понедельник, 17 августа 2026 г.

Брэдфорд Уилсон утверждён в должности Архивиста США – руководителя Национальных Архивов США (NARA)

Данный пост эксперта в области управления электронными документами, эксперта ИСО от США Энди Поттера (Andy Potter - на фото) был опубликован 12 августа 2026 года в социальной сети Substack. Одновременно Энди Поттер опубликовал более короткий пост на ту же тему в социальной сети LinkedIn.

Только что был утвержден в должности новый Архивист Соединённых Штатов. Его самая сложная проблема - не обеспечение сохранности знаменитых документов. Проблема в информации, которая незаметно исчезает, когда документы превращаются в данные.

7 августа 2026 года американский Сенат утвердил Брэдфорда Уилсона (Bradford P. Wilson) в должности Архивиста Соединенных Штатов – по итогам голосования по блоку номинированных президентом Трампом кандидатов на различные должности, в ходе которого был подан 51 голос «за» и 47 против. 


Новый Архивист США Брэдфорд Уилсон

Брэдфорд скорее специалист по конституционному праву, чем профессионал в области управления документами: он имеет кандидатскую степень (PhD) по политологии, почти два десятилетия он руководил программой имени Джеймса Мэдисона (James Madison Program) в Принстонском университете (Princeton). Также на его счету обширный корпус научных работ по конституционному праву, четвертой поправке к Конституции США, деятельности Верховного суду и основанию государства. 

В подготовленном им заявлении для Комитета по внутренней безопасности (Homeland Security committee) - двухстраничном, представленном в июне 2026 года на слушаниях, где рассматривалось несколько кандидатов одновременно - он указал на свой 45-летний опыт изучения основополагающих документов и заявил, что будет полагаться на профессиональный персонал Национальных Архивов (NARA) в работе по модернизации управления и обеспечению долговременной сохранности документов.

Мой комментарий:
Сайт Legis1.com процитировал следующее, более откровенное высказывание Энтони Кларка (Anthony Clark): «Уилсон не имеет ни опыта работы в федеральном правительстве, ни опыта руководства крупными организациями, ни опыта административной работы. Он является консервативным политическим теоретиком.» - см. https://legis1.com/news/senate-nominees-confirmation-panel-advances-11 . Из биографии Уилсона также видно, что у него нет опыта работы в архивно-библиотечном секторе. Иными словами, он не является профессионалом в сфере архивного дела и управления документами; и также не является сильным управленцем, способным добывать для архивного ведомства деньги и ресурсы …

Ранее Общество американских архивистов (The Society of American Archivists, SAA) официально не высказало возражений против назначения Брэдфорда. Общество тогда заявило, что «будет отслеживать процесс номинирования» и просило Сенат задать кандидату ряд конкретных вопросов: 
  • обеспечение соблюдения Закона о президентских документах (Presidential Records Act), 

  • обеспечения соответствия требованиям законодательства деятельности по управлению документами федеральных органов исполнительной власти, 

  • проблема несанкционированного уничтожение документов, 

  • проблемы управления электронными документами, 

  • проблемы рассекречивания и обеспечения доступа. 
Этим вопросам в ходе слушаний было уделено совсем немного внимания.

Думаю, интересный вопрос заключается не в том, является ли Архивист США архивистом. Уилсон всю свою карьеру посвятил работе с документами как с доказательствами в спорах по конституционным вопросам, и соответствующие навыки могут оказаться на его новой должности. По-настоящему интересный вопрос является более узким и сложным: «Уделяется ли такое же внимание механизму, который делает документ доказательным такое же внимание, что и самим документам, которые этот механизм производит?».

Дело в том, что именно в этом механизме и возникают проблемы - не в читальных залах и не, как оказалось, в ходе работ по архивному описанию. Проблемы возникают в том «слое», где архивные документы превращаются в данные.

(Дальнейшая часть поста Энди Поттера находится в платном доступе и здесь не переведена – Н.Х.).

Энди Поттер (Andy Potter)

Источник: сайт Substack
https://metaarchivist.substack.com/p/the-corpus-is-not-the-archive 

Усилена защита прав граждан РФ как субъектов ПДн при осуществлении трансграничной передачи их персональных данных

Федеральный закон от 26 июля 2026 № 265-ФЗ внёс изменения в статью 12 федерального закона «О персональных данных» и в отдельные законодательные акты Российской Федерации, которые вступили в силу 26 июля 2026 года.


В статью 12 «Трансграничная передача персональных данных» закона «О персональных данных» внесены следующие изменения:

Было: В перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, включаются государства, являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, а также иностранные государства, не являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных, при условии соответствия положениям указанной Конвенции действующих в соответствующем государстве норм права и применяемых мер по обеспечению конфиденциальности и безопасности персональных данных при их обработке.

Стало: В перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, включаются государства, в которых правовое регулирование в области персональных данных и применяемые указанными государствами меры по соблюдению основополагающих принципов защиты, обеспечению конфиденциальности и безопасности персональных данных при их обработке соответствуют положениям Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных.

В пояснительной записке к проекту федерального закона было указано, что он «разработан в целях усиления защиты прав граждан Российской Федерации как субъектов персональных данных при осуществлении трансграничной передачи их персональных данных», и отмечалось, что «в настоящее время проблема защищенности персональных данных при осуществлении их передачи на территорию иностранных государств приобрела чрезвычайно высокую актуальность ввиду развития информационно-коммуникационных технологий и угрожающего масштаба трансграничной киберпреступности».

Пояснительная записка к проекту Федерального закона «О внесении изменений в статью 12 федерального закона «О персональных данных»

Персональные данные граждан Российской Федерации, попадая в распоряжение иностранных лиц, могут обрабатываться в противоправных целях и становиться предметом преступных посягательств, что влечет за собой грубое нарушение права человека на неприкосновенность частной жизни, гарантированного Конституцией Российской Федерации.

При трансграничной передаче персональных данных российских граждан защита их прав осуществляется иностранными уполномоченными органами в области защиты персональных данных. Однако, как показывает анализ текущей ситуации, иностранные уполномоченные органы далеко не всегда принимают меры по восстановлению нарушенных прав и законных интересов, пресечению преступных посягательств, а в отдельных случаях - потворствуют таковым.

Это является грубым нарушением основополагающих принципов защиты персональных данных, заложенных в Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных 1981 года (далее - Конвенция). При этом правовое регулирование в соответствующих государствах, в отличие от правоприменительной практики их компетентных органов власти, с формальной точки зрения, может не противоречить положениям Конвенции.

Таким образом, предусмотренные действующим российским законодательством основания для включения государств в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, на данном этапе нуждаются в актуализации. В этой связи законопроектом в Федеральный закон от 27 июля 2006 года № 152-ФЗ «О персональных данных» вносится ряд изменений, направленных на совершенствование правовой защищенности субъектов персональных данных, а также усиление государственного контроля в указанной сфере при осуществлении трансграничной передачи персональных данных.

Так, законопроектом уточняется, что при утверждении уполномоченным органом по защите прав субъектов персональных данных перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, учитывается не только наличие правового регулирования в области персональных данных, соответствующего положениям Конвенции, но и фактическое принятие эффективных мер по соблюдению основополагающих принципов защиты, обеспечению конфиденциальности и безопасности персональных данных при их обработке.

По мнению авторов законопроекта, внесение поправок «позволит повысить уровень защищённости персональных данных граждан Российской Федерации при их трансграничной передаче, обеспечивая конституционное право на неприкосновенность частной жизни»

Мой комментарий: Приказом Роскомнадзора от 05 августа 2022 года № 128 был утвержден «Перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных», в который были включены:

  • Иностранные государства, являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных - 55 государств;

  • Иностранные государства, не являющиеся сторонами Конвенции, действующие нормы права которых, а также применяемые ими меры по обеспечению конфиденциальности и безопасности персональных данных при их обработке соответствуют положениям Конвенции – 34 страны.

Таким образом, для значительно части стран включение в «белый список» происходило по формальному признаку подписания ими Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных 1981 года.

Новая редакция закона устанавливает двухуровневый критерий оценки:

  • Формальный (правовой): Нормы права страны должны соответствовать Конвенции;

  • Фактический (практический): Применяемые меры по обеспечению конфиденциальности и безопасности на практике также должны соответствовать положениям Конвенции.

Это принципиальный сдвиг от проверки адекватности законодательства к проверке практики правоприменения и реальной эффективности мер защиты.

Пояснительная записка раскрывает причины принятия закона более подробно, чем сухая формулировка, включенная в закон:

  • Авторы закона прямо указывают на то, что иностранные органы (в частности, европейские) либо не защищают данные россиян, либо «потворствуют» преступлениям». При этом действующие в этих странах законы формально хорошие, а правоприменительная практика – неудовлетворительная;

  • Принятие закона в 2026 году происходит на фоне продолжающегося геополитического противостояния. Фактически Россия заявляет, что не доверяет компетентным органам недружественных стран;

  • Теперь решение о включении в перечень принимается уполномоченным органом России на основе анализа реальной практики.

Роскомнадзор получает мощный инструмент для исключения любой страны из «белого списка» по причине «неэффективности мер», даже если её законы идеальны. Конечно же, это делает «белый список» менее стабильным и потенциально зависимым от политической конъюнктуры.

Российские компании, передающие персональные данные за рубеж, рискуют попасть в зону неопределенности. Если, скажем, из «белого списка» вдруг будут исключены США или Евросоюз, то трансграничная передача станет возможна только при наличии отдельного разрешения Роскомнадзора и согласия каждого субъекта, - что существенно затруднит деловую деятельность.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=540340 
https://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=PRJ&n=261837

воскресенье, 16 августа 2026 г.

Франция: Опубликован информационный бюллетень FD Z42-029 «Архивирование электронных счетов-фактур в рамках реформы 2006 года электронного выставления счетов-фактур»

5 мая года 2026 французский национальный орган по стандартизации AFNOR сообщил публикации свободно доступного информационного бюллетеня FD Z42-029 «Электронное архивирование - Архивирование электронных счетов-фактур в рамках реформы 2006 года электронного выставления счетов-фактур» (Archivage électronique - Archivage des factures électroniques dans le cadre de la réforme de la facturation électronique 2026), см. https://www.boutique.afnor.org/fr-fr/norme/fd-z42029/archivage-electronique-archivage-des-factures-electroniques-dans-le-cadre-d/fa300938/599210  и https://norminfo.afnor.org/norme/fd-z42-029/archivage-electronique-archivage-des-factures-electroniques-dans-le-cadre-de-la-reforme-de-la-facturation-electronique-2026/318511 

Документ объёмом 13 страниц, подготовленный техническим комитетом AFNOR CN 171 «Вопросы архивации и управления жизненным циклом документа» (Applications pour l'archivage et la gestion du cycle de vie du document), доступен по адресу 
https://www.boutique.afnor.org/Store/Preview/DisplayCompleteGetNoRegistration?Query=RnpLaHM2WE9yUlNjWnA1YmRkc1IrZ3E5Sm5qN0I5bncvRU15UmZmM1daWkZhNDk0ZVZlVDNxTFUxdFduTWlBdXlWaHNxWkdoOUM5VE55WGlBVXhvemtXR2VxTnRJeGt4blVkcjcrWCt4aC9NanBmUTNDeFBNNEdwRy9CTldvTVI%3D&Culture=fr-FR 

Во вводной части документа отмечается:

«Реформа электронного выставления счетов-фактур 2026 года представляет собой фундаментальный сдвиг в практике управления документами и электронного архивирования.

Она является частью глубокой трансформации электронного обмена информацией и требует особого внимания к влиянию этих новых методов на архивирование и жизненный цикл документов.

В основе реформы лежат три основные задачи:
  • Интероперабельность: Обеспечение бесперебойного движения счетов-фактур между системами планирования ресурсов предприятия (ERP-системами), одобренными платформами (Plateformes Agréées, PA) и государственными учреждениями.

  • Автоматизация: Извлечение и обработка данных без ручного вмешательства.

  • Соответствие законодательно-нормативным требованиям: Обработка всеми общего «ядра» необходимой информации.
Эти задачи напрямую определяют требования в отношении электронного архивирования.

В настоящее время уровень зрелости практики электронного архивирования счетов-фактур варьируется в зависимости от размера компании, при этом у более крупных компаний, как правило, работа в этой области лучше структурирована. Между тем архивирование представляет собой важный фактор повышения полезной отдачи для деловой деятельности, обеспечивая безопасность информации и способствуя аудиту.

Цель данного информационного бюллетеня заключается в том, чтобы изложить нормативно-правовые обязательства и требования к хранению документов, а также описать текущее состояние передовой практики в области электронного архивирования коммерческих, бухгалтерских и налоговых документов.

… В настоящем документе рассматривается электронное архивирование счетов-фактур в рамках реформы электронного выставления счетов-фактур 2026 года. В нём рассматриваются установленные законодательством обязанности по хранению документом и информации, а также связанные с этим технические и организационные требования.

Данный документ охватывает весь жизненный цикл электронных счетов-фактур и взаимосвязанных с ними документов, от их выставления до уничтожения, рассматривая в совокупности проблемы обеспечения интероперабельности, автоматизации и исполнения законодательно-нормативных требований. 

Он адресован несущим соответствующие обязательства коммерческим компаниям, одобренным платформам - и, в более широком плане, всех заинтересованным сторонам, участвующих в управлении, передаче и хранении коммерческих, бухгалтерских и налоговых документов, и применяющим стандарты и передовые методы электронного архивирования для обеспечения доказательной ценности, целостности, читаемости и долговременной сохранности заархивированной информации.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Нормативно-правовая база
5. Доказательная ценность
6. Форматы для архивирования
7. Требования к хранению
8. Что следует архивировать?
9. Кто занимается архивированием?
10. Условия проведения уничтожения
11. Разница между хранением и архивированием
12. Сопоставление внутреннего архивирования и архивирования с использованием внешних поставщиков услуг
13. Заключение

Источник: сайт AFNOR
https://www.boutique.afnor.org/fr-fr/norme/fd-z42029/archivage-electronique-archivage-des-factures-electroniques-dans-le-cadre-d/fa300938/599210  
https://norminfo.afnor.org/norme/fd-z42-029/archivage-electronique-archivage-des-factures-electroniques-dans-le-cadre-de-la-reforme-de-la-facturation-electronique-2026/318511

ИСО и МЭК: Опубликовано очередная, шестая редакция стандарта ISO/IEC 27000:2026 «Системы менеджмента информационной безопасности – Обзор»

В июле 2026 года сайт Международной организации по стандартизации (ИСО) сообщил о публикации очередной, шестой редакции стандарта ISO/IEC 27000:2026 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни - Системы менеджмента информационной безопасности – Обзор» (Information security, cybersecurity and privacy protection - Information security management systems – Overview) объёмом 18 страниц, см. https://www.iso.org/standard/27000 .

Документ подготовлен техническим подкомитетом ISO/IEC JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection).

В России стандарт был адаптирован как ГОСТ Р ИСО/МЭК 27000-2021 «Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология» на основе редакции ISO/IEC 27000:2018, см. 
https://protect.gost.ru/gost/details/7953a549-28c8-4d1b-bd37-8476bb27853c , а также мой пост https://rusrim.blogspot.com/2021/06/blog-post_222.html .

В аннотации на стандарт на сайте ИСО поясняется:

Что представляет собой стандарт ISO/IEC 27000?

Стандарт ISO/IEC 27000 объясняет основные понятия и принципы, лежащие в основе систем менеджмента информационной безопасности (СМИБ). В нем представлен обзор семейства стандартов ISO/IEC 27000 (включая ISO/IEC 27001), и разъясняются взаимосвязи между этими документами.

Данный стандарт помогает организациям разобраться в основах менеджмента информационной безопасностью, прежде чем приступать к отбору, внедрению и/или применению более специализированных стандартов СМИБ. В пересмотренной шестой редакции документа акцент был сделан на общем обзоре, ключевых понятиях и взаимосвязях, а не на использовании документа в качестве терминологического справочника.

Чем важен стандарт ISO/IEC 27000?

Стандарт ISO/IEC 27000 помогает организациям с большей уверенностью ориентироваться в ландшафте стандартов СМИБ. Заказчикам, специалистам по внедрению и принимающим решения лицам стандарт предоставляет контекст, необходимый для понимания того, как стандарт ISO/IEC 27001 и взаимосвязанные с ним стандарты соотносятся друг с другом.

Это особенно ценно при создании или совершенствовании системы менеджмента информационной безопасностью, позволяя обеспечить согласованность действий различных групп на основе общих принципов, - а также при планировании мероприятий по сертификации и стратегическому управлению.

Преимущества стандарта ISO/IEC 27000 заключаются в том, что он:

  • Формирует чёткое понимание концепций и принципов СМИБ;

  • Помогает организациям ориентироваться в ландшафте стандартов семейства ISO/IEC 27000;

  • Разъясняет роль стандарта ISO/IEC 27001 в рамках более широкой концепции обеспечения информационной безопасности;

  • Способствует более качественному планированию стратегического управления информационной безопасностью и его внедрения;

  • Устраняет неопределенность при выборе взаимосвязанных стандартов СМИБ.

Во вводной части стандарта отмечается:

«В настоящем документе представлен обзор концепций и принципов, используемых в документах, касающихся систем менеджмента информационной безопасности (СМИБ), включая стандарт ISO/IEC 27001.

Данный документ считается «горизонтальным», поскольку в нем разъясняются концепции и принципы, лежащие в основе информационной безопасности и СМИБ.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Концепции и принципы
5. Документы, относящиеся к СМИБ, включая стандарт ISO/IEC 27001
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/27000 


суббота, 15 августа 2026 г.

CEN: Начато публичное обсуждение стандарта prEN 9300-021«LOTAR – Часть 021: Метаданные для архивных информационных пакетов»

Как сообщил сайт Европейского комитета по стандартизации CEN (от фр. Comité Européen de Normalisation) и сайты органов по стандартизации стран Евросоюза, с 15 июня 2026 года начато публичное обсуждение проекта нового европейского стандарта prEN 9300-021 «Аэрокосмическая серия – LOTAR - Обеспечение долговременной сохранности и возможности использования электронной документации на технические продукты, такой как 3D-модели, данные САПР и PDM-систем – Часть 021: Метаданные для архивных информационных пакетов» (Aerospace series - LOTAR - LOng Term Archiving and Retrieval of digital technical product documentation such as 3D, CAD and PDM data - Part 021: Metadata for archival packages), см. https://standards.cencenelec.eu/... 

Публичное обсуждение документа продлится до 12 сентября 2026 года. С проектом можно познакомиться на сайте эстонского органа по стандартизации (EVS) по адресу https://komport.evs.ee/Default.aspx?s=standardCommenting&doc=20961  


Веб-страница проекта на сайте EVS

Мой комментарий: Ранее на блоге я уже рассказывала о стандартах семейства LOTAR (от LOng Term Archiving and Retrieval of digital technical product documentation such as 3D, CAD and PDM data within the aerospace industry – «Обеспечение долговременной сохранности и возможности использования электронной документации на технические продукты, такой, как 3D-модели, данные САПР-систем и PDM-систем управления данными об изделии, в аэрокосмической отрасли»), см. подборку постов https://rusrim.blogspot.com/search/label/LOTAR 

Стандарты серии LOTAR представляют интерес для современных архивистов и специалистов по управлению документами, поскольку быстро растёт внимание как к тематике электронных архивов, так и к проблеме обеспечения долговременной сохранности электронной научно-технической и опытно-конструкторской документации.

Стандарт подготовил комитет по стандартизации при Европейской ассоциации аэрокосмической и оборонной отраслей ASD-STAN (от AeroSpace and Defence Industries Association of Europe – Standardization, https://www.asd-stan.org/ ).


Во вводной части стандарта отмечается:

«Настоящий документ был подготовлен совместно

  • «Ассоциацией предприятий аэрокосмической отрасли» (Aerospace Industries Association, AIA, https://www.aia-aerospace.org/ ),

  • «Европейской ассоциацией аэрокосмической и оборонной отраслей» ASD-STAN (от AeroSpace and Defence Industries Association of Europe – Standardization, https://www.asd-stan.org/ ),

  • Международной некоммерческой ассоциацией PDES, Inc. ( https://pdesinc.org/ ), объединяющей ведущих производителей, национальные государственные учреждения, поставщиков PLM-систем и научно-исследовательские организации, задача которой - ускорить разработку и внедрение стандарта ISO 10303 «Системы автоматизации производства и их интеграция - Представление данных об изделии и обмен этими данными» (Industrial automation systems and integration — Product data representation and exchange),

  • Европейской международной некоммерческой ассоциации «prostep ivip association» ( https://www.prostep.org/ ), участниками которой являются представители ведущих отраслей, поставщиков систем и научно-исследовательских институтов. Ассоциация, в частности, занимается деятельностью по стандартизации данных о продуктах и процессах на европейском и мировом уровнях.  

Стандарт будет опубликован под маркой двух различных организаций-разработчиков стандартов с использованием разных префиксов. Ассоциация ASD-STAN опубликует документ как Европейский стандарт EN 9300-021, а ассоциация AIA – как Национальный аэрокосмический стандарт (National Aerospace Standard, NAS) NAS 9300-021. Содержание документов EN 9300-021 и NAS 9300-021 будет одинаковым.

… В настоящем документе специфицированы требования к метаданным в составе архивных пакетов, предназначенных для долговременного архивирования информации о цифровых продуктах.»

Содержание документа следующее:

Европейское предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения 
4. Принципы
5. Предыстория
6. Требования
Приложение A (справочное): PREMIS
Приложение B (справочное): METS
Приложение C (справочное): XFDU
Приложение D (справочное): Пример метаданных
Библиография

Мой комментарий: Здесь упоминаются:

  • «Стандарт кодирования и передачи метаданных» (Metadata Encoding and Transmission Standard, METS), см. https://www.loc.gov/standards/mets/METSOverview.v2.html , https://www.loc.gov/standards/mets/METSPrimer.pdf и https://www.prlib.ru/mets  

    Стандарт METS - это спецификация кодирования и передачи данных на языке XML, разработанная в США для кодирования метаданных, необходимых для обработки цифровых объектов в репозитории (хранилище), и обмена такими объектами. Библиотека Конгресса США выполняет функции ведущей организации, в частности, осуществляя хостинг веб-сайта. 

    В настоящее время METS широко используется цифровыми библиотеками и архивами, поскольку он позволяет объединить в одном XML-документе всю информацию об объекте: из каких файлов он состоит, где они размещаются, как связаны между собой, какие метаданные относятся к объекту и его компонентам, каковы условия использования объекта, какие действия должна выполнять система при открытии объекта. Важным свойством METS является наличие инструментов для установления связи между объектами METS или их компонентами и соответствующими метаданными. В России не адаптировался.

  • Стандарт PREMIS (PREservation Metadata: Implementation Strategies – «Метаданные для долговременной сохранности: Стратегии реализации»), см. http://www.loc.gov/standards/premis/ и https://www.loc.gov/standards/premis/v3/premis-3-0-final.pdf

    Данный стандарт разработан группой международных экспертов. Он предоставляет богатый структурированный язык для документирования текущей истории и управления электронными (цифровыми) объектами. В России не адаптировался, 

  • Стандарт XFDU – это международный стандарт ISO 13527:2010 «Системы передачи данных и информации о космическом пространстве - Структура и правила конструирования форматированной единицы данных XML (XML formatted data unit, XFDU)» (Space data and information transfer systems - XML formatted data unit (XFDU) structure and construction rules) объёмом 93 страницы, см. https://www.iso.org/standard/53985.html

    Стандарт определяет, каким образом данные и метаданные, включая программное обеспечение, могут быть упакованы в единый пакет (например, файл или сообщение) для облегчения передачи и архивирования информации.

    Стандарт представляет собой адаптированную ИСО техническую рекомендацию Консультативного комитета по системам хранения данных космических исследований (Consultative Committee for Space Data Systems, CCSDS – это глобальная организация, основной задачей которой является разработка и поддержка стандартов и рекомендаций, связанных с космическими исследованиями) CCSDS 661.0-B-1 (сентябрь 2008 г.) «Представленная в формате XML единица данных  (XML formatted data unit, XFDU) – Структура и правила формирования» (XML Formatted Data Unit (XFDU) - Structure and Construction Rules). Этот документ свободно доступен по адресу
    https://ccsds.org/wp-content/uploads/gravity_forms/5-448e85c647331d9cbaf66c096458bdd5/2025/01//661x0b1.pdf 

ИСО: Начато голосование по открытию проекта второй части стандарта «электронного сейфа»

Я уже не раз рассказывала на блоге о технических спецификациях ISO/TS 24574:2025 «Приложения для управления контентом – Спецификации электронного сейфа» (Document management applications - Specification for a digital safe, см. https://www.iso.org/standard/84638.html и https://www.iso.org/obp/ui/en/#!iso:std:84638:en ) и его прототипе, французском национальном стандарте NF Z42-020 (август 2025 года) «Функциональные характеристики компоненты «Электронный сейф», предназначенной для сохранения электронной информации в условиях, обеспечивающих её целостность во времени» (Spécifications fonctionnelles d'un Composant Coffre-Fort Numérique destiné à la conservation d'informations numériques dans des conditions de nature à en garantir leur intégrité dans le temps) - см. подборки постов https://rusrim.blogspot.com/search?q=24574&max-results=20&by-date=true и https://rusrim.blogspot.com/search/label/электронный%20сейф .

Решения класса «электронный сейф», в отличие от полнофункциональных систем управления документами (типа СЭД), решают задачу обеспечения такого режима хранения документов, который – даже в отсутствии развитых функциональных возможностей для управления документами – всё же позволяет использовать электронные документы в качестве надлежащего доказательства в судах и при взаимодействии с контролирующими органами. Электронный сейф и СЭД соотносятся примерно так же, как обычный сейф с документами соотносится с защищённым хранилищем документов, поддерживаемым службой управления документами или архивной службой.

