среда, 13 августа 2025 г.

ИСО: Опубликованы новые технические спецификации ISO/TS 24574:2025 «Спецификации электронного сейфа»

В июне 2025 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новых технических спецификаций ISO/TS 24574:2025 «Приложения для управления контентом – Спецификации электронного сейфа» (Document management applications - Specification for a digital safe) объёмом 28 страниц, см. https://www.iso.org/standard/84638.html и https://www.iso.org/obp/ui/en/#!iso:std:84638:en . О работе над этим документом я уже рассказывала ранее на блоге, см. подборку постов https://rusrim.blogspot.com/search?q=24574&max-results=20&by-date=true 

Документ подготовлен техническим подкомитетом ИСО TC171/SC1 «Качество, долговременная сохранность и целостность информации» (Quality, preservation and integrity of information). В его основу лёг давно уже применяющийся во Франции национальный стандарт NF Z42-020:2012 «Функциональные характеристики компоненты «Электронный сейф», предназначенной для сохранения электронной информации в условиях, обеспечивающих её целостность во времени» (Spécifications fonctionnelles d'un composant Coffre-Fort Numérique destiné à la conservation d'informations numériques dans des conditions de nature à en garantir leur intégrité dans le temps).

Мой комментарий: В мире существует довольно много спецификаций и стандартов, устанавливающих требования к полнофункциональным системам управления документами (типа СЭД), соблюдение которых позволяет обеспечить долговременную сохранность документов без ущерба для их доказательной и юридической силы.

В отличие от них, данные спецификации, напротив, ставят своей задачей сформулировать минимальные требования к подсистеме хранения документов, соблюдение которых – даже в отсутствии развитых функциональных возможностей для управления документами – всё же позволит использовать электронные документы в качестве надлежащего доказательства в судах и при взаимодействии с контролирующими органами. Отсюда и название «электронный сейф» - этот инструмент в электронной среде решает те же задачи, что и стальной сейф в неэлектронной среде. Хранение документов в нём, а не в полноценном архиве может быть достаточным, с точки зрения законодательства, для обеспечения доверия к документам.

Вполне вероятно, что в Евросоюзе соответствие требованиям технических спецификаций ISO/TS 24574 станет одним из способов исполнения требований, предъявляемых к квалифицированным услугам электронного архивирования, предусмотренным в новой, второй редакции европейского закона eIDAS «Об электронной идентификации и услугах доверия для электронных транзакций на внутреннем рынке» (Регламент ЕС № 910/2014, его действующую редакцию см. по адресу
https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A02014R0910-20241018 ; аббревиатура eIDAS обычно расшифровывается как Electronic Identification, Authentication and Trust Services – «электронная идентификация, аутентификация и услуги доверия»).

Во вводной части документа отмечается:

«Государственные организации и частные компании в ходе своей деятельности всё чаще используют цифровой контент, как созданный ими самими, так и полученный от других сторон. Цифровой контент включает документы, данные, графические изображения и звукозаписи, которые можно коллективно назвать «цифровыми объектами». Такие объекты могут быть изначально электронными или являться результатом оцифровки бумажных документов.

От организаций и компаний ожидается, что в интересах исполнения нормативно-правовых требований и удовлетворения деловых потребностей, они будут использовать надёжную технологию, обеспечивающую сохранение с течением времени целостности всех типов цифрового контента. Таким образом, существует потребность в программном обеспечении, способном обеспечить целостность, конфиденциальность и доступность цифровых объектов во времени, включая офисные документы, PDF-файлы, результаты сканирования, графические изображения JPEG и т.д.

В настоящем документе определён минимальный состав функций электронного (цифрового) сейфа:

  • поддержание целостности, конфиденциальности и доступности цифровых объектов во времени;

  • сохранение сведений о цепочке ответственных хранителей (chain of custody);

  • управление сроками хранения и установлением/снятием временных запретов на уничтожение, обеспечивающее невозможность уничтожения цифровых объектов в течение установленного периода времени;

  • определение минимального состава элементов (фактически метаданных – Н.Х.), делающих возможным передачу цифровых объектов между двумя различными электронными сейфами;

  • определение минимального состава элементов для обеспечения прослеживаемости работы программного обеспечения;

  • управление репликацией цифровых объектов;

  • обеспечение жизнеспособности деловых операций, непрерывности деловой деятельности и восстановления в случае катастроф;

  • определение требований к шифрованию.

В данном документе рассматриваются только функциональные возможности для обеспечения целостности, прослеживаемости, конфиденциальности и доступности цифровых объектов любого типа. В нём не рассматриваются вопросы жизнеспособности цифровых объектов (т.е. электронный сейф не контролирует и не конвертирует форматы, в которых хранятся цифровые объекты).

Для того, чтобы у пользователей была уверенность в своём электронном сейфе, данное программное обеспечение, вне зависимости от его разработчика, должно иметь стандартный набор основных функциональных возможностей и поддерживать общепринятый минимум технических метаданных. Наличие этих основополагающих элементов также являются необходимым условием для обеспечения интероперабельности между различными электронными сейфами.

Настоящий документ адресован:

  • разработчикам и интеграторам программного обеспечения, желающим разработать или интегрировать электронный сейф;

  • поставщикам услуг (например, поставщикам доверенных услуг электронного хранения), которые ищут программное обеспечение для поддержки своих услуг;

  • разработчикам программного обеспечения, желающим иметь хранилище для разработки программного обеспечения электронного сейфа;

  • консультантам и аудиторам, которым нужен справочный документ для создания или аудита системы архивирования.

Настоящий документ задуман как дополнение других документов ИСО по вопросам электронного архивирования. В Приложении A приведен список этих документов и показаны их взаимосвязи с данным документом.

… В настоящем документе специфицированы минимальные функциональные требования к программному обеспечению электронного сейфа для обеспечения целостности, конфиденциальности и доступности хранящихся в нём цифровых объектов.

В настоящем документе не рассматриваются условия, в рамках которых функционирует электронный сейф, такие как вопросы обеспечения физической безопасности (системы пожаротушения, бронированные двери, датчики присутствия и т.д.), безопасность электроснабжения (генераторы и трансформаторы) или функционирование телекоммуникационных линий.»

Содержание документа следующее:

Предисловие.
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Функциональные спецификации электронного сейфа
4.1. Ключевые понятия
4.2. Способы реализации функций
4.3. Управление пользователями
4.4. Обязательные функции электронных сейфов
4.5. Параметры функций при вызове
4.6. Результаты выполнения функций
4.7. Метаданные
4.8. Контроль версий цифровых объектов
4.9. Хранение в течение установленных сроков и уничтожение/передача на архивное хранение
4.10. Вторичный хостинг
4.11. Резервное копирование
4.12. Технология хранения
4.13. Безопасность доступа, целостность и конфиденциальность передаваемых сообщений
4.14. Шифрование
4.15. Формат даты
4.16. Журналы аудита
4.17. Целостность цифровых объектов и журналы аудита
4.18. Нормативно-правовые требования
5. Документация
6. Реализация
Приложение A (справочное): Связь между настоящим документом и другими стандартами по вопросам управления документами и архивирования
Библиография

Источники: сайт ИСО
https://www.iso.org/standard/84638.html 
https://www.iso.org/obp/ui/en/#!iso:std:84638:en 

Многофункциональный сервис обмена информацией

4 июня 2025 года на совещании Президента Российской Федерации В.В. Путина с членами Правительства по вопросу обеспечения технологического суверенитета в области коммуникационных сервисов (см. мой пост http://rusrim.blogspot.com/2025/06/blog-post_13.html - Н.Х.) с докладом выступил министр цифрового развития, связи и массовых коммуникаций РФ Максут Игоревич Шадаев, который сообщил, что «подготовлен законопроект, который позволит создать необходимую правовую базу для … поэтапного запуска (российского мессенджера - Н.Х.)». 

Федеральный закон от 24 июня 2025 года №156-ФЗ «О создании многофункционального сервиса обмена информацией и о внесении изменений в отдельные законодательные акты Российской Федерации» вступил в силу 24 июня 2025 года.

Многофункциональный сервис обмена информацией создается в целях:

  • Повышения доступности услуг и сервисов в различных сферах жизнедеятельности;

  • Создания комфортной и безопасной среды при использовании информационных технологий;

  • Обеспечения конфиденциальности передаваемой и получаемой информации 

Многофункциональный сервис обмена информацией - информационная система и программа для электронных вычислительных машин, которые предназначены и/или используются для обмена электронными сообщениями исключительно между пользователями этих ИС и программы для электронных вычислительных машин, при котором отправитель электронного сообщения определяет получателя или получателей электронного сообщения и не предусматривается размещение пользователями сети «Интернет» общедоступной информации в сети «Интернет», и с использованием которых осуществляется в том числе обмен информацией при взаимодействии с инфраструктурой, обеспечивающей информационно-технологическое взаимодействие ИС, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме, а также с государственными ИС, не входящими в состав инфраструктуры, иными ИС государственных органов, государственных унитарных предприятий, государственных учреждений.

