четверг, 4 ноября 2021 г.

Карл Мелроуз: Почему нам нужно брать на себя ответственность за качество управляемых нами документов, и что в этом случае может быть сделано

Данный пост австралийского специалиста в области управления документами и информацией Карла Мелроуза (Karl Melrose – на фото) был опубликован 22 октября 2021 года на его блоге Meta-IRM (Мета-управление информацией и документами).

Прочувствовать качество довольно сложно. Как правило, мы нечувствительны к качеству - за исключением тех случаев, когда мы знаем, что нечто недостаточно хорошо для тех целей, в которых мы хотим это нечто использовать.

Для меня это суть проблемы и причина, по которой нам нужно взять на себя ответственность за качество. Сейчас документы больше не ведутся квалифицированными и опытными специалистами по управлению документами; этим занимаются обычные люди, которым в первую очередь нужно решать иные задачи.

Помимо выполнения своих первоочередных обязанностей, в какой степени этих людей волнует вопрос о том, достаточно ли хороши созданные ими документы для повторного использования? По моему опыту – обычно им всё равно.

Им может быть не всё равно, если они поймут - поймут, что содержащаяся в созданном ими документе информация может быть использована для принятия более эффективных решений по управлению ресурсами в организации, или же поймут, что низкое качество созданного ими документа означает, что их организация уступит конкурентам в критически-важной области.

Проблема, однако, в том, что они часто не понимают подобные последствия. Это не их работа. Но чья это работа?

Спросите у тех, кто занимается управлением документами, и большинство из них скажет Вам, что «за качество несут ответственность деловые подразделения» или что-то в этом роде. – и на этом можно и остановиться.

Однако для нас, как профессии, проблема заключается в том, что, когда заинтересованное лицо из делового подразделения, наконец, решает что-то исправить, кого они зовут? Специалиста по «данным», или по «совершенствованию деловых процессов», или ИТ-специалиста – но, как правило, не специалиста по работе с документами.

Они связывают возникшую у них проблему не с низким качеством документов, а с «плохими данными».

Если они сами не решат, что причиной всему плохие данные, то, скорее всего, это сделает специалист по совершенствованию деловых процессов, и уж точно - ИТ-специалист – или, возможно, они сделают следующий шаг и решат, что им нужно какое-то «программное обеспечение» для решения проблемы.

Что это значит для нас в профессиональном плане? Обычно мы управляем только неструктурированной информацией.

Когда возникает проблема качества, её решают не специализирующиеся на работе с документами люди, использующие в качестве инструмента структурированную информацию, которую передают её под контроль кому-то другому. Так что для представителей нашей профессии рабочих мест становится всё меньше. Этот порочный круг продолжается уже 20 лет.

Я полагаю, что у нас есть возможность кардинально изменить ситуацию. Единого способа добиться этого нет - но имеется множество инструментов и множество возможностей.
Однако в основе всего этого лежит качество документов, которыми мы управляем.

Если эти документы пригодны только для документирования того, что произошло в деятельности первичного пользователя, и недостаточно хороши для поддержки эффективного вторичного использования различными заинтересованными сторонами, - нас сможет заменить первый же автоматизированный инструмент, способный с ходу устанавливать сроки хранения.

Если же мы возьмём на себя ответственность за качество и вторичное использование, сколько ещё проблем в нашей организации станут проблемами, в решении которых будет непосредственно участвовать служба управления документами? Насколько длинной станет тогда очередь к нашей двери из тех, кому нужно будет решить все эти проблемы?

Карл Мелроуз (Karl Melrose)   

Источник: блог Meta-IRM
https://metairm.substack.com/p/why-we-have-to-be-responsible-for

Правила осуществления контроля и надзора за соблюдением МФЦ порядка размещения и обновления биометрических персональных данных в единой информационной системе персональных данных

Правительство РФ постановлением от 20 октября 2021 г. №1798 утверждены «Правила осуществления Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций и Федеральной службой безопасности Российской Федерации контроля и надзора за соблюдением многофункциональными центрами предоставления государственных и муниципальных услуг порядка размещения и обновления биометрических персональных данных в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение, биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица».

Содержание документа следующее:

I. Общие положения

II. Организация плановой проверки

III. Организация внеплановой проверки

IV. Проведение проверки

V. Ограничения при проведении проверки

VI. Обязанности должностных лиц органов государственного контроля при проведении проверки

VII. Порядок оформления результатов проверки

VIII. Меры, принимаемые должностными лицами органов государственного контроля в отношении фактов нарушения требований, установленных в соответствии с пунктом 7.3 части 1 статьи 16 Федерального закона "Об организации предоставления государственных и муниципальных услуг", выявленных при проведении проверки

IX. Ответственность должностных лиц органов государственного контроля при проведении проверки

X. Права, обязанности и ответственность многофункционального центра при осуществлении контроля

Контроль проводится в целях проверки соблюдения многофункциональными центрами требований, установленных в соответствии с пунктом 73 части 1 статьи 16 Федерального закона «Об организации предоставления государственных и муниципальных услуг» (п.2), путем проведения совместных плановых и внеплановых выездных проверок.

Проверка проводится должностными лицами органов государственного контроля, которые указаны в приказе Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (ее территориальных органов) о проведении проверки, согласованном с Федеральной службой безопасности РФ (ее территориальными органами) (п.5).

Срок проведения проверки:

  • Плановой не должен превышать 20 рабочих дней (п.6);

  • Внеплановой не должен превышать 10 рабочих дней (п.7).

В исключительных случаях, связанных с необходимостью проведения сложных и (или) длительных исследований, испытаний, специальных экспертиз и расследований на основании мотивированных предложений должностных лиц органов государственного контроля, проводящих проверку, срок ее проведения может быть продлен, но не более чем на 20 рабочих дней (п.8).

Информация об организации проверок, в том числе об их планировании, о проведении и их результатах, в органы прокуратуры не направляется, за исключением информации о результатах проверок, проведенных на основании требования прокурора в рамках проведения надзора за исполнением законов по поступившим в органы прокуратуры материалам и обращениям (п.9).

К акту проверки прилагаются протоколы или заключения по результатам контрольных мероприятий, проведенных с использованием программных и аппаратно-программных средств контроля, а также предписания об устранении выявленных нарушений и иные связанные с ее результатами документы или их копии (п.29).

Акт проверки оформляется после ее завершения. Один экземпляр акта с приложениями вручается руководителю многофункционального центра или уполномоченному им должностному лицу. Второй и третий экземпляры акта высылаются в органы государственного контроля, проводившие проверку, четвертый и пятый - в адреса территориальных органов государственного контроля, проводивших проверку (в случае их проведения территориальными органами) (п.30).

Мой комментарий: Пять экземпляров акта – это круто! Да здравствует бумага!

В случае проведения внеплановой проверки на основании требования прокурора копия акта с копиями приложений высылается в соответствующий орган прокуратуры (п.31).

Источник: Консультант Плюс
http://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=398844

среда, 3 ноября 2021 г.

ИСО и МЭК: Стандарт ISO/IEC 19944-1:2020 «Облачные вычисления и распределённые платформы - Потоки, категории и использование данных - Часть 1: Основные положения»

Примерно год назад, в октябре 2020 года, сайт Международной организации по стандартизации (ИСО) сообщил о публикации первой части новой редакции стандарта, посвящённого потокам и категориям данных в среде облачных и распределённых вычислений. Стандарт ISO/IEC 19944-1:2020 «Облачные вычисления и распределённые платформы - Потоки, категории и использование данных - Часть 1: Основные положения» (Cloud computing and distributed platforms - Data flow, data categories and data use - Part 1: Fundamentals) объёмом 74 страницы, см. https://www.iso.org/standard/79573.html и https://www.iso.org/obp/ui/#!iso:std:79573:en , заменил ранее действовавший стандарт ISO/IEC 19944:2017 «Облачные сервисы и устройства: Потоки, категории и использование данных» (о котором см. также http://rusrim.blogspot.com/2020/03/isoiec-199442017.html ).

Документ разработан подкомитетом SC 38 «Облачные вычисления и распределенные платформы» (Cloud computing and distributed platforms) Объединённого технического комитета ИСО/МЭК JTC1.

Электронную версию стандарта можно бесплатно скачать с сайта Целевой группы ИСО/МЭК по информационным технологиям (Information Technology Task Force, ITTF) по адресу https://standards.iso.org/ittf/PubliclyAvailableStandards/c079573_ISO_IEC_19944-1_2020(E).zip

В аннотации на стандарт отмечается следующее:

«Настоящий документ

  • Расширяет существующие терминологию и эталонную архитектуру облачных вычислений, установленные стандартами  ISO/IEC 17788 и ISO/IEC 17789, на описание экосистемы, включающей устройства, использующие облачные сервисы.

    Мой комментарий: Здесь речь идёт о стандартах ISO/IEC 17788:2014 «Информационные технологии - Облачные вычисления – Общие положения и словарь» (Information technology - Cloud computing - Overview and vocabulary, свободно доступен по адресу http://standards.iso.org/ittf/PubliclyAvailableStandards/c060544_ISO_IEC_17788_2014.zip , адаптирован как межгосударственный стандарт ГОСТ ISO/IEC 17788-2016 «Информационные технологии. Облачные вычисления. Общие положения и терминология», см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=197607 ); и ISO/IEC 17789:2014 «Информационные технологии - Облачные вычисления - Эталонная архитектура» (Information technology - Cloud computing - Reference architecture, свободно доступен по адресу http://standards.iso.org/ittf/PubliclyAvailableStandards/c060545_ISO_IEC_17789_2014.zip , проект одноимённого ГОСТ Р ИСО/МЭК 17789 можно скачать со страницы http://docs.cntd.ru/document/1200132039 );

  • Описывает различные типы данных, передаваемых в рамках экосистемы устройств и облачных вычислений,

  • Описывает влияние взаимосвязанных устройств на данные, которые передаются в рамках экосистемы облачных вычислений,

  • Описывает потоки данных между облачными сервисами, их клиентами и пользователями,

  • Описывает основополагающие понятия и концепции, включая таксономию данных, и

  • Определяет категории данных, которые передаются через устройства клиентов облачных сервисов и облачные сервисы.

Настоящий документ в первую очередь адресован поставщикам облачных услуг, клиентам и пользователям облачных услуг. Он также может быть использован любым лицом или организацией, которых затрагивают правовые, политические, технические или иные последствия потоков данных между устройствами и облачными сервисами.»

Содержание документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Сокращения
5. Структура настоящего документа
6. Обзор экосистем устройств и облачных сервисов
7. Расширение эталонной архитектуры облачных вычислений (cloud computing reference architecture, CCRA) на экосистему устройств и облачных сервисов
8. Таксономия данных
9. Категории обработки и виды их использования
10. Заявления об использовании данных
11. Происхождение и история данных
12. Использование таксономии данных и заявления об использовании данных в иных вычислительных средах
13. Использование таксономии данных и заявления об использовании данных в сценариях использования искусственного интеллекта
Приложение A: Диаграмма категорий данных и классификатор данных по степени идентифицируемости субъектов персональных данных
Библиография

Одновременно подходит к завершению работа над второй частью новой редакции стандарта - ISO/IEC DIS 19944-2 «Облачные вычисления и распределённые платформы - Потоки, категории и использование данных – Часть 2: Руководство по применению и обеспечению расширяемости» (Cloud computing and distributed platforms - Data flow, data categories and data use - Part 2: Guidance on application and extensibility), объём которой в настоящее время составляет 29 страниц, см. https://www.iso.org/standard/79574.html и https://www.iso.org/obp/ui/#!iso:std:79574:en .

В аннотации на этот документ гноворится:

«Стандартизированная способность классифицировать данные, описывать их использование и иным образом работать с ними полезна в нескольких сценариях, включая применение политики к данным и описание использования данных для заинтересованных сторон. Стандарт ISO/IEC 19944-1 предлагает таксономию данных, категории обработки и использования данных и другие описательные инструменты, которые могут быть применены к данным. Все аспекты ISO/IEC 19944-1 являются расширяемыми с целью удовлетворения потребностей различных пользователей.

Цель настоящего документа - помочь пользователям стандарта ISO/IEC 19944-1 посредством предоставления примеров и рекомендаций по его использованию в ряде областей. Кроме того, данный документ предоставляет примеры и рекомендации тем пользователям, которым необходимо расширить ISO/IEC 19944-1.

…Настоящий документ содержит рекомендации по применению описанных в ISO/IEC 19944-1 таксономии и заявлений об использовании в реальных сценариях, а также рассказывает о том, как разрабатывать расширения для таксономии данных, категорий обработки и использования и заявлений об использовании данных.»

Содержание данного документа следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Сокращения
5. Описание стандарта ISO/IEC 19944-1
6. Как применять стандарт ISO/IEC 19944-1
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/79573.html
https://www.iso.org/obp/ui/#!iso:std:79573:en
https://www.iso.org/standard/79574.html
https://www.iso.org/obp/ui/#!iso:std:79574:en

Утверждён перечень случаев осуществления сбора и обработки биометрических персональных данных, используемых для идентификации и аутентификации

Правительствj РФ постановлением от 23 октября 2021 года № 1815 утвердило «Перечень случаев осуществления сбора и обработки используемых для идентификации либо идентификации и аутентификации биометрических персональных данных в информационных системах организаций, осуществляющих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц, а также случаев использования организациями, за исключением кредитных организаций, некредитных финансовых организаций, которые осуществляют указанные в части первой статьи 761 Федерального закона «О Центральном банке Российской Федерации (Банке России)» виды деятельности, субъектами национальной платежной системы, индивидуальными предпринимателями указанных информационных систем для идентификации либо идентификации и аутентификации физического лица, выразившего согласие на их проведение».

Постановление вступит в силу с 1 марта 2022 года и будет действовать до 1 марта 2028 года.

Сбор биометрии разрешен для идентификации либо идентификации и аутентификации:

  • Водителей легкового такси;

  • Водителей транспортных средств, предоставленных в краткосрочную (до 24 часов) аренду на основе поминутной тарификации физическим лицам для целей, не связанных с осуществлением такими физическими лицами предпринимательской деятельности (каршеринг);

  • При проходе на территорию организаций посредством системы контроля и управления доступом на территории данных организаций, объектов, совершение террористического акта на территории которых может привести к возникновению чрезвычайных ситуаций с опасными социально-экономическими последствиями, дошкольных образовательных организаций и общеобразовательных организаций.

    Исключения: Организации оборонно-промышленного, атомного энергопромышленного, ядерного оружейного, химического, топливно-энергетического комплексов, организации, относящиеся к объектам транспортной инфраструктуры, субъектам критической информационной инфраструктуры;

  • При участии в собрании участников гражданско-правового сообщества.

    Исключения: Кредитные организации, некредитные финансовые организации, которые осуществляют указанные в части первой статьи 761 Федерального закона «О Центральном банке Российской Федерации (Банке России)» виды деятельности, субъекты национальной платежной системы, эмитенты ценных бумаг.

Источник: Консультант Плюс
http://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=399187