Elektronini dokument archyvavimas saugojimas prieiga naudojimas Dr Inga

  • Slides: 43
Download presentation
Elektroninių dokumentų archyvavimas: saugojimas, prieiga, naudojimas Dr. Inga Petravičiūtė Lietuvos archyvų departamento prie LRV

Elektroninių dokumentų archyvavimas: saugojimas, prieiga, naudojimas Dr. Inga Petravičiūtė Lietuvos archyvų departamento prie LRV Informacijos ir elektroninių dokumentų skyriaus vedėja 2009 m. gegužės 12 d. 1

Turinys Elektroninių dokumentų saugojimo infrastruktūros reikalavimai Prieigos priemonės Informacijos naudojimo priemonės Siekiami rezultatai 2

Turinys Elektroninių dokumentų saugojimo infrastruktūros reikalavimai Prieigos priemonės Informacijos naudojimo priemonės Siekiami rezultatai 2

Elektroninių dokumentų saugojimo infrastruktūros reikalavimai 3

Elektroninių dokumentų saugojimo infrastruktūros reikalavimai 3

Elektroninių dokumentų saugojimo infrastruktūros kūrimo principai Priimant sprendimą dėl elektroninių dokumentų saugojimo infrastruktūros architektūros,

Elektroninių dokumentų saugojimo infrastruktūros kūrimo principai Priimant sprendimą dėl elektroninių dokumentų saugojimo infrastruktūros architektūros, turi būti įvertinti šie aspektai: Sistemos saugumo Sistemos plėtros Prieigos prie sistemos lygmens Sistemos efektyvaus valdymo Tinkamo sistemos našumo užtikrinimo 4

Elektroninių dokumentų saugojimo infrastruktūros kūrimo principai Sistemoje turi būti įdiegti visi būtini komponentai, kurių

Elektroninių dokumentų saugojimo infrastruktūros kūrimo principai Sistemoje turi būti įdiegti visi būtini komponentai, kurių reikia paslaugoms teikti: • Serveriai, skirti aptarnauti vidinį, bei išorinį portalus • Duomenų apdorojimo, bei paieškos serveriai • Duomenų bazių serveriai, skirti saugoti indeksus, metaduomenis, ataskaitas bei apdoroti informaciją • Tinklo ir aplikacijų saugumą užtikrinančios programos • Sistemos naudotojų, bei jų rolių direktorija • Analizės ir ataskaitų sistema 5

Elektroninių dokumentų saugojimo infrastruktūros kūrimo principai • Monitoringo priemonės • Sistemos greitam automatizuotam el.

Elektroninių dokumentų saugojimo infrastruktūros kūrimo principai • Monitoringo priemonės • Sistemos greitam automatizuotam el. dokumentų pasirašymui • Duomenų saugyklos, skirtos bylų, duomenų bazių ir kitų sistemai reikalingų duomenų saugojimui • Archyvavimo į kilnojamas duomenų laikmenas (pvz. , juosteles) įrenginiai 6

Elektroninių dokumentų saugojimo infrastruktūros loginė schema 7

Elektroninių dokumentų saugojimo infrastruktūros loginė schema 7

Aukštas sistemos prieinamumas, atsparumas sistemos sutrikimams bei stichinėms nelaimėms užtikrinamas: • Kritinių komponentų dubliavimo

Aukštas sistemos prieinamumas, atsparumas sistemos sutrikimams bei stichinėms nelaimėms užtikrinamas: • Kritinių komponentų dubliavimo metodais, paskirstant komponentus tarp skirtingų duomenų centrų • Dubliavimo metodai pasirenkami priklausomai nuo komponento tipo ir technologinio pagrindo - tai gali būti serverių klasteriai, apkrovų paskirstymo technologijos, tiesioginis duomenų replikavimas tarp saugyklų ar duomenų bazių ir t. t. 8

Aukštas sistemos prieinamumas Planuojant aukšto prieinamumo sistemą, svarbu atsižvelgti į šiuos parametrus: • Sistemos

