пятница, 23 августа 2019 г.

Великобритания: Начато публичное обсуждение стандартов больших данных, часть 2


(Продолжение, начало см. http://rusrim.blogspot.com/2019/08/1_22.html )

Меня порадовало (несмотря на корявость отдельных формултровок) то, что в стандарте есть специальные разделы, посвященные долговременной сохранности, архивации данных и их уничтожения/передачи на архивное хранение, текст которых приведен ниже:
Обеспечение долговременной сохранности данных

Данные часто необходимо сохранять и использовать в течение всего срока существования объекта данных плюс в течение некоторого времени впоследствии, и сроки хранения могут измеряться десятилетиями или даже больше.

Деградация электронных носителей информации является общепризнанной проблемой, поэтому организация должна принять меры для обеспечения сохранности данных в течение всего периода времени, когда они должны быть доступны.

Переносимость данных из одного хранилища данных или программной системы в другую без потери их смысла исторически всегда была проблемой. Организация должна понимать требования к переносимости и позаботиться об использовании подходящих методов и подходов для обеспечения переносимости.

Основная задача работы по отслеживанию сроков хранения данных заключается в том, чтобы определить, сколь долго должны храниться данные для того, чтобы удовлетворить все законодательно-нормативные требования и потребности оперативной деятельности, и помочь с координацией последующих усилий по поддержанию, уничтожению или долговременному хранению.

Необходимо выдерживать точный баланс между требованиями по соблюдению положений законодательства, располагаемыми объёмами хранения и затратами, а также потребностью в обеспечении доступности данных в интересах деловой деятельности организации.

Архивирование

Архивная копия представляет собой копию данных, сделанную специально для целей длительного хранения и использования. Оригинальные данные могут быть, а могут и не быть удалены из исходной системы после того, как создана и сохранена архивная копия, хотя, как правило, архивная копия является единственной существующей копией данных. При разработке подходов к архивированию следует учитывать проблему деградации физических носителей информации.

Архивирование данных может выполняться для следующих целей:
  • обеспечение для физического лица или организации бессрочного сохранения важных бумаг, юридических документов, переписки и иных материалов;

  • обеспечение исполнения требований для корпораций и предприятий к срокам хранения информации;

  • использование в случае потенциально возможного в будущем спора или расследования, связанного с деловой деятельностью, контрактом, финансовой операцией или сотрудником; а также

  • перемещение более старых или менее часто используемых данных на более дешевые, хотя и более медленные носители информации.
Организация должна разработать подходы к архивированию на основе своих специфических требований и потребность иметь возможность эффективно извлекать такие данные в будущем. Архивирование может быть полностью или частично автоматизировано с помощью технологических средств.

Целью резервного копирования является возвращение компьютера или файловой системы в состояние, в котором те ранее существовали. Резервную копию не следует рассматривать как архив.

Уничтожение

Организация следует определить подходы к проведению уничтожения данных, когда они становятся ненужными. Данные, которые более не являются или не могут потенциально быть полезными для деловой деятельности организации; не требуются для юридических целей, аудита или для исполнения законодательно-нормативных требований; и не подпадают по временный запрет на уничтожение, могут быть подвергнуты экспертизе на предмет отбора их на уничтожение.

Организация должна определить наиболее подходящие методы уничтожения всех копий. В число этих методов могут входить:
  • перезапись старых данных новыми данными;

  • размагничивание - стирание магнитного поля магнитного носителя информации; а также

  • физическое уничтожение носителя, например, шредирование диска.
Содержание стандарта BS 10102-1 следующее:
Предисловие
0. Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Принципы
5. Жизненный цикл данных
6. Стратегическое управление
7. Соображения внутреннего характера
8. Соображения внешнего характера
9. Инициирование и менеджмента проектов с интенсивным использованием данных
Приложение A (справочное): Соглашение с сотрудником о его ответственности и обязанностях в отношении данных
Библиография
(Окончание следует, см. https://rusrim.blogspot.com/2019/08/3.html )

Источник: Сайт Британского института стандартов
https://standardsdevelopment.bsigroup.com/projects/2019-00868
https://standardsdevelopment.bsigroup.com/projects/2019-00869

Деятельность Норвежского общества специалистов по управлению документами и архивистов


Заметка председателя Норвежского общества специалистов по управлению документами и архивистов (Norsk arkivråd, http://www.arkivrad.no ) Ани Йергель Вествольд (Anja Jergel Vestvold – на фото) была опубликована 14 августа 2019 года на блоге Международного совета архивов ( https://blog-ica.org/ ).

Я являюсь председателем Норвежского общества специалистов по управлению документами и архивистов (Norsk arkivråd, NA), а сама работаю консультантом по управлению информацией. NA - это профессиональная ассоциация, которая открыта для всех, кто интересуется нашей областью деятельности. Она была основана в 1961 году и сейчас в её составе около 1200 членов, что делает нас крупнейшей ассоциацией архивистов и специалистов по управлению документами в Норвегии. На особенно интересуют ранние стадии жизненного цикла документа: создание и захват.

Мой комментарий: Меня впечатлило количество членов ассоциации – и это в небольшой Норвегии! В России, к сожалению, до сих пор нет приличной ассоциации такого рода с массовым членством :)

Моя миссия в области управления информацией заключается в том, чтобы помочь моим коллегам и моей организации контролировать и иметь доступ к надежной информации, которая им необходима для ведения деловой деятельности, эффективно и в соответствии с законодательно-нормативными требованиями. С годами выполнение этой миссия всё больше и больше становилось вопросом того, чтобы быть в курсе перемен и внедрения новых технологий, новых способов организации нашей деловой деятельности и оказания услуг, а также требований законодательства, касающихся использования информации, и способов её использования. Она также включает долговременные усилия по сокращению разрыва между пользователями, ожидающими для себя фантастических удобств, и обязательным применением системных рабочих процессов, которые не были соответствующим образом модернизированы.

Стоящие перед нами вызовы очень похожи на те, с которыми сталкиваются в других странах и на других континентах. В 2017 году правительство Норвегии создало комитет для пересмотра национального Закона об архивах 1999 года (Lov om arkiv, https://lovdata.no/dokument/NL/lov/1992-12-04-126 ). Подготовленный комитетом доклад «Новое законодательство о документации и архивах - от пергамента до озера данных» (Fra kalveskinn til datasjø — Ny lov om samfunnsdokumentasjon og arkiver, https://www.regjeringen.no/contentassets/d4091c3f6abc4eacae1ae527a4cef30b/nn-no/pdfs/nou201920190009000dddpdfs.pdf ) 2 апреля 2019 года был представлен министру культуры и социальной справедливости. Название отражает широкий охват отчёта, рассматривающего вопросы управления документами и обеспечении долговременной сохранности архивных документов в различных форматах, от пергамента до больших данных.

В отчёте рассмотрен целый ряд проблем, с которыми сталкиваются архивисты и специалисты по управлению документами в электронную эпоху. Одним из примеров служит журнальная система регистрации. Это традиционный метод хорошего делопроизводства восходит к 1740 году, когда король Дании и Норвегии Кристиан VI приказал всем государственным учреждениям Норвегии регистрировать всю переписку с указанием следующей информации: отправитель / получатель, дата документа и его заголовок. Данный способ регистрации информации по-прежнему остаётся основой управления документами, однако перестал удовлетворять существующие потребности, поскольку информация создается, передается и используется по-разному. В отчете предлагается оказаться от обязательных журналов регистрации и заменить их обязанностью захватывать и сохранять документацию четырех направлений деятельности:
  • переписка органа,

  • информационные системы, базы данных, реестры и т.д.,

  • использование автоматизированного принятия решений на основе правил,

  • принятые органом решения и т.д.
Доклад опубликован всего месяц тому назад, и по мере того, как мы его читаем, возникают новые вопросы и соображения. Самое главное в связи с этим отчетом -  это то, что его необходимо обсудить в плане того, какие последствия он может иметь для практики. Ассоциация считает, что данный отчёт называет целый ряд стоящих перед нами важных проблем, и требует от нас повышения нашей профессиональной квалификации.

Аня Йергель Вествольд (Anja Jergel Vestvold)

Источник: блог МСА
https://blog-ica.org/2019/08/14/the-norwegian-society-of-records-managers-and-archivists-na/

четверг, 22 августа 2019 г.

Великобритания: Начато публичное обсуждение стандартов больших данных, часть 1


Поводом продолжить рассказ о работе над двумя новыми британскими стандартами (см. мой предыдущий пост здесь: https://rusrim.blogspot.com/2019/07/blog-post_87.html ) стало то, что 4 августа 2019 года Британский институт стандартов (BSI) выложил их проекты для публичного обсуждения, в котором может принять участие любой желающий – само собой, при условии регистрации на сайте. Обсуждение на сайте BSI продлится до 31 октября 2019 года.

Текст проекта стандарта BS 10102-1 «Большие данные – Часть 1: Руководство для организации, деловая деятельность которой опирается на данные» (Big data. Part 1: Guidance for data-driven organization) выложен для обсуждения на странице https://standardsdevelopment.bsigroup.com/projects/2019-00868


Текст аннотации остался прежним:
«Данная часть стандарта BS 10102 содержит рекомендации по получению отдачи от данных, включая выявление глубинных взаимосвязей, поддержку формирования обоснованных стратегий, укрепление репутации и улучшение исполнения законодательно-нормативных требований, повышение эффективности и производительности.

