Научная статья на тему 'Инновационные методы защиты целостности и аутентичности электронных документов на российских предприятиях аэрокосмической отрасли'

Инновационные методы защиты целостности и аутентичности электронных документов на российских предприятиях аэрокосмической отрасли Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
263
41
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
ЭЛЕКТРОННОЕ ДЕЛОПРОИЗВОДСТВО / ELECTRONIC RECORDS MANAGEMENT / ЭЛЕКТРОННАЯ ДОКУМЕНТАЦИЯ / ELECTRONIC DOCUMENTATION / ИННОВАЦИОННЫЕ МЕТОДЫ ЗАЩИТЫ ЦЕЛОСТНОСТИ И АУТЕНТИЧНОСТИ / INNOVATIVE METHODS TO PROTECT THE INTEGRITY AND AUTHENTICITY

Аннотация научной статьи по компьютерным и информационным наукам, автор научной работы — Кузенкин В. И., Колесникова Д. С., Жереб Л. А.

В современном делопроизводстве всё чаще используются системы электронного документооборота. Введение электронных документов требует современного подхода к защите их целостности и аутентичности. В данной работе рассмотрены инновационные разработки при использовании электронных документов.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

INNOVATIVE METHODS TO PROTECT THE INTEGRITY AND AUTHENTICITY OF ELECTRONIC DOCUMENTS IN THE RUSSIAN AEROSPACE INDUSTRY

Modern records are increasingly electronic document management system. The introduction of electronic documents requires a modern approach to the protection of their integrity and authenticity. This study examines innovative developments in the use of electronic documents.

Текст научной работы на тему «Инновационные методы защиты целостности и аутентичности электронных документов на российских предприятиях аэрокосмической отрасли»

УДК 651.4/.8(075.8)

ИННОВАЦИОННЫЕ МЕТОДЫ ЗАЩИТЫ ЦЕЛОСТНОСТИ И АУТЕНТИЧНОСТИ ЭЛЕКТРОННЫХ ДОКУМЕНТОВ НА РОССИЙСКИХ ПРЕДПРИЯТИЯХ АЭРОКОСМИЧЕСКОЙ ОТРАСЛИ

В. И. Кузенкин1, Д. С. Колесникова2, Л. А. Жереб

Сибирский государственный аэрокосмический университет имени академика М. Ф. Решетнева

Российская Федерация, 660037, г. Красноярск, просп. им. газ. «Красноярский рабочий», 31 E-mail: [email protected], [email protected]

В современном делопроизводстве всё чаще используются системы электронного документооборота. Введение электронных документов требует современного подхода к защите их целостности и аутентичности. В данной работе рассмотрены инновационные разработки при использовании электронных документов.

Ключевые слова: электронное делопроизводство, электронная документация, инновационные методы защиты целостности и аутентичности.

INNOVATIVE METHODS TO PROTECT THE INTEGRITY AND AUTHENTICITY OF ELECTRONIC DOCUMENTS IN THE RUSSIAN AEROSPACE INDUSTRY

V. I. Kosekin1, D. S. Kolesnikova2, L. A. Jereb

Reshetnev Siberian State Aerospace University 31, Krasnoyarsky Rabochy Av., Krasnoyarsk, 660037, Russian Federation E-mail: [email protected], [email protected]

Modern records are increasingly electronic document management system. The introduction of electronic documents requires a modern approach to the protection of their integrity and authenticity. This study examines innovative developments in the use of electronic documents.

Keywords: electronic records management, electronic documentation, innovative methods to protect the integrity and authenticity.

В последние годы на российских предприятиях аэрокосмической отрасли отмечается определённо сложившаяся тенденция внедрения в практику делопроизводства качественно нового инструментария работы с документами в организациях - систем электронного документооборота.

Система электронного документооборота (СЭД) - автоматизированная многопользовательская система, сопровождающая процесс управления работой организации с целью обеспечения выполнения этой организацией своих функций [3].

Электронные документы будут иметь юридическую силу, если в первую очередь, будет обеспечена их аутентичность и целостность. Под аутентичностью понимается возможность доказать авторство документа, время его создания и подлинность содержания [3]. Целостность означает полноту и неизменность документа с течением времени [2]. Кроме того, необходимо оставить вспомогательную документацию и метаданные, документирующие этапы жизненного цикла документа.

По статистике, в 45 % случаев потери важной информации приходятся на физические причины (отказ аппаратуры, стихийные бедствия и т. д.), 35 % происходят из-за ошибок пользователей и менее 20 % являются действием вредоносных программ и злоумышленников [1]. Опрос аналитической компании Deloitte Touche, проведенный в начале 2014 г., показал, что 33 % таких потерь привели к серьезному финансовому ущербу. Представители 50 % компаний, которые потерпели потерю данных, заявляют, что причиной произошедшего стало халатное отношение к правилам информационной политики компании. Что касается мнения о должном уровне защиты, только 20% респондентов сообщили, что интеллектуальная собственность их компаний защищена должным образом, а в эффективности ее защиты документационной информации уверено только 24 % участников опроса [2].

Актуальные проблемы авиации и космонавтики - 2015. Том 2

Основной принцип работы ЭЦП основан на технологии шифрования с ассиметричным ключом, которая заключается в следующем: ключи для шифрования и расшифровки данных различны. Имеется «закрытый» ключ, который позволяет зашифровать информацию, и имеется «открытый» ключ, при помощи которого можно эту информацию расшифровать, но им невозможно «зашифровать» эту информацию. Это означает, что владелец «подписи» должен владеть «закрытым» ключом и не допускать его передачу другим лицам, а «открытый» ключ может распространяться публично для проверки подлинности подписи, полученной при помощи «закрытого» ключа [1].

В настоящее время российские предприятия аэрокосмической отрасли находится на пути интенсивного развития СЭД. Использование электронных документов стало массовым, однако с законодательной позиции нет равенства в правах традиционных и электронных документов.

Разрабатываются направления совершенствования законодательства, которые позволят доказать целостность и аутентичность электронных документов. Разработкой стандарта занимаются ведущие специалисты из государственных ведомств, представители бизнеса и юристы. В настоящее время можно найти зарубежные стандарты практически по всем аспектам управления электронными документами.

Сегодня известны два основных метода организации хранения электронных документов (которые могут использоваться и в комбинации). Первый метод предусматривает хранение документов на съемных носителях, предпочтительно, на носителях однократной записи типа WORM (CD, DVD и т. п.). При использовании второго метода документы онлайн хранятся в системах электронного документооборота или электронных архивах (ЭА). В этом случае защита целостности и аутентичности обеспечивается средствами СЭД/ЭА.

За рубежом накоплен большой опыт использования государственного регулирования в целях обеспечения качества и совместимости программного обеспечения и аппаратных средств, закупаемых государственными органами, как для внутреннего использования, так и для решения задач в рамках программы создания «электронного правительства». Особо следует отметить стандарты функциональных требований к СЭД (в США это DoD 5015.2, в Европе -MoReq2) [1].

Стандарты содержат четко сформулированные требования к работе с документами и информацией.

Стандарты рассматривают следующие вопросы:

- требования к созданию документов по оформлению и сформированию и их введению в систему документооборота; информация в этих документах; данные для сохранения об этих документах (метаданные для управления документами);

- требования в отношении сроков хранения; требования к организации передачи документов другим заинтересованным сторонам; процесс определения судьбы документов по истечении срока их хранения;

- требования в отношении доступа к документам, управление доступом;

- требования к обеспечению сохранности, определяющие, каким образом поддерживаются доступность документов и их пригодность к использованию;

- требования к системам, в задачи которых входит создание и сохранение документов;

- инструменты и процедуры управления документами, такие как схемы (модели) метаданных, классификационные схемы (номенклатуры дел), схемы (модели) уровней допуска по безопасности и прав доступа, нормативные документы, на основании которых решается судьба документов по истечении срока хранения.

Современный подход к защите электронного документооборота должен быть комплексным и не может сводиться только лишь к защите документов и разграничению доступа к ним. Остаются вопросы технических, инновационных средств защиты персональных компьютеров, принтеров и прочих устройств; защиты сетевой среды, в которой функционирует система, защита каналов передачи данных и сетевого оборудования и т. д. Комплекс организационных мер (инструктаж, подготовка обычного персонала к работе с конфиденциальной информацией) играют роль на каждом уровне защиты. Отсутствие таких мер может свести к нулю многие инновационные меры, сколь совершенны они бы не были.

В связи с вышесказанным, современные инновационные методы защиты целостности и аутентичности электронных документов являются чрезвычайно важными и требуют особого внимания руководства предприятий, активно внедряющих СЭД.

Библиографические ссылки

1. Ловцов Д. А. Проблемы правового регулирования электронного документооборота // Делопроизводитель. 2014. № 5.

2. Стародумов А. Н. Особенности защиты электронного делопроизводства. Средства защиты информации и бизнеса // CNews. Аналитика. 2013. № 7-95.

3. Степанова Е. Е., Хмелевская Н. В. Информационное обеспечение управленческой деятельности : учеб. пособие. М. : Форум : Инфра-М, 2010.

4. Системы управления документами [Электронный ресурс]. URL: http://referats.qip.ru/preview/ 80389| