диплом Бурдастова Э.Д (Защита конфиденциального документооборота на предприятии), страница 5
Описание файла
Файл "диплом Бурдастова Э.Д" внутри архива находится в папке "Защита конфиденциального документооборота на предприятии". Документ из архива "Защита конфиденциального документооборота на предприятии", который расположен в категории "". Всё это находится в предмете "дипломы и вкр" из 8 семестр, которые можно найти в файловом архиве ДВГУПС. Не смотря на прямую связь этого архива с ДВГУПС, его также можно найти и в других разделах. .
Онлайн просмотр документа "диплом Бурдастова Э.Д"
Текст 5 страницы из документа "диплом Бурдастова Э.Д"
Инструментарий, входящий в комплект поставки системы «ЕВФРАТ-Документооборот», позволяет реализовать технологии электронного документооборота в любой компании, независимо от ее численности и формы собственности.
Система рассчитана на работу как в рамках небольшой структуры, например, канцелярии, отдела, департамента или локальной организации в целом, так и в рамках территориально-распределенной организации со сложной схемой информационных потоков.
Система электронного документооборота и автоматизации делопроизводства «ЕВФРАТ-Документооборот» позволяет повысить эффективность деятельности организации, отдела, департамента, улучшить исполнительскую дисциплину, сэкономить время на всех этапах деятельности сотрудников, создать единое информационное и управленческое пространство на предприятии.
IBM Lotus Domino Document Manager 7 управляет всем жизненным циклом деловых документов от совместной разработки до архивации. Управление документами в среде совместной работы повышает эффективность сотрудничества рабочих групп.
Lotus Domino Document Manager позволяет повысить продуктивность пользователя и снизить затраты на оборудование и пользование сетью, облегчая поиск, хранение и управление для важных документов, в том числе электронных таблиц, презентаций, чертежей, мгновенных сообщений и электронной почты.
Domino Document Manager обеспечивает управление всем жизненным циклом документа – от разработки до рецензирования, утверждения и архивации – для каждого пользователя и каждого документа организации, от узко специализированных прикладных программ для малочисленных групп специалистов до широкомасштабных приложений для всех пользователей целой организации
Основные возможности СЭД на базе платформы IBM Lotus и продуктов по управлению электронным документооборотом:
-
произвольная маршрутизация документов;
-
управление сроками и контроль выполнения этапов;
-
стандартные механизмы работы с документами;
-
поддержка ролей, рабочих групп, механизма замещения;
-
интеграция и расширяемость;
-
визуальный контроль прохождения документов;
-
формирование отчетов по входящим, исходящим и распорядительным документам системы;
-
настройка автоматического заполнения ряда атрибутов в зависимости от типа подшивки;
-
настройка автоматического создания иерархии в зависимости от типа документации (финансовая, маркетинговая и т.д.);
-
создание справочников для построения иерархии хранилища.
-
определение ролей, групп и т.п.;
-
ввод типов документов.
Решения на базе IBM Lotus Domino обеспечивают регистрацию электронных документов на предприятии, в том числе, выполнение следующих операций:
-
подписание документа;
-
присвоение документу регистрационного номера;
-
внесение резолюций;
-
закрытие документов;
-
прохождение процесса визирования.
Сервер Lotus Domino включает в себя сервер приложений и почтовый сервер, что не требует интеграции системы документооборота Lotus Notes со сторонними почтовыми службами.
Электронная цифровая подпись используется при аутентификации сервером пользователя или сервера, при определении уровня доверия выполняемому коду, при проверке достоверности почтовых сообщений, документов (записей в БД) и отдельных полей.
Шифрование применяется для почтовых сообщений, целиком баз данных, отдельных документов (записей в БД), отдельных полей и сетевого трафика между двумя серверами IBM Domino, а также между сервером и клиентом IBM Notes. В таблице 3.1 произведено сравнение краткое сравнение продуктов.
Таблица 3.1 – Сравнение систем электронного документооборота
Параметр | Microsoft: Office SharePoint Server | Cognitive Technologies: Евфрат-Документооборот | IBM: Lotus Domino |
Интеграция | + | + | + |
СУБД | MS SQL | MySQL | |
Отчеты и задачи | + | + | + |
Генерация по шаблону | + | + | + |
Пакетное формирование | + | + | - |
Работа Offline | + | + | + |
Работа с ЭЦП | + | - | + |
Проанализировав три продукта, можно остановиться на IBM Lotus Domino, так как функционал программного продукта, более обширный, чем у остальных.
Система электронного конфиденциального документооборота, должна состоять из: системы электронного конфиденциального документооборота и системы защиты информации, циркулирующей в системе электронного конфиденциального документооборота.
Система защиты конфиденциального электронного делопроизводства должна состоять из следующих взаимосвязанных блоков:
-
блок технических (программных) средств защиты электронного делопроизводства;
-
блок технических средств защиты электронного делопроизводства, связанных с нейтрализацией побочных электромагнитных излучений и наводок;
-
блок методов защиты электронного делопроизводства, связанных с человеческим фактором и решением кадровых вопросов;
-
блок организационных методов защиты электронного делопроизводства.
Блок технических (программных) средств защиты электронного делопроизводства должен быть много этапный. Наиболее эффективной является система, состоящая из трех этапов.
Первый этап – системы защиты информации, предусмотренные программным обеспечением, на которой работает компьютерная сеть (средства защиты Windows, Office и т.д.).
Второй этап – системы защиты информации, встроенные в саму систему электронного делопроизводства.
Третий этап – системы защиты информации, дополнительно установленные в компьютерной сети на сервере и на рабочих местах пользователя.
Блок технических (программных) средств защиты электронного делопроизводства должен предусматривать:
-
криптографическую защиту компьютерной информации на магнитных носителях (жестких дисках, дискетах, zip, CD-ROM и т.д.), в том числе создание защищенных пользователей на сервере;
-
защиту информации (в том числе криптографическими методами) при пересылки по корпоративной компьютерной сети;
-
защиту информации (в том числе криптографическими методами) при передаче по электронной почте;
-
защиту компьютерной информации от несанкционированного доступа;
-
защиту компьютерной сети при работе в глобальной информационной сети Интернет (в идеальном случае для работы с Интернетом, а также с электронной почтой необходим отдельный компьютер, работающий в автономном режиме);
Организовать мандатный принцип доступа пользователей к информационным ресурсам электронного делопроизводства, включающий в себя:
-
контроль и защиту электронного документа от просмотра;
-
контроль и защиту электронного документа от редактирования и отмена защиты от редактирования;
-
контроль и защиту электронного документа от копирования и распечатывания на принтерах;
-
разделение пользователей на группы и наделение каждой группы возможности работы только с электронными документами определенного грифа конфиденциальности
-
контроль целостности и достоверности электронного документа, а также подтверждение авторства исполнителя с помощью электронной цифровой подписи;
-
защиту от вредоносных программ (вирусов);
-
парольную защиту на включение машины, на обращение к жесткому диску и/или на открытие файлов прикладных программ с периодическим изменением используемых паролей.
3.3 Обновление операционной системы (ОС)
На рабочие места сотрудников в качестве операционной системы установлена устаревшая версия Windows ХР 7, поддержка которого прекращена с 8 апреля 2014 года.
На сервере используется серверная операционная система от Microsoft - Windows server 2008 r2 поддержка которой окончена с 15 июля 2015 года. Это значит что прекращено обновления операционных систем, устранение ошибок и поиск уязвимостей.
На АРМ можно установить более актуальную версию операционной системы Windows 8.1. Имеет действующий сертификат ФСТЭК 3263, действует до 24.11.2017 года.
Операционная система для сервера Windows Server 2008 R2 SP1 расширяет существующую технологию и добавляет новые функции, позволяющие организациям повысить надежность и гибкость инфраструктуры своих серверов. Имеет сертификат ФСТЭК 2181/1 действует до 13.10.2017 года.
Заключение
Основные задачи выпускной квалификационной работы бакалавра - исследование предприятия и анализ существующей системы документооборота, структурирование информации, которая находится в обработке на предприятии и разработка рекомендаций для внедрения, в работе - выполнены.
На основании анализа документооборота на предприятии была произведена разработка инструкции по ведению бумажного конфиденциального документооборота.
Для обеспечения сохранности и неразглашения конфиденциальных сведений предприятия необходимо точное выполнение каждого пункта.
Четко регламентированные правила работы с документами предотвратят несанкционированное раскрытие конфиденциальной информации, тем самым обезопасят предприятие от значительных финансовых, материальных и иных трат.
Разработанная инструкция регламентирует корректное издание внутренних документов, качественную регистрацию поступающих документов, систематизированный учет и правильное хранение, что существенно упрощает работу и увеличивает производительность.
Выполнен подбор программных продуктов для дальнейшего внедрения электронного конфиденциального документооборота.
Одним из преимуществ электронного документооборота является экономия времени на выполнение задач, быстрое доведение важной информации до сотрудников. Позволяет организации значительно снизить затраты на хранение документов. Это достигается за счет значительного снижения времени выполнения трудоемких операций.
Кроме того, внедрение системы позволит сократить площади, на которых хранится информация, ведь отпадет необходимость ведения бумажных журналов регистрация поступающих документов.
Приведены рекомендации по защите конфиденциальной информации.
Список используемых источников
-
Указ Президента РФ от 06.03.1997 N 188 "Об утверждении Перечня сведений конфиденциального характера" (ред. от 23.09.2005) // Собрание законодательства РФ. 1997. N 10. Ст. 1127.
-
О коммерческой тайне [Текст] : федер. закон от 29 июля 2004 г. N 98-ФЗ
-
Алексенцев, А.И. Конфиденциальное делопроизводство/А. И. Алексенцев «Журнал «Управление персоналом», 2003. - 200 с.
-
Кришталюк, А.Н. Конфиденциальное делопроизводство и защита коммерческой тайны/А. Н. Кришталюк – «ЛитРес», 2014
-
Стенюков, М.В. Документы. Делопроизводство: Практ. пособие по документационному обеспечению деятельности предприятия/М.В. Стенюков – 5-е изд., доп. и перераб. на основе ГОСТ Р 51141-98 и изменения N 1 ГОСТ Р 6.30-97.– М.: ПРИОР, 2000.– 142с.
-
Федеральный закон «Об информации, информатизации и защите информации»
-
ГОСТ Р5114198. Делопроизводство и архивное дело. Термины и определения.
Приложение А
Журнал учета бумажных носителей
Пример журнала учета бумажных носителей приведен в таблице А.1
Таблица А.1 – Журнал учета бумажных носителей
Учетный номер и гриф конфиденциальности носителя | Дата регистрации | Вид носителя | Наименование или назначение носителя | Количество листов |
1 | 2 | 3 | 4 | 5 |
Фамилия лица, получившего носитель | Подпись за получение и дата | Подпись за возврат и дата | Отметка об уничтожении носителя | Примечание |
6 | 7 | 8 | 9 | 10 |
Приложение Б
Журнал учета проектов документов
Пример журнала проекта документов приведен в таблице Б.1.
Учетный номер и гриф конфиден-циальности документа | Дата доку-мента | Вид и заго-ловок доку-мента | Фамилия испол-нителя | Номера носи-теля и листов черно-вика | Количество | Подпись за получе-ние чер-новика и проекта докумен-та, дата | Под-пись за возврат, дата | |
Экземп-ляров доку-мента | Лис-тов | |||||||
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 |
Отметка об уничто-жении черновика | Отметка об уничтожении проектов или лишних экземпляров документа | Куда отправлен документ | Номера экземпля-ров | Наименование, номер и дата сопроводи-тельного документа | Отметка о возврате | Индекс (номер) дела, номера листов дела | ||
10 | 11 | 12 | 13 | 14 | 15 | 16 |
Таблица Б.1 – Журнал учета проектов документов