Как компании не потерять деньги и репутацию из-за документов: выбираем самый безопасный КЭДО

В интернете вам может встретиться множество статей о том, зачем компании переводить кадровый документооборот в электронный вид — мол, так экономнее и технологичнее. Мы с этим, конечно, согласны, но сама по себе система КЭДО еще не гарантирует отсутствие проблем в будущем. Выбирая первый попавшийся сервис и доверяя ему чувствительные данные, компания здорово рискует. Как выбрать по-настоящему безопасное решение для электронного кадрового документооборота, рассказываем в статье.
Как компании не потерять деньги и репутацию из-за документов: выбираем самый безопасный КЭДО
Иллюстрация: LANIT Document Management

Зачем компании думать о безопасности системы электронного кадрового документооборота

Каждый работодатель ежедневно обрабатывает документы сотрудников, следовательно, он выступает оператором персональных данных. Права и обязанности таких операторов регулируют два основных нормативно-правовых акта:

  1. Закон от 27.07.2006 № 152-ФЗ «О персональных данных» — в нем описаны общие требования и порядок обработки персональных данных, а также ответственность за нарушение правил обработки. 

  2. Приказ ФСТЭК от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных» — в этом документе уже описаны конкретные требования к работе и защите информационных систем персональных данных. Проще говоря, те действия, которые обязаны выполнять компании, чтобы исключить риск утечки данных из внутренних электронных систем — в том числе из системы электронного кадрового документооборота.

Вот и получается, что при переходе на электронный кадровый документооборот всем без исключения компаниям-работодателям важно подобрать максимально безопасный сервис КЭДО. Для этого стоит сосредоточиться на оценке следующих важных моментов.

Где хранятся данные

Один из ключевых аспектов безопасности системы КЭДО — выбор между облачным и локальным сервером

Локальный сервер позволяет организовать более высокий уровень контроля и защиты данных, так как он находится под прямым наблюдением компании. Система КЭДО on-premise (организация кадрового документооборота на базе собственной ИТ-инфраструктуры) позволяет:

  • разместить сервис хранения во внутреннем контуре,

  • проще и быстрее персонализировать решение,

  • предотвратить потенциально возможный доступ к системе за счет организации закрытого контура.

Кроме этого, при локальном размещении системы кадрового электронного документооборота не нужно просить сотрудников заполнить еще одно согласие на обработку и передачу персональных данных — ведь документы остаются внутри организации. Так что можно с уверенностью сказать, что самый безопасный сервер — локальный сервер. 

Важно! Кадровый документооборот в государственном секторе может быть реализован только в формате on-premise — на собственном физическом сервере организации. Это же касается и кадрового документооборота в банке.

У локального размещения есть и минусы — значительные инвестиции в оборудование и его обслуживание. Кроме того, возможны проблемы с доступом к данным у сотрудников, которые работают на удаленке. Да и внедрение КЭДО в этом случае занимает обычно больше времени, чем переход на облачный сервис.

Облачные сервисы КЭДО могут предложить более гибкое решение и простую масштабируемость. Данные доступны пользователю в любой точке мира, что особенно удобно для компаний со множеством филиалов или удаленными сотрудниками. Плюс компании можно не думать о серверном размещении.

Однако работа с облачными хранилищами более рискованная: компания уже не может снизить риск возможных утечек данных или несанкционированного доступа со стороны поставщика услуг.

Кроме того, работодателю придется дополнительно организовать архив кадровых документов. Но справедливости ради, многие облачные решения дополнительно предлагают взять на себя и это.

Если компания решает остановиться на облачной системе КЭДО, то следует заранее узнать у провайдера:

  • как обеспечивается шифрование данных,

  • каким образом пользователь заходит в систему — есть ли двухфакторная авторизация,

  • есть ли резервное копирование данных и логирование процессов,

  • где расположены дата-центры и как обеспечивается их безопасность,

  • проводит ли оператор КЭДО независимый аудит безопасности системы (это не обязательное, но желательное условие),

  • какие гарантии и ответственность прописаны в договоре.

Какой бы вариант размещения системы КЭДО вы ни выбрали, помните, что ответственность за соблюдением информационной безопасности кадрового делопроизводства лежит на работодателе.

Как обеспечивается безопасность

Рассуждая о безопасности КЭДО, прежде всего надо понимать, что вопрос защиты от внешних и внутренних угроз актуальнее для облачных решений. Основные пункты, на которые в этом случае надо обратить внимание, мы описали в предыдущем разделе. Однако и к размещению КЭДО на собственных серверах есть определенные требования, вытекающие из НПА.

Мы разделили требования к безопасности на два блока.

Защита на уровне самой системы КЭДО

Что должно быть в сервисе:

  • настройка входа (в том числе двухфакторная авторизация с помощью телефона) и разрешительная система доступа в соответствии с функциональными правами конкретного пользователя,

  • разграничение ролей,

  • протоколирование действий пользователей с доступом к конфиденциальной информации,

  • шифрование файлов документов с использованием средств криптозащиты информации (СКЗИ),

  • учет печатных и электронных копий. 

Защита на уровне инфраструктуры компании

Компания со своей стороны должна предусмотреть:

  • возможность закрыть доступ к системе для пользователей вне закрытого контура организации,

  • защищенную передачу данных по каналам связи,

  • наличие средств защиты и контроля на рабочих местах пользователей,

  • обеспечение контроля информационной безопасности.

Можно ли разграничить роли

Говоря о безопасности КЭДО, стоит отдельно выделить возможность разграничения прав доступа сотрудников к разным типам документов — это позволит гарантировать конфиденциальность и целостность данных.

Важно понимать, что каждый пользователь должен иметь доступ только к той информации, которая необходима для выполнения его рабочих обязанностей.

Например, HR-специалисты могут иметь доступ к персональным данным сотрудников только в рамках своей компетенции, в то время как бухгалтер-расчетчик может видеть документы, необходимые для корректного начисления зарплаты.

Разграничение ролей доступа также минимизирует вероятность утечек конфиденциальной информации и злоупотреблений со стороны сотрудников. 

Настройка ролей должна быть доступна только пользователю с правами администратора — ИТ-специалисту или HR-директору.

Важно! Дополнительно убедитесь в том, что система КЭДО логирует действия пользователей — отслеживает и записывает каждый шаг. Это требование обычно приходит от специалистов по информационной безопасности. Если вдруг случится утечка данных, компании нужно будет провести внутреннее расследование и отчитаться о нем в течение 24 часов в Роскомнадзор. Логирование поможет быстро понять, что случилось.

С какими электронными подписями можно работать

Электронные кадровые документы подписывают электронной подписью — одной из трех видов.

Простая электронная подпись (ПЭП) — бесплатная, сотрудник может получить ее, даже не идентифицируя личность. Такая подпись не оставляет цифровой след, поэтому определить, меняли документ после подписания или нет — невозможно. А если сотрудник работает с гостайной, то применять ПЭП и вовсе запрещено. Так что в плане безопасности ПЭП — не самый лучший вариант. 

Еще есть ПЭП ЕСИА (Госуслуги). Она также не оставляет цифровой след, но получить ее можно, только лично посетив специальный центр обслуживания.

Усиленная неквалифицированная подпись (УНЭП) — такие подписи выдает удостоверяющий центр, который проверяет личность получателя УНЭП. Если документ подписан УНЭП, то можно быть уверенным, что файл не изменяли после подписания. Более надежная, чем ПЭП.

Усиленная квалифицированная подпись (УКЭП) — получить такую подпись можно только в аккредитованном удостоверяющем центре, платно. Самая безопасная электронная подпись, которая полностью заменяет собственноручную подпись.

Электронная подпись от Госключа — бесплатные УКЭП или УНЭП, которые можно выпустить через мобильное приложение Госключ. 

В системе КЭДО должна быть возможность работы со всеми видами электронных подписей. При этом выпускать дорогую УКЭП каждому сотруднику необязательно — им будет достаточно УНЭП и ПЭП. А вот представителю компании (директору или кадровику, действующему по доверенности) без КЭП уже не обойтись.

Важно! Обязательно убедитесь, что в системе кадрового электронного документооборота есть встроенная проверка действительности сертификата в момент подписания. Иначе сотрудник может подписать документ неактуальной подписью — это чревато штрафами и возможными проблемами в будущем.

Коротко о безопасном КЭДО

Подведем итог и еще раз подсветим основные моменты, на которые надо обратить внимание, выбирая систему кадрового электронного документооборота.

Сервис должен располагаться на безопасном сервере, в нем должны быть встроенные настройки безопасности, а также возможность разграничить пользовательские роли и работать с разными видами электронных подписей. 

Со всем этим поможет LDM.КЭДО — система электронного кадрового документооборота от отечественного разработчика ГК ЛАНИТ. Из-за локального размещения системы на серверах заказчика и соответствия всем ключевым требованиям безопасности LDM.КЭДО выбирают банки, производственные компании, госорганизации и другие компании, которым важно обеспечить безопасность персональных данных сотрудников. А благодаря более чем 30-летнему опыту работы, кроме внедрения электронного кадрового документооборота, мы также можем комплексно подойти к настройке безопасности всех данных вашей компании.

Готовые шаблоны ЛНА для перехода на КЭДО бесплатно!

Забирайте готовые шаблоны документов, которые нужно оформить

Не тратьте время на разработку документов «с нуля»

Заполните форму, вышлем готовые шаблоны на e-mail:

Принимаю оферту и даю согласие по перс.данным

Реклама: ООО «ЛАНИТ-ТЕХНОЛОГИИ», ИНН 7717152779, erid: LjN8KAVzy

Начать дискуссию

Интернет и IT

На Госуслугах будет можно узнать, сколько номеров зарегистрировано на паспорт

Минцифры позволит абонентам проверить, столько телефонных номеров зарегистрировано по их паспортным данным.

5

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

На пути к эффективному партнерству: как начать работу с новым клиентом в бухгалтерской фирме

У самурая, как известно, нет цели — есть только путь. Но в бухгалтерской компании все иначе: здесь есть и четкая цель, и продуманный путь к ее достижению. Свой путь есть и у клиента, который решает доверить свои финансовые дела профессионалам. Расскажем об этом пути подробнее: как бесшовно принять клиента на обслуживание и какие важные нюансы нужно учесть.

На пути к эффективному партнерству: как начать работу с новым клиентом в бухгалтерской фирме

Предпринимателям упросят порядок уведомлений о ведении бизнеса

В Единый реестр предпринимательской деятельности будут автоматически подгружаться сведения из ЕГРЮЛ и ЕГРИП.

Лучшие спикеры, новый каждый день

Календарь вебинаров для бухгалтера в мае 2024. Выбирайте и смотрите!

Будьте в курсе последних изменений в законодательстве! Выбирайте из 7 вебинаров интересные именно вам и записывайтесь. Учитесь, не выходя из дома или офиса! Забирайте в закладки календарь вебинаров для бухгалтера, которые пройдут в мае 2024. Подписчикам «Клерк.Премиум» — бесплатный доступ.

Календарь вебинаров для бухгалтера в мае 2024. Выбирайте и смотрите!
13

🔨 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!

На горизонте сразу 4 праздничных дня, потом пара рабочих и снова 2 свободных! Используйте это время с умом — за череду праздников вы сможете пройти весь месячный курс «Клерка» и стать специалистом на еще одном участке, повысить квалификацию в своей сфере или освоить профессию бухгалтера с нуля! До 2 мая популярные онлайн-курсы за 3 690 рублей!

🔨 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!
5

Обязательный аудит за 2023 год: что будет, если нет заключения

Кто обязан провести обязательный аудит отчетности, какова ответственность за отсутствие аудиторского заключения? Казалось бы, все просто: всем, кто поименован в ст. 5 закона от 30.12.2008 № 307-ФЗ. Однако список, данный в ней, не закрыт. Помимо прямо указанных в норме, упоминаются еще случаи, установленные «федеральными законами». 

Обязательный аудит за 2023 год: что будет, если нет заключения
Опытом делятся эксперты-практики, без воды
Кадры

Принят закон о целевом обучении, который прямо затрагивает работодателей

С 1 мая 2024 года вступили в силу изменения в федеральный закон «Об образовании в РФ», которые инициировала зампредседателя Госдумы Ирина Яровая.

🔥 Акция 6+6! Год подписки «Клерк.Премиум» по цене полугода!

Пользуйтесь всеми сервисами «Клерка» год, а заплатите, как за полгода. Купите подписку «Клерк.Премиум» на 12 месяцев, получите доступ к закрытым материалам — разборам законов, онлайн-курсам, справочно-правовой системе, вебинарам со скидкой 40%, а также 2 экспертные консультации в подарок!

Иллюстрация: Вера Ревина/Клерк.ру

Итоги 34 месяцев инвестиций. 3,751 млн рублей

1 мая, значит пора идти на демонстрацию и подводить итоги апреля! Ежемесячно я пишу отчёт о том, что произошло по финансам и другим моментам. Напоминаю: я начал копить на квартиру в Сочи в июле 2021. 34 месяца позади. Погнали!

Итоги 34 месяцев инвестиций. 3,751 млн рублей

Топ-9 бизнесов для покупки в 2024 году

Интересуетесь покупкой бизнеса в 2024 году? Вот список самых популярных сфер для инвестиций.

Топ-9 бизнесов для покупки в 2024 году

Как подготовить бизнес к продаже. Что важно знать до продажи бизнеса

Планируете продать свой бизнес? Подготовка играет ключевую роль в успешной сделке. Вот несколько важных шагов, которые помогут вам грамотно подготовить бизнес к продаже.

Как подготовить бизнес к продаже. Что важно знать до продажи бизнеса

Не знаете плана счетов? Вы не бухгалтер!

Миникурсы, текстовые и видеоинструкции для бухгалтеров
Бухгалтеры

💪 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!

Проведите выходные с пользой! За череду праздников вы сможете пройти весь месячный курс «Клерка» и стать специалистом на еще одном участке, повысить квалификацию в своей сфере или освоить профессию бухгалтера с нуля! До 2 мая популярные онлайн-курсы за 3 690 рублей!

Как исключить «недружественного» участника из ООО

Можно ли исключить недружественного участника из ООО без его согласия? Какие базовые требования предъявляются к участникам ООО для обращения в суд с соответствующим заявлением?

Как трудоустроить иностранного ВКС из визовой страны: инструкция для работодателей

В отличие от трудоустройства иностранного сотрудника по обыкновенному разрешению на работу (РНР), оформление иностранца в статусе ВКС является более быстрым процессом и имеет ряд преимуществ. Работодателю не нужно получать квоту, оформлять разрешение на привлечение иностранцев, а документы для ВКС выдаются сразу на 3 года.

Как трудоустроить иностранного ВКС из визовой страны: инструкция для работодателей

Резиденты ТОР получат госимущество в упрощенном порядке

Предприниматели из специальных экономических территорий смогут быстрее получать недвижимое и движимое имущества без торгов и на льготных условиях.

Автоматизируем аутсорсинг бухгалтерских услуг: как не потеряться в потоке задач и клиентов

Автоматизация позволяет владельцу бизнеса выйти из рутины и операционки. При этом процессы останутся управляемыми. Разберемся, с какими трудностями автоматизация помогает справиться бухгалтерской аутсорсинговой фирме и какие возможности дает.

Автоматизируем аутсорсинг бухгалтерских услуг: как не потеряться в потоке задач и клиентов
Коллекторы

Должников по ЖКХ защитят от коллекторов

Коллекторов и других третьих лиц запретят привлекать для выбивания долгов за жилищно-коммунальные услуги.

В ЕГРН больше не будет информации о режимных объектах

Вступает в силу закон о неразглашении назначения, положения и видов режимных объектов.

Интересные материалы

Акцизы

Изменятся акцизы на российские вина

Игристые вина и российское шампанское будет облагаться акцизом в размере 119 рублей. В первоначальной версии законопроекта депутаты планировали увеличить этот налог до 141 рубля.