Для достижения этого результата, в документе даются рекомендации по эффективному, ответственному и устойчивому управлению данными с тем, чтобы обеспечить надлежащий доступ к наборам данных требуемого качества.

Данная часть стандарта BS 10102 адресована организациям, формирующим или разрабатывающим свои стратегии данных, а также для тех, кто стремится улучшить свою текущую практику использования и организации данных. Документ применим в государственных, частных и некоммерческих организациях любого размера.»
Однако дальше меня ждал сюрприз – оказывается, название стандарта вводит в заблуждение, и он посвящён отнюдь не исключительно большим данным, а управлению вообще любыми данными! В результате документ предстаёт совсем в ином свете. С одной стороны, он может использоваться более широко, а с другой – может сильно разочаровать тех, кто надеялся получить руководство именно по «большим данным».

Ниже приведен соответствующий фрагмент документа:
«Поскольку важность данных стала в большей мере осознаваться (и монетизироваться), а возможность совместно обрабатывать различные наборы данных стала преумножающим их ценность фактором, очевидной стала потребность более крупных организаций в надлежащим образом определенной архитектуры данных и обеспечении соответствия ей. Например, доступность поступающих в реальном времени на протяжении всего жизненного цикла данных об их функционировании превращает прежние продукты в более прибыльные сервисы. И, наоборот, растет понимание того, что слабое использование данных организацией приводит к неэффективности и принятию не лучших решений.

В число ключевых вопросов менеджмента данных в настоящее время входят:
  • стандарты данных;

  • стандарты метаданных;

  • происхождение данных (provenance);

  • актуальность данных (timeliness);

  • повторяемость (потенциальная доступность регулярно поступающих данных);

  • качество (включая точность, достоверность, непротиворечивость, полноту и уникальность);

  • потенциальная взаимосвязь с другими наборами данных;

  • миграция данных и управление мастер-данными;

  • меры управления доступом и обеспечения безопасности при хранении;

  • журналы аудита;

  • стратегическое управление (включая исполнение требований законодательства и договорных обязательств);

  • безопасность (включая кибербезопасность, противодействие сбору информации враждебными сторонами, защиту интеллектуальной собственности и коммерческой тайны);

  • установление целей обработки, ограничивающих обработку персональных данных; а также

  • курирование данных (включая ответственное хранение и обеспечение долговременной доступности).
Настоящий британский стандарт продвигает передовую практику, адресованную всем обрабатывающим и использующим данные организациям. В зависимости от особенностей условий деятельности или устройства организации, стандарт также охватывает данные, которые можно рассматривать как «большие данные». Таким образом, несмотря на то, что в тексте везде говорится о «данных» вообще, сюда входят и «большие данные».

Понятие «большие данные» и его трактовка продолжают эволюционировать. Для целей настоящего документа:
  • под «большими данными» могут пониматься отдельные, разрозненные либо интегрированные наборы данных:

  • «большие данные» отличаются объемом, разнообразием, наличием «шума», скоростью производства/поступления и/или изменчивостью; и потенциально требуют применения масштабируемых систем и технологий для их эффективного хранения, манипулирования, управления и анализа с целью получения от них отдачи.
В настоящем стандарте признается, что то, что является «большим» для одной организации, необязательно будет таковым для другой; и что технологии и условия деятельности могут часто меняться, поэтому любое точное определение, вероятно, потребует частого пересмотра.»
С моей точки зрения, представляет интерес раздел о принципах управления данными, которых предлагается семь:
1. Управление данными и их целостность

Следует знать содержание, происхождение, законность, точность, все применимые спецификации и ограничения использования (например, запрет на перепродажу), а также знать о распространении данных и связанных с ними метаданных.

Следует проверять и поддерживать целостность данных; устранять (или сводить до минимума) неточные данные из хранилища или из итоговых результатов.

Следует вести мониторинг систем больших данных, выявлять и реагировать на утечки данных.

2. Этичность, справедливость и прозрачность

Продемонстрируйте справедливость, прозрачность и этичность подходов, используемых при сборе, хранении, обработке и публикации данных.

Обеспечьте законность и этичность до осуществления сбора, обработки или распространения данных из любого источника (в число которых могут, например, входить локальные мониторы и датчики, процессы, сотрудники, государственные открытые источники данных).

3. Инвестиции и инновации

Для реализации на практике рекомендаций настоящего раздела следует адекватным образом поддерживать технологические, организационные и инновационные меры в качестве составной части стратегии обработки данных.

Следует генерировать доход на основе центров обработки данных и ноу-хау в отношении сбора и анализа данных посредством справедливого лицензирования.

Следует выявлять возможности, как связанные с технологиями, так и вытекающие из деловой деятельности.

4. Защита прав интеллектуальной собственности и чувствительной коммерческой информации

Следует обеспечить защиту чувствительной коммерческой информации и интеллектуальной собственности (включая патенты, авторские права, права на исполнение и образцы).

