9
совместимость «сверху вниз».
- Понятность электронных документов
Стратегия долговременной сохранности должна обеспечить возможность понять смысл документов. Чтобы электронные документы были понятными, и компьютер, и человек должны быть способны воспринимать содержащуюся в них информацию. Значение отдельного документа не определяется одним лишь его содержанием (контентом), оно, скорее, устанавливается из контекста его создания и использования (т. е. на основе метаданных). В связи с этим хранители информации должны осознавать, что обеспечение понятности электронных документов кардинально отличается от решения той же задачи в отношении бумажной документации. В отличие от бумажной документации, где ее физические характеристики обычно передают контекст создания и использования, контекст создания и использования электронных документов обычно связан с ними логически, а не на физическом уровне.
Пример — Если набор бумажных документов, относящихся к определенной транзакции, можно скрепить степлером или положить в папку «Дело», то электронные документы по такой же транзакции могут располагаться на нескольких носителях, находящихся в нескольких местах, и, следовательно, должны собираться воедино электронным образом. Соответствующие логические связи могут включать идентификацию как деловых процессов, приведших к данной транзакции, так и участников транзакции.
Контекст создания и использования включает также связи с другими документами. Для фиксации этих связей могут использоваться различные способы, включая ссылки в профиле («карточке») документа на другой документ по тому же вопросу или классификационный код, объединяющий все документы, относящиеся к одной и той же транзакции.
Успешное извлечение сохраненных электронным образом документов, таким образом, отчасти зависит от сохранения этих логических связей (независимо от давности их установления).
- Аутентичность электронных документов
- Общие положения
Ключевой задачей стратегии долговременной сохранности является обеспечение аутентичности документов. Аутентичные электронные документы — это документы, которые являются именно тем, чем они претендуют быть, т. е. это надежная информация, которая не была искажена, изменена или как-либо иначе испорчена с течением времени. Организации, стремящиеся обеспечить долговременный доступ к аутентичным документам, должны обратить внимание на следующие три ключевые аспекта своей стратегии:
- передача/прием на хранение и ответственное хранение;
- среда хранения;
- управление доступом и защита.
- Передача/прием на хранение и ответственное хранение документов
Пока электронные документы остаются в среде их создания (production environment) и не сохранены на защищенных от внесения изменений носителях однократной записи, их трудно защитить от модификации. Соответственно, стратегия долговременной сохранности должна предусматривать передачу документов из среды их создания и от их создателей и получателей — в систему хранения либо хранителю информации (т. е. независимой в оперативном отношении третьей стороне, на которую возложена обязанность поддержания документов в соответствии с документированными политикой и практикой).
- Среда хранения
Поскольку неблагоприятные или плохо контролируемые условия среды хранения подвергают информацию риску, в стратегии долговременной сохранности должно быть предусмотрено создание стабильной среды хранения носителей информации, содержащих электронные документы.
- Управление доступом и защита документов
В стратегии долговременной сохранности должны быть предусмотрены механизмы ограничения доступа к электронным документам и защиты их от случайного или умышленного искажения и порчи.
Электронные документы, сохраняемые на перезаписываемом носителе, можно модифицировать, не оставив каких-либо физических следов. Они также уязвимы в отношении случайной порчи в процессе передачи между носителями и информационными системами. Ввиду этого организациям, стремящимся обеспечить аутентичность электронных документов во времени, следует разработать соответствующие политику, практику и технические меры контроля и управления. Примерами широко используемых технических мер являются:
- использование магнитных или оптических носителей однократной записи типа WORM (т. е. неперезаписываемых);
применение защищенной клиент-серверной архитектуры, которую можно использовать для блокирования непосредственного доступа к электронным документам и которая в итоге позволяет