Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
лекция авто.rtf
Скачиваний:
11
Добавлен:
08.08.2019
Размер:
1.83 Mб
Скачать

Лекция №11

Электронно-цифровая подпись.

Юридическая сила электронной цифровой подписи.

Юридическая сила электронной цифровой подписи признается при наличии в автоматизированной системе программно-технических средств, обеспечивающих идентификацию подписи, и соблюдение установленного режима их использования. Право удостоверять идентичность электронно-цифровой подписи осуществляется на основании лицензии соответствующего государственного органа. Порядок выдачи лицензии определяется законодательством Российской Федерации. Использование электронно-цифровой подписи допускается также Гражданским кодексом Российской Федерации (ч.1, 1995 г. ст.160)*1 в случаях и порядке, предусмотренных законом, иными правовыми актами или соглашением сторон. Несмотря на это, специалисты отмечают несовершенство нормативно-правовой базы, регулирующей отношения при использовании средств электронной цифровой подписи. В целях устранения существующих недостатков в данной сфере межведомственной рабочей группой во главе с Гостелекомом России подготовлен проект федерального Закона "Об электронной цифровой подписи" и внесен в Правительство РФ.*1 С сожалением приходится констатировать, что в его подготовке не участвовали документоведы и архивисты.

Электронно-цифровая подпись - это аналог личной подписи должностного лица, осуществляемой за счет специальных программных средств, использующих методы криптографии. Электронная подпись служит как средством защиты содержания и реквизитов документа от несанкционированного доступа, так и средством идентификации документа (указание автора, места создания). Следует отметить, что массовое применение электронно-цифровой подписи ограничивается рядом условий: сложностью процесса применения, дороговизной лицензирования и стоимостью программного обеспечения.

Кроме того, для документоведов и архивистов существуют и другие проблемы, связанные с электронной цифровой подписью. Речь идет о том, что документ с электронно-цифровой подписью - зашифрованный файл. Мы уже указывали на специфику электронных документов, заключающуюся в невозможности прочесть их без применения соответствующего комплекта программно-технических средств. В случае же использования электронной цифровой подписи появляется дополнительная программная зависимость - уже от программного обеспечения, реализующего цифровую подпись.

Немецкий архивист М.Веттенгель отмечает, что существует два способа изготовления и формы цифровых подписей:

1) "Digital signatures with appendix"

2) "Digital signatures giving message recovery".

В первом случае цифровая подпись прилагается к документу, находящемуся в виде открытого текста. Цифровая подпись подвергается проверке с помощью верификационного ключа, а сам текст при этом становится читаемым.

Во втором случае текст документа делится на отрезки равной длины и каждый отрезок удостоверяется соответствующими криптографическими ключами. В управлении документами применяется преимущественно первый способ.

В любом случае, документоведы и архивисты при применении электронной цифровой подписи получают дополнительную проблему их дешифровки. В случае утери верификационного ключа, кодового ключа или другой разновидности ключей, удостоверяющих подлинность документов, можно утратить возможность прочесть содержание документа, или подвергнуть сомнению подлинность (аутентичность) документа. Оба последствия для делопроизводственной и, тем более, архивной практики будут иметь негативные последствия.

М.Веттенгель указывает также на необходимость создания независимой экспертизы (инстанции) для верификации цифровых подписей в публичной сфере в виде создаваемого на национальном уровне специального ведомства для контроля за данными процессами.*1 Архивы при приеме электронных документов на хранение должны располагать следующими данными:

1) сертификат ключа подписанта;

2) верификационный (публичный) ключ;

3) описание применяемой функции хеширования;

4) применяемый способ сигнификации;

5) название организации, хранящей "ключи", сведения о ее разрешительных свидетельствах; способе обозначения и ключах верификации.

Таким образом, применение электронно-цифровой подписи требует от документоведов и архивистов дополнительных профессиональных знаний и проведения серьезных организационно-технологических мероприятий.

Вторым способом обеспечения гарантии аутентичности (подлинности) электронных документов служит шифрование. В результате шифрования документ по заранее определенному правилу преобразуется в криптограмму (нечитаемый текст), и передается корреспонденту, который выполняет обратное преобразование и получает исходный текст. В этом случае на первый план выдвигается установленное и признанное участниками информационного обмена правило. Однако для публичного доступа к такого рода зашифрованным документам необходимо соблюдение условия дешифровки документов при передаче их на архивное хранение.

Третий способ обеспечения подлинности электронных документов заключается в создании надежной системы защиты от несанкционированного доступа к документам за счет построения системы разграничения прав доступа к информации на различных уровнях иерархии управленческого аппарата.

Разграничение прав доступа сотрудников организаций к информационным ресурсам применяется в информационных системах уже давно. Однако, лишь с появлением разветвленных информационных систем на базе сетевых технологий возникает возможность наделить каждого сотрудника, имеющего выход на систему, набором определенных прав по созданию, поиску, просмотру, редактированию, перемещению, удалению информации и закрепить эти права в соответствующих должностных инструкциях и инструкциях пользователям.

Другим вариантом является применение систем "workflow". В этих системах управление потоками информации организовано по определенным маршрутам с помощью соответствующего софтвера. При этом все технологические операции обработки документов и заключенной в них информации выстраиваются в определенный сетевой график, в котором выполнение одной работы или наступление определенного события обусловлены выполнением необходимых предшествующих работ или наступлением необходимых событий. Эти системы могут сопровождаться использованием так называемых сетевых протоколов, в которых автоматически регистрируются все действия с документами.

При применении данного способа обеспечения подлинности электронных документов вновь может возникнуть проблема юридической силы документов при передаче их на архивное хранение, хотя в процессе оперативного управления эта проблема не будет существенной, поскольку она урегулирована организационно-методическими (инструктивными) документами той организации, где система применяется. В случае, если участниками электронного документооборота являются несколько организаций, отношение между ними по поводу применения электронной документации могут быть урегулированы в соответствии с действующим Законодательством системой договоров, юридической процедурой признания электронных документов всеми участниками взаимоотношении в системе.

Подводя некоторые итоги, скажем, что в преддверии информационного общества на первое место выходят информационная составляющая документы и идентификационные признаки, которые и составляют главную ценность документа в процессе выполнения им своих функций. Носитель информации, как неотъемлемая часть документа, которому ранее придавалось первостепенное значение, отходит на второй план.

Это связано с появлением новых типов носителей информации в современных информационных технологиях. Появление так называемого "электронного документа" внесло в документоведение новое направление исследований и породило бурные дискуссии о природе электронной документации и их месте в документоведении.

Вероятно, в решении данной проблемы прежде всего следует опираться на базовое родовое понятие "документ". Внимательное изучение, с учетом накопленного сегодня опыта, показывает, что в данном случае мы имеем дело с изменением типа носителя информации, техники и технологии идентификации информации. Электронный документ может иметь соответствующий правовой статус, как и документ на бумажном носителе, если будут достигнуты гарантии подлинности и неизменности содержания зафиксированной информации, если содержательная часть документа будет оформлена в соответствии с действующими законами, стандартами и правилами, включая соответствующие реквизиты документа.

Вместе с тем, появление "электронного документа" ставит перед документоведами и архивистами ряд проблем, требующих целого комплекса научных исследовании, дополнения методических рекомендации, правил и инструкций, ставит вопрос о переходе к ведению в организациях части малоценной для архивного хранения документации в электронном виде.

Стандартное определение делопроизводства уравнивает его с документационным обеспечением управления и рассматривает как отрасль деятельности, обеспечивающую документирование и организацию работы с официальными документами.

Пытаясь рассматривать делопроизводство содержательно, можно сделать вывод, что делопроизводством следует считать как установление правил, организацию процесса документирования и всех операций с документами, так и непосредственное выполнение ряда операций.Составные части делопроизводства не равнозначны по их роли в процессе управления и по требуемой квалификации работников делопроизводства; наиболее значимая часть правила документирования, в которых делопроизводственными методами решаются принципиальные вопросы придания принимаемым решениям формы документа как доказательства принятого решения.Традиционно структура понимается как определенная совокупность организационно выделенных подразделений, за которыми закрепляются те или иные из названных делопроизводственных функций. Подразделения соответствуют стадиям прохождения документов в процессе их подготовки, исполнения, перехода на состояние хранения. Это экспедиция, группа регистрации, формулировки поручения, группа постановки на контроль, передачи на исполнение и контроля за правильностью и сроками подготовки документов, группа регистрации отправляемых документов. Как правило, в делопроизводственной структуре предусматривается подразделение, которое разрабатывает правила всех делопроизводственных действий, подготавливает методические материалы, проводит обучение.

