+7 (495) 956-79-28
Демо-версия клиента под BlackBerry
Версия для печати
Главная / Пресс-центр / Статьи и интервью / Федеративная архитектура СЭД: в чем преимущество?
Статьи и интервью

Федеративная архитектура СЭД: в чем преимущество?

27.01.2012

Автор: Вадим Ипатов, Владимир Панов
Источник: информационный портал "CNews"
Дата публикации: 27.01.2012

Федеративная архитектура СЭД: в чем преимущество?Большинству организаций необходимо единое информационное пространство для всех субъектов документооборота: головного офиса, филиалов, дочерних предприятий, аффилированных обществ, производственных площадок и т.д. Единство информационной среды подразумевает обеспечение "сквозного" документооборота и "сквозных" деловых процессов, предусматривающих совместную работу всех субъектов организации. При этом часто бывает, что единое информационное пространство должно создаваться в условиях гетерогенной распределенной инфраструктуры.

Следующей характерной особенностью корпоративной СЭД является вовлечение в документооборот и обеспечение участия в деловых процессах всех сотрудников организации, независимо от их должностных обязанностей и местоположения. При этом должна обеспечиваться поддержка сложных и разнообразных оргструктур, в том числе территориально распределенных. Корпоративная СЭД должна иметь возможность гибкой настройки на точное соответствие организационным связям и взаимодействиям: с централизованным и децентрализованным управлением, с обеспечением контроля требуемого уровня и исключением контроля.

Два подхода к реализации

Важнейшее требование к СЭД — строгая регламентация доступа к информации в распределенной и полиструктурной среде. Доступ к документам должен предоставляться в соответствии с организационной структурой, с отслеживанием изменений в ней, а также разграничиваться на основе данных, вносимых в документ. СЭД должна поддерживать такие особенности корпоративной структуры, как институт замещающих (возможность работы с документами руководителей для их помощников и секретарей), институт аудиторов (доступ руководителей к документам своих подчиненных), временное и постоянное делегирование полномочий. В общекорпоративном масштабе должны обеспечиваться защищенность и юридическая значимость документооборота. И, наконец, СЭД должна быть высокопроизводительной, масштабируемой и удобной в работе для всех категорий пользователей.

Обычно реализация всего этого комплекса сложных и противоречивых требований осуществляется в рамках децентрализованной или централизованной архитектур.

Децентрализованный подход характеризуется созданием множества независимых локальных контуров документооборота, которые обмениваются между собой документами посредством их пересылки. Иными словами, при децентрализованном подходе всегда происходит дублирование документов при их передаче между контурами документооборота. При этом документ на стороне получателя теряет связь с документом на стороне отправителя, поэтому полное их соответствие не может быть гарантировано. Децентрализованный подход обеспечивает высокую автономность и самостоятельность подразделений; это самый простой способ организации документооборота. Однако он вызывает затраты, связанные с двойной регистрацией документов, большим почтовым трафиком, потерями документов из-за отсутствия гарантии их доставки. Кроме того, при децентрализованном подходе задача построения корпоративных процессов "сквозного" типа либо не решается, либо решается очень сложно. Проблемы возникают также с неэффективным расходованием системных ресурсов и администрированием независимых контуров системы.

Централизованный подход, при всех своих преимуществах, имеет жесткие требования к надежности и скорости каналов связи. Кроме того, он характеризуется высоким сетевым трафиком и ограничениями доступности информации для удаленных оргединиц. Тем не менее, стремление эффективнее использовать ИТ-ресурсы стало сегодня одним из основных мотивов их централизации и виртуализации.

Есть способ лучше

Альтернативой традиционным подходам является федеративная архитектура, то есть распределенное решение с использованием репликации данных в качестве механизма обмена данными между узлами системы. В СЭД такой архитектуры обеспечиваются гарантированная доставка данных и распределенная бесконфликтная обработка документов. Создаются условия для централизованного создания, хранения и поддержки общего контента (организационно-распорядительного, нормативно-регламентного, библиотечного и т.д.); локального создания, хранения и поддержки "местного" контента; быстрой доступности контента, общего для взаимодействующих оргединиц; построения локальных и корпоративных процессов документооборота. При этом достигается наиболее высокая интегральная производительность системы и выполняется требование эффективного использования ресурсов. Одним из важнейших принципов и свойств федеративной архитектуры является распределенное создание, хранение и потребление документов при централизованном администрировании системы как единого целого.

Важнейшее требование к СЭД — строгая регламентация доступа к информации в распределенной и полиструктурной среде

Важнейшее требование к СЭД — строгая регламентация доступа к информации в распределенной и полиструктурной среде

Следует отметить, что как централизованный, так и децентрализованный подходы являются частными случаями федеративного. Федеративная архитектура не обязательно подразумевает физическое территориальное распределение серверов. Она может быть выбрана как для распределенного, так и для централизованного хранилища из следующих соображений.

По мнению Майка Бьера, автора книги "Интеллектуальное ведение и сопровождение бизнеса", контент должен быть проиндексирован как корпоративный ресурс, но он должен находиться близко к пользователю. На самом деле такой подход реализуется естественным образом. Значительная часть массы документов создается и потребляется в границах определенных сообществ. Документы, имеющие признак принадлежности к какому-либо сообществу и размещенные в соответствующем ему физическом или виртуальном хранилище, образуют некое множество. Оно может быть несравнимо мало по отношению ко всей массе корпоративного контента. Количество пользователей, обращающихся к этому ограниченному множеству, тоже обычно ограничено. Пополнение этого множества извне осуществляется в рамках различных взаимодействий сообществ. Так без особых затрат может быть достигнуто естественное упорядочение корпоративной информации, обеспечивающее высокое быстродействие и доступность документов.

Структура федеративной СЭД

Построение федеративной СЭД начинается с реализации топологии системы, отражающей организационную структуру предприятия. При этом вся организация может быть разбита на самостоятельные с точки зрения оргструктуры и документооборота единицы. Обмен документами между оргструктурами осуществляется через специально настраиваемые межорганизационные шлюзы, которыми определяются политики репликации документов (реплицируемые базы данных, графики репликации).

Следующим элементом федеративной СЭД является сеть электронного документооборота (сеть ЭДО). Такие сети — это инструмент динамического управления механизмом репликаций документов между серверами сложной полиструктурной организации. Данный инструмент реализует принцип федеративности следующим образом. Каждый участник документооборота (организация, подразделение, сотрудник, штатная единица, функциональная роль) получает признак принадлежности к определенной сети ЭДО. В реквизитах каждого документа, а также связанных с ним объектов в системе — резолюций (поручений), связанных документов — содержится вся информация о правах доступа к документу участников документооборота. По этой информации вычисляется необходимость наличия реплики данного документа на сервере той или иной сети ЭДО.

Медленная и неудобная работа с СЭД неизбежно приводит к тому, что пользователи все чаще прибегают к запрещенному приему, сохраняя с трудом найденные в системе документы на своих локальных дисках

Медленная и неудобная работа с СЭД неизбежно приводит к тому, что пользователи все чаще прибегают к запрещенному приему, сохраняя с трудом найденные в системе документы на своих локальных дисках

Таким образом осуществляется автоматическая динамическая репликация документов, в результате чего все документы, доступ к которым необходим в пределах определенных сетей ЭДО, гарантированно попадают в соответствующие базы данных на серверах этих сетей; и наоборот: документы, не имеющие отношения к данной сети ЭДО, гарантированно не реплицируются на сервер этой сети. Сети ЭДО позволяют резко сократить документопотоки между серверами, сохраняя высокую степень доступности документов пользователям. Основная выгода от выделения сетей ЭДО — уменьшение числа документов в репликах баз на серверах узла, пропорциональное уменьшению числа пользователей этого узла. Высокое быстродействие достигается и за счет оптимизации трафика между сетями и предоставления доступа каждой локальной сети к своей реплике документа.

Как правило, сеть ЭДО находится в границах офиса (локальной сети) территориального объекта организации. В пределах сети ЭДО осуществляется работа с документами, имеющими отношение к данному объекту.

Однако ничто не мешает созданию нового уровня дробления узлов федеративной системы, определяемого уже не организационной и (или) территориальной распределенностью, а только составом ее пользователей. Данное технологическое решение дает возможность достичь неограниченного горизонтального масштабирования с обеспечением оптимального использования вычислительных ресурсов (за счет органичного сочетания наращивания системных ресурсов и применения средств виртуализации).

Сокращение списков доступа – снижение нагрузки на СЭД

Строгое соблюдение одного из ключевых принципов защиты информации, заключающегося в том, что организация распределения прав доступа к документам должна реализовываться на основании содержимого документа, а не только баз данных, накладывает свои ограничения на работоспособность крупномасштабной СЭД. При этом в крупной системе всегда будет присутствовать значительная масса документов с внушительными списками доступа. Поскольку списки доступа к документу должны пересчитываться при любых изменениях (например, кадровых перемещениях), неизбежно повышается нагрузка на систему. Это может стать существенной проблемой, ограничивающей возможности масштабирования системы, особенно при централизованной архитектуре.

В федеративной архитектуре, когда доступ в каждой сети ЭДО осуществляется к своей реплике документа, появляется возможность резко сократить списки доступа, ограничив их пользователями или группами, принадлежащими к данному узлу. В этом случае каждая реплика документа содержит не полный список лиц, имеющих доступ к документу, а только список пользователей данной его реплики.

Подобно сообществам, каждый конкретный пользователь имеет дело с собственным ограниченным набором документов, составляющих незначительную долю общего объема документов организации. Правильные политики работы с документами требуют, чтобы, по крайней мере, ответственные документы всегда создавались и потреблялись в общих корпоративных базах данных. При этом часть корпоративного контента активно используется всеми сотрудниками, другая часть — узким кругом людей, а некоторые документы могут использоваться только одним их владельцем. Но каждый раз, когда пользователю требуется конкретный документ, его предоставление осуществляется на общих принципах: система находит его среди всей массы документов, вычисляет права доступа и предоставляет пользователю.

"Неудобная" СЭД неэффективна

Следует отметить, что в связи с тенденцией массового подключения к СЭД бизнес-пользователей нарастает проблема удобства работы различных категорий пользователей в системе. Эксплуатационную эффективность СЭД следует оценивать с двух точек зрения. С одной стороны, она определяется быстродействием, то есть совокупностью значений времени реакции системы на различные действия (запросы) пользователей. С другой стороны, эффективность определяется тем, насколько удобно и эффективно пользователь может сформулировать свои запросы к системе, адресовать их и получить адекватный ответ (в стандарте ISO DIS 9241-11 определяется понятие "юзабилити" как степень, в которой продукт может быть использован определенными пользователями при определенном контексте использования для достижения определенных целей с должной эффективностью, отдачей и удовлетворением). Однако разные категории участников документооборота по-разному работают с документами. Способы работы бизнес-пользователей существенно отличаются от подходов, например, менеджеров СЭД. Поэтому и критерии удобства, комфортности, удовлетворенности у разных пользователей разные.

Медленная и неудобная работа с СЭД неизбежно приводит к тому, что пользователи все чаще прибегают к запрещенному приему, сохраняя с трудом найденные в системе документы на своих локальных дисках. Так постепенно формируются собственные локальные коллекции документов, содержание которых со временем начинает расходиться с содержанием исходных документов, хранящихся в корпоративных базах.

Решение – в системе ПКД

Выходом может быть построение "референтной" архитектуры СЭД — распределенной системы динамических персональных коллекций документов (ПКД).

Суть ПКД заключается в том, что для каждого участника документооборота формируется база индивидуального пользования, которая наполняется облегченными копиями документов из всего множества баз данных СЭД. Эти облегченные копии — документы-посредники (ДП) — жестко связаны с оригиналами, и их главная задача — обеспечить ссылку на исходный документ. При этом ДП должен содержать достаточно информации об исходном документе, чтобы можно было легко и удобно найти и идентифицировать его среди прочих ДП в ПКД.

По большей части ДП создаются автоматически во всех процессах первого предоставления исходного документа пользователю (по адресации, по подписке, другим событиям, возникающим в системе, а также в результате поиска и инициативного создания документа владельцем). Насколько быстро ДП может появиться в персональной коллекции, настолько же быстро он может быть удален и добавлен повторно. Поэтому коллекция является динамической и, по сути, отражает текущие актуальные интересы ее владельца. Характерной особенностью является то, что права доступа к исходному документу вычисляются до создания ДП однократно, поэтому ДП вообще не содержит полей с информацией о правах доступа.

Таким образом, ПКД реализуют концепцию персонализации контента. Вместе с тем создаются реальные предпосылки для персонализации интерфейса рабочих мест участников документооборота.

Персонализация рабочих мест

Персонал, относящийся к управляющим документами (делопроизводители, секретари подразделений и руководителей, работники архивов, другие владельцы документоцентрированных процессов), должен иметь возможность работы с большими массивами документов. Привычный для этих сотрудников подход в работе с документами — журнальный или картотечный. Поэтому их пользовательские интерфейсы должны отражать эту специфику и представлять собой отсортированные списки документов, по которым осуществляется навигация и (или) параметрический поиск, и из которых открываются карточки документов.

С большими массивами документов также имеют дело руководители высшего уровня. Однако здесь требуется особая "разреженная атмосфера" представления информации. Часто через руководителя проходят такие большие объемы документов, что он не может обойтись без помощников. Значительная часть документов руководителя носит характер обеспечения управленческой деятельности, в частности, распорядительной. Поэтому руководитель должен иметь удобные средства контроля.

Для других категорий участников документооборота (линейные руководители, менеджмент разных уровней, бизнес-специалисты) применяемые ими способы работы с документами трудно перечислить. Более того, в различных контекстах работы могут использоваться разные подходы и разные инструменты. Чаще всего документы создаются в офисных приложениях и распространяются средствами электронной почты. В этом случае ПКД может использоваться вместо локальной файловой системы, а различные функции документооборота могут предоставляться пользователю в виде сервисов, доступных из привычных для него приложений. Необходимое атрибутирование документов, без которого СЭД превращается в электронную свалку, не должно быть трудоемким для пользователя и должно максимально "читать" информацию из текущего контекста. Когда человеку в силу его должностных обязанностей, меняющихся предпочтений или степени вовлеченности в документооборот недостает простых сервисов СЭД, он может использовать рабочее место СЭД, адресованное массовому пользователю. Здесь документоориентированные функции заметно шире, а дополнительные возможности могут подключаться постепенно по мере их востребованности.

Таким образом, создаются условия для все более полного и качественного документирования деятельности организации на контекстно ориентированном принципе.

 
Подписка на новости
Ваш E-mail
вернуться наверх