Использование электронной цифровой подписи для внешнего документооборота

Проблемы, связанные с безопасностью работы с бумажными и электронными документами. Движущие силы, которые побуждают к внедрению системы электронного документооборота. Заключение договора между двумя организациями с использованием удостоверяющего центра.

Рубрика Программирование, компьютеры и кибернетика
Вид статья
Язык русский
Дата добавления 25.03.2019
Размер файла 102,2 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru/

Башкирский государственный аграрный университет

Использование электронной цифровой подписи для внешнего документооборота

Заселятина Д.С.

В любой организации существует ряд проблем, связанных с безопасностью работы с бумажными и электронными документами. Основные классы таких проблем - это отсутствие разграничения доступа к документам и низкий уровень их сохранности. Безусловно, решение этих проблем должно осуществляться системными администраторами, службой безопасности и службой делопроизводства на разных уровнях - от физической защиты архивов бумажных документов и серверов до разработки и внедрения правил установки и использования грифов секретности.

Внедрение системы электронного документооборота - важный шаг на пути обеспечения целостной системы безопасности работы с документами. От того, насколько полно в ней поддерживаются возможности обеспечения сохранности и конфиденциальности документов, во многом зависит общая безопасность документооборота предприятия. [4]

Электронный документооборот - это способ обмена документами, который осуществляется с помощью специализированной электронной системы, через сеть Интернет. Систему электронного документооборота используют крупные и мелкие компании с целью отправки информации сотрудникам внутри компании и внешним контрагентам, а также физические лица. [1] бумажный электронный документооборот договор

Система электронного документооборота DIRECTUM обеспечивает высокую надежность хранения документов и быстрый доступ к ним, при этом в DIRECTUM представлены различные механизмы обеспечения безопасности работы с электронными документами.

Внедрение системы DIRECTUM позволяет получить максимальный эффект от перехода на электронный документооборот при минимальных вложениях в ИТ-инфраструктуру.

Система DIRECTUM позволяет оперативно отслеживать этапы выполнения бизнес-процессов, что делает всю деятельность компании абсолютно прозрачной и контролируемой. Кроме того, бизнесориентированный механизм workflow включает в себя все необходимые средства для настройки процессов любой сложности. Внедрение системы электронного документооборота позволяет настроить бизнеспроцессы силами бизнес-аналитика без привлечения дополнительных специалистов (программистов). СЭД становится мощным инструментом бизнес-аналитика и позволяет повысить эффективность работы организации. [4]

Система электронного документооборота при качественном внедрении сокращает временные затраты практически на все рутинные операции с документами -- создание, поиск, согласование и т.д. Благодаря этому у сотрудников высвобождается время для выполнения ключевых работ, дающих большую отдачу для предприятия. Кроме того, происходит ускорение документооборота и, как следствие, всех процессов в организации.

Основные движущие силы, которые побуждают к внедрению системы электронного документооборота, изображены на рисунке 1.

Рисунок 1 Основные движущие силы

Уже сейчас организации и компании могут наладить обмен юридически значимыми электронными документами (ЮЗЭД).

Такой обмен имеет существенные преимущества перед бумажной формой:

• Быстрый срок доставки документов (вне зависимости от адреса контрагента): в десятки раз меньше, чем срок доставки бумажных документов.

• Сокращение издержек, связанных с подготовкой и последующей передачей электронных документов между контрагентами: подготовка и передача юридически значимых документов в электронной форме по стоимости меньше передачи документов в бумажной форме.

• Быстрый обмен документами позволяет ускорить бизнеспроцессы компаний (например, по заключению и актированию сделок), что в свою очередь увеличивает скорость оборота денежных средств, т.е. позволяет больше заработать за тот же самый период времени.

• Сокращение издержек на подготовку и передачу документов экономит денежные средства, которые можно направить на решение других задач.

• Быстрый обмен электронными документами и гарантия их доставки позволяют вовремя подавать отчетность в налоговые органы и НДС к вычету, что также позволяет оставлять денежные средства в обороте.

• Электронная форма документов облегчает процедуру обработки документов и позволяет ее существенно автоматизировать, что положительно влияет на скорость обработки документов в целом.

• Эти преимущества особенно актуальны для компаний с большим объемом внешнего документооборота.

Для защиты данных от подмены используется электронная цифровая подпись (ЭЦП) и шифрование.

Федеральным законом от 06 апреля 2011 года № 63-ФЗ «Об электронной подписи» определены три вида электронной подписи:

- простая электронная подпись (ПЭП)

- квалифицированная электронная подпись (КЭП)

- неквалифицированная электронная подпись (НЭП)

Простая электронная подпись позволяет подтвердить авторство, но не гарантирует неизменность документа после его подписания и не обеспечивают юридическую значимость, в то время, когда неквалифицированная электронная подпись позволяет определить автора подписанного документа и доказать неизменность содержащейся в нем информации. В неквалифицированную электронную подпись заложены криптографические алгоритмы, которые обеспечивают защиту документов.

Квалифицированная электронная подпись обладает всеми признаками неквалифицированной и следующими дополнительными признаками:

1) ключ проверки электронной подписи указан в квалифицированном сертификате;

2) для создания и проверки электронной подписи используются средства электронной подписи, получившие подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом. [3]

Взаимодействие двух и более корпоративных систем в рамках технологии взаимоувязанного документооборота предполагает решение ряда различных по сложности проблем. Наиболее сложные проблемы носят преимущественно технический характер и касаются обеспечения, с одной стороны, взаимодействия корпоративных систем нескольких организаций и ведомств, а с другой - информационной безопасности и защиты информации в компьютерных сетях. Этот комплекс проблем лежит в сфере деятельности специалистов по информатизации и технической защите информации.

Что касается деятельности служб документационного обеспечения, потребуется организационно-методическое взаимодействие организаций-участников электронного документооборота, в том числе в вопросах унификации формы документов, форматов записи, принципов документооборота. Все это необходимо для достижения максимальной четкости в работе. Средства использования ЭЦП реализуются при помощи асимметричной криптографии.

У каждого сотрудника - пользователя системы ЭД - имеется два ключа (ключевая пара) - закрытый и открытый. При помощи закрытого ключа формируется ЭЦП и расшифровывается информация, предназначенная данному пользователю. Закрытый ключ должен быть доступен только его владельцу. Открытый ключ служит для проверки ЭЦП и шифрования и доступен любому пользователю информационной системы.

Открытый ключ заверяется (сертифицируется) электронной цифровой подписью лица, которому доверяют все участники документооборота. Заключение договоров между предприятиями с использованием ЭЦП осуществляется на основании ГКРФ статьи 160, 434, 847 (регламент осуществления сделок с использованием ЭЦП) и закона №63-Ф3(порядок осуществления юридических операций с ЭЦП). В качестве такого лица выступает Удостоверяющий центр (УЦ), владеющий закрытым ключом. Говорят, что открытый ключ «подписывается Удостоверяющим центром». Результатом подписания является сертификат открытого ключа. Основные функциональные компоненты УЦ:

- центр сертификации; - центр регистрации.

Главная задача УЦ - обеспечить неотказуемость владельца ключа подписи от факта обладания и предоставить информацию о состоянии ключа подписи на любой момент времени.

Удостоверяющий центр может быть внешней организацией или подразделением компании. Ответ на вопрос «Выбрать внешний УЦ или разворачивать собственный?» зависит от многих факторов. Основным из них в настоящее время является количество необходимых сертификатов (величина организации). Как правило, крупные компании разворачивают внутренний удостоверяющий центр. Если количество требуемых сертификатов относительно невелико, экономически целесообразным будет пользоваться услугами внешнего УЦ. Для этого заключается соответствующий договор. УЦ является основным элементом так называемой инфраструктуры открытых ключей (ИОК), в рамках которой и происходит использование криптографии.

Ниже, на рисунке 2, изображен процесс заключения договора между двумя организациями с использованием удостоверяющего центра.

Рисунок 2 Заключение договора между организациями с использованием УЦ

Основной задачей удостоверяющего центра (УЦ, СА) является удостоверение соответствия открытого ключа подписи/шифрования закрытому ключу, а также подтверждение достоверности регистрационного свидетельства.

Удостоверяющим центром в установленном законодательством порядке осуществляются в пределах своей компетенции следующие функции:

1) первичная регистрация, формирование личных (закрытых) и открытых ключей и регистрационных свидетельств пользователей ;

2) выдача, хранение регистрационных свидетельств ;

3) выпуск, приостановление/возобновление действия, отзыв (аннулирование) регистрационных свидетельств;

4) публикация списка отозванных регистрационных свидетельств в регистре;

5) ведение регистра (каталога) регистрационных свидетельств;

6) подтверждение принадлежности, подлинности и действительности регистрационного свидетельства открытого ключа.

Цифровые сертификаты представляют собой эффективное средство определения подлинности, которое можно применять при аутентификации пользователей в процессе регистрации, для обеспечения безопасного обмена информацией и определения происхождения программного обеспечения. Одной из главных областей применения цифровых сертификатов является шифрование данных и электронная подпись сообщений электронной почты. С помощью последней получатели письма могут удостовериться, что письмо было послано именно данным отправителем и не изменено. [2]

Внедрение системы электронного документооборота напрямую отражается на конкурентных преимуществах компании перед другими игроками рынка. Повышается скорость и качество обслуживания клиентов за счет ускорения движения информационных потоков и четкого контроля всех процессов. Функционирование даже крупного предприятия становится более мобильным и меньше зависит от конкретных «незаменимых» сотрудников. [4]

Библиографический список

1. Алибаева Р.С. Ниязгулова Л.М. Басыров А.Р. Роль СЭД в защите данных.Сборник материалов республиканской научно-практической конференции. г. Уфа. 2014 г.

2. Чернов В.Н. Системы электронного документооборота/В.Н. Чернов. -М.: Издательство РАГС, 2014. -83 с.

Размещено на Allbest.ru

...

Подобные документы

  • Назначение электронной цифровой подписи. Использование хеш-функций. Симметричная и асимметричная схема. Виды асимметричных алгоритмов электронной подписи. Создание закрытого ключа и получение сертификата. Особенности электронного документооборота.

    реферат [43,2 K], добавлен 20.12.2011

  • Современные электронные системы управления и работы с документами. Проблемы традиционных и электронных технологий ДОУ. Выбор эффективной СЭУД (классификация систем электронного управления документами). Защищенность электронного документооборота.

    дипломная работа [124,9 K], добавлен 12.12.2007

  • Анализ характеристик средств криптографической защиты информации для создания электронной цифровой подписи. Этапы генерации ключевого контейнера и запроса при помощи Удостоверяющего центра с целью получения сертификата проверки подлинности клиента.

    реферат [604,6 K], добавлен 14.02.2016

  • Закон "Об электронной подписи". Определение, технологии применения и принципы формирования электронной подписи. Стандартные криптографические алгоритмы. Понятие сертификата ключа подписи и проверка его подлинности. Системы электронного документооборота.

    презентация [219,0 K], добавлен 19.01.2014

  • Разработка технологии работы по заключению договора на поставку с использованием системы электронного документооборота. Назначение и функции информационной технологии на основе СЭД "Дело-Предприятие". Анализ требований к программно-техническим средствам.

    курсовая работа [851,5 K], добавлен 11.03.2013

  • Основные алгоритмы реализации электронной цифровой подписи. Понятие секретного и открытого ключа. Программные модули, сроки действия и порядок функционирования электронной подписи. Технология работы с информационной системой "ЭЦП", перспективы развития.

    курсовая работа [1,1 M], добавлен 07.12.2010

  • Организационно-правовое обеспечение электронной цифровой подписи. Закон "Об электронной цифровой подписи". Функционирование ЭЦП: открытый и закрытый ключи, формирование подписи и отправка сообщения. Проверка (верификация) и сфера применения ЭЦП.

    курсовая работа [22,9 K], добавлен 14.12.2011

  • Основные проблемы технологии управления документооборотом и ведение регистрационно-контрольных форм. Автоматизация делопроизводства компании путем внедрения информационной системы документационного обеспечения. Использование электронной цифровой подписи.

    курсовая работа [492,6 K], добавлен 20.10.2010

  • Правовое регулирование отношений в области использования электронной цифровой подписи. Понятие и сущность электронной цифровой подписи как электронного аналога собственноручной подписи, условия ее использования. Признаки и функции электронного документа.

    контрольная работа [34,5 K], добавлен 30.09.2013

  • Общая характеристика электронной подписи, ее признаки и составляющие, основные принципы и преимущества применения. Использование электронной цифровой подписи в России и за рубежом. Правовое признание ее действительности. Сертификат ключа проверки ЭЦП.

    курсовая работа [27,2 K], добавлен 11.12.2014

  • Понятие, назначение и классификация систем электронного документооборота (СЭД) по различным параметрам. Проведение анализа и сравнения существующих СЭД. Требования к основным процессам работы с документами в СЭД. Количественные измерения требований к СЭД.

    курсовая работа [54,7 K], добавлен 05.11.2011

  • Понятие, история создания электронной цифровой подписи. Ее разновидности и сфера применения. Использование ЭЦП в России и в других странах, ее алгоритмы и управление ключами. Способы ее подделки. Модели атак и их возможные результаты. Социальные атаки.

    реферат [27,8 K], добавлен 15.12.2013

  • Значение документооборота как средства для управления предприятием. Организации системы электронного документооборота и требований, предъявляемых к системам. Проблема выбора системы электронного документооборота на предприятиях малого и среднего бизнеса.

    контрольная работа [31,8 K], добавлен 14.09.2015

  • Принципы организации документооборота управленческой деятельности. Создание компонентов систем электронного документооборота. Directum: краткое описание системы, решаемые задачи, архитектура. Безопасные приемы работы. Виды опасных и вредных факторов.

    дипломная работа [1,7 M], добавлен 17.03.2013

  • Назначение системы электронного документооборота. Построение функциональной модели поставки товаров в супермаркет. Основные свойства системы электронного документооборота ООО "Ксенокс". Особенности проектирования системы обеспечения продукцией в BPwin.

    курсовая работа [1,4 M], добавлен 15.01.2010

  • Сфера правоотношений по применению электронной подписи в новом федеральном законе. Шифрование электронного документа на основе симметричных алгоритмов. Формирование цифровой подписи, схема процесса проверки, ее равнозначность бумажным документам.

    курсовая работа [224,2 K], добавлен 12.11.2013

  • Задачи системы электронного документооборота. Анализ существующих информационных систем. Методы и средства инженерии программного обеспечения. Концептуальная модель данных в BPWin. Построение инфологической модели системы документооборота "Doc_Univer".

    курсовая работа [56,1 K], добавлен 25.03.2014

  • Бизнес-процессы холдинга, связанные с корпоративным документооборотом и принятием решений. Разработка и реализация модели управления рабочими потоками в ИС "1С Документооборот 8 КОРП" с применением электронно-цифровой подписи и веб-доступа к документам.

    дипломная работа [1,3 M], добавлен 07.11.2013

  • Решения по разработке системы электронного документооборота, государственные инициативы и стандарты в данной области, существующие проблемы и направления их разрешения. Модель данных общей и пользовательской части, принципы разработки интерфейса.

    дипломная работа [1,9 M], добавлен 20.12.2013

  • Общая схема цифровой подписи. Особенности криптографической системы с открытым ключом, этапы шифровки. Основные функции электронной цифровой подписи, ее преимущества и недостатки. Управление ключами от ЭЦП. Использование ЭЦП в России и других странах.

    курсовая работа [288,2 K], добавлен 27.02.2011

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.