Требования к решениям с открытым исходным кодом

Параметр Требования
1. Соответствие Целям устойчивого развития Решение с открытым исходным кодом должно демонстрировать актуальность для достижения Целей устойчивого развития.
2. Использование утвержденных открытых лицензий Цифровые общественные блага должны демонстрировать использование «Утвержденной открытой лицензии».

  • Для программного обеспечения с открытым исходным кодом принимаются утвержденные лицензии Open Source Initiative.
  • Для коллекций открытого контента требуется использование Creative Commons License.
  • Для открытых данных требуется одобренная лицензия Open Data Commons.
  • Для Цифровых общественных благ также можно использовать лицензию, которая разрешает как производное, так и коммерческое повторное использование (CC-BY и CC-BY-SA), или выделять контент в общественное достояние (CC0); лицензии, не допускающие повторное коммерческое использование (CC-BY-NC и CC-BY-NC-SA), также принимаются.

Полный список лицензий приведен здесь.

3. Соблюдение прав собственности Право собственности на активы решения с открытым исходным кодом должно быть четко определено и задокументировано. Например, через авторские права, товарные знаки или другую общедоступную информацию.
4. Независимость от платформы Если решение с открытым исходным кодом имеет обязательные зависимости, которые создают больше ограничений, чем исходная лицензия, требуется доказательство независимости от закрытого компонента (компонентов) и/или указание на существование функциональных открытых альтернатив, которые можно использовать без существенных изменений основного продукта.
5. Документация Решение с открытым исходным кодом требует документирования исходного кода, вариантов использования и/или функциональных требований. Для коллекций контента сюда должны входить все соответствующие/совместимые приложения, программное или аппаратное обеспечение, необходимые для доступа к коллекции контента, а также инструкции по ее использованию. Для программных решений это должна быть техническая документация, которая позволит техническому специалисту, не знакомому с проектом, запустить и запустить программное обеспечение. Для проектов данных это должна быть документация, описывающая все поля в наборе и предоставляющая контекст того, как был собран набор данных и как его следует интерпретировать.
6. Механизм извлечения данных Решения с открытым исходным кодом с информацией, не позволяющей установить личность (PII), предназначены для возможности извлечения или импорта данных и контента, не относящихся к PII, из системы в непатентованном формате.
7. Соблюдение конфиденциальности и применимых законов Решения с открытым исходным кодом должны быть спроектированы и разработаны с соблюдением требований конфиденциальности и других применимых законов.
8. Соблюдение стандартов и лучших практик Решение с открытым исходным кодом должно быть спроектировано и разработано в соответствии с соответствующими стандартами, лучшими практиками и/или принципами. Например, Принципы цифрового развития.
9. Не навреди по замыслу Решение с открытым исходным кодом должно быть спроектировано таким образом, чтобы предвидеть, предотвращать и не наносить вреда по замыслу.
9.a) Конфиденциальность и безопасность данных Решение с открытым исходным кодом, которое собирает, хранит и распространяет персональные данные, должно демонстрировать, как они обеспечивают конфиденциальность, безопасность и целостность этих данных в дополнение к шагам, предпринятым для предотвращения неблагоприятных воздействий, возникающих в результате их сбора, хранения и распространения.
Касательно защиты персональных данных решение с открытым кодом должно соответствовать

  • требованиям Закона № 133 от 08-07-2011 о защите персональных данных.
  • требованиям документа UNDP Development Group «Guidance note on big data for achievement of the 2030 Sustainable Development Goals agenda»
    Он гласит: Для целей настоящего документа персональные данные означают данные в любой форме и на любом носителе, относящиеся к идентифицированному или идентифицируемому физическому лицу, которое может быть идентифицировано, прямо или косвенно, средствами, которые с достаточной вероятностью могут быть использованы, в том числе в тех случаях, когда физическое лицо может быть идентифицированы путем связывания данных с другой доступной информацией. Персональные данные определяются многими региональными и национальными документами и могут также упоминаться как личная информация или информация, позволяющая установить личность.
9.b) Неприемлемый и незаконный контент Решение с открытым исходным кодом, которое собирает, хранит или распространяет контент, должно иметь политики, определяющие неприемлемый и незаконный контент, такой как материалы о сексуальном насилии над детьми, в дополнение к процессам обнаружения, модерации, сообщения и удаления неприемлемого/незаконного контента.
9.c) Защита от домогательств Если цифровое общественное благо облегчает взаимодействие с пользователями или участниками или между ними, должен существовать процесс для пользователей и участников, чтобы защитить себя от обид, злоупотреблений и домогательств. В проекте должна быть система (системы) для обеспечения безопасности несовершеннолетних пользователей.