В рубрику "Электронный документооборот" | К списку рубрик | К списку авторов | К списку публикаций
Электронный документооборот: защищай и контролируй |
Последние изменения в законодательстве расширили перечень видов документов, обработка которых возможна в электронной форме с обеспечением их юридической значимости: уведомления, письма, презентации, договоры, акты, накладные, счета и др. Стало быть, путь к освобождению от "бумажного гнета" открыт. Остается выбрать: воспользоваться СЗЭДО в качестве услуги или построить ее самостоятельно.
Основные стадии создания СЗЭДО
В построении системы защищенного электронного юридически значимого документооборота можно выделить следующие этапы.
Аутсорсинг: доверяй,но проверяй
Некоторые IТ-компании среди прочих услуг предлагают и подключение к готовым СЗЭДО. Такая возможность достаточно удобна крупным заказчикам, но нужно учитывать потенциальные риски. Прежде всего IТ-инфраструктура сервис-оператора должна быть отказоустойчивой, иначе пользователи могут в любой момент лишиться доступа к отдельным модулям или ко всей системе.
Кроме того, недостаточное обеспечение ИБ влечет угрозу хищения архива электронных документов или базы данных по клиентам и контрагентам. Причинами утери жизненно важной для бизнеса информации также могут стать исключение поставщика услуг из перечня доверенных операторов, который определяют госрегуляторы, и ликвидация юридического лица.
Таким образом, к выбору оператора нужно подходить крайне взвешенно, ориентируясь на его репутацию и стабильное положение. Кроме того, в договоре нужно указать все возможные нюансы: качество оказания услуг, ответственность исполнителя и сумму оплаты на весь период предоставления сервиса.
Собственная система - залог спокойствия
Если выбрать оператора затруднительно, можно создать собственную систему защищенного электронного документооборота. Эта альтернатива не только минимизирует описанные риски, но и создает конкурентные преимущества: внедрение пакета новых услуг, использование передовых технологий и оптимизацию бизнес-процессов.
Информационная безопасность
Авторизацию пользователей обеспечивают личные сертификаты, удостоверяющие электронную подпись. Формирование и проверку электронных подписей осуществляют сертифицированные СКЗИ. Также можно реализовать удаленный доступ к системе через Web-интерфейс по защищенному каналу с использованием криптографического протокола TLS.
Единое информационное пространство
Интеграция СЗЭДО с существующими информационными системами связывает все подразделения компании унифицированными процессами. Например, контроль движения документов предусматривает обмен подтверждениями отправки и получения, а также извещениями о доставке. Кроме того, автоматически ведутся журналы исходящих и входящих сообщений, что делает систему полностью прозрачной.
Обращайтесь к профессионалам
Компания может воспользоваться достоинствами СЗЭДО лишь в том случае, если ее создают и обслуживают эксперты в данной области. Специалисты "Энвижн Груп" обладают необходимыми компетенциями в сфере автоматизации бизнес-процессов, интеграции сложных систем и обеспечения ИБ - и готовы оказать помощь по любым вопросам, касающимся систем защищенного электронного юридически значимого документооборота.
Опубликовано: Журнал "Information Security/ Информационная безопасность" #2, 2013