Aukštas sistemos prieinamumas Planuojant aukšto prieinamumo sistemą, svarbu atsižvelgti į šiuos parametrus: • Sistemos serverių ir duomenų saugyklų dubliavimas (replikavimas, klasteriai ir kt. ) - leidžia maksimaliai sumažinti sistemos veikimo atstatymo laiką ir išvengti duomenų atstatymo iš atsarginių kopijų poreikio • Atsitikus rimtam gedimui ar stichinei nelaimei, duomenų atstatymas iš atsarginių kopijų gali būti neišvengiamas • Minimalus objektyvus laikas, per kurį galima atstatyti sistemos duomenis, priklauso nuo duomenų kiekio ir fizinių kopijavimo įrenginių greičio • Šis laikas minimizuojamas sudarant korektišką atsarginių kopijų darymo planą ir parenktant didelio našumo techninę įrangą 9

Aukštas sistemos prieinamumas • Techninės įrangos gamintojų/tiekėjų reakcijos laikas Pasirenkant techninės įrangos gamintojus/tiekėjus, reikia

Aukštas sistemos prieinamumas • Techninės įrangos gamintojų/tiekėjų reakcijos laikas Pasirenkant techninės įrangos gamintojus/tiekėjus, reikia įvertinti jų reakcijos į gedimus laiką, atsarginių dalių teikimo greitį ir pan. • Sistemos priežiūros reakcijos laikas Reikia atsižvelgti į tai, kad problemos pradedamos spręsti tik nuo to momento, kai priežiūros specialistai jas pastebi arba yra informuojami apie gedimus ir juos užregistruoja • Duomenų centrų dubliavimas Siekiant išvengti galimo duomenų centro fizinio sunaikinimo, gali būti įrengti 2 fiziškai vienas nuo kito nutolę duomenų centrai 10

Duomenų saugumas Aukštas duomenų saugumo lygis yra vienas svarbiausių elektroninio archyvo parametrų. Archyvo duomenys

Duomenų saugumas Aukštas duomenų saugumo lygis yra vienas svarbiausių elektroninio archyvo parametrų. Archyvo duomenys turi būti apsaugoti nuo nesankcionuoto priėjimo, naudojimo, pakeitimo, atskleidimo, sunaikinimo ar praradimo. Sistema turi tenkinti visus duomenų saugumo reikalavimus, tačiau ypatingas dėmesys skiriamas duomenų apsaugai nuo sunaikinimo ar praradimo. 11

Duomenų saugumas Reikalavimai: • Aprašyti ir vykdyti duomenų atsarginio kopijavimo procesą. Atsarginis duomenų kopijavimas

Duomenų saugumas Reikalavimai: • Aprašyti ir vykdyti duomenų atsarginio kopijavimo procesą. Atsarginis duomenų kopijavimas turi būti pakankamai dažnas, kad duomenų praradimas būtų kiek įmanoma mažesnis, tačiau jis neturi per daug apkrauti sistemą ir neturi trikdyti normalaus sistemos veikimo. Procese turi būti numatytas ne tik atsarginių kopijų darymas, bet ir duomenų atstatymo testavimai • Turi būti sudaromos kelios duomenų atsarginės kopijos (juostelės), kurios saugomos atskirai viena nuo kitos • Saugojimo vietos turi būti apsaugotos nuo atsitiktinio sugadinimo ir fiziškai nutolusios viena nuo kitos (skirtinguose pastatuose, miestuose). Geriausia vieta atsarginių kopijų saugojimui yra specializuoti duomenų bankai, kurie užtikrina duomenų saugumą 12

Saugos elementai • • Saugumui užtikrinti visa infrastruktūra padalinama į segmentus, pvz. : saugyklų

Saugos elementai • • Saugumui užtikrinti visa infrastruktūra padalinama į segmentus, pvz. : saugyklų segmentas vidinis (back-end) segmentas – vidiniai kritiniai serveriai išorinis (front-end) segmentas - serveriai, tiesiogiai aptarnaujantys išorinius ir vidinius vartotojus Internet segmentas – visos sistemos, tinklai, paslaugos už sistemos ribų 13

Saugos elementai Visi infrastruktūros komponentai turi būti apsaugoti atsižvelgiant į tai, kad kiekvienas sistemos

Saugos elementai Visi infrastruktūros komponentai turi būti apsaugoti atsižvelgiant į tai, kad kiekvienas sistemos objektas (serveris, tarnyba, resursas, tinklas, aplikacija ir t. t. ) gali būti pažeistas ir reikalauja atitinkamos apsaugos priemonių Programinių modulių ir infrastruktūros saugos elementai sudaro vieningą sistemos saugos mechanizmą ir turi būti numatyti sistemos projektavimo metu, prieš pradedant sistemos kūrimą. Saugos elementai turi būti neatsiejama sistemos dalis, o ne pridedami projekto pabaigoje, kai sistema jau sukurta 14

Sistemos plėtra Sistema turi būti plečiama pridedant papildomus serverius, duomenų saugyklas, taip pat įdiegiant

Sistemos plėtra Sistema turi būti plečiama pridedant papildomus serverius, duomenų saugyklas, taip pat įdiegiant didesnio našumo įrangą Sistemos stebėjimas ir valdymas Stebėjimo sistema turi sekti visus sistemos veikimo parametrus, prognozuoti sistemų ir komponentų veikimo, talpos naudojimo tendencijas ir atitinkamai imtis išankstinių priemonių. Ši sistema sudaro galimybes sumažinti gedimų kiekį ir sistemos neveikimo/neprieinamumo laiką 15

Ilgalaikio saugojimo technologijos Šiuolaikinės didelio našumo ir patikimumo juostelių bibliotekos gali būti panaudotos duomenų/dokumentų

Ilgalaikio saugojimo technologijos Šiuolaikinės didelio našumo ir patikimumo juostelių bibliotekos gali būti panaudotos duomenų/dokumentų ilgalaikiam archyvavimui ir operatyvinių duomenų rezerviniam kopijavimui Dabartinės naujausios kartos bibliotekos palaiko naujausias duomenų laikmenas, kurios užtikrina klaidoms atsparų duomenų saugojimą Duomenys į tokias laikmenas gali būti įrašyti tik vieną kartą ir nuskaityti daug kartų (WORM). Archyvo duomenys, pvz. Ultrium 960 FC (400 GB nesuspaustos talpos) laikmenų pagrindu gali būti saugomi iki 30 metų. Baigiantis 30 metų laikotarpiui, duomenys turi būti perrašyti į tuo metu modernias ir patikimas duomenų laikmenas 16

Prieiga prie saugomų elektroninių dokumentų ir jų naudojimas 17

Prieiga prie saugomų elektroninių dokumentų ir jų naudojimas 17

 • • Sistemos vartotojai Pagrindinės vartotojų grupės: Vidiniai vartotojai Sistemos administratoriai Išorės vartotojai

• • Sistemos vartotojai Pagrindinės vartotojų grupės: Vidiniai vartotojai Sistemos administratoriai Išorės vartotojai Organizacijų darbuotojai 18

Elektroninio archyvo išorės vartotojai 19

Elektroninio archyvo išorės vartotojai 19

Elektroninio archyvo vidiniai vartotojai 20

Elektroninio archyvo vidiniai vartotojai 20

Prieiga prie sistemos • Sistemos vartotojai dirba per internetinį portalą ir Web Servisus. •

Prieiga prie sistemos • Sistemos vartotojai dirba per internetinį portalą ir Web Servisus. • Skirtingoms vartotojų grupėms numatomi du portalai: išorinis ir vidinis. • Administratoriai darbui gali naudoti kitas specializuotas klientų programas • Visi vartotojai identifikuojami sistemoje, prieš pradedant darbą su sistema • Identifikavus sistemos vartotoją, jam leidžiama sistemoje atlikti tik tas funkcijas, kurios yra priskirtos konkrečiai vartotojų grupei ar vartotojui ir prieiti prie sistemos duomenų pagal jam suteiktas teises 21

Vidiniai vartotojai • Vidiniai vartotojai dirba sistemos vidiniame portale • Identifikuojami vieningo sistemos autentifikavimo/

Vidiniai vartotojai • Vidiniai vartotojai dirba sistemos vidiniame portale • Identifikuojami vieningo sistemos autentifikavimo/ autorizavimo mechanizmo pagalba • Autentifikuoti vidiniai vartotojai sistemoje skirstomi į vartotojų grupes pagal jiems suteiktas teises sistemoje. • Pagrindinės vidinių vartotojų grupės: duomenų tvarkytojai, informacijos vadybininkai 22

Sistemos administratoriai • Sistemos administratoriai su sistema dirba per vidinį portalą ir specializuotų standartinių

Sistemos administratoriai • Sistemos administratoriai su sistema dirba per vidinį portalą ir specializuotų standartinių ar sukurtų programų pagalba • Sistemos administratorius turi: – vienoje programoje matyti visų sistemų/posistemių kritinių įvykių registrą – gauti automatinius pranešimus apie sistemos sutrikimus – pildyti sistemos sutrikimų žurnalą, nurodant kokie buvo sutrikimai, kaip ir kada jie buvo pašalinti – turėti sistemos konfigūravimo priemones: keisti įvairius sistemos veikimo nustatymus, aktyvuoti/deaktyvuoti įvairius sistemos komponentus, procesus 23

Sistemos administratoriai – skirti, atšaukti vartotojų teises sistemoje, valdyti vartotojų grupių teises, įtraukti (pašalinti)

Sistemos administratoriai – skirti, atšaukti vartotojų teises sistemoje, valdyti vartotojų grupių teises, įtraukti (pašalinti) vartotojus į vieną ar kelias vartotojų grupes – sukurti, panaikinti, sustabdyti vartotojus sistemoje – teikti pagalba sistemos vartotojams sprendžiant techninius klausimus, susijusius su sistemos sutrikimais ar neplanuotu veikimu. – turi būti galimybė registruoti vartotojų nusiskundimus, priskirti užduotis atsakingam asmeniui, sekti užduočių vykdymo būklę ir rezultatus, pildyti papildomą informaciją – sutrikimo atveju, administratoriai turėti galimybę identifikuoti problemą ir atkurti normalų sistemos veikimą. Jeigu atkurti visos sistemos darbą nėra įmanoma, turi būti galimybė atkurti sistemos darbą dalimis, suteikiant galimybę bent daliai vartotojų dirbti su sistema 24

Išorės vartotojai • Išoriniai vartotojai su sistema dirba per išorinį portalą • Sistemoje identifikuojami

Išorės vartotojai • Išoriniai vartotojai su sistema dirba per išorinį portalą • Sistemoje identifikuojami vieningo Sistemos autentifikavimo/autorizavimo mechanizmo pagalba • Gali skaityti portale publikuotą informaciją, ieškoti dokumentų, peržiūrėti dokumentų metaduomenis • Išorinio portalo pagalbos sistemoje turi būti paskelbtos sistemos naudojimo instrukcijos, skirtos išorės vartotojams 25

Informacijos naudojimo priemonės • • Pateikimas vartotojams Patikimumas Daugiakalbiškumas Pritaikymas neįgaliems 26

Informacijos naudojimo priemonės • • Pateikimas vartotojams Patikimumas Daugiakalbiškumas Pritaikymas neįgaliems 26

Pateikimas vartotojams • Sistemos portalų vartotojo sąsaja turi būti lengvai valdoma, suprantama ir nesudėtinga

Pateikimas vartotojams • Sistemos portalų vartotojo sąsaja turi būti lengvai valdoma, suprantama ir nesudėtinga naudoti vartotojams, turintiems reikalaujamą kompiuterinio raštingumo lygį • Visoje sistemoje turi būti naudojamas vieningas informacijos paieškos mechanizmas. • Priklausomai nuo vartotojų teisių, jie gali pasirinkti paieškos sritį (angl. search scope) • Visi sistemos vartotojai gali pasinaudoti pagalbos sistema, kurioje yra informacija apie darbą su sistema • Vartotojui neradus reikiamos informacijos pagalbos sistemoje, jis gali kreiptis į sistemos aptarnaujanti personalą keliais būdais (el. paštu, telefonu, per portalą) 27

Patikimumas • Skirtingoms vartotojų grupėms nustatomi skirtingi sistemos patikimumo reikalavimai – vidiniai vartotojai sistemą

Patikimumas • Skirtingoms vartotojų grupėms nustatomi skirtingi sistemos patikimumo reikalavimai – vidiniai vartotojai sistemą naudoja savo kasdienėje veikloje, todėl sistemos sutrikimas turi būti pašalintas ne ilgiau kaip per kelias dienas – išoriniai vartotojai sistemą naudoja dokumentų paieškai ir peržiūrai. Šiuo atveju sistemos naudojimas nėra kritinis, todėl maksimalus sistemos atstatymo laikas nėra apibrėžiamas, tačiau sistemos veikimas išoriniams vartotojams turi būti atstatytas kaip galima greičiau – sistemoje patikimai turi veikti stebėsenos, žurnalizavimo, problemų prevencijos ir identifikavimo priemonės 28

Informacijos naudojimo priemonės • Duomenų tvarkytojai publikuoja ir tvarko visų sistemos portalų turinį •

Informacijos naudojimo priemonės • Duomenų tvarkytojai publikuoja ir tvarko visų sistemos portalų turinį • Pagrindinės turinio valdymo funkcijos atliekamos portalų turinio valdymo sistemos priemonių pagalba • Papildomi turinio komponentai (el. dokumentai su papildoma informacija, el. formos, darbų sekos, vizualaus dizaino elementai – paveiksliukai ir animacija) gali būti kuriami naudojant specializuotas programas 29

Informacijos naudojimo priemonės • Portalų turinio valdymo sistema turi palaikyti pilną turinio valdymo ciklą,

Informacijos naudojimo priemonės • Portalų turinio valdymo sistema turi palaikyti pilną turinio valdymo ciklą, įskaitant – juodraščių (drafts) paruošimą, peržiūrą, tvirtinimą – versijų kontrolę – galutinės versijos publikavimą • Portalų vartotojai turi matyti tik galutinę, patvirtintą ir išpublikuotą informaciją (neturi matyti juodraščių ir darbinės, nepatvirtintos medžiagos) 30

Informacijos naudojimo priemonės • Vidiniame portale: – turi būti matomi visi klientų užsakymai oficialioms

Informacijos naudojimo priemonės • Vidiniame portale: – turi būti matomi visi klientų užsakymai oficialioms dokumentų kopijoms ar pažymoms gauti – fiksuojama šių užsakymų įvykdymo būklė ir papildoma informacija • Sistemoje turi būti realizuotas automatinis darbo procesas, susijęs su oficialios dokumento kopijos ar pažymos formavimu ir išsiuntimu, pvz. : – automatinis el. dokumento kopijos ar pažymos siuntimas atsakingiems asmenims, kurie turi uždėti savo el. parašą; – automatiniai pranešimai apie proceso eiga užbaigimą – klientui, kontroliuojantiems asmenims 31

Informacijos naudojimo priemonės • Sistemoje turi būti galimybės – fiksuoti informaciją apie kontaktus su

Informacijos naudojimo priemonės • Sistemoje turi būti galimybės – fiksuoti informaciją apie kontaktus su klientais, informacijos užklausimus, į išorę pateiktus duomenis/ dokumentus – peržiūrėti veiklos analizės ataskaitas, susijusias su duomenų tvarkytojų vykdomomis funkcijomis – kurti naujas ataskaitas pagal paruoštus duomenų modelius, naudojant patogią ataskaitų kūrimo priemonę – naujai sukurtas ataskaitas publikuoti sistemoje, tokiu būdu suteikiant priėjimą prie naujų ataskaitų kitiems vartotojams 32

ELEKTRONINIŲ DOKUMENTŲ PERDAVIMAS 33

ELEKTRONINIŲ DOKUMENTŲ PERDAVIMAS 33

Bendrieji reikalavimai • Elektroniniai dokumentai valstybės archyvams perduodami Lietuvos Respublikos dokumentų ir archyvų įstatymo

Bendrieji reikalavimai • Elektroniniai dokumentai valstybės archyvams perduodami Lietuvos Respublikos dokumentų ir archyvų įstatymo 15 ir 16 straipsniuose nustatytomis sąlygomis per 5 metus nuo jų sukūrimo • Perduodami elektroniniai dokumentai turi būti sutvarkyti ir įrašyti į apskaitos dokumentus pagal Lietuvos archyvų departamento generalinio direktoriaus tvirtinamų elektroninių dokumentų valdymo, dokumentų tvarkymo ir apskaitos taisyklių reikalavimus 34

Bendrieji reikalavimai • Perduodami elektroniniai dokumentai turi atitikti patvirtintą elektroninio dokumento specifikaciją • Perduodamų

Bendrieji reikalavimai • Perduodami elektroniniai dokumentai turi atitikti patvirtintą elektroninio dokumento specifikaciją • Perduodamų elektroninių dokumentų turinio formatai: • Open XML, PDF/A, ODF ir TIFF/IT 35

Bendrieji reikalavimai • Elektroniniai dokumentai ir su jais susijusi informacija gali būti perduodama šiais

Bendrieji reikalavimai • Elektroniniai dokumentai ir su jais susijusi informacija gali būti perduodama šiais būdais ir priemonėmis: • elektroniniais ryšiais; • fizinėse laikmenose pristatant į valstybės archyvą: CD ir DVD tik skaitymui skirti optiniai diskai 36

Bendrieji reikalavimai Įstaiga parengia perduodamų elektroninių dokumentų ir su jais susijusios informacijos paketą Jei

Bendrieji reikalavimai Įstaiga parengia perduodamų elektroninių dokumentų ir su jais susijusios informacijos paketą Jei įstaigos elektroninių dokumentų valdymo sistemoje elektroninių dokumentų sudėtinės dalys turinys metaduomenys elektroninis parašas saugomos atskirai, prieš pradedant elektroninių dokumentų perdavimą valstybės archyvui, turi būti suformuota elektroninio dokumento specifikaciją atitinkanti kiekvieno elektroninio dokumento pakuotė 37

Bendrieji reikalavimai Jei elektroninių dokumentų turinio ir (arba) pakuotės formatai neatitinka nustatytų reikalavimų, sprendimą

Bendrieji reikalavimai Jei elektroninių dokumentų turinio ir (arba) pakuotės formatai neatitinka nustatytų reikalavimų, sprendimą dėl tokių elektroninių dokumentų perdavimo į valstybės archyvą priima Lietuvos archyvų departamentas 38

SIEKIAMI REZULTATAI 39

SIEKIAMI REZULTATAI 39

Siekiami rezultatai • Užtikrinus pilną e. dokumentų gyvavimo ciklą ir sukūrus e. dokumentų saugojimo

Siekiami rezultatai • Užtikrinus pilną e. dokumentų gyvavimo ciklą ir sukūrus e. dokumentų saugojimo infrastruktūrą bus sudarytos praktinės prielaidos plėsti el. dokumentų kūrimą ir apsikeitimą jais viešajame sektoriuje • Bus užtikrinta galimybė sudaryti ir naudoti e. dokumentus ateityje, nepriklausomai nuo sparčiai besikeičiančios technologinės aplinkos • Bus sudarytos sąlygos teikti informaciją juridiniams ir fiziniams asmenims „vieno langelio“ principu 40

Ko reikia? • • • Elektroninių dokumentų apyvartai užtikrinti būtinos priemonės: Informacinių technologijų suderinamumo

Ko reikia? • • • Elektroninių dokumentų apyvartai užtikrinti būtinos priemonės: Informacinių technologijų suderinamumo politikos ir jos įgyvendinimo priemonių realizavimas Įteisintos e. dokumento specifikacijos, parengtos pagal e. dokumento specifikacijoms nustatytus reikalavimus Veiksmingos e. dokumentų perdavimo priemonės: e. dokumentų mainų proceso realizavimas Laiko žymos paslauga Kvalifikuoti sertifikatai (valstybės tarnautojams ir kt. ) E. archyvo informacinės sistemos realizavimas 41

Ko reikia? • Nustatyti ir įteisinti ilgalaikio ir nuolatinio saugojimo e. dokumentų formatus •

Ko reikia? • Nustatyti ir įteisinti ilgalaikio ir nuolatinio saugojimo e. dokumentų formatus • Nustatyti e. dokumentų perdavimo valstybės archyvams tvarką • Nustatyti e. dokumentų ilgalaikio ir nuolatinio saugojimo procedūras • Pakeisti ir papildyti Elektroninių dokumentų valdymo taisykles • Perkelti dokumentų valdymo priežiūrą į elektroninę terpę • Realizuoti nuotolinę ir saugią prieigą prie valstybės archyvuose saugomų e. dokumentų 42

AČIŪ UŽ DĖMESĮ ! i. petraviciute@archyvai. lt 43

AČIŪ UŽ DĖMESĮ ! i. petraviciute@archyvai. lt 43