понедельник, 3 июня 2013 г.

Минкомсвязи о видах электронных подписей, используемых в корпоративных информационных системах


Интересное письмо по вопросу использования видов электронной подписи в корпоративных информационных системах подготовило Министерство связи и массовых коммуникаций Российской Федерации в ответ на запрос по вопросу применения юридическими лицами простой и усиленной неквалифицированной электронной подписи в корпоративных информационных системах (письмо от 24 апреля 2013 года № П8-1-01-4802).

В письме отмечается, что, в соответствии с пунктом 1 статьи 3 Федерального закона «Об электронной подписи», порядок использования электронной подписи в корпоративной информационной системе может устанавливаться оператором этой системы или соглашением между участниками электронного взаимодействия в ней, если иное не установлено федеральными законами, принимаемыми в соответствии с ними нормативными правовыми актами или решением о создании корпоративной информационной системы.

При этом Минкомсвязи сочло необходимым подчеркнуть, что проверяющие органы исполнительной власти Российской Федерации не являются членами корпоративных информационных систем.

Поэтому юридические лица, а также кредитные организации, предоставляющие отчетность в государственные органы, не являющиеся участниками корпоративной информационной системы, при осуществлении различных юридически значимых действий обязаны соблюдать требования по использованию электронной подписи, установленные нормативными правовыми актами Российской Федерации, в том числе принимаемыми уполномоченными на осуществление контрольно-надзорных функций органами государственной власти.

Таким образом, по мнению Минкомсвязи, в различных корпоративных информационных системах при совершении юридически значимых действий может использоваться тот вид электронной подписи, который определен соглашением между участниками данной системы или ее оператором, а вот документы, направляемые в проверяющие органы (например, отчетность), должны быть подписаны тем видом электронной подписи, использование которой определено соответствующим нормативным правовым актом.

Мой комментарий: На мой взгляд, это разумная и логичная позиция. Минкомсвязи правильно предупреждает заинтересованные организации об определенных рисках, связанных с использованием простой и неквалифицированной электронных подписей в корпоративных системах.

Источник: Консультант Плюс
http://base.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=146373

воскресенье, 2 июня 2013 г.

США: Опубликована вторая редакция стандарта архивного описания DACS


28 мая 2013 года Общество американских архивистов (Society of American Archivists, SAA) сообщило о выходе в свет второй редакции популярного в США стандарта «Архивное описание: Стандарт содержания» (Describing Archival: A Content Standard, DACS).

Новая редакция стандарта доступна по адресу http://files.archivists.org/pubs/DACS2E-2013.pdf  (первую редакцию стандарта, выпущенную в 2004 году, можно найти здесь: http://files.archivists.org/pubs/DACS-2007.pdf ).

В русскоязычной литературе о стандарте DACS вспоминают нечасто. Так, о нем упоминает известный французский специалист Клер Сибий (Claire Sibille) в своей статье «Стандарты Международного совета архивов по архивному описанию: ISAD(G) и ISAAR(CPF)» (см. Информационный вестник, № 2 (36), ВНИИДАД, 2005, стр.50-56, http://www.ica.org/download.php?id=1847  ), где она пишет о первой редакции DACS
«Архивные личные документы и рукописи» (Archival Personal Papers and Manuscripts, APPM) - англо-американские правила каталогизации, являющиеся типовым пособием (руководством) по описанию архивных фондов, используемые главным образом в Соединенных Штатах, - были недавно пересмотрены. Сейчас этот документ называется «Архивное описание: Стандарт содержания» (Describing Archival: a Content Standard, DACS).

В то время как APPM был стандартом, предназначенным только для создания справочных каталогов, DACS может использоваться для создания любого типа и/или уровня описания архивных и рукописных материалов.

DACS отходит от модели, представленной в Англо-американских правилах каталогизации (AACR), чтобы отразить именно архивный подход к описанию. DACS основан на общепринятых архивных принципах (принцип «уважения к фонду» – основное понятие для архивной систематизации и описания).

DACS делится на три части: Описание архивных материалов (Describing Archival Materials), Описание фондообразователей (создателей) (Describing Creators) и Формы наименований (имен) (Forms of the Names).
В прошлом году вышла статья сотрудников Президентской библиотеки имени Б. Н. Ельцина Ю.Селивановой и Т.Масхулия «Международные стандарты метаданных для описания библиотечных, архивных материалов и музейных объектов» (см. Бібліотечний вісник, 2012, № 4, стр.18-29, http://archive.nbuv.gov.ua/portal/Soc_Gum/Bib_Visnyk/2012-4/03.pdf ), в которой, в частности, отмечается:
DACS (Describing Archives: A Content Standard – Описание архивных материалов: Стандарт содержания) был разработан Обществом американских архивистов в 2004 г. на основе существовавших ранее правил Archives, Personal Papers & Manuscripts, 1980 (Архивы, личные собрания и манускрипты, 1980).

Новая разработка была вызвана развитием новых технологий, INTERNET, XML-схем, появлением международных стандартов ISAD(G) и ISAAR(CPF), развитием машиночитаемого формата для архивных материалов. DACS – это набор правил для описания архивных материалов, личных бумаг и коллекций манускриптов. В правилах определена основная цель архивного описания – формирование элементов, позволяющих пользователю найти необходимые архивные материалы.

Правила состоят из трех частей:
I. Описание архивных материалов.
II. Информация о создателе.
III. Формы имен лиц, родов, наименований организаций.

Правила DACS позволяют производить описание архивных материалов на любом уровне – начиная от коллекции и заканчивая отдельным документом. В документацию включены правила формирования авторитетных записей.
В пресс-релизе Общества американских архивистов по поводу выхода новой редакции стандарта DACS говорится следующее:
Стандарт «Архивное описание: Стандарт содержания» (Describing Archives: A Content Standard, DACS) представляет собой нейтральный по отношению к способу представления (формату) описания набор правил описания архивов, личных документов и коллекций рукописей, применимый к материалам любого типа. Он является американской адаптацией международных стандартов ISAD(G) и ISAAR (CPF) описания архивных материалов и их создателей.

Стандарт DACS способствует подготовке надлежащего,  последовательного и не требующего дополнительных пояснения описания архивных материалов и их создателей. Данная новая редакция отражает растущее сближение архивных, музейных, и библиотечных стандартов; обеспечивает согласованность DACS  со стандартами архивного описания, разработанными и поддерживаемыми Международным советом архивов; а также содержит рекомендации по созданию архивных авторитетных записей. DACS применяться для описания материалов любого типа на всех уровнях описания; и правила предназначены для использования при подготовке описаний в любом выходном формате, включая MARC 21, EAD (Encoded Archival Description) и EAC (Encoded Archival Context).

Вторая редакция DACS состоит из двух частей: «Описание архивных материалов» и «Архивные авторитетные записи» (Archival Authority Records). В отдельных разделах обсуждаются уровни описания и важность точек доступа для поиска и извлечения описаний. В приложениях приведен список сопутствующих стандартов и даны перекрестные ссылки на стандарты ISAD(G), ISAAR(CPF), MARC 21, EAD, EAC и RDA (Resource Description and Access). Документ также снабжен индексом.

Вторая редакция стандарта была официально утверждена в качестве стандарта Советом Общества американских архивистов в январе 2013 года, после рассмотрения проекта  Комитетом SAA по стандартам, его техническим подкомитетом по DACS и и обсуждения в рамках архивного сообщества.
Источник: сайт SAA
http://www2.archivists.org/standards/describing-archives-a-content-standard-second-edition-dacs?

Видео: Мой доклад «Проблемы защиты персональных данных в медицине: Что показывает судебная практика» на конференции «MedSoft-2013»


27 марта 2013 года на конференции «MedSoft-2013» я участвовала в работе круглого стола «Нормативные акты в сфере медицинских IT - право-применительная практика» с докладом  «Проблемы защиты персональных данных в медицине: Что показывает судебная практика».

Организаторы конференции постарались дать возможность всем, кто не смог приехать на конференцию, посмотреть и послушать, что там обсуждалось. На сайте конференции (  http://www.armit.ru/medsoft/2013/prez/ )  выложены ссылки на видеозаписи и презентации докладов, в том числе на видеозаписи моего выступления (  http://www.youtube.com/watch?v=a3uct-aMYxs&feature=youtu.be ) :



и ответов участников круглого стола на вопросы коллег  (  http://www.youtube.com/watch?v=dxICW8UGoOs&feature=youtu.be ):



Презентации участников круглого стола (в том числе и мою) можно скачать по адресу http://www.armit.ru/medsoft/2013/prez/27-03-2013-stol.rar .

Источник: сайт Ассоциации Развития Медицинских Информационных Технологий «АРМИТ» / YouTube
http://www.armit.ru/medsoft/2013/prez/
http://www.youtube.com/watch?v=a3uct-aMYxs&feature=youtu.be
http://www.youtube.com/watch?v=dxICW8UGoOs&feature=youtu.be

суббота, 1 июня 2013 г.

Международная организация по стандартизации ИСО приступила к работе над стандартом э-раскрытия


Данная заметка была опубликована на сайте международной ассоциации специалистов по управлению документами и информацией ARMA International 22 мая 2013 года.

В прошлом месяце сайт «Новости правовых технологий» (Law Technology News) сообщил о том, что профильный технический комитет Международной организации по стандартизации (ИСО) дал «зелёный свет» проекту разработки стандарта э-раскрытия (e-discovery – под этим термином понимается выявление, выемка и представление электронных документов и информации в ходе судебных разбирательств и расследований – Н.Х.).

Официальное название документа - ИСО/МЭК 27050 «Информационные технологии – Методы обеспечения безопасности - Выявление и раскрытие электронной информации» (ISO/IEC 27050 Information technology - Security techniques - Electronic discovery, http://www.iso.org/iso/home/store/catalogue_tc/catalogue_detail.htm?csnumber=63081 ). Работу над стандартом координирует технический подкомитет ИСО JTC1/SC27 «Методы и средства обеспечения безопасности информационных технологий» (IT Security Techniques), в сотрудничестве с несколькими других техническими комитетами ИСО, с которыми подкомитет SC27 связан партнерскими отношениями, включая технический подкомитет TC46/SC11 «Управление документами».

Новый стандарта будет включать определения терминов, обзор вопросов, связанных с э-раскрытием и с информацией, сохраняемой в электронном виде (electronically stored information, ESI – тесно связанное с э-раскрытием понятие американского права – Н.Х.). В нем будут рассмотрены технические и процессные проблемы э-раскрытия. Это будет первая часть стандарта, который как ожидается, будет состоять из нескольких частей, содержащих как требования,  так и рекомендации.

Предположительно новый стандарт будет включать элементы, заимствованные из пилотной программы э-раскрытия Седьмого окружного федерального суда США, из материалов конференции Sedona (это форум, в рамках которого североамериканские юристы коллективно разрабатывают подходы и методы работы с электронными документами и информацией – Н.Х.), из различные руководств по хорошей практике, выпущенных различными штатами США, с учетом вклада других экспертов в этой области. Стандарт не будет заменять местные законы и нормативные акты или вступать с ними в противоречие.

Проект уже поддержали делегации ряда стран-членов ISO, в том числе США, Великобритания, Китай, Мексика, Бельгия, Сингапур, Норвегия, Южная Африка, Италия и Республика Корея. К середине сентября 2013 года будут собраны предложения и замечания по рабочему проекту, и решения по ним будут приняты на заседании технического подкомитета в октябре.

Для тех, кто не знакомы с порядком разработки стандартов ИСО, может быть полезна следующая информация. Теперь, когда проект одобрен, первоначальная работа над документом будет проделана в рамках подкомитета. После того, как будет закончен «проект комитета» (committee draft), будет проведено голосование по проекту Международного стандарта с участие стран-членов ИСО. В ходе этого голосования  у национальных делегаций будет дополнительная возможность подать свои замечания и предложения.

Источник: сайт ARMA International
http://www.arma.org/r1/news/newswire/2013/05/22/iso-moves-forward-on-e-discovery-standard