Особенности защиты информации в системах электронного документооборота

Подготовка и изготовление конф доков осуществляется на защищенных средствах вычисл техники и в защищенных помещениях.

Системы эл. документооборота организуют все процессы жизненного цикла дока, включая работу над проектами, согласование и утверждение, исполнение, отправку в дело или в архив.

Для ЗИ в системах эл. документооборота используются:

- с-мы ЗИ от НСД

- с-мы защиты от атак из внешних сетей

- ср-ва криптографической ЗИ

- ср-ва антивирусной защиты

С-ма эл. Документооборота должна обеспечивать:

- идентификацию каждого пользователя

- невозможность отказа от созданного исполнительного дока или действий над ним, за счет закрепления за каждым сотрудником ЭЦП.

- подлинность и целостность инфы за счет автоматич проверки ЭЦП

- шифрование конф инфы при ее передаче

- шифрование БД на жесткомжиске сервера

- импорт идентификационных данных, исключающей возможность обмена инфы с подставным сервером.

- защиту от сбоев

- наличие программируемых(гибких)грифов доступа

Организация доступа к конф массивам эл. Доков, БД, подразумевает:

- определение и регламентацию состава сотрудников, допускаемых к работе с опред файлами

- контроль доступа администратором БД

- фиксирование в машинной памяти имен пользователей и операторов, имеющих право доступа

- учет состава Бд и файлов

- регулярная проверка наличия, целостности и комплексности эл. Доков

- регистрация входа в БД

- автоматич регистрация имен пользователей и времени работы

- регистрация попыток НС входа в систему

- регистрация ошибочных, неразрешенных действий пользователя

- автоматич блокирование доступа и подачу сигнала тревоги.

 

Экспертная комиссия.

Экспертная комиссия (ЭК) создаётся для организации и проведения работы по экспертизе ценности документов и подготовки их к передаче на архивное хранение.

1.2 ЭК является совещательным органом. Её решения вступают в силу после утверждения их директором.

1.3 В своей работе ЭК руководствуется Федеральным законом от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», распорядительными документами федеральных органов государственной власти,

1.4 Персональный состав ЭК назначается приказом руководителя организации из числа наиболее квалифицированных специалистов структурных подразделений, ответственного лица за ведение делопроизводства в организации. Состав ЭК назначается директором в количестве 5-7 человек.

1.5 ЭК возглавляется одним из заместителей руководителя организации. Ее секретарем, как правило, является лицо, ответственное за архив организации.

1.6 Положение об ЭК после согласования с ЭПК администрации города утверждается и вводится в действие приказом руководителя организации.

Основными задачами ЭК являются:

2.1 Организация и проведение экспертизы ценности документов на стадии делопроизводства при составлении номенклатуры дел и формировании дел.

2.2 Организация и проведение экспертизы ценности документов на стадии подготовки их к архивному хранению.

2.3 Организация и проведение отбора и подготовки документов к передаче на архивное хранение.

 


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: