До сих пор определение доверенной среды не закреплено в нормативных актах. Однако в том или ином виде, в зависимости от отраслевой специфики, оно встречается в нескольких национальных стандартах. Архивисты могут почерпнуть из них несколько важных тезисов.

Эксперт: руководитель направления разработки систем
архивного хранения «Масштабные решения» (ГК «ЭОС») Анастасия Меницкая
Фото: компания «ЭОС»
Например, в ГОСТ Р ИСО/HL7 10781-2019 «Информатизация здоровья. Функциональная модель HL7...» утверждается, что «доверенная среда обмена информацией обеспечивает целостность, конфиденциальность и доступность чувствительных данных в процессе обмена информацией между участвующими сторонами». В контексте организации архивного хранения обеспечение целостности, конфиденциальности и доступности информации также имеет определяющее значение: для архивистов критично сохранить документы для использования с учетом всех политик доступа. И если на сегодняшний день организации накопили многолетний опыт работы с бумагой, то с электронными документами до сих пор у многих возникают затруднения.
В ГОСТ Р 72118-2025 «Защита информации. Системы с конструктивной информационной безопасностью...» доверенная среда определяется как «среда функционирования системы, в которой обеспечено выполнение предположений безопасности и соблюдение политики безопасности системы». С точки зрения архивистов это означает, что хранилище электронных документов изначально должно содержать надежные средства защиты, в идеале – прошедшие сертификацию и созданные в соответствии с требованиями к безопасной разработке программного обеспечения.

Стандарты, содержащие определения доверенной среды
Источник: компания «ЭОС»
Есть еще ряд стандартов, которые могут служить ориентирами для построения системы архивного хранения. Фактически каждый из них указывает на то, что доверенная цифровая среда по своей цели схожа с ценным бумажным фондом, хранящимся под замком у архивиста, в музее, в архиве или библиотеке. В нем содержатся эталонные версии документов, сравнение с которыми копии дает уверенность в том, что этой копии можно доверять и использовать в работе в допустимых рамках: в иных же случаях – обращаться к оригиналу..
Прежде, чем выстраивать электронный архив, необходимо определиться с двумя концептуальными вещами:
Важно определить тип архива: это будет, например, архив для постоянного хранения электронных документов для целого региона или ведомственный архив, предназначенный как для постоянного, так и для временного хранения документов одной организации/ведомства. В зависимости от этого следует выбирать техническое решение, готовить команду.
Есть решения, которые подходят для обоих сценариев. Например, система «Архивное дело» чаще используется для автоматизации архива ведомства, но в нашей практике были случаи, когда ее приобретали и для постоянного хранения на уровне региона. В техническом и функциональном планах «Архивное дело» соответствует и тем, и другим требованиям, в том числе – и это наиболее важный аспект, позволяющий иногда снизить приоритеты функциональным требованиям, – к процедуре обеспечения доверия. Но в любом случае от типа архива зависит методология и нормативные правила его ведения.
Логический уровень построения электронного архива тесно связан с концептуальным: специалистам необходимо понять, как определяется электронный документ применительно к системам оперативного делопроизводства и учетным системам их конкретной организации. Здесь могут случаться расхождения с правилами, прописанными в стандартах: например, когда в старых документах, подлежащих передаче в архив, отсутствует необходимый состав файлов для формирования контейнера, но ценность содержащейся в документах информации не позволяет отказаться от хранения таких документов.
В целом информация, которая может подходить под понятие электронных документов во всем многообразии нормативных определений, бывает очень разнообразной: значит, нужно предусмотреть все актуальные варианты. Электронный архив должен быть спроектирован и настроен так, чтобы принимать весь комплекс информации, который на данный момент представляет собой ценный ресурс для организации.

Принципы обеспечения доверия к архиву
Источник: компания «ЭОС»
Другие вопросы, которые необходимо решить на этом уровне:
Необходимо сразу добавить, что создание архива электронных документов потребует изменений в локальных нормативных актах: в них должны быть закреплены все процедуры, которые будут происходить с электронными документами.
В инфраструктурном плане к будущей архивной системе тоже предъявляются несколько ключевых требований.
С точки зрения безопасности и доверия для системы архивного хранения лучше всего выделить отдельный сервер – даже если организация использует единую систему для работы с документами и их хранения. Так как архивные данные не подразумевают частого обращения к ним, для их размещения можно использовать сравнительно недорогие СХД.
Автоматизированные рабочие места архивистов (персональные компьютеры) должны быть оснащены всем необходимым программным обеспечением: в первую очередь, современными операционными системами и браузерами, поддерживающими возможность воспроизведения определенной информации (соответственно, в десктопных программах и веб-версиях). Особые требования предъявляются к госсектору, для которого актуален переход на отечественное системное ПО. Поскольку он происходит поэтапно, возможно, система архивного хранения должна будет адаптироваться к гетерогенной среде.
Сетевая инфраструктура должна по возможности связывать с архивом персональные компьютеры архивистов всех подразделений и все источники комплектования, а также обладать достаточной пропускной способностью. Однако подключение к интернету в ряде случаев может и отсутствовать: в этом случае для взаимодействия прорабатываются альтернативные решения.
При работе в замкнутом контуре любая передача документов в архив сопряжена с использованием съемных носителей. Все они должны быть зарегистрированы в СЭД по утвержденной форме, учтены, должны быть прописаны правила доступа к ним ответственных лиц, должна соблюдаться парольная политика. Перед загрузкой документов в информационную систему документы, загруженные со съемных носителей, должны проходить карантин.
В зависимости от специфики организации в ней могут существовать разные требования к средствам защиты информации и обеспечению информационной безопасности. В частности, аутентификация пользователей может осуществляться посредством обычной пары логин-пароль, либо с добавлением дополнительных факторов. Если для входа применяются аппаратные средства (токены), они тоже должны быть учтены.
Сопутствующее прикладное ПО (например, офисные пакеты), как и системное, должно поддерживать доступные действия с документами в архиве, хранящимися в различных форматах.
Архитектура доверенной среды для хранения электронных документов, согласно практике компании «ЭОС», выглядит следующим образом.

Экосистема архивного хранения компании «ЭОС»
Источник: компания «ЭОС»
На верхнем уровне находится система оперативного делопроизводства (СЭД) – одна или несколько, в зависимости от организации. Здесь проходит вся активная фаза жизненного цикла электронных документов, а впоследствии происходит их подготовка к размещению в архиве: распределение по делам и формирование структуры данных контейнера.
Важно отметить, что после формирования контейнер не изменяется. Это гарантирует передачу в архив именно тех документов, которые изначально были помещены в контейнер, а не, например, их более поздних версий.
На следующем уровне антивирус проверяет поступающую в архив информацию на наличие вредоносного ПО, а инструмент для работы с криптографией (например, система «Карма»), – обеспечивает неизменность информации в процессе передачи за счет подписания электронной подписью.
В ходе передачи контейнер проходит ряд проверок: на вредоносное ПО, форматно-логический контроль и проверку ЭП передающей стороны.
Непосредственно система архивного хранения в экосистеме продуктов компании «ЭОС» глобально состоит из двух частей: веб-приложения «Архивное дело» и его функционального компонента «Архивное хранилище».
Функциональность системы «Архивное дело» охватывает полный цикл обработки электронного документа в архиве: ведение номенклатуры дел организации, прием-передачу дел в архив, организацию хранения документов (как электронных, так и классических бумажных), работу в читальном зале (поиск и просмотр документов ответственными лицами), экспертизу ценности и подготовку дел для передачи на постоянное внешнее хранение (например, в ЦХЭД, если это требуется).

Функциональность системы «Архивное дело»
Источник: компания «ЭОС»
Важно отметить, что контейнер с данными о документе попадает в эталонное хранилище, доступ к которому имеют только несколько администраторов системы. Эти электронные документы учитываются в реестре подлинников. Одновременно с этим идентичный экземпляр документа попадает также в рабочее хранилище – и отсюда он доступен всем заинтересованным пользователям . При этом система постоянно сверяет документ из рабочего хранилища с эталоном.
Особенность «Архивного хранилища» состоит в том, что оно обособленно хранит файлы внутри контейнеров, которые сформировались в СЭД, и дает возможность уполномоченным лицам просматривать электронные документы, даже не заходя в веб-приложение. Оно позволяет сохранить доступ к документам даже в случае различных технологических изменений в архиве – таких, как переход на другую операционную систему или технологический стек в разработке ПО.
В течение хранения контейнер так же подвергается ряду контрольных процедур:
Таким образом, экосистема продуктов компании «ЭОС» для обеспечения архивного хранения электронных документов закрывает все функциональные этапы ведения архива для любого ведомства, максимально автоматизирует работу архивистов, архивных служб и специалистов-делопроизводителей, ответственных за передачу документов на архивное хранение. Вместе с тем она гарантирует хранение электронных документов в неизменном виде, обеспечивает сохранение их свойств, которые требует законодательство: аутентичности, достоверности, целостности и воспроизводимости. А это – надежная основа для формирования доверия.