Немаловажным фактором является абсолютная безопасность системы электронного документооборота.
2.3 SWOT анализ безопасности системы электронного документооборота
Для того чтобы получить ясную оценку обеспечения безопасности электронного документооборота проведем SWOT – анализ системы электронного документооборота (далее СЭД).
Сильные стороны (Strengths) — преимущества СЭД:
1. Хранение документов;
2. Гибкое разграничение прав доступа (группы доступа, роли);
3. Наличине програмных средств контроля целостности документов;
4. Организация резервного копирования базы данных 9 в том числе по расписанию);
5. Применение средств шифрования;
6. Применение серцифицированных средст криптозащиты;
7. Применение электронной цифровой подписи;
8. Интеграция с внешними системами электронной почты и др.
Слабости (Weaknesses) — недостатки СЭД:
1. Затраты на приобретение;
2. Ввод в эксплуатацию и последующее обслуживание;
3. Выбор конкретного продукта;
4. Ввод в действие: развертывание системы в рабочей среде, обучение персонала, опытная эксплуатация, доработка, сдача в постоянную эксплуатацию.
Возможности (Opportunities) — благоприятные факторы, использование которых создаст преимущества:
1. Системный подход к организации безопасности и функциональности документооборота (принцип непрерывного развития системы, заключающегося в обосновании и реализации наиболее рациональных методов, способов и путей совершенствования);
2. Разделение и минимизация полномочий по доступу к обрабатываемой информации;
3. Удостоверение личности отправителя письма и принимающего сообщение;
4. Полнота контроля и регистрации попыток несанкционированного доступа (точное установление идентичности каждого пользователя и протоколирование его действий для проведения возможного расследования, также невозможность совершения любой операции обработки информации без ее предварительной регистрации);
5. Безопасная работа с удаленными подразделениями организации через web-браузер, по электронной почте и SMS;
6. Архивирование — создается архив всех электронных документов, который
привлекается для сравнения при возникновении спорных ситуаций.
Угрозы (Threats) — факторы, которые могут потенциально ухудшить применение СЭД:
1. Неумение персонала работы в СЭД;
2. Консультирование по эксплуатации у специалистов, в случае затруднений при обращении с СЭД;
3. Несанкционированное вмешательство в содержание документа;
4. Разрешение инцидентов.
О-ВОЗМОЖНОСТИ: 1. Системный подход к организации безопасности; 2. Разделение и минимизация полномочий по доступу к информации 3. Удостоверение личности отправителя и принимающего; 4. Полнота контроля и регистрации попыток несанкционированного доступа; 5. Безопасная работа с удаленными подразделениями организации через web-браузер, по электронной почте и SMS; 6. Архивирование | Т-УГРОЗЫ: 1.Неумение персонала работать с СЭД; 2. Консультирование по эксплуатации у специалистов, в случае затруднений при обращении с СЭД; 3. Несанкционированное вмешательство в содержание документа; 4. Разрешение инцидентов. | |
S-СИЛЬНЫЕ СТОРОНЫ 1. Хранение документов; 2. Гибкое разграничение прав доступа; 3. Наличие программных средств контроля целостности документов; 4. Организация резервного копирования базы данных (в том числе по расписанию); 5. Применение средств шифрования; 6.Применение сертифицированных средств криптозащиты; 7. Применение электронной цифровой подписи; 8. Интеграция с внешними системами электронной почты и др. | Постоянное развитие системы безопасности Развитие у персонала навыков владения работы с электронными файлами Контроль и сохранение целостности и невредимости документов Надежная защита документа от нежелательных вмешательств Сотрудничество в работе над документом | Определение четкого состава исполнителей в зависимости от конфиденциальности документа Подбор продукта по параметрам необходимых для осуществления работы с документами |
W-СЛАБЫЕ СТОРОНЫ 1. Затраты на приобретение системы; 2. Ввод в эксплуатацию и последующее обслуживание: развертывание системы в рабочей среде, обучение персонала, опытная эксплуатация, доработка, сдача в постоянную эксплуатацию. 3. Выбор конкретного продукта. | Заинтересованность государственного органа в повышении культурных и технических знаний служащих Устранение инцидентов в кратчайшие сроки с выявлением виновного Доверие документу в его целостности и точности за счет средств шифрования и криптозащиты | Повышение интереса к работе в СЭД со стороны персонала Проведение тренингов с персоналом с целью повышения культуры и технических знаний работы с электронными документами Повышение требований к знаниям при принятии нового сотрудника Правильное планирование по реализации внедрения СЭД |
Проектно-практические рекомендации - программа изменений по совершенствованию коммуникаций в Главном управлении Министерства юстиции России по Санкт-Петербургу и Ленинградской области
Мною были разработаны программы изменений по совершенствованию коммуникаций в Главном управление Минюста РФ по СПБ и ЛО.
Этапы подготовки к разработке программы совершенствования коммуникаций в организации:
Прежде, чем приступить к организации эффективного процесса коммуникаций в Главном управлении, начальник должен на первом этапе проанализировать сложившуюся на данный момент ситуацию в Главном управлении по следующим направлениям:
- какой стиль руководства присутствует – авторитарный, умеренно-авторитарный, демократический или либеральный;
- какой тип информационной культуры сложился на данный момент – функциональный, взаимодействия, исследования или культура открытости;
- соответствует ли тип сложившейся информационной культуры стратегическим целям Главного управления;
- присутствуют ли отдельные элементы коммуникационного процесса, или всю систему нужно создавать полностью;
- анализ качественной и количественной сторон информационных потребностей;
- достаточно ли необходимых технических средств для осуществления коммуникационного процесса;
- какие преграды существуют на пути создания эффективных коммуникаций в Главном управлении;
- кто будет отвечать за разработку путей совершенствования коммуникаций.
После тщательно проведенного анализа начальник будет ясно представлять, как именно нужно построить процесс коммуникаций и на кого конкретно (это может быть один человек, если компания небольшая, или группа служащих) будет возложена обязанность по реорганизации коммуникаций.
Следующим, вторым этапом подготовки к разработке программы должна стать формулировка целей, которые будут достигнуты за счет эффективного процесса коммуникаций. Такими целями могут являться следующие:
- повышение общего уровня эффективности работы за счет тесного взаимодействия через информацию между подразделениями по горизонтали и по вертикали;
- усиление контроля за деятельностью Главного управления со стороны руководства;
- повышение уровня информационного обслуживания руководства;
После того, как цели определены, можно приступать к разработке программы совершенствования коммуникаций в организации.
Основные тезисы программы совершенствования коммуникаций.
Первый пункт программы должен предусматривать техническое обеспечение коммуникационных процессов. Современная организация обязана располагать необходимыми техническими средствами для обмена информацией по вертикали и по горизонтали. Такими средствами могут быть разветвленная внутренняя телефонная связь, компьютерная сеть, система связи по электронной почте с удаленными подразделениями, система видеоконференций. Главное требование, предъявляемое к техническим средствам – это быстрота и точность передаваемой информации, наличие необходимого уровня защиты этой информации.
Второй пункт заключается в знаниях и навыках служащих в работе с электронно-цифровыми средствами коммуникации. Грамотная работа с техническими средствами коммуникации ускорит процесс коммуникации и облегчит понимание информации. Предлагается проводить специальный обучающий тренинг по повышению техники работы с электронными документами у гражданских служащих во всех отделах Главного управления Минюста РФ по СПб и ЛО, для этого требуется провести лекции со служащими, на которых они будут обучены специфике работы с программой Microsoft office и грамотной работе на персональном компьютере; проведение лекций поручить старшему специалисту программного обеспечения отдела ресурсного обеспечения Главного управления Минюста РФ по СПб и ЛО.
Третьим пунктом необходимо обозначить оптимальную организацию документооборота компании. Создание такой системы должно предусматривать как можно более быстрое прохождение документов от отправителей к получателям. Следует внедрить систему электронного документооборота и приобрести электронную цифровую подпись для начальников всех отделов в соответствии с ФЗ РФ № 1-ФЗ «Об электронной цифровой подписи» от 10 января 2002 г., ФЗ РФ № 149-ФЗ "Об информации, информационных технологиях и о защите информации" от 27 июля 2006 и Постановлением Правительства РФ № 754 «Об утверждении Положения о системе межведомственного электронного документооборота» от 22 сентября 2009 г. Для чего потребуется ознакомиться с представленными на российском рынке систем электронного документооборота программами обеспечения автоматизации делопроизводства и документооборота, и выбрать наиболее отвечающую требованиям Главного управления Минюста РФ по СПб и ЛО в обеспечении делопроизводства и безопасности информации систему. Обратиться в федеральный Удостоверяющий центр по выпуску сертификатов ЭЦП для получения сертификатов электронной цифровой подписи. Эффект от внедрения системы электронного документооборота очевиден.