Контакты
Подписка
МЕНЮ
Контакты
Подписка

Электронный документооборот: защищай и контролируй

Электронный документооборот: защищай и контролируй

В рубрику "Электронный документооборот" | К списку рубрик  |  К списку авторов  |  К списку публикаций

Электронный документооборот: защищай и контролируй

Сегодня большинство крупных компаний активно использует электронные документы, но многие из них в силу юридических тонкостей приходится дублировать в бумажном виде. Устранить это противоречие, а значит, и расходы на печать, подписание, пересылку и хранение позволяет система защищенного электронного юридически значимого документооборота (СЗЭДО). Ее обязательным элементом является сертифицированная электронная подпись (ЭП), которая служит в том числе для контроля неизменности и гарантированной доставки документов.

Последние изменения в законодательстве расширили перечень видов документов, обработка которых возможна в электронной форме с обеспечением их юридической значимости: уведомления, письма, презентации, договоры, акты, накладные, счета и др. Стало быть, путь к освобождению от "бумажного гнета" открыт. Остается выбрать: воспользоваться СЗЭДО в качестве услуги или построить ее самостоятельно.

Основные стадии создания СЗЭДО

В построении системы защищенного электронного юридически значимого документооборота можно выделить следующие этапы.

  1. Аудит бизнес-процессов обработки документов: выполняется сбор и анализ исходных данных, по результатам которых составляется отчет. Он описывает текущее положение дел в компании, в том числе узкие места, которые тормозят обработку документов, и содержит рекомендации по переходу к обработке документов в электронном виде.
  2. Разработка ТЗ и технического проекта. Исходя из подготовленного отчета и анализа потребностей заказчика формируются требования к будущей системе. На данном этапе разрабатываются архитектура и состав компонентов СЗЭДО, утверждаются сроки и бюджет проекта.
  3. Поставка необходимого ПО и оборудования, ввод системы в действие.
  4. Создание удостоверяющего центра или приведение его в соответствие стандартам.
  5. Интеграция СЗЭДО
  6. с существующими системами электронного документооборота и модернизация системы информационной безопасности компании (при необходимости).
  7. Присоединение системы к сети доверенных операторов электронного документооборота ФНС России.
  8. Эксплуатация и сопровождение СЗЭДО.

Аутсорсинг: доверяй,но проверяй
Некоторые IТ-компании среди прочих услуг предлагают и подключение к готовым СЗЭДО. Такая возможность достаточно удобна крупным заказчикам, но нужно учитывать потенциальные риски. Прежде всего IТ-инфраструктура сервис-оператора должна быть отказоустойчивой, иначе пользователи могут в любой момент лишиться доступа к отдельным модулям или ко всей системе.

Кроме того, недостаточное обеспечение ИБ влечет угрозу хищения архива электронных документов или базы данных по клиентам и контрагентам. Причинами утери жизненно важной для бизнеса информации также могут стать исключение поставщика услуг из перечня доверенных операторов, который определяют госрегуляторы, и ликвидация юридического лица.

Таким образом, к выбору оператора нужно подходить крайне взвешенно, ориентируясь на его репутацию и стабильное положение. Кроме того, в договоре нужно указать все возможные нюансы: качество оказания услуг, ответственность исполнителя и сумму оплаты на весь период предоставления сервиса.

Собственная система - залог спокойствия
Если выбрать оператора затруднительно, можно создать собственную систему защищенного электронного документооборота. Эта альтернатива не только минимизирует описанные риски, но и создает конкурентные преимущества: внедрение пакета новых услуг, использование передовых технологий и оптимизацию бизнес-процессов.


Информационная безопасность
Авторизацию пользователей обеспечивают личные сертификаты, удостоверяющие электронную подпись. Формирование и проверку электронных подписей осуществляют сертифицированные СКЗИ. Также можно реализовать удаленный доступ к системе через Web-интерфейс по защищенному каналу с использованием криптографического протокола TLS.

Единое информационное пространство
Интеграция СЗЭДО с существующими информационными системами связывает все подразделения компании унифицированными процессами. Например, контроль движения документов предусматривает обмен подтверждениями отправки и получения, а также извещениями о доставке. Кроме того, автоматически ведутся журналы исходящих и входящих сообщений, что делает систему полностью прозрачной.

Обращайтесь к профессионалам
Компания может воспользоваться достоинствами СЗЭДО лишь в том случае, если ее создают и обслуживают эксперты в данной области. Специалисты "Энвижн Груп" обладают необходимыми компетенциями в сфере автоматизации бизнес-процессов, интеграции сложных систем и обеспечения ИБ - и готовы оказать помощь по любым вопросам, касающимся систем защищенного электронного юридически значимого документооборота.

ЭНВИЖН ГРУП, ЗАО
115054 Москва,
ул. Дубининская, 53, стр. 5
Тел.: (495) 641-1212, 641-1210
Факс: (495) 641-1211
E-mail: info@nvg.ru
www.nvg.ru

Опубликовано: Журнал "Information Security/ Информационная безопасность" #2, 2013

Приобрести этот номер или подписаться

Статьи про теме