Ознакомившись с выборкой положений из нормативно-методической базы об уничтожении электронных документов и информации, вы сами увидите, как много «общих формулировок» и как мало конкретных рекомендаций, разработанных специально для электронных документов (а не просто опыта, перенесенного из бумажного делопроизводства). С одной стороны, в таком нормативном вакууме каждой организации приходится разбираться с этим вопросом самостоятельно («изобретая свой личный велосипед»). С другой стороны, это развязывает руки.
Так давайте посмотрим на те немногие требования, которые нам необходимо будет соблюсти, и те алгоритмы работы и методы уничтожения, которые уже применяются.
В настоящее время требования, устанавливающие порядок уничтожения электронных документов, включаются в следующие группы отечественных нормативных и методических документов:
- в области делопроизводства и архивного дела;
- устанавливающие требования к обеспечению информационной безопасности и защите информации (в т.ч. ограниченного доступа);
- регламентирующие порядок уничтожения электронных документов в государственных органах и коммерческих организациях (в т.ч. локального уровня).
Любое уничтожение документов, независимо от вида носителя информации, следует проводить на основе определенных принципов, вытекающих из требований законодательства и из лучшей практики делопроизводства и архивного дела. В ГОСТ Р ИСО 15489-1-2007 «Система стандартов по информации, библиотечному и издательскому делу. Управление документами. Общие требования» они сформулированы следующим образом (раздел 9.9):
- уничтожение всегда должно быть санкционированным;
- запрещается уничтожать документы, имеющие отношение к идущему или предвидимому разбирательству по судебным искам или расследованию;
- уничтожение документов должно проводиться с сохранением конфиденциальности содержащейся в них информации;
- должны быть уничтожены все копии документов, отобранных на уничтожение, включая страховые копии, резервные копии и копии для длительного хранения.
Область делопроизводства и архивного дела
Вопросу уничтожения электронных документов в нормативных правовых актах (далее - НПА) в области делопроизводства и архивного дела уделено мало внимания - установлены лишь общие требования к процедуре.
Например, Закон об архивном деле только запрещает уничтожение документов на всех видах носителей до проведения экспертизы ценности. А Правила делопроизводства еще говорят о необходимости оформления акта.
Фрагмент документа
Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации». Часть 6 статьи 6 «Включение архивных документов в состав Архивного фонда Российской Федерации»
6. Экспертизе ценности документов подлежат все документы на носителях любого вида, находящиеся в федеральной собственности, собственности субъекта Российской Федерации или муниципальной собственности. До проведения в установленном порядке экспертизы ценности документов уничтожение документов запрещается.
Фрагмент документа
Правила делопроизводства в федеральных органах исполнительной власти (утв. постановлением Правительства РФ от 15.06.2009 № 477). Пункты 48 и 49 раздела VI «Особенности работы с электронными документами в федеральном органе исполнительной власти»
48. Электронные документы после их исполнения подлежат хранению в установленном порядке в федеральном органе исполнительной власти в течение сроков, предусмотренных для аналогичных документов на бумажном носителе.
49. После истечения срока, установленного для хранения электронных документов, они подлежат уничтожению на основании акта, утвержденного руководителем федерального органа исполнительной власти.
Более подробно о процедуре уничтожения электронных документов говорится в Методических рекомендациях по разработке инструкций по делопроизводству в федеральных органах исполнительной власти (но учитывайте, что эти рекомендации не являются обязательным для соблюдения документом и адресованы федеральным органам исполнительной власти). Еще больше деталей вы найдете в Правилах организации хранения 2015 года.
Фрагмент документа
Методические рекомендации по разработке инструкций по делопроизводству в федеральных органах исполнительной власти (утв. приказом Росархива от 23.12.2009 № 76)
3.6. Особенности работы с электронными документами
…Сроки хранения электронных документов соответствуют срокам хранения документов, установленным законодательными и иными нормативными правовыми актами Российской Федерации, типовыми или ведомственными перечнями для аналогичных документов на бумажном носителе.
Место хранения электронных документов до их передачи в архив, вид носителей, на которых они хранятся, а также форматы их постоянного и длительного сроков хранения определяются с учетом функционирующих в федеральном органе исполнительной власти программно-технических средств и нормативных и методических документов специально уполномоченного Правительством Российской Федерации федерального органа исполнительной власти в области архивного дела.
Экспертиза ценности электронных документов осуществляется в общем порядке, установленном в отношении документов на бумажном носителе. После истечения срока, установленного для хранения электронных дел (электронных документов), на основании акта о выделении их к уничтожению, утверждаемого руководителем федерального органа исполнительной власти, указанные электронные дела (электронные документы) подлежат уничтожению...
Фрагмент документа
Правила организации хранения, комплектования, учета и использования документов Архивного фонда Российской Федерации и других архивных документов в органах государственной власти, органах местного самоуправления и организациях (утв. приказом Минкультуры России от 31.03.2015 № 526). Далее - Правила организации хранения 2015 года
4.5. Целью экспертизы ценности документов в организации является:
- отбор документов для включения в состав Архивного фонда Российской Федерации;
- выявление документов, не подлежащих дальнейшему хранению.
Экспертизе ценности подлежат все документы организации независимо от видов носителей и способов записи.
До проведения экспертизы ценности в соответствии с пунктами 4.6 - 4.13 настоящих Правил уничтожение документов запрещается.
...4.11. …На дела с истекшими сроками хранения в структурных подразделениях организации составляются предложения к акту о выделении к уничтожению документов, не подлежащих хранению...
На основе предложений структурных подразделений служба делопроизводства организации составляет акт о выделении к уничтожению документов, не подлежащих хранению...
Дела включаются в акт о выделении к уничтожению документов, не подлежащих хранению, если предусмотренный для них срок хранения истек к 1 января года, в котором составлен акт.
Дела с отметкой «ЭПК» подлежат полистному просмотру в целях выявления документов, подлежащих постоянному хранению. Выявленные в таких делах документы постоянного хранения выделяются и присоединяются к однородным делам или формируются в самостоятельные дела.
Примечание: Отметка «ЭПК» означает, что часть документов может быть отнесена к сроку хранения «постоянно».
Остальные документы с отметкой «ЭПК» включаются в акт на уничтожение. При этом отметка «ЭПК» в акте не указывается.
…После утверждения и согласования ЭПК описей дел, документов описи и акт о выделении к уничтожению документов, не подлежащих хранению, утверждаются руководителем организации, после чего дела, выделенные по акту к уничтожению, могут быть уничтожены.
...4.13. Дела на бумажном носителе, выделенные к уничтожению, передаются на уничтожение (утилизацию) по акту о выделении к уничтожению документов... а также на основании иных документов, подтверждающих факт сдачи документов на уничтожение (утилизацию).
Электронные дела с истекшими сроками хранения подлежат выделению к уничтожению на общих основаниях, после чего проводится их физическое уничтожение или уничтожение программно-техническими средствами с соответствующей отметкой в акте о выделении к уничтожению документов...
Анализ 24 инструкций по делопроизводству федеральных органов государственной власти, утвержденных в 2012-2016 годах, на наличие требований к процедуре уничтожения электронных документов показал, что в четырех из них в разделе «Особенности работы с электронными документами» вообще отсутствуют положения, регламентирующие порядок уничтожения. Остальные 20 инструкций практически дословно повторили положения из Методических рекомендаций по разработке инструкций по делопроизводству в федеральных органах исполнительной власти (см. цитату выше) и содержат одно или несколько из следующих положений:
- сроки хранения электронных документов аналогичны срокам хранения документов на бумажных носителях (в 8 инструкциях);
- необходимость проведения экспертизы ценности электронных документов (в 13 инструкциях);
- уничтожение электронных документов на основании акта о выделении к уничтожению (в 20 инструкциях).
Фрагмент документа
Инструкция по делопроизводству в Вооруженных Силах Российской Федерации, утв. приказом Министра обороны РФ от 04.04.2017 № 170
279. …Уничтожение электронных дел, документов осуществляется путем физического уничтожения машинных носителей этой информации или уничтожения записанной на них информации программно-техническими средствами без возможности ее восстановления с соблюдением требований Руководства по защите информации от несанкционированного доступа в Вооруженных Силах Российской Федерации.
Формулировка об уничтожении электронных документов, заимствованная из Правил организации хранения 2015 года, включается и в другие НПА. Она, например, вошла в общие положения по применению Перечня документов, образующихся в процессе деятельности Федеральной службы государственной статистики, ее территориальных органов и подведомственных организаций, с указанием сроков хранения (утв. приказом Росстата от 05.09.2016 № 484).
Сфера обеспечения информационной безопасности
Вопрос уничтожения документов на всех видах носителей неразрывно связан с деятельностью по обеспечению информационной безопасности (ИБ). Уничтожение - это один из эффективных методов, применяемый в тех случаях, когда защищаемая информация более не нужна.
Посмотрите, какие (опять же общие) требования Федеральная служба по техническому и экспортному контролю предъявляет к порядку уничтожения документов при выводе информационной системы из эксплуатации (п. 19) и при передаче носителей информации (п. 19.2):
Фрагмент документа
Требования о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах (утв. приказом ФСТЭК России от 11.02.2013 № 17)
19. Обеспечение защиты информации при выводе из эксплуатации аттестованной информационной системы или после принятия решения об окончании обработки информации осуществляется оператором в соответствии с эксплуатационной документацией на систему защиты информации информационной системы и организационно-распорядительными документами по защите информации и в том числе включает:
- архивирование информации, содержащейся в информационной системе;
- уничтожение (стирание) данных и остаточной информации с машинных носителей информации и (или) уничтожение машинных носителей информации.
19.1. Архивирование информации, содержащейся в информационной системе, должно осуществляться при необходимости дальнейшего использования информации в деятельности оператора.
19.2. Уничтожение (стирание) данных и остаточной информации с машинных носителей информации производится при необходимости передачи машинного носителя информации другому пользователю информационной системы или в сторонние организации для ремонта, технического обслуживания или дальнейшего уничтожения.
При выводе из эксплуатации машинных носителей информации, на которых осуществлялись хранение и обработка информации, осуществляется физическое уничтожение этих машинных носителей информации.
А возможные технологии уничтожения информации описаны в методическом документе 2014 года этой же службы. ФСТЭК здесь делает акцент на конкретные технологии, которые могут использоваться для надлежащего проведения уничтожения (см. «2» в цитате далее). Их стоит применять совместно с «делопроизводственными правилами» о необходимости проведения экспертизы ценности документов и оформлении акта о выделении к уничтожению.
И еще обратите внимание: ФСТЭК считает, что процедуры уничтожения (стирания) информации должны быть разработаны самой организацией-оператором и включены в ее организационно-распорядительные документы по защите информации (см. «1» в цитате далее).
Фрагмент документа
Методический документ. Меры защиты информации в государственных информационных системах (утв. ФСТЭК России 11.02.2014)