Законодательство для электронных архивов
24.11.03
Электронные архивы — относительно новая область, лежащая на стыке ИТ, документооборота, бизнес-процессов и других дисциплин. Происходящее переосмысление роли архивов в организации делает необходимой выработку определенных стандартов в области электронных архивов. Значительный интерес представляют и вопросы законодательства, регламентирующего деятельность, связанную с созданием и использованием электронных архивов, особенно общеобязательные и отраслевые нормативные акты федерального уровня.
Электронными архивами (electronic records management, ERM) сегодня активно занимаются в Европе под эгидой ЮНЕСКО. В большинстве европейских стран выработаны собственные стандарты и рекомендации по их ведению. В России с июля 2003 года функционирует международный Комитет по стандартизации, образованию и сертификации в области управления электронными архивами, хранилищами данных и документов, цель которого — содействие объединению профессионалов, занятых в данной области.
На интуитивном уровне большинство специалистов понимает, что собой представляет «электронный архив». Тем не менее, можно дать следующее определение: электронный архив — интегрированный комплекс программных и технических средств, предназначенный для хранения архивных документов в электронном виде. Ключевое слово здесь — «интегрированный». Зачастую электронный архив воспринимают как традиционный архив, где вместо бумажных дел содержатся соответствующие документы на машинных носителях (дискеты, компакт-диски). При таком подходе разница между бумажным и электронным вариантами архива невелика, а эффективность использования такого архива ограничена скоростью работы человека, наличием свободного места для хранения машинных носителей и т.п.
Практически во всех странах «легальная» жизнь электронных документов базируется на трех законах: об электронной цифровой подписи, об электронном документе, об электронной коммерции. В России к настоящему времени принят только первый.
Кроме того, непосредственное отношение к созданию и управлению электронными архивами имеют следующие акты:
Федеральный закон "Об информации, информатизации и защите информации" [1];
Федеральный закон "Об электронной цифровой подписи" [2];
Стандарт РФ "Делопроизводство и архивное дело. Термины и определения" [3];
Инструкция Росархива "Основные правила работы архива организации".
Как ни удивительно, термин «электронный архив» не является законодательно определенным, что оставляет свободу для его разнообразных трактовок. Единственным официальным вариантом является определение из проекта закона «Об электронном документе», который до сих пор не принят: «электронный архив — это массив электронных документов, подлежащий хранению в порядке, установленном нормативными правовыми актами РФ». (Под словом «массив» здесь понимается всего лишь «набор».) Таким образом, основная нагрузка по определению электронного архива перекладывается на различные нормативные акты и на термин «электронный документ».
Электронный документ
Определение этому понятию дается в Законе «Об электронной цифровой подписи». В соответствии с ним, электронный документ — это документ, в котором информация представлена в электронно-цифровой форме. Выражение «электронно-цифровая форма» означает здесь последовательность двоичных символов. К главной особенности электронного документа можно отнести отсутствие жесткой привязки к конкретному материальному носителю. В качестве копии электронного документа может рассматриваться только его бумажная копия. Так, электронное письмо является электронным документом, хотя оно может и не иметь материального носителя. Между тем, переданное по факсу сообщение электронным документом не является.
В стандарте «Делопроизводство и архивное дело. Термины и определения» дается следующее определение: документ на машинном носителе — документ, созданный с использованием носителей и способов записи, обеспечивающих обработку его информации электронно-вычислительной машиной. (Например, файл на дискете — документ на машинном носителе.) В данном определении присутствует четкое указание на наличие материального носителя документа, тогда как в случае сообщения, переданного по электронной почте, такого носителя нет.
Камнем преткновения в процессе принятия новых законов и в применении существующих является вопрос о юридической силе электронного документа. Примечательно, что подписание соответствующего закона в США было отмечено как эпохальное событие, но и там еще очень далеко до реального массового применения имеющих юридическую силу электронных документов.
Юридическая сила электронного документа
Вопросы юридической силы электронного документа и применения электронной цифровой подписи (ЭЦП) тесно связаны: наличие ЭЦП — необходимое (но не достаточное) условие юридической силы электронного документа. Детальное описание механизма и принципов работы ЭЦП можно найти, например, в [4].
Основы придания юридической силы электронным документам заложены Законом «Об информации, информатизации и защите информации». В соответствии с ним:
«Документ, полученный из автоматизированной информационной системы, приобретает юридическую силу после его подписания должностным лицом в порядке, установленном законодательством Российской Федерации.
