пятница, 2 июля 2021 г.
Карл Мелроуз: Кто создает самые лучшие документные системы?
Самые лучшие документные системы создаются людьми, которые меньше всего думают именно о документах как таковых – эту особенность я наблюдаю регулярно.
Самые лучшие документные системы создаются теми, кто думает об информации, необходимой сотрудникам для выполнения их работы, и о том, как они доставят сотрудникам эту информацию, когда те будут в ней нуждаться.
Никакой иной фокус не заставляет людей столь серьезно задуматься о классификациях, которые соответствуют тому, как сотрудники думают о своей работе.
Никакой иной фокус не способствует столь сильно тому, чтобы сотрудники понимали, в чём заключается их собственная заинтересованность, когда приходит время разместить документ в системе.
Никакой иной фокус не обеспечивает столь чёткой взаимосвязи между документной системой и эффективностью деятельности организации - и это заставляет руководителей, включая высших, серьезно обратить внимание на работу с документами, может быть, даже не осознавая при этом, что они это делают.
Карл Мелроуз (Karl Melrose)
Источник: блог «Стратегическое управление информацией» (Information Governance)
https://informationgovernance.blog/2021/05/24/the-best-records-systems-are-built-by/
Открыто публичное обсуждение проектов российских стандартов облачных вычислений ГОСТ Р ИСО/МЭК 22678 и ИСО/МЭК 22624
Для участия в обсуждении требуется регистрация на сайте. Обсуждение продлится до 31 августа 2021 года.
Разработчик стандарта – ООО «Информационно-аналитический вычислительный центр». Стандарт внесён Техническим комитетом по стандартизации ТК 022 «Информационные технологии».
Стандарт подготовлен на основе международного Технического отчёта ISO/IEC TR 22678:2019 «Информационные технологии - Облачные вычисления – Рекомендации по разработке политик» (Information technology - Cloud computing - Guidance for policy development, см. https://www.iso.org/standard/73642.html и https://www.iso.org/obp/ui/#!iso:std:73642:en , выложен в открытом доступе по адресу https://standards.iso.org/ittf/PubliclyAvailableStandards/c073642_ISO_IEC_TR_22678_2019.zip ) - о нём см. также мой пост https://rusrim.blogspot.com/2019/02/isoiec-tr-226782019.html .
В аннотации на документ отмечается:
«Настоящий стандарт является руководством по использованию международных стандартов в качестве инструмента при разработке тех стратегий, которые определяют или регулируют поставщиков облачных услуг (CSP) и облачные сервисы, а также тех стратегий и практик, которые регулируют использование облачных сервисов в организациях.
Настоящий стандарт включает в себя материалы, объясняющие концепции облачных вычислений и роль международных стандартов облачных вычислений в разработке стратегий и практик.
В настоящем стандарте содержатся ссылки на различные международные стандарты. Там, где это возможно, эти стандарты являются стандартами ИСО/МЭК. В тех случаях, когда подходящий стандарт ИСО/МЭК отсутствует, делаются ссылки на документы, опубликованные другими зарегистрированными в WTO органами по стандартизации.
Как поясняется в Соглашении WTO о технических барьерах в торговле (TBT), стандарты играют жизненно важную роль в поддержке технического регулирования и оценки соответствия, однако настоящий стандарт не охватывает вопросы торговли.»
Содержание стандарта следующее:
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Содержание настоящего стандарта
6. Понимание аспектов облачных вычислений для разработки стратегии
7. Использование международных стандартов для оказания помощи в разработке стратегии, охватывающей облачные вычисления
8. Размышления при разработке стратегии
9. Выводы
Приложение A (справочное): Взаимосвязь между ключевыми характеристиками и последствиями
Приложение В (справочное): Другие соответствующие стандарты, спецификации и документы
Библиография
Оставить свои замечания можно здесь: https://www.normacs.info/discussions/7489#7489
Также начато публичное обсуждение проекта стандарта ГОСТ Р ИСО/МЭК 22624 / ISO/IEC 22624:2020 «Информационные технологии. Облачные вычисления. Особенности обработки различных категорий данных в облачных службах» объёмом 90 страниц, см. https://www.normacs.info/projects/9452 .
Для участия в обсуждении требуется регистрация на сайте. Обсуждение продлится до 31 августа 2021 года.
Стандарт подготовлен на основе международного стандарта ISO/IEC 22624:2020 (Information technology - Cloud computing - Taxonomy based data handling for cloud services см. https://www.iso.org/standard/73614.html и https://www.iso.org/obp/ui/#!iso:std:73614:en , выложен в открытом доступе по адресу https://standards.iso.org/ittf/PubliclyAvailableStandards/c073614_ISO_IEC_22624_2020_(E).zip ) - о нём см. также мой пост https://rusrim.blogspot.com/2020/03/isoiec-226242020.html .
В аннотации на документ отмечается:
«Область применения настоящего стандарта включает:
- описание структуры для структурированного выражения связанных с данными политик и практик в области облачных вычислений на основе таксономии данных в ИСО/МЭК 19944;
- предоставление руководящих принципов по применению таксономии для обработки данных на основе подкатегории и классификации данных;
- выражение политик и практик, связанных с данными, включая, помимо прочего, геолокацию данных, трансграничный поток данных, доступ к данным и переносимость данных, использование данных, управление данными и управление данными;
- описание того, как структура может быть использована в кодексах поведения для практики в отношении данных в состоянии покоя и в процессе деятельности, включая трансграничную передачу данных, а также удаленный доступ к данным;
- предоставление вариантов использования для задач обработки данных, то есть управления, доступа и определения местоположения данных в соответствии с категориями данных ИСО/МЭК 19944.
Настоящий стандарт применим в первую очередь к поставщикам облачных услуг, потребителям облачных служб (CSC) и пользователям облачных служб, но также к любому лицу или организации, участвующим в юридических, политических, технических или других последствиях управления данными на основе таксономии в облачных услугах.»
Содержание стандарта следующее:
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Обзор: потребность в структурированном выражении политик и практик в отношении данных, основанных на общей таксономии данных
6. Структура для структурированного выражения политик и практик, связанных с данными
7. Использование структуры
8. Выражение политики, связанной с данными, в отношении конкретных проблемных областей
9. Применение рамок к кодексам поведения
Приложение A (справочное): Пример использования настоящего стандарта
Библиография
Оставить свои замечания можно здесь: https://www.normacs.info/discussions/7488#7488
Источник: сайт NORMACS
https://www.normacs.info/projects/9453
https://www.normacs.info/discussions/7489#7489
https://www.normacs.info/projects/9452
https://www.normacs.info/discussions/7488#7488
четверг, 1 июля 2021 г.
ИСО / МЭК : Завешается работа над стандартом ISO/IEC 38507 «Последствия использования искусственного интеллекта для стратегического управления в организации»
Документ подготовлен техническим подкомитетом ИСО/МЭК JTC1/SC42 «Искусственный интеллект».
Во вводной части данного стандарта, в частности, отмечается:
«Цель настоящего документа – дать рекомендации руководящему органу организации, использующей или рассматривающей возможность использования искусственного интеллекта (ИИ).
Данный документ представляет собой высокоуровневый рекомендательный стандарт, основанный на принципах. Помимо общих рекомендаций о роли руководящего органа, он побуждает организации использовать соответствующие стандарты для поддержки осуществляемого ими стратегического управления (governance) информационными технологиями, включая использование искусственного интеллекта.
В настоящем документе рассматриваются природа и механизмы искусственного интеллекта - в той мере, в какой это необходимо для понимания последствий их применения для стратегического управления: какие дополнительные возможности, риски и ответственность связаны с такими технологиями? Акцент делается на (осуществляемом людьми) стратегическом управлении применением искусственного интеллекта организацией, а не на самой технологии. В то же время такое стратегическое управление требует понимания последствий внедрения технологий.
... Понятие «искусственный интеллект» (ИИ) охватывает семейство технологий, объединяющих вычислительные мощности, масштабируемость, сетевое взаимодействие, подключенные устройства и интерфейсы, вместе с огромными объемами данных. Таким образом, термин «искусственный интеллект» в этом документе следует понимать как относящийся к целому семейству технологий и методов, - а не к какой-либо конкретной технологии, методу или приложению. О понятия и терминологии искусственного интеллекта см. стандарт ISO/IEC 22989 «Искусственный интеллект - Понятия и терминология» (Artificial Intelligence - Concepts and Terminology, см. https://www.iso.org/standard/74296.html и https://www.iso.org/obp/ui/#!iso:std:74296:en ).
... «Использование ИИ» определяется в этом документе в самом широком смысле как разработка и/или применение ИИ-системы на любом этапе её жизненного цикла для достижения целей и получения отдачи для организации. Сюда входят взаимоотношения с любой стороной, предоставляющей или использующей такие системы.
... Настоящий документ содержит рекомендации для членов руководящего органа организации по созданию возможностей для применения искусственного интеллекта (ИИ) и по стратегическому управлению его использованием, с целью обеспечения эффективного, продуктивного и приемлемого использования ИИ в организации.
Данный документ также содержит рекомендации для более широкого сообщества, включающего, в том числе:
- Руководителей;
- Внешних технических специалистов и специалистов в области деловой деятельности, таких, как юристы и бухгалтера; а также отраслевые и торговых ассоциации и профессиональные организации;
- Органы государственной власти и разрабатывающих политики лиц;
- Внутренних и внешних поставщиков услуг (включая консультантов);
- Оценщиков и аудиторов.
Данный документ применим при стратегическом управлении текущим и будущим использованием искусственного интеллекта, а также последствиями такого использования для самой организации.
Настоящий документ может использоваться любыми организациями, включая государственные и частные компании, государственные учреждения и некоммерческие организации. Данный документ применим в организациях любого размера, от самых маленьких до самых крупных, вне зависимости от степени их зависимости от данных или от информационных технологий.»
Содержание документа следующее:
Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Последствия использования организацией искусственного интеллекта для стратегического управления
5. Обзор искусственного интеллекта и ИИ-систем
6. Политики, регламентирующие использование искусственного интеллекта
Приложение A; Стратегическое управление и принятие решений в организации
Библиография
Источник: сайт ИСО
https://www.iso.org/standard/56641.html
https://www.iso.org/obp/ui/#!iso:std:56641:en
Служебная тайна в области обороны
Федеральный закон от 11 июня 2021 года №172-ФЗ «О внесении изменений в Федеральный закон «Об обороне»» дополнил закон новой статьей 3.1 «Служебная тайна в области обороны».
Служебную тайну в области обороны составляют сведения, распространение которых может нанести вред при выполнении мероприятий в области обороны, и которые образуются при осуществлении (п.1):
- Полномочий органами государственной власти РФ;
- Функций органами государственной власти субъектов РФ, органами местного самоуправления и организациями по организации и выполнению мероприятий в области обороны.
Мой комментарий: Словоблудие и выдумывание никому не нужных терминов – старинные русские хвори. Зачем использовать короткий, ёмкий и привычный русскому уху термин, если можно ввести в закон трудноперевариваемое словосочетание из 5 слов? :) Всегда существовало понятие «военная тайна» - оно чем не подошло?
Между прочим, согласно ст.26 федерального закона от 27.05.1998 №76-ФЗ (ред. от 30.04.2021) «О статусе военнослужащих», военнослужащий обязан «хранить государственную и военную тайну», а не «служебную тайну в области обороны».
Как водится, в части терминологии у нас повсюду бардак, в том числе и в вопросах тайны. Согласно ст.2 закона РФ от 21.07.1993 N 5485-1 (ред. от 09.03.2021) «О государственной тайне»:
Государственная тайна - защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации
т.е. одни и те же сведения могут быть отнесены и к государственной тайне, и к военной тайне, определения которой законодательство не даёт – а теперь и к «служебной тайне в области обороны».
В советское время под военной тайной понимались не подлежащие разглашению сведения военного характера, как относящиеся, так и не относящиеся к государственной тайне (см. ст.23 Закона СССР от 25.12.1958 (ред. от 15.12.1983) «Об уголовной ответственности за воинские преступления). Сейчас же новое понятие – это добрая старая военная тайна за вычетом сведений, отнесённых к государственной тайне. Лично я бы предпочла дать новое определение «военной тайны», с учётом того, что этот термин всё равно в законодательстве присутствует.
Почему это важно? А потому, что только документы и информация, отнесенные к установленных законами – и только законами - видам тайны, не подлежат раскрытию гражданам по их требованию!
Перечень сведений, отнесенных к служебной тайне в области обороны, содержит не отнесенные в установленном порядке к государственной тайне и не являющиеся общедоступными сведения о мероприятиях в области обороны (п.2).
Руководители федеральных органов исполнительной власти и федеральных государственных органов, в которых федеральным законом предусмотрена военная служба (при наличии такой информации) имеют право (п.3):
- Относить информацию к сведениям, составляющим служебную тайну в области обороны;
- Определять перечни таких сведений (перечень).
Перечни подлежат опубликованию в открытом доступе.
Основанием для отнесения сведений к служебной тайне в области обороны является их соответствие перечням (п.4).
Порядок обращения с этими сведениями определяется правительством РФ (п.5).
Сведения являются информацией ограниченного доступа и не подлежат разглашению (п.6).
Лица, получившие доступ к информации, содержащей сведения, составляющие служебную тайну в области обороны, в связи с исполнением служебных или профессиональных обязанностей, обязаны соблюдать конфиденциальность такой информации и не разглашать их без согласия соответствующих органов государственной власти РФ, органов государственной власти субъектов РФ, органов местного самоуправления и организаций, предоставивших данные сведения (п.7).
Лица, допустившие разглашение сведений, получившие доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, несут предусмотренную законодательством Российской Федерации ответственность (п.8).
Мой комментарий: Ну вот, и в таком достаточно сложном и запущенном вопросе начались подвижки. Единственно, что у меня вызывает сомнение, правильно ли начинать регулирования вопроса о служебной тайне с частных случаев, не установив на уровне законодательства общие принципы работы с такой информацией и документами.
Источник: Консультант Плюс
http://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=386830