28 июля 2026 года сайт Международной организации по стандартизации (ИСО) проинформировал о начале голосования национальных органов по стандартизации – членов ИСО по поводу открытия проекта новых технических спецификации, которые станут второй частью спецификаций электронного сейфа ISO/TS 24574. Голосование продлится до 20 октября 2026 года. 

Речь идёт о проекте ISO/NP TS 24574-2 «Приложения для управления контентом – Спецификации электронного сейфа – Часть 2: Управление электронно подписанными файлами» (Document management applications - Specification for a digital safe - Part 2: Management of signed file, название на французском языке: Applications en gestion des documents - Spécification pour un coffre fort numérique - Partie 2: Gestion de fichiers signés).

В случае положительного результата голосования, документ будет готовить рабочая группа WG 12 «Компонента хранения электронных объектов» (Digital object storage component) технического подкомитета ИСО TC171/SC1 «Качество, долговременная сохранность и целостность информации» (Quality, preservation and integrity of information). Ожидаемая дата публикации – июль 2028 года.

В обосновании проекта говорится следующее:

«Многие из хранящихся в электронном хранилище цифровых объектов подписаны электронными подписями и/или снабжены отметками времени. Многие из них также представляют собой файлы в формате PDF (стандарт ISO 32000) или PDF/A (стандарт ISO 19005). В ряде файлов будут использоваться технологии, специфицированные в проекте технических спецификаций ISO/CD TS 32008 «Аутентичность информации – Расширение подтверждающих реквизитов контента в стандарте ISO 32000-2 (PDF 2.0)».

Мой комментарий: Здесь упомянутые находящиеся в работе технические спецификации ISO/CD TS 32008 «Аутентичность информации – Расширение подтверждающих реквизитов контента в стандарте ISO 32000-2 (PDF 2.0)» (Authenticity of information - Extensions to Content Credentials for ISO 32000-2 (PDF 2.0)), см. https://www.iso.org/standard/45881.html и мой пост http://rusrim.blogspot.com/2025/10/1_01664323206.html - о поддержке «подтверждающих реквизитов контента» в новейшей версии популярного файлового формата PDF.

Целью данной второй части спецификаций ISO/TS 24574 является:
  • Управление файлами, подписанными электронными подписями и/или снабжёнными отметками времени (в частности, управление действительностью сертификатов подписи),

  • Использование информации, специфицированной в ISO/TS 32008.
Кроме того, в ходе обсуждений, имевших место в ходе работы над частью 1, стало очевидно, что может быть полезно специфицировать определенные ссылки, такие как ссылки на алгоритмы шифрования и вычисления хешей. Часть 2 будет специфицировать ссылки на те алгоритмы, что могут быть использованы.

Для разработчиков программного обеспечения электронного сейфа требования части 2 будут опциональными. Эта часть добавит ряд новых требований, но никоим образом не изменит требования части 1. Таким образом, часть 2 будет просто дополнением к части 1 в плане управления цифровыми подписями; cответствующими ISO/TS 32008 PDF-файлами, и точной технической реализацией.»

Во вводной части проекта документа отмечается:

«Сегодня огромное количество документов подписывается электронными подписями. Юридическая сила таких документов со временем может быть утрачена, главным образом из-за истечения срока действия сертификата подписи [правильно: сертификата ключа подписания / открытого ключа – Н.Х.] или потери надёжности алгоритмов, используемых для генерации этих подписей. 

Для предотвращения этого существует криптографический механизм, называемый «дополнением» (augmentation). Однако внедрение этого метода при работе с десятками тысяч документов - непростая задача. 

Цель данной новой части технических спецификаций ISO/TS 24574 - автоматизировать эти операции так называемого «дополнения» и обеспечить их корректное выполнение. 

Кроме того, эти операции - как и все прочие операции, происходящие в электронном хранилище, - будут протоколироваться, что обеспечит целостность и конфиденциальность документов как до, так и после выполнения этих операций.

… В технических спецификациях ISO/TS 24574 устанавливаются минимальные функциональные требования к программному обеспечению электронного сейфа, направленные на обеспечение целостности, конфиденциальности и доступности хранимых в электронном сейфе цифровых объектов.

В данном документе не рассматриваются внешние условия работы электронного сейфа, такие как обеспечение физической безопасности (система пожаротушения, бронированные двери, датчики присутствия и т.д.), безопасности электропитания (генераторы и трансформаторы) и телекоммуникационных каналов.

Часть 1 технических спецификаций описывает минимальные функциональные возможности, которые должен поддерживать электронный сейф.

Часть 2 включает расширения части 1, позволяющие управлять:

  • подписанными файлами,

  • файлами, содержащими механизмы верификации подтверждающих реквизитов контента согласно техническим спецификациям ISO/TS 32008,

  • версиями файлов,

  • точными параметрами конфигурации,

  • новыми пользователями, в интересах технического управления хранилищем,

  • форматами файлов (S/MIME),

  • сроками хранения и установлением/снятием временных запретов на уничтожение,

  •  прослеживаемостью пользователей,

  • созданием манифеста при чтении документа.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Функциональные спецификации электронного сейфа: Использование электронной подписи
5. Документация
6. Реализация
Библиография

Источник: сайт ИСО
https://isotc.iso.org/livelink/eb3/part/cib/ballotAction.do?method=doView&id=667557 

пятница, 14 августа 2026 г.

От ведения и хранения документации к обеспечению долговременной сохранности доказательств, часть 4

(Окончание, предыдущую часть см. http://rusrim.blogspot.com/2026/08/3.html )

Реальный архивный объект – нечто большее, чем файл документа

Это тот ментальный сдвиг, который приводит к изменению архитектуры.

В «модели репозитория» архивный объект представляет собой файл плюс небольшое количество метаданных. В модели «сохранения доказательств» он понимается гораздо шире. Архивный объект может содержать исходный контент, технические и деловые метаданные, идентификаторы исходной системы, свидетельства о включении в систему и целостности, подтверждение происхождения, отметки времени, контекст проверки усиленной электронной подписи или печати, срок хранения и наличие временного запрета на уничтожение, историю доступа и аудита, относящиеся к обеспечению сохранности события я, историю формата и представления, свидетельства уничтожения/передачи и отчеты об экспорте (выгрузке). Часть этой информации невидима для бизнес-пользователя. Это нормально, с доказательствами так обычно и бывает.

Цель заключается не в том, чтобы сделать архив более сложным для пользователя, а в обеспечении защитимости деятельности архива для стоящей за ним организации. Когда аудитор, регулятор, следователь или суд запрашивают доказательства, ответ не должен сводиться к одному лишь экспортированному файлу и к обнадёживающим словам «вот что мы обнаружили в системе». Это должен быть хорошо управляемый архивный пакет и цепочка доказательств, которую реально можно объяснить.

Почему «достаточно хорошее» хранение ведёт к провалам, которые происходят с запаздыванием

Ловушка «достаточно хорошего» хранения связана с течением времени, потому что почти любое современное хранилище выглядит убедительно в первый год. Файлы открываются, поиск работает, права доступа соблюдаются, журнал аудита актуален. Сотрудники всё ещё помнят, как проводилась миграция. Исходная система всё еще существует. Сертификаты не истекли. Команда поставщика все еще в курсе того, что произошло с системой.

Проблема проявляется где-то на пятом году эксплуатации. Исходное приложение уже выведено из эксплуатации. Команда миграции перешла к следующему проекту. Сроки хранения изменились. Сертификат подписи истек, и сервис валидации теперь возвращает иной результат. Файл все еще открывается, но не совсем так, как раньше. При экспорте отсутствуют метаданные, необходимые для понимания документа, и никто не может сказать, был ли документ преобразован до или после начала его хранения в системе.

Сам файл никуда не делся - исчез контекст. Обеспечение сохранности доказательств, по сути своей, это дисциплина, направленная на предотвращение подобной потери контекста.

Уничтожение также представляет собой проблему для сохранения доказательств

Заманчиво считать, что сохранение доказательств сводится лишь к хранению объектов. Однако оно в равной степени включает и корректное их уничтожение.

Современное нормативно-правовое регулирование все чаще требует и того, и другого. Хранить слишком мало -  риск. Хранить слишком много - тоже риск. В этой связи архив должен доказать не только то, что документ был сохранён, но также и по какой причине, в соответствии с каким правилом, до какой даты; установлен ли для него временный запрет на уничтожение; кто утвердил проведение уничтожения и какие доказательства остались после этого. В любой сфере, где пересекаются персональные данные, доказательства исполнения законодательно-нормативных требований и законодательно-нормативные требования к срокам хранения, вопрос стоит уже не о том, «можем ли мы хранить этот документ десять лет?», - а о том, «сможем ли мы оправдать хранение этого документа в течение десяти лет; и сможем ли мы доказать его уничтожение по истечении срока хранения?». Управление сроками хранения является частью цепочки доказательств, а не отдельной задачей по наведению порядка в организации.

Цифровые идентификационные профили-кошельки делают архив даже более, а не менее важным


Существует успокаивающее предположение, что цифровые идентификационные профили-кошельки и аттестации упростят работу архивов, поскольку они сделают процесс регистрации в системе (onboarding) и верификации более цифровым. Да, они повысят удобство работы пользователей - но не решат проблему с доказательствами.

Если решение о регистрации в системе основывается на данных цифрового идентификационного профиля, на аттестации атрибутов, отметках времени, решении полагающейся стороны и на статусе отзыва на момент верификации, - то архив должен решить, что нужно сохранить. Недостаточно сохранить полученный PDF-файла или скопированное значения поля. Доказательства могут включать в себя представление данных, аттестацию, результат верификации, примененную политику, свидетельства о времени, контекст полагающейся стороны - и доказательство того, что ничто из всего этого не изменилось с момента начала сохранения. По мере внедрения по всей Европе европейских цифровых идентификационных профилей (EUDI Wallet) это становится ключевым вопросом проектирования, а не частным случаем. Вы больше уже не храните документ о регистрации - Вы сохраняете доказательства того, почему это решение было заслуживающим доверия в момент его принятия.

Версия для высшего руководства: доказательный долг

Есть полезный способ назвать то, что незаметно накапливается во многих организациях: доказательный долг (evidential debt).

Технический долг - это то, что возникает, когда Вы строите системы таким образом, который затрудняет будущие изменения. Доказательный долг - это то, что возникает, когда Вы храните документы таким образом, который затрудняет доказывание в будущем. Он накапливается незаметно: метаданные не захватываются при вводе документа в систему, не сохраняются доказательства проведения миграции, отчеты о валидации хранятся без соответствующего контекста, сроки хранения устанавливаются вручную и непоследовательно. Этому способствуют журналы аудита, которые способны жить лишь внутри исходной системы; экспорт, в ходе которого теряется информация о происхождении; решения об уничтожении, для которых не обеспечивается возможность проведения аудита; и отношение к архиву как к пассивному конечному месту назначения.

Счёт к оплате всегда предъявляется в самый неподходящий момент, которым может быть аудит, запрос от регулирующего органа, судебное разбирательство, проверка в рамках обеспечения должной осмотрительности перед сделкой, спор с клиентом, расследование инцидента, вывод системы из эксплуатации... К тому времени файлы у Вас ещё могут оставаться, но у Вас может больше не быть доказательств.

С чего начать

Инстинктивно кажется, что нужно начать с внедрения технологических решений. Но начните с вопросов, касающихся доказательств.

Для каждого класса ценных документов проработайте, что именно Вам на самом потребуется доказывать впоследствии, кто может это оспорить и какой контекст будет необходим для защиты своей позиции. Затем поинтересуйтесь, в какой системе этот контекст хранится в настоящее время, и что с ним произойдет после вывода этой системы из эксплуатации. Определите правила в отношении сроков хранений и действий по их истечении; метаданные, которые должны быть зафиксированы в момент ввода документа в систему; выясните роль доказательств, связанных с подписями, печатями, отметками времени, цифровыми идентификационными профилями или аттестациями. Наконец, решите, нужно ли архиву формировать отчёт о целостности или подтверждение подлинности, и какие этапы процесса действительно требуют использования квалифицированных услуг в сфере обеспечения доверия.

Все эти вопросы меняют подход к проектированию. Архив перестаёт быть просто местом, куда документы отправляются по завершения своей основной работы. Он становится частью архитектуры доверия.

Новый базовый уровень для серьёзного архивирования

Хранение документов никуда не исчезнет, оно по-прежнему необходимо. Но для регулируемых, высокоценных документов, требующих длительного хранения, этого уже недостаточно.

Архив следующего десятилетия должен обеспечивать сохранность собственно документа, контекста и свидетельств / доказательства, а также обеспечивать стратегическое управление всеми этими тремя аспектами. Именно поэтому квалифицированное электронное архивирование имеет значение - не потому, что каждой организации действительно нужен самый надёжный способ хранения каждого документа, а потому, что квалифицированное электронное архивирование наконец-то предлагает рынку чёткую модель того, что теперь означает «надёжное архивирование».

Дискуссия переходит с вопроса «где мы храним документы?» на вопрос «как мы обеспечиваем сохранность доказательств?».

Это правильная постановка вопроса – и для многих организаций, давно назревшая.

Фредерик Россель (Frederik Rosseel)

Источник: сайт LinkedIn
https://www.linkedin.com/pulse/from-record-keeping-evidence-preservation-frederik-rosseel-e6wbe/ 


США: По мнению архивистов, закрытие отделения Национальных Архивов в Чикаго угрожает праву граждан на доступ к истории

Региональное отделение Национальных Архивов США в Чикаго является ресурсом для жителей и исследователей, включая историков, генеалогов и библиотекарей.

Данная новость (сопровождающая аудиозапись дискуссии на радио WbezChicago), подготовленная Сианной Гривз (Cianna Greaves), была выложена на веб-сайте радиостанции 22 июля 2026 года.


Региональное отделение Национальных Архивов США в Чикаго (фото 2011 года)

Сталкиваясь с трудностями работы с архивными документами в условиях цифровой эпохи, американские чиновники планируют уничтожить миллионы бумажных федеральных судебных документов, чтобы сэкономить на расходах на хранение, - однако этот план вызвал негодование у ряда историков, частных детективов и других лиц, которые по-прежнему в значительной степени полагаются на эти документы. 

В июне 2026 года Национальные Архивы США (NARA) объявили о планах закрытия в течение следующих нескольких лет своих региональных отделений в Сан-Франциско, Сиэтле и Чикаго (см. также https://blockclubchicago.org/2026/07/06/chicago-national-archives-closure-will-be-loss-for-historians-researchers-even-deep-sea-divers/

Архивное ведомство заявляет, что этот шаг является мерой по сокращению расходов.

Расположенное в южной части города региональное отделение Национальных Архивов США в Чикаго (National Archives at Chicago, о нём см. https://www.archives.gov/chicago ) хранит материалы и федеральные архивные документы из штатов Иллинойс, Индиана, Миннесота, Мичиган, Висконсин и Огайо.

Мой комментарий: В состав регионального отделения также входит региональный центр хранения документации, в который федеральные органы исполнительной власти могут передавать свои документы на депозитарное хранение до наступления момента их передачи на архивное хранение. Таким образом, речь идёт не только о судьбе архива, но и о судьбе взаимосвязанного с ним центра хранения документации, оказывающего услуги внеофисного хранения и обеспечивающего беспроблемную их передачу в архив по истечении сроков ведомственного хранения.

В числе хранящихся там материалов - документы о натурализации, документы Бюро по делам индейцев, исторические карты, фотографии, а также обширная коллекция задокументированных свидетельств участников исторических событий, от забастовки в железнодорожной компании Пульман (Pullman) в 1894 году до стрельбы в Кентском 

Становится неопределённым будущее более десятка сотрудников отделения, поскольку документы из чикагского центра планируется перевезти в хранилище в Канзасе. Местные архивисты выражают обеспокоенность по поводу проводимых «втихую» преобразований и риска потери интеллектуального контроля над архивными фондами.

В подкасте, доступном на странице https://www.wbez.org/in-the-loop-with-sasha-ann-simons/2026/07/22/archivists-closure-of-chicago-national-archives-threatens-our-right-to-access-history , можно услышать мнение местных архивистов о том, как перемещение этих архивных документов повлияет на жителей Чикаго и Среднего Запада США.

В записи 20-минутного подкаста приняли участие:

  • Хилари Позески (Hilarie Pozesky), председатель руководящего комитета архивистов Чикаго;

  • Гретхен Нейдхардт (Gretchen Neidhardt), библиотекарь и архивист из Чикаго;

  • Джастин Тобиаш (Justine Tobiasz), архивист Чикагской общественной медиакомпании.

Сианна Гривз (Cianna Greaves)

Источник: веб-сайте радиостанции WbezChicago
https://www.wbez.org/in-the-loop-with-sasha-ann-simons/2026/07/22/archivists-closure-of-chicago-national-archives-threatens-our-right-to-access-history 

четверг, 13 августа 2026 г.

От ведения и хранения документации к обеспечению долговременной сохранности доказательств, часть 3

(Продолжение, предыдущую часть см. http://rusrim.blogspot.com/2026/08/2.html )

Закон eIDAS 2 делает это различие правовым

Законодательство к настоящему моменту стало соответствовать этой реальности, и оно делает это таким образом, который трудно игнорировать.

Европейский закон eIDAS (Регламент ЕС № 910/2014) установил европейскую концептуальную структуру услуг в сфере обеспечения доверия. Регламент (ЕС) №2024/1183 внёс в него поправки, в том числе ввёл услуги электронного архивирования (Electronic Archiving Services) и квалифицированные услуги электронного архивирования (Qualified Electronic Archiving Services). Архивирование больше не является просто внутренней функцией службы ИТ или службы управления документами - теперь оно признается самостоятельной категорией услуг в области обеспечения доверия.

Мой комментарий: Регламент ЕС № 910/2014 – это закон Евросоюза eIDAS «Об электронной идентификации и услугах доверия для электронных транзакций на внутреннем рынке» (Регламент ЕС № 910/2014, действующую редакцию см. по адресу https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A02014R0910-20241018  ; аббревиатура eIDAS обычно расшифровывается как Electronic Identification, Authentication and Trust Services – «электронная идентификация, аутентификация и услуги доверия»).

Наиболее важна здесь статья 45i закона eIDAS «Правовые последствия использования услуг электронного архивирования» (Legal effect of electronic archiving services). Юридическая сила и допустимость данных и документов, сохраненных с использованием услуги электронного архивирования, не могут отрицаться только на том основании, что они являются электронными или же потому, что услуга не является квалифицированной. В отношении квалифицированной услуги электронного архивирования eIDAS идёт ещё дальше: он предоставляет презумпцию целостности и происхождения на протяжении всего периода хранения. Это подход, который совершенно отличается от позиции «у нас есть защищённый архив».

Далее статья 45j «Требования к квалифицированным услугам электронного архивирования» (Requirements for qualified electronic archiving services) того же закона устанавливает требования к квалифицированной услуге. Её оператором должен быть квалифицированный поставщик услуг доверия. Должны использоваться процедуры и технологии, способные обеспечить сохранность и читаемость данных за рамками срока «технологической» действительности - и, как минимум, в течение всего срока хранения в соответствии с требованиями законодательства и/или контрактными обязательствами, сохраняя при этом целостность и точность сведений о происхождении. Должна обеспечиваться защита от утраты и внесения изменений, допуская лишь контролируемые изменения носителя и/или формата. Также должна обеспечиваться возможность для авторизованной стороны получать автоматически формируемый отчёт, заверяемый электронной подписью или печатью поставщика, который подтверждает целостность с момента начала оказания услуги по обеспечению сохранности и до момента извлечения.

Перечитайте этот последний пункт ещё раз. Закон делает акцент не на хранении, а на предоставлении доказательств.

«Исполнительный регламент Еврокомиссии №2025/2532 от 16 декабря 2025 года, устанавливающий правила применения Регламента ЕС № 910/2014 Европейского парламента и Совета в отношении базовых стандартов и спецификаций для квалифицированных услуг электронного архивирования» (Commission Implementing Regulation (EU) 2025/2532 of 16 December 2025 laying down rules for the application of Regulation (EU) No 910/2014 of the European Parliament and of the Council as regards reference standards and specifications for qualified electronic archiving services, см. https://eur-lex.europa.eu/eli/reg_impl/2025/2532/oj/eng - см. также мой пост https://rusrim.blogspot.com/2025/12/blog-post_182.htmlН.Х.) превращает этот принцип в операционную модель. В регламенте перечисляются стандарты, на которые должны опираться квалифицированные услуги электронного архивирования, среди которых центральную роль играет в центре которых находится европейский стандарт CEN/TS 18170:2025 «Функциональные требования к сервисам электронного архивирования» (Functional requirements for the electronic archiving services, см. также мой пост https://rusrim.blogspot.com/2025/05/cen-cents-181702025.html - Н.Х.): он содержит функциональные требования, охватывающие получение, хранение, поиск и уничтожение, а также сохранение долговечности, читаемости, целостности, конфиденциальности и подтверждения происхождения на протяжении всего периода хранения.

Практический эффект прост. Квалифицированное электронное архивирование перестало быть просто стремлением; оно становится европейской дисциплиной с системой оценки, с правовой базой, с фундаментом в виде (обязательных – Н.Х.) стандартов и с моделью контроля и управления. Не каждый архив должен стать поставщиком квалифицированных услуг электронного архивирования. В то же время сместилась реперная точка для того, что считается серьезным электронным архивированием, и вопрос «хранит ли хранилище контент?» больше не является правильным вопросом.

Обеспечение сохранности - это не то же самое, что валидация

Речь идёт о различии, которое большинство групп упускает из виду, и это в итоге дорого обходится.

Многие организации считают, что решили проблему, поскольку они проверяют усиленную электронную подпись при поступлении документа и хранят отчёт о валидации вместе с документом. Это, конечно, помогает – но такой подход не обеспечивает долговременную сохранность доказательств.

Результат проверки (валидации) - это моментальный снимок, который показывает состояние подписи, сертификата, статуса отзыва и цепочки доверия в определённый момент времени. Сможете ли Вы по-прежнему объяснить этот результат спустя какое-то время, полностью зависит от того, сохранится ли контекст проведения проверки. Сертификаты истекают, алгоритмы устаревают, становятся недоступными источники сведений об отзыве сертификатов, изменяются списки доверенных поставщиков. Эволюционируют базовые программы, меняются форматы, проводится миграция систем. Документ может по-прежнему открываться, в то время как способность доказать то, что имело значение в тот период времени, незаметно снижается.

Для решения именно этой проблемы разрабатываются стандарты, подобные ETSI TS 119 511, рассматривающие обеспечение долговременной сохранности с использованием методов электронной цифровой подписи, включая отметки и доказательной база (evidence records – набор подтверждающих документов). Задача заключается не в том, чтобы «заморозить» файл в слое хранения; а в том, чтобы сохранить и, при необходимости, расширить доказательную базу с течением времени. Сохранение доказательств - это целый жизненный цикл, а не разовая проверка при вводе документа в систему.

Мой комментарий: Здесь упоминаются технические спецификации ETSI TS 119 511 «Электронные подписи и инфраструктуры доверия – Требования политики и требования по безопасности к поставщикам услуг доверия, обеспечивающих долговременную сохранность электронных цифровых подписей или произвольных данных с использованием технологии ЭЦП» (Electronic Signatures and Trust Infrastructures (ESI); Policy and security requirements for trust service providers providing long-term preservation of digital signatures or general data using digital signature techniques). На данный момент действует версия 1.2.1 (октябрь 2025 г.) объёмом 40 страниц, см. https://www.etsi.org/deliver/etsi_ts/119500_119599/119511/01.02.01_60/ts_119511v010201p.pdf 

(Окончание следует, см. http://rusrim.blogspot.com/2026/08/4.html )

Фредерик Россель (Frederik Rosseel)

Источник: сайт LinkedIn
https://www.linkedin.com/pulse/from-record-keeping-evidence-preservation-frederik-rosseel-e6wbe/ 


Отменены требования к документированию работ при решении задач по пресечению угроз воздушного нападения на территорию Российской Федерации

Федеральный закон от 26 июня 2026 года №192-ФЗ «О внесении изменений в Федеральный закон «Об обороне» в связи с необходимостью пресечения угроз воздушного нападения на территорию Российской Федерации в период проведения специальной военной операции в соответствии с Федеральным законом от 31 мая 1996 года №61-ФЗ «Об обороне»» в ст. 2 установил особенности применения отдельных положений федеральных законов и иных нормативных правовых актов РФ.

При проведении работ по строительству, реконструкции, сносу, капитальному ремонту объектов капитального строительства, необходимых для оказания содействия Вооруженным Силам РФ в решении задач по пресечению угроз воздушного нападения на территорию РФ, не осуществляются (ч.2):

  • Оформление документов, подтверждающих наличие прав на земельный участок, участок территории, на которых планируется проведение работ;

  • Оформление и утверждение градостроительной документации, в том числе устанавливающей виды разрешенного использования земельных участков и объектов капитального строительства, а также документов территориального планирования;

  • Проведение инженерных изысканий, подготовка проектной документации, рабочей документации, проведение экспертизы проектной документации и результатов инженерных изысканий;

  • Проведение археологических разведок, археологических раскопок, археологических полевых работ;

  • Оформление разрешений на строительство, на ввод в эксплуатацию, иных разрешений, ордеров, разрешений на вырубку зеленых насаждений, заключений, согласований, необходимых для проведения работ по строительству, реконструкции объектов капитального строительства и их эксплуатации;

  • Заключение договоров на подключение (технологическое присоединение) к сетям инженерно-технического обеспечения, разработка и получение документации и разрешений, необходимых для заключения указанных договоров и выполнения мероприятий по подключению (технологическому присоединению);

  • Представление документов для осуществления государственного кадастрового учета и государственной регистрации прав на созданное, реконструированное, снесенное недвижимое имущество, за исключением заявления, содержащего сведения, необходимые для осуществления государственного кадастрового учета и государственной регистрации прав, по форме, утвержденной федеральным органом исполнительной власти, уполномоченным на осуществление функций по нормативно-правовому регулированию в сфере ведения Единого государственного реестра недвижимости, осуществления государственного кадастрового учета недвижимого имущества, государственной регистрации прав на недвижимое имущество и сделок с ним, предоставления сведений, содержащихся в Едином государственном реестре недвижимости;

  • Размещение сведений, документов, материалов о развитии территорий, об их застройке, о существующих и планируемых к размещению объектах капитального строительства и иных сведений в сфере градостроительной деятельности в государственных информационных системах обеспечения градостроительной деятельности.
При проведении работ по созданию, демонтажу объектов, не являющихся объектами капитального строительства, в целях оказания содействия Вооруженным Силам РФ в решении задач по пресечению угроз воздушного нападения на территорию РФ не осуществляются (ч.3):
  • Оформление документов, подтверждающих наличие прав на земельный участок, участок территории, на которых планируется проведение работ;

  • Оформление разрешений, ордеров, заключений, согласований, необходимых для проведения работ по созданию, демонтажу объектов, не являющихся объектами капитального строительства, и их эксплуатации.

При реализации неотложных мероприятий, направленных на оказание содействия Вооруженным Силам РФ в решении задач по пресечению угроз воздушного нападения на территорию РФ (далее - неотложные мероприятия) (ч.4) в том числе «допускается обработка персональных данных без получения согласия субъекта персональных данных на их обработку».

В отношении систем активной и пассивной защиты, иных объектов, создаваемых для реализации неотложных мероприятий, не проводятся контрольно-надзорные мероприятия, в том числе государственный строительный надзор, строительный контроль, эксплуатационный контроль, пожарный надзор, санитарно-эпидемиологический контроль (надзор), налоговый контроль, контроль в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, контроль за соблюдением законодательства при организации и проведении закупок отдельными видами юридических лиц, контроль за соблюдением антимонопольного законодательства, законодательства о государственном оборонном заказе, государственный финансовый контроль и муниципальный финансовый контроль, контроль за использованием средств государственными корпорациями, контроль за использованием земельных участков и иных объектов недвижимости, экологический контроль (надзор) (ч.5).

Перечень работ и объектов, в отношении которых проводятся неотложные мероприятия, утверждается решением единого национального центра, созданного в соответствии с решением Президента Российской Федерации, или решением его федерального оперативного штаба либо штабов в субъектах Российской Федерации. Реализация решений единого национального центра, его федерального оперативного штаба, штабов в субъектах Российской Федерации относится к исключительной компетенции единоличного исполнительного органа (руководителя) организации, задействованной в противодействии угрозам нападения на территорию Российской Федерации с использованием беспилотных воздушных судов (ч.8).

Мой комментарий: В мирное время строительство и ввод объектов в эксплуатацию - это многоступенчатый процесс, где каждый шаг требует оформления отдельного документа (разрешение, экспертиза, согласование).

Нормы закона полностью снимают эти требования для объектов, строящихся в целях ПВО. Перечень исключений (п.2 и п.3) - это отказ от затратных и требующих времени бюрократических административных процедур. В условиях военной угрозы оперативность имеет приоритет над административными формальностями. 

Документ фактически «выключает» систему государственного строительного надзора и земельного контроля на время строительства объектов ПВО. С точки зрения документирования это означает переход на «упрощенный стандарт военного времени» + снижение риска раскрытия военной тайны:

  • Отменены все разрешительные и согласовательные документы;

  • Отменена проектная документация как основа для строительства;

  • Отменен кадастровый учет.

Правда, это создает потенциальную проблему в будущем: на значительное количество объектов, которые впоследствии нужно будет вводить в гражданский оборот (или сносить), не будет необходимых для этого документов. Поэтому текущие изменения - это не отказ от документирования как такового, а «отложенное» документирование, которое будет проводиться уже по окончании специальной военной операции.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc&base=LAW&n=537858 

среда, 12 августа 2026 г.

От ведения и хранения документации к обеспечению долговременной сохранности доказательств, часть 2

(Продолжение, начало см. http://rusrim.blogspot.com/2026/08/1.html )

Почему это происходит сейчас?

Данные перемены - это не следствие какого-то одного нормативно-правового акта. Здесь в одной точке сходится действие нескольких сил, большинство из них стали заметными в течение последних нескольких лет.

Деловые процессы стали существенно полагаться на криптографию. Усиленные электронные подписи и печати, отметки времени, цифровые идентификационные профили, аттестация атрибутов и межмашинный обмен данными прежде были исключениями из правил. Теперь они становятся повседневно используемыми технологиями.

В то же самое время сроки хранения оставались длительными, в то время как все остальное начало жить в более коротком масштабе времени. Многие документы необходимо хранить в течение 5, 10, 30 лет и более. Это дольше, чем срок службы большинства программных приложений, файловых форматов, цифровых сертификатов, криптографических алгоритмов, API-интерфейсов и схем идентификации. ERP-системы заменяются на новые, проводится миграция систем управления документами и контентом. Платформы управления заявками на обслуживание выводятся из эксплуатации. Поставщик SaaS-услуг меняет владельца. Данные экспортируются, трансформируются и импортируются повторно. Очень часто архив - это единственное место, в котором документ может пережить ту систему, в которой он был создан.

Тем временем регулирующие органы перестали удовлетворятся ответом «мы сохранили этот файл». Теперь, помимо наличия документа, они хотят иметь доказательства его целостности, происхождения, надлежащего управления и порядка проведения уничтожения/передачи. Подобные ожидания можно увидеть во многих нормативно-правовых концепциях.

В сфере финансовых услуг директива MiFID II уже обязала компании хранить документы, включая связанную с транзакциями переписку в течение многих лет после совершения сделки - в форме, делающей невозможными изменение или подделку. 

Мой комментарий: MiFID II – это Директива 2014/65/ЕС Европейского парламента и Совета от 15 мая 2014 года о рынках финансовых инструментов (Directive 2014/65/EU of the European Parliament and of the Council of 15 May 2014 on markets in financial instruments amending Directive 2002/92/EC and Directive 2011/61/EU), https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A02014L0065-20250117 

Закон о цифровой операционной устойчивости DORA, применяемый во всем финансовом секторе Евросоюза с января 2025 года, поднимает на уровень совета директоров вопросы обеспечения операционной устойчивости, отслеживаемости и реконструкции событий. 

Мой комментарий: Закон о цифровой операционной устойчивости (The Digital Operational Resilience Act, DORA, см. https://eur-lex.europa.eu/eli/reg/2022/2554/oj и https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32022R2554 ) — это Регламент (ЕС) 2022/2554 Европейского парламента и Совета от 14 декабря 2022 года о цифровой операционной устойчивости финансового сектора, вносящий поправки в Регламенты (ЕС) №1060/2009, (ЕС) №648/2012, (ЕС) №600/2014, (ЕС) №909/2014 и (ЕС)2016/1011 (применим в Европейской экономической зоне) (Regulation (EU) 2022/2554 of the European Parliament and of the Council of 14 December 2022 on digital operational resilience for the financial sector and amending Regulations (EC) No 1060/2009, (EU) No 648/2012, (EU) No 600/2014, (EU) No 909/2014 and (EU) 2016/1011 (Text with EEA relevance)).

Суть обеих этих директив не в хранении, а в возможности реконструировать события и доказать то, что произошло.

В медико-биологических науках соответствующая «планка» существует уже давно. Ни концепция ALCOA++, ни часть 11 раздела 21 Свода федеральных нормативных актов США (21 CFR 11, см. https://www.ecfr.gov/current/title-21/chapter-I/subchapter-A/part-11 - нормативный акт американского Управления по контролю за качеством пищевых продуктов и медикаментов (Food and Drug Administration, FDA), устанавливающий правила использования электронных документов и электронных цифровых подписей – Н.Х.), ни Приложение 11 к тому 4 европейских «Правил регулирования лекарственных препаратов в Европейском союзе» (EudraLex) не ставят вопрос о существования данных, подтверждающих следование хорошей практике. Они спрашивают, являются ли эти данные атрибутируемыми, читаемыми, своевременно собранными, оригинальными, точными - и, что крайне важно, обеспечивалась ли их сохранность (вместе с полным контекстом, необходимым для аудита) в течение срока хранения, длительность которого может исчисляться десятилетия. Это и есть обеспечение сохранности доказательств - под другим названием.

Мой комментарий: Как поясняет Google, ALCOA++ - это расширенная концепция целостности данных, используемая в фармацевтической, медицинской и лабораторной отраслях. Оригинальный стандарт ALCOA (плюс расширение ALCOA+) включает базовые правила сбора данных:

  • Attributable (Атрибутируемость) - можно установить, кто, когда и что создал или изменил;

  • Legible (Читаемость) - записи остаются четкими, понятными и доступны для проверки на протяжении всего срока хранения;

  • Contemporaneous (Своевременность) - данные регистрируются в режиме реального времени, а не задним числом;

  • Original (Оригинальность) - первичная фиксация данных или подлинная заверенная копия;

  • Accurate (Точность) — безошибочность, правдивость и объективность данных;

  • Plus (+): Данные должны быть Complete (Полные), Consistent (Согласованные), Enduring (Долговечные) и Available (Доступные).

EudraLex - это «Правила регулирования лекарственных препаратов в Европейском союзе» (The Rules Governing Medicinal Products in the European Union). Его четвертый том «Надлежащая производственная практика — лекарственные препараты для человека и ветеринарного применения» (Good Manufacturing Practice - Medicinal Products for Human and Veterinary Use, https://health.ec.europa.eu/medicinal-products/eudralex/eudralex-volume-4_en#annexes ) включает приложение 11 «Компьютеризованные системы» (Computerised Systems, см. https://health.ec.europa.eu/document/download/8d305550-dd22-4dad-8463-2ddb4a1345f1_en?filename=annex11_01-2011_en.pdf ).

Европейское законодательство о персональных данных (GDPR) во всех секторах добавляет зеркальное обязательство. Принцип ограничения хранения ПДн означает, что Вы также должны быть способны доказать, что после исчезновения правовых оснований для их обработки, соответствующие ПДн были удалены в соответствии с надлежащими правилами и с соблюдением правильной процедуры авторизации. 

Закон Евросоюза о данных (EU Data Act, см. https://eur-lex.europa.eu/eli/reg/2023/2854 - о нём также см. пост на моём блоге https://rusrim.blogspot.com/2024/01/blog-post_29.html - Н.Х.) также подталкивает в том же направлении, говоря о переносимости данных, доступности и подотчетности, которые сохраняются и после завершения эксплуатации конкретных систем. Европейская директива NIS2 (это Директива №2022/2555 Европейского парламента и Совета от 14 декабря 2022 года о мерах по обеспечению высокого общего уровня кибербезопасности во всем Евросоюзе - Н.Х.) поднимает те же вопросы в отношении свидетельств/доказательств инцидентов и отслеживаемости.

Если всё это сложить воедино, старая грань между «архивом» и «доказательствами» просто пропадает. Если архив не может сохранять доказательства, то он сохраняет одни лишь файлы.

(Продолжение следует, см. http://rusrim.blogspot.com/2026/08/3.html )

Фредерик Россель (Frederik Rosseel)

Источник: сайт LinkedIn
https://www.linkedin.com/pulse/from-record-keeping-evidence-preservation-frederik-rosseel-e6wbe/ 

Вьетнам: Опубликованы Указания Центрального партийного офиса по подготовке и представлению дел и документов в текущие архивы

В мае 2026 года портал Коммунистической партии Вьетнама сообщил о публикации «Указания № 06-HD/VPTW от 29 мая 2026 г. Центрального партийного офиса по подготовке и представлению дел и документов в текущие архивы» (Hướng dẫn số 06-HD/VPTW ngày 29/5/2026 của Văn phòng Trung ương Đảng về lập hồ sơ và nộp hồ sơ, tài liệu vào lưu trữ hiện hành) объёмом 22 страницы, см. https://tulieuvankien.dangcongsan.vn/van-ban-cua-dang/huong-dan-so-06-hd-vptw-ngay-29-5-2026-cua-van-phong-trung-uong-dang-ve-lap-ho-so-va-nop-ho-so-tai-lieu-vao-luu-tru-hien.html , прямая ссылка на PDF-файл: https://tulieuvankien.dangcongsan.vn/upload/2006988/20260602/hdvp06_signed_signed_ef9ad.pdf

 
Во вводной части документа отмечается:

Область применения Указаний: Настоящие Указания распространяются на создание и передачу ценных документов (включая электронные документы, бумажные документы и документы на других носителях) в текущие архивы текстов и документов, созданных в ходе деятельности партийных организаций и Вьетнамского Отечественного Фронта (включая документы политических и общественных организаций и массовых объединений, которым партия и государство поручили выполнение определённых задач), от центрального до низового уровня.

Субъекты, на которые распространяются Указания: Партийные организации и Вьетнамский Отечественный Фронт (включая политические и общественные организации и массовые объединения, которым партия и государство поручили выполнение определённых задач) (далее совместно именуемые «организациями») от центрального до низового уровня.

Содержание документа следующее:

I. Область применения и субъекты, на которые распространяются Указания
II. Определение терминов
III. Требования к создаваемым делам
IV. Обязанности по созданию и передаче дел и документов в существующие архивы
V.  Создание каталога (описи) электронных дел и документов, бумажных документов и документов на других носителях для хранения информации
VI. Создание электронных дел и документов
VII. Создание дел и документов, бумажных документов и документов на других носителях информации
VIII. Передача дел и документов в текущие архивы
IX. Организация внедрения
Приложения 

Источник: портал Коммунистической партии Вьетнама
https://tulieuvankien.dangcongsan.vn/van-ban-cua-dang/huong-dan-so-06-hd-vptw-ngay-29-5-2026-cua-van-phong-trung-uong-dang-ve-lap-ho-so-va-nop-ho-so-tai-lieu-vao-luu-tru-hien.html

вторник, 11 августа 2026 г.

От ведения и хранения документации к обеспечению долговременной сохранности доказательств, часть 1

Данный пост генерального директора бельгийской компании Docbyte Фредерика Росселя (Frederik Rosseel – на фото) был опубликован 2 июля 2026 года в социальной сети LinkedIn.

На протяжении десятилетий главной целью усилий в области архивирования был контроль над информацией: структурирование процессов создания, классификации, хранения в течение установленных сроков, доступа и уничтожения либо передачи на архивное хранение. В «бумажном» мире, равно как и в раннем цифровом мире, это уже само по себе было серьёзной задачей.

В основе этих усилий, однако, лежащее одно комфортное предположение. Документ представлял собой вещь, такую как:

  • Документ,

  • Папка,

  • Подписанная форма,

  • Запись в бухгалтерской книге,

  • Отсканированная копия,

  • Выписка из базы данных.

Если документ можно было сохранить, найти и представить, то тем самым архив уже выполнял большую часть своих обязанностей.

Сейчас это предположение перестаёт быть справедливым. Документ уже больше не является просто файлом или иным электронным объектом.

Всё чаще документ представляет собой комплекс, включающий контент, метаданные, контекст системы, свидетельства подписания, подтверждение личности, отметки времени, события аудита, валидационные данные, логику отслеживания срока хранения и, все чаще, подтверждения на основе цифровых идентификационных профилей (в Европе нередко называемых «кошельками»).

PDF-файл может быть частью доказательства, но доказательство редко сводится к нему одному. Выгрузка из базы данных может содержать данные, но не доказательство того, откуда эти данные взялись или же сохранения ими целостности. Подписанный контракт может спокойно лежать в хранилище, в то время как способность подтвердить верность подписи и намерения подписанта (скажем, лет через 15) незаметно улетучивается.

Именно здесь проявляется у многих программ цифровой трансформации имеются слабые места. Появились решения, которые замечательно хранят информацию; однако не были созданы системы, которые сохраняли бы относящийся к этой информации доказательный контекст.

Подумайте обо всех компаниях, которые используют системы управления контентом в качестве своего корпоративного архива.

Архив стал частью цепочки доказательств

В ситуациях низкого риска к архиву можно относиться как к хранилищу. Он хранит документы после завершения периода их оперативного использования, поддерживает возможность поиска, обеспечивает соблюдение сроков хранения и, возможно, ведет журнал аудита. И всё это хорошо до тех пор, пока документ не будет оспорен.

В ситуациях, когда необходимо обеспечить высокую степень доверия, этого будет недостаточно, потому что при оспаривании документа не спрашивают, где лежит файл. Задаются вопросы: откуда взялся этот документ, что являлось авторитетным источником на момент его захвата, какие метаданные поступили вместе с документов, чем подтверждается его неизменность, какая применялась политика в отношении сроков хранения, кто имел к документу доступ, проводились ли миграция или пересоздание, - и, если документ была подписан либо получен из (цифрового) идентификационного профиля-кошелька, каковы были результаты проверки на соответствующий момент времени.

После этого спрашивают, может ли полагающаяся на документ авторизованная сторона получить по требованию обоснованный и защитимый отчет с этими сведениями при извлечении документа.

Это уже не просто хранение, а обеспечение долговременной сохранности доказательств.

Архив перестает быть пассивной инфраструктурой, располагающейся в конце жизненного цикла, - и становится активным слоем обеспечения доверия между операционными системами, процессом хранения в соответствии с законодательно-нормативными требованиями, аудитом, надзором и спорами, которые могут возникнуть (а могут и не возникнуть).

родолжение следует, см. http://rusrim.blogspot.com/2026/08/2.html )

Фредерик Россель (Frederik Rosseel)


Источник: сайт LinkedIn
https://www.linkedin.com/pulse/from-record-keeping-evidence-preservation-frederik-rosseel-e6wbe/