Закат эпохи неформалов
Май, 2009
При отсутствии единого межведомственного электронного документооборота разработчики СЭД ориентировались на правила и регламенты конкретных ведомств — но такое положение всё больше тормозит развитие ЭДО в гос- и коммерческих организациях и межкорпоративный обмен юридически значимыми электронными документами.
Стандартов, напрямую связанных с организацией ЭДО, в России не существует — лишь отдельные нормативы по некоторым вопросам (например, недавно принятый стандарт о ведении электронных историй болезней). “Стандартов крайне недостаточно даже для организации бумажного документооборота, — отмечает Андрей Фадеев (“Поликом Про”). — Не формализованы даже понятия документа и документооборота”. Отсутствуют и государственная политика в этой области, и орган, отвечающий за управление документами в масштабах страны — есть лишь ведомственные рекомендации (ВНИИДАД) и рекомендации общественных объединений вроде Гильдии управляющих документацией. По закону о госстандартах ГОСТы ныне рекомендательные; существующие (ГСДОУ, ГОСТ Р 51141/98 “Делопроизводство и архивное дело”, ГОСТ Р 6.30/2003 “УСОРД”) охватывают работу с официальными документами и архивами, регламентируют регистрацию, хранение и уничтожение — но не регламентируют подготовку и согласование документов и совершенно не касаются требований к СЭД.
А нужен ли стандарт?
Заголовок раздела «А нужен ли стандарт?»Проблемы ощущаются на всех этапах. Подготовка технических требований и коммерческих документов: будучи нестандартизованными ни по форме, ни по содержанию, они неконкретно определяют требования к системе и её частям, не включая важнейших характеристик — риски растут и у заказчика, и у производителя (Алексей Назаренко, “ИнтерТраст”). Самая острая проблема — межведомственный (межорганизационный) обмен: при отсутствии единых требований к возможности и формату выгрузки данных из СЭД даже эффективный внутренний документооборот не даёт электронного взаимодействия с другой организацией — документ распечатывается и отправляется почтой, а принимающая сторона заново вносит реквизиты и сканирует бумажный экземпляр. Особенно актуально для холдингов, где после слияний образуется “зоопарк” систем: процессы согласования договоров “состыковываются” только вне СЭД, что существенно увеличивает срок совместной работы; нередко разные системы даже в одной распределённой организации (Алексей Семидетнов, Digital Design). Стандартизация как минимум унифицировала бы формат выгружаемых данных и метаданных; по Евгению Кочурову (DIRECTUM), должен быть стандартизирован формат обмена — и тело сообщения (текст), и метаинформация (реквизиты и маршрут следования): метаинформация снимает нагрузку дублированного ввода реквизитов, а при потоках в сотни входящих документов в сутки автоматизация — неизбежность, оптическое распознавание не так эффективно, как стандартизованные форматы структурированной информации. Нужна стандартизация гарантий неизменности и авторства документа, подходов к срокам хранения и носителям — особенно с учётом практики принятия судами электронных документов в качестве доказательств. Ощущается нехватка регламентов и в подготовке проектов документов (интеграция с редакторами, рецензирование, версионность, совместная работа): как только в поле зрения СЭД включаются все сотрудники, опора на госстандарты исчезает — кроме узких отраслей вроде библиотечного дела. Стандарты важны и для подготовки специалистов: унификация требований позволит готовить профильных специалистов в кратчайшие сроки с минимальным “доучиванием” под конкретную систему.
Против строгой стандартизации есть и аргументы. Андрей Трещук (TerraLink): большинство проблем внедрений стандартизацией не решится; многообразие решений — благо для потребителей и рынка; если стандартами предлагается решать проблему выбора системы — лучше стимулировать рынок качественной аналитики (как Gartner, IDC, Forrester на Западе), а отраслевые и технические стандарты полезны для частных задач — передача данных по открытым каналам, механизмы ЭЦП, управление медицинской документацией. Назаренко опасается, что разработка множества структурных механизмов, необходимых для реализации задокументированных требований, затормозит применение правовой базы: история закона “Об ЭЦП” — принятый осенью 2002-го, он до сих пор не обзавёлся нормативной базой практического применения; организации вынуждены неправомочно использовать стороннее регулирование, а Банку России пришлось фактически разработать всю недостающую документацию и обязать подведомственные структуры её использовать — попытка создать универсальный документ привела к использованию нестандартизованных актов и фактически провалила затею.
Лед тронулся
Заголовок раздела «Лед тронулся»Работа по созданию российских стандартов ведётся, и почва подготовлена усилиями ИТ-структур крупных организаций. “Крупные организации, широко использующие возможности СЭД, уже имеют внутренние корпоративные стандарты электронного документооборота, — отмечает Сергей Белов, руководитель стратегических проектов компании Aladdin. — В частности, в корпоративных стандартах чётко прописаны вопросы информационной безопасности. Так, например, корпоративные стандарты ряда наших заказчиков предусматривают использование в качестве средства аутентификации субъекта СЭД и защищённого носителя его закрытой ключевой информации электронного ключа eToken”. Но внутренние стандарты не решают задачи межкорпоративного обмена юридически значимыми документами — средства взаимодействия СЭД приходится разрабатывать практически заново в каждом случае. В 2002 году по инициативе нескольких разработчиков под эгидой Гильдии Управляющих Документацией была создана рабочая группа, к 2004-му подготовившая единый формат взаимодействия систем различных производителей — “Межкорпоративный стандарт взаимодействия систем автоматизации документационного обеспечения управления”: им пользуются практически все серьёзные российские разработчики; регламентируется состав, формат и содержание электронных сообщений — XML-документ с установленной структурой и составом элементов и атрибутов, передаваемый из системы в систему файлом; в каждой системе есть регистрационно-контрольные формы и файлы, в том числе подписанные ЭЦП, а стандарт описывает “язык взаимодействия” (Владимир Баласанян, “Электронные Офисные Системы”). Стандарт настолько удачен, что продолжают формироваться его расширения: в рамках ФЦП “Электронная Россия” подготовлена концепция системы межведомственного ЭДО для федеральных органов исполнительной власти; в июне 2008 года Ростехрегулирование решило создать на основе ЭОС технический подкомитет по стандартизации ЭДО (разработчики СЭД, органы власти, научные, учебные и общественные организации); подкомитет собрал предложения федеральных и региональных органов власти и подал заявку на принятие формата Гильдии в качестве ГОСТа — есть надежда, что документ будет принят или подготовлен к утверждению в этом году. Отмечается и подготовка принятия в качестве национального стандарта ISO 26300 (ODF): документы, созданные в одних офисных программах, должны обрабатываться другими без искажений и потерь; зарегистрирован официальный русский перевод.
MoReq2 по-русски
Заголовок раздела «MoReq2 по-русски»По “Стратегии развития информационного общества в РФ” к 2015 году СЭД должны получить широкое применение на государственном и коммерческом уровне; заинтересованность государства делает необходимость стандартизации всё очевиднее, и положительная тенденция — участие российских коллег в работе над MoReq2. Европейская спецификация MoReq (Model Requirements for the Management of Electronic Records) создана в 2002 году на основе DoD 5015.2 UK PRO, вобрав разрозненный опыт унификации требований к СЭД; терминология понятна и предметникам, и ИТ-специалистам. По Кочурову, MoReq — собрание “лучших практик”, руководство, как не наступить на известные мировым экспертам “грабли”; спецификация не регламентирует функционал, а задаёт ориентиры при построении индивидуальных требований. Назаренко дополняет: требования закладывались для ликвидации противоречий и обобщения традиций делопроизводства стран ЕС с учётом ISO 15489 (в российской редакции — ГОСТ РИСО 15489-1-2007); результат превзошёл ожидания — переведённые и адаптированные Гильдией требования “прекрасно легли” на отечественные традиции. Недостатки: сложность реализации, отсутствие методики и программы сертификации, необязательность соответствия.
Сергей Белов солидарен с коллегами: MoReq — лучший пример увязки опыта делопроизводства стран ЕС “без перекосов”; внимания заслуживает структура — стандарт логично поделен на модули, часть обязательна для прошедших сертификацию, часть — для организаций со специфическими задачами (например, военная сфера). Евросоюз и Гильдия закончили новую редакцию MoReq2 (2007) — по сути уже группу стандартов: требования разделены на модули обязательного и рекомендательного статуса (минимальные и опциональные — у СЭД появляются минимальные и опциональные требования), описаны программа сертификации и требования к поставляемым модулям с программой тестирования, сценариями и прочими материалами; для гарантии объективности требования задокументированы так, чтобы исключить неверное толкование; большое внимание уделено XML-схемам импорта/экспорта документов. По Назаренко, именно вторая редакция имеет все шансы стать российским стандартом СЭД — по крайней мере большая часть требований.
А судьи кто?
Заголовок раздела «А судьи кто?»Сейчас сертификация соответствия (например, MoReq) не играет значимой роли при выборе СЭД, но есть опасения: при повышении её значимости и связке с прибылью сертификация может быть спровоцирована внерыночными механизмами распределения заказов — например, дополнительное требование соответствия закупаемой СЭД определённым нормативным документам позволит одной из заинтересованных сторон-разработчиков избавиться от сильных конкурентов единовременно для целого сектора рынка. Отдельного внимания требует независимость центров сертификации — обеспечить её можно только государственным контролем над всеми этапами: компетентность экспертов и утверждённые методики испытаний.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: CIO, №4, Май, 2009
В составе экспертов: Сергей Белов (Аладдин).