Кроме того, имеется выделенная или невыделенная структура, в круг задач которой входит обеспечение единства делопроизводственной системы, согласование ее с руководителем организации и обеспечение соответствия действующим нормативным актам.

Такая структура довольно постоянна. Отличия в организациях заключаются преимущественно в степени распространении ее на различные документальные системы. Другими словами говоря, делопроизводственные структуры могут охватывать или не охватывать кадровую документацию, договорную документацию, протокольную документацию коллегиальных органов управления, конфиденциальную документацию, бухгалтерскую документацию, документацию по социальной защите (для соответствующих организаций), обращения граждан и т.д.; хотя все перечисленные группы документов являются официальными. Как правило, в делопроизводственных системах нет четкого обозначения сферы распространения ее действия.

Новые информационные технологии документирования могут применяться индивидуально. Каждый специалист располагает на рабочем месте персональным компьютером, на котором он готовит документы с их проектами, вариантами, ведет собственную поисковую систему, хранит нормативные акты, может анализировать, обобщать и т.п. Такая система замыкается на себя и служит целям обеспечения информацией лишь одного производителя и потребителя информации.

Индивидуальные электронные системы (автоматизированные рабочие места), конечно, связаны с традиционными делопроизводственными структурами. Эта связь проявляется в обязательном использовании делопроизводственных правил, форм используемых документов, стандартных правил оформления, правил подписания, порядка регистрации документов и т.д.

При этом традиционная структура делопроизводства не меняется.

Для управления документацией в последнее время все чаще применяются структуры информационного менеджмента.

При этом традиционное делопроизводство, системы документационного обеспечения, автоматизированные системы управления документацией и иные автоматизированные системы обработки информации, технические средства обработки информации объединяются в корпоративную систему на единой методической базе под единым руководством. Другими словами, опыт управления документацией интегрируется с возможностями техники и технологий. В этом случае каждая составная часть информационного менеджмента (ИМ) поддерживается соответствующей организационной структурой. В их число могут входить:

подразделение унификации документов: разработка схемы документирования деятельности организации, распределение документирования информации на бумаге и иных носителях; подготовка табеля форм документов, используемых организацией, в соответствии с действующими государственными формами или международными образцами (для документов, формы которых не являются обязательными в РФ);

подразделение регистрации документов (документированной информации): выработка правил описания документов при регистрации (при подтверждении факта наличия документа, произведенной записи, поступления или отправки документа любыми средствами доставки, уничтожения документа или записи), установление перечня обязательных реквизитов регистрации; критерии использования российских, международных и иных классификаторов технико-экономической и социальной информации, разработка эффективных поисковых систем на базе регистрационных записей;

подразделение информационных коммуникаций: разработка и нормативное закрепление мест, времени и порядка передачи документируемой информации, ее поступления, продвижения в пределах организации и за ее пределами;

архив на бумажных носителях, электронный архив, архив на иных носителях; библиотека на бумажных и иных носителях; архив и библиотека в единой поисковой системе;

подразделение моделирования информационного менеджмента (технологии информационных процессов);

подразделение автоматизированных систем документационного обеспечения управления;

нормативно-правовое подразделение, обеспечивающее юридическую силу документов, входящих в информационную систему и контролируемых информационным менеджментом;

подразделение, отвечающее за профессиональный уровень работы с документированной информацией на любых носителях: организация изучения вновь издаваемых нормативных и методических материалов по всем аспектам информационного менеджмента, в том числе, возможным путям поиска и доступа к информационным ресурсам; тестирование сотрудников на владение правилами, принятыми в организации; разработка наглядных пособий, образцов, помогающих внедрению новых правил и технологий и т.п.

Анализ современной западной литературы показывает, что организационная структура информационного менеджмента в организациях приобретает в каждом отдельном случае свою специфическую форму. Вместе с тем, согласно сложившимся теоретическим представлениям, можно выделить три основных типа структуры информационного менеджмента: функционально-ориентированную, ориентированную на продукт и рыночно-ориентированную.

Функциональная структура информационного менеджмента является наиболее типичной. Все задачи информационного менеджмента, рассмотренные выше, подразделяются на три функциональных блока: планирование, организация и контроль. Задачи информационного менеджмента призвана обеспечить создание и развитие стратегии обработки информации и разработку планов реализации выбранной стратегии.

В сфере планирования организационная структура информационного менеджмента призвана обеспечить создание и развитие стратегии обработки информации и разработки планов реализации выбранной стратегии.

В сфере организации все решаемые задачи подразделяются на задачи развития и оперативные (текущие) задачи. Как правило, задача развития формулируется в виде проектов разного уровня, а текущие задачи выполняются линейными структурными подразделениями. В структуре ИМ выделяется подразделение по решению производственных и технических задач обслуживания системы. Важным звеном системы является мощный центральный вычислительный центр для выполнения централизованных процессов переработки информации и технико-технологической поддержки пользователей системы при децентрализованной (сетевой) обработке информации в структурных подразделениях и на индивидуальных рабочих местах. Следующим звеном функциональной организационной структуры ИМ является подразделение, отвечающее за развитие банков и баз данных (за информационные ресурсы). Это подразделение (группа подразделений, специалистов) отвечает за задачи подготовки и обеспечения сохранности информационных ресурсов, обслуживание (ведение) банков данных, защиту данных и другие многочисленные задачи управления информационными ресурсами.

Знакомство с теорией и практикой использования функциональной структуры ИМ показывает, что как правило, в "чистом" виде данная структура не применяется. Наиболее часто выделяется модификация функциональной структуры за счет включения в нее штабных элементов (подразделений). Как правило, штабы чаще всего занимаются наблюдением информационного рынка и информационных технологий; развитием и согласованием информационной архитектуры и информационной стратегии, установлением стандартов и общесистемных директив; вопросами защиты данных, обучения персонала и т.п.

Примером практической реализации функциональной структуры информационного менеджмента служит известный немецкий концерн BMW, производящий автомобили. Концепция информационного менеджмента заводов BMW была принята в середине 80-х годов. В ее основу положена задача создания в управлении заводами современной информационно-технической инфраструктуры, которая смогла бы объединить все информационные средства (см. приложение 1).

Анализ западных источников показывает, что использование функциональной (функционально-штабной) структуры ИМ позволяет лучше использовать информационные ресурсы в управлении, лучше ориентироваться на рынке за счет оперативного сопоставления информации в клиринговой цепочке производство - поставка продукции - сбыт.

В то же время эти структуры слабо приспособлены для работы в изменяющейся обстановке, они не обеспечивают должной гибкости в построении системы ИМ, не позволяет в полной мере обеспечить инновационные процессы. Названные недостатки можно объяснить нехваткой компетенции отдельных звеньев системы и необходимостью постоянной координации их деятельности на высших уровнях руководства организации.

Гораздо реже встречаются два других типа организационной структуры ИМ. Структура ИМ, ориентированная на продукт, в общем представляет собой дробление информационного продукта по видам информационных услуг. На пример, возможно тематическое деление совокупного информационного продукта (патентная информация, научно-техническая информация, правовая информация, народно-хозяйственная (экономическая) информация). По уровню использования информации она может быть подразделена на руководящую, специальную или оперативную. Также может быть выделена письменная информация, устная информация, он-лайновая и аудиовизуальная информация. С учетом качественных критериев могут быть выделены информационные продукты: полнотекстовые, библиографические, справочные и т.п.

Любой из названных типов информационных продуктов может создаваться соответствующим подразделением организационной структуры информационного менеджмента. С учетом того, что отдельная информационная услуга ИМ как правило, состоит из комбинации информационных продуктов, в качестве модели организационной структуры предлагается матричная или штабная структуры. В приложении 2 дан пример организационной структуры ИМ, ориентированной на продукт.

Третьей разновидностью организационных структур ИМ являются те из них, которые относят к рыночно-ориентированным. На практике это означает создание такой структуры, которая могла бы сформировать информационный ресурс организации, удовлетворяющий профессиональный спрос всех категорий пользователей внутри организации и дающий необходимую информацию о состоянии тех сегментов рынка, которые интересуют данную организацию. (см. приложения 3, 4)