Файл: Методика защиты информации в системах электронного документооборота..pdf
Добавлен: 17.06.2023
Просмотров: 1059
Скачиваний: 3
СОДЕРЖАНИЕ
1. Эволюция и сущность систем электронного документооборота
1.1. Основные понятия систем электронного документооборота
1.2. История развития систем электронного документооборота
1.3. Классификация систем электронного документооборота
1.4. Перспективы развития систем электронного документооборота
1.5. Сущность и особенности систем электронного документооборота
2. Особенности систем электронного документооборота
2.1. Ограничения доступа в системах электронного документооборота
2.2. Основные принципы электронного документооборота
2.3. Преимущества электронного документооборота
1.3. Классификация систем электронного документооборота
- Универсальные «коробочные» системы электронного документооборота:
- невозможность полного соответствия потребностям конкретной организации;
- стандартный набор функций;
- относительно низкая стоимость;
- необходимость приобретения лицензии на каждое внедряемое рабочее место;
- низкие временные затраты на установку и приобретение.
- Индивидуально разрабатываемые системы электронного документооборота:
- большие временные затраты;
- максимально персонифицированная система;
- сопутствующие расходы: затраты на покупку нового программного обеспечения и оборудования, обучение сотрудников;
- высокая стоимость разработки.
- Комбинированные системы электронного документооборота:
- полное соответствие нуждам предприятия;
- базовая платформа, к которой разрабатываются необходимые дополнительные модули;
- стоимость включает: стоимость зависящей от сложности заказа индивидуальной доработки и цену базовой платформы;
- небольшие временные затраты на внедрение и разработку;
- простота освоения и использования;
- передача заказчику прав на продукт;
- взаимодействие с существующими офисными приложениями;
- удобный интерфейс;
- полная локализация [17] [2].
1.4. Перспективы развития систем электронного документооборота
Говоря о практическом применении систем электронного документооборота, необходимо более подробно рассмотреть задачу их интеграции с другими корпоративными приложениями. Комплексное решение данного класса задач позволяет предприятиям создавать внутреннюю систему обмена информацией, которая приходит или собирается из разрозненных источников. Ее объединение на основе общей шины данных, приводит к созданию общего корпоративного репозитория информации и данных. Системы электронного документооборота выполняют роль подобных «шин»[18].
Решение этой проблемы очень важно для современного предприятия, особенно в случае, когда на нем используются одновременно несколько корпоративных приложений, без которых невозможна деятельность ни одной крупной организации. Сейчас системы электронного документооборота обычно выступает в роли платформы для интеграции со следующими типами приложений:
- Front-end приложения, такие как CRM;
- Офисные приложения;
- ERP-системы[19].
Касательно ERP-систем, то одним из их слабых мест является некоторая избыточность документов, которые генерируются в основных модулях ERP-системы. Развертывание централизованного репозитория на базе системы электронного документооборота, который обеспечивает каждый модуль ERP-системы необходимыми ему документами, ускоряет возврат инвестиций и способствует уменьшению операционных расходов предприятия. То есть, интеграция ERP-системы и системы электронного документооборота обеспечивает более высокое значение показателя IRR, чем это может быть получено при автономном использовании данных систем.
При интеграции офисных приложений пользователям с системой электронного документооборота предлагается возможность доступа к библиотечным сервисам непосредственно из распространенных офисных приложений. Кроме того, практически во всех распространенных системах электронного документооборота существует возможность работы через веб-навигаторы. Помимо этого, высоко распространена интеграция с фронт-офисными приложениями[20].
Технологии, которые применяются для развития и разработки систем электронного документооборота, с каждым годом становятся более совершенными и прогрессивными, при этом часто возникает вопрос контролируемого и направленного развития систем электронного документооборота. Не совершенная нормативно-правовая база и разнообразие технологий приводят к тому, что рынок систем электронного документооборота с каждым годом становится все более и более разнородным. В таком случае у предприятия должен быть подход к развитию процессного подхода к контролю и управлению своей деятельности, для подготовки базы с целью развития, адаптации и внедрения выбранной системы электронного документооборота[21].
Сейчас документооборот перестал быть единственным предметом автоматизации. Задачи и цели ставятся значительно шире, так как управление знаниями происходит параллельно с оптимизацией. Современные технологии стали предлагать подходы для решения задач коллективной работы с документами.
Для развития систем электронного документооборота необходимо в первую очередь создать более основательную регламентную базу для массовой миграции к технологии электронно-цифровой подписи и других подобных функций ECM-систем, являющихся камнем преткновения при переходе от смешанного и традиционного документооборота к полностью электронному.
В итоге можно коротко выделить основные требования к современным системам электронного документооборота и тенденции их развития:
- легкость в обновлении и установке клиентских приложений;
- возможность заказчика самостоятельно развивать и изменять функции системы;
- возможность размещения системы электронного документооборота в Интернете и предоставления доступа в качестве сервиса;
- наличие приложений для мобильных устройств и удобство работы с ними;
- наличие Web-доступа к документам с целью работы с ними[22] [1, 3].
1.5. Сущность и особенности систем электронного документооборота
Создание систем электронного документооборота стало ответом на потребность предприятий в хранении в легкодоступном виде, а также оперативной транспортировке управленческих решений в виде их информационной составляющей. На сегодняшний день в России до сих пор не существует единых норм и правил, которые бы обеспечивали однозначное нормативно-правовое условия существования электронного документа, а также систем электронного документооборота[23].
Основные понятия, раскрывающие электронный документооборот отражены в Федеральном законе «Об электронной подписи»:
- электронная подпись представляет собой информацию в электронной форме, присоединенную к другой информации в электронной форме или иным образом связана с такой информацией, а также используется для определения подписывающего информацию лица;
- квалифицированный сертификат ключа проверки электронной подписи сертификат ключа проверки электронной подписи, который выдан уполномоченным в сфере использования электронной подписи федеральным органом исполнительной власти, аккредитованным удостоверяющим центром или либо доверенным лицом аккредитованного удостоверяющего центра.
Электронным документом зазывают документ, который создан при помощи средств компьютерной обработки информации, имеющий возможность подписания электронной подписью и хранения на машинном носителе в виде файла соответствующего формата.
Электронный документ должен отвечать определенным требования, таким как:
- иметь структуру установленного образца;
- иметь возможность быть представленным в понятной для восприятия человеком форме;
- содержать реквизиты, которые позволяют идентифицировать его и придать ему юридическую силу;
- создаваться, передаваться и храниться с помощью технических и программных средств[24].
В связи с чем, система электронных документов наделена следующими свойствами:
- подписанный электронной цифровой подписью электронный документ, обладает юридической силой, которая аналогична документу на бумажном носителе;
- электронные документы подлежат хранению в электронных архивах в порядке, установленном нормативными правовыми актами Российской Федерации;
- все подписанные одинаковой электронной цифровой подписью экземпляры электронного документа должны иметь равную юридическую силу[25].
Хранение электронных документов должно быть обеспечено с соблюдением следующих условий:
- необходимо обеспечить возможность подтверждения подлинности электронных документов в течение всего срока хранения;
- необходимо обеспечить возможность предоставления хранимых электронных документов на бумажном носителе;
- необходимо обеспечить защиту электронных документов от несанкционированного доступа и искажений;
- необходимо обеспечить возможность предоставления заинтересованным лицам доступа к хранимым электронным документам в порядке, предусмотренном федеральными законами [26].
Структура электронного документа состоит из двух частей: реквизитной и содержательной. Содержательная часть может включать раздельно или в любом сочетании из текстовой, графической и аудиовизуальной информации об изделии. Она содержит всю необходимую информацию об изделии.
Реквизитная часть электронного документа состоит из реквизитов, а также допускается вводить дополнительные реквизиты с учетом специфики его применения и обращения[27].
Все варианты публикаций, то есть дубликаты, копии и оригиналы имеют одинаковую юридическую силу с бумажной формой выполнения документов аналогичных наименований. В копиях и дубликатах должны быть сохранены обязательные реквизиты, содержащиеся в подлиннике электронного документа.
Подлинные электронные документы, полученные путем изменения из форматов и подписанные электронной цифровой подписью в установленном порядке, имеют то же наименование документа, что и электронный документ, из которого они получены[28].
Подлинному электронному документу присваивают дополнительный признак, который записывается в реквизитной части документа. Подлинный документ должен содержать в реквизитной части указание на исходный электронный документ, из которого он получен.
При обращении электронного документа должна быть обеспечена возможность проверки электронной цифровой подписи всеми организациями, которые являются участниками обращения документа.
Таким образом, проведенное исследование показывает, что к электронному документу, а также системам электронного документооборота предъявляются требования, отраженные как законодательно, так и во внутренних документах предприятия [29] [2, 4, 8].
По итогам данной главы можно сделать вывод, что системы электронного документооборота призваны заменить хождение обычных бумажных документов, что ускоряет различные производственные процессы и увеличивает их эффективность.
2. Особенности систем электронного документооборота
2.1. Ограничения доступа в системах электронного документооборота
При электронном документообороте документы в организации распространяются не физически, а путем предоставления имеющим права сотрудникам доступа к электронным хранящимся на сервере системы копиям документов. Такой механизм доступа к документам позволяет нивелировать влияние удаленности отдельных сотрудников на скорость работы с документами и организовать работу всех пользователей в едином информационном пространстве территориально-распределенной компании.
Все документы компании располагаются в системе электронного документооборота в отдельных базах данных или в виде иерархии представлений документов[30].
Формироваться папки могут по хронологическому, алфавитному, номинальному или корреспондентскому признакам.
В папку помещается не сам документ, а ссылка на него, поэтому он может быть отнесен к нескольким папкам, обеспечивая различные варианты классификации одного и того же документа в зависимости от потребностей пользователя.
Такие электронные библиотеки обеспечивают централизованное хранение всех необходимых документов компании, удобство и оперативность доступа к ним. При этом каждый сотрудник «видит» именно нужные для работы документы[31].