Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Безопасный документооборот

Полина Дуйкова
Полина Дуйкова,
руководитель направления СЭД/ECM Департамента бизнес-решений
25.05.2018

Хотите обеспечить полноценную систему безопасности при работе с документами? Внедрите систему электронного документооборота. Если в ней реализуются все возможности по обеспечению сохранности и конфиденциальности документов, общая безопасность документооборота предприятия усилится десятикратно. Подробнее об этом рассказала Полина Дуйкова, эксперт с 10-летним опытом внедрения СЭД (количество реализованных проектов — более 50), руководитель направления внедрений СЭД/ECM департамента бизнес-решений Softline.

Какова главная проблема безопасности при работе в системе внутреннего документооборота?

— Сразу отмечу, что задача повышения безопасности работы с документами в рамках внутреннего документооборота стоит перед каждой компанией всегда, на постоянной основе. Основные проблема, возникающая в разрезе внутренней безопасности, — это отсутствие разграничения доступа к документам и их низкий уровень сохранности. Отсутствие политик безопасности.

Если в компании внедрена система документооборота, то в зависимости от вида электронных документов в рамках большого электронного архива важно распределить при помощи политик безопасности доступ сотрудников на уровне документов внутри системы документооборота и баз данных. При грамотном внедрении системы документооборота в организации обеспечивается целостность системы безопасности при работе с документами и в дальнейшем постоянно поддерживается.

Кто должен отвечать за безопасность данных?

— Я всегда рекомендую разделять данные по зонам ответственности. На мой взгляд, их три, и вводить их нужно при создании положения об электронном документообороте в организации.
За персональные данные должен отвечать HR-директор, поскольку именно на отделе кадров лежит ответственность за прием и увольнение сотрудников. HR инициирует заявки на подбор персонала, появление сотрудника в информационном пространстве.

Служба безопасности отвечает за сохранность коммерческой тайны внутри компании. Сотрудники ИТ-департаментов организуют базу данных и следят за сохранностью информации внутри бизнеса, отвечая за ее целостность и структурность, а также за защиту от вирусных атак.

Служба безопасности помимо того, что проверяет благонадежность контрагентов, должна внутри системы документооборота проверять протоколирование всех действий с документами: смотрел ли тот или иной сотрудник определенный файл, когда и т.д. С помощью настройки маячковых верификаторов можно отслеживать действия пользователей и их действия с определенными документами.

Какие существуют возможности обеспечения сохранности документов в системах Directum и ТЕЗИС?

— Эти системы дают высокую надежность хранения документов и быстрый доступ к ним — в зависимости от выданных правил безопасности.

Документ имеет жизненный цикл — от инициации до конечного исполнения. Если не внедрена система документооброта, то количество копий, которые хранятся локально на компьютерах, достигает колоссальных значений. И эту информцию, какая бы она ни была, можно скачать и отправить куда угодно, с любого мессенджера, на любую личную почту.

В системе Directum можно включать механизмы, которые помогают системам документооборота запретить отправку файлов по различным метрикам вовне.

Внутри Directum и ТЕЗИС можно ограничить доступ к документам посредством различных клиентских приложений с двойной аутентификацией, смс-уведомлений. Также могут быть внедрены смарт-карты, биометрические устройства. Для этого дополнительно к стационарным компьютерам добавляют оборудование, позволяющее осуществлять вход в устройство по сетчатке глаза или отпечатку пальца.

Доступ пользователей к документам может быть открыт только на чтение, на изменение, а может быть предоставлен и полный доступ для переназначения на документы, и полный запрет. Если регламентно права на просмотр документа не выданы, человек никогда не найдет этот документ внутри системы. Неважно какие запросы он будет применять, он даже не узнает о существовании файла.

Кто и как может контролировать обеспечение подлинности документа внутри системы документооброта?

— Согласно внутреннему регламенту положения об электронном документообороте, в каждой компании есть особые правила по использованию электронно-цифровых подписей. Они бывают квалифицированные и неквалифицированные. По Закону об электронной подписи, внутри компании можно использовать обычную бесплатную подпись. Документ может быть подписан одним или несколькими пользователями. При подписании, как и в случае с шифрованием документов, могут применяться сертифицированные средства криптозащиты.

За выдачу сертификатов отвечает системный администратор. Подписи выдаются согласно определенной роли сотрудника в компании. Здесь важно не сделать ошибки. Например, не выдать ненадежному сотруднику роль на согласование бюджета. А такое может произойти, особенно в крупной, территориально-распределенной компании. Ситуация крайне нежелательная, ведь когда документ подписан, он является фактом неизменности.

Поэтому обеспечение подлинности документов во многом завязано на действиях ИТ-департамента.

Расскажите о мобильных пользователях, которым нужно удаленно работать с системой документооборота.

— Различают два уровня внешнего доступа — для всех пользователей и для топ-менеджеров. Последние – привилегированные пользователи, которым я рекомендую использовать решения, позволяющие работать не в онлайн-режиме, а скачивать документы, работать с ними на устройстве и затем передавать по шифрованным каналам, как только появляется доступ к интернету, на основной сервер, где развернута система документооборота.

Есть и два «массовых решения» — DIRECTUM Jazz и DIRECTUM Solo. Это мобильные приложения, которые дают доступ к контенту вне офиса с возможностью запуска новых бизнес-процессов и занесения документов в систему.

DIRECTUM Solo особенно пригодится руководителям, которые пользуются планшетами на iOS и Android.

Приложения позволяют рассматривать входящие документы, выносить резолюции, ставить и контролировать ход выполнения задач и т.д. Интерфейс отображает всю необходимую информацию на одном экране, а возможность работы без интернета и локального рецензирования документов обеспечивает максимальную мобильность. При появлении сети все изменения будут синхронизированы. Это позволяет руководителям работать откуда угодно, эффективно и быстро.

Внедряйте СЭД с Softline

Мы предлагаем проверенную бизнес-логику по электронному документообороту и опираемся на богатый опыт внедрения СЭД в разных отраслях: от энергетики и промышленности до ритейла, банков, государственных учреждений.

Остались вопросы?

Пишите: Polina.Duykova@softlinegroup.com

Теги:

Новости, истории и события
Смотреть все
Мы не ждем equity-инвесторов для стабилизации долга
Новости

Мы не ждем equity-инвесторов для стабилизации долга

19.05.2025

Совет директоров ПАО «Софтлайн» 21 мая 2025 года даст рекомендацию Собранию акционеров по выплате дивидендов
Новости

Совет директоров ПАО «Софтлайн» 21 мая 2025 года даст рекомендацию Собранию акционеров по выплате дивидендов

19.05.2025

«Инферит» (ГК Softline) оснастил ноутбуками лабораторию дизайна университета им. С. Г. Строганова
Новости

«Инферит» (ГК Softline) оснастил ноутбуками лабораторию дизайна университета им. С. Г. Строганова

19.05.2025

ВАЛОВАЯ РЕНТАБЕЛЬНОСТЬ ПАО «СОФТЛАЙН» В 1 КВАРТАЛЕ 2025 ГОДА ДОСТИГЛА ИСТОРИЧЕСКИ РЕКОРДНЫХ 39% ЗА СЧЕТ ТРАНСФОРМАЦИИ БИЗНЕСА И РАСТУЩЕЙ РЕНТАБЕЛЬНОСТИ СОБСТВЕННЫХ РЕШЕНИЙ
Новости

ВАЛОВАЯ РЕНТАБЕЛЬНОСТЬ ПАО «СОФТЛАЙН» В 1 КВАРТАЛЕ 2025 ГОДА ДОСТИГЛА ИСТОРИЧЕСКИ РЕКОРДНЫХ 39% ЗА СЧЕТ ТРАНСФОРМАЦИИ БИЗНЕСА И РАСТУЩЕЙ РЕНТАБЕЛЬНОСТИ СОБСТВЕННЫХ РЕШЕНИЙ

19.05.2025

Операционная система «МСВСфера» от «Инферит» (ГК Softline) победила в конкурсе «ПРОФ-IT.Инновация»
Новости

Операционная система «МСВСфера» от «Инферит» (ГК Softline) победила в конкурсе «ПРОФ-IT.Инновация»

16.05.2025

Система инвентаризации и контроля ИТ-активов «Инферит ИТМен» (ГК Softline) стала призером конкурса «ПРОФ-IT.Инновация»
Новости

Система инвентаризации и контроля ИТ-активов «Инферит ИТМен» (ГК Softline) стала призером конкурса «ПРОФ-IT.Инновация»

16.05.2025

ГК Softline получила статус золотого партнера вендора «АйТи Бастион»
Новости

ГК Softline получила статус золотого партнера вендора «АйТи Бастион»

16.05.2025

ГК Softline стала лидером NGFW-проектов среди партнеров UserGate
Новости

ГК Softline стала лидером NGFW-проектов среди партнеров UserGate

16.05.2025

ГК Softline стала золотым партнером компании ФЛАТ
Новости

ГК Softline стала золотым партнером компании ФЛАТ

15.05.2025

«Инферит Облако» (ГК Softline) подтвердил совместимость с серверами 3-го поколения серии RS «Инферит Техника»
Новости

