Какой вариант лучше подходит для обеспечения целостности сообщения

Обновлено: 30.06.2024

Понятия и характеристики подлинности и аутентичности в течение длительного времени формировались и применялись в отношении бумажных и других аналоговых документов. В условиях применения электронных документов эта система взглядов должна быть существенным образом пересмотрена и дополнена с позиций современного управления документацией, управления информационными системами, достижений современных информационных технологий. Кроме того, вопросы обеспечения аутентичности и целостности управленческих электронных документов должны рассматриваться с учётом особенностей их жизненного цикла. В современных условиях роль обеспечения аутентичности возрастает в связи с задачами долговременного хранения электронных документов.

Некоторые из указанных вопросов рассматриваются в настоящей статье.

Аутентичным, то есть прошедшим аутентификацию, считается такой документ, в отношении которого может быть доказано:

что он является именно тем, чем он претендует быть,

его контент и метаданные не изменены;

что он был создан или послан именно тем агентом, который указан в качестве его создателя или отправителя;

что он был создан или послан именно в то время, которое в нём указано.

При этом для обеспечения аутентичности документов следует внедрить и документировать деловые правила, процессы, политики и процедуры, контролирующие создание, захват и управление документами. Следует аутентифицировать и идентифицировать создателей документов.

Целостность документа, как записано в указанных стандартах, определяется его полнотой и неизменностью. Необходимо, чтобы документ был защищён от несанкционированного изменения. Любые санкционированные изменения документа, добавления или удаления из документа следует чётко документировать и контролировать.

В процессах электронного документооборота и в системах хранения электронных документов приходится иметь дело не только с электронными документами, изначально созданными и подписанными в электронной форме и не имеющими бумажного оригинала. В настоящее время широко используются электронные копии документов, имеющих бумажные подлинники. Так, к примеру, в процессах внешнего электронного документооборота, в том числе с использованием системы межведомственного электронного документооборота (МЭДО), участвуют электронные копии бумажных документов, заверенные в установленном порядке (в том числе с использованием электронной подписи) и имеющие юридическую силу.

Для отдельных категорий документов (к примеру, документов со структурированным текстом, протоколов) может потребоваться оформление и использование в документообороте электронных выписок из них. В электронной выписке один или несколько реквизитов (элементов текста), относящихся к содержательной части документа, приводятся не полностью или отсутствуют. В этом случае в созданном файле в обязательном порядке должно быть указано, что он представляет собой выписку из документа. К примеру, такой подход применяется на практике при рассылке определённых видов документов некоторыми государственными органами.

В связи с изложенным важно подчеркнуть, что требование аутентичности должно соблюдаться при официальном обращении и хранении всех категорий документов в электронной форме, а не только подлинно электронных документов, не имеющих бумажного оригинала.

Вместе с тем аутентичность электронного документа (как свойство, свидетельствующее о достоверности) является условием признания его юридической силы и значимости в правовых отношениях.

Важно отметить, что ещё в конце 1990-х - начале 2000-х гг., в период активного обсуждения проблем применения электронной цифровой подписи и подготовки к принятию соответствующего закона12, вопросы аутентичности стали рассматриваться как приоритетные, связанные с доверием к электронному документу. В настоящее время действует Федеральный закон Российской Федерации от 6 апреля 2011 г. № 63-ФЗ13, которым предусмотрено использование трёх видов электронной подписи: простой электронной подписи и усиленной электронной подписи, которая в свою очередь делится на усиленную неквалифицированную электронную подпись и усиленную квалифицированную электронную подпись.

В случае создания и обращения электронного документа в границах только одной корпоративной системы документооборота может быть достаточно простой электронной подписи в сочетании с установленными способами аутентификации и если применение усиленной электронной подписи не требуется для отдельных видов документов в соответствии с установленным порядком. При взаимодействии информационных систем применение усиленной электронной подписи (основанной на использовании средств криптографической защиты информации) позволяет убедиться в отсутствии искажений в переданном документе (контейнере документов), то есть контролировать целостность и подтвердить автора и отправителя. В связи с этим установлено обязательное использование усиленной квалифицированной электронной подписи при осуществлении межведомственного электронного взаимодействия, в том числе при предоставлении государственных или муниципальных услуг и исполнении государственных или муниципальных функций14. Использование меток (штампов) времени удостоверяет время подписания электронного документа и действительность сертификата пользователя на этот момент, исключая возможность совершения неправомерных действий путём установки локального времени, отличающегося от реального.

Вместе с тем, как уже неоднократно отмечалось, использование средств усиленной электронной подписи на начальных стадиях жизненного цикла (при визировании и простановке подписи автора документа) обусловливает потребность в применении специальных методов и технологических решений, позволяющих контролировать аутентичность и целостность документов после истечения срока действия сертификатов ключей электронной подписи, в процессе хранения15.

