Безопасность бизнеса при внедрении и использовании СЭД

Не секрет, что система электронного документооборота делает работу организации легче. Тут и оптимизация бизнес-процессов компании, упрощение взаимодействия с контролирующими органами и, конечно, сокращение временных затрат. Но что же еще останавливает руководителей от внедрения СЭД и насколько эти причины обоснованы?

Одним из самых частых возражений бизнеса против СЭД является страх кражи данных компании. Кто-то беспокоится, что документы могут похитить злоумышленники, кто-то и вовсе опасается, что оператор СЭД может передать их третьим лицам.

Давайте разбираться, есть ли основания у этого страха?

Для начала необходимо учесть, что за утечку информации любой оператор СЭД отвечает в соответствии с законодательством РФ. Так что оператор не меньше вашего, а то и больше заинтересован в отсутствии каких-либо утечек данных.

При желании систему можно очень тонко настроить, получив инструмент, который обеспечит все процессы.

Первичная настройка, коррективы, связанные с персоналом, политикой безопасности, личными пожеланиями пользователей, запуском новых маршрутов движения документов…

Доступ пользователей в систему проводится в двух режимах: по сертификату квалифицированной электронной подписи и по логину-паролю. Утечка данных с сервера системы исключена: учетные пользовательские пароли хранятся в зашифрованном виде, закрытые ключи сертификатов для доступа хранятся у самих пользователей. Поэтому если пользователь сам не передаст данные, утечка информации исключена.

Важно понимать, что СЭД может быть расположен не только «в облаке», но и на ресурсах заказчика, в этом случае можно вообще организовать полностью закрытый контур, и доступ к системе можно будет осуществить только с определенных устройств. Примером является Единая система электронного документооборота и делопроизводства ИОГВ Санкт-Петербурга (ЕСЭДД): доступ к ней осуществляется только если есть подключение к закрытой сети ЕМТС.

Такой вариант достаточно затратный (нужны сервера, организация сети, различные согласования), и не подходит всем организациям, поэтому при разработке СЭД активно используются средства криптографической защиты информации, чтобы даже при публичном размещении системы доступ к ней был ограничен.

Применение электронной подписи является неотъемлемым требованием при организации защищенного и юридически значимого документооборота как внутри организации, так и при взаимодействии с контрагентами. Широкие функциональные возможности позволяют использовать как усиленную квалифицированную, так и простую электронную подпись.

Кроме того руководителю всегда доступны возможности мониторинга и отчетности, ведь любое управленческое решение должно подкрепляться достоверной информацией.

Михайлова Анна Сергеевна,
Начальник отдела
интеллектуального анализа данных,
Консорциум «Кодекс»
http://kodeksdoc.ru/

Закладка Постоянная ссылка.

Добавить комментарий