5. Уважение к личности

Продемонстрируйте соблюдение требований законодательства и хорошей практики, а также этичность обработки персональных данных, например, посредством проектирования полезных для физических лиц продуктов и услуг и надлежащего реагирования на поступающие от физических лиц запросы на доступ к данным и запросы на основании закона о свободе доступа к государственной информации.

6. Безопасность и неприкосновенность частной жизни

Сформулируйте и соблюдайте политики организации в отношении защиты неприкосновенности частной жизни, безопасности данных и информационной безопасности.

7. Вовлечение, распространение информации и обучение

Разработайте планы обучения и информирования, которые должны быть соответствующим образом адаптированы для различной аудитории, например, для детей, взрослых, бизнесменов, государственных служащих и представителей научного сообщества.
(Продолжение следует, см. https://rusrim.blogspot.com/2019/08/2_23.html )

Источник: Сайт Британского института стандартов
https://standardsdevelopment.bsigroup.com/projects/2019-00868
https://standardsdevelopment.bsigroup.com/projects/2019-00869

Минстрой России о применении экономически эффективной проектной документации повторного использования


Министерство строительства и жилищно-коммунального хозяйства РФ своим письмом от 8 июля 2019 г. № 24645-ВЯ/08 разъяснило порядок применения экономически эффективной проектной документации повторного использования.
Для справки: частью 2 статьи 48.2 Градостроительного кодекса РФ предусмотрено, что органы государственной власти, органы местного самоуправления и юридические лица, указанные в части 2 статьи 48.2 этого Кодекса (государственные заказчики), обязаны использовать экономически эффективную проектную документацию повторного использования, подготовленную применительно к аналогичному объекту.
Ведомство сообщило, что в соответствии с положениями постановления Правительства РФ от 31 марта 2017 г. № 389 «О порядке признания проектной документации повторного использования экономически эффективной проектной документацией повторного использования» Минстроем России ведется работа по формированию реестра экономически эффективной проектной документации повторного использования (далее - реестр).

Сведения об экономически эффективной проектной документации повторного использования, включенной в реестр, размещены на официальном сайте Минстроя России в сети «Интернет» ( http://www.minstroyrf.ru/ ). По состоянию на 4 июля 2019 года в реестр включены сведения о проектной документации в отношении 1075 объектов капитального строительства.
Для справки: Согласно статьи 110.1 федерального закона от 5 апреля 2013 года №44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд», государственному заказчику, от имени которого заключен контракт, принадлежит исключительное право использовать произведение архитектуры, градостроительства или садово-паркового искусства, созданное в ходе выполнения такого контракта, путем разработки проектной документации объекта капитального строительства на основе указанного произведения, а также путем реализации произведения архитектуры, градостроительства или садово-паркового искусства.

Также государственный заказчик имеет право на многократное использование проектной документации объекта капитального строительства, разработанной на основе произведения архитектуры, градостроительства или садово-паркового искусства, без согласия автора произведения архитектуры, градостроительства или садово-паркового искусства.
По мнению ведомства, в случае заинтересованности применения государственным заказчиком А проектной документации, включенной в реестр, исключительные права на которую принадлежат государственному заказчику Б, государственный заказчик А для получения необходимой проектной документации повторного использования обращается с официальным запросом в адрес государственного заказчика Б.

Данное обращение должно быть рассмотрено в соответствии с федеральным законом от 2 мая 2006 г. № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации».

Передача экономически эффективной проектной документации повторного использования осуществляется путем заключения лицензионного договора. При этом, согласно Гражданскому кодексу РФ, заключение лицензионного договора не влечет за собой переход исключительного права к лицензиату.

Мой комментарий: Проблемы с научно-технической документацией, в том числе с ее архивированием и повторным использованием, общеизвестны. В данном случае меня удивляет, что столь серьезный вопрос, как передача прав на использование такого ценного актива, как проектная документация, разъясняется не имеющим серьёзного правового статуса письмом ведомства, а не регулируется нормативно-правовым актом.

А ну как владелец документации не захочет её передавать и, в строгом соответствии с законом об о порядке рассмотрения обращений граждан, откажет просящему? Что тогда?

Замечу, что здесь стоило бы чётко разобраться, кому по закону принадлежат права – государству в целом как верховному собственнику, или же конкретному государственному органу. В первом случае мнение конкретного владельца документации большого значения не имеет, а во втором оно будет решающим.

Закон о контрактной системе (ст. 110.1) с 2016 года предусматривает, что исключительное право на проектную документацию может принадлежать: Российской Федерации, субъекту Российской Федерации, муниципальному образованию, от имени которых заключен контракт.

Источник: Консультант Плюс
http://www.consultant.ru/document/cons_doc_LAW_330917/