Электронный документооборот

Содержание

Слайд 2

Термины Федеральный закон "Об информации, информационных технологиях и о защите информации" от 27.07.2006

Термины Федеральный закон "Об информации, информационных технологиях и о защите информации" от
N 149-ФЗ

Электронный документ - документированная информация, представленная в электронной форме, то есть в виде, пригодном для восприятия человеком с использованием электронных вычислительных машин, а также для передачи по информационно-телекоммуникационным сетям или обработки в информационных системах
Документированная информация - зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или в установленных законодательством Российской Федерации случаях ее материальный носитель

Слайд 3

Термины Федеральный закон "Об информации, информационных технологиях и о защите информации" от 27.07.2006

Термины Федеральный закон "Об информации, информационных технологиях и о защите информации" от
N 149-ФЗ

Информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств
Информационные технологии - процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов
Информация - сведения (сообщения, данные) независимо от формы их представления

Слайд 4

Термины

Документооборот – это жизненный цикл документа начиная с момента создания или получения

Термины Документооборот – это жизненный цикл документа начиная с момента создания или
и заканчивая его исполнением и отправкой в архив
Электронный документооборот – это информационная система обеспечивающая жизненный цикл электронных документов и предоставляющая методы: создания, обработки, хранения, поиска, передачи и архивирования таких документов

Слайд 5

Реквизиты документа

Виза
Подпись
Отметка об электронной подписи
Печать
Отметка об исполнителе
Отметка о заверении копии
Отметка о поступлении

Реквизиты документа Виза Подпись Отметка об электронной подписи Печать Отметка об исполнителе
документа
Резолюция
Отметка о контроле
Отметка о направлении документа в дело

Регистрационный номер документа
Ссылка на регистрационный номер и дату поступившего документа
Место составления (издания) документа
Гриф ограничения доступа к документу
Адресат
Гриф утверждения документа
Заголовок к тексту
Текст документа
Отметка о приложении
Гриф согласования документа

Герб
Эмблема
Товарный знак
Код формы документа
Наименование организации - автора документа
Наименование структурного подразделения - автора документа
Наименование должности лица - автора документа
Справочные данные об организации
Наименование вида документа
Дата документа

Слайд 6

Виды электронного документооборота

Производственный документооборот
Управленческий документооборот
Архивное дело (совокупность процедур архивного документооборота)
Кадровый документооборот (процедуры

Виды электронного документооборота Производственный документооборот Управленческий документооборот Архивное дело (совокупность процедур архивного
кадрового учета)
Бухгалтерский документооборот
Складской документооборот
Секретное и конфиденциальное делопроизводство
Технический и технологический документооборот

Слайд 7

Преимущества электронного документооборота

Централизованное, структурированное и систематизированное хранение документов в электронном архиве
Сокращение расходов

Преимущества электронного документооборота Централизованное, структурированное и систематизированное хранение документов в электронном архиве
на печать, почтовую пересылку и хранение бумажных счетов-фактур
Единообразный подход к процедурам формирования и обработки документа (регистрация, согласование и т.п.)
Сокращение времени на доставку, регистрацию и согласование документов
Быстрое подписания документов;
Возможность круглосуточно в режиме онлайн осуществлять любые операции с документами: поиск, загрузку, печать, сверку, отклонение, а также отслеживать их движение;
Быстрый поиск документов.

Слайд 8

Задачи систем электронного документооборота

Обеспечение эффективного управления за счет автоматического контроля выполнения, прозрачности

Задачи систем электронного документооборота Обеспечение эффективного управления за счет автоматического контроля выполнения,
деятельности всей организации на всех уровнях
Поддержка эффективного накопления, управления и доступа к информации и знаниям. Обеспечение кадровой гибкости за счет большей формализации деятельности каждого сотрудника и возможности хранения всей предыстории его деятельности
Протоколирование деятельности предприятия в целом (внутренние служебные расследования, анализ деятельности подразделений, выявление "горячих точек" в деятельности)
Оптимизация бизнес-процессов и автоматизация механизма их выполнения и контроля
Исключение бумажных документов из внутреннего оборота предприятия. Экономия ресурсов за счет сокращения издержек на управление потоками документов в организации
Исключение необходимости или существенное упрощение и удешевление хранения бумажных документов за счет наличия оперативного электронного архива

Слайд 9

Основные функции системы электронного документооборота

Регистрация документов
Контроль исполнения документов
Контроль движения бумажного и электронного

Основные функции системы электронного документооборота Регистрация документов Контроль исполнения документов Контроль движения
документа, ведение истории работы с документами
Создание и редактирование реквизитов документов
Формирование отчетов по документообороту предприятия
Импорт документов из файловой системы и Интернета
Создание документа прямо из системы на основе шаблона
Работа с версиями документа, сложными многокомпонентными документами, вложениями
Электронное распространение документов
Работа с документами в папках
Получение документов посредством сканирования и распознавания
Уменьшением затрат на доступ к информации и обработку документов

