воскресенье, 1 октября 2017 г.

Сессия об использовании блокчейна на конференции DLM-форума, часть 2


(Окончание)

Следующим выступал Кульдар Аас из Эстонии, который пошутил о том, что его страна покрыта лесами потому, что нет нужды их вырубать – у них всё уже давно электронное :) Он рассказал об уже накопленном национальном опыте использования блокчейн-систем в таких областях, как электронное здравоохранение, ведение земельного кадастра и реестров юридических лиц, завещаний - и поставил вопрос о том, что архивистам тоже пора познакомиться с этой технологией и оценить её потенциал для решения задачи обеспечения долговременной сохранности электронных материалов.


По его словам, национальные требования по безопасности требуют использования в электронных медицинских системах цепочек хешей для обеспечения целостности данных. Блокчейн в этой сфере используется с 2015 года. Сами документы в блокчейне не хранятся, в него помещаются корневые хеши, по одному для каждого документа, который может состоять из ряда файлов и метаданных.


Кульдар Асс, рассказывая о медицинских системах, отметил проблему объёмов – даже в маленькой Эстонии ежедневно добавляется 40 тысяч документов, которые все подписаны эстонской ЭЦП, и осуществляется порядка миллиона транзакций.

Эстонцы на практике столкнулись с необходимостью удалять/заменять документы. Этот вопрос решается при помощи сторнирующих записей. Поскольку в блокчейне хранятся только корневые хеши, проблем из-за этого не возникает.

В итоге блокчейн рассматривается как дополнительный «слой» безопасности поверх традиционно используемых хешей и электронных цифровых подписей. Он служит для контроля целостности данных. Существует возможность проверки целостности третьей стороной, что защищает от риска неправомерных действий со стороны администратора.

Среди проблем блокчейна Кульдар назвал вопрос защиты персональных данных, мастабируемость и расходы, жизнестойкость и «происхождение» (страна подумывает о собственной системе).

В сфере долговременной сохранность, блокчейн может использоваться для хранения информации, обеспечивающей целостность (взамен хешей и электронных цифровых подписей); для хранения метаданных, подтверждающих целостность выполняемых действий по обеспечению долговременной сохранности (таких, как миграция); и как дополнительный уровень защиты в случае внеофисного хранения или миграции на другую платформу.



Последним из докладчиков выступал Хрвое Станчич – я уже не раз упоминала его имя в связи с работой, выполняемой в рамках международного проекта InterPARES Trust (фактически он рассказал об исследовании, которое было выполнено его группой).

Изначально ставился вопрос о том, как обеспечить долговременную сохранность документов, подписанных усиленными электронными подписями, печатями и/или отметками времени. С этой проблемой столкнулась хорватская налоговая служба, у которой накопились огромные объемы таких документов (перепроверить подписи которых она не в состоянии), а по закону они подлежат весьма длительному хранению (100 лет!). Следует сказать, что все данные из документов внесены в базу и проверены, и на практике практически нет случаев обращения к подписанным УЭП оригиналам. Когда документы нужны в суде, они распечатываются (как я понимаю, по данным в базе) и заверяются в обычном порядке – эта классическая процедура, кстати сказать, повеселила слушателей.

В итоге созрела идея фиксировать сведения об успешной проверке УЭП в блокчейне (хотя я лично советовала коллегам поставить вопрос об уничтожении всего этого массива документов за ненадобностью, и о переносе срока хранения на базу данных :)).

К этому примеру из практики добавились ещё два – хранение хорватских пенсионных документов и шведских электронных медицинских документов.

Хрвое также говорил о возможности использовать блокчейн в интересах учреждений, занимающихся сохранением исторической памяти, создав для них «закрытую» систему с ограниченным кругом участников.


Такая система могла бы подтверждать целостность документов, факт их создания или существования в определенный момент времени, фиксировать их порядок во времени, способствовать неотказуемости и улучшить возможности для проверки подлинности подписанных электронным образом документов при их долговременном хранении.

Затем эксперты ответили на вопросы аудитории.


  • Виктория Лемьё отметила, что в данной сложной области требуется тесное взаимодействие между ИТ-специалистами и представителями архивной профессии.

  • По мнению Ларса Хансена, нам требуется очень простой язык представления, помогающий обеспечивать долговременную сохранность документов на протяжении очень длительных периодов времени, порядка сотен лет.

  • Хрвое Станчич назвал стандартизацию одним из ключей к управлению процессом обеспечения долговременной сохранности.

  • Росс Кинг подчеркнул, что реляционные базы данных уже более полувека используются для хранения документов, а блокчейн ещё очень молод, и мы имеем полное право осторожничать.

  • Была интересная мини-дискуссия о потенциальном конфликте «неизменного» блокчейна и «права быть забытым», соблюдение которого может потребовать уничтожения документов. Ответ звучал примерно так: в блокчейне хранятся хеши, а хеши не содержат персональных данных (что на самом деле, с моей точки зрения, не совсем верно – если хеш можно связать с конкретным физическим лицом, он таки станет персональными данными!). Кульдар Аас порекомендовал использовать блокчейн для обеспечения целостности данных, но реализовывать его таким образом, чтобы не нарушать неприкосновенность частной жизни.

  • Забавный вопрос был задан Хрвое Станчичу: если уже успели последовательно устареть 3 технологии электронного подписания, то станет ли решением проблемы доверенная система на основе блокчейна?
Закончилась сессия на той ноте, что к блокчейну есть немало вопросов, но он предоставляет и много возможностей, которые мы не можем игнорировать при переходе на полномасштабное использование электронно-цифровых технологий.

Источник: Твиттер (Jaana Pinnick, Jan Dalsten Sørensen, Gustavo Castaner, Tim Gollins, Jacq Schuurman Hess, Elisabeth Buhlmann, David Clipsham, Kerstin Arnold, Preservica‏)
https://twitter.com/NottsFinn
https://twitter.com/jdalsten
https://twitter.com/GustavoCastaner
https://twitter.com/timgollins
https://twitter.com/jsh38
https://twitter.com/Florelisabu
https://twitter.com/Britpunk80
https://twitter.com/kerstarno
https://twitter.com/Preservica

Комментариев нет:

Отправить комментарий