Организация защиты информации в системе электронного документооборота на базе платформы DocsVision

Содержание

Слайд 2

Актуальность Основной информационный ресурс любой организации – это документы и массивы

Актуальность

Основной информационный ресурс любой организации – это документы и массивы документов.

Внедрение на предприятии системы электронного документооборота позволяет решить множество проблем бумажного документооборота, и значительно повысить управляемость компании.
В связи с внедрением СЭД на предприятии возникает необходимость в защите массивов электронных документов от основных видов угроз.
Слайд 3

Цели и задачи Цель работы — разработка системы разграничения прав доступа

Цели и задачи

Цель работы — разработка системы разграничения прав доступа в

СЭД Docsvision 5 на предприятии ГК «ACS-ВолгаЭВМкомплекс».
Задачи:
выделить основные угрозы безопасности СЭД, а также элементы системы, которые могут быть подвержены этим угрозам;
дать характеристическое описание механизмам защиты информации в современных СЭД;
сформулировать требования информационной безопасности разрабатываемой СЭД;
сформулировать и реализовать концепцию разграничения прав доступа пользователей к СЭД на базе платформы DocsVision 5
Слайд 4

Характеристика объекта защиты на примере предприятия ГК «ACS-ВолгаЭВМкомплекс» Успешных внедрений данной

Характеристика объекта защиты на примере предприятия ГК «ACS-ВолгаЭВМкомплекс»

Успешных внедрений данной СЭД DocsVison:
Адм.

г.о Сызрань;
МП г. Самары «Самараводоканал»;
ОАО «Самаранефтехимпроект»;
ОАО «СНПЗ»;
ЗАО «ОГПЗ»;
ФГБОУ ВПО «СамГУ».

Документы в СЭД на предприятии ГК «ACS-ВолгаЭВМкомплекс»:
документы внутреннего пользование (учредительные, кадровые, ЛНА, РД)
документы, обеспечивающие основные бизнес-процессы на предприятии (совместные, тех. документация, документы заказчиков, финансовые, корреспонденция)

Слайд 5

Классификация угроз СЭД

Классификация угроз СЭД

Слайд 6

Механизмы безопасности СЭД DocsVision - Мандатная безопасность -Дискреционная безопасность -Контекстная безопасность (ролевая)

Механизмы безопасности СЭД DocsVision

- Мандатная безопасность

-Дискреционная безопасность

-Контекстная
безопасность (ролевая)

Слайд 7

Организационная структура ГК «ACS-ВолгаЭВМкомплекс» Генеральный директор Начальник отдела Специалист отдела Канцелярия Администратор DV

Организационная структура ГК «ACS-ВолгаЭВМкомплекс»

Генеральный директор

Начальник отдела

Специалист отдела

Канцелярия

Администратор DV

Слайд 8

Организации доступа к объекту системы на примере входящей корреспонденции Карточка документа

Организации доступа к объекту системы на примере входящей корреспонденции

Карточка документа

Входящие

Разрешение_регистрация_Входящие

Канцелярия

Разрешение_чтение_Входящие

Ген. директор

Начальник

отдела

Специалист отдела

Чтение

Полный доступ

Роль пользователя/Состояние документа

Слайд 9

Электронная подпись

Электронная подпись