Создание и функционирование многофункционального сервиса обмена информацией обеспечиваются определенной решением Правительства РФ организацией (ч.2).

С использованием многофункционального сервиса обмена информацией может осуществляться в том числе:

  • Передача с согласия гражданина сведений из ФГИС «Единая система идентификации и аутентификации …», государственных информационных систем, которые не входят в инфраструктуру, и которые вправе определить Правительство РФ, иных информационных систем государственных органов, государственных унитарных предприятий, государственных учреждений или подтверждение с согласия гражданина сведений с использованием таких систем;

  • Подписание документов с использованием УКЭП или УНЭП, сертификат ключа проверки которых создан и используется в инфраструктуре, в установленном Правительством РФ порядке, предусматривающем в том числе порядок проверки таких электронных подписей, и при условии организации взаимодействия физического лица с инфраструктурой с применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

  • Организация взаимодействия участников образовательных отношений при реализации основных общеобразовательных программ, образовательных программ среднего профессионального образования и дополнительных общеобразовательных программ, в том числе с использованием региональных ИС в сфере общего образования, среднего профессионального образования и дополнительного образования детей и взрослых, федеральных ИС в системе образования, единой системы идентификации и аутентификации и ФГИС «Единый портал государственных и муниципальных услуг (функций)»;

  • Предоставление гражданами РФ сведений, содержащихся в документах, удостоверяющих личность гражданина РФ, либо иных документах, выданных гражданам РФ государственными органами, органами местного самоуправления, организациями.

Проверка сведений, предоставленных гражданами РФ с использованием многофункционального сервиса обмена информацией, осуществляется с использованием инфраструктуры, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме (ч.4).

Предоставление гражданами РФ с использованием многофункционального сервиса обмена информацией сведений может осуществляться в том числе при необходимости (п.5):

  • Подтверждения возраста, если такое подтверждение необходимо в соответствии с законодательством РФ, законодательством субъектов Российской Федерации, муниципальными правовыми актами;

  • Предъявления документов и/или сведений, подтверждающих право на льготы;

  • Предъявления документов и/или сведений, подтверждающих обучение в организациях, реализующих программы общего образования и профессионального образования;

  • Предъявления документов, удостоверяющих личность гражданина РФ, при оказании гостиничных услуг или услуг иных средств размещения;

  • Предъявления документов и/или сведений в случаях, если реализована возможность их предъявления с применением двухмерного штрихового кода при взаимодействии с федеральной государственной информационной системой «Единый портал государственных и муниципальных услуг (функций)»;

  • Предъявления документов и/или сведений в случаях, которые вправе определить Правительство РФ, если в соответствии с законодательством Российской Федерации требуется подтверждение личности;

  • Предъявления документов и/или сведений в случаях, которые определяются в рамках договорных отношений с организацией, указанной в части 2 настоящей статьи.

Предоставление гражданами РФ с использованием многофункционального сервиса обмена информацией сведений, содержащихся в документах, удостоверяющих личность гражданина Российской Федерации, либо иных документах, выданных государственными органами, органами местного самоуправления, организациями, приравнивается к предъявлению соответствующих документов. Не допускается требовать предоставления гражданами РФ документов, удостоверяющих личность гражданина РФ, либо иных документов, выданных государственными органами, органами местного самоуправления, организациями, если сведения из таких документов предоставлены с использованием многофункционального сервиса обмена информацией, за исключением случаев исполнения служебных полномочий в целях обеспечения обороны страны и безопасности государства, охраны правопорядка, транспортной безопасности, противодействия терроризму, а также при подготовке и проведении выборов и референдумов (ч.6).

В целях реализации функций многофункционального сервиса обмена информацией, предусмотренных настоящей статьей, обеспечивается возможность обмена сведениями между многофункциональным сервисом обмена информацией и единой системой идентификации и аутентификации в объеме, необходимом для реализации указанных функций (ч.7).

В случаях, если в соответствии с законодательством Российской Федерации или в рамках исполнения договора предусмотрено направление гражданину информации, в том числе в целях подтверждения совершаемых им действий, и гражданин является пользователем многофункционального сервиса обмена информацией, такая информация может направляться гражданину с использованием многофункционального сервиса обмена информацией. При этом получение согласия на направление информации, внесение изменений в соответствующие нормативные правовые акты или договоры не требуются (ч.8).

Предварительное согласие лица на рассылку по сети подвижной радиотелефонной связи, полученное в соответствии со статьей 44.1 Федерального закона от 7 июля 2003 года №126-ФЗ «О связи», распространяется на рассылку с использованием многофункционального сервиса обмена информацией (ч.9).

Возможность подписания документов с использованием УКЭП или УНЭП в установленном Правительством Российской Федерации порядке, предусматривающем в том числе порядок проверки таких электронных подписей, и при условии организации взаимодействия физического лица с указанной инфраструктурой с применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, юридическими лицами, индивидуальными предпринимателями, физическими лицами реализуется только с применением многофункционального сервиса обмена информацией, за исключением случаев, если такое подписание необходимо для реализации полномочий государственных органов (ч.10).

Мой комментарий: Скорость принятия закона впечатляет! - С учётом того, что федеральный закон от 1 апреля 2025 года №41-ФЗ «О создании государственной информационной системы противодействия правонарушениям, совершаемым с использованием информационных и коммуникационных технологий, и о внесении изменений в отдельные законодательные акты Российской Федерации» установил запрет на использование иностранных мессенджеров для информирования российских граждан (см.: мой пост http://rusrim.blogspot.com/2025/05/blog-post.html ), - вопрос создания российского многофункционального сервиса обмена информацией актуален для всех россиян.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=508287


вторник, 12 августа 2025 г.

Интеграция стандартов ИСО по управлению документами со стандартом системы менеджмента ИИ ISO/IEC 42001:2023 – Рекомендации для практиков по документированию систем ИИ (2)

(Окончание, начало см. http://rusrim.blogspot.com/2025/08/isoiec-420012023-1.html )

Введение

Искусственный интеллект в настоящее время играет центральную роль в оперативной деловой деятельности и государственном управлении, принося с собой огромные преимущества, но также и создавая проблемы в области этики, защиты персональных данных и безопасности. В качестве реакции на сложившуюся ситуацию Международная организация по стандартизации (ИСО) и Международная электротехническая комиссия (МЭК) совместно подготовили стандарт системы менеджмента ИИ ISO/IEC 42001:2023, который обеспечивает структурированную концептуальную основу для стратегического управления ИИ (см. также https://www.a-lign.com/articles/understanding-iso-42001 ).

Стандарт ISO 42001 устанавливает требования к формированию системы менеджмента ИИ (AI management system, AIMS), охватывающей всё, начиная от контекста (условий деятельности) организации и вопросов лидерства до управления рисками, оперативного использования и постоянного совершенствования, - обеспечивая, что системы ИИ разрабатываются и используются ответственно.

Достижение соответствия требованиям ISO 42001 означает демонстрацию прозрачности, подотчетности, смягчения предвзятости, обеспечение безопасности и защиты персональных данных в ИИ-процессах. Крайне важно то, что каждый из этих принципов опирается на эффективное управление информацией: организации должны документировать свои системы ИИ, сохранять доказательства принятых решений и управлять документами, отражающими разработку моделей и их функционирование.

Именно здесь приходят н помощь стандарты ИСО по вопросам управления документами. Технический подкомитет ИСО TC46/SC11 «Управление документами» разработал набор стандартов, описывающих хорошие практики управления документами и информацией на протяжении всего их жизненного цикла. Ключевыми среди них являются: 

  • Стандарт ISO 15489-1:2016 «Информация и документация - Управление документами - Часть 1: Понятия и принципы» (Information and documentation - Records management - Part 1: Concepts and principles, см. https://www.iso.org/standard/62542.html и https://www.iso.org/obp/ui/en/#!iso:std:62542:en - стандарт адаптирован в России как ГОСТ Р ИСО 15489-1-2019 (ISO 15489-1:2016) «Система стандартов по информации, библиотечному и издательскому делу. Информация и документация. Управление документами. Часть 1. Понятия и принципы», см.  https://protect.gost.ru/document1.aspx?control=31&baseC=6&id=232615Н.Х.), где описывается, каким образом создавать и сохранять документы, которые являющиеся аутентичными, надёжными и пригодными для использования в качестве доказательств и свидетельств деловой деятельности (см. https://www.filecorp.co.nz/resources/compliant-2.html );

  • Стандарт ISO 30301:2019 «Информация и документация - Системы менеджмента документов - Требования» (Information and documentation - Management systems for records – Requirements), см. https://www.iso.org/standard/74292.html и https://www.iso.org/obp/ui/en/#!iso:std:74292:en , а также мой пост https://rusrim.blogspot.com/2019/02/iso-30301.html , - с поправкой Amd 1:2024 «Поправка 1: Изменения, связанные с усилиями по борьбе с изменением климата» (Amendment 1: Climate action changes), см. https://www.iso.org/standard/88415.html и https://www.iso.org/obp/ui/en/#!iso:std:88415:en , а также мой пост https://rusrim.blogspot.com/2024/04/iso-303012019.html . Это стандарт требований, который «встраивает» управление документами в стратегическое управление организацией (аналогично стандартам ISO 9001 и ISO 27001, но с упором на документы) – см. также https://www.linkedin.com/pulse/iso-30301-vs-15489-choosing-right-standard-effective-talusan-cruz-jouzf .

