Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
16 Системы электронного документооборота.doc
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
126.98 Кб
Скачать

Защита от несанкционированного доступа к документам

К числу важнейших задач, связанных с хранением докумен­тов, относится обеспечение необходимого уровня их безопасно­сти и защита от несанкционированного доступа, возможность избежать ошибок, связанных со случайно внесенными исправ­лениями. Специальные методы зашиты сети гарантируют, что посторонний не сможет прочесть имеющуюся информацию. Избежать несанкционированного изменения документации при совместной работе над проектом большого коллектива позво­ляют идентификация пользователей и централизованное управ­ление правами доступа к данным.

Идентификация пользователей включает две основные кон­цепции — аутентификацию и авторизацию. Аутентификация га­рантирует, что только пользователи, имеющие права на доступ к системе, смогут работать в ней. Авторизация занимается предо­ставлением доступа к определенным данным или операциям, при условии что пользователь тот, за кого он себя выдает. Управлять содержанием электронного архива могут только администраторы и операторы. Администратор архива может отслеживать и прото­колировать историю внесения изменений в любой документ, гиб­ко настраивать права пользователей — начиная от конкретных за­писей в определенной таблице до прав доступа к управлению предприятием.

Гибкая система распределения прав доступа пользователей позволяет надежно защитить содержимое базы данных от не­санкционированных изменений (как случайных, так и вносимых умышленно), разделить возможности корректировки базовых справочников и использования данных из них.

Различают несколько уровней доступа к документам различ­ных пользователей в организации:

  • полный контроль: просмотр, изменение и удаление до­кументов;

  • право редактировать, но не уничтожать документ;

  • право создавать новые версии документа, но не редакти­ровать его;

  • право аннотировать документ, но не редактировать и не создавать новые версии;

  • право просматривать, но не редактировать документ;

  • право доступа к атрибутам и аннотации, но не к самому документу;

  • запрет доступа к документу.

Более высокий уровень позволяет пользователям находить, просматривать, копировать, редактировать и печатать документы. Этот уровень чаще всего используется членами рабочих групп, ко­торые регулярно создают и изменяют документы. Более низкий уровень предназначен для потребителей данных, которым требу­ется доступ к документам, но которые обычно не создают и не изменяют их. Например, право читать, но не редактировать до­кумент, позволяет работникам завода находить, просматривать и печатать документы. Интеграция с системами электронной почты обеспечивает посылку сообщений по почте.

Автоматическое распределение прав доступа к электронным документам выполняется с учетом принадлежности документа к рабочей группе или проекту, его текущего состояния, наличия на нем электронных подписей, а также места хранения в структуре электронного архива. Руководитель проекта может определить характер доступа как к каталогам, так и к файлам, например, оп­ределенным документам может быть присвоен атрибут «только для чтения».

Целесообразно разделить пользователей на группы и устано­вить для них права доступа к документам. Так организуют, кол­лективов сотрудников, работающих над отдельными разделами проекта. Группы (проекты) могут содержать произвольное число пользователей, для каждого из которых определена его область деятельности в рамках этой группы (проекта). При этом структу­ра предприятия — иерархическая, что позволяет использовать критерии выбора исполнителей с использованием механизма на­следования от родительских или дочерних структурных единиц. Например, в формальном определении бизнес процесса может быть указано, что исполнителем некоторого этапа является уча­стник проекта, выполняющий в нем обязанности технолога.

Делегирование необходимо в случае отсутствия сотрудника, ответственного за работу над документом, и необходимости ее продолжение в его отсутствие. Например, начальник отдела, уе­хав в командировку, может делегировать права для работы над до­кументом своему заместителю.

По мере прохождения этапов согласования, а затем и утверж­дения документ собирает подписи. Чтобы поставить на нем под­пись, требуется ввести дополнительный пароль. На разных стади­ях жизненного цикла проекта, изделия или отдельного документа пользователи имеют различные ограничения прав доступа к этим объектам. На некоторых предприятиях всех сотрудников, имею­щих доступ к технической документации, подразделяют на три группы: администраторы, операторы и пользователи.

Права доступа к подлинникам документов настраиваются средствами администрирования таким образом, что внести до­полнения или изменения могут только специально уполномо­ченные операторы в соответствии с установленной в стандартах предприятия процедурой. Комплект документации альбома на изделие становится учтенным и может быть разослан внешним и внутренним потребителям (контрагентам) в соответствии с пре­допределенным списком, утвержденным на предприятии.

В архиве может автоматически вестись журнал доступа к до­кументам, в котором регистрируется вся история работы пользо­вателей в системе. Из этого журнала можно получить такую ин­формацию, как история операций с каким-либо документом, ак­тивность конкретного пользователя за определенный промежуток времени, попытки несанкционированного доступа к архиву и т. д.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]