Приоритетное значение для обеспечения аутентичности управленческих электронных документов, в том числе в связи с задачами их долговременного хранения, имеет учёт особенностей их жизненного цикла. Некоторые из этих особенностей были рассмотрены нами в предыдущих публикациях. В рамках настоящей статьи важно подчеркнуть, что жизненные циклы бумажных и электронных документов, несмотря на общность основных стадий (создание, обращение, хранение и уничтожение), имеют существенные отличия, связанные, прежде всего, с физической средой обращения документа.

В силу неотделимости информации от её носителя для бумажных и иных аналоговых документов их жизненный цикл, осуществляемый в аналоговой среде, можно рассматривать как единый. При этом может происходить физическое перемещение подлинного документа (как носителя информации) не только внутри организации, где он был создан, но и между организациями (в том числе передача в составе комплекса документов из организации в государственный или муниципальный архив или другое архивное учреждение).

По отношению к электронным документам уместно говорить о сложном (комплексном) жизненном цикле, включающем жизненные циклы документа в информационной системе, в которой он был создан, а также в системах, куда был выполнен экспорт (миграция), осуществлена передача по телекоммуникационным каналам. Состояния экземпляров электронного документа, характеристики их аутентичности, состав метаданных, да и сама продолжительность жизненного цикла экземпляров электронного документа в разных информационных системах будут различаться16. Отсюда очевидна актуальность задачи обеспечения непрерывности комплексного жизненного цикла электронного документа, образующегося при взаимодействии нескольких информационных систем, включая систему архивного хранения.

Кроме того, при работе с электронными документами важно учитывать, что продолжительность жизненного цикла программных средств и носителей записи (моральное и физическое старение) может быть меньше, чем требуемый срок хранения документа. В связи с этим применяются специальные способы обеспечения сохранности электронных документов (к примеру, конверсия, миграция, эмуляция), позволяющие продлить их жизненный цикл. Указанные события и изменения состояний электронных документов также подтверждают и иллюстрируют сложный (комплексный) характер их жизненного цикла, включающего ряд вложенных циклов, соответствующих периодам между проведениями процедур конверсии, миграции и др.

С другой стороны, для электронного документа с учётом событий его жизненного цикла и изменения состояний (в том числе выполнения процедур конверсии и миграции) поддержание аутентичности может рассматриваться как дискретный (от лат. discretus ― разделённый, прерывистый) процесс.

Аутентичность и целостность контента документа и его метаданных должна поддерживаться и контролироваться от одного состояния документа до другого. Важно различать метаданные, образующиеся в момент ввода документов в информационную систему (при создании или получении) и образующиеся уже после ввода документов18.

В числе событий жизненного цикла документа выделим следующие:

1. Добавление структурных метаданных документа в составе конкретной информационной системы ― при этом требуется сохранение в целостности сформировавшегося комплекса и легитимное добавление новых метаданных с последующим хранением всего комплекса.

2. Миграция документа из одной системы в другую ― при этом происходит наследование комплекса передаваемых вместе с документом метаданных, автоматическое (или автоматизированное) включение документа в информационную систему после подтверждения аутентичности, целостности, проверки на отсутствие вредоносного кода.

Сохранение аутентичности электронных документов позволяет подтвердить юридическую силу, которая имелась у документа в момент его создания и первичного введения в обращение. Подтверждение аутентичности сохраняемого документа на последующих стадиях его жизненного цикла позволяет использовать такой документ в юридически значимых ситуациях.

Обеспечение аутентичности и целостности электронных документов связано с применением на практике соответствующих программно-технических решений, комплекса мер обеспечения надёжности и непрерывности функционирования информационных систем, соблюдения требований информационной безопасности, включая при этом как технические, так и организационно-управленческие методы, формирование доверенной среды хранения электронных документов.

Важно учитывать, что аутентичность ― это не просто свойство, а такое качество документа (и электронного, и аналогового), которое должно достигаться благодаря совокупности мер и поддерживаться на протяжении жизненного цикла документа. Иными словами, требуется обеспечивать это свойство не только при создании документа, необходимо также поддерживать и контролировать аутентичность в течение всего жизненного цикла. При этом для электронного документа с учётом событий его жизненного цикла и изменения состояний поддержание аутентичности может рассматриваться не только как непрерывный процесс, но и как дискретный процесс, связанный с возможностью контролировать целостность сохраняемой информации в периоды времени от одного состояния (события) до другого. Именно эта задача применительно к хранению электронных документов является достаточно сложной и инновационной, требующей продолжения методологической проработки и оценки накапливаемого практического опыта реализации.