    Мой комментарий: Стандарт ISO 30301:2019 адаптирован в России дважды - как ГОСТ Р 7.0.101-2018 / ИСО 30301:2011 «Система стандартов по информации, библиотечному и издательскому делу. Информация и документация. Системы управления документами. Требования». см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=222670 (мой пост о нём: https://rusrim.blogspot.com/2018/03/iso-30301.html ); и ГОСТ Р ИСО 30301-2014 «Информация и документация. Системы менеджмента записей. Требования», http://protect.gost.ru/v.aspx?control=8&baseC=6&id=181007 (мой пост о нём: https://rusrim.blogspot.com/2015/03/blog-post_98.html ).

  • Стандарт ISO 18128:2024 «Информация и документация – Риски для документов – Оценка риска в контексте управления документами» (Information and documentation - Records risks - Risk assessment for records management, см. https://www.iso.org/standard/85321.html и https://www.iso.org/obp/ui/en/#!iso:std:85321:en ), который содержит рекомендации по выявлению и анализу рисков для документов, документных процессов и систем.

    Мой комментарий: Предшественник данного стандарта - технический отчёт ISO/TR 18128:2014 «Информация и документация – Оценка рисков для документных процессов и систем» (Information and documentation - Risk assessment for records processes and systems) был адаптирован в России как ГОСТ Р 57551-2017 / ISO/TR 18128:2014 «Информация и документация. Оценка рисков для документных процессов и систем», см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=210200 .

Эти и другие взаимосвязанные с ними стандарты технического подкомитета SC11 (например, по метаданным, по вопросам хранения в течении установленных сроков, а также стандарты, устанавливающие функциональные требования к документным системам) в совокупности дают организациям возможность систематически контролировать их информационные активы. В частности, в стандарте ISO 30301 используется точно та же высокоуровневая структура содержания, что и в стандарте ISO 42001 (в разделах с 4 по 10 рассматриваются контекст, лидерство, планирование и т. д.), содержащая требования в отношении лидерства и поддержки со стороны высшего руководства, управления рисками, управления документированной информацией, мониторинга и совершенствования управления документами (см. https://www.linkedin.com/pulse/iso-30301-vs-15489-choosing-right-standard-effective-talusan-cruz-jouzf ).

Мой комментарий: Одинаковость высокоуровневых структур содержания упомянутых стандартов – вовсе не случайность, а следствие усилий ИСО и МЭК по стандартизации содержания стандартов многочисленных систем менеджмента. Проще говоря, для таких стандартов существует «каноническая» структура (в ряде случаев – вплоть до блоков текста отдельных разделов и подразделов), которой обязаны следовать их разработчики. 

Другими словами, стандарт ISO 30301 описывает концептуальную структуру стратегического управления для документов, которая согласуется с любой системой менеджмента ИСО, включая систему менеджмента ИИ (AIMS). Этот стандарт «интегрирует контроль и управление документов/контентом в стратегическое управление организацией» и облегчает проведение аудитов и постоянное совершенствование практик управления документами и информацией. 

Такие возможности бесценны при управлении сложными системами ИИ. Признавая эту синергию, подкомитет TC46/SC11 даже сформировал специальную рабочую группу по вопросам управления документами в контексте ИИ. Эта новая группа стремится обеспечить прямую поддержку потребностей управления ИИ в стандартах управления документами (см. https://www.linkedin.com/posts/taniya-kandari-bbb020321_auditing-artificial-intelligence-with-iso-activity-7274382271552364544-sBwm ).

В настоящем аналитическом отчёте подробное сопоставление положений стандарта ISO/IEC 42001 и стандартов управления документами подкомитета SC11 транслируется в практическое руководство для специалистов по управлению документами и информацией. Задача заключается в том, чтобы показать, дружественным для практиков способом, каким образом каждое требование стандарта ISO 42001 может быть реализовано или усилено посредством применения принципов и инструментов подкомитета SC11. Далее в аналитическом отчёте мы переходим к основным разделам ISO 42001 (с 4 по 10), объясняя цели каждого из них и выделяя соответствующие стратегии управления документами, которые помогают их реализовать.

По ходу изложения мы включаем иллюстративные примеры, демонстрирующие, каким образом стандарты подкомитета SC11 могут применяться в реальных сценариях применения систем ИИ – примерами могут служить документирование разработки модели ИИ для целей подотчётности и использование оценки документных рисков для выявления связанных с информацией рисков в ИИ-проекте. К концу аналитического отчёта читателю станет ясно, что надёжное стратегическое управление документами и информацией является краеугольным камнем заслуживающего доверия ИИ.

Поддержка инициатив в области ИИ посредством хорошего управления документами не только способствует соблюдению положений стандарта ISO 42001, но также обеспечивает прозрачность и формирует доказательную базу, которые необходимы для этичного использования ИИ, для исполнения законодательно-нормативных требований (например, для выполнения требований к прозрачности и подотчетности, содержащихся в Законе Евросоюза об ИИ) и для обеспечения доверия заинтересованных сторон. Специалисты-профессионалы в области управления документами призваны сыграть ключевую по важности роль в этих междисциплинарных усилиях, обеспечивая, что «память» систем ИИ - их данные, соответствующие решения и обоснования - надежно захватывается и управляется в течение всего срока службы системы ИИ и даже после его истечения.

Структура данного аналитического отчёта следующая: В следующем разделе содержится анализ на уровне пунктов, в рамках которого каждый пункт ISO 42001 сопоставляется с соответствующими положениями стандартов подкомитета TC46/SC11, и приводятся примеры, иллюстрирующие реализацию требований на практике. Вслед за аналитической частью ряд кратких описаний вариантов применения демонстрирует практическое применение управления документами в документировании систем ИИ и в стратегическом управлении рисками. В заключении приводятся основные выводы и перспективы на будущее, подчеркивающие ценность интеграции управления документами в системы менеджмента ИИ с целью обеспечения ответственного, проверяемого применения ИИ. 

Все цитаты и ссылки для дальнейшего чтения приведены с использованием стиля «современное государственное управление» (Modern Public Administration, MPA).

Эндрю Поттер (Andrew Potter)

Источник: сайт Substack
https://metaarchivist.substack.com/p/integrating-iso-records-management 

Порядок направления нотариусами запросов о предоставлении информации в Центральный каталог кредитных историй в виде электронного сообщения

Банк России указанием от 19 мая 2025 года №7057-У установил:

  • Порядок направления нотариусами запросов о предоставлении информации о бюро кредитных историй, в котором (которых) хранится (хранятся) кредитная история (кредитные истории) субъекта кредитной истории, в Центральный каталог кредитных историй в виде электронного сообщения;

  • Форму и порядок предоставления из Центрального каталога кредитных историй информации о бюро кредитных историй, в которых хранится кредитная история субъекта кредитной истории, на безвозмездной основе нотариусам в целях реализации их полномочий, установленных статьей 61.1 Основ законодательства Российской Федерации о нотариате от 11 февраля 1993 года №4462-I.

Нотариусы направляют запросы о предоставлении информации о бюро кредитных историй, в котором хранится кредитная история субъекта, в Центральный каталог кредитных историй (ЦККИ) в виде электронного сообщения посредством единой информационной системы нотариата (ЕИС) с использованием единой системы межведомственного электронного взаимодействия (СМЭВ) (п.1).

Запрос может быть направлен нотариусом как в отношении одного субъекта, так и в отношении нескольких субъектов (п.2).

Информация о бюро предоставляется из ЦККИ нотариусу в целях реализации полномочий нотариуса, установленных статьей 61.1 Основ законодательства Российской Федерации о нотариате от 11 февраля 1993 года №4462-I, на безвозмездной основе в виде электронного сообщения через ЕИС с использованием СМЭВ (п.3).

При наличии в Центральном каталог кредитных историй информации о нескольких бюро, в которых хранится кредитная история субъекта, из ЦККИ предоставляется информация по каждому из таких бюро (п.4).

В случае если в поступившем в ЦККИ запросе указываются сведения в отношении нескольких субъектов, в ответ на запрос включается информация о бюро по каждому субъекту, указанному в запросе, отдельно (п.5).

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=509638

понедельник, 11 августа 2025 г.

Интеграция стандартов ИСО по управлению документами со стандартом системы менеджмента ИИ ISO/IEC 42001:2023 – Рекомендации для практиков по документированию систем ИИ (1)

Данный аналитический отчёт эксперта в области управления электронными документами, эксперт ИСО от США и сотрудника компании MetaArchivist Consulting Энди Поттера (Andy Potter - на фото) был опубликован 25 июня 2025 года в социальной сети Substack.

Мой комментарий: Полный текст аналитического отчёта находится в платном доступе; ниже переведена предоставляемая бесплатно выдержка из него.


Краткое резюме для руководства

Организации все чаще внедряют стандарт ISO/IEC 42001:2023 «Информационные технологии – Искусственный интеллект - Система менеджмента» (Information technology - Artificial intelligence - Management system, https://www.iso.org/standard/81230.html и https://www.iso.org/obp/ui/en/#!iso:std:81230:en - см. также мой пост https://rusrim.blogspot.com/2023/12/isoiec-420012023.html - Н.Х.), первый международный стандарт для систем менеджмента ИИ (AIMS), чтобы обеспечить ответственное стратегическое управление системами ИИ на всем протяжении их жизненного цикла (также см. пост https://www.a-lign.com/articles/understanding-iso-42001 ).

Мой комментарий: Данный стандарт адаптирован в России как ГОСТ Р ИСО/МЭК 42001-2024 «Искусственный интеллект. Система менеджмента», см. https://protect.gost.ru/document1.aspx?control=31&baseC=6&id=263961 .

Внедрение ISO 42001 может быть непростой задачей, - но в то же время существующие стандарты управления документами, разработанные техническим подкомитетом ИСО TC46/SC11, предоставляют готовую основу для выполнения этих требований. 

Опубликованные ИСО стандарты управления документами и информацией, включая такие, как ISO 30301 (системы менеджмента документов), ISO 15489 (принципы управления документами) и ISO 18128 (оценка рисков для документов), хорошо согласуются со структурой положений и целями ISO 42001. 

Названные стандарты помогают организациям «встроить» прозрачность, подотчетность и принятие решений на основе доказательств в свои системы ИИ посредством применения надёжных методов и практик управления документами. 

Например, стандарт ISO 15489 фокусирует внимание на создании и управлении аутентичными, надёжными и пригодными для использования документами, поддерживая исполнения законодательно-нормативных требований и удовлетворение потребностей деловой деятельности (см. первый абзац на стр. https://www.filecorp.co.nz/resources/compliant-2.html ), что напрямую поддерживает нацеленность ISO 42001 на обеспечение прослеживаемости и подотчетности систем ИИ. 

Аналогичным образом, стандарт ISO 30301 предлагает сертифицируемую концептуальную структуру, включающую поддержку высшим руководством, риско-ориентированное мышление, оценку показателей эффективности и производительности и постоянное совершенствование, - что является зеркальным отражением подхода с точки зрения систем менеджмента в стандарте ISO 42001 (см. также https://www.linkedin.com/pulse/iso-30301-vs-15489-choosing-right-standard-effective-talusan-cruz-jouzf ). 

Сопоставляя каждое положение стандарта ISO 42001 с соответствующими мерами и средствами управления документами и рекомендациями по их применению, настоящий аналитический отчёт показывает, каким образом специалисты по управлению документами могут укрепить стратегическое управление ИИ. 

На практике использование стандартов подкомитета SC11 улучшит документирование ИИ (обеспечив, например, захват обучающих данных для моделей, получаемых решений и результатов в качестве официальных документов) и улучшит управление рисками ИИ (например, посредством оценки рисков, связанных с отсутствием документов или их низким качеством). 

В ходе последующего анализа предлагается «постатейный перевод» технического сопоставления ISO 42001 и стандартов подкомитета SC11 в практические рекомендации, дополняемые примерами. Специалисты по управлению документами и информацией из аналитического отчёта узнают, как знакомые им принципы, такие как установление политик управления документами, проведение оценок связанных с документами рисков и обеспечение надлежащего контроля над документами и управления ими, могут быть применены к системам ИИ с целью обеспечения ответственного, проверяемого и соответствующих законодательно-нормативным требованиям оперативного использования ИИ.

(Окончание следует, см. https://rusrim.blogspot.com/2025/08/isoiec-420012023-2.html )

Эндрю Поттер (Andrew Potter)

Источник: сайт Substack
https://metaarchivist.substack.com/p/integrating-iso-records-management 

Проведение эксперимента по взаимодействию государственных информационных систем при подаче мировым судьям документов в электронном виде

Правительство Российской Федерации постановлением от 26 июня 2025 года №964 приняло решение провести с 1 июля 2025 г. по 30 июня 2026 г. эксперимент по взаимодействию государственных информационных систем при подаче мировым судьям документов в электронном виде и вынесении ими судебных приказов о взыскании задолженности по оплате помещения, машино-места в многоквартирном доме, коммунальных услуг, взносов на капитальный ремонт общего имущества собственников помещений в многоквартирном доме, энергетических ресурсов (далее - эксперимент).

Также утверждено «Положение о проведении эксперимента по взаимодействию государственных информационных систем при подаче мировым судьям документов в электронном виде и вынесении ими судебных приказов о взыскании задолженности по оплате помещения, машино-места в многоквартирном доме, коммунальных услуг, взносов на капитальный ремонт общего имущества собственников помещений в многоквартирном доме, энергетических ресурсов».

Министерству строительства и жилищно-коммунального хозяйства Российской Федерации поручено (п. 3):

  • Сформировать по предложениям высших исполнительных органов субъектов РФ, принявших решение об участии в эксперименте, и с учетом позиции Судебного департамента при Верховном Суде РФ перечень субъектов Российской Федерации, на территориях которых планируется проведение эксперимента, утвердить указанный перечень и разместить его на официальном сайте Министерства;

  • Сформировать межведомственную рабочую группу по координации мероприятий, необходимых для реализации эксперимента и утвердить ее состав;

  • Провести оценку результатов эксперимента с учетом, поступивших от участников эксперимента замечаний и предложений и представить в Правительство РФ соответствующий доклад и необходимые предложения, в том числе по внесению изменений в нормативные правовые акты.

Высшим исполнительным органам субъектов РФ, Судебному департаменту при Верховном Суде РФ, акционерному обществу «Оператор информационной системы» рекомендовано принять участие в эксперименте (п.4).

Положение устанавливает порядок проведения эксперимента по взаимодействию ГИС жилищно-коммунального хозяйства (система), Государственной автоматизированной системы Российской Федерации «Правосудие», ФГИС «Единый портал государственных и муниципальных услуг (функций)» и ГИС «Единая централизованная цифровая платформа в социальной сфере» при подаче мировым судьям документов в электронном виде и вынесении ими судебных приказов о взыскании задолженности по оплате помещения, машино-места в многоквартирном доме, коммунальных услуг, взносов на капитальный ремонт общего имущества собственников помещений в многоквартирном доме, энергетических ресурсов (п.1).

Под электронным документом в Положении понимается «документированная информация, представленная в электронной форме, то есть в виде, пригодном для восприятия человеком с использованием электронных вычислительных машин, а также для передачи по информационно-телекоммуникационным сетям или обработки в информационных системах» (п.2).

Задачами эксперимента являются разработка и опытная эксплуатация функциональных возможностей (п.4):

  • Единого портала государственных и муниципальных услуг и системы, обеспечивающих направление из системы в личные кабинеты физического лица (его законного представителя) на едином портале и в системе заявления, подготовленного в форме электронного документа;

  • Системы, обеспечивающих взаимодействие с единой цифровой платформой в целях получения сведений о законных представителях физического лица, в отношении которого в системе подготавливается заявление, с использованием единой системы межведомственного электронного взаимодействия;

  • Системы, обеспечивающих подготовку в форме электронного документа заявления, в том числе с возможностью приложения к заявлению документов, подтверждающих направление физическому лицу (его законному представителю) копии заявления и приложенных к нему документов, иных документов в соответствии с требованиями гражданского процессуального законодательства РФ, в том числе полученных в установленном настоящим Положением порядке;

  • Системы, обеспечивающих использование системы в качестве системы электронного документооборота участников судебного процесса для направления с использованием единой системы межведомственного электронного взаимодействия:

    • ­Подготовленного в системе заявления и приложенных к нему документов мировому судье в Государственную автоматизированную систему Российской Федерации «Правосудие»;

    • ­Выполненных в форме электронного документа определений о возвращении заявления, об отказе в принятии заявления, об отмене судебного приказа о взыскании задолженности, об исправлении описок и явных арифметических ошибок в судебном приказе о взыскании задолженности из ГАС Российской Федерации «Правосудие» в личные кабинеты организаций жилищно-коммунального хозяйства в системе.

Участниками эксперимента являются (п.5):

  • Министерство строительства и жилищно-коммунального хозяйства РФ;

  • Министерство цифрового развития, связи и массовых коммуникаций РФ, выполняющее функции оператора единого портала государственных и муниципальных услуг;

  • Министерство труда и социальной защиты РФ;

  • Судебный департамент при Верховном Суде РФ - на добровольной основе;

  • Высшие исполнительные органы субъектов РФ, на территориях которых планируется проведение эксперимента, иные органы государственной власти указанных субъектов РФ, образуемые в соответствии с конституцией (уставом) субъекта РФ, - на добровольной основе;

  • Оператор системы - на добровольной основе;

  • Организации жилищно-коммунального хозяйства - на добровольной основе. 

  • Физические лица - на добровольной основе.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=508713

воскресенье, 10 августа 2025 г.

В сентябре 2025 года в Индии пройдет всемирная конференция по рукописному наследию

Данная новость была опубликована 11 июля 2025 на сайте индийского новостного канала DD News.


Рукопись на среднеиндоарийском литургическом языке, XVIII век (C) Дж. Б. Сильвестр (J B Silvestre)

В качестве одной из ключевых инициатив в рамках усилий по сохранению и популяризации огромного рукописного наследия Индии, Министерство культуры Индии 10 июля 2025 года объявило о всемирной конференции, посвященной рукописному наследию – такого рода конференцию Индия организовывает впервые.

Трёхдневная международная конференция под названием «Возвращение индийского наследия знаний через рукописного наследие» (Reclaiming India’s Knowledge Legacy Through Manuscript Heritage’) пройдёт с 11 по 13 сентября в столице страны городе Дели. Объявление было сделано по случаю праздника Гуру-пурнима (это индуистский и буддийский праздник, отмечаемый ежегодно в день полнолуния месяца ашадха (июнь-июль). В этот день верующие совершают ритуальное поклонение своим духовным и научным учителям-гуру, выражая им свою благодарность – Н.Х.), подчеркивая приверженность Индии традиции гуру-шишья (путь обучения, дисциплины и духовного роста – Н.Х.) и её многовековым системам знаний.

Конференция организована в годовщину исторического выступления Свами Вивекананда (Swami Vivekananda - выдающийся индийский йог, философ и общественный деятель, подробнее о нём см. https://en.wikipedia.org/wiki/Swami_Vivekananda  – Н.Х.) в Парламенте мировых религий (Parliament of the World’s Religions) 11 сентября 1893 года. Эта дата имеет особое значение как напоминание о непреходящем стремлении Индии к всеобщему знанию и миру.

В Индии хранится более 10 миллионов рукописей, охватывающих самые разные темы, такие как философия, наука, медицина, математика, литература, ритуалы и искусство. Эти рукописи считаются важнейшим звеном в сохранении интеллектуального и культурного наследия страны.

В конференции примут участие свыше 500 делегатов, включая 75 выдающихся учёных, мыслителей и хранителей культурного наследия из Индии и зарубежных стран. Конференция пройдёт в гибридном формате, что даст возможность принять в неё участие как очно, так и заочо, обеспечив тем самым более широкое вовлечение глобальной общественности.

Тематические сессии будут охватывать такие ключевые области, как консервация/реставрация, оцифровка, палеография, стандарты метаданных, архивные практики на основе искусственного интеллекта, этичное ответственное хранение и интеграция знаний о рукописях в современное образование. Будут представлены редкие рукописи, в том числе внесённые в реестр ЮНЕСКО «Память мира». В рамках мероприятия также пройдут демонстрации методов консервации и реставрации, мастер-классы, культурные мероприятия. Будут организованы специальные площадки для стартапов, специализирующихся на работе с рукописями.

Одним из ключевых результатов конференции станет принятие Делийской декларации о рукописном наследии (New Delhi Declaration on Manuscript Heritage). Будут сформированы экспертные рабочие группы по вопросам дешифровки, консервации, перевода и цифрового архивирования. Министерство также планирует запустить программу «Партнер по исследованию рукописей» (Manuscript Research Partner, MRP), которая обеспечит практическое обучение и проведение лабораторных работ с рукописями для молодых учёных.

Исследователям и учёным предлагается представить на конференцию оригинальные исследовательские работы и тематические исследования на хинди или английском языке по таким темам, как консервация, кодикология, правовые концепции, образование, культурная дипломатия и технологические инновации, связанные с рукописями. Тезисы необходимо подать до 10 августа 2025 года через официальный сайт конференции https://gbm-moc.in . Вопросы, а также полные тексты докладов можно направлять по адресу gbmconference@gmail.com .

Источник: сайт новостного канала DD News
https://ddnews.gov.in/en/india-to-host-first-global-conference-on-manuscript-heritage-in-september/ 

Евросоюз: Опубликованы 7 подзаконных нормативных актов, поддерживающих закон eIDAS 2

29 июля 2025 года на правовом портале Евросоюза EUR-Lex ( https://eur-lex.europa.eu/homepage.html?lang=en ) были опубликованы 7 новых нормативно-правовых актов, поддерживающих реализацию положений закона Евросоюза eIDAS «Об электронной идентификации и услугах доверия для электронных транзакций на внутреннем рынке» (Регламент ЕС № 910/2014, действующую редакцию см. по адресу https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A02014R0910-20241018  ; аббревиатура eIDAS обычно расшифровывается как Electronic Identification, Authentication and Trust Services – «электронная идентификация, аутентификация и услуги доверия») в его новой, второй редакции (введена Регламентом ЕС 2024/1183, https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32024R1183 ), также известной как eIDAS2. Это:

  • «Исполнительный регламент Еврокомиссии 2025/1566 от 29 июля 2025 года, устанавливающий правила применения Регламента № 910/2014 Европейского парламента и Совета в отношении эталонных стандартов для проверки личности и атрибутов лица, которому должен быть выдан квалифицированный сертификат или квалифицированное электронное подтверждение атрибутов» (Commission Implementing Regulation (EU) 2025/1566 of 29 July 2025 laying down rules for the application of Regulation (EU) No 910/2014 of the European Parliament and of the Council as regards reference standards for the verification of the identity and attributes of the person to whom the qualified certificate or the qualified electronic attestation of attributes is to be issued), см. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32025R1566&qid=1753874087775 , прямая ссылка на PDF-файл: https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=OJ:L_202501566&qid=1753874087775 

  • «Исполнительный регламент Еврокомиссии 2025/1567 от 29 июля 2025 года, устанавливающий правила применения Регламента № 910/2014 Европейского парламента и Совета в отношении управления удалёнными устройствами для создания квалифицированной электронной подписи и удалёнными устройствами для создания квалифицированной электронной печати в качестве квалифицированных сервисов по обеспечению доверия» (Commission Implementing Regulation (EU) 2025/1567 of 29 July 2025 laying down rules for the application of Regulation (EU) No 910/2014 of the European Parliament and of the Council as regards the management of remote qualified electronic signature creation devices and of remote qualified electronic seal creation devices as qualified trust services), см. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32025R1567&qid=1753874087775 , прямая ссылка на PDF-файл: https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=OJ:L_202501567&qid=1753874087775 

  • «Исполнительный регламент Еврокомиссии 2025/1568 от 29 июля 2025 года, устанавливающий правила применения Регламента № 910/2014 Европейского парламента и Совета в отношении процедурных положений для проведения коллегиальной экспертизы электронных схем идентификации и для сотрудничества по организации проведения таких оценок в рамках Группы по сотрудничеству, а также отменяющий Исполнительный регламент Евроомиссии 2015/296» (Commission Implementing Regulation (EU) 2025/1568 of 29 July 2025 laying down rules for the application of Regulation (EU) No 910/2014 of the European Parliament and of the Council as regards procedural arrangements for peer reviews of electronic identification schemes and for cooperation on the organisation of such reviews within the Cooperation Group and repealing Commission Implementing Decision (EU) 2015/296), см. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32025R1568&qid=1753874087775 , прямая ссылка на PDF-файл: https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=OJ:L_202501568&qid=1753874087775 

  • «Исполнительный регламент Еврокомиссии 2025/1569 от 29 июля 2025 года, устанавливающий правила применения Регламента № 910/2014 Европейского парламента и Совета в отношении квалифицированных электронных подтверждений атрибутов и электронных подтверждений атрибутов, предоставляемых ответственным за аутентичный источник информации органом государственного сектора или от его имени» (Commission Implementing Regulation (EU) 2025/1569 of 29 July 2025 laying down rules for the application of Regulation (EU) No 910/2014 of the European Parliament and of the Council as regards qualified electronic attestations of attributes and electronic attestations of attributes provided by or on behalf of a public sector body responsible for an authentic source), см. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32025R1569&qid=1753874087775 , прямая ссылка на PDF-файл: https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=OJ:L_202501569&qid=1753874087775

  • «Исполнительный регламент Еврокомиссии 2025/1570 от 29 июля 2025 года, устанавливающий правила применения Регламента № 910/2014 Европейского парламента и Совета в отношении уведомления о сертифицированных квалифицированных устройствах для создания электронной подписи и сертифицированных квалифицированных устройствах для создания электронной печати» (Commission Implementing Regulation (EU) 2025/1570 of 29 July 2025 laying down rules for the application of Regulation (EU) No 910/2014 of the European Parliament and of the Council as regards notification of information on certified qualified electronic signature creation devices and certified qualified electronic seal creation devices), см. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32025R1570&qid=1753874087775 , прямая ссылка на PDF-файл: https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=OJ:L_202501570&qid=1753874087775 (фактически речь идёт о создании централизованного реестра квалифицированных устройств, которые были сертифицированы (либо перестали быть сертифицированными) в странах Евросоюза).

  • «Исполнительный регламент Еврокомиссии 2025/1571 от 29 июля 2025 года, устанавливающий правила применения Регламента № 910/2014 Европейского парламента и Совета в отношении форматов и процедур представления ежегодных отчетов надзорными органами» (Commission Implementing Regulation (EU) 2025/1571 of 29 July 2025 laying down rules for the application of Regulation (EU) No 910/2014 of the European Parliament and of the Council as regards the formats and procedures for annual reports by supervisory bodies), см. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32025R1571&qid=1753874798544 , прямая ссылка на PDF-файл: https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=OJ:L_202501571&qid=1753874798544 (речь идёт о представлении рядом надзорных органов в Еврокомиссию их ежегодных отчётов в машиночитаемом и машино-обрабатываемом формате).

  • «Исполнительный регламент Еврокомиссии 2025/1572 от 29 июля 2025 года, устанавливающий правила применения Регламента № 910/2014 Европейского парламента и Совета в отношении формата и процедур уведомления о намерении и проведения верификации в отношении инициирования оказания квалифицированных услуг в области доверия» (Commission Implementing Regulation (EU) 2025/1572 of 29 July 2025 laying down rules for the application of Regulation (EU) No 910/2014 of the European Parliament and of the Council as regards the format and procedures for notification of intention and verification with regard to the initiation of qualified trust services), см. https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32025R1572&qid=1753874087775 , прямая ссылка на PDF-файл: https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=OJ:L_202501572&qid=1753874087775 

Источник: портал EUR-Lex    
https://eur-lex.europa.eu/homepage.html?lang=en 

суббота, 9 августа 2025 г.

ИСО: Части 1 и 2 обновлённых технических спецификаций ISO/TS 22957 «Управление контентом – Доверенные среды управления документами и контентом» почти завершены

Данная новость была опубликована 6 июля 2025 года лидером проекта разработки ISO/TS 22957 Робертом Блаттом (Robert Blatt – на фото) в социальной сети LinkedIn.

Мой комментарий: Речь идёт о проекте, начатом как пересмотр технического отчёта ISO/TR 22957:2018 «Управление контентом - Анализ, выбор и внедрение систем управления корпоративным контентом (ECM)» (Document management - Analysis, selection and implementation of enterprise content management (ECM) systems, см. https://www.iso.org/standard/71605.html и https://www.iso.org/obp/ui/en/#!iso:std:71605:en , а также мой пост http://rusrim.blogspot.com/2019/02/isotr-229572018-ecm.html ) - а сейчас преобразуемом в проект технических спецификаций ISO/TS 22957 «Управление контентом – Доверенные среды управления документами и контентом» (Document management - Trustworthy Content/Records Management Environments) из двух частей:

  • Часть 1: «Технологии, функциональные возможности и рекомендуемые требования» (Part 1: Technology, Functionality, and recommended requirements),

  • Часть 2: «Рекомендуемые этапы проекта и виды деятельности» (Part 2: Recommended Project Phases and Activities).

О ходе проекта также см. посты http://rusrim.blogspot.com/2023/08/isotr-22957.html и http://rusrim.blogspot.com/2025/06/isopdts-22957.html .

Недавно рабочая группа WG11 технического подкомитета ИСО TC171/SC2 провела совещание с целью обсуждения последней версии этого крайне важного документа. Несколько стран представили дополнения и корректировки в ряд разделов, которые теперь включены в проект, - и новая версия документа будет представлена на голосование с участием национальных органов по стандартизации.

После завершения голосования этот проект перейдет на заключительные этапы, ведущие к публикации технических спецификаций, в которых будут актуализированы вопросы технологий управления документами, наряду с обсуждением различных новых технологий.

Более подробная информация будет сообщаться по мере продвижения данного проекта, который, возможно, будет переведен в статус технических спецификаций в следующем году. Для получения дополнительной информации об этом проекте или о других технологиях управления документами, включая стратегии миграции, свяжитесь с координатором проекта Робертом Блаттом (Robert Blatt, blatt@eidinc.org ) или с Бетси Фаннинг (Betsy Fanning, betsy.fanning@pdfa.org ), секретарём подкомитета TC171/SC2 и директором по стандартам.

Продолжайте следить за развитием данного проекта!

Роберт Блатт (Robert Blatt)

Источник: сайт LinkedIn
https://www.linkedin.com/posts/robertblatt_iso-22957-parts-1-and-2-updates-nearly-completion-activity-7347526365308493825-ljDT 

Судебная практика: Государственная инспекция труда во Владимирской области передала персональные данные третьему лицу на законных основаниях

Ковровский городской суд Владимирской области в июле 2024 года вынес решение по делу №2-349/2024 (УИД 33RS0011-01-2023-005216-33), в котором гражданка обвинила Государственную инспекцию труда во Владимирской области (Гострудинспекция) в незаконной передаче её персональных данных (ПДн) третьему лицу. Гострудинспекция направила со своего электронного почтового ящика на электронный адрес суда запрошенные документы, а также информация была передана через социальную сеть «ВКонтакте».

По мнению гражданки, распространение ее персональных данных без её согласия в сети интернет нарушает положения, установленные Конституцией РФ и федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», унижает достоинство и предоставляет возможность для противоправных манипуляций с применением личной информации, что является реальной угрозой в отношении конституционного права на неприкосновенность частной жизни истца и ее родственников.

Суть спора

Гражданка обратилась в Ковровский городской суд Владимирской области с административным иском к руководителю Государственной инспекции труда во Владимирской области (Гострудинспекция) о признании незаконным отсутствие ответов на поставленные вопросы в письме, о признании незаконным бездействия, выразившегося в отсутствии мотивированных ответов по существу указанных вопросов, поставленных ею перед Гострудинспекцией и возникших в связи с трудовым отношениями между ею и Владимирским отделение №8611 ОАО «Сбербанк России».

В мае 2023 года административное заявление гражданки было принято к производству, возбуждено административное дело №2а-1769/2023 и к участию в деле в качестве соответчика была привлечена Гострудинспекция. Административному ответчику было предложено предоставить суду копии документов, относящихся к жалобе гражданки, на действия ОАО «Сбербанк России», а также мотивированный отзыв на административное исковое заявление. В определении, в том числе, был указан адрес электронной почты суда.

Гострудинспекция направила со своего электронного почтового ящика на электронный адрес суда запрошенные документы, а также информация была передана через социальную сеть «ВКонтакте», доступную, по мнению гражданки, неопределенному кругу лиц.

В адрес суда были направлены следующие персональные данные: фамилия, имя, отчество, дата рождения, серия и номер паспорта, дата и место выдачи паспорта, фотография, ИНН, СНИЛС, место постоянного жительства, сведения об образовании, реквизиты диплома об образовании, сведения о родственниках и семейном положении, сведения о заработной плате, номер телефона, трудовой договор, содержащий персональные данные, личная карточка работника, расчетные листки с указанием заработной платы, справка о среднем заработке, дополнительные соглашения к приказам о переводах.

Гражданка обратилась в суд с исковым заявлением к Государственной инспекции труда во Владимирской области (Гострудинспекция) и её руководителю, предъявив следующие требования:

  • Признать грубым нарушением Гострудинспекцией в лице руководителя и начальника отдела законодательства и права гражданки на защиту персональных данных, на неприкосновенность частной жизни, вследствие передачи её ПДн (ФИО, реквизитов паспорта, фотографии, ИНН, СНИЛС, адреса и др.) на электронную почту Ковровского городского суда Владимирской области, не имеющую защищенного канала связи;

  • Признать отсутствие права у руководителя и начальника отдела Гострудинспекции свобод распространять информацию с использованием персональных данных гражданки через электронные, информационно-коммуникационные сети, доступ к которым не ограничен;

  • Взыскать с Гострудинспекции в лице руководителя и начальника компенсацию морального вреда в размере 200 тыс. руб.;

  • Обязать с Гострудинспекцию в лице руководителя и начальника возместить почтовые расходы и расходы на изготовление копий и расходы по уплате государственной пошлины.

Позиция Ковровского городского суда Владимирской области

Суд отметил, что документами, которые были направлены суду, Гострудинспекция обладала на законных основаниях, ввиду проведения проверки по жалобе гражданки Сбербанка, - что истцом в ходе рассмотрения дела не оспаривалось.

Суд принял к сведению, что  гражданка обращалась в Управление Роскомнадзора по Владимирской о привлечении к административной ответственности руководителя и начальника отдела Гострудинспекции за нарушение законодательства о персональных данных. Определением Управления в августе 2023 года, оставленным без изменения решением старшего государственного инспектора РФ, заместителем руководителя Управления было отказано в возбуждении дела об административном правонарушении.

Должностные лица Управления Роскомнадзора пришли к выводу, что передача содержащих ПДн гражданки документов Гострудинспекцией в суд посредством электронной почты, в т.ч. без использования средств криптографической защиты, не противоречит требованиям действующего законодательства в сфере ПДн и не образует состава административно наказуемого деяния. Основанием для принятия решения об отсутствии в действиях Гострудинспекцией нарушений послужило то, что для привлечения к административной ответственности необходимо не установление способа доставки документов в суд, а подтверждение факта распространения ПДн гражданки посредством предоставления доступа к ним неограниченному кругу лиц, чего в свою очередь не было установлено.

Суд установил, что запрашиваемую судом информацию Гострудинспекция направила по каналу открытой электронной почты, к которой может иметь доступ неограниченный круг лиц.

Доводы истца о том, что направленные документы, содержащие сведения о ПДн и иную личную информацию, возможно, стали доступны неопределенному кругу лиц, что может вызвать негативные последствия для истца, суд нашел несостоятельными, носящими предположительный характер.

Доказательств того, что направление Гострудинспекцией в адрес суда, во исполнение соответствующего запроса, касающихся гражданки документов, которыми Гострудинспекция владела на законных основаниях, повлекло какие-либо негативные последствия для неё, суду не было представлено.

Суд оставил без удовлетворения исковые требования гражданки к Государственной инспекции труда во Владимирской области, руководителю и начальнику отдела Государственной инспекции труда во Владимирской области о защите персональных данных, взыскании компенсации морального вреда.

Позиция Владимирского областного суда 

Судебная коллегия по гражданским делам Владимирского областного суда рассмотрела апелляционною жалобу гражданки в апреле 2025 года.

Суд отметил, что документы, которые Гострудинспекция направила в суд, были получены инспекцией в ходе проверки, проведенной по обращению гражданки о нарушении «Сбербанком» ее трудовых прав.

По мнению суда, отсутствие в действиях ответчиков, направивших запрашиваемые документы посредством электронной почты, нарушений в части требований о конфиденциальности, подтверждается принятыми решениями должностных лиц Управления Роскомнадзора - и какими-либо допустимыми доказательствами не опровергается.

Суд подчеркнул, что само по себе наличие в электронном письме конкретной ссылки, отсылающей в облачное хранилище социальной сети «ВКонтакте», не свидетельствует о том, что персональные данные истца стали доступны неопределенному кругу лиц.

Судебная коллегия согласилась с выводом суда первой инстанции о том, что пересылка документов с использованием облачного хранилища, разработанного ООО «ВК Цифровые Технологии» для информационного обмена между сотрудниками государственных организаций, которое входит в состав коммуникационных сервисов «Автоматизированного рабочего места государственного служащего», не свидетельствует об их размещении для неопределенного круга лиц в социальной сети «ВКонтакте».

Для справки: ООО «ВК Цифровые технологии» в начале июля 2023 года получил контракт на выполнение одного из этапов проекта по переводу чиновников на российские коммуникационные сервисы (см.: https://www.tadviser.ru/index.php/Статья:Среда_(ранее_автоматизированное_рабочее_место_государственного_служащего)?ysclid=mbs5xhmcw7753862349  ). 

Постановлением Правительства РФ от 15 апреля 2024 года №472 было утверждено «Положение о коммуникационных сервисах автоматизированного рабочего места».
10 июня 2025 года был принят федеральный закон «О создании многофункционального сервиса обмена информацией и о внесении изменений в отдельные законодательные акты Российской Федерации».

Судебная коллегия оставила без изменения решение Ковровского городского суда Владимирской области, а апелляционные жалобы гражданки - без удовлетворения.

Мой комментарий: С моей точки зрения, в данном случае, вопрос о правомочности передачи персональных данных третьему лицу (суду) Гострудинспекцией судами (да и Роскомнадзором) был проработан не до конца. Да, инспекция получила документы на законных основаниях при проведении проверки по заявлению гражданки, - но цели обработки при получении документов не предусматривали передачу ПДн в судебные инстанции.

Источник: Судебные решения РФ
https://www.судебныерешения.рф/84445374/extended 
https://www.судебныерешения.рф/89402214/extended 

пятница, 8 августа 2025 г.

Европейский институт телекоммуникационных стандартов завершает работу над техническими спецификациями ETSI TS 104 119 «Руководство по документации систем на основе ИИ»

Европейский институт телекоммуникационных стандартов (European Telecommunications Standards Institute, ETSI, http://www.etsi.org/ ) в конце июня 2025 года подготовил финальный проект новых технических спецификаций ETSI TS 104 119 v0-0-5«Спецификации и методы тестирования – Тестирование ИИ – Руководство по документации систем на основе ИИ» (Methods for Testing & Specification (MTS); AI Testing; Guidelines for Documentation of AI-enabled Systems) объёмом 68 страниц, см. https://portal.etsi.org/webapp/WorkProgram/Report_WorkItem.asp?WKI_ID=69613 (прямая ссылка на файл в формате Word: https://docbox.etsi.org/MTS/MTS/07-Drafts/0020187318/MTS-20187318v005.docx ).


Во вводной части документа отмечается: 

«Мотивация для создания качественной документации для систем основе ИИ стала очень высокой, поскольку эти системы начали широко использоваться, и было введено законодательно-нормативное регулирование с целью ограничения потенциальных рисков, которые могут возникнуть вследствие того, что такие системы разрабатываются и поставляются на рынок с ненадлежащими характеристиками. Одна из целей смягчения этих рисков - завоевать доверие лиц, вовлечённых и затронутых такими системами на основе ИИ.

… Документация систем ИИ служит для достижения нескольких критически важным целей, каждая из которых адаптируется с учётом особенностей различных заинтересованных сторон и нормативно-правовой среды. Документация главным образом необходима для обеспечения прозрачности, подотчетности и возможности доверять системам ИИ (более глубокий анализ рисков, связанных с недостаточно хорошо документированными системами ИИ, представлен в Приложении C). Документация систем ИИ может создаваться и использоваться в различных целях, от выполнения законодательно-нормативных требований и до предоставления знаний о технических основах системы - в зависимости от её целевой аудитории и назначения:

  • Соблюдение законодательно-нормативных требований и стандартов. Одной из главных причин для документирования систем ИИ является исполнение законодательно-нормативных требований и соблюдение стандартов. Государственные и отраслевые органы устанавливают строгие правила для обеспечения справедливого, безопасного и непредвзятого функционирования систем ИИ. Надлежащая документация помогает организациям продемонстрировать соблюдение ими законов, таких как Закон Евросоюза об искусственном интеллекте и закон GDPR о защите персональных данных. Она подробно описывает, каким образом обрабатываются данные, как модели тестируются на справедливость и предвзятость, и каким образом решения, принимаемые системами ИИ, согласуются с этическими и правовыми стандартами. Организации могут эффективнее проходить аудиты и смягчать правовые риски благодаря ведению всесторонней документации, 

  • Источник сведений о результатах сравнительного анализа и о рейтинговых оценках. Помимо исполнения законодательно-нормативных требований, документация по системам ИИ также играет важную роль в сравнительном анализе и рейтинговых оценках. Системы ИИ часто оцениваются на основе их точности, надёжности и эффективности. Документация по сравнительному анализу содержит сведения об используемых для оценки наборах данных, об используемых методологиях, а также о сопоставлении результатов оценки с отраслевыми стандартами или предыдущими моделями. Такая прозрачность позволяет исследователям и разработчикам оценивать сильные и слабые стороны модели ИИ, обеспечивая постоянное совершенствование и способствуя инновациям.

  • Прозрачность данных. Еще одним ключевым аспектом документации по системам ИИ является возможность получить представление об источниках данных, используемых для обучения и тестирования. Данные являются основой любой системы ИИ, и понимание их происхождения, состава и потенциальных предвзятостей имеет крайне важное значение. Документация должна описывать, каким образом наборы данных комплектовались, очищались и обрабатывались. Документация должна привлекать внимание к внутренне присущие данным ограничениям и предвзятостям, и описывать шаги, предпринимаемые для смягчения этих проблем. Такой уровень прозрачности помогает пользователям и регулирующим органам оценивать надежность и справедливость системы ИИ.

  • Прозрачность процесса проектирования и разработки системы. Процесс разработки и внутренняя архитектура системы ИИ также требуют тщательного документирования. Сюда входят объяснения и описания решений, принятых при выборе архитектуры модели, процедур обучения, настройки гиперпараметров и модификаций алгоритмов. Для инженеров и исследователей такая документация служит «дорожной картой», облегчающей совместную работу, отладку и будущие итерации. Понимание того, как создавалась система ИИ, и обоснования выбранных проектных решений позволяет соответствующим группам совершенствовать свои подходы и со временем повышать производительность.

Все эти усилия по документированию способствуют достижению более широкой цели повышения доверия к системам ИИ. Идёт ли речь о контролирующих органах, обеспечивающих соответствие законодательно-нормативным требованиям; об исследователях, оценивающие производительность; или о конечных пользователях, желающих получить подтверждения справедливости и надежности системы ИИ, - хорошо документированные системы ИИ укрепляют уверенность и доверие. Прозрачность данных, проектирования и процессов принятия решений убеждает заинтересованные стороны в том, что система ИИ работает так, как задумано, и соответствует этическим и правовым ожиданиям. Ведение документации системы ИИ - это не просто административное требование, а фундамент для ответственной разработки ИИ. Документация устраняет разрыв между техническими инновациями и общественным доверием, обеспечивая, что системы ИИ не только эффективны, но и подотчетны, справедливы и надёжны.

… В настоящем документе содержатся указания и рекомендации по схемам документирования, которые поддерживают непрерывное и последовательное документирование качества и связанных с качеством атрибутов систем на основе ИИ.

Документ включает анализ существующих схем документирования и примеры использования. Он также описывает процесс документирования систем на основе ИИ.»

Содержание документа следующее:

Предисловие
Использование модальных глаголов
1. Область применения
2. Литература
3. Определение терминов, обозначения и сокращения
4. Цель документации
5. Мотивация для создания гармонизированной схемы документации
6. Подход к документированию систем на основе ИИ
7. Руководство по документации, соответствующей Закону Евросоюза об ИИ
Приложение A (справочное): Примеры сценариев документирования
Приложение B (справочное): заслуживающий доверия ИИ - определение и основные характеристики
Приложение C (справочное): Смягчение рисков посредством документирования
Приложение D (справочное): Схемы документирования и анализ имеющихся в них пробелов в плане исполнения требований Закона Евросоюза об ИИ
История версий

Источник: сайт ETSI
https://portal.etsi.org/webapp/WorkProgram/Report_WorkItem.asp?WKI_ID=69613 
https://docbox.etsi.org/MTS/MTS/07-Drafts/0020187318/MTS-20187318v005.docx

Требования к техническим и программным средствам, применяемым при использовании систем видео-конференц-связи и веб-конференций

Правительство Российской Федерации постановлением от 30 июня 2025 года №984 утвердило «Требования к техническим и программным средствам, используемым федеральными органами исполнительной власти и их должностными лицами при организации применения систем видео-конференц-связи и веб-конференции», которые вступили в силу с 1 июля 2025 г.

Документ устанавливает требования к техническим (электронные вычислительные машины или другая компьютерная техника, в том числе серверное оборудование) и программным (операционные системы) средствам, используемым федеральными органами исполнительной власти и их должностными лицами при организации применения систем видео-конференц-связи и веб-конференции, предусмотренных статьей 6.3 федерального закона «О введении в действие Кодекса Российской Федерации об административных правонарушениях» (см. мой пост https://rusrim.blogspot.com/2025/04/blog-post_25.html )

Технические средства, используемые федеральными органами исполнительной власти и их должностными лицами при организации применения систем видео-конференц-связи и веб-конференции должны быть оснащены (п.2):

  • Монитором (встроенным или внешним) с разрешением экрана не менее 1280 x 720 пикселей;

  • Веб-камерой (встроенной или внешней) с разрешающей способностью не менее 1280 x 720 пикселей и углом обзора горизонтальным и вертикальным не менее 60 градусов;

  • Микрофоном (встроенным или внешним), позволяющим передавать речь участников сеансов видео-конференц-связи и веб-конференции отчетливо и без искажений;

  • Звуковоспроизводящим устройством (встроенным или внешним), позволяющим воспроизводить речь участников сеансов видео-конференц-связи и веб-конференции отчетливо и без искажений.

Технические средства (серверное оборудование) должны быть размещены на территории Российской Федерации (п.3).

Программные средства должны обеспечивать возможность использования средств просмотра страниц сайта в сети «Интернет» (браузер) с поддержкой сертификатов безопасности национального удостоверяющего центра и технологии коммуникации в режиме реального времени (WebRTC) (п.4).

На программные средства, используемые при организации применения системы веб-конференции, должны быть установлены средства антивирусной защиты (п.5).

Технические средства и программные средства должны быть обеспечены доступом к сети «Интернет» (п.6).

Технические средства и программные средства должны соответствовать требованиям о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, установленным ФСБ и Федеральной службой по техническому и экспортному контролю (п.7).

При использовании технических средств и программных средств должны применяться средства защиты информации, обеспечивающие безопасность персональных данных и иной информации от угроз безопасности, определенных в модели угроз безопасности информации (п.8).

Технические средства и программные средства, используемые при организации применения системы веб-конференции, должны обеспечивать идентификацию лиц без их личного присутствия с использованием единой системы идентификации и аутентификации, единой биометрической системы в соответствии со статьей 9 федерального закона «Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации» (п.9).

Мой комментарий: С моей точки зрения, ключевым здесь является требование о том, что используемые системы должны обеспечить «идентификацию лиц без их личного присутствия с использованием единой системы идентификации и аутентификации, единой биометрической системы». Это означает, что все желающие участвовать в организованных федеральными органами исполнительной власти и их должностными лицами видеоконференциях при рассмотрении дел об административных правонарушениях должны будут передать свою биометрию в единую биометрическую систему…

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=509012


четверг, 7 августа 2025 г.

Чиновники Евросоюза блокируют развитие блокчейна

Данная заметка профессора информатики и информационных систем в университете Бентли (США) и в университет Хальмстада (Швеция), известного международного эксперта ИСО датчанина Романа Бека (Roman Beck – на фото) была опубликована 2 июля 2025 года в социальной сети LinkedIn.

В настоящее время Конгресс США продвигает Закон о развертывании американских блокчейнов (Deploying American Blockchains Act, см. https://www.congress.gov/bill/119th-congress/house-bill/1664 ) с целью чтобы обеспечить ясность нормативно-правового регулирования для быстрорастущей индустрии токенизации, выходящей далеко за рамки стейблкоинов (stablecoins – «цифровые активы, которые эмитент должен выкупить по фиксированной стоимости» - Н.Х.), которые, в свою очередь, рассматриваются отдельно в Законе GENIUS (см. https://www.congress.gov/bill/119th-congress/senate-bill/1582 ).

Тем временем в январе 2025 года правительство Китая объявило об инвестициях в объёме 54,5 млрд долларов США в свою национальную инфраструктуру блокчейн-сервисов ( https://blockchaintechnology-news.com/news/china-unveils-54-5b-national-blockchain-roadmap/ ), позиционируя при этом блокчейн не только как цифровую инфраструктуру, но и как экономический стимул для укрепления своей внутренней промышленности.

Несмотря на всё это, высокопоставленный чиновник Европейской комиссии публично отвергает блокчейн как технологию, которая «создает больше проблем, чем решает», утверждая, что отрасль «осознала это», - отсюда и кажущееся отсутствие внедрений. В качестве одного из доказательств он ссылается на самые свежие руководящие указания, выпущенные Европейским советом по защите персональных данных (European Data Protection Board, EDPB, https://edpb.europa.eu/about-edpb/about-edpb_enнезависимый европейский орган, в котором представлены национальные уполномоченные органы стран Евросоюза по защите персональных данных - Н.Х.), которые фактически объявляют блокчейны без ограничения доступа (permissionless) несоответствующими закону о защите персональных данных GDPR. Согласно этой логике, одна неудаляемая запись, нарушающая неприкосновенность частной жизни, может, в худшем случае, потребовать удаления всего блокчейна. Мы представили подробные комментарии на этапе консультаций, предупреждая, что такая интерпретация опасно распространяет GDPR на области, для которых этот закон никогда не предназначался (см. https://www.linkedin.com/posts/the-european-decentralisation-institute_rethinking-blockchain-regulation-under-gdpr-activity-7336715592407699456-4AQR/ ).

Хотя системы на основе технологий блокчейна и распределённых реестров (DLT-системы) далеки от совершенства, реальность такова, что поставщики стейблкоинов и токенизаторы реальных активов из США уже поддерживают многотриллионную индустрию. Заявление об «отсутствии внедрений» просто ложное.

Меня глубоко беспокоит, когда высокопоставленные должностные лица Европейской комиссии делают огульные и необоснованные заявления, которые можно интерпретировать как «блокчейн мертв». Если их цель заключается в том, чтобы подорвать цифровую конкурентоспособность Европы, ослабить ее ИТ-сектор и изолировать её от глобальных инноваций, то выбранный ими путь действительно эффективен.

Однако для тех, кто верит, что в Европе действительно существует растущая отрасль блокчейнов и что технологии блокчейна изменят мировую торговлю, институт денег и обеспечат цифровой суверенитет для европейских граждан, то сейчас самое время действовать.

Роман Бек (Roman Beck)

Источник: LinkedIn
https://www.linkedin.com/posts/profromanbeck_the-us-congress-is-currently-advancing-activity-7346216709537619968-_o-8