«Инферит Облако» (ГК Softline) подтвердил совместимость с серверами 3-го поколения серии RS «Инферит Техника»

14.05.2025

На платформе СЛМетрикс от Академии Softline стала доступна сертификация специалистов по работе с DLP-системой InfoWatch Traffic Monitor
Новости

На платформе СЛМетрикс от Академии Softline стала доступна сертификация специалистов по работе с DLP-системой InfoWatch Traffic Monitor

14.05.2025

ГК Softline, МФТИ, ОМЗ Перспективные Технологии и Sk Capital запускают инициативу по подготовке будущих технологических лидеров в сфере цифровой трансформации и кибербезопасности
Новости

ГК Softline, МФТИ, ОМЗ Перспективные Технологии и Sk Capital запускают инициативу по подготовке будущих технологических лидеров в сфере цифровой трансформации и кибербезопасности

14.05.2025

Директор по маркетинговым коммуникациям и бренду «Инферит» Анна Кулик вошла в состав жюри Silver Mercury 2025
Новости

Директор по маркетинговым коммуникациям и бренду «Инферит» Анна Кулик вошла в состав жюри Silver Mercury 2025

13.05.2025

Николай Анохин назначен техническим директором софтверных решений «Инферит» (ГК Softline)
Новости

Николай Анохин назначен техническим директором софтверных решений «Инферит» (ГК Softline)

12.05.2025

FinOps-платформа «Клаудмастер» перенесла разработку в «Инферит Облако» (ГК Softline)
Новости

FinOps-платформа «Клаудмастер» перенесла разработку в «Инферит Облако» (ГК Softline)

07.05.2025

ПАО «Софтлайн» объявляет о приобретении свыше 1 миллиона акций Компании на Московской бирже
Новости

ПАО «Софтлайн» объявляет о приобретении свыше 1 миллиона акций Компании на Московской бирже

07.05.2025

«Инферит ОС» (ГК Softline) подтвердил совместимость ОС «МСВСфера Сервер» с серверным оборудованием QTECH
Новости

«Инферит ОС» (ГК Softline) подтвердил совместимость ОС «МСВСфера Сервер» с серверным оборудованием QTECH

06.05.2025

Облачный провайдер ActiveCloud (ГК Softline) помог сети салонов керамической плитки мигрировать на облачный почтовый сервис SmartMail
Новости

Облачный провайдер ActiveCloud (ГК Softline) помог сети салонов керамической плитки мигрировать на облачный почтовый сервис SmartMail

06.05.2025

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025
Блог

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025

20.05.2025

Цифровая трансформация: с чего начать
Блог

Цифровая трансформация: с чего начать

15.05.2025

Защита персональных данных: требования законодательства и способы защиты от утечек
Блог

Защита персональных данных: требования законодательства и способы защиты от утечек

06.05.2025

Как устроены цифровые двойники: этапы разработки и примеры использования
Блог

Как устроены цифровые двойники: этапы разработки и примеры использования

29.04.2025

Стратегия перехода в облако
Блог

Стратегия перехода в облако

24.04.2025

Защита данных и информации: методы, практика, стандарты и законы
Блог

Защита данных и информации: методы, практика, стандарты и законы

22.04.2025

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта
Блог

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта

17.04.2025

Российские системы виртуализации
Блог

Российские системы виртуализации

15.04.2025

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться
Блог

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться

10.04.2025

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению
Блог

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению

08.04.2025

«Софтлайн Офис» — платформа корпоративных коммуникаций
Блог

«Софтлайн Офис» — платформа корпоративных коммуникаций

04.04.2025

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию
Блог

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию

03.04.2025

Киберучения: готовим сотрудников к успешным отражениям атак
Блог

Киберучения: готовим сотрудников к успешным отражениям атак

27.03.2025

Контроль усталости водителей
Блог

Контроль усталости водителей

25.03.2025

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR
Блог

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR

14.03.2025

Инвестиции в цифровизацию ритейла: стратегии 2025 года
Блог

Инвестиции в цифровизацию ритейла: стратегии 2025 года

11.03.2025

Топ-редакторы для работы с PDF — сравниваем программы
Блог

Топ-редакторы для работы с PDF — сравниваем программы

04.03.2025

Российские офисные системы: выбор и преимущества
Блог

Российские офисные системы: выбор и преимущества

03.03.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться