Законодательство и оценка рисков при автоматизации...

20
Законодательство и оценка рисков при автоматизации работы с документами: Вызовы для организаций Храмцовская Наталья Александровна к.и.н ., ведущий эксперт по управлению документацией компании «Электронные Офисные Системы», эксперт ИСО, член Международного совета архивов и ARMA International 22 сентября 2016 г. Российская неделя автоматизации бизнес - процессов «RAW2016». 1

Upload: natasha-khramtsovsky

Post on 22-Mar-2017

370 views

Category:

Education


1 download

TRANSCRIPT

Page 1: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Законодательство и оценка рисков при автоматизации работы с документами:

Вызовы для организацийХрамцовская Наталья Александровна

к.и.н., ведущий эксперт по управлению документациейкомпании «Электронные Офисные Системы», эксперт ИСО,член Международного совета архивов и ARMA International

22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 1

Page 2: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Общая оценка ситуации (1) Быстро меняются как технологии, так и законодательство.

Электронные документы вытесняют бумажные, местами даже избыточно

Вопросы оперативного использования электронных документов во многом решены. Отлажен ряд мер по обеспечению их юридической значимости

Большие проблемы существуют в области информационной безопасности и защиты персональных данных

Всё ещё не решён вопрос об обеспечении долговременной сохранности электронных документов, особенно подписанных усиленными электронными подписями

22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 2

Page 3: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Общая оценка ситуации (2) Запад начал переход на электронные технологии

раньше, однако Россия, используя преимуществакомандно-административной системы, сумела догнать и кое в чем выйти в лидеры

Термин «электронное правительство» уходит из нашей практики, поскольку уже не осталось мест, где не применялись бы в той или иной мере информационные технологии

22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 3

Page 4: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Общая оценка ситуации (3) Сняты основные правовые препятствия на пути

широкомасштабного внедрения электронных документов и технологий

Органы всех ветвей государственной власти –законодательной, исполнительной и судебной – активно поддерживают переход на современные технологии и методы работы, и уже пошёл процесс отказа от использования традиционных бумажных документов во всех сферах деятельности

Появилась тенденция к отказу от применения электронных «бумагоподобных» документов в пользу использования баз данных и коллективной работы в информационных системах

22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 4

Page 5: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Общая оценка ситуации (4) В делопроизводстве сложилась многоукладность - одни

организации используют в основном традиционный бумажный документооборот, а другие уже полностью перешли на использование современных технологий и электронных документов

Электронные активы становятся ключевым ресурсом организации и, соответственно, обостряются проблемы, связанные с информационной безопасностью, защитой персональных данных, обеспечением непрерывности деловой деятельности в случае чрезвычайных происшествий и т.д.

22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 5

Page 6: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Законодательно-нормативное регулирование

В правовой сфере сложилось разное регулирование для разных правоотношений, с чем также связаны риски

ИКТ внедряется и регулируются разными государственными органами, вследствие чего возникают определенные проблемы интероперабельности

Постоянно ужесточаются как законодательно-нормативные требования к документам и их сохранности, так и наказания за их неисполнение

В законодательстве по-прежнему много «серых зон»

22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 6

Page 7: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Изменения в общественно-политическом контексте

Изменения в политическом и общественном климате как на национальном, так и на международном уровне:

Влияют на отношение общества к поведению государственных органов и коммерческих организаций

Приводят к изменениям в законодательстве и нормативной базе, которые отражаются на деятельность организаций и, как следствие, на их требованиях к документам– Закон Яровой

– Размещение информационных ресурсов на территории РФ

22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 7

Page 8: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Сферы использования электронных документов

Придание юридической силы электронным документам

Электронное судопроизводство

Электронный нотариат

Электронное декларирование

Электронные медицинские системы и электронные медицинские карты

Электронное исполнительное производство

Электронное страхование

22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 8

Page 9: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Система регулирования вопросов управления документами

Регуляторов несколько: Банк России, Минкомсвязи, Минэкономразвития и Росархив

Росархив в апреле 2016 года получил полномочия в области делопроизводства и право законодательной инициативы

Каждое ведомство регулирует вопрос в рамках своих полномочий

Коммерческие структуры включают требования в договора

22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 9

Page 10: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Текущее положение дел в российском законодательстве

Законы информационного блока соответствуют мировому уровню, хотя их потенциал используется лишь частично

Суды (особенно арбитражные) разобрались с информационными технологиями и принимают разумные решения в «серых зонах». Появилось прецедентное право

По отдельным направлением Россия - мировой лидер (применение УЭП, электронные государственные закупки)

В отдельных «нишах» законодательства все ещё сохраняются представления времен царя Гороха– Например, порядок работы с документами, содержащими

служебную и государственную тайну22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 10

Page 11: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Электронные документы за рубежом

Широкое использование электронной почты

– Могут быть требования к оформлению

Зарегистрированная электронная почта (Италия, Чехия, Германия)

EDI-системы (структурированные сообщения)

Опыт правового регулирования и стандарты

– Э-раскрытие

– Электронная судебно-криминалистическая экспертиза

– Использование УЭП и хранение документов с УЭП

– Сроки хранения22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 11

Page 12: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 12

Page 13: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Вытеснение «бумаги» и ее замена электронными документами

Законодательством допускается использование электронных документов определенного вида наряду с бумажными

Запрещение использования документов на бумажных носителях– Сдача отчетности коммерческих организаций в контролирующие

органы– Получение государственных услуг в электронном виде юридическими

лицами– Межведомственное электронное взаимодействие органов

государственной власти

Использование государственных информационных систем и баз данных вместо обмена документами

22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 13

Page 14: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Снятие ограничений на использование электронных документов

ФЗ от 13 июля 2015 года № 263-ФЗ «О внесении изменений в отдельные законодательные акты РФ в части отмены ограничений на использование электронных документов при взаимодействии физических и юридических лиц с ОГВ и органами местного самоуправления»

Обязаны предоставлять по выбору граждан и организацийинформацию в форме электронных документов, подписанных УКЭП

Информация гражданами и организациями может быть представленав форме электронных документов, подписанных ЭП

22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 14

Page 15: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Что ждать в области управления документами и информацией

Самые радикальные перемены еще только предстоят. Мы переходим от этапа первичной автоматизации к этапу преобразования деловых процессов и способов их документирования

Дальнейшее усиление требований к информационной безопасности и защите персональных данных

Резкий рост объемов электронных документов при сохранении существующих объемов бумажного документооборота. Вытеснение бумажных документов в отдельные ниши.

Создание полноценных электронных архивов22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 15

Page 16: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Риски для документных систем: Архитектура системы

Определение того, что является документом в системе

Выявление требований в отношении сроков хранения

Выявление и документирование всех необходимых документных процессов, которыми должна управлять система

Эффективность архитектуры в соответствии с потребностями сотрудников и используемыми технологиями

Степень зависимости от поддержки со стороны производителя системы

Доступ к документации производителя системы.22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 16

Page 17: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Техническое обслуживание и поддержка

Изменения в деловой деятельности и деловых системах, влияющие на документные системы

Уровень квалификации системных администраторов и понимание ими требований к управлению документами в системах

Надежность поставщиков систем и их способность обеспечить их техническое обслуживание и постоянное соответствие текущему уровню развития технологий

Адекватность документации по процедурам оперативного технического обслуживания и технической документации на системы

Адекватность документированных процедур резервного копирования и восстановления для документных систем

Адекватность процесса восстановления с резервных копий22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 17

Page 18: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Жизнестойкость и непрерывность функционирования

Способность документных систем поддерживать пригодность документов к использованию

Способность импортировать документы из унаследованных документных систем и прочих деловых систем

Проведение миграции документов в новую документную систему по причине изменения требований к документам либо изменений в технологиях

Изменения в других системах, от которых зависит данная документная система

Способность облачных систем экспортировать документы, когда это необходимо, для их включения в собственные системы организации

22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 18

Page 19: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Выводы

Идет масштабная революция, процесс перемен только начинается

Впереди постоянное изменения технологий, постоянное изменение законодательства и переход от старых систем в новые при постоянном росте рисков информационной безопасности

Автоматизация должна проводиться не ради самой автоматизации, она должна быть ориентирована на получение деловой отдачи

22 сентября 2016 г. Российская неделя автоматизации бизнес-процессов «RAW2016». 19

Page 20: Законодательство и оценка рисков при автоматизации работы с документами. Вызовы для организаций

Приглашаю Вас на мой блог: http://rusrim.blogspot.com/

а также на мои каналы на Slideshare и YouTube

15 сентября 2016 г. форум 2016PKI- 20