12
- ризованным лицам;
- хранить электронные носители информации в запираемом, охраняемом помещении или защищенном хранилище (vault) с контролируемым доступом;
- создать резервные копии носителей информации и хранить их в другом месте, географически удаленном от места хранения оригиналов;
- желательно использовать два различных типа носителей информации для хранения оригиналов и резервных копий, чтобы минимизировать риск неожиданного технологического устаревания.
- Копирование электронных документов
- Общие положения
Цель копирования электронных документов заключается в поддержании их аутентичности и пригодности к использованию путем перемещения со старых носителей информации на новые носители с теми же спецификациями формата, без каких-либо потерь структуры, контента или контекста. Лежащий в основе электронных документов поток битов остается неизменным при копировании на новые носители информации.
- Ситуации, в которых может потребоваться копирование
Копирование электронных документов может проводиться в следующих ситуациях:
- при передаче на хранение: электронные документы следует скопировать при их передаче хранителям информации, использующим носители с теми же спецификациями формата, что и носители, применявшиеся до передачи;
- в случае появления ошибок при работе с носителем: электронные документы следует скопировать, если при ежегодной выборочной проверке носителей информации на читаемость будут выявлены неустранимые ошибки или большое число «временных» ошибок чтения, но при этом не возникнет необходимости в переходе на новый тип носителей или устройств чтения;
- при плановом копировании: электронные документы следует скопировать, если носители информации «состарились», но при этом не возникло необходимости в переходе на новый тип носителей или устройств чтения, поскольку используемые варианты по-прежнему широко поддерживаются и удовлетворяют функциональным требованиям, предъявляемым организацией. Организациям следует установить фиксированный период времени (например, равный половине ожидаемого срока службы носителей), по истечении которого проводится копирование электронных документов на новые носители информации.
- Сохранение аутентичности при копировании
Хотя поток составляющих документы битов при копировании не изменяется, все же остается потенциальная возможность порчи данных в ходе процесса копирования. Для обеспечения необходимого уровня аутентичности у хранителей информации должна быть реализована документированная политика контроля качества, предписывающая обязательную проверку точности всех скопированных документов.
Процедуры, реализующие на практике эту политику, должны включать в себя детальное и полное документирование всех действий, выполненных при копировании. Документироваться, в частности, должны:
- идентификация лица (лиц), фактически выполнившего(их) процесс;
- дата копирования;
- формат данных;
- число обработанных битов/байтов;
- сравнение контрольных сумм CRC или хэш-дайджестов, вычисленных до и после копирования, доказывающее отсутствие каких-либо изменений;
- результат визуального сравнения нескольких образцов скопированных документов с соответствующими документами на старом носителе.
Хорошая практика работы должна обеспечить выявление неточностей и неустранимых ошибок и документирование того, как эти проблемы впоследствии решались. Должно быть зафиксировано физическое местоположение обнаружения неустранимой ошибки (например, номер блока или сектора на дорожке). Кроме того, эти действия должны анализироваться третьей стороной, чтобы удостовериться в их выполнении в соответствии с установленными процедурами. Наконец, такая документация, фиксирующая все выявленные проблемы, должна быть четко идентифицирована с указанием конкретных ссылок на соответствующие документы, и она должна рассматриваться как метаданные, заслуживающие столь же бережного отношения, как и сами документы.
- Защита документов во время копирования
Хранители информации должны обеспечить во время копирования защиту электронных документов от утраты и от внесения изменений. Электронные носители информации уязвимы по отношению к вмешательству человека, катастрофическим сбоям и природным катастрофам. В связи с этим хранители информации должны предпринять следующие меры для минимизации рисков по безопасности: