В рубрику "Оборудование и технологии" | К списку рубрик | К списку авторов | К списку публикаций
Владислав Воеводин
Начальник отдела электронного документооборота ОАО "Специализированный депозитарий "ИНФИНИТУМ"
Для участников
рынка коллективных инвестиций юридически значимый электронный документооборот - уже давно естественный повседневный процесс. В 2008 г. в связи с внесением изменений в федеральные законы "Об инвестиционных фондах", "О негосударственных пенсионных фондах" использование электронных документов при взаимодействии между участниками рынка коллективных инвестиций стало обязательным.
Начиная с 2005 г. используемая в ОАО "Специализированный депозитарий "ИНФИНИТУМ" система электронного документооборота удовлетворяла субъективным требованиям бизнеса и обеспечивала:
И несмотря на это, для реализации потребностей клиентов ОАО "Специализированный депозитарий "ИНФИНИТУМ" в обмене электронными документами между собой, а также для повышения удобства использования системы было принято решение о разработке новой системы электронного документооборота, дополнительными требованиями к которой в сравнении с ранее существовавшей стали:
В итоге получилась СЭД "ИНФИНИТУМ" (далее - СЭД) - универсальная полноценная система юридически значимого электронного документооборота, которая в настоящий момент используется более чем 150 юридическими лицами-участниками рынка коллективных инвестиций.
Система может использоваться для организации обмена электронными документами в любых сферах бизнеса.
Юридическая и нормативная составляющие
В роли организатора СЭД выступает стопроцентно дочернее общество ОАО "Специализированный депозитарий "ИНФИНИТУМ" - ООО "Технический центр "ИНФИНИТУМ" (далее ТЦ "ИНФИНИТУМ"), которое:
Удостоверяющий центр осуществляет управление сертификатами на основании лицензий ФСБ РФ, сертификатов соответствия ФСТЭК. Является структурным подразделением ТЦ "ИНФИНИТУМ". Деятельность УЦ регламентируется регламентом УЦ.
Организатор системы - ООО "Технический центр "ИНФИНИТУМ" - обеспечивает обмен электронными документами в соответствии с утвержденными Правилами обмена электронными документами. Особенность Правил обмена электронными документами состоит в том, что в них отсутствует регламентация форматов документов и визуальных форм, порядок проверок полномочий сторон СЭД на подписание конкретных документов. Основная функция правил - регламентировать порядок обмена электронными документами, при котором обмен электронными документами признавался бы юридически значимым. Договорные отношения между организатором СЭД и сторонами СЭД устанавливаются путем подписания заявления о присоединении к Правилам обмена электронными документами.
Организатор подсистемы - ОАО "Специализированный депозитарий "ИНФИНИТУМ" - устанавливает дополнительные требования к обмену электронными документами в рамках подсистемы электронного документооборота: форматы, визуальные формы электронных документов, порядок предоставления доверенностей на подписание документов и иные требования, выполнение которых обязательно в рамках подсистемы.
Система представляет собой комплекс настраиваемых информационных сервисов, построенных по технологии .NET и ориентированных на использование в организациях, заинтересованных в создании гибкой, оперативной и одновременно защищенной системы электронного документооборота в любом месте, где есть возможность выхода в Интернет. СОЭД строится по принципу платформенной независимости от логики бизнес-приложений.
На начальном этапе были сформулированы требования к СОЭД и обоснована ее архитектура.
Было принято решение следовать стандартам взаимосвязи открытых систем, за основу была взята семиуровневая модель. Данный подход позволил реализовать принцип модульной разработки.
Смежные уровни взаимодействуют между собой только через определенные интерфейсы. Выделение интерфейсов для взаимодействия уровней упрощает интеграцию, позволяя проводить ее на основе явно очерченных возможностей этих интерфейсов, без обращения к многочисленным внутренним элементам того или иного уровня, что привело бы к росту сложности СОЭД в целом.
Разработка СОЭД осуществлялась в несколько очередей:
СЭД построена на использовании Web-сервисов. Web-сервис СОЭД - это реальный узел в сети Интернет, который обеспечивает обмен ЭД. В основу Web-сервиса положен язык XML и концепция объекта и удаленного объекта.
Для доступа к удаленным объектам использовался стандарт SOAP, который является комбинацией документа, составленного на XML, и стандартного протокола, используемого в работе сети Интернет. Это может быть SMTP, FTP, HTTP, или этот набор еще называют стеком протоколов Web-сервисов.
Для описания Web-сервиса использовался язык WSDL.
Таким образом, каждый клиент в СЭД является потребителем соответствующих Web-сервисов СОЭД.
Уровни участника СЭД
Уровень участника СЭД включает уровень представления данных и прикладной уровень семиуровневой модели взаимосвязи открытых систем (ВОС). На этом уровне обеспечивается формирование электронных документов или обработка поступивших документов, в том числе криптографическая. Обработка может производиться с использованием собственных программных продуктов участника СЭД - обработчиков электронных документов, либо с использованием Asp.NET-страницы.
По желанию участника СЭД организатор системы может предоставить ПО для автоматизации обработки электронных документов - редактор электронных документов.
Уровни организатора СЭД
Транспортный уровень объединен с сеансовым и управляет обменом ЭД, обработкой служебных ЭД. Этот уровень предусматривает три режима обмена ЭД: доставка ЭД стороне получателя без уведомления о доставке; доставка с уведомлением о доставке ЭД стороне получателя; акцепт ЭД стороной получателя ЭД. Транспортный уровень обеспечивает учет ЭД. Этот же уровень распознает логические имена сторон СЭД, обеспечивает авторизацию пользователя, управляет правами доступа стороны СЭД к ресурсам СЭД. Обмен ЭД регламентируется Правилами обмена ЭД.
Сетевой уровень обеспечивает обмен пакетами без ошибок и потерь данных, а также в заданной последовательности. Здесь же производится разбивка передаваемых данных на блоки, помещаемые в пакеты, и восстановление принимаемых данных из пакетов. На транспортном уровне осуществляется аутентификация сторон и шифрование пакетов. Обмен пакетами регламентируется соответствующими стандартами протокола https и tls.
ОАО "Специализированный депозитарий "ИНФИНИТУМ" в своем технологическом развитии ориентировано на масштабируемость решений, следование принципам ВОС, реализацию существующих и потенциальных потребностей клиентов.
Вышеуказанные подходы к построению СЭД позволили обеспечить:
Защиту данных и конфиденциальность:
Все вышеизложенные преимущества СЭД доступны в настоящий момент более чем 150 представителям юридических лиц - участников рынка коллективных инвестиций. СЭД может использоваться любыми организациями независимо от того, в какой сфере они работают.
Опубликовано: Журнал "Information Security/ Информационная безопасность" #5, 2009