пятница, 2 мая 2025 г.

Что можно обсуждать на конференции по авиационной документации?

Просматривая зарубежные новости, я обнаружила, что 11 апреля 2025 года на портале деловых новостей BusinessWire ( https://www.businesswire.com ) бала выложена реклама 14-й ежегодной конференции «Авиационные документы» (Aircraft Records).

Попытка найти какую-либо информацию о том, действительно ли состоялись предыдущие 13 конференций, оказалась неудачной – однако, как мне кажется, любопытен сам факт того, что некая коммерческая организация считает, что у такого отраслевого мероприятия могут быть шансы на успех :)

Конференцию, которая ориентировочно пройдёт 2 сентября 2025 года в Дублине, «продаёт» консультационно-маркетинговая фирма ResearchAndMarkets.com, см. https://www.researchandmarkets.com/r/v2aufu

Представляет интерес тематика, которая, по мнению маркетологов, способна привлечь внимание специалистов отрасли к вопросам управления документами. В извещении о конференции сказано:

«Вслед за успехом предыдущих мероприятий, проведенных в Лондоне, Дублине, Гамбурге, Форт-Лодердейле и онлайн, мы рады объявить о том, что 14-я ежегодная конференция по авиационным документам пройдёт в Дублине.

Присоединяйтесь в нам Дублине, чтобы воспользоваться возможностью пообщаться с лидерами отрасли, получить бесценные знания и идти в авангарде управления авиационными документами. Зарезервируйте этот день и поучаствуйте в формирования будущего этого крайне важного аспекта авиации!

Основные темы конференции:

  • Правовые аспекты: Углубитесь в юридические аспекты, связанные с авиационной документацией.

  • Программы технического обслуживания: Получите представление о техническом обслуживании самолетов с точки зрения управления документами.

  • Сканирование документов и цифровое будущее: Узнайте о достижениях в технологиях сканирования авиационных документов и о переход на электронные документы.

  • Аудиты технической документации: Узнайте об основах проведения комплексных аудитов технической документации и документации о техническом обслуживании самолётов.

  • Программные решения: Откройте для себя передовое программное обеспечение для технического обслуживания и проектирования, специально приспособленное к нуждам авиационной отрасли.

  • Успешное прохождение аудитов и ценность документов: Овладейте искусством прохождения аудитов авиационных документов и осознайте критическую важность тщательного ведения документации.

  • Представления об инспекциях и протоколы передачи заложенного имущества (repossession protocols): Получите советы экспертов по обработке документов до покупки, в середине периода аренды, в конце аренды и при повторном получении в аренду, а также познакомьтесь с передовыми практиками при передаче прав собственности.

  • Договоры аренды и точка зрения менеджмента: Познакомьтесь с тонкостями авиационных документов в договорах аренды и получите целостное представление об управлении документами.

  • Организация CAMO и обучение: Познакомьтесь с протоколами Организация по поддержанию лётной годности (ОПЛГ - Continuing Airworthiness Management Organization, CAMO) и улучшите свои знания и навыки посредством проведения специализированного обучения для персонала, занимающегося управлением документами.

Более подробную информацию о данной конференции можно найти на сайте https://www.researchandmarkets.com/r/v2aufu .

Источник: сайт ResearchAndMarkets.com / сайт BusinessWire.com
https://www.researchandmarkets.com/r/v2aufu
https://www.businesswire.com/news/home/20250411215564/en/Annual-Aircraft-Records-Conference-2025-Network-with-Industry-Leaders-Gain-Invaluable-Knowledge-and-Stay-at-the-Forefront-of-Aircraft-Records-Management-Dublin-Ireland---September-2-2025---ResearchAndMarkets.com

ФСБ предоставлены дополнительные права в целях обеспечения безопасности персональных данных, содержащихся в информационных системах и/или базах данных

Федеральный закон от 28 февраля 2025 года № 23-ФЗ «О внесении изменений в Федеральный закон «О персональных данных» и отдельные законодательные акты Российской Федерации» дополнил федеральный закон от 3 апреля 1995 года № 40-ФЗ «О федеральной службе безопасности» положениями, направленными на усиление защиты персональных данных.

Пункт «ф» в части первой статьи 13 изложен в следующей редакции:

ф) использовать в целях зашифровки сведений о сотрудниках органов федеральной службы безопасности, ведомственной принадлежности их подразделений, помещений и транспортных средств документы других министерств, ведомств, предприятий, учреждений и организаций и обрабатывать сведения о сотрудниках органов федеральной службы безопасности, содержащиеся в информационных системах и/или базах данных;

Мой комментарий: Ранее органам ФСБ предоставлялось право обрабатывать сведения, содержащиеся в государственных информационных системах и/или базах данных государственных органов и государственных внебюджетных фондов. Новая формулировка предоставляет право органам ФСБ обрабатывать информацию в любых информационных системах.

В статье 17 «Правовая защита сотрудников органов федеральной службы безопасности» установлено, что в целях обеспечения безопасности, содержащихся в информационных системах и/или базах данных сведений:

  • о сотрудниках органов федеральной службы безопасности;

  • о лицах, оказывающих или оказывавших им содействие на конфиденциальной основе;

  • о лицах, в отношении которых органами ФСБ применяются меры государственной защиты.

- ФСБ вправе направить владельцу информационной системы и/или базы данных обязательное для исполнения предписание:

  • о предоставлении доступа к соответствующим информационным системам и/или базам данных для обработки содержащихся в них ПДн сотрудников и лиц;

  • о внесения в информационные системы и/или базы данных ранее не учтенных ПДн сотрудников и лиц.

Форма такого предписания, порядок предоставления доступа к соответствующим информационным системам и/или базам данных, обработки содержащихся в них ПДн сотрудников и лиц, устанавливаются совместным нормативным правовым актом федеральных органов исполнительной власти в области обеспечения безопасности, внешней разведки, обороны, государственной охраны и в сфере внутренних дел.

Перечень должностных лиц органов ФСБ, которые вправе получать доступ к ПДн сотрудников и лиц, указанных в настоящей части, и осуществлять обработку таких персональных данных, определяется руководителем ФСБ.

Обязанность по сохранению обрабатываемых ПДн сотрудников и лиц и ответственность за неправомерное использование или утрату персональных данных сотрудников и лиц возлагаются на лицо, осуществившее их обработку.

Мой комментарий: Таким образом, значительно расширена сфера контроля органов безопасности над информационными системами, которые используются для обработки персональных данных - и это следует иметь в виду всем организациям нашей страны, поскольку предписание от ФСБ может поступить в любую организацию.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=PRJ;n=236742

четверг, 1 мая 2025 г.

Роботехническая автоматизация, управление документами и крах модели жизненного цикла, часть 2

(Окончание, начало см. http://rusrim.blogspot.com/2025/04/1_01931755518.html )

«Континуальное» мышление: Проектирование систем и процессов, изначально ориентированное на обеспечение подотчётности

Модель континуума документов предлагает более гибкий и адаптируемый подход. В отличие от модели жизненного цикла, в модели континуума не предполагается последовательное прохождение документами ряда стадий. Вместо этого допускается возможность того, что документы одновременно участвуют в процессах создания, захвата, упорядочивания и размножения/распространения с целью сохранения общественной памяти. Эти действия происходят непрерывно и в нескольких «измерениях», таких как время, контекст и заинтересованные стороны.

RPA-автоматизация более комфортно вписывается в эту концепцию. Модель континуума поощряет встраивание функциональных возможностей для управления документами на этапе проектирования систем. Боты не являются интегрированными поставщиками документов для системы управления документами. Подотчетность встроена в архитектуру систем, а не обеспечивается пост-фактум.

Данное переосмысление также позволяет отреагировать на вызываемые автоматизацией проблемные вопросы культурного плана. Модель континуума поддерживает проектирование сред управления документами, которые отражали бы такие основные общественные ценности, как прозрачность, справедливость и доверие. Она поощряет разработку стандартов метаданных, которые обеспечивают наличие сведений о происхождении документов; протоколов доступа, соответствующих государственной политике; и стратегий обеспечения долговременной сохранности, которые служат как потребностям деловой деятельности, так и общественным интересам.

Воздействие на культуру и общество: За пределами офиса

Переход от идеологии жизненного цикла к континуальному мышлению - это не просто технический вопрос. Такой переход отражает более широкие культурные изменения в том, как мы понимаем работу, память и ответственность.

RPA-автоматизация трансформирует труд. Рутинные задачи исчезают, а цифровая грамотность становится необходимой компетенцией. Вследствие этого перехода возникают новые информационные потоки, и если ими не управлять надлежащим образом, то результатом может стать институциональная амнезия или неуправляемая сложность. В государственном секторе RPA-автоматизация может сократить взаимодействие с людьми в критические моменты, заменяя решения, принимаемые в ходе дискуссий, на решения, принимаемые алгоритмами. Это влечёт за собой серьезные последствия в плане общественного доверия.

В то же время RPA-автоматизация открывает возможность для разработки систем управления, которые являются проактивными (действующими на опережение), встроенными и инклюзивными. Это требует выхода за рамки унаследованных моделей. Модель жизненного цикла, с ее опорой на последовательные стадии, плохо подходит для постоянных потоков цифровой информации. Модель континуума, напротив, как раз создана для таких сред. Она признает, что автоматизация является не помехой для стратегического управления, а частью его ландшафта.

На пути к «дружественному автоматизации» управлению документами

Сегодня специалисты по управлению документами должны выступать в роли проектировщиков систем, специалистов по управлению рисками и консультантов по этическим вопросам. Их необходимо привлекать на ранних этапах внедрения RPA-автоматизации, с целью обеспечить, чтобы боты генерировали не только эффективные, но и заслуживающие доверия документы. Специалисты по управлению документами должны выступать за качество метаданных, за прозрачные правила доступа и за непрерывность памяти как в неавтоматизированных, так и в автоматизированных системах.

Самое главное, специалисты по управлению документами должны полагаться на модели, которые отражают сложность современной информационной среды. Модель континуума документов с её акцентом на встроенность, плюрализм и долгосрочную ценность, как раз обеспечивает такую основу.

Мой комментарий: Модель континуума существует уже много лет, однако пока что не пользуется популярностью нигде, кроме Австралии (и то лишь потому, что для Австралии это такое же национальное изобретение и предмет гордости, как для России машиночитаемые доверенности). Более того, «молясь» на модель континуума на словах, на практике австралийские специалисты продолжают пользоваться доброй старой моделью жизненного цикла – естественно, не называя этого «Вольдеморта» по имени! :)

Сегодня мы уже не просто сохраняем сведения о прошлом. Теперь мы проектируем «машинную» память для будущего. Будет ли эта память служить общественному благу, будет зависеть не только от инструментов, которые мы используем, но и от моделей, которые мы выбираем для осмысления.

Эндрю Поттер (Andrew Potter)

Источник: сайт Substack
https://substack.com/inbox/post/160812876?r=5cqz6j

Установлен запрет на использование иностранных мессенджеров для информирования граждан

Федеральный закон от 1 апреля 2025 года №41-ФЗ «О создании государственной информационной системы противодействия правонарушениям, совершаемым с использованием информационных и коммуникационных технологий, и о внесении изменений в отдельные законодательные акты Российской Федерации» установил запрет на использование иностранных мессенджеров для информирования российских граждан.

В пояснительной записке к законопроекту отмечалось, что:

«…уполномоченными органами государственной власти во второй половине 2024 года было зафиксировано увеличение количества мошеннических звонков через иностранные мессенджеры.

По статистическим данным ООО «Яндекс», из 1,5 миллиарда звонков с незнакомых номеров на смартфоны с приложением определителя номера ООО «Яндекс» 800 миллионов пришлось на нежелательные, причем 55 миллионов из них были заблокированы автоматически. Больше всего подобных нежелательных и мошеннических звонков пришлось на банковские услуги и мошенников, выдающих себя за сотрудников банков, за год их число увеличилось на четверть.

Учитывая изложенное, законопроектом предлагается запретить сотрудникам государственных органов, банков и операторов связи и иным субъектам, указанным в законопроекте, общаться с гражданами и клиентами через мессенджеры, что будет способствовать распознаванию мошенничества при поступлении соответствующих звонков или сообщений через мессенджеры.»

Формулировка запрета во всех законах одинаковая:

«запрещается использование принадлежащих иностранным юридическим лицам и/или иностранным гражданам информационных систем и/или программ для электронных вычислительных машин, которые предназначены и/или используются для обмена электронными сообщениями исключительно между пользователями этих информационных систем и/или программ для электронных вычислительных машин, при котором отправитель электронного сообщения определяет получателя или получателей электронного сообщения и не предусматривается размещение пользователями сети «Интернет» общедоступной информации в сети «Интернет»»

Мой комментарий: Как мне кажется, вопрос о том, кому принадлежат права собственности на мессенджер, не так важен, как вопрос о том, кто контролирует сбор и обработку данных, где размещены сервера и т.п.

Запреты установлены:

  • Работникам кредитных организаций - для информирования клиентов - физических лиц (ч.17 ст.30 Отношения между Банком России, кредитными организациями, филиалами иностранных банков, их клиентами и бюро кредитных историй федерального закона «О банках и банковской деятельности»);

  • Служащим Банка России - для информирования физических лиц (ст. 92.1. Федеральный закон от 10 июля 2002 года №86-ФЗ «О Центральном банке Российской Федерации (Банке России)»);

  • Работникам оператора связи или лицам, действующим от имени оператора связи - для информирования пользователей услугами связи. (п.17 ст.9 Федерального закона от 7 июля 2003 года №126-ФЗ «О связи»).

В статье 15 закона №41-ФЗ запреты на использование иностранных мессенджеров «для информирования граждан Российской Федерации» также установлены:

  • Государственным органам и подведомственным им организациям, органам местного самоуправления и подведомственным им организациям, Центральному банку Российской Федерации, органам государственных внебюджетных фондов;

  • Государственным компаниям, государственным и муниципальным унитарным предприятиям, публично-правовым компаниям, хозяйственным обществам, в уставном капитале которых доля участия РФ, субъекта РФ, муниципального образования в совокупности превышает 50 процентов;

  • Кредитным организациям, некредитным финансовым организациям, которые осуществляют указанные в части первой статьи 76.1 Федерального закона от 10 июля 2002 года №86-ФЗ «О Центральном банке Российской Федерации (Банке России)» виды деятельности, субъектам национальной платежной системы;

  • Операторам связи;

  • Владельцам агрегаторов информации о товарах (услугах);

  • Владельцам сайта и/или страницы сайта в сети «Интернет», и/или информационной системы, и/или программы для электронных вычислительных машин, которые предназначены и/или используются их пользователями для предоставления и/или распространения посредством созданных ими персональных страниц информации на государственном языке Российской Федерации, государственных языках республик в составе РФ или иных языках народов РФ, на которых может распространяться реклама, направленная на привлечение внимания потребителей, находящихся на территории РФ, и доступ к которым в течение суток составляет более 500 тысяч пользователей сети «Интернет», находящихся на территории РФ;

  • Владельцам сайта и/или страницы сайта в сети «Интернет», и/или информационной системы, и/или программы для электронных вычислительных машин, которые предназначены и/или используются для организации взаимодействия их пользователей между собой в целях купли-продажи, мены и/или передачи в пользование движимого и/или недвижимого имущества, выполнения работ, оказания услуг, поиска подходящей работы и/или подбора необходимых работников за счет предоставления их пользователям возможности самостоятельно размещать объявления на государственном языке РФ, государственных языках республик в составе РФ или иных языках народов РФ о купле-продаже, мене и/или передаче в пользование движимого и/или недвижимого имущества, выполнении работ, об оказании услуг, о поиске подходящей работы и/или подборе необходимых сотрудников, тематически сгруппированные в зависимости от содержания таких объявлений, а также за счет предоставления их пользователям возможности самостоятельно обращаться по таким объявлениям и доступ к которым в течение суток составляет более 100 тысяч пользователей информационно-телекоммуникационной сети "Интернет", находящихся на территории Российской Федерации (далее - владелец сервиса размещения объявлений).

Мой комментарий: Новые запреты вступают в силу с 1 июня 2025 года и, наверное, было бы правильно определиться, какими мессенджерами всё-таки можно пользоваться именно «для информирования граждан» :)  Ну а если таковых нет, честнее было бы просто запретить использование мессенджеров в указанных целях «до дальнейшего уведомления» …

Отмечу, что ещё федеральный закон от 29 декабря 2022 года №584-ФЗ дополнил ст. 10 закона №149-ФЗ «Об информации, информационных технологиях и о защите информации» частью 8, в которой был установлен запрет на использование иностранных мессенджеров целому ряду организаций для:

  • Передачи платежных документов;

  • Предоставления информации, содержащей персональные данные граждан РФ;

  • Предоставления данных о переводах денежных средств в рамках применяемых форм безналичных расчетов;

  • Предоставления сведений, необходимых для осуществления платежей и/или сведений о счетах (вкладах) граждан РФ в банках.

Для справки: Федеральный закон от 27.07.2006 №149-ФЗ «Об информации, информационных технологиях и о защите информации»

Статья 10. Распространение информации или предоставление информации

8. Запрещается при предоставлении государственных и муниципальных услуг, выполнении государственного или муниципального задания, а также при реализации государственными компаниями, государственными и муниципальными унитарными предприятиями, публично-правовыми компаниями, хозяйственными обществами, в уставном капитале которых доля участия Российской Федерации, субъекта Российской Федерации, муниципального образования в совокупности превышает пятьдесят процентов, кредитными организациями, некредитными финансовыми организациями, которые осуществляют указанные в части первой статьи 76.1 Федерального закона от 10 июля 2002 года №86-ФЗ «О Центральном банке Российской Федерации (Банке России)» виды деятельности, субъектами национальной платежной системы товаров, работ, услуг, имущественных прав … для передачи платежных документов и/или предоставления информации, содержащей персональные данные граждан Российской Федерации, данные о переводах денежных средств в рамках применяемых форм безналичных расчетов, сведения, необходимые для осуществления платежей и/или сведения о счетах (вкладах) граждан Российской Федерации в банках.

Федеральным законом от 24 июня 2023 года №277-ФЗ Кодекс РФ об административных правонарушениях был дополнен статьей 13.11.2, в которой были установлены наказания за нарушение запретов на использование иностранных мессенджеров.

Кодекс Российской Федерации об административных правонарушениях

Статья 13.11.2. Незаконное использование принадлежащих иностранным юридическим лицам и/или иностранным гражданам информационных систем и/или программ для электронных вычислительных машин
 
Незаконное использование в случаях, предусмотренных законодательством Российской Федерации об информации, информационных технологиях и о защите информации, принадлежащих иностранным юридическим лицам и/или иностранным гражданам информационных систем и/или программ для электронных вычислительных машин, которые предназначены и/или используются для обмена электронными сообщениями исключительно между пользователями этих информационных систем и/или программ для электронных вычислительных машин, при котором отправитель электронного сообщения определяет получателя или получателей электронного сообщения и не предусматривается размещение пользователями сети «Интернет» общедоступной информации в сети «Интернет» либо подключение к этим информационным системам и/или программам для электронных вычислительных машин иных информационных систем в случаях, предусмотренных законодательством Российской Федерации об информации, информационных технологиях и о защите информации, -

- влечет наложение административного штрафа

  • на должностных лиц в размере от 30 до 50 тысяч рублей;

  • на юридических лиц - от 100 до 700 тысяч рублей.

Так что статья КоАП уже есть, и с 1 июня можно будет сразу всех и привлекать :)

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=502182