1 См.: ГОСТ Р ИСО 15489-1-2007. Система стандартов по информации, библиотечному и издательскому делу. Управление документами. Общие требования; ГОСТ Р ИСО 30300-2015. Система стандартов по информации, библиотечному и издательскому делу. Информация и документация. Системы управления документами. Основные положения и словарь; ГОСТ Р ИСО 30301-2014. Информация и документация . Системы менеджмента записей . Требования .

2 ISO 15489-1:2016 Information and documentation – Records management – Part 1. – Concepts and principles.

5 См. Храмцовская Н. Об оригиналах, копиях и архивной науке // Делопроизводство и документооборот на предприятии. 2016. № 12. С. 65.

6 Основы законодательства Российской Федерации о нотариате (утв. ВС РФ 11.02.1993 № 4462-1) (ред. от 03.07.2016). Ст. 77.

9 См. Бобылева М.П. Управленческий документооборот: от бумажного к электронному. Вопросы теории и практики. М.: Термика, 2016. С. 54.

15 См.: Бобылева М.П. Некоторые вопросы жизненного цикла управленческих электронных документов // Делопроизводство. 2017. № 4. С. 3-12; Кузнецов С.Л. Электронные архивы и электронная подпись // Делопроизводство. 2017. № 4. С. 20-34.

16 Бобылева М.П. Управленческий документооборот: от бумажного к электронному. Вопросы теории и практики. С. 79-100.

18 ГOCT P ИCO 23081-1-2008. Система стандартов по информации, библиотечному и издательскому делу. Процессы управления документами. Метаданные для документов. Часть 1. Принципы.

20 На эту мысль наводит также оригинальное название стандарта на английском языке: технический отчёт ISO/TR 18492:2005. Long-term preservation of electronic document-based information.

Цель этой статьи подчеркнуть важные шаги и этапы в осуществлении мониторинга целостности системы. Эта информация может составить разницу между эффективным наблюдением за системой и бесполезным, трудоемким и надоедающим делом.

В этой статье описываются открытые для общественности инструменты по осуществлению мониторинга Osiris и Samhain, однако их возможности не уникальны и присущи другим продуктам.

1. Понимание основных принципов.

Сетевые инструменты мониторинга привлекают особое внимание, потому что они обеспечивают наблюдение за несколькими системами на уровне пересылаемых пакетов. Но способность видеть пакеты, исходящие от атакующего к уязвимой системе, всего лишь предупреждает об опасности и часто слишком поздно. Для того, чтобы узнать как система ответила и была ли атака успешной, вам придется рассматривать объект нападения. Инструменты целостного мониторинга позволят вам детально изучить атаки на систему, на которой они установлены.

Важно понимать, что развертывание системы мониторинга, подобной Osiris или Samhain, всего лишь часть усилий, направленных на установление наблюдения на уровне одного компьютера. Эти приложения наиболее эффективны в комбинации с правильной конфигурацией и анализом логов и своевременным обновлением системы.

Цель инструментов мониторинга целостности системы – обнаружить и сообщить изменения в системе. Гораздо интересней, когда изменения не авторизованы. Большое внимание наблюдающих программ уделено файловой системе. Но можно наблюдать и за другими системными составляющими. Например, Samhain способен искать руткиты и контролировать входы и выходы в системе. Osiris может контролировать состояние загруженных модулей ядра и изменения в пользовательских базах данных. Обнаруженные изменения сообщаются в виде лог-файлов, syslog, Windows Event Viewer и могут быть отосланы по почте администратору.

Вот несколько примеров, когда знания об изменениях в системе играют существенную роль: серверы, на которых запущены обычные сервисы (mail, DNS, www), с доступом в Интернет; вычислительные процессы в промышленности и науке; сертификаты и ключи доступа к серверам; брандмауэры; серверы баз данных.

Чтобы оценить роль наблюдений за целостностью системы, представьте себе, что вы нашли новую ссылку на /etc/passwd, созданную в /tmp, новый модуль ядра, загружающийся без вашего ведома, или нового пользователя, созданного таинственным образом. Как бы вы узнали, и узнали бы вообще, как и когда эти изменения произошли? Существуют программы, способные узнать о таких изменениях, но как бы вы узнали когда, и нужно ли, их использовать? А что, если эти программы были модифицированы, дабы скрыть какую-либо информацию? А теперь представьте, что у вас в подчинении сотни компьютеров, и вам нужно их всех вручную обследовать.

Смысл в том, что инструменты мониторинга за целостностью системы могут существенно улучшить вашу политику безопасности. Так как эти инструменты относятся к программному обеспечению, они не совершенны и могут поставить под угрозу безопасность вашей системы. Однако вместе с другими контрмерами и правильным ведением логов, такие инструменты служат очередным препятствием для нападающего и могут подать первую весть о проникновении в систему постороннего. При правильной конфигурации и установке, эти инструменты являются мощным щитом в вашей многослойной броне.

2. Хорошее планирование предотвращает плохое исполнение.

Невозможно выразить всю важность планирования перед установкой подобного оборудования. Каждое приложение имеет свои сильные и слабые стороны, которые надо взвешивать с вашими нуждами и требованиями. Этот раздел содержит несколько практических советов, способных помочь вам в процессе планирования, и таблицу для сравнения наиболее популярных свободно распространяемых инструментов мониторинга целостности системы.

Сколько компьютеров требуют наблюдения?

Если вам требуется вести наблюдение только за одной системой, то Osiris не будет лучшим вариантом, так как он разрабатывался для работы с несколькими системами. В свою очередь Samhain довольно легко установить и настроить для работы с одной системой (хотя Samhain может работать и с несколькими).

Как организована ваша сеть?

Наблюдение за системами, расположенными в нескольких сетях или в DMZ (демилитаризованной зоне), не столь редкое явление. Это идеальная среда для установки нескольких консолей управления, каждая в своем сегменте. Часто это практикуют, чтобы избежать настройки фильтров для всей сети. Защищенные сегменты сети обычно специально изолируются, и процесс установки не должен их затрагивать.

Какие операционные системы и их версии установлены на системах, требующих наблюдения?

Большинство свободно доступных инструментов мониторинга разрабатывались для работы с операционными системами UNIX и Linux в частности. Osiris поддерживает ОС Windows на основе NT (NT,2K,XP) и Mac OS X, Linux, FreeBSD, OpenBSD, IRIX, AIX и Solaris. Samhain не работает c Windows, но поддерживает UNIX-подобные системы, такие как AIX, HP-UX, Unixware и Alpha/Tru64 UNIX.

Очень важно следить за тем, какие системы и версии официально поддерживает автор или проект инструмента, особенно для свободно открытых программ. Если инструмент нормально устанавливается или работает, это не значит, что его безопасно использовать в рабочей обстановке. Эти программы часто настроены для работы со специальными средствами определенной ОС, и некоторые функции могут работать неадекватно. Более того, установка таких инструментов может сказаться на вашей системе хуже, чем если бы их не было.

Кто будет управлять системой наблюдения?

Самый простой сценарий – один единственный администратор. Однако управление сетью обычно распределено между несколькими администраторами. И Osris, и Samhain могут иметь центральное управление. Osiris способен создавать учетные записи для каждого администратора и вести журнал событий для каждого из них. Samhain имеет централизованное ведение логов, названное “yule”. Каждой системе отводится собственный лог-файл.

Какие элементы системы требуют наблюдения?

Это самый комплексный вопрос, так как каждая сеть (или система) имеет свои требования к мониторингу. Самые большие различия, наверное, между серверными и домашними системами. Серверы обычно имеют набор файлов, которые не должны изменяться длительное время. Смысл в том, чтобы эти файлы постоянно проверялись на изменения. Проблемы домашних систем во всевозрастающем количестве вирусов и червей. Несмотря на то, что инструменты мониторинга целостности системы разработаны и для домашних компьютеров, они более применимы для серверов.

Все инструменты позволяют указать, какие файлы и элементы и с какой частотой следует проверять. Следует помнить о том, как могут измениться файлы. Например, лог-файлы постоянно изменяются в содержимом и размере. Можно не заботиться об этих изменениях. Если же изменились их разрешения, владельцы и пути, то такие изменения стоит расследовать. Osiris и Samhain по умолчанию поставляются с установленными для каждой операционной системы методами сканирования. Эти установки следует применять для начала, однако следует настроить их под свою систему.

В данной таблице приведены сравнения наиболее популярных инструментов мониторинга целостности системы.

Выберите наиболее корректную формулировку для использования в общении.

Можно выбрать только один вариант

Человек с ограниченными возможностями.

Если человек с инвалидностью заметил, что Вы наблюдаете за ним, как лучше поступить?

Можно выбрать только один вариант

Как лучше построить общение с человеком, у которого выраженные нарушения речи?

Можно выбрать только один вариант

Допустимо помогать человеку, договаривая за него фразы

Постараться говорить в ответ медленно и громко

Какая формулировка наиболее корректна для использования в общении?

Можно выбрать только один вариант

Человек, страдающий психическими расстройствами

Какая формулировка наиболее корректная?

Можно выбрать только один вариант

  • Человек с расстройствами аутистического спектра

Человек, страдающий аутизмом

Что из предложенного не относится к дискриминации людей с инвалидностью?

Можно выбрать только один вариант

  • Проведение различий между людьми при оказании мер защиты и помощи

Установление ограничений или запретов, связанных с наличием инвалидности

Определение категорий людей, ограниченных в правах и возможностях

Допустимо ли дотронуться до слепоглухого собеседника при общении?

Можно выбрать только один вариант

Да, при условии, что Вы уже знакомы

  • Нет, недопустимо ни при каких обстоятельствах

Да, в любом случае допустимо

Как наиболее корректно назвать человека с инвалидностью по слуху?

Можно выбрать только один вариант

Глухой, неслышащий, слабослышащий

Человек страдающий от недостатка слуха

Какие действия допустимы при знакомстве с человеком, использующим протез руки?

Можно выбрать только один вариант

  • Протянуть руку для приветствия и не акцентировать внимание на протезе

Выдержать достаточную паузу, чтобы передать инициативу собеседнику

Не протягивать руку для рукопожатия

Какие особенности характерны для людей с расстройствами аутистического спектра?

Можно выбрать только один вариант

Трудности в общении и взаимодействии с другими людьми

Сенсорные особенности восприятия

Как построить общение с человеком, передвигающимся на кресле-коляске?

Можно выбрать только один вариант

Отступить на шаг назад, чтобы человеку не приходилось смотреть снизу вверх

Присесть на стул, чтобы находиться на одном уровне с собеседником

Как поздороваться с человеком с нарушением слуха?

Можно выбрать только один вариант

Повысить голос и громко представиться. Желательно говорить прямо в ухо

  • Установить зрительный контакт, говорить повернувшись лицом к собеседнику

Попробовать объясниться жестами

Если во время общения с незрячим собеседником Вам необходимо отлучиться, как правильнее поступить?

Можно выбрать только один вариант

Отойти, не перебивая незрячего человека

Предупредить сопровождающего, не привлекая внимания человека с инвалидностью

  • Предупредить незрячего человека о необходимости отлучиться, а вернувшись, сообщить о своем присутствии

При знакомстве с человеком с инвалидностью допустимо ли спрашивать о заболевании или травме?

Можно выбрать только один вариант

Да, допустимо в любом случае

Допустимо при условии, если заболевание не влияет на внешний вид человека

Какую формулировку выбрать при общении с человеком с нарушением зрения?

Можно выбрать только один вариант

Потрогайте эту картину

Незрячему человеку неуместно предлагать подобное

Как построить общение с неслышащим человеком в сопровождении переводчика жестового языка?

Можно выбрать только один вариант

Необходимо вести беседу с сопровождающим или переводчиком

  • Следует обращаться непосредственно к человеку с нарушением слуха

Оба варианта допустимы

Чего НЕ следует делать, если человек с инвалидностью поставил костыли в проходе и они мешают окружающим?

Укажите лишнее. Можно выбрать только один вариант

Самостоятельно переставить костыли в более подходящее место

  • Обратиться к человеку с инвалидностью с просьбой переставить костыли

Уточнить, куда Вы можете переставить костыли, чтобы они не мешали другим

Как начать общение с человеком с нарушением зрения?

Можно выбрать только один вариант

Аккуратно потянуть за белую трость и задать вопрос

В коллективе новый сотрудник с инвалидностью. Укажите наиболее корректные действия со стороны работодателя.

Можно выбрать только один вариант

Кадровая служба должна представить нового сотрудника и озвучить диагноз при всех

Лучше не привлекать внимания к сотруднику с инвалидностью и ничего не предпринимать

  • Работодателю необходимо заранее адаптировать рабочее место и определить трудового наставника

Если в письме или обращении человек оставил комментарий, что у него есть нарушение слуха. Как лучше ответить на запрос?

Можно выбрать только один вариант

Позвонить и уточнить, нужен ли переводчик жестового языка

Записать ответ на обращение в формате тифлокомментария

При общении с человеком с нарушением слуха, корректно ли переспрашивать суть вопроса, если вы не поняли друг друга?

Можно выбрать только один вариант

Даже если не понятна суть вопроса, лучше согласиться, чтобы не смущать человека.

Нет, некорректно просить человека с инвалидностью повторять одно и то же.

Что допустимо при сопровождении человека на кресле-коляске?

Можно выбрать только один вариант

Класть свои вещи собеседнику на колени.

Облокачиваться на ручки или подлокотники коляски.

  • Задать вопрос, нужна ли человеку помощь и чем Вы можете помочь.

Человек с нарушением зрения заходит перед Вами в помещение и, очевидно, испытывает трудности с открытием двери. Какие действия допустимы?

Можно выбрать только один вариант

Подхватить под руку и открыть дверь перед человеком.

  • Инициативно предложить помощь, но сперва уточнить, какая помощь нужна.

Нельзя предлагать помощь, пока незрячий человек сам не попросит.

Можно выбрать только один вариант

Обойду вопрос молчанием, так как неловко задавать подобные вопросы.

Какой формат оказания услуги лучше предложить человеку с нарушениями опорно-двигательного аппарата, если Ваш кабинет на втором этаже, а в здании нет лифта?

Можно выбрать только один вариант

  • Предложить посетителю, который передвигается на коляске, получить услугу в помещении на первом этаже.

Попросить персонал поднять человека на второй этаж.

В данном случае допустимо отказать в предоставлении услуги ввиду отсутствия лифта или подъемного устройства.

Как поступить при сопровождении незрячего человека, если перед вами узкая дверь?

Можно выбрать только один вариант

Вежливо пропустить незрячего человека вперёд.

Встать в дверной проём, четко и громко ориентировать человека в пространстве.

При общении с человеком с ментальными нарушениями желательно:

Можно выбрать только один вариант

  • Использовать короткие и простые фразы и вопросы. Постараться не перебивать и не договаривать фразы за собеседника.

Говорить как обычно и не подстраиваться под собеседника.

Помогать собеседнику договорить фразу до конца, если человеку сложно общаться и формулировать мысль самому.

Вы предложили человеку с инвалидностью свою помощь. Он отказался. Ваши действия?

Можно выбрать только один вариант

Более решительно предложить свою помощь ещё раз.

Допустимо помочь человеку, не дожидаясь согласия, если вам кажется это необходимым.

  • Не навязываться и не предлагать помощь повторно.

Кто НЕ входит в число маломобильных групп населения (МГН)?

Укажите лишнее. Можно выбрать только один вариант

Люди с временными ограничениями по здоровью.

Люди с инвалидностью.

Представители старшего поколения.

Люди с детьми и детскими колясками.

Как помочь незрячему человеку сесть на стул?

Можно выбрать только один вариант

  • Подвести поближе к стулу и положить руку незрячего на спинку стула.

Описать, где в помещении находится стул и отойти.

Подвести спиной к стулу и усадить человека.

Оказывая помощь в сопровождении человека, использующего кресло-коляску, Вы заметили препятствие на пути движения. Как лучше поступить?

Можно выбрать только один вариант

Переехать через препятствие, приподняв задние колеса кресла-коляски.

  • Предупредить о препятствии и поинтересоваться, что необходимо сделать.

Не меняя скорость движения, проскочить препятствие, сильно толкнув кресло-коляску вперед.

Чего не следует делать при взаимодействии с человеком с расстройствами аутистического спектра?

Можно выбрать только один вариант

Использовать визуальную поддержку и подсказки (рисунки или фотографии), чтобы объясниться.

Использовать понятный, простой язык.

  • Прикасаться к человеку, держать человека за руки.

Повторять имя человека в начале каждой фразы, обращенной к нему.

Какая просьба по отношению к человеку, использующему кресло-коляску, будет корректной?

Можно выбрать только один вариант

Как построить общение с человеком с расстройством аутистического спектра?

Можно выбрать только один вариант

Не стоит начинать разговор первым, лучше подождать, пока человек с аутизмом подойдет сам.

Сначала аккуратно дотронуться до плеча или ладони, чтобы обратить на себя внимание.

Какая помощь незрячему человеку будет излишней при посещении кафе?

Можно выбрать только один вариант

Описание окружающего пространства — расположение столов, тихих и шумных зон, гардероба и тд.

Описание предметов на столе — приборов, блюд, салфеток, бокалов.

  • Помощь с приемом пищи — разрезать мясо, полить блюдо соусом, поднести бокал.

Как правильно называется собака, которая помогает людям с нарушением зрения передвигаться и ориентироваться в пространстве?

Можно выбрать только один вариант

Какие технические средства НЕ предназначены для помощи в общении с окружающими?

Укажите лишнее. Можно выбрать только один вариант

Какой вид пешеходных светофоров наиболее доступен для незрячих людей?

Можно выбрать только один вариант

Светофор со звуковым сигнализатором.

Светофор с голосовой озвучкой улицы перехода.

Считается ли несоблюдение правил по обеспечению Доступной среды нарушением закона?

Можно выбрать только один вариант

Является уголовным правонарушением.

Не является правонарушением.

Является общественно порицаемым проступком

Что такое шрифт Брайля?

Можно выбрать только один вариант

Хорошо прорисованный шрифт, крупнее стандартного.

Шрифт особого цвета для людей с дальтонизмом.

Что НЕ относится к созданию доступной среды на объекте социальной инфраструктуры?

Укажите лишнее. Можно выбрать только один вариант

Низкие стойки для обслуживания посетителей, использующих кресло-коляску.

Отсутствие порогов и препятствий на путях движения.

  • Стойка с информацией о правах потребителя и жалобной книгой.

Какие технические средства реабилитации помогают людям с нарушениями опорно-двигательного аппарата в передвижении?

Можно выбрать только один вариант

Можно выбрать только один вариант

Если правилами запрещено входить с животными, то нельзя в любом случае.

Можно войти, обязательно взяв собаку на руки.

  • Незрячий человек с собакой-проводником может находиться в любом общественном месте или в транспорте.

Как правильно называется переводчик, помогающий общаться людям с ограничением слуха?

Можно выбрать только один вариант

Переводчик русского жестового языка.

Какой альтернативный формат представления текстовой информации наиболее удобен для людей с ментальными нарушениями?

Можно выбрать только один вариант

Текст в формате Easy-to-read.

Как можно оценить информационный ресурс (веб-сайт или приложение для смартфона) на соответствие требованиям доступности для людей с инвалидностью по зрению?

Можно выбрать только один вариант

Использовать автоматизированные сервисы для проверки веб-сайта

Обратиться за экспертной поддержкой к пользователям с инвалидностью

Установить вспомогательные технологии экранного доступа и самостоятельно протестировать доступность.

Какие инструменты обеспечения доступности зданий НЕ предназначены для незрячих?

Укажите лишнее. Можно выбрать только один вариант

Системы информирования и ориентирования.

Какой вариант посадки в транспорт безопасен для незрячего человека?

Можно выбрать только один вариант

Самостоятельно пройти к транспорту и нащупать дверь с помощью трости.

Оба варианта верны.

Какие средства адаптации объекта необходимы людям с нарушениями опорно-двигательного аппарата?

Можно выбрать только один вариант

Первая и последняя ступенька отмечаются контрастной полосой.

Нумерация этажей дублируется информационными тактильными табличками.

  • К началу и концу длины перил добавляется 30 см.

Допустимо ли человеку без инвалидности оставлять свой автомобиль на специальном парковочном месте, предназначенном для людей с инвалидностью?

Можно выбрать только один вариант

Допустимо, если одним из пассажиров является человек с инвалидностью или пенсионер, при предъявлении соответствующего удостоверения.


На любом производственном объекте, функционирующем в соответствии с нормативными требованиями, изменение оборудования и документации является регулярной процедурой в ходе процесса GMP. В этой статье будет рассмотрено то, как проектируют оборудование для GMP объекта и насколько важной в обеспечении качества и GMP является надлежащая практика ведения документации.

Записи лаборатории, в которых фиксируется её операционная деятельность, являются её долгосрочными активами. Если лабораторные записи используются в документации, подаваемой в регуляторные органы, то они рассматриваются как документы, имеющие юридическую силу.

Для того, чтобы такие записи считались надежными и заслуживающими доверия, они должны соответствовать следующим критериям:

  • Разборчивость и понятность — записи должны быть такими, чтобы их можно было легко прочитать и понять в течение всего периода их существования, без необходимости привлечения для разъяснений их автора. Информация из этих записей может понадобиться через пять, десять или двадцать лет, даже после того, как связаться с их автором уже будет невозможно.
  • Свойственность — запись должна содержать информацию о том, кто и когда её создал или подготовил её данные. (предлагаемый альтернативный вариант этого термина — приписанность)
  • Своевременность — запись должна быть сделана в ходе выполнения операции, к которой она относится (не до и не после).
  • Оригинальность — запись изначально должна быть сделана на оригинальном бланке, при этом недопустимо делать запись на стикере, клочке бумаги, рукаве лабораторного халата и т. п., а затем расшифровывать и переносить на оригинальный бланк.
  • Правильность — запись не должна содержать незадокументированных ошибок или исправлений.
  • Полнота — запись должна содержать всю информацию и данные, относящиеся к анализу.
  • Согласованность — все последовательные операции анализа должны содержать отметку даты и времени, а также должны следовать в запланированном порядке.
  • Нестираемость — это касается записей, сделанных в подотчетных документах, например, в лабораторных журналах или контрольных рабочих листах, или сохраненных на электронных носителях.
  • Доступность — запись на протяжении всего срока её существования должна быть доступна для проверки, аудита и инспекции.

1. Разборчивость и понятность

Если запись невозможно прочитать и понять, то она не имеет никакой ценности и может быть уничтожена. Все записи должны быть записаны таким образом, чтобы они соответствовали грамматическим правилам, которые согласованы со всеми участниками процесса.

Не рекомендуется использовать жаргонные слова, клички, сленг, поскольку со временем они подвергаются изменениям и часто непонятны за пределами определенной местности. Правильный подход заключается в том, чтобы любая запись просматривалась вторым человеком, что зачастую позволяет выявить любые двусмысленности.

2. Свойственность (приписанность)

Обязательно должна быть задокументирована информация о лице, создающем запись. Для бумажных записей это обычно делается путем их заверения подписью и указания даты человеком, создающим их.

Поскольку запись, которую вы подписываете, может иметь юридическую силу, то вы должны четко осознавать последствия вашей подписи. Подпись должна быть индивидуальной для каждого конкретного человека, а практика подписания чужим именем или инициалами фактические является обманом и рассматривается как очень серьезное нарушение.

3. Своевременность

Все записи должны быть сделаны во время выполнения конкретной операции. Откладывание выполнения записи, например, на конец рабочего дня, неизбежно повлияет на её правильность, поскольку в ходе другой работы детали могут быть упущены или забыты.

4. Оригинальность

Все записи должны быть оригинальными, то есть информация должна быть записана непосредственно на оригинальном бланке документа. Это позволит избежать возможных ошибок переписывания при переносе информации между документами.

Если данные с прибора получены в виде распечатки, сделанной самим прибором, то такая распечатка уже является оригинальной записью и должна быть подписана, датирована и прикреплена к основному аналитическому документу.

5. Правильность

Запись должна отражать то, что произошло по факту. Любые изменения должны быть внесены без зарисовывания или стирания исходной информации, также запрещено использовать корректирующие жидкостм.

Любые изменения, внесенные в запись, должны быть подписаны и датированы лицом, внесшим эти изменения для указания того, когда они были сделаны, а также к записи должно быть приложено письменное объяснение изменений. Следует помнить, что запись может потребоваться после того, как вы уйдете из компании и с вами невозможно будет связаться для уточнения деталей.

6. Полнота

Запись должна содержать всю информацию, связанную с анализом образца, включая испытания пригодности системы, последовательности ввода проб, методики обработки, методики пробоподготовки и результаты. Она также должна включать любые повторные вводы проб или повторный анализ образца.

7. Согласованность

Согласованность в данном контексте подразумевает последовательность выполнения операций, из которых состоит аналитическая методика и которые выполняются в логическом порядке.

Например, невозможно начать аналитический цикл ВЭЖХ до момента приготовления образцов, поэтому дата и время на распечатке весов для навесок образцов должны отличаться как минимум на один или два часа от времени ввода проб образцов, указывая тем самым на то, что это время было затрачено на пробоподготовку. Соответственно, вся последовательность отметок даты и времени должна быть в ожидаемом порядке.

Чтобы избежать путаницы во временных отметках, следует убедиться в том, что время и дата на всех приборах, которые делают распечатки, синхронизированы. Лучше всего это сделать путем задания ссылки на источник стандартного времени, например, на национальный онлайн сервер времени.

8. Нестираемость

Нестираемость подразумевает, что запись должна быть разборчивой в течение всего срока своего существования и невозможность её удаления с момента её создания.

Записи информации, сделанные вручную, должны быть выполнены чернилами, а не карандашом, который можно легко стереть.

Если распечатки сделаны на термобумаге, которая со временем темнеет, то необходимо сделать их фотокопии с заверением и указанием того, что они является точными копиями оригинала и приложить их к нему.

Если распечатки прикладывают к документу, то они должны быть:

9. Доступность

Все записи должны быть доступны для инспекции, аудита и проверки в течение всего срока существования документа. Если документ запрашивается во время аудита регуляторным органом, то он должен быть выдан в течение тридцати минут.

Поэтому лаборатория должна создать простую систему архивирования с удобной классификацией и поиском. Для обеспечения целостности записи должны быть архивированы, например:

  • на защищенном объекте с ограниченным доступом
  • с эффективной системой пожаротушения
  • с защитой от сырости и повышенной влажности
  • и с контролируемый доступом к документации.

Похожие записи:


12 способов снижения рисков для целостности данных


Передача аналитических испытаний на субподряд


Соблюдение требований к целостности данных


Авгиевы конюшни в мечтах об электронной системе документации


Как следует проводить лабораторные испытания в условиях регламентируемого качества


Пробы для микробиологического анализа: отбор, хранение и обработка


Некоторые аспекты проектирования и планирования современной микробиологической лаборатории контроля качества


Совершенно секретно – размышления о целостности данных в фармпромышленности

Читайте также: