вторник, 22 апреля 2025 г.

Ответ на вопрос коллеги: Сложности и подводные камни в вопросе автоматизации кадрового документооборота

Вопрос: Какие Вы видите сложности и подводные камни в вопросе автоматизации кадрового документооборота?

Ответ: На текущий момент времени законодательно-нормативная база в области использования электронных документов в трудовых отношениях достаточно хорошо проработана и накоплен соответствующий практический опыт работы. В то же время, с моей точки зрения, имеются серьёзные пробелы в нормативно-правовом регулировании, которые влекут за собой определённые риски:

  • До сих пор не урегулирован вопрос об организации длительного хранения электронных документов, а ведь срок хранения части кадровой документации составляет 50 / 75 лет;

  • Значительная часть кадровых документов предполагает их подписание не только работодателем, но и работниками, в том числе с использованием усиленных электронных подписей (УКЭП). Пока что у большинства работников таких УКЭП нет, и законодательством не предусмотрено их обязательное наличие и использование;

  • Ещё одна проблема связана с длительными сроками хранения документов.  Обеспечить одновременно сохранность и работоспособность подлинника электронного документа в столь длительной перспективе вряд ли возможно, поэтому рано или поздно потребуется проведение конверсии документов из устаревших форматов/носителей в новые. В результате конверсии мы получим незаверенную копию электронного документа, на которую первоначальные УКЭП не «переходят». Даже заверив эту копию, будет сложно придать ей такую же юридическую и доказательную силу, которой обладал подлинник;

  • Типичный срок службы информационных систем обычно не превышает 10 лет. Если организация существует дольше, она может столкнуться с непростой проблемой вывода кадровых документов из выводимой из эксплуатации системы и переноса их в новую систему. Готовых средств подобной миграции поставщики систем кадрового электронного документооборота обычно не предоставляют, поэтому может потребоваться проведение дорогостоящих и трудоёмких работ (возможно, с привлечением внешнего поставщика);

  • Изменения в законодательстве об электронных подписях приводят к тому, что все должностные лица, кроме высшего руководителя организации, должны будут использовать вместе с УКЭП машиночитаемые доверенности (МЧД). Соответственно, система кадрового электронного документооборота должна будет каким-либо образом обеспечивать надлежащее управление МЧД (причём соответствующие требования законодательства вполне могут меняться с течением времени).

При этом необходимо учитывать, что, согласно законодательству, с 2021 года сведения о трудовой деятельности своих сотрудников работодатель обязан оперативно передавать в электронном виде в систему персонифицированного учета Фонда пенсионного и социального страхования Российской Федерации - и только эти данные используются для учета пенсионных и трудовых прав граждан.


понедельник, 21 апреля 2025 г.

Южная Корея: После решения об импичменте президента Юн Сок Ёля началась передача президентских документов в Национальные архивы

Данная заметка Ким Ян-хёка (김양혁, на фото) была опубликована 4 апреля 2025 года в южнокорейской газете Chosun Biz.

Импичмент президента потребовал немедленных действий по передаче президентских документов на архивное хранение.

Президентские архивы в районе Ёджин-дон (어진동) города Седжон (세종)

Президентские архивы (대통령기록관, https://www.pa.go.kr ) Министерства внутренних дел и безопасности 4 апреля 2025 года проинформировали о том, что оно начинают приём на архивное хранение документов 20-го президента страны в соответствии с Законом об управлении президентскими документами.

Как раз в этот день Конституционный суд страны постановил объявить импичмент бывшему президенту Южной Кореи Юн Сок-ёлю (윤석열).

Согласно Закону об управлении президентскими документами, орган исполнительной власти, ответственный за создание президентских документов, обязан инициировать процесс передачи этих документов на архивное хранение сразу же после освобождения президентского поста и завершить его до начала срока полномочий следующего президента.

Обычно к работе по подготовке передачи документов необходимо приступать за год до окончания президентского срока. В настоящее время ожидается, что досрочные президентские выборы будут проведены в начале июня. Это соответствует конституционному положению, согласно которому новый президент должен быть избран в течение 60 дней, если предыдущему президенту был объявлен импичмент.

4 апреля 2025 года Министерство внутренних дел и безопасности (행정안전부) создало группу по содействию передаче президентских документов на архивное хранение во главе с директором Президентских архивов. Эта группа начнёт обсуждение практических мер по приёму-передаче документов с органами исполнительной власти, создававшими президентские документы. Группа по содействию передаче состоит из пяти отделов и 42 сотрудников, включая группу по надзору над передачей, группу по обслуживанию документов, группу по передаче секретных документов, группу архивирования и группу административной поддержки.

В число органов, передающих президентские документы на архивное хранение, входят консультативные органы при президенте, органы исполнительной власти, органы безопасности и консультативные организации, названные в Законе об управлении президентскими документами.

Сразу же после объявления импичмента Президентские архивы направили официальный запрос о сотрудничестве в проведении передачи соответствующих документов каждому из ответственных за создание президентских документов органов.

Президентский архив заявил: «В соответствии с законодательством, мы просим органы о сотрудничестве, чтобы обеспечить безопасную и оперативную передачу документов до начала срока полномочий следующего президента, а также чтобы предотвратить любые незаконные действия, такие как несанкционированное повреждение, сокрытие, уничтожение или изъятие президентских записей в процессе их подготовки к передаче».

Кроме того, Президентские архивы сообщили: «Чтобы обеспечить безопасную и оперативную передачу президентских документов, мы обсуждаем детальные планы поддержки со стороны каждого создающего такие документы органа в плане предоставления персонала и ресурсов».

В будущем документы, связанные с деятельностью президента Юном, будут переданы на хранение в Президентские архивы после их упорядочения и классификации. После проверки полноты передачи, документы будут размещены в архиве, что завершит процесс передачи.

Ким Ян-хёк (김양혁)

Источник: сайт издания Chosun Biz
https://biz.chosun.com/en/en-society/2025/04/04/X2GQ42FTWRG3RIYUWBTNWVYCIE/
https://biz.chosun.com/topics/topics_social/2025/04/04/3EBBGWRADBHERPAF4VNY7BO3SE/

Мероприятия по противодействию заключению договоров потребительского кредита без согласия клиента, которые должны организовать кредитные организации

Федеральный закон от 13 февраля 2025 года №9-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации», которым предусматривается создание механизмов противодействия заключению договоров потребительского кредита (займа) и операциям по внесению наличных денежных средств на банковские счета с применением токенизированных (цифровых) платёжных карт без добровольного согласия клиента или с его согласия, полученного под влиянием обмана или при злоупотреблении доверием, - внёс изменения в следующие федеральные законы:

  • №395-1 от 02.12.1990 «О банках и банковской деятельности»;
  • №86-ФЗ «О Центральном банке Российской Федерации (Банке России)»;
  • №218-ФЗ «О кредитных историях»;
  • №151-ФЗ «О микрофинансовой деятельности и микрофинансовых организациях»;
  • №161-ФЗ «О национальной платежной системе»;
  • №353-ФЗ «О потребительском кредите (займе)».

В пояснительной записке к законопроекту отмечается, что он «разработан в целях создания механизмов противодействия заключению договоров потребительского кредита (займа) и осуществлению операций с использованием денежных средств клиента без его добровольного согласия или с согласия, полученного под влиянием обмана или при злоупотреблении доверием. Законопроект направлен на противодействие мошенническим схемам по хищению денежных средств с использованием методов социальной инженерии. В результате применения таких схем граждане без добровольного согласия принимают на себя кредитные обязательства, попадают под долговую нагрузку и затем передают деньги злоумышленникам».

Для справки: Согласно статистике, представленной авторам законопроекта кредитными организациями и приведенной в пояснительной записке к законопроекту, «объем кредитных (заемных) средств, выданных клиентам и переданных затем без добровольного согласия клиента злоумышленникам, за период с IV квартала 2022 года по III квартал 2023 года составил 4,4 млрд. рублей. В результате проведенных надзорных мероприятий Банком России было установлено, что порядка 50 процентов кредитных (заемных) денежных средств, выданных обманутым гражданам, после их получения были переданы мошенникам».

Федеральный закон «О банках и банковской деятельности» дополнен новыми статьями:

  • Статья 24_2 «Мероприятия по противодействию заключению договоров потребительского кредита без согласия клиента или с согласия клиента, полученного под влиянием обмана или при злоупотреблении доверием»;

  • Статья 24_3 «Мероприятия по противодействию операциям по внесению наличных денежных средств на банковские счета с применением токенизированных (цифровых) платежных карт с использованием банкоматов или иных технических устройств без согласия лица, вносящего наличные денежные средства, или с согласия лица, вносящего наличные денежные средства, полученного под влиянием обмана или при злоупотреблении доверием»;

  • Статья 24_4 «Управление рисками при реализации кредитной организацией мероприятий по противодействию заключению договоров потребительского кредита без добровольного согласия клиента, операциям по внесению наличных денежных средств на банковские счета третьих лиц с применением токенизированных (цифровых) платежных карт с использованием банкоматов или иных технических устройств без добровольного согласия лица, вносящего наличные денежные средства»;

  • Статья 24_5 «Особенности реализации мероприятий по противодействию заключению договоров потребительского кредита без добровольного согласия клиента».

Поскольку новые положения возлагают на кредитные организации дополнительные обязанности, в новых статьях особое внимание уделено тому, как эти организации должны документировать свои действия при оформлении кредитов.

Так в статье 24_2 установлено, что при предоставлении потребительских кредитов кредитная организация обязана реализовывать мероприятия, установленные частями 9_1 - 9_4 статьи 7 федерального закона от 21 декабря 2013 года №353-ФЗ «О потребительском кредите (займе)», а также до передачи денежных средств:

  • Получать из всех квалифицированных бюро кредитных историй сведения об обращении заявителя в целях заключения договора потребительского кредита (займа), одобрении такого обращения, о заключении с заемщиком договора, передаче заемщику денежных средств по договору, об отказе заявителю в заключении договора;

  • Фиксировать факт получения сведений, обеспечивать хранение этих сведений в течение пяти лет с даты фиксации этого факта;

  • Реализовывать мероприятия по противодействию заключению договоров без добровольного согласия клиента, предусмотренные кредитной организацией в рамках системы управления рисками.

Кредитная организация обязана фиксировать факты:

  • получения обращения заявителя в целях заключения договора;

  • одобрения такого обращения;

  • заключения с заемщиком договора;

  • передачи заемщику денежных средств по договору;

  • отказа заявителю в заключении договора с указанием времени возникновения соответствующего факта с точностью до секунды;

  • обеспечивать хранение всей информации о соответствующем факте в течение пяти лет с даты его фиксации. Фиксация факта, предусмотренная настоящей частью, осуществляется незамедлительно, но не позднее 10 минут с момента возникновения соответствующего факта.

Мой комментарий: На кредитные организации возлагаются новые дополнительные обязанности по документированию, при этом непосредственно в законе перечислено, какая информация должна быть собрана банком изо всех квалифицированных бюро кредитных историй, а также какие юридически значимые факты банк должен зафиксировать и хранить в течении в течение пяти лет с даты фиксации.

В российском законодательстве встречаются положения о том, в течение какого времени необходимо оформить тот или иной документ после того или иного юридически значимого действия. Как правило, сроки исчисляются в рабочих днях, но в данном случае он исчисляется в минутах – «не позднее 10 минут с момента возникновения соответствующего факта»!

Кредитная организация обязана разработать локальные нормативные акты, которые регламентируют процедуры управления рисками, и в которых должны быть определены (ст. 24-4):

  • Порядок учета сведений, указанных в пункте 1 части первой статьи 24_2 настоящего Федерального закона, их фиксации и хранения;

  • Порядок реализации мероприятий по противодействию заключению договоров потребительского кредита без добровольного согласия клиента в рамках системы управления рисками;

  • Порядок фиксации фактов, указанных в части второй статьи 24_2 настоящего Федерального закона;

  • Порядок выявления случаев и попыток внесения наличных денежных средств на банковские счета третьих лиц с применением токенизированных (цифровых) платежных карт с использованием банкоматов или иных технических устройств без добровольного согласия лица, вносящего наличные денежные средства;

Мой комментарий: С учетом объёмов кредитования и установленных требований к документированию процедур предоставления потребительских кредитов, с моей точки зрения, банкам придётся достаточно серьезно перестроить процедуры оформления  кредитов и грамотно организовать работу с накопленной информацией и её хранением.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=498604


воскресенье, 20 апреля 2025 г.

Европейский институт телекоммуникационных стандартов завершил публичное обсуждение проекта технического отчёта ETSI TR 119 540 «Требования к стандартизации смарт-контрактов на основе электронных реестров»

Европейский институт телекоммуникационных стандартов (European Telecommunications Standards Institute, ETSI, http://www.etsi.org/ ) в феврале-марте 2025 года провёл публичное обсуждение проекта нового технического отчёта ETSI TR 119 540 версии 0.0.6 (февраль 2025 года) «Электронные подписи и инфраструктуры доверия – Требования к стандартизации смарт-контрактов на основе электронных реестров» (Electronic Signatures and Trust Infrastructures (ESI); Standardisation requirements for Smart Contracts based on Electronic Ledgers) объёмом 48 страниц, см. https://docbox.etsi.org/esi/Open/Latest_Drafts/ETSI%20DRAFT%20TR_119_540v0.0.6-public.pdf

Позднее срок публичного обсуждения был продлён до 6 апреля 2025 года. Замечания предлагалось подавать с использованием шаблона: https://docbox.etsi.org/esi/Open/Latest_Drafts/Template%20for%20comments%20on%20Draft%20ETSI%20DTR%20119%20540%20v0.0.6.docx

Документ подготовила целевая группа по стандартизации ETSI STF 655, принимая во внимание положения европейского Закона о данных 2023 года (Data Act, https://eur-lex.europa.eu/eli/reg/2023/2854о нём см. мой пост http://rusrim.blogspot.com/2024/01/blog-post_29.html - Н.Х.).

В документе, в частности, используются следующие понятия:

Электронный реестр (electronic ledger): Последовательность электронных записей данных, обеспечивающая целостность этих записей и точность их хронологического порядка.

Цепочка доверия (chain of trust): Потребности в доверии юридических и/или физических лиц, как указано в европейском законе eIDAS2, и отношения, существующие между ними.

Во вводной части документа отмечается:

«В настоящем документе определяются потребности в стандартизации для смарт-контрактов (понимаемых согласно определению в европейском Законе о данных) и реализованных на основе электронных реестров (согласно определению в европейском законе eIDAS2). Документ основывается на существующих и планируемых усилиях по стандартизации и на общедоступных спецификациях.

Примечание 1: В настоящем документе приведены результаты предварительного исследования, в котором изучаются вопросы применения смарт-контрактов, в частности, в контексте европейских концепций, изложенных в Законе о данных и в законе eIDAS. Цель исследования заключалась в том, чтобы выделить проблемы и потребности стандартизации для смарт-контрактов и электронных реестров в компьютерных приложениях для обмена данными. Кроме того, в рамках исследования были рассмотрены соответствующие стандарты серии ETSI PDL (о распределённых реестрах с ограниченным доступом, см. подборку постов http://rusrim.blogspot.com/search?q=%22ETSI+PDL+%22&max-results=20&by-date=true  – Н.Х.) и проверено их соответствие документам CEN и ISO.

Примечание 2: Если в тексте явно не указано иное, понятия «смарт-контракт» и «электронный реестр» трактуются согласно Закону о данных

Содержание документа следующее:

Предисловие
Резюме для руководства
Введение
1. Область применения
2. Ссылки
3. Определения терминов, обозначений и сокращений
4. Нормативно-правовые акты, стандарты и инициативы, относящиеся к смарт-контрактам
5. Краткое описание основных субъектов в цепочке доверия (Chain of Trust)
6. Синтез цепочки доверия как дорожная карта для [готовящихся – Н.Х.] технических спецификаций ETSI TS 119 541 «Электронные подписи и инфраструктуры доверия – Политика и требования по безопасности к смарт-контрактам на основе электронных реестров» (Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Smart Contracts using Electronic Ledgers) и ETSI TS 119 542 «Электронные подписи и инфраструктуры доверия –  Использование европейских кошельков для цифровых идентификационных профилей и электронных подписей для идентификации при использовании смарт-контрактов» (Electronic Signatures and Infrastructures (ESI); Use of EU Digital Identity Wallets and electronic signatures for identification with Smart Contracts)
7. Выводы
Приложение A: Пример цепочки доверия, описанной в разделе 5
Приложение B: Цепочка доверия: Архитектурные элементы

Источник: сайт ETSI
https://docbox.etsi.org/esi/Open/Latest_Drafts/ETSI%20DRAFT%20TR_119_540v0.0.6-public.pdf
https://docbox.etsi.org/esi/Open/Latest_Drafts