Юридическая сила документа, хранимого, обрабатываемого и передаваемого с помощью автоматизированных информационных и телекоммуникационных систем, может подтверждаться ЭЦП.»
На момент принятия этого закона отсутствовал Закон об ЭЦП, поэтому единственно возможным способом была распечатка документа и его удостоверение у должностного лица «в установленном порядке». В каком нормативном акте искать такой порядок, где найти такое должностное лицо, как частным лицам использовать ЭЦП по собственному усмотрению, являются ли недействительными не подписанные таким образом документы, в законе не определено.
Закон об ЭЦП
Основная цель данного закона — сформулировать условия, при которых электронный документ, снабженный электронной цифровой подписью, аналогичен бумажному. Что дает применение ЭЦП? Скажем, если раньше налоговые декларации нужно было сдавать в налоговую инспекцию в бумажном виде, то теперь организация может передать ее по каналам связи в электронном формате. Декларация «подписывается» с помощью ЭЦП. Налоговая инспекция, получив этот электронный документ и проверив значение ЭЦП, убеждается в том, что: декларацию отправила именно эта организация; декларация подписана уполномоченным лицом; в процессе передачи файла по открытому каналу связи третьи лица не исказили декларацию.
В Законе вводятся определения ЭЦП и удостоверяющего центра, т.е. юридического лица, выдающего сертификаты ключей для использования в информационных системах общего пользования. Деятельность удостоверяющего центра подлежит лицензированию.
Удостоверяющий центр сродни паспортному столу. Хочешь иметь ЭЦП — обратись в удостоверяющий центр и получи свой собственный «сертификат ключа», посредством которого можно подписывать электронные документы. Естественно, если паспорта будет выдавать кто угодно, их использование потеряет смысл, поэтому создание и лицензирование удостоверяющего центра — длительный процесс.
На практике вопросов о работе удостоверяющих центров масса [5]. Так, согласно закону удостоверяющий центр безвозмездно оказывает услуги по выдаче заинтересованным лицам сертификатов ключей подписи для проверки ЭЦП и информации об их действии в виде электронных документов; иными словами, любой может получить открытый ключ бесплатно. Плата будет взиматься за другие услуги, причем никаких ограничений по тарифам на эти услуги пока нет; вероятно, некоторые центры будут навязывать дополнительный пакет платных услуг, что может привести к удорожанию процедуры получения и подтверждения ЭЦП.
Из более сложных проблем — вопрос об ответственности удостоверяющего центра за убытки, которые пользователи понесли из-за недостоверности сведений, включенных удостоверяющим центром в сертификат ключа подписи. Учитывая масштаб махинаций в сфере электронной коммерции, да и просто возможные технические сбои, несложно предположить количество судебных исков и общественный резонанс. Как известно, лицензии многих программных продуктов содержат фразы типа: «Максимальный размер ответственности поставщика не может превысить суммы, фактически уплаченной вами при приобретении программы». Возможно, схожим образом поступят и разработчики актов, регламентирующих деятельность удостоверяющих центров. В таком случае потребуется значительное время для получения подобными центрами «кредита доверия» пользователей.
Ответы на все эти вопросы должны дать соответствующие нормативные акты, которых пока, увы, нет.
По юридическому статусу различают заверенные ЭЦП электронные документы, используемые в сети общего пользования и в сфере госуправления, и электронные документы, используемые в корпоративной информационной системе. Юридическую силу имеют только документы первого типа.
В сфере государственного управления и в сетях общего пользования электронные документы могут заверяться только ЭЦП с ключами, сгенерированными удостоверяющими центрами. Нет удостоверяющих центров — нельзя использовать ЭЦП.
При использовании ЭЦП в корпоративной информационной системе ситуация намного проще: порядок использования ЭЦП здесь устанавливается решением владельца системы или соглашением ее участников. Содержание информации в сертификатах ключей подписей, порядок ведения реестра сертификатов ключей подписей и все остальные вопросы также регламентируются решением владельца этой системы или соглашением участников.
Вне корпоративной системы заверенные подобной ЭЦП документы юридической силы не имеют. Если вы хотите использовать в своей компании ЭЦП, используйте, но вне ее стен она ничего не значит. Таким образом, данный закон не дает ничего нового в плане возможности использования корпоративных электронных документов вне компании. С другой стороны, закон не накладывает никаких дополнительных требований на использование корпоративных ЭЦП. Перед введением закона высказывались опасения, что компаниям будет навязан определенный способ использования ЭЦП, в результате чего те предприятия, которые уже применяют ЭЦП, вынуждены будут изменять сложившуюся в них практику [6].
Российское правительство в последнее время интенсифицировало усилия по созданию удостоверяющих центров и внедрению ЭЦП в практику. Законодательная работа по разработке собственных нормативных актов об ЭЦП ведется субъектами РФ. Проводится работа по внедрению ЭЦП в ряде ведомств; например, Министерство по налогам и сборам ориентирует свои инспекции и управления на внедрение «безбумажной» технологии обмена информации с налогоплательщиками. Налогоплательщик теперь может реализовать право пересылать декларации в свою налоговую инспекцию по каналам связи. Однако отсутствие удостоверяющих центров пока препятствует широкому использованию этой технологии.
Собственность на электронные документы
Юридическая сила электронного документа тесно связана с вопросами собственности на них. С точки зрения здравого смысла собственность на электронные документы — вещь очень простая. Имея электронный документ, в большинстве случаев мы можем просто скопировать его на другой носитель и получить точно такой же документ. Однако с точки зрения закона сразу же возникает множество вопросов: кто будет собственником этого документа, допустимо ли копирование с правовой точки зрения, будет ли полученная копия иметь юридическую силу и т.д.
В Законе «Об информации, информатизации и защите информации» вводятся определения собственника, владельца и пользователя информационных ресурсов. Грань между «собственником» и «владельцем» достаточно тонка. Как и с обычным бумажным документом, собственник может делать с электронным документом все, что захочет, однако различные органы власти в надлежащем порядке могут затребовать у него этот документ, и согласно законодательству собственник не может им отказать. Владелец ограничен в правах, он может только владеть, но не распоряжаться. Пользователь может только получать информацию, не претендуя ни на владение, ни на распоряжение информационным ресурсом.
Этим же законом определены и взаимоотношения организаций по вопросам собственности на электронные документы. Соответствующие пункты отражают общепринятые представления. Например: текст, набранный в текстовом редакторе, не будет принадлежать фирме-разработчику редактора; если вы отдадите ваш файл на обработку в издательство, то собственником исходного документа все равно останетесь вы сами; то, что будет происходить с вашим текстом после обработки в редакции, требует заключения отдельного договора — либо напечатанная книга целиком будет принадлежать издательству, либо вы будете получать проценты от продаж и т. д.
Ряд моментов регулируется Законом «О правовой охране программ для электронных вычислительных машин и баз данных» [7]. В законе вводится, в частности, понятие «базы данных»: это объективная форма представления и организации совокупности данных (статьи, расчеты и т.п.), систематизированных таким образом, чтобы эти данные могли быть найдены и обработаны с помощью ЭВМ. Поскольку определение «электронного архива» отсутствует, то наиболее близким к нему термином как раз и является «база данных». Отдельная статья закона регулирует авторские права на базы данных. Например, можно создать базу данных с названиями животных — в этом случае авторское право на базу будет принадлежать ее создателям. В то же время создавать базу данных из книг российских писателей и продавать ее — дело достаточно рискованное, поскольку все эти произведения защищены авторским правом. Если вы все-таки решились издать базу данных книг и при этом не соблюдаете авторское право каждого автора, то также лишаетесь авторского права на базу данных. Естественно, любая книга остается книгой и тот факт, из какой базы данных вы ее взяли, не играет существенной роли — автор книги сохраняет за собой авторское право на нее. Также кто-то кроме вас вполне может получить разрешения на создание базы данных книг российских писателей и включить в нее те же самые произведения.
Интересно, что при определенных условиях согласно этому Закону ничего не мешает создавать копии имеющихся баз данных, если эта копия «предназначена только для архивных целей». Между тем, многие производители программных продуктов в своих лицензионных соглашениях запрещают создание резервных копий дистрибутивов.
Закон разрешает «адаптировать базу данных» для конкретного компьютера. Правда, этот вопрос также остается спорным, поскольку является ли адаптацией извлечение всей базы данных и перевод ее в другой формат (в случае, если исходное средство поиска по каким-либо причинам не работает), неизвестно.
Перспективы законодательства по электронным архивам
В 2002 году Росархив подготовил проект Федерального закона «Об архивном деле в Российской Федерации». Проект прошел согласования в правительстве и Государственной Думе, получил положительное заключение Минюста и ожидается к принятию во втором чтении до конца 2003 года. Это закон прямого действия, который заменит действующие «Основы законодательства РФ об Архивном фонде и архивах» и «Положение об Архивном фонде». В проекте закона не содержится каких-либо упоминаний об электронных архивах и электронных документах.
Росархив также разработал проект «Основных правил работы архива организации». Существующая редакция одобрена Коллегией Росархива 6 февраля 2002 года и носит рекомендательный характер до своего окончательного утверждения. Знакомство с Правилами представляет интерес в плане установления нормативных требований к электронным архивам организаций; любопытно, что и они не вводят термин «электронный архив». Большое внимание уделяется процедурам хранения и учета материальных носителей электронных документов. Указано, что все операции, осуществляемые с электронными документами при передаче на архивное хранение (перезапись, конвертирование в новые форматы, сжатие и т.д.) должны быть документированы. Практически осуществить данное положение затруднительно: необходимы отдельные нормативные акты (допустимо ли конвертировать графические форматы, и если допустимо, то можно ли преобразовывать изображения с потерей качества, каковы стандарты хранения текстовой информации и т.д.). Фактически в данном документе описано, что надо сделать, чтобы в обычном архиве хранить электронные документы с минимальными затратами на перестройку существующей структуры архива. Другими словами, там, где раньше была папка с 1000 листов, теперь будет храниться коробка дискет.
Тем не менее, в проекте закона есть раздел, посвященный автоматизированному научно-справочному аппарату архива, который практически вводит определение «электронного архива» (практические примеры можно найти в [8]).
В качестве первого варианта применения такого аппарата можно рассмотреть учреждения, которые принимают на хранение разнообразные обязательные экземпляры документов. В большинстве случаев востребованность подобных документов низка, и не имеет смысла организовывать полноценный электронный архив. Скажем, вряд ли целесообразно переводить архивы диссертаций целиком в электронный вид, но в то же время иметь возможность просмотреть рефераты важно. В этом случае формируется база данных архива с описанием документов, и в этой базе организуется поиск. Подобная автоматизация предоставляет широкие возможности оперативного и многокритериального поиска архивных документов.
Второй вариант может базироваться на информационно-поисковой системе, создаваемой в текущем делопроизводстве организации, и прежде всего на таких ее элементах, как электронные справочные картотеки, номенклатуры дел, классификаторы. Данный способ наиболее подходит для компаний, уже внедривших у себя систему электронного документооборота и в качестве довеска к ней использующих электронный архив. В правилах не уточняется, что делать со старыми документами — нужно ли переводить их в электронный вид или вести параллельно бумажный и электронный архивы.
Третий вариант, наиболее близкий по духу к электронным архивам, — аппарат, основанный на полнотекстовых базах данных. Классический пример — база законов и нормативных актов. Поиск информации по полнотекстовым базам данных предусматривает обращение пользователя к реферату и заголовкам разделов документа с переходом, при необходимости, к соответствующему тексту. Пользователю также предоставляется оперативная возможность получения копии полного текста документа.
В настоящее время разрабатываются и находятся на рассмотрении Госдумы различные проекты закона «Об электронном документе». Данный закон позволит окончательно прояснить ситуацию с юридическим статусом электронного документа, а также сторон, участвующих в работе с ними. В проекте вводятся новые определения и термины, среди которых самое важное — уже упоминавшееся определение термина «электронный архив». Наконец-то приводится точное определение юридического значения электронных документов:
- электронный документ, подписанный ЭЦП, обладает юридической силой, одинаковой с письменным документом;
- все экземпляры электронного документа, подписанные одинаковой ЭЦП, имеют равную юридическую силу.
Определяется также порядок хранения электронных документов, аналогично соответствующей процедуре для бумажных архивов: документы должны быть защищены от несанкционированного доступа и от искажений; необходимо предусмотреть возможность доступа всем заинтересованным участникам; обязательна возможность подтверждения подлинности электронных документов в течение всего срока хранения; возможно предоставление хранимых электронных документов в виде копии на бумаге.
Таким образом, в настоящее время на очереди стоят три основных закона в области электронных архивов: «Об электронном документе»; «Основные правила работы архива организации»; «Об архивном деле в Российской Федерации».
Заключение
Законодательство РФ по электронным архивам представлено двумя законами: «Об информации, информатизации и защите информации» и «Об электронной цифровой подписи». Существует законодательно оформленное понятие электронного документа, однако термин «электронный архив» не определен. Электронный документ имеет юридическую силу в случае снабжения его электронной цифровой подписью в порядке, установленном Законом Об ЭЦП. Вопросы собственности на электронные документы регулируются законом «Об информации, информатизации и защите информации».
Отечественное законодательство по электронным документам находится в развитии. В обозримом будущем возможно принятие важных нормативных актов, регулирующих данную область, главным из которых будет закон «Об электронном документе». Ожидается, что его принятие позволит юридически приравнять подписанные ЭЦП электронные документы к письменным документам.
Электронными архивами (electronic records management, ERM) сегодня активно занимаются в Европе под эгидой ЮНЕСКО. В большинстве европейских стран выработаны собственные стандарты и рекомендации по их ведению. В России с июля 2003 года функционирует международный Комитет по стандартизации, образованию и сертификации в области управления электронными архивами, хранилищами данных и документов, цель которого — содействие объединению профессионалов, занятых в данной области.
На интуитивном уровне большинство специалистов понимает, что собой представляет «электронный архив». Тем не менее, можно дать следующее определение: электронный архив — интегрированный комплекс программных и технических средств, предназначенный для хранения архивных документов в электронном виде. Ключевое слово здесь — «интегрированный». Зачастую электронный архив воспринимают как традиционный архив, где вместо бумажных дел содержатся соответствующие документы на машинных носителях (дискеты, компакт-диски). При таком подходе разница между бумажным и электронным вариантами архива невелика, а эффективность использования такого архива ограничена скоростью работы человека, наличием свободного места для хранения машинных носителей и т.п.
Практически во всех странах «легальная» жизнь электронных документов базируется на трех законах: об электронной цифровой подписи, об электронном документе, об электронной коммерции. В России к настоящему времени принят только первый.
Кроме того, непосредственное отношение к созданию и управлению электронными архивами имеют следующие акты:
Федеральный закон "Об информации, информатизации и защите информации" [1];
Федеральный закон "Об электронной цифровой подписи" [2];
Стандарт РФ "Делопроизводство и архивное дело. Термины и определения" [3];
Инструкция Росархива "Основные правила работы архива организации".
Как ни удивительно, термин «электронный архив» не является законодательно определенным, что оставляет свободу для его разнообразных трактовок. Единственным официальным вариантом является определение из проекта закона «Об электронном документе», который до сих пор не принят: «электронный архив — это массив электронных документов, подлежащий хранению в порядке, установленном нормативными правовыми актами РФ». (Под словом «массив» здесь понимается всего лишь «набор».) Таким образом, основная нагрузка по определению электронного архива перекладывается на различные нормативные акты и на термин «электронный документ».
Электронный документ
Определение этому понятию дается в Законе «Об электронной цифровой подписи». В соответствии с ним, электронный документ — это документ, в котором информация представлена в электронно-цифровой форме. Выражение «электронно-цифровая форма» означает здесь последовательность двоичных символов. К главной особенности электронного документа можно отнести отсутствие жесткой привязки к конкретному материальному носителю. В качестве копии электронного документа может рассматриваться только его бумажная копия. Так, электронное письмо является электронным документом, хотя оно может и не иметь материального носителя. Между тем, переданное по факсу сообщение электронным документом не является.
В стандарте «Делопроизводство и архивное дело. Термины и определения» дается следующее определение: документ на машинном носителе — документ, созданный с использованием носителей и способов записи, обеспечивающих обработку его информации электронно-вычислительной машиной. (Например, файл на дискете — документ на машинном носителе.) В данном определении присутствует четкое указание на наличие материального носителя документа, тогда как в случае сообщения, переданного по электронной почте, такого носителя нет.
Камнем преткновения в процессе принятия новых законов и в применении существующих является вопрос о юридической силе электронного документа. Примечательно, что подписание соответствующего закона в США было отмечено как эпохальное событие, но и там еще очень далеко до реального массового применения имеющих юридическую силу электронных документов.
Юридическая сила электронного документа
Вопросы юридической силы электронного документа и применения электронной цифровой подписи (ЭЦП) тесно связаны: наличие ЭЦП — необходимое (но не достаточное) условие юридической силы электронного документа. Детальное описание механизма и принципов работы ЭЦП можно найти, например, в [4].
Основы придания юридической силы электронным документам заложены Законом «Об информации, информатизации и защите информации». В соответствии с ним:
«Документ, полученный из автоматизированной информационной системы, приобретает юридическую силу после его подписания должностным лицом в порядке, установленном законодательством Российской Федерации.
Юридическая сила документа, хранимого, обрабатываемого и передаваемого с помощью автоматизированных информационных и телекоммуникационных систем, может подтверждаться ЭЦП.»
На момент принятия этого закона отсутствовал Закон об ЭЦП, поэтому единственно возможным способом была распечатка документа и его удостоверение у должностного лица «в установленном порядке». В каком нормативном акте искать такой порядок, где найти такое должностное лицо, как частным лицам использовать ЭЦП по собственному усмотрению, являются ли недействительными не подписанные таким образом документы, в законе не определено.
Закон об ЭЦП
Основная цель данного закона — сформулировать условия, при которых электронный документ, снабженный электронной цифровой подписью, аналогичен бумажному. Что дает применение ЭЦП? Скажем, если раньше налоговые декларации нужно было сдавать в налоговую инспекцию в бумажном виде, то теперь организация может передать ее по каналам связи в электронном формате. Декларация «подписывается» с помощью ЭЦП. Налоговая инспекция, получив этот электронный документ и проверив значение ЭЦП, убеждается в том, что: декларацию отправила именно эта организация; декларация подписана уполномоченным лицом; в процессе передачи файла по открытому каналу связи третьи лица не исказили декларацию.
В Законе вводятся определения ЭЦП и удостоверяющего центра, т.е. юридического лица, выдающего сертификаты ключей для использования в информационных системах общего пользования. Деятельность удостоверяющего центра подлежит лицензированию.
Удостоверяющий центр сродни паспортному столу. Хочешь иметь ЭЦП — обратись в удостоверяющий центр и получи свой собственный «сертификат ключа», посредством которого можно подписывать электронные документы. Естественно, если паспорта будет выдавать кто угодно, их использование потеряет смысл, поэтому создание и лицензирование удостоверяющего центра — длительный процесс.
На практике вопросов о работе удостоверяющих центров масса [5]. Так, согласно закону удостоверяющий центр безвозмездно оказывает услуги по выдаче заинтересованным лицам сертификатов ключей подписи для проверки ЭЦП и информации об их действии в виде электронных документов; иными словами, любой может получить открытый ключ бесплатно. Плата будет взиматься за другие услуги, причем никаких ограничений по тарифам на эти услуги пока нет; вероятно, некоторые центры будут навязывать дополнительный пакет платных услуг, что может привести к удорожанию процедуры получения и подтверждения ЭЦП.
Из более сложных проблем — вопрос об ответственности удостоверяющего центра за убытки, которые пользователи понесли из-за недостоверности сведений, включенных удостоверяющим центром в сертификат ключа подписи. Учитывая масштаб махинаций в сфере электронной коммерции, да и просто возможные технические сбои, несложно предположить количество судебных исков и общественный резонанс. Как известно, лицензии многих программных продуктов содержат фразы типа: «Максимальный размер ответственности поставщика не может превысить суммы, фактически уплаченной вами при приобретении программы». Возможно, схожим образом поступят и разработчики актов, регламентирующих деятельность удостоверяющих центров. В таком случае потребуется значительное время для получения подобными центрами «кредита доверия» пользователей.
Ответы на все эти вопросы должны дать соответствующие нормативные акты, которых пока, увы, нет.
По юридическому статусу различают заверенные ЭЦП электронные документы, используемые в сети общего пользования и в сфере госуправления, и электронные документы, используемые в корпоративной информационной системе. Юридическую силу имеют только документы первого типа.
В сфере государственного управления и в сетях общего пользования электронные документы могут заверяться только ЭЦП с ключами, сгенерированными удостоверяющими центрами. Нет удостоверяющих центров — нельзя использовать ЭЦП.
При использовании ЭЦП в корпоративной информационной системе ситуация намного проще: порядок использования ЭЦП здесь устанавливается решением владельца системы или соглашением ее участников. Содержание информации в сертификатах ключей подписей, порядок ведения реестра сертификатов ключей подписей и все остальные вопросы также регламентируются решением владельца этой системы или соглашением участников.
Вне корпоративной системы заверенные подобной ЭЦП документы юридической силы не имеют. Если вы хотите использовать в своей компании ЭЦП, используйте, но вне ее стен она ничего не значит. Таким образом, данный закон не дает ничего нового в плане возможности использования корпоративных электронных документов вне компании. С другой стороны, закон не накладывает никаких дополнительных требований на использование корпоративных ЭЦП. Перед введением закона высказывались опасения, что компаниям будет навязан определенный способ использования ЭЦП, в результате чего те предприятия, которые уже применяют ЭЦП, вынуждены будут изменять сложившуюся в них практику [6].
Российское правительство в последнее время интенсифицировало усилия по созданию удостоверяющих центров и внедрению ЭЦП в практику. Законодательная работа по разработке собственных нормативных актов об ЭЦП ведется субъектами РФ. Проводится работа по внедрению ЭЦП в ряде ведомств; например, Министерство по налогам и сборам ориентирует свои инспекции и управления на внедрение «безбумажной» технологии обмена информации с налогоплательщиками. Налогоплательщик теперь может реализовать право пересылать декларации в свою налоговую инспекцию по каналам связи. Однако отсутствие удостоверяющих центров пока препятствует широкому использованию этой технологии.
Собственность на электронные документы
Юридическая сила электронного документа тесно связана с вопросами собственности на них. С точки зрения здравого смысла собственность на электронные документы — вещь очень простая. Имея электронный документ, в большинстве случаев мы можем просто скопировать его на другой носитель и получить точно такой же документ. Однако с точки зрения закона сразу же возникает множество вопросов: кто будет собственником этого документа, допустимо ли копирование с правовой точки зрения, будет ли полученная копия иметь юридическую силу и т.д.
В Законе «Об информации, информатизации и защите информации» вводятся определения собственника, владельца и пользователя информационных ресурсов. Грань между «собственником» и «владельцем» достаточно тонка. Как и с обычным бумажным документом, собственник может делать с электронным документом все, что захочет, однако различные органы власти в надлежащем порядке могут затребовать у него этот документ, и согласно законодательству собственник не может им отказать. Владелец ограничен в правах, он может только владеть, но не распоряжаться. Пользователь может только получать информацию, не претендуя ни на владение, ни на распоряжение информационным ресурсом.
Этим же законом определены и взаимоотношения организаций по вопросам собственности на электронные документы. Соответствующие пункты отражают общепринятые представления. Например: текст, набранный в текстовом редакторе, не будет принадлежать фирме-разработчику редактора; если вы отдадите ваш файл на обработку в издательство, то собственником исходного документа все равно останетесь вы сами; то, что будет происходить с вашим текстом после обработки в редакции, требует заключения отдельного договора — либо напечатанная книга целиком будет принадлежать издательству, либо вы будете получать проценты от продаж и т. д.
Ряд моментов регулируется Законом «О правовой охране программ для электронных вычислительных машин и баз данных» [7]. В законе вводится, в частности, понятие «базы данных»: это объективная форма представления и организации совокупности данных (статьи, расчеты и т.п.), систематизированных таким образом, чтобы эти данные могли быть найдены и обработаны с помощью ЭВМ. Поскольку определение «электронного архива» отсутствует, то наиболее близким к нему термином как раз и является «база данных». Отдельная статья закона регулирует авторские права на базы данных. Например, можно создать базу данных с названиями животных — в этом случае авторское право на базу будет принадлежать ее создателям. В то же время создавать базу данных из книг российских писателей и продавать ее — дело достаточно рискованное, поскольку все эти произведения защищены авторским правом. Если вы все-таки решились издать базу данных книг и при этом не соблюдаете авторское право каждого автора, то также лишаетесь авторского права на базу данных. Естественно, любая книга остается книгой и тот факт, из какой базы данных вы ее взяли, не играет существенной роли — автор книги сохраняет за собой авторское право на нее. Также кто-то кроме вас вполне может получить разрешения на создание базы данных книг российских писателей и включить в нее те же самые произведения.
Интересно, что при определенных условиях согласно этому Закону ничего не мешает создавать копии имеющихся баз данных, если эта копия «предназначена только для архивных целей». Между тем, многие производители программных продуктов в своих лицензионных соглашениях запрещают создание резервных копий дистрибутивов.
Закон разрешает «адаптировать базу данных» для конкретного компьютера. Правда, этот вопрос также остается спорным, поскольку является ли адаптацией извлечение всей базы данных и перевод ее в другой формат (в случае, если исходное средство поиска по каким-либо причинам не работает), неизвестно.
Перспективы законодательства по электронным архивам
В 2002 году Росархив подготовил проект Федерального закона «Об архивном деле в Российской Федерации». Проект прошел согласования в правительстве и Государственной Думе, получил положительное заключение Минюста и ожидается к принятию во втором чтении до конца 2003 года. Это закон прямого действия, который заменит действующие «Основы законодательства РФ об Архивном фонде и архивах» и «Положение об Архивном фонде». В проекте закона не содержится каких-либо упоминаний об электронных архивах и электронных документах.
Росархив также разработал проект «Основных правил работы архива организации». Существующая редакция одобрена Коллегией Росархива 6 февраля 2002 года и носит рекомендательный характер до своего окончательного утверждения. Знакомство с Правилами представляет интерес в плане установления нормативных требований к электронным архивам организаций; любопытно, что и они не вводят термин «электронный архив». Большое внимание уделяется процедурам хранения и учета материальных носителей электронных документов. Указано, что все операции, осуществляемые с электронными документами при передаче на архивное хранение (перезапись, конвертирование в новые форматы, сжатие и т.д.) должны быть документированы. Практически осуществить данное положение затруднительно: необходимы отдельные нормативные акты (допустимо ли конвертировать графические форматы, и если допустимо, то можно ли преобразовывать изображения с потерей качества, каковы стандарты хранения текстовой информации и т.д.). Фактически в данном документе описано, что надо сделать, чтобы в обычном архиве хранить электронные документы с минимальными затратами на перестройку существующей структуры архива. Другими словами, там, где раньше была папка с 1000 листов, теперь будет храниться коробка дискет.
Тем не менее, в проекте закона есть раздел, посвященный автоматизированному научно-справочному аппарату архива, который практически вводит определение «электронного архива» (практические примеры можно найти в [8]).
В качестве первого варианта применения такого аппарата можно рассмотреть учреждения, которые принимают на хранение разнообразные обязательные экземпляры документов. В большинстве случаев востребованность подобных документов низка, и не имеет смысла организовывать полноценный электронный архив. Скажем, вряд ли целесообразно переводить архивы диссертаций целиком в электронный вид, но в то же время иметь возможность просмотреть рефераты важно. В этом случае формируется база данных архива с описанием документов, и в этой базе организуется поиск. Подобная автоматизация предоставляет широкие возможности оперативного и многокритериального поиска архивных документов.
Второй вариант может базироваться на информационно-поисковой системе, создаваемой в текущем делопроизводстве организации, и прежде всего на таких ее элементах, как электронные справочные картотеки, номенклатуры дел, классификаторы. Данный способ наиболее подходит для компаний, уже внедривших у себя систему электронного документооборота и в качестве довеска к ней использующих электронный архив. В правилах не уточняется, что делать со старыми документами — нужно ли переводить их в электронный вид или вести параллельно бумажный и электронный архивы.
Третий вариант, наиболее близкий по духу к электронным архивам, — аппарат, основанный на полнотекстовых базах данных. Классический пример — база законов и нормативных актов. Поиск информации по полнотекстовым базам данных предусматривает обращение пользователя к реферату и заголовкам разделов документа с переходом, при необходимости, к соответствующему тексту. Пользователю также предоставляется оперативная возможность получения копии полного текста документа.
В настоящее время разрабатываются и находятся на рассмотрении Госдумы различные проекты закона «Об электронном документе». Данный закон позволит окончательно прояснить ситуацию с юридическим статусом электронного документа, а также сторон, участвующих в работе с ними. В проекте вводятся новые определения и термины, среди которых самое важное — уже упоминавшееся определение термина «электронный архив». Наконец-то приводится точное определение юридического значения электронных документов:
- электронный документ, подписанный ЭЦП, обладает юридической силой, одинаковой с письменным документом;
- все экземпляры электронного документа, подписанные одинаковой ЭЦП, имеют равную юридическую силу.
Определяется также порядок хранения электронных документов, аналогично соответствующей процедуре для бумажных архивов: документы должны быть защищены от несанкционированного доступа и от искажений; необходимо предусмотреть возможность доступа всем заинтересованным участникам; обязательна возможность подтверждения подлинности электронных документов в течение всего срока хранения; возможно предоставление хранимых электронных документов в виде копии на бумаге.
Таким образом, в настоящее время на очереди стоят три основных закона в области электронных архивов: «Об электронном документе»; «Основные правила работы архива организации»; «Об архивном деле в Российской Федерации».
Заключение
Законодательство РФ по электронным архивам представлено двумя законами: «Об информации, информатизации и защите информации» и «Об электронной цифровой подписи». Существует законодательно оформленное понятие электронного документа, однако термин «электронный архив» не определен. Электронный документ имеет юридическую силу в случае снабжения его электронной цифровой подписью в порядке, установленном Законом Об ЭЦП. Вопросы собственности на электронные документы регулируются законом «Об информации, информатизации и защите информации».
Отечественное законодательство по электронным документам находится в развитии. В обозримом будущем возможно принятие важных нормативных актов, регулирующих данную область, главным из которых будет закон «Об электронном документе». Ожидается, что его принятие позволит юридически приравнять подписанные ЭЦП электронные документы к письменным документам.