Вы можете написать нам через форму и менеджер свяжется с Вами в ближайщее время
Российские эксперты оценили безопасность современных СЭД
В мире появился первый поставщик услуг по хранению и обработке патентных документов, деятельность которого сертифицирована по стандарту SAS 70 Type II. В США интерес к сертификации фирм-провайдеров услуг документооборота в аспектах безопасности и надежности управления информацией подогревается соответствующим законодательством, в то время, как в России очевидных стимулов к этому нет.
В США прошла проверку по аудиторскому стандарту SAS 70 Type II First To File - компания-поставщик решений в области управления документами, относящимся к патентному праву. Это означает, что процедуры контроля за информационными системами (в том числе, и СЭД-решением, которое использует вендор) выявили, что предоставляемые ей сервисы соответствуют стандартам. Как сообщается в официально релизе вендора, важность аудитов по SAS 70 увеличилась вследствие принятия ряда официальных законов, регулирующих аспекты безопасности хранения, доступа и представления данных в компаниях, обрабатывающих документы. Российские вендоры СЭД по просьбе CNews оценили, насколько востребованными на рынке электронного документооборота с точки зрения заказчика являются требования к безопасности систем.
В ходе опроса выяснилось, что специальные стандарты в области ИБ для СЭД не существуют. Эксперты приводят в пример несколько ГОСТов (в основном - ГОСТ Р ИСО 15489-1-2007, ГОСТ Р ИСО/МЭК 27001-2006, ГОСТ Р ИСО/МЭК 17799-2005, соотносящиеся с западными стандартами ISO), а также несколько западных стандартов (DoD 5015.2, MoReq), относящихся в целом к работе с информацией. Законодательная же база связана с федеральными законами (об ЭЦП и персональных данных).
"СЭД – один из элементов корпоративной информационной инфраструктуры, и она защищается в рамках единой политики обеспечения информационной безопасности организации, которая может опираться на один или несколько распространенных в мире стандартов. Защищенность СЭД в значительной степени определяется защищенностью всей инфраструктуры", - объясняет Наталья Храмцовская, ведущий специалист компании ЭОС по управлению документацией. Эксперт отмечает, что практически все современные СЭД имеют развитые функциональные возможности для управления доступом, для протоколирования событий в системе и в них могут быть встроены средства шифрования и ЭЦП. "В техническом плане современные СЭД обычно достаточно хорошо защищены. Однако далеко не все организации принимают надлежащие кадровые и организационные меры, и в результате становятся возможными как действия инсайдеров, так и неумышленные нарушения системы информационной безопасности. Ситуация в России примерно такая же, как и в остальном мире: системы и средства защиты совершенствуются по мере роста угроз; постепенно осознается, что одними техническими средствами безопасность не обеспечить – необходим подбор кадров и работа с ними, а также комплекс организационных мер", - отметила она.
Аналогичного мнению придерживается Алексей Барковский, технический директор департамента систем электронного документооборота компании "Рексофт", говоря о том, что стандарты безопасности СЭД на российском рынке в настоящий момент практически не востребованы, а в целом информационная безопасность зависит не от СЭД, а от общей ИТ-инфраструктуры предприятия и от того, смог ли ИТ-директор ликвидировать в ней все бреши. Вопросы контроля информационных системы, которые затрагивает проверка по требованиям SAS 70, по мнению Владимира Горностаева, специалиста по информационной безопасности "Интертраст", в той или иной постановке рассматриваются и в требованиях руководящих документов ФСТЭК России, а по некоторым вопросам детальнее и жестче.
Говоря о популярности и востребованности соответствия стандартам безопасности при выборе СЭД, российские игроки рынка электронного документооборота отмечают, что в целом эти требования не сильно развиты. "Заказчики часто предъявляют требования к протоколам, по которым СЭД взаимодействует с внешними системами, а также к наличию возможности в будущем использовать ЭЦП и криптозащиту. Стандартов же в вопросах защиты от внешнего проникновения, организации защищенного доступа к данным и прочего не требует на нашем рынке практически никто", - заявляет Сергей Якимчук, руководитель центра компетенции Microsoft SharePoint компании Terralink. Он считает, что в подавляющем большинстве СЭД развертываются внутри компаний и именно это позволяет проектным командам концентрироваться на реализации функциональности, не занимаясь повышением степени защиты данных. Спикер приводит в пример свой опыт, что до выбора решения по критерию стандартизации функционала, связанного с безопасностью СЭД, не добирается ни одна тендерная комиссия. В "Корус Консалтинг" корреспонденту CNews рассказали, что по степени востребованности мер по безопасности всех клиентов компании можно разделить на 2 группы. "Первая – это крупные клиенты, которые внедряют дорогостоящие системы, например, Documentum. Для этой группы клиентов безопасность, разумеется, стоит на первом месте. В таких компаниях, как правило, есть свои разработанные регламенты, модели угроз, методики, которым необходимо следовать при внедрении новых информационных систем. К этой же группе относится и госсектор: в государственных структурах в принципе нельзя работать с данными в системе, если не предприняты обусловленные законом меры безопасности", - рассказывает Александр Аксельрод, директор департамента Documentum "Корус Консалтинг". Во вторую группу он отнес средние и небольшие компании, которым гораздо важнее получить быстрый и значимый результат от внедрения СЭД, повысить эффективность бизнеса, свою управляемость и мобильность, а безопасность в этом случае не играет ключевой роли. Поэтому, по мнению господина Аксельрода, за исключением стандартных мер по защите ИТ-инфраструктуры, такие клиенты редко прибегают к серьезным мерам безопасности, таким, как ЭЦП, шифрование, мониторинг. Эксперт замечает, что в целом по России случаи утраты, кражи и "утечки" данных из СЭД единичны.
Модуль Email-маркетинга в настоящее время недоступен.
-
Компания «ИнтерТраст» выбрала путь трансформации через стратегическую... -
Первая версия СЭД от компании «ИнтерТраст» появилась 30 лет назад и с... -
CompanyMedia обладает всеми признаками CSP-систем, привлекающих клиен... -
В каких ситуациях интеллектуальная обработка документов необходима ил... -
На данный момент «ИнтерТраст» развивает в CompanyMedia следующие серв... -
Геополитические события 2022 года повлекли смену трендов на отечестве... -
Компания «ИНТЕРТРАСТ» в 2022 году работала над реализацией масштабных... -
В 2022 год оказался очень плодотворным для компании «ИнтерТраст». Был... -
О роли ИТ-мониторинга в проектах внедрения СЭД... -
Насколько успешно проходит цифровизация промышленных предприятий в св... -
Крупная нефтяная компания в Удмуртской республике перешла на импортон... -
В Оренбургской области на протяжении более 10 лет развивается система... -
В ситуации ухода с российского рынка мировых производителей тренд на ... -
Кроссплатформенность и совместимость с широким кругом отечественных р... -
Какие результаты были достигнуты в 2021 году компаниями, работающими ... -
С какими вызовами встретился в 2021 году российский рынок СЭД/ЕСМ и ч... -
Компания «ИнтерТраст» в числе первых отреагировала на требования пере... -
Любая организация стремится обеспечить максимальную эффективность сво... -
Вот уже почти два года наша страна, как и весь мир, живет в особых со... -
В начале 2021 года компания «ИнтерТраст» внедрила СЭД CompanyMedia в ... -
Ровно десять лет назад, в 2011-м, компания «ИнтерТраст», один из стар... -
РСПП оценил затраты российского бизнеса при переходе на отечественный... -
В июле 2019 года специалисты администрации Тарусского района начали р... -
В 2020 году в администрации города Мурманска проведено внедрение импо...
-
Одним из следствий пандемии коронавируса стал вынужденный массов... -
Компания «ИнтерТраст», основанная в 1994 году, - один из лидеров отеч... -
Остается ли в эпоху цифровизации повод ... -
Новая цифровая реальность, появление в СЭД/ЕСМ компонентов искусствен... -
В госорганах Новосибирской области развивается система электронного д... -
Разработка, внедрение и сопровождение систем электронного документооб... -
СЭД/ЕСM все чаще выступает в качестве центральной информационной сист... -
На рубеже года принято подводить итоги года уходящего и про... -
Система документационного обеспечения в нашем банке постоянно развива... -
Специалисты компании «Интертраст» протестировали СДО ВТ... -
Пять лет назад, отвечая на вопрос журналиста о наших планах... -
5 лет назад компания «ИнтерТраст» вывела на рынок революционную конце... -
Системы электронного документооборота стали сегодня необходимой и кри... -
Граница между крупными и средними компаниями зачастую очень условна: ... -
В последние два десятилетия направление систем электронного документо... -
Широка у нас страна родная, и когда в Москве еще разгар рабочего дня,... -
Технология адаптивного кейс-менеджмента позволила банку ВТБ существен... -
Как известно, финансовый год у многих компаний не совпадает с календа... -
По мнению Александра Савельева, заместителя генерального директора ко... -
Магический квадрант Gartner и «волны» рынка ECM от Forrester — эти ис... -
Старая гвардия разработчиков возглавила отчет Forrester по рынку ECM,... -
Направление средств групповой работы и коммуникаций (СГРК) — почтовые... -
Илья Ипатов, ведущий консультант компании "ИнтерТраст", рассказывает ... -
Бюрократизм традиционных СЭД нередко приводит к тому, что значительна... -
Уничтожение документов – это больше, чем шредирование и сжигание в пе... -
Развитие кросплатформенной CompanyMedia 5 является приоритетным для "... -
Каково положение дел с использованием облачных систем документооборот... -
В 2016 году отечественные системы документооборота продолжили активно... -
Компания «ИнтерТраст» объявила о выпуске новой версии корпоративной с... -
В этом году в число лидеров квадранта попали только четыре компании —... -
Современные системы электронного документооборота хранят в себе огром... -
Электронные государственные услуги становятся все более популярными. ... -
12 сентября компания OpenText официально объявила о приобретении Docu... -
Безбумажный документооборот пока остается лишь перспективой, а управл... -
Десять лет назад в Ямало-Ненецком автономном округе началась промышле... -
Бизнес-аналитика становится все более востребованным функционалом в Е... -
Как повлияла на бизнес отечественных игроков рынка ECM/СЭД девальваци... -
Скорость изменений в политике и бизнесе очень велика, поэтому к систе... -
Компания «ИнтерТраст», один из лидеров отечественного рынка СЭД, зани... -
Если говорить о складывающейся на отечественном рынке практике корпор... -
Сегодня всем очевидно, что бумажные документы — главный тормоз в любо... -
Мобильные приложения со схожей функциональностью, но рассчитанные на ... -
Решения класса СЭД/ECM относятся к функционально зрелым системам, они... -
В 2015 году у компании «ИнтерТраст», несмотря на кризис, появилось 10... -
Как и ожидалось, 2015 год выдался сложным, что не мешает ИТ-игрокам р... -
О лицензиях и методологии в области создания защищенных систем хранен... -
Сегодня речь идет не об оптимизации работы с контентом и соответствую... -
Разговоры о переходе на безбумажный электронный документооборот идут ... -
Директор центра продаж и внедрения компании «ИнтерТраст» Денис Вдов о... -
Мобильные решения в составе СЭД/ECM — это в первую очередь инструмент... -
Илья Ипатов, руководитель отдела электронного тренинга компании "Инте... -
В конце октября компания "ИнтерТраст" провела online-конференцию "Упр... -
Несмотря на то, что понятие системы электронного документооборота (СЭ... -
Как система электронного документооборота помогает оптимизировать осн... -
В рамках данного обзора Docflow рассмотрены возможности, угрозы и пер... -
Эдуард Михайлов, руководитель отделаразвития типового программного об... -
Импортозамещение и переход на СПО в последнее время широко обсуждаютс... -
В современных СЭД существуют инструменты, позволяющие объединить слож... -
Система класса СЭД/ECM, дополненная развитыми средствами коллективной... -
По итогам обновления СЭД CompanyMedia до четвертой версии управление ... -
Благодаря объединению поисковых и аналитических возможностей становит... -
По мнению Вадима Ипатова, заместителя генерального директора "ИнтерТр... -
Ровно 15 лет назад вступил в силу национальный закон США об электронн... -
Ирина Соколова, начальник отдела мобильных устройств "ИнтерТраст", ра... -
В своем комментарии Вадим Ипатов, заместитель генерального директора ... -
Типовой проект строительства промышленной котельной требует слаженной...