ЭДО

СЭД и безопасность

Защита целостности документа и его контента - первоочередная задача.

Необходимость оптимизации огромных объемов документооборота в банках вызывает большой интерес к системам электронного документооборота (СЭД). Неслучайно именно банки - одни из первых, кто начал внедрять у себя такие системы. Кроме того, в силу специфики информации, которой обладают кредитные институты, для них особо остро при разработке, внедрении и эксплуатации СЭД стоит вопрос обеспечения информационной безопасности и защиты данных, особенно персональных.

Особенности СЭД в банках

В банках по сравнению с другими коммерческими организациями, как правило, значительно больше объем официальной документации - организационно-распорядительной, платежной, входящей и исходящей корреспонденции и т.п. С одной стороны, это связано со спецификой банковской деятельности, большим количеством бухгалтерских проводок, которые должны быть надлежащим образом оформлены. С другой стороны - с жесткими требованиями регулятора, которому необходимо официальное документированное подтверждение (в виде приказов, внутренних документов и т.п.) всех аспектов банковской деятельности.

В случае, если банк имеет территориально распределенную структуру, проблема обмена документами между подразделениями и документооборота в целом становится особенно актуальной. Банки, внедряя СЭД, решают ряд важных задач. Во-первых, организуется единая автоматизированная централизованная регистрация и хранение входящей, исходящей, внутренней организационно-распорядительной и иной документации, в том числе в удаленных офисах. Во-вторых, обеспечивается однократная регистрация документов в организации по единым правилам, установленным для всех офисов банка. В-третьих, автоматизируется и ускоряется процесс оперативной доставки документов получателям в структурных подразделениях, автоматизируется процесс отслеживания и контроля соблюдения сроков согласования и исполнения документов. В-четвертых, создается единая корпоративная база нормативных и распорядительных документов банка с разграничением прав доступа к ним между пользователями (при этом в базе хранятся как данные документа, так и его сканированный образ). Организуется информационно-справочная работа по документам и их оперативный поиск. Наконец, автоматизируется учет архивного фонда документов.

Безопасность - ключевой вопрос

В рамках эксплуатации СЭД и сокращения объемов бумажного документооборота вопрос обеспечения информационной безопасности и защиты данных играет одну из ключевых ролей. В частности, с учетом специфики банковской индустрии ситуация с сохранением коммерческои тайны, защитой персональных данных приводит к тому, что этот вопрос должен быть серьезно проработан на двух уровнях, считает главный исполнительный директор информационных технологий БАНКа УРАЛСИБ Алексей Широких. Во-первых, на уровне организационно-регламентной работы. Во-вторых, на уровне программного обеспечения с учетом всех необходимых требований по защите информации и данных.

Существует ряд мер, позволяющих решить вопросы информационной безопасности при эксплуатации СЭД: использование ЭЦП и двухфакторной аутентификации, шифрование документов, защита внутреннего периметра, если СЭД используется в защищенном пространстве (LAN - Local Area Network). Алексей Широких отмечает, что «поточные шифраторы, установленные в сетевой инфраструктуре, могут поднять производительность информационных систем, в частности СЭД, за счет правильно построенной архитектуры и переноса существенной нагрузки на аппаратный уровень».

С приходом современных технологий, как аппаратных, так и программных (а также с появлением соответствующих решений российских и зарубежных вендоров), механизмы шифрования отдельных документов ключами пользователей и электронной цифровой подписью (ЭЦП) при правильной реализации позволяют достаточно гибко и оперативно защищать электронный документооборот. «Основной вопрос состоит в том, какие документы необходимо шифровать, но это определяет правильно разработанный и утвержденный регламент по доку-ментационному обеспечению организации», - рассказывает Алексей Широких.

Закон "об электронной подписи"

Использование ЭЦП в России регламентируется объемной нормативно-законодательной базой: Гражданским кодексом РФ, Федеральным законом «Об информации, информатизации и защите информации», государственными стандартами и многими другими документами.

Почти год назад вступил в силу новый Федеральный закон РФ «Об электронной подписи», который в значительной степени расширил практическую возможность применения электронной подписи. Образцом для нового закона стала директива Евросоюза «Об общих принципах электронных подписей».

При этом прежний Федеральный закон от ю января 2002 года «Об электронной цифровой подписи» признается утратившим силу лишь с 10 июля 2012 года. Сертификаты ключей подписи, выданные в соответствии с этим законом, будут действовать до истечения установленного в них срока.

До вступления в силу закона № 63 ФЗ «Об электронной подписи» для подписания договоров, проведения банковских транзакций, для подачи налоговой отчетности и налоговой декларации нужно было стоять в огромных очередях в налоговых органах, чтобы лично подписать необходимые документы. С принятием нового закона все бумаги, требующие личной подписи руководителя организации, чиновника или обычного гражданина, можно отправлять по Интернету. Сейчас квалифицированная электронная подпись законом приравнена к собственноручной подписи.

По мнению Алексея Широких, нормативно-законодательная база, регламентирующая использование ЭЦП, достаточно сложна для реализации и, возможно, требует пересмотра отдельных положений по использованию ЭЦП. Правда, компании-разработчики предлагают различные решения, которые помогают банкам выполнять обязательные требования закона и достаточно оперативно внедрять защищенные системы документооборота. «К сожалению, этого нельзя сказать о системах собственной разработки, а также о решениях, морально устаревших, которые достаточно широко распространены в банковской среде», - добавляет эксперт БАНКа УРАЛСИБ.

Защита каналов связи

Системы электронного документооборота развиваются стремительными темпами, что приводит к появлению новых требований к информационной безопасности в СЭД. В частности, возникает необходимость защиты каналов связи на сетевом уровне.

При межсетевом взаимодействии между территориально распределенными филиалами, отделениями банка возникает задача обеспечения безопасности информационного обмена между клиентами и серверами различных сетевых служб. Такие же проблемы встречаются и в беспроводных локальных сетях (WLAN - Wireless Local Area Network), а также при доступе удаленных абонентов к ресурсам корпоративной информационной системы. В данном случае основной угрозой является несанкционированное подключение к каналам связи, осуществление перехвата информации и подмена передаваемых по каналам данных (почтовых сообщений, файлов). «Новые технологии, такие как поточные шифраторы и сетевые аплаенсы, позволяют поднять внедряемые решения СЭД на новый уровень как с точки зрения безопасности, так и с точки зрения производительности», - считает Алексей Широких. А именно эти два аспекта, являющиеся ключевыми для СЭД, - безопасность и производительность - до последнего времени практически взаимно исключали друг друга.

По мнению эксперта БАНКа УРАЛСИБ, рынок средств защиты каналов связи, по которым проходит информация из СЭД, является достаточно зрелым, и на нем представлено немало решений и продуктов. Поэтому любая кредитная организация может выбрать необходимые ей средства защиты.

Николай СМИРНОВ, начальник отдела научных исследований и развития продуктов ОАО ИнфоТеКС

Для направления СЭД критичны все стандартные проблемы обеспечения ИБ:

  • целостность; 
  • аутентичность;
  • доступность;
  • неотказуемость.

В настоящее время решение данных вопросов в рамках системы СЭД традиционными криптографическими и регламентными методами не является технически сложной задачей. Использования ЭП, средств надежной идентификации и авторизации пользователей, разграничения доступа, регламентов и иногда шифрования данных или трафика выделенных приложений - всего этого более чем достаточно для обеспечения ИБ в корпоративных СЭД.

Однако направление СЭД в последние несколько лет переживает бурное развитие. Появляются задачи обеспечения СЭД на мобильных устройствах, центральные звенья архитектуры СЭД переезжают в ЦОД и превращаются в портальные решения с общедоступными каналами связи. Появляются решения СЭД по модели SaaS. Расширение предметной области ИБ в СЭД приводит к появлению новых требований:

  • защиты каналов связи на сетевом уровне;
  • конфиденциальности;
  • защиты периметра файерволами прикладного уровня с функционалом глубокого анализа.

Вторым немаловажным фактором развития рынка СЭД стоит назвать развитие нормативной базы в отношении юридически значимого документооборота. Требования регламентирующих документов отражаются не только на регламентах СЭД, но и на требованиях к системам обеспечения ИБ. Компания ИнфоТеКС, лидер отечественного рынка VPN-решений, предлагает:

  • продукты по обеспечению безопасности каналов передачи данных через сети общего пользования;
  • продукты, осуществляющие работу с квалифицированной ЭП, шифрованием файлов на алгоритмах ГОСТ;
  • продукты, ориентированные на обеспечение безопасности документооборота на прикладном уровне.

Начать дискуссию

Минцифры запретит массовые спам-звонки

Абоненты стараются не отвечать на входящие звонки, чтобы не сталкиваться с рекламными обзвонами и спамом. Власти будут с этим бороться и запретят массовые звонки, инициированные роботами.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Как зайти в реферальную программу «Клерка». Делюсь личным опытом

Если вы задумываетесь о том, как получить дополнительный доход, то этот пост для вас. Расскажу о реферальной программе «Клерка»: что это, как работает и почему такое сотрудничество приносит пользу. А еще на собственном примере покажу и расскажу, как зарабатывать на рекомендациях. Забирайте пошаговый алгоритм в закладки!

Как зайти в реферальную программу «Клерка». Делюсь личным опытом
2
Кадры

На рынке труда пенсионеры и студенты стали ценными кадрами

На фоне дефицита кадров компании заинтересовались в найме студентов и пенсионеров. Теперь им предлагают работу в 2 раза чаще.

Лучшие спикеры, новый каждый день

7 типичных ошибок, которые допускают в стритфуд

Стритфуд — динамично развивающийся сегмент рынка общепита, популярный как у начинающих предпринимателей, так и у опытных рестораторов. Однако и здесь есть свои подводные камни. Разберем 7 главных ошибок, которые допускают владельцы стритфуда, и расскажем, какие из них можно избежать с помощью системы автоматизации кафе Fusion POS.

7 типичных ошибок, которые допускают в стритфуд

Модульбанк повысил лимит переводов на карты физлиц для селлеров до 30 млн рублей

С 1 мая все физлица могут бесплатно переводить между своими счетами до 30 миллионов рублей в месяц через СБП. В Модульбанке повышенный лимит переводов для селлеров доступен уже сейчас с Маркет Картой.

Незавершенное строительство позволяет претендовать на выкуп земли много ниже кадастровой стоимости

В Адыгее сотрудники полиции пресекли попытку приобретения земельных участков мошенническим путем путем незавершенного строительства.

Опытом делятся эксперты-практики, без воды

КУБ дня. Про штрафы за статотчетность

До текущего года Росстат штрафами только пугал, а теперь наказывает. Как отбиться от штрафа, есть ли шанс?

КУБ дня. Про штрафы за статотчетность

Как принимать оплату через СБП и работать по 54-ФЗ с наименьшими затратами

Согласно закону 54-ФЗ, в большинстве случаев при приеме платежей от физических лиц бизнесу — будь то предприниматель или юридическое лицо — нужна онлайн-касса. По-другому, каждый платеж нужно фискализировать. Расскажем, как сделать это с наименьшими затратами.

Как принимать оплату через СБП и работать по 54-ФЗ с наименьшими затратами
Бесплатно с НДФЛ

Поправки в НК–2024: что изменится в НДФЛ

Изменят расчет НДФЛ по процентам от вкладов. Минимальный срок владения для продажи квартир будут считать по-новому для перепланировки и покупки за маткапитал.

Поправки в НК–2024: что изменится в НДФЛ

На одну госпошлину стало меньше

С 23 апреля транспортные средства, переданные фронту, освободили от уплаты госпошлины при постановке на учет.

ЕСХН

Когда применяющих ЕСХН освободят от уплаты налога на имущество

Налог на имущество организаций можно не платить только в отношении объектов, которые участвуют в производстве, переработке и продаже сельскохозяйственной продукции.

Реклама

ФАС обвиняет Сбер в нарушении рекламного законодательства

Потребители из рекламного сообщения не смогли получить полную информацию о кредитном продукте Сбербанка, их ввели в заблуждение привлекательные ставки, выделенные жирным шрифтом.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Глава Минфина: в России нужна «донастройка» налогов

Антон Силуанов готов предложить бизнесу идеи по модернизации фискальной системы.

Брокерские компании восстановились после убытка в 2022 году

Известно, что брокеры получили 33,7 млрд рублей чистой прибыли за 2023 год и стали больше зарабатывать на услугах по размещению ценных бумаг.

Берешь и запускаешь: как Telega.in меняет правила игры в размещении рекламы в Телеграм для бизнеса

Телеграм уже давно не просто мессенджер — это полноценная арена для маркетологов, которые каждый день соревнуются за внимание аудитории. Платформа активно развивается, предлагая все новые и новые рекламные инструменты. Но с ростом возможностей возникает и потребность в автоматизации. Здесь на сцену выходит Telega.in, превращая сложные процессы в дело пяти минут.

Берешь и запускаешь: как Telega.in меняет правила игры в размещении рекламы в Телеграм для бизнеса

Бухгалтеры не знают элементарных вещей!

20 лет я главный бухгалтер. Большую часть из них работала в Хабаровском крае. С проблемой ниже, конечно, сталкивалась, но не сплошь, а вопрос с контрагентом решался быстро и безболезненно.

Бухгалтеры не знают элементарных вещей!

Еще один великолепный МИФ о техподдержке СБИС

Пишу в техподдержку СБИС так мол и так, почему Уведомление не доходит до ФНС?

Еще один великолепный МИФ о техподдержке СБИС

Обязательное применение МЧД СФР с 11 марта 2024 года: кто может отчитываться без доверенности, переходный период

СФР с 11 марта 2024 года начал принимать отчеты от страхователей в электронном виде с машиночитаемыми доверенностями — МЧД СФР. Теперь документы больше не получится сдать на сайте фонда с помощью скан-копий бумажных доверенностей. Разбираемся, что поменялось для страхователей и как сейчас представлять отчеты в СФР.

Обязательное применение МЧД СФР с 11 марта 2024 года: кто может отчитываться без доверенности, переходный период

Календарь вебинаров для бухгалтера в мае 2024. Платные и бесплатные

Собрали для вас анонсы вебинаров на май 2024 года.

Интересные материалы

Уменьшение патента на взносы, если у ИП несколько патентов

Не самая справедливая тема, а что делать. Вы знаете (я надеюсь) что патент можно уменьшать на фиксированные взносы ИП, а еще на взносы с зарплаты работников. И правила очень похожи на уменьшение упрощенки на взносы, но, как говорится, есть нюанс.

Уменьшение патента на взносы, если у ИП несколько патентов