Слайд 10

Технология организации электронного документооборота

Канал передачи данных

База данных

Сервер СЭД

Автоматизированное рабочее место

Документ

Персонал

СЭД

Мобильный
телефон

Технология организации электронного документооборота Канал передачи данных База данных Сервер СЭД Автоматизированное

Слайд 11

Технология организации электронного документооборота

Сервер СЭД:
Локальный
Облачный
База данных:
Amazon Aurora
PostgreSQL
MySQL
MariaDB
ORACLE
Microsoft SQL Server

СЭД:
Directum
Elma
Docsvision
Дело
Тезис
1С: Докуметооборот
Microsoft SharePoint
DirectumRX
NauDoc
Visary

Приложение для

Технология организации электронного документооборота Сервер СЭД: Локальный Облачный База данных: Amazon Aurora
персонала:
Прикладное
Мобильное приложение
Веб-приложение

Слайд 12

Защиты информации

Угрозы:
Внутренние (случайные, преднамеренные)
Внешние (случайные, преднамеренные)
Основные угрозы для документа:
Копирование
Изменение
Удаление
Порча

Внутренние
угрозы

Внешние
угрозы

Защиты информации Угрозы: Внутренние (случайные, преднамеренные) Внешние (случайные, преднамеренные) Основные угрозы для

Слайд 13

Комплексный подход к защите информации

Механизмы защиты информации систем электронного документооборота (СЭД) реализуются

Комплексный подход к защите информации Механизмы защиты информации систем электронного документооборота (СЭД)
на принципах комплексного подхода к организации защиты и учитывают разнообразие возможные угроз информационной безопасности СЭД

Слайд 14

Золотой баланс в защите информации

Дороже

Дешевле

Золотой баланс в защите информации Дороже Дешевле

Слайд 15

Защищенная СЭД

Для электронного документа должно обеспечиваться:
Сохранность
Подлинность
Безопасный доступ
Протоколирование действий
Объекты защиты в СЭД:
Аппаратное обеспечение

Защищенная СЭД Для электронного документа должно обеспечиваться: Сохранность Подлинность Безопасный доступ Протоколирование
- СВТ, серверы, элементы ЛВС и сетевое оборудование
Системные файлы, файлы базы данных при их обработке
Электронные документы

Слайд 16

Управление документами

Жизненный цикл документа:
Создание и редактирование
Движение
Задача
Мониторинг
Архивное хранение

Управление документами Жизненный цикл документа: Создание и редактирование Движение Задача Мониторинг Архивное хранение

Слайд 17

Управление документами: создание и редактирование

Создаваемый в СЭД документ приобретает индивидуальную карточку учета,

Управление документами: создание и редактирование Создаваемый в СЭД документ приобретает индивидуальную карточку
которая не может быть изменена или удалена. Только после сохранения документа в базе данных, его можно редактировать.

Входящий
документ

Сканированный
документ

Новый
документ

Слайд 18

Управление документами: движение

Документ направляется в работу к пользователям системы, которые могут проводить

Управление документами: движение Документ направляется в работу к пользователям системы, которые могут
широкий спектр операций, таких как согласование, подпись, редактирование, ознакомление и др.

Слайд 19

Управление документами: Задача

Закрепление определенных задач за документом: обязывает ответственных лиц к строгому

Управление документами: Задача Закрепление определенных задач за документом: обязывает ответственных лиц к
исполнению поручений в поставленный срок. Этот этап жизненного цикла должен обеспечиваться подсистемой контроля за выполнением задачи.

Слайд 20

Управление документами: мониторинг

Набор действий, обеспечивающих контроль над состоянием документа. Пользователь с соответствующими

Управление документами: мониторинг Набор действий, обеспечивающих контроль над состоянием документа. Пользователь с
привилегиями должен в любой момент времени знать, в каком состоянии находится документ: редактируется, на подписи, на утверждении и т.д. Сюда же следует отнести функции подсистемы контроля за выполнением задачи.

Слайд 21

Управление документами: архивное хранение

Отработавшие все необходимые этапы документы перемещаются в электронный архив,

Управление документами: архивное хранение Отработавшие все необходимые этапы документы перемещаются в электронный
где обеспечиваются функции хранения, поиска и доступа к документу в том случае, если он «может понадобиться» в дальнейшем.

Слайд 22

Электронно-цифровая подпись Федеральный закон от 6 апреля 2011 г. N 63-ФЗ "Об электронной

Электронно-цифровая подпись Федеральный закон от 6 апреля 2011 г. N 63-ФЗ "Об
подписи"

Электронная подпись - информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию
Сертификат ключа проверки электронной подписи - электронный документ или документ на бумажном носителе, выданные удостоверяющим центром либо доверенным лицом удостоверяющего центра и подтверждающие принадлежность ключа проверки электронной подписи владельцу сертификата ключа проверки электронной подписи

Слайд 23

Электронно-цифровая подпись Федеральный закон от 6 апреля 2011 г. N 63-ФЗ "Об электронной

Электронно-цифровая подпись Федеральный закон от 6 апреля 2011 г. N 63-ФЗ "Об
подписи"

Ключ электронной подписи - уникальная последовательность символов, предназначенная для создания электронной подписи
Ключ проверки электронной подписи - уникальная последовательность символов, однозначно связанная с ключом электронной подписи и предназначенная для проверки подлинности электронной подписи
Удостоверяющий центр - юридическое лицо, индивидуальный предприниматель либо государственный орган или орган местного самоуправления, осуществляющие функции по созданию и выдаче сертификатов ключей проверки электронных подписей
Средства электронной подписи - шифровальные (криптографические) средства, используемые для реализации хотя бы одной из следующих функций - создание электронной подписи, проверка электронной подписи, создание ключа электронной подписи и ключа проверки электронной подписи

Слайд 24

Виды электронно-цифровой подписи Федеральный закон от 6 апреля 2011 г. N 63-ФЗ "Об

Виды электронно-цифровой подписи Федеральный закон от 6 апреля 2011 г. N 63-ФЗ
электронной подписи"

Простая электронная подпись
Неквалифицированная электронная подпись
Квалифицированная электронная подпись

Слайд 25

Простая электронная подпись

Простой электронной подписью является электронная подпись, которая посредством использования кодов,

Простая электронная подпись Простой электронной подписью является электронная подпись, которая посредством использования
паролей или иных средств подтверждает факт формирования электронной подписи определенным лицом.
Примеры:
Коды доступа из СМС
Коды на скретч-картах
Пары “логин-пароль” в личных кабинетах на сайтах и в электронной почте
Другое

Слайд 26

Неквалифицированная электронная подпись

Неквалифицированной электронной подписью является электронная подпись, которая:
Получена в результате криптографического

Неквалифицированная электронная подпись Неквалифицированной электронной подписью является электронная подпись, которая: Получена в
преобразования информации с использованием ключа электронной подписи
Позволяет определить лицо, подписавшее электронный документ
Позволяет обнаружить факт внесения изменений в электронный документ после момента его подписания
Создается с использованием средств электронной подписи
Сама по себе усиленная неквалифицированная подпись — это не аналог собственноручной подписи. Она означает, что документ был подписан конкретным лицом и с тех пор не менялся. Но действует такая подпись обычно только совместно с соглашением о признании ее собственноручной. Правда, не везде, а только в документообороте с тем ведомством (организацией), с которым подписано такое соглашение.

Слайд 27

Квалифицированная электронная подпись

Квалифицированной электронной подписью является электронная подпись, которая соответствует всем признакам

Квалифицированная электронная подпись Квалифицированной электронной подписью является электронная подпись, которая соответствует всем
неквалифицированной электронной подписи и следующим дополнительным признакам:
Ключ проверки электронной подписи указан в квалифицированном сертификате;
Для создания и проверки электронной подписи используются средства электронной подписи, имеющие подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом.
Для формирования используются средства криптографической защиты информации, сертифицированные ФСБ РФ. Выдать такую подпись может только удостоверяющий центр, имеющий аккредитацию в Министерстве цифрового развития, связи и массовых коммуникаций РФ. Гарантом подлинности в этом случае становится квалифицированный сертификат ключа проверки электронной подписи, который предоставляет такой центр.

Слайд 28

Квалифицированная электронная подпись

Информация в электронной форме, подписанная квалифицированной электронной подписью, признается электронным

Квалифицированная электронная подпись Информация в электронной форме, подписанная квалифицированной электронной подписью, признается
документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, и может применяться в любых правоотношениях в соответствии с законодательством Российской Федерации, кроме случая, если федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами установлено требование о необходимости составления документа исключительно на бумажном носителе.

Слайд 29

Электронно-цифровая подпись: подходы шифрования

Для генерации ключей существует два подхода шифрования:
Симметричное – состоит из

Электронно-цифровая подпись: подходы шифрования Для генерации ключей существует два подхода шифрования: Симметричное
одного ключа
Асимметричное – состоит из пары ключей, открытого и закрытого

Слайд 30

Электронно-цифровая подпись: симметричный подход

Для подписи и проверки используется один ключ, из чего следует

Электронно-цифровая подпись: симметричный подход Для подписи и проверки используется один ключ, из
что после использования ключ компрометируется и необходимо генерировать новый ключ

Данные

Шифрование

Зашифрованные данные

Ключ

Зашифрованные данные

Данные

Ключ

Расшифровка

Подписание

Проверка

Слайд 31

Электронно-цифровая подпись: асимметричный подход

В асимметричном шифровании используется пара ключей (открытый и закрытый)
Закрытый ключ

Электронно-цифровая подпись: асимметричный подход В асимметричном шифровании используется пара ключей (открытый и
используется для подписания документа и находится только у владельца
Открытый ключ используется для проверки подписи и может свободно передаваться
При использовании открытого ключа закрытый ключ не компрометируется, так как из открытого ключе нельзя вычислить закрытый ключ.

Слайд 32

Электронно-цифровая подпись: асимметричный подход, подписание

Документ

Хэш-функция

9b237c346ffd07b5

Закрытый ключ

Шифрование

Хэш

Подпись

Сертификат

Документ

Подписанный документ

Электронно-цифровая подпись: асимметричный подход, подписание Документ Хэш-функция 9b237c346ffd07b5 Закрытый ключ Шифрование Хэш

Слайд 33

Электронно-цифровая подпись: асимметричный подход, проверка

Подпись

Сертификат

Документ

Подписанный документ

Документ

Хэш-функция

9b237c346ffd07b5

Подпись

Расшифровка

Открытый ключ

9b237c346ffd07b5

Хэш

Хэш

Если равенство соблюдается, подпись верна

Электронно-цифровая подпись: асимметричный подход, проверка Подпись Сертификат Документ Подписанный документ Документ Хэш-функция

Слайд 34

Электронно-цифровая подпись: алгоритмы шифрования

Симметричные:
ГОСТ 28147-89
AES
Blowfish
CAST
DES
Асимметричные
ГОСТ Р 34.12-2015
RSA
El-Gamal

Электронно-цифровая подпись: алгоритмы шифрования Симметричные: ГОСТ 28147-89 AES Blowfish CAST DES Асимметричные

Слайд 35

Электронно-цифровая подпись: хэш-функция

Это математический алгоритм, преобразовывающий произвольный массив данных в состоящую из букв

Электронно-цифровая подпись: хэш-функция Это математический алгоритм, преобразовывающий произвольный массив данных в состоящую
и цифр строку фиксированной длины. Причем при условии использования того же типа хэша длина эта будет оставаться неизменной, вне зависимости от объема вводных данных.
Криптостойкой хэш-функция может быть только в том случае, если выполняются главные требования: стойкость к восстановлению хэшируемых данных и стойкость к коллизиям, то есть образованию из двух разных массивов данных двух одинаковых значений хэша.
Интересно, что под данные требования формально не подпадает ни один из существующих алгоритмов, поскольку нахождение обратного хэшу значения — вопрос лишь вычислительных мощностей. По факту же в случае с некоторыми особо продвинутыми алгоритмами этот процесс может занимать чудовищно много времени.
Алгоритмы хэширования: MD5, SHA1, SHA256, SHA384, SHA512, RIPE MD160

Слайд 36

Электронно-цифровая подпись: хэш-функция

Используема хэш-функция: sha-1

Электронно-цифровая подпись: хэш-функция Используема хэш-функция: sha-1

Слайд 37

Системы счисления

Системы счисления

Слайд 38

Электронно-цифровая подпись: единицы измерения количества информации

Бит = наименьшая единица измерения, может принимать значение: 0

Электронно-цифровая подпись: единицы измерения количества информации Бит = наименьшая единица измерения, может
или 1
Байт = 8 бит
Мегабайт = 1024 байт
Гигабайт = 1024 мегабайт
Терабайт = 1024 мегабайт

Слайд 39

Электронно-цифровая подпись: сертификат

Основное назначение сертификата ключа проверки электронной подписи — это подтверждение того,

Электронно-цифровая подпись: сертификат Основное назначение сертификата ключа проверки электронной подписи — это
что электронная подпись принадлежит какому-то определенному лицу, так называемому владельцу электронной подписи
Сертификат ключа проверки электронной подписи должен содержать следующую информацию:
уникальный номер сертификата ключа проверки электронной подписи, даты начала и окончания срока действия такого сертификата
фамилия, имя и отчество (если имеется) - для физических лиц, наименование и место нахождения - для юридических лиц или иная информация, позволяющая идентифицировать владельца сертификата ключа проверки электронной подписи
уникальный ключ проверки электронной подписи
наименование используемого средства электронной подписи и (или) стандарты, требованиям которых соответствуют ключ электронной подписи и ключ проверки электронной подписи
наименование удостоверяющего центра, который выдал сертификат ключа проверки электронной подписи

Слайд 40

Электронно-цифровая подпись: пример сертификата

Электронно-цифровая подпись: пример сертификата