкл Аптон и Джуди Верно выложили 43-й подкаст по теме управления информацией

24 октября 2024 года на канале «Information Revolution podcast» на сайте YouTube ( https://www.youtube.com/@informationrevolutionpodca8610/videos ) был выложен очередной, 43-й по счёту подкаст, подготовленный австралийским специалистом в области управления документами и информацией Карлом Мелроузом (Karl Melrose – на фото) и его новозеландскими коллегами Майклом Аптоном (Michael Upton) и Джуди Верно (Judi Vernau).

Напомню, что если открыть подкаст в браузере Yandex, то при наведении курсора в верхнюю часть видео появится меню, позволяющее включить ИИ-автоперевод и субтитры (можно выбрать как английский, так и русский язык, нажав на «троеточие»). Подготовка автоперевода может занять несколько минут.

Эпизод 43: «Библиотеки, базы знаний и документы» (Libraries, knowledge bases and records)


Подкаст продолжительностью 38 минут был выложен 24 октября 2024 года. В описании этого подкаста ( https://www.youtube.com/watch?v=LuDqjUylOv8 ) сказано:

«Здесь мы ведём свободный разговор о ценности создания библиотеки или базы знаний авторитетной информации, к которой люди хотят иметь доступ и которой могут доверять!

Мы затрагиваем разнообразные вопросы, от смещения акцента нашей практики на предоставление людям правильной информации, от закона Конвея (Conway's Law - коротко формулируется так: «организации проектируют системы, которые копируют структуру коммуникаций в этой организации», см. Википедию: https://ru.wikipedia.org/wiki/Закон_Конвея ) и DMBOK (речь идёт о «Своде знаний по управлению данными» (Data Management Body of Knowledge, DMBoK), подготовленном добровольной международной некоммерческой организацией «Ассоциация по управлению данными» (Data Management Association, DAMA International, https://www.dama.org/ ) - Н.Х.), до непреходящей ценности знания того, какие проблемы мы вообще пытаемся решить.»

Источник: сайт YouTube
https://www.youtube.com/watch?v=LuDqjUylOv8

понедельник, 28 октября 2024 г.

Модель жизненного цикла информации мертва, да здравствует континуум!

Данная заметка бывшего Главного архивиста Новой Зеландии, ныне консультанта в сфере искусственного интеллекта, машинного обучения и управления информацией и данными Стивена Кларка (Stephen Clarke – на фото) была опубликована 10 октября 2024 года на сайте LinkedIn.

Модель жизненного цикла информации мертва, да здравствует континуум!

В 1940 году Филип Кулидж Брукс (Philip Coolidge Brooks) впервые опубликовал свою концепцию жизненного цикла документов, стремясь сформировать новую модель управления информацией. Эта концепция заключалась в том, что информация рождается, затем используется, впоследствии теряет актуальность и тогда либо уничтожается («умирает»), либо постоянно сохраняется в архивах.

Мой комментарий:
Филипп Брукс (Philip Coolidge Brooks, 1906-1977, на фото слева) - американский архивист и документовед, с 1935 года работавший в Национальных Архивах США и с 1957 по 1971 руководившей президентской библиотекой Гарри Трумена. Брукс был одним из основателей Общества американских архивистов, его первым секретарем и седьмым президентом. Преподавал архивную науку в Американском университете в Вашингтоне, см.
http://www.lib.utexas.edu/taro/utcah/02711/cah-02711.html

Эта модель жизненного цикла довольно хорошо служила нам до тех пор, пока рост объёмов цифровой информации не сделал её по сути дела устаревшей, - и пока не появилась новая концепция, которая была сформирована, кристаллизована и окончательно опубликована Фрэнком Апвордом (Frank Upward – на фото справа) в 1996 году, когда и родилась модель «континуума документов» (Records Continuum).

Мой комментарий:
Фрэнк Апворд (Frank Upward) - австралийский архивист, специалист по управлению документами и информацией. Свою «теорию континуума» (в вариациях для документов, информации и информационных систем), ставшую популярной в странах Австралазии, он разработал в 1990-х годах, когда преподавал в австралийском Университете Монаш (Monash University) в Мельбурне, известном своими исследованиями в области управления документами и архивного дела.


Тем не менее, в 21-м веке я всё ещё встречаю работающих в сфере управления данными/информацией людей, которые продолжают возвращаться почти на столетие назад к устаревшей архивной теории Брукса. Почему так? Еще более сбивает с толку то, что на модель Брукса ссылаются люди, которые реально работают в цифровом мире и знают, что этот подход более не актуален, что цифровые данные не вписываются в это линейное мировоззрение.

Пришло время отправить модель Брукса обратно в середину 20-го века и перейти к образу мышления конца 20-го века! Итак, давайте оставим идеологию жизненного цикла в эпохе пишущих машинок, где ей и место, и положим представления о континууме в основу управления данными и информацией. Новые динамичные способы управления данными/информацией в эпоху облачных вычислений и искусственного интеллекта требуют, чтобы мы перенесли нашу теорию управления в 1990-е годы и далее!


Диаграмма континуума документов Фрэнка Апворда

Стивен Кларк (Stephen Clarke)

Источник: сайт LinkedIn
https://www.linkedin.com/posts/steffclarke_the-information-lifecycle-model-is-dead-activity-7249710601617170432-V1jx

Аналитик Андреа ди Майо о необходимости изучения чужого опыта

Данный пост недавно ушедшего на пенсию авторитетного аналитика консультационной фирмы Гартнер (Gartner) Андреа ди Майо (Andrea Di Maio – на фото) был опубликован 15 октября 2024 года в его учётной записи в социальной сети LinkedIn.

За 30 с лишним лет консультирования государственных служащих по всему миру по вопросам технологий я усвоил одну вещь: возможности и ограничения удивительно похожи, где бы Вы ни находились.

Поэтому каждая организация, вне зависимости от её размера и местоположения, может учиться у другой организации из другого уголка мира или же учить её. Притворяться, что какие-то проблемы уникальны для определённой юрисдикции, просто наивно, - если не хуже.

Мой комментарий: Свои комментарии под этим постом оставил ряд других экспертов. Самые интересные из них приведены ниже:

Исполнительный директор Совета по новым технологиям Маврикия Вригеш Футта (Vrigesh Futta  - на фото слева) написал:

«Я полностью согласен с Вашими словами. Удивительно, что, несмотря на одинаковые возможности и ограничения, имеющиеся в различных юрисдикциях, все по-прежнему странным образом верят, что всё, что происходит в пределах их собственных границ, каким-то образом является уникальным. Подобный образ мышления часто ограничивает потенциал ценного трансграничного обучения и сотрудничества. На самом же деле проблемы и возможности, создаваемые технологиями, универсальны, и чем больше мы это принимаем, тем быстрее мы все можем продвигаться вперед, учась на успехах и ошибках друг друга.»

Специалист из Казахстана Саян Доржиев (Sayan Dorzhiev – на фото) отметил:

«Полностью согласен в Вами, Андреа. Я слышал подобные высказывания в Москве, в Киеве, в Хельсинки, даже в Лондоне - и довольно часто слышу в Алматы. Это отражает одно - способность и желание чему-то научиться или... разучиться.»

Источник: сайт LinkedIn
https://www.linkedin.com/posts/andrea-di-maio-800817_one-thing-i-have-learned-in-30-years-advising-activity-7251581534481039361-tLhR

воскресенье, 27 октября 2024 г.

Эндрю Уорланд: Краткая история электронных систем управления документами и контентом, а также связанных с ними стандартов, часть 14

(Продолжение, предыдущую часть см. https://rusrim.blogspot.com/2024/10/13.html )

2005 год - Французская компания C6 создает решение D2 поверх EMC Documentum

Французская компания – разработчик решений для управления корпоративным контентом C6 создала решение под названием D2, «полностью настраиваемое веб-приложение для создания, управления, хранения и доставки любого типа информации», работавшее поверх решения EMC Documentum. (Источник: веб-сайт C6, вкладка «О компании»).

2005 – Австрийская общегосударственная система электронного документооборота ELAK

Проект по внедрению электронного документооборота (Der elektronische Akt im Bund, ELAK) начался в Австрии в конце 2001 года и был завершен в 2005 году. Решение было основано на стандартных программных продуктах (таких, например, как Fabasoft e-Gov-Suite, MS-Office). (Источник: «ELAK – Система электронного документооборота федеральных министерств Австрии» (ELAK – The e-filing system of the Austrian Federal Ministries)).

2006 год – Стандарт для электронных систем управления документами Национальных Архивов Австралии

Национальные Архивы Австралии (National Archives of Australia, NAA) опубликовали свои «Функциональные спецификации для программного обеспечения электронных систем управления документами» (Functional Specifications for Electronic Records Management Systems Software) в феврале 2006 года, см. https://www.rose-hulman.edu/class/csse/csse371/resources/ERMSspecifications_tcm2-1007.pdf . Во введении отмечалось, что:

  • Настоящий документ предоставляет органам и учреждениям правительства Австралии набор типовых требований, направленных на обеспечение адекватных функциональных возможностей для управления документами в программном обеспечении электронных ERMS-систем управления документами.

  • Государственным органам рекомендуется использовать данные спецификации при проектировании или закупке нового и при обновлении существующего программного обеспечения.

  • Спецификации также можно использовать при аудите, оценке или анализе существующих ERMS-решений государственных органов.

  • Спецификации представляют собой не исчерпывающий набор требований, а, скорее, типовой набор ключевых функциональных требований, которые государственные органы могут включать в свою тендерную документацию при подготовке к выбору и закупке ERMS-решений. Ожидалось, что государственные органы оценят и скорректируют функциональные требования, выбрав те из них, что лучше всего подходят в контексте их деловой деятельности и с учётом имеющихся технических требований и ограничений.

Очень немногие из имевшихся на рынке решений соответствовали конкретным требованиям данных спецификаций, следствие чего появились высказывания о том, что спецификации ограничивают выбор решений.

2006 год – Конкуренция стандартов офисных форматов на основе XML

Стандарт файлового формата OpenDocument (ODF) был опубликован как ISO/IEC 26300 в 2006 году.

Microsoft представила исходный материалы по своему файловому формату в технический комитет TC45 ассоциации ECMA International, где он был стандартизирован как стандарт ECMA-376, утвержденный в декабре 2006 года. Позднее он был трансформирован в международный стандарт ISO 29500, опубликованный в 2008 году.

Согласно статье в Википедии об Open Office XML (OOXML), «стандартизация в ИСО формата Office Open XML вызвала ожесточенные споры», поскольку казалось излишним иметь два конкурирующих стандарта офисных файловых форматов на основе XML.

2006 год – Интерес к средствам поддержки коллективной работы

В декабре 2006 года компания Butler Group опубликовала статью под названием «Совместная работа над документами – Связывание людей, процессов и контента» (Document Collaboration – Linking People, Process and Content). В отчете отмечалось, что EDM-системы управления контентом помогли повысить внутреннюю эффективность, но теперь возникла необходимость «охватить этими системами партнеров и заинтересованные стороны» и обеспечить поддержку «развитых функциональных возможностей для сотрудничества и коллективной работы».

В документе были перечислены следующие EDM-продукты:

  • Семейство продуктов Adobe Acrobat

  • EMC eRoom

  • IBM Notes/Domino, Workplace collaboration services, QuickPlace

  • Microsoft Office 2007

  • Open Text Livelink ECM – eDOCS (включающий пакет программ Hummingbird, приобретенный компанией Open Text в 2006 году)

  • Oracle Collaboration Suite, Content DB и Records DB

  • Stellent Collaboration Management

  • Vignette

2006 год – Компания Spescom Software Inc

В материале, представленном Комиссии по ценным бумагам и биржам США (SEC) в январе 2006 года отмечалось, что компания Spescom Software Inc, поставщик компьютерных интегрированных систем из Сан-Диего, стала преемником компаний Alpharel Inc и Altris Software Inc.

2006 год - Компания Oracle приобретает фирму Stellent

В выпущенном в 2006 году пресс-релизе компании Oracle под названием «Oracle покупает Stellent» говорилось, что Stellent является глобальным поставщиком программных ECM-решений для управления корпоративным контентом, включающим управление документами и контентом, управление веб-контентом, управление цифровыми активами, управление графическими образами и потоками работ, а также управление рисками и исполнением законодательно-нормативных требований. Также отмечалось, что данное приобретение «дополнит и расширит существующий портфель решений Oracle по управлению контентом». Несмотря на приобретение, название «Stellent» было сохранено.

2006 год - IBM приобретает FileNet


Фирма IBM приобрела компанию FileNet в 2006 году. (Источник: статья в Википедии о FileNet).

2006 год - Google выходит на рынок онлайн-инструментов повышения производительности и поддержки совместной работы при управлении контентом

В 2006 году компания Google выпустила приложение Google Apps for Your Domain — набор инструментов поддержки облачных вычислений, повышения производительности и совместной работы. Впоследствии были приобретены и/или добавлены различные приложения и элементы, но ключевым с точки зрения управления контентом было решение Google Docs (согласно статье в Википедии). Однако Google Docs не имел функциональных возможностей для управления документами.

В статье в издании ZDNet, опубликованной в июне 2007 года, отмечалось, что решение Google Apps предлагает инструмент для перехода с Exchange Server и Lotus Notes, что делает Google реальной альтернативой Microsoft и IBM. Google Apps позже, в 2016 году, будет переименовано в G-Suite.

2007 год - Компания Spescom уходит с рынка управления корпоративным контентом

В 2007 году компания Spescom покинула сектор корпоративного программного обеспечения, продав свою американскую дочернюю компанию Enterprise Informatics. (Источник: статья в Википедии о Spescom).

Компания Enterprise Informatics, основанная в 1981 году, продолжила свое существование как дочерняя компания Bentley Systems Inc. Она продолжала продавать набор интегрированных программных продуктов для управления контентом, конфигурациями и документами, в основном под маркой eB.

2007 год - Компания Zoho выходит на рынок инструментов для совместного управления контентом в онлайн-режиме

Корпорация Zoho, базирующаяся в Индии и известная с 1996 по 2009 год как AdventNet Inc., выпустила в 2007 году решение Zoho Docs.

2007 год – Компания HP Autonomy приобретает Meridio

В 2007 году компания Meridio была куплена компанией HP Autonomy (которая долгое время сотрудничала с Kainos). Материнская компания Kainos продолжила работать с решениями на основе SharePoint.

(Продолжение следует)

Эндрю Уорланд (Andrew Warland)

Источник: блог Эндрю Уорланда
https://andrewwarland.wordpress.com/2021/02/11/a-brief-history-of-electronic-document-and-records-management-systems-and-related-standards/

Видео технического подкомитета ИСО TC46/SC11 о техническом отчёте ISO/TR 8344:2024 об управлении документами в средах структурированных данных

9 октября 2024 года канал технического подкомитета Международной организации по стандартизации (ИСО) TC46/SC11 «Управление документами» на сайте YouTube, см. https://www.youtube.com/@TC46SC11Archivesandrecords-d9r , выложил новый 3-минутный видеоролик (на английском языке) под названием «Технический отчёт ISO/TR 8344:2024 объясняет вопросы управления документами в средах структурированных данных» (ISO TR 8344 2024 Explainer Structured Data Environments), см. https://www.youtube.com/watch?v=eU-9SWaAIJs .

В нём речь идёт недавно опубликованном техническом отчёте ИСО, о котором я уже писала – см. http://rusrim.blogspot.com/2024/04/isotr-8344.html


В аннотации отмечается:

«В условиях сегодняшнего быстро меняющегося цифрового ландшафта эффективное управление документами становится более важным, чем когда-либо прежде. Технический отчет Международной организации по стандартизации (ИСО) ISO/TR 8344:2024 «Информация и документация – Вопросы и соображения относительно управления документами в средах структурированных данных» (Information and documentation - Issues and considerations for managing records in structured data environments, https://www.iso.org/standard/83138.html ) содержит ключевые рекомендации по работе с документами в средах структурированных данных, обеспечивая соответствие этих документов деловым потребностям и законодательно-нормативным требованиям.

Данное видео представляет недавно выпущенный продукт технического подкомитета ISO/TC46/SC11 «Управление документами» и высвечивает основные проблемы, с которыми сталкиваются организации при управлении структурированными данными в качестве документов. Вы сможете узнать, как стандарты ИСО помогают кодифицировать передовые практики в форме применимых в международном масштабе систем менеджмента, обеспечивающих аутентичность документов, их надёжность и пригодность к использованию.

Вы также узнаете, каким образом стандарты и другие продукты ИСО помогают организациям разрабатывать и совершенствовать системы, которые создают документы и управляют ими, способствуя постоянному совершенствованию и соблюдению законодательно-нормативных требований. Независимо от того, являетесь ли вы руководителем делового подразделения, специалистом по управлению документами или ИТ-специалистом, ISO/TR 8344:2024 предоставляет Вам инструменты, необходимые для преодоления сложностей современного мира, движимого данными.

Смотрите это видео сейчас, чтобы познакомиться с тем, как технический подкомитет ISO/TC46/SC11 формирует будущее управления документами!»

Источник: YouTube
https://www.youtube.com/watch?v=eU-9SWaAIJs

суббота, 26 октября 2024 г.

Эндрю Уорланд: Краткая история электронных систем управления документами и контентом, а также связанных с ними стандартов, часть 13

(Продолжение, см. предыдущую часть https://rusrim.blogspot.com/2024/10/12.html )

С 2003 года – Деятельность CNIPA (Италия)

Итальянский Национальный центр по информатике в государственных и муниципальных органах (Centro Nazionale per Informatica nella Pubblica Amministrazione, CNIPA) в 2003 году опубликовал свое руководство по управлению электронными журналами регистрации (Protocollo Informatico).

Цент CNIPA был переименован в 2009 году в агентство по внедрению ИКТ в государственном управлении (DigitPA), а в 2012 году стал агентством «Электронная Италия» (L'Agenzia per l'Italia Digitale, AgID). AGID отвечает за установление стандартов управления электронными документами в итальянских государственных учреждениях.  (Источник: Protocollo Informatico)

Середина 2003 года - Проблемы корпоративного управления документами

В отчете об отраслевых тенденциях (Industry Trend Report) за май 2003 года Брюс Сильвер (Bruce Silver, из фирмы Bruce Silver Associates) высказал аргументы в пользу корпоративного управления документами по итогам различных «скандалов», связанных с управлением документами в тот период, включая скандаля с фирмами Enron и Anderson.

Сильвер аргументировал, что решения для управления корпоративным контентом, для управления архивом электронной почты и для резервного копирования не соответствуют «новым законодательно-нормативным требованиям к управлению документами», таким как DOD 5015.2, правила SEC 17a-3 и 17a-4, правилам NASD 2210, 3010 и 3110, правилам NYSE 342 и 440, стандарт ISO 15489 и спецификации MoReq.

Сильвер также отмечал, что эффективное («полное») решение для корпоративного управления документами будет «внедряться как расширение инфраструктуры компании для корпоративного управления контентом», обеспечивая единый интерфейс ко всем документам, хранящимся в различных местах, «включая хранилища контента третьей стороны, в дополнение к системе электронной почты и сетевой файловой системе».

2003 год - Основные поставщики интегрированных решений для управления документами и контентом (EDM/RM)

Ниже приведён список «основных поставщиков на рынке IDM-систем интегрированного управления документами и контентом (Integrated Document Management)», опубликованный в октябре 2003 года. Считается, что этот список взят из отчета фирмы Butler Group:

  • Documentum 5: управление контентом, веб-контентом, корпоративное управление документами, управление документами (посредством приобретения соответствующего решения), поддержка коллективной работы, управление цифровыми активами (DAM).

  • FileNet P8 Image Services: управление контентом, веб-контентом, графическими образами документов, управление документами.

  • Gauss VIP Enterprise 8: управление контентом, веб-контентом, графическими образами документов, корпоративное управление документами (куплено компанией Open Text).

  • Hummingbird Enterprise 5: Полный набор программ для интегрированного управления документами и контентом (IDM), включая управление контентом, знаниями, портал, поддержка коллективной работы, управление рабочими процессами, управление графическими образами документов, управление документами.

  • Hyland Software OnBase: Интегрированное управления документами и контентом (IDM), где, однако, недоставало развитых инструментов для управления веб-контентом, документами, а также поддержки коллективной работы.

  • IBM Content Manager: Корпоративное управление документами и рабочими процессами. 

  • Identitech FYI: Интегрированное управления документами и контентом (IDM).

  • Information Management Research (IMR) Alchemy: Интегрированное управления документами и контентом (IDM).

  • Laserfiche Document Imaging: Интегрированное управления документами и контентом (IDM), включая управление контентом и документами.

  • Legato ApplicationXtender, EmailXtender, DiskXtender: Интегрированное управления документами и контентом (IDM).

  • Open Text Livelink.

  • Optical Image Technology (OIT) DocFinity: Интегрированное управления документами и контентом (IDM).

  • Optika Acorde: Решение, главным образом предназначенное для управления графическими образами и документами. Не имело развитых функциональных возможностей для управления документами, контентом и для поддержки коллективной работы. Для управления документами было куплено решение компании Acquired Select Technologies.

  • Tower Technology IDM, Seraph: Интегрированное управления документами и контентом (IDM).

  • Westbrook Fortis Suite, File Magic: Интегрированное управления документами и контентом (IDM).

2004 год - Компания Stellent приобретает Optika

Компания Stellent приобрела решение Optika в начале 2004 года. В тот момент основным продуктом Stellent было решение «Универсальное управление контентом» (Universal Content Management, UCM). (Источник: статья Wikipedia о приобретениях Oracle)

В отчете о продаже в бюллетене The Register отмечались слова генерального директора Stellent о том, что «клиенты хотели бы консолидировать в рамках продукта одного поставщика решения, удовлетворяющие их потребности в управлении контентом, включая управление графическими образами, управление бизнес-процессами, управление веб-контентом и управление документами». Новая линейка продуктов была названа Stellent Imaging and Business Process Management (IBPM). В статье также отмечалось, что Oracle, вероятно, после этого приобретения купит компанию Stellent (см. 2006 г. ниже).

2004 год - Спецификации ReMANO (Голландия)

В 2004 году правительство Голландии создало каталог требований к программному обеспечению для электронных систем управления документами (ReMANO), используемых голландскими государственными органами. (Источник: «Требования к ERM-системам» (ERM System Requirements’), опубликовано в INFuture, 4–6 ноября 2009 г., Марко Лукичич (Marko Lukicic, компания Ericsson).

Мой комментарий: Сокращение ReMANO происходит от Softwarespecificaties voor Record Management Applicaties voor de Nederlandse Overheid («Спецификации для программных приложений для управления документами для правительства Нидерландов»).

Впоследствии на смену спецификация ReMANO в 2008 году пришёл стандарт NEN 2082:2008 «Требования к функциональным возможностям для управления информацией и документами в программном обеспечении» (Eisen voor Functionaliteit van Informatie- en Archiefmanagement in programmatuur, самоназвание на английском языке: Requirements for records management functionality in software, см. https://www.doc88.com/p-51061624705562.html ).

2004 год – Выпуск решения ELOenterprise

Согласно веб-сайту компании ELO, решение ELOenterprise был выпущено в 2004 году. Эта версия программного обеспечения компании ELO была «разработана для использования в том числе и вне рамок систем на базе Windows», и описывалась как «модульное, многопользовательское решение». (Источник: веб-сайт ELO, раздел Company History).

2004-2005 годы – Рождение Facebook

После создания в 2003 году раннего прототипа под названием Facemash, решение «The Facebook» было выпущено в феврале 2004 года. Артикль «the» был исключён из названия в августе 2005 года.

Вот-вот начнётся быстрое широкое распространение технологии Web 2.0

(Продолжение следует, см. https://rusrim.blogspot.com/2024/10/14.html )

Эндрю Уорланд (Andrew Warland)

Источник: блог Эндрю Уорланда
https://andrewwarland.wordpress.com/2021/02/11/a-brief-history-of-electronic-document-and-records-management-systems-and-related-standards/

ИСО: Опубликован новый стандарт ISO 32120:2024 «Рекомендации по обмену информацией мониторинга, относящейся к уверенности в качестве товаров в цепочках поставок электронной торговли»

Сайт Международной организации по стандартизации (ИСО) в сентябре 2024 года сообщил о публикации нового стандарта ISO 32120:2024 «Обеспечение надёжности транзакций в электронной коммерции - Рекомендации по обмену информацией мониторинга, относящейся к уверенности в качестве товаров в цепочках поставок электронной торговли» (Transaction assurance in E-commerce - Guidelines on sharing goods quality assurance traceability information in E-commerce supply chains) объёмом 29 страниц, см. https://www.iso.org/standard/80782.html и https://www.iso.org/obp/ui/en/#!iso:std:80782:en .

Стандарт подготовлен техническим комитетом ИСО TC321 «Обеспечение надёжности транзакций в электронной коммерции» (Transaction assurance in E-commerce).

Во вводной части стандарта отмечается:

«В настоящем документе содержатся рекомендации по обмену информацией мониторинга (прослеживания), связанной с обеспечением уверенности в качестве товаров в сфере электронной коммерции.

В данном документе описывается типичный процесс установления прослеживаемости в интересах обеспечения уверенности в качестве товаров, рассматриваются критические события отслеживания (critical tracking events, CTE) и ключевая информация мониторинга (прослеживания) в контексте электронной коммерции; а также рассматриваются методы обмена собранной информацией мониторинга.

Данный документ предназначен для применения только в отношении цепочек поставок электронной коммерции.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативная ссылка
3. Термины и определения
4. Общие принципы
5. Контекст цепочек поставок в электронной коммерции
6. Установление прослеживаемости (мониторинга)
7. Информация мониторинга
8. Обмен информацией
Приложение : Примеры технических решений для обмена данными
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/80782.html
https://www.iso.org/obp/ui/en/#!iso:std:80782:en

пятница, 25 октября 2024 г.

Карл Мелроуз и его коллеги Майкл Аптон и Джуди Верно выложили 42-й подкаст по теме управления информацией

10 октября 2024 года на канале «Information Revolution podcast» на сайте YouTube ( https://www.youtube.com/@informationrevolutionpodca8610/videos ) был выложен очередной, 42-й по счёту подкаст, подготовленный австралийским специалистом в области управления документами и информацией Карлом Мелроузом (Karl Melrose – на фото) и его новозеландскими коллегами Майклом Аптоном (Michael Upton) и Джуди Верно (Judi Vernau).

Напомню, что если открыть подкаст в браузере Yandex, то при наведении курсора в верхнюю часть видео появится меню, позволяющее включить ИИ-автоперевод и субтитры (можно выбрать как английский, так и русский язык, нажав на «троеточие»). Подготовка автоперевода может занять несколько минут.

Эпизод 42: «Способны ли мы справиться с растущими масштабами работы?» (Can we scale?)


Подкаст продолжительностью 30 минут был выложен 10 октября 2024 года. В описании этого подкаста ( https://www.youtube.com/watch?v=Xx_WhEhkZhk ) сказано:

«Как нам быть, если нужно управлять тысячами документов? А что. если их миллионы? Или миллиарды? В данном подкасте мы обсуждает проблему того, что практики управления документами и информацией, похоже, не меняются при увеличении масштабов, а также говорим о некоторых последствиях этого и о том, что мы могли бы попробовать сделать.»

Источник: сайт YouTube
https://www.youtube.com/watch?v=Xx_WhEhkZhk

Евросоюз: Опубликованы подзаконные акты, поддерживающие реализацию «Директивы NIS2» по кибербезопасности

Данная новость была опубликована 17 октября 2024 года на сайте Еврокомиссии.

Мой комментарий: В новости речь идёт о мерах по реализации «директивы NIS2» - это «Директива №2022/2555 Европейского парламента и Совета от 14 декабря 2022 года о мерах по обеспечению высокого общего уровня кибербезопасности во всем Евросоюзе, вносящая поправки в Регламент №910/2014 и Директиву №2018/1972, и отменяющая Директиву № 2016/1148 (Директива NIS2)» (Directive (EU) 2022/2555 of the European Parliament and of the Council of 14 December 2022 on measures for a high common level of cybersecurity across the Union, amending Regulation (EU) No 910/2014 and Directive (EU) 2018/1972, and repealing Directive (EU) 2016/1148 (NIS 2 Directive) (Text with EEA relevance)), см.
https://eur-lex.europa.eu/eli/dir/2022/2555/oj

Опубликованы:

  • C(2024) 7151 «Подзаконный нормативный акт Еврокомиссии, поддерживающий реализацию Директивы NIS2» (NIS2 Directive - Commission implementing Regulation), см. https://ec.europa.eu/newsroom/dae/redirection/document/109217

  • C(2024) 7151 – ANNEX «Приложение к подзаконному нормативному акту Еврокомиссии, поддерживающему реализацию Директивы NIS2» (NIS2 Directive - Commission implementing Regulation – Annex), см. https://ec.europa.eu/newsroom/dae/redirection/document/109218

Настоящий нормативный акт устанавливает технические и методологические требования к мерам, указанным в Директиве NIS2, в отношении поставщиков DNS-сервисов, реестров имен TLD-высшего уровня, поставщиков услуг облачных вычислений, поставщиков услуг центров обработки данных, поставщиков сетей доставки контента, поставщиков управляемых услуг, поставщиков управляемых услуг безопасности, поставщиков торговых онлайн-площадок, поисковых онлайн-систем и платформ социальных сетей, а также соответствующих поставщиков услуг доверия.

После вступления Директиву NIS2 в силу в январе 2023 года, государства-члены Евросоюза должны реализовать её в национальном законодательстве до 17 октября 2024 года. Директива NIS2 устанавливает технические и методологические требования к мерам управления рисками кибербезопасности для критически важных субъектов и сетей.

Мой комментарий: Нормативный акт определяет, для различных категорий поставщиков, какие инциденты считаются «существенными» (significant incidents). В приложении приведен набор требований к политикам (в области безопасности информационных систем, сетевой безопасности, менеджмента риска, реагирования на инциденты, обеспечения непрерывности деловой деятельности и управления кризисами, обеспечения безопасности цепочек поставок, обеспечения безопасности при закупках информационных систем, оценки эффективности мер кибербезопасности и т.д.).

Источник: сайт Еврокомиссии
https://digital-strategy.ec.europa.eu/en/library/nis2-commission-implementing-regulation

четверг, 24 октября 2024 г.

Международный проект InterPARES проводит 25 октября 2024 года открытый симпозиум на тему «Внедрение искусственного интеллекта в архивах»

С 22 по 24 октября 2024 года участники международного проекта «InterPARES Trust AI» проведут свою очередную пленарную встречу в городе Денвере, штат Колорадо, США.

25 октября 2024 года начиная с 18:00 по московскому времени на YouTube будет транслироваться открытый симпозиум на тему «Внедрение искусственного интеллекта в архивах» (Bringing AI to the Archives). Рабочий язык – английский. Подключиться к трансляции можно будет по адресу https://youtube.com/live/xF6CnL01iqY?feature=share


Программа симпозиума (см. https://interparestrustai.org/assets/public/dissemination/SymposiumProgramDenver2024-10-25.pdf ) следующая (время московское):

18:00 (9:00 по местному времени). Лючиана Дюранти (Luciana Duranti, университет Британской Колумбии (UBC)) Представление проекта InterPARES Trust AI

18:30. Ричард Эрнандес (Richard Arias Hernandez, UBC) «Компетенции в области ИИ для представителей архивных профессий» (AI competencies for the Archival Professions)

19:00. Йори Хуро (Iori Khuhro, UBC) «Где баланс? Искусственный интеллект, архивы и защита персональных данных» (here's the Balance? AI, Archives, and Privacy)

19:30. Хьюголин Бержье (Hugolin Bergier, Университет Регис (Regis University)) «Логика нового стандарта архивного описания «Документы в контекстах»» (The Logic of Records in Context)

20:00. Джозевф Теннис (Joseph T. Tennis, Университет Вашингтона) «ИИ и цепочка обеспечения долговременной сохранности» (AI and the Chain of Preservation)

20:30. Трейси Лорио (Tracey Lauriault, Карлтонский университет (Carleton University)) «Данные, автоматизация и ИИ в цифровых двойниках» (Data, Automation & AI in the Digital Twin)

21:00. Перерыв

22:30. Питер Салливен (Peter Sullivan, UBC) «Представление Аудиоархивов ЮНЕСКО» (Presenting Audio Archives at UNESCO)

23:00. Джессика Буши (Jessica Bushey, Университет Сах-Хосе) «Сгенерированные ИИ изображения и искусственный интеллект в фотоархивах» (AI-gen Images and AI in Photo archives)

23:30. Хрвое Станчич (Hrvoje Stancic, Университет Загреба) «ИИ-как-услуга для архивов» (AI-as-a-Service for Archives)

24:00. Мухаммад Абдул-Маджид (Muhammad Abdul-Mageed, UBC) «Последние новости лаборатории обработки естественного языка UBC-NLP университета Британской Колумбии» (Latest news from the UBC-NLP lab)

0:30. Ответы на вопросы и дискуссия

1:00. Завершение симпозиума

Источник: сайт проекта InterPARES
https://interparestrustai.org/assets/public/dissemination/SymposiumProgramDenver2024-10-25.pdf

CEN: Опубликованы технические спецификации CEN/TS 18053 по вопросам управления доказательствами, относящимися к инцидентам с химическими, биологическими, радиоактивными, ядерными и взрывоопасными веществами

30 сентября 2024 года сайт Британского института стандартов (BSI) сообщил о публикации подготовленных Европейским комитетом по стандартизации (CEN) технических спецификаций, посвященных отслеживанию цепочки ответственного хранения цифровых доказательств, относящихся к инцидентам с химическими, биологическими, радиоактивными, ядерными и взрывоопасными веществами (chemical, biological, radiological, nuclear, and explosive, CBRNE) – далее «CBRNE-доказательства».

Следует отметить, что установление происхождения документов, важной частью которого является знание всей цепочки ответственных хранителей с момента их создания, играет большую роль в подтверждении аутентичности и надёжности документов. Данный вопрос представляет интерес как для архивистов, так и для специалистов по управлению документами. Ввиду этого новые европейские технические спецификации могут представлять интерес для широкого круга специалистов по управлению документами и контентом, несмотря на то, что в них рассматривается весьма специфическая группа документов.

Документы были подготовлены Техническим комитетом CEN/TC 391 «Общественная и гражданская безопасность» (Societal and citizen security), секретариат которого поддерживается французским национальным органом по стандартизации AFNOR.

Технические спецификации CEN/TS 18053-1:2024 «Цепочка цифрового ответственного хранения CBRNE-доказательств - Обзор и концепции» (Digital Chain of Custody for CBRNE Evidence. Overview and Concepts) объёмом 34 страницы, см
https://knowledge.bsigroup.com/products/digital-chain-of-custody-for-cbrne-evidence-overview-and-concepts-7 и https://www.doc88.com/p-98647950202065.html .

Во вводной части документа отмечается:

«В ситуациях, связанных с инцидентами с химическими, биологическими, радиоактивными, ядерными и взрывоопасными веществами (CBRNE), вызванными как естественными или случайными событиями, так и преднамеренными действиями, такими как терроризм или война, может быть критически важно точно идентифицировать CBRNE-вещества путём сбора и транспортировки образцов в лабораторию.

Система отслеживания цепочки цифрового ответственного хранения (digital chain of custody) может способствовать обеспечению прослеживаемости и безопасности CBRNE-доказательств на протяжении всего процесса. То, что этот процесс охватывает различных заинтересованных лиц, подчеркивает важность поддержания целостности цепочки ответственного хранения и документирования всех действий, особенно в пунктах передачи ответственности за хранение (Custody Transfer Points, CTP), чтобы облегчить проведение аудита вовлечённых заинтересованных лиц.

В любом процессе отслеживания цепочки цифрового ответственного хранения (digital Chain of Custody, dCoC) важно выявить заинтересованных лиц с определенными ролями или видом участия в данном dCoC-процессе. К этим заинтересованным лицам могут относиться группа командующего миссией, группа разведки, группа отбора проб, группа транспортировки и группа лабораторных исследований.

Рабочий процесс стратегического управления данными направлен на предоставление указаний и рекомендаций по проведению безопасной цифровой передачи доказательных материалов и выявлению заинтересованных лиц, вносящих вклад в формирование доказательных материалов на каждом этапе процесса. В рекомендация подчеркивается важность включения метаданных о цифровом ответственном хранении (digital custody metadata, DCM) в dCoC-процесс для обеспечения целостности и неотказуемости элементов цифровых доказательств и отслеживания их ответственных хранителей. Благодаря включению таких метаданных dCoC-процесс может обеспечить полное и точное документирование всех этапов, связанных с ответственным хранением, контролем и управлением, передачей и аудитом цифровых доказательств, тем самым повышая прозрачность и подотчётность.

… В настоящем документе представлен обзор концепции «точки передачи ответственности за хранение» (Custody Transfer Point, CTP) в рамках процесса отслеживание цепочки цифрового ответственного хранения (dCoC), включая выявление и аудит ответственных хранителей и стратегическое управления метаданными в интересах обеспечения целостности данных в каждой CTP-точке. Документ также включает:

  • Определения используемых для описания dCoC-процесса понятий, связанных с журналом аудита цифровых доказательств для каждого случая передачи ответственности за хранение (т. е. сведений о том, кто является ответственным хранителем в каждой точке передачи ответственности);

  • Общие рекомендации по процессу стратегического управления данными в рамках жизненном цикла CTP, включая установление ролей заинтересованных сторон;

  • Политики управления цифровыми метаданными и соответствия хорошим практикам с целью обеспечения неотказуемости от сообщаемых данных об ответственных хранителях цифровых доказательства в ходе жизненного цикла передачи ответственности за хранение.

Это первый из двух документов по вопросу предоставления метаданных о цифровом ответственном хранении (Digital Custody Metadata DCM) для целей управления данными, связанными с ответственным хранением цифровых доказательств. Часть 2 дополняет этот документ, предоставляя детальные рекомендации по этапам процесса стратегического управления данными в рамках каждом жизненного цикла CTP.

Целью документа является предоставление рекомендаций как техническому, так и нетехническому персоналу, включая лиц, ответственных за соблюдение законодательно-нормативных требований и отраслевых стандартов. Он разработан таким образом, чтобы быть полезным для широкого круга специалистов, независимо от их уровня технических знаний, тем самым обеспечивая, что все заинтересованные стороны, участвующие в реализации рекомендаций данного документа, смогут понять их и эффективно им следовать.»

Содержание документа следующее:

Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Общие рекомендации
6. Контекст жизненного цикла передачи ответственности за хранение
Приложения
Библиография

Технические спецификации CEN/TS 18053-2:2024 «Цепочка цифрового ответственного хранения CBRNE-доказательств – Управление данными и аудит» (Digital Chain of Custody for CBRNE Evidence. Data Management and Audit) объёмом 36 страниц, см. https://knowledge.bsigroup.com/products/digital-chain-of-custody-for-cbrne-evidence-data-management-and-audit-7?version=standard и https://www.doc88.com/p-37416351887485.html .

Во вводной части документа отмечается:

«В настоящем документе описаны метаданные, которые следует принято во внимание при автоматизации передачи ответственности за хранение цифровых доказательств в рамках цепочки цифрового ответственного хранения (dCoC). Цель заключается в том, чтобы предложить рекомендации в отношении стандартизированной структуры метаданных для аудита передачи ответственности за хранение между заинтересованными сторонами. Эти рекомендации направлены на поддержку целостности данных и обеспечение соответствия бизнес-правилам в каждой точке передачи ответственности за хранение (CTP).

… В настоящем документе содержатся указания и рекомендации по вопросам управления и аудита метаданных о цифровом ответственном хранении (DCM), которые позволяющие заинтересованным сторонам идентифицировать и проводить аудит ответственных хранителей цифровых CBRNE-доказательств в рамках цепочке цифрового ответственного хранения (dCoC). В документе предлагается структура метаданных для управления ресурсами, выделенными для CBRNE-миссии, и соблюдения хороших практик стратегического управления данными, тем самым повышая осведомленность в каждой точке передачи ответственности за хранение.

Информационный поток в рамках dCoC-процесса моделируется с использованием модели и нотации бизнес-процессов (Business Process Model and Notation, BPMN) для описания рабочего процесса стратегического управления DCM-метаданными. Эта стандартная нотация обеспечивает формальное представление, которое помогает понять проблемы, связанные с DCM-метаданными. Цель заключается в том, чтобы сосредоточить внимание на структурах метаданных, необходимых для управления ответственными хранителями цифровых активов, при этом описывая данные, на которые следует обратить внимание при описании рабочего процесса стратегического управления DCM-метаданными.

Данный документ является вторым из двух технических спецификаций по вопросу предоставлению DCM-сервисов для управления данными, связанными с ответственным хранением цифровых CBRNE-доказательств.»

Содержание документа следующее:

Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Стратегическое управление данными в области передачи ответственности за цифровое хранение
6. Структура метаданных о цифровом ответственном хранении
7. Определение индикаторов для мониторинга цифрового ответственного хранения доказательств
8. Модель данных цифрового ответственного хранения
Приложения
Библиография

Источник: Сайт Британского института стандартов
https://knowledge.bsigroup.com/products/digital-chain-of-custody-for-cbrne-evidence-overview-and-concepts-7
https://knowledge.bsigroup.com/products/digital-chain-of-custody-for-cbrne-evidence-data-management-and-audit-7?version=standard


среда, 23 октября 2024 г.

Национальные Архивы США обновили свою Концепцию обеспечения электронной сохранности

Данная заметка Анджелы Тудико (Angela Tudico – на фото) была опубликована на сайте Национальных Архивов США (NARA) 30 сентября 2024 года.

В конце сентября 2024 года Национальные Архивы США (National Archives and Records Administration, NARA) выпустили крупное обновление своей Концепции обеспечения электронной сохранности (Digital Preservation Framework) - открытого ресурса и набора данных на GitHub (см. https://github.com/usnationalarchives/digital-preservation ), предлагающего рекомендации и оценку рисков для цифровых файловых форматов.

Мой комментарий: О данной Концепции см. также посты
http://rusrim.blogspot.com/2019/09/blog-post_30.htmlhttp://rusrim.blogspot.com/2020/07/1.htmlhttp://rusrim.blogspot.com/2021/07/650.html и http://rusrim.blogspot.com/2022/09/blog-post_200.html


Компьютеры Национального управления по аэронавтике и исследованию космического пространства (NASA), 12 сентября 1986 года - Фото: Мартин Браун. Национальные архивы США
(адрес в Онлайн-каталоге Национальных Архивов США: https://catalog.archives.gov/id/355083040 )

Внесенные изменения представляют собой существенное обновление Концепции, добавляют в неё новые и пересмотренные вопросы с целью отразить дополнительные факторы риска для цифровых форматов, появившиеся уже после её первоначального выпуска четыре года назад. Обновлённая Концепция более удобна для пользователей и более прозрачна в отношении используемого Национальными Архивами процесса обеспечения долговременной сохранности электронных материалов и его электронных фондов.

«Данное крупное обновление изменит наш способ оценки риска для цифровых файловых форматов и сделает наш процесс принятия решений более прозрачным для общественности», - отмечает старший специалист по электронной сохранности Ханна Ванг (Hannah Wang). «Концепция - не статичный ресурс. Сотрудники отдела электронной сохранности постоянно проводят исследования и вносят обновления в Концепцию, отражая в ней самую актуальную информацию о файловых форматах в наших фондах».

Обновление появилось в результате нескольких месяцев совместной работы с другими специалистами по цифровым форматам. В мае 2024 года Национальные Архивы выложили проект обновленной Концепции для публичного обсуждения, и в обновлённой редакции Концепции были учтены замечания и предложения, поступившие от коллег из Национальных Архивов и из органов федерального правительства, а также от международных коллег.

С момента своего дебюта Концепция стала ресурсом, к которому часто обращаются представители профессионального сообщества специалистов по электронной сохранности по всему миру. Концепция была также выпущена как в 2022 году в виде связанных данных (см. https://www.archives.gov/news/articles/digital-preservation-linked , есть перевод на русский язык:  http://rusrim.blogspot.com/2022/09/blog-post_200.html - Н.Х.).

«Результаты проделанной Национальными Архивами работы по созданию и заполнению матрицы рисков является колоссальным ресурсом для всего сообщества», - говорит Стивен Абрамс (Stephen Abrams), руководитель отдела электронной сохранности Гарвардской библиотеки. «Мы высоко ценим усилия, вложенные в эту инициативу, и открытость Национальных Архивов в предоставлении её результатов другим сторонам».

Мой комментарий: В состав материалов Концепции входит матрица рисков – Excel-таблица, в которой перечислены присутствующие в фондах Национальных Архивов файловые форматы, для каждого из которых указана степень риска и дана оценка наличия инструментов для их конверсии. К матрице приложен PDF-документ, описывающий методологию оценки рисков.

Национальные Архивы США принимают электронные документы на архивное хранение с 1971 года. Согласно оценкам, в настоящее время в их фондах присутствуют материалы в более чем 700 файловых форматах. «Концепция» не только стал ресурсом для сотрудников Национальных Архивов, консультирующих федеральные органы исполнительной власти по вопросам, связанным с электронными документами, но и была интегрирована в практику снижения рисков для электронной сохранности других библиотек и архивов.

Обеспечение электронной сохранности и данная Концепция тесно связаны с переходом к полностью цифровому правительству и имеют ключевое значение для электронного хранения документов и управления ими - как изначально-электронными, так и оцифрованными документами. Национальные Архивы фокусирует своё внимание на рисках для обеспечения долговременной сохранности цифровых файловых форматов, от JPEG до Adobe Flash, в связи с тем, что технологический ландшафт быстро меняется.

Активное проведение исследований и обновление Концепции помогают обеспечить стабильность электронных фондов Национальных Архивов и доступность содержащихся в них документов в будущем.

«По мере того, как мы приближаемся к эре полностью электронного ведения документов и управления ими, важно сфокусировать внимание на рисках для долговременной сохранности, которым подвержены цифровые файловые форматы, а также на способах смягчения этих рисков», - говорит заместитель Архивиста США Уильям Босанко 9 William J. Bosanko). «Национальные Архивы активно занимаются вопросами обеспечения долговременной сохранности электронных материалов и проводят исследования с целью убедиться, что электронные документы, находящиеся у нас на архивном хранении, сохранятся в будущем».

Анджела Тудико (Angela Tudico)

Источник: сайт Национальных Архивов США
https://www.archives.gov/news/articles/digital-preservation-framework-update-2024

К служебной информации ограниченного распространения теперь относится также содержащаяся в архивных документах несекретная информация, распространение которой может создать потенциальную угрозу интересам РФ

Правительство Российской Федерации Постановлением от 9 октября 2024 года № 1350 внесло изменения в «Положение о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти, уполномоченном органе управления использованием атомной энергии и уполномоченном органе по космической деятельности», утвержденное постановлением Правительства РФ от 3 ноября 1994 г. №233

Пункт 1.2 Положения, который устанавливал, что «к служебной информации ограниченного распространения относится несекретная информация, касающаяся деятельности организаций, ограничения на распространение которой диктуются служебной необходимостью, а также поступившая в организации несекретная информация, доступ к которой ограничен в соответствии с федеральными законами», дополнен абзацем следующего содержания:

«К служебной информации ограниченного распространения относится также несекретная информация, распространение которой может создать потенциальную угрозу интересам Российской Федерации, содержащаяся в документах Архивного фонда Российской Федерации, хранящихся в государственных, муниципальных архивах и архивах федеральных органов исполнительной власти, иных федеральных государственных органов, уполномоченного органа управления использованием атомной энергии и уполномоченного органа по космической деятельности.»

В этой связи пункт 1.3, в котором перечислено, какая информация не может быть отнесена к служебной информации ограниченного распространения, включая «информацию, содержащуюся в архивных документах архивных фондов (за исключением сведений и документов, доступ к которым ограничен законодательством Российской Федерации)», - дополнен уточнением о том, что в исключения попадают архивные документы, которые отнесены к служебной информации ограниченного распространения, «указанной в абзаце втором пункта 1.2 настоящего Положения».

Мой комментарий: Я понимаю причины введения такого положения, однако, с моей точки зрения, использование столь общей формулировки может привести к резкому снижению доступности для исследователей и общественности несекретных архивных документов органов государственной власти, а также Росатома и Роскосмоса.

Ключевым здесь станет вопрос о том, кто будет уполномочен относить несекретные архивные документы к числу служебной информации ограниченного распространения (и кто будет контролировать правомерность и обоснованность таких действий), а также о том, как эти ограничения будут со временем сниматься.

Есть риски того, что все передаваемые на архивное хранение документы с грифами «Служебная тайна» или «Для служебного пользования» автоматически попадут в эту категорию. Также есть риски повторного закрытия доступа к определённым несекретным и рассекреченным архивным материалам.

У нас и так есть большие проблемы с рассекречиванием, и если придётся также заниматься и снятием классификации архивных документов как служебной информации ограниченного распространения, то проблема ещё сильнее обострится – что несомненно приведёт к увеличению длительности процедур рассекречивая / снятия грифов конфиденциальности.

Кстати говоря, возможно, стоит посмотреть и на опыт США управления «контролируемой несекретной информацией» (controlled unclassified information, CUI), см. подборку постов http://rusrim.blogspot.com/search?q=%22controlled+unclassified+information%22+сша

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=487725

вторник, 22 октября 2024 г.

Поздравляю коллег с заслуженной наградой!

Подведены итоги премии «Стандартизатор года 2024». Дипломантами конкурса в номинации «За практический вклад в организацию работ по национальной, межгосударственной и международной стандартизации» стали мои коллеги, руководители и сотрудники компании «Электронные Офисные Системы» (ЭОС) Владимир Эдуардович Баласанян, Елена Юрьевна Антошечкина и Наталья Александровна Мошкова - я от всей души поздравляю их с заслуженной наградой!

Отмечу, что идеологом и вдохновителем компании ЭОС с момента её основания 30 лет тому назад является Владимир Эдуардович Баласанян, один из пионеров в сфере внедрения в России электронного документооборота, а также стандартизации и налаживания сотрудничества между различными компаниями-разработчиками решений этого класса.

Компания ЭОС и лично В.Э.Баласанян 16 лет тому назад подержали идею создания на базе компании ЭОС подкомитета ПК 6 «Жизненный цикл электронного документооборота» технического комитета по стандартизации ТК 459 «Информационная поддержка жизненного цикла изделий», который за эти годы разработал целый ряд активно используемых отраслью национальных стандартов, в первую очередь по актуальным вопросам управления электронными документами и информацией.

Также финансируется и поддерживается работа сотрудников компании ЭОС в качестве экспертов от России в технических комитетах Международной организации по стандартизации (ИСО) и в различных международных проектах.


Утвержденные стандарты подкомитета ПК6


Стандарты в работе

Очень надеюсь, что работа компании ЭОС в области стандартизации будет успешно продолжена, и в результате этого российские специалисты в области управления документами и информацией получат в своё распоряжение новые полезные стандарты.

Источник: сайт «Стандартизатор года 2024»
https://standartizatorgoda.ru/
https://www.mirq.ru/upload/medialibrary/906/dbyhpin2ke7pumxaay0fulrjj4gi5l5p.pdf

Новое видео технического подкомитета ИСО TC46/SC11 «Управление документами» продвигает аналитический отчёт о запроектированном управлении документами

7 октября 2024 года канал технического подкомитета Международной организации по стандартизации (ИСО) TC46/SC11 «Управление документами» на сайте YouTube, см. https://www.youtube.com/@TC46SC11Archivesandrecords-d9r , выложил новый 2-минутный видеоролик (на английском языке) под названием «Высвободить всю мощь управления документами: Аналитический отчёт «Запроектированное управление документами»» (Unlock the Power of Records Management: Records Management by Design White Paper), см. https://www.youtube.com/watch?v=clV5tStAN3U .


В аннотации отмечается:

«Технический подкомитет ИСО TC46/SC11 информирует о выпуске нашего нового аналитического отчёта («белой книги») «Запроектированное управление документами: Некоторые соображения» (Records Management by Design: Some Considerations). В этом документе рассматривается концепция «запроектированного» (by design) управления документами. В нём анализируется взаимосвязь между стандартами технического подкомитета SC11 и концепцией запроектированного управления документами…»

Полностью перевод извещения подкомитета ИСО TC46/SC11 о выпуске аналитического отчёта («белой книги») «Запроектированное управление документами: Некоторые соображения» см. в моём посте https://rusrim.blogspot.com/2023/10/blog-post_466.html

Источник: YouTube
https://www.youtube.com/watch?v=clV5tStAN3U

Статья в «Журнале Корейского общества управления документами» об использовании нового стандарта архивного описания «Документы в контекстах» (Records in Contexts, RiC)

Недавний пост в социальной сети LinkedIn американского коллеги Энди Поттера (Andy Potter), см. https://www.linkedin.com/feed/update/urn:li:activity:7252699056282521600 ,  привлёк моё внимание к южнокорейскому «Корейскому обществу управления документами» (한국기록관리학회 , Korean Society of Archives and Records Management,  https://ras.jams.or.kr/ ) и издаваемому им «Журналу Корейского общества управления документами» (한국기록관리학회지 , Journal of Korean Society of Archives and Records Management).

Нужно сказать, что меня впечатлила актуальная тематика журнальных статей, выгодно отличающаяся от того, что мы видим как у себя, так и в странах Запада.

В феврале 2024 года в первом номере 24 тома журнала (за 2024 год) на страницах 47-72 была опубликована любопытная статья Ким Хюнче (김현채, Hyunchae Kim,), Кан Сонхи (강성희, Sunghee Kang) и Ли Хэён (이해영, Hae-young Rieh) - все с факультета документации и информатики Университета Мёнджи (명지대학교), - на тему «Совершенствование службы Национальных Архивов Южной Кореи информирования об изменениях в учреждениях-создателях документов  использованием онтологии RiC-O стандарта архивного описания «Документы в контекстах»» (RiC-O(Records in Contexts - Ontology)를 활용한 국가기록원 기록물 생산기관 변천정보 서비스 개선방안, самоназвание на английском языке: Improving the National Archives of Korea's Service for Change Information of Records-Creating Agencies Using Records in Contexts-Ontology (RiC-O))

Мой комментарий: Я неоднократно упоминала в своих постах поддерживаемый Международным советом архивов и Еврокомиссией стандарт архивного описания «Документы в контекстах» (Records in Contexts, RiC), см., например, подборку https://rusrim.blogspot.com/search/label/EGAD-RiC . Пока этот стандарт не получил широкого распространения и поддержки, поэтому тем более интересны попытки его внедрения в Юго-Восточной Азии.

Статья объёмом 19 страниц (на корейском языке – тут автопереводчики в помощь; есть аннотация на английском языке) свободно доступна по адресу https://koreascience.kr/article/JAKO202409657681120.pdf

В аннотации сказано:

«В этом исследовании проанализирована работа информационной службы Национальных Архивов Южной Кореи, информирующей об изменениях в государственных органах-создателях документов, с тем, чтобы выявить проблемы в понимании структуры организационных (институциональных) отношений и изучить возможность её улучшения за счет использования онтологии RiC-O.

Нами был проанализирован основанный на RiC-O французский проект PIAAF как эталонный пример для внедрения улучшений. Мы смогли подтвердить, что использование RiC-O может существенно способствовать совершенствованию работы службы, информирующей об изменениях в государственных органах-создателях документов, благодаря интеграции информации, относящейся к документам и к их создателям, ясно выраженным взаимосвязям между записями данных, а также благодаря расширению интероперабельности авторитетных записей посредством связывания их с применением таких новых технологий, как «связанные данные».

На основе результатов этого анализа была предложена служба авторитетных записей на основе онтологии RiC-O с целью решения проблем, стоящих перед информационной службы Национальных Архивов Южной Кореи, информирующей об изменениях в государственных органах-создателях документов, а также в целях повышения удобства работы пользователей. Был разработан и реализован прототип такого решения.»

Источники: сайт «Корейская наука» / сайт Корейского общества управления документами
https://koreascience.kr/article/JAKO202409657681120.page  
https://ras.jams.or.kr/
https://doi.org/10.14404/JKSARM.2024.24.1.047

понедельник, 21 октября 2024 г.

США: Национальная организация по информационным стандартам (NISO) будет представлять США в международном техническом комитете ISO/TC 349 «Консервация культурного наследия»

Данная новость была опубликована 17 сентября 2024 года на сайте американской Национальной организации по информационным стандартам (National Information Standards Organization, NISO) – органа, разрабатывающего стандарты в области библиотечного и издательского дела и аккредитованного при национальном органе по стандартизации ANSI.

Мой комментарий: О создании нового технического комитета Международной организации по стандартизации (ИСО) я уже рассказывала здесь: http://rusrim.blogspot.com/2023/12/blog-post_31.html . Также следует отметить, что одноименный технический комитет CEN/TC346 довольно давно существует в структуре Европейского комитета по стандартизации CEN.

Национальная организация по информационным стандартам (National Information Standards Organization, NISO) рада сообщить, что Американский национальный институт стандартов (American National Standards Institute, ANSI) уполномочил её руководить аккредитованной американской технической консультативной группой (Technical Advisory Group, TAG) при новом техническом комитете Международной организации по стандартизации (ИСО) ТC 349 по консервации культурно-исторического наследия (Cultural Heritage Conservation, см. https://www.iso.org/committee/10235551.html ).

Международной организации по стандартизации сформировала технический комитет TC 349 в начале 2024 года для разработки стандартов терминологии, технологий, материалов и оборудования для целей мониторинга, оценки, обеспечения долговременной сохранности и реставрации культурного наследия.

Основное внимание технического комитета будет уделено вопросам консервации материальных объектов, при этом из его сферы деятельности будут исключены вопросы обеспечения долговременной сохранности киноматериалов, фотографий и контента, попадающие в сферу ответственности технического комитета ИСО TC46 по информации и документации (NISO также представляет интересы США в качестве TAG-группы в ISO/TC46 и его подкомитетах).

Китайский национальный орган по стандартизации SAC будет выполнять функции секретариата технического комитета ISO/TC 349 и руководить его работой. Ожидается, что комитет будет раз в год проводить очные пленарные встречи, но при этом большинство разрабатывающих стандарты рабочих групп будет работать виртуально.

«NISO на протяжении всей своей истории активно занималась вопросами обеспечения долговременной сохранности печатных и цифровых материалов, поэтому тема консервации культурного наследия хорошо согласуется с нашей миссией по содействию обмену и движению информации», — говорит исполнительный директор NISO Тодд Карпентер (Todd Carpenter). «В прошлом ряд музеев уже принимал участие в мероприятиях NISO, и мы с нетерпением ждем возможности поработать с членами этого сообщества по мере разворачивания деятельности в техническом комитете TC 349». Г-н Карпентер будет выполнять функции председателя американской TAG-группы при ISO/TC 349.

Мы призываем членов музейного сообщества и учреждения, ответственные за курирование и обеспечение долговременной сохранности материальных культурных артефактов, а также поддерживающие их организации принять участие в этой новой области работ по стандартизации на международном уровне, присоединившись к ним в качестве членов NISO. Для получения дополнительной информации о взаимодействии с NISO посетите веб-сайт NISO ( https://www.niso.org/join ) или свяжитесь с нами по адресу  nisohq@niso.org .

Источник: сайт NISO
https://www.niso.org/niso-io/2024/09/niso-represent-us-iso-technical-committee-tc-349-cultural-heritage-conservation

Хакерская атака на информационную систему ГАС «Правосудие»

Как стало известно, 6 октября 2024 года прошла хакерская атака на информационную систему ГАС «Правосудие». 7 октября перестали работать:

  • Интернет-сайты федеральных арбитражных судов на домене arbitr.ru;

  • Телефония арбитражных судов (Microsoft Lync);

  • Интернет-портал ГАС «Правосудие» (сайты судов общей юрисдикции, управлений Судебного департамента в субъектах Российской Федерации в домене sudrf.ru, сайты мировых судей в домене msudrf.ru);

  • Модуль «Электронное правосудие» (ЭПр, ej.sudrf.ru), личные кабинеты работников судов (ecs.sudrf.ru);

  • ПТК ВИВ, обеспечивающий взаимодействие посредством СМЭВ;

  • Модуль «ЭПр-СМЭВ», обеспечивающий взаимодействие с ЕПГУ;

  • ПИ ВКС (расписание сеансов ВКС);

  • ПИ Недвижимость;

  • Службы электронной почты ГАС «Правосудие».

Судебный департамент при Верховном суде Российской Федерации в своем письме от 8 октября 2024 года № СД-ВИ № 1728 сообщил о «произошедшем инциденте информационной безопасности внутри ведомственного контура ГАС «Правосудие»», а также о том, что работы планируют завершить не ранее 18-ого октября 2024 года.

Опубликованная на канале Алексея Лукацкого информация (см. https://t.me/alukatsky/11556 ) показывает, к какому количеству учетных записей получили хакеры доступ, когда в их руки попали хранившиеся в одном файле логины и пароли.

При этом ИТ-инфраструктура российских судов до сих пор работает на сервисе Lync, который принадлежит корпорации Microsoft и уже не поддерживается разработчиком.

Хакерская группировка BO Team, которая взяла ответственность за преступление, на своем Telegram-канале заявила:

«Спонсорами сегодняшнего праздника выступили: разработчики ГАС «Правосудие», «Лаборатория Касперского», компания Positive Technologies, разработчики программно-аппаратного комплекса ИВК «Кольчуга-К», а также АО «РТКомм РУ» (структура «Ростелекома», которая оказывает услуги связи государственным и корпоративным заказчикам». – «Газета.Ru»), которое разместило и «убезопасило» центр обработки данных (ЦОД) [ГАС «Правосудия» и сайта Федеральных арбитражных судов РФ] в здании дата-центра АО ММТС-9».

«Особую благодарность» хакеры выразили  заместителю начальника отдела системного администрирования телекоммуникаций ФГБУ ИАЦ «Информационно-аналитического центра поддержки ГАС «Правосудие» и команде системных администраторов предприятия. «Они не только открыли нам ворота, но и не захотели делать бэкапы (резервные копии для восстановления работы систем. – «Газета.Ru»), про что говорят любезно предоставленные нам результаты аудита», – сообщили  хакеры.

На канале «Об ЭП и УЦ» (@ep_uc , Телеграм-канал о сфере электронной подписи) подводя итоги ситуации на 13 октября было отмечено, что «косвенные сведения говорят о том, что инфраструктура была поражена вирусом-шифровальщиком, поэтому при отсутствии резервных копий восстанавливать просто нечего.»

Мой комментарий: Если окажется, что обслуживающие ГАС «Правосудие» специалисты действительно не создавали никаких резервных копий (что всё-таки мне кажется малоправдоподобным), то их вместе с их руководителями следовало бы привлечь к субсидиарной ответственности и через суд обязать оплатить в полном объёме все затраты государства, которые потребуются для восстановления работоспособности системы.

С профессиональной точки зрения данная ситуация наглядно показывает к чему может привести атака на объект критической информационной инфраструктуры, и у нас появилась возможность оценить не только информационную безопасность, но и готовность ведомств действовать в условиях ЧП – как в плане обеспечения непрерывности их деятельности, так и в плане восстановления после ЧП. Другие ГИС также должны принять во внимание уроки инцидента с ГИС «Правосудие».

Произошедший инцидент весьма неприятен, но не смертелен, и нам нужно учиться на своих ошибках. Необходимо не только разобраться с тем, как атака стала возможной, но и внимательно посмотреть на то, как судебная система справилась (или не справилась) с работой в условиях ЧП и с восстановлением работоспособности информационной инфраструктуры, включая регистрацию в ней документов и информации, которые создавались, поступали и пересылались судебными органами в период неработоспособности ГИС.

Тема обеспечения непрерывности деловой деятельности в случае инцидентов и катастроф и восстановления после них, которая была очень популярной в начале века, в последние годы стала как-то уходить в тень. Мне кажется, что о ней пора вспомнить снова, в изменившихся условиях, когда в случае сбоя ключевых информационных систем продолжать работу становится очень сложно - тем более, что в соответствующих усилиях могут сыграть большую роль архивисты и специалисты по управлению документами и информацией (и это позволит им побороться за повышение своего статуса и зарплат).

Источники: РБК / CNews / Газета.ру
https://www.rbc.ru/society/09/10/2024/67063c8a9a7947f696448192
https://www.cnews.ru/news/top/2024-10-09_hakery_serezno_polomali
https://www.gazeta.ru/tech/news/2024/10/08/24101431.shtml?ysclid=m2abyle7ej940824842
https://t.me/ep_uc/2888
https://t.me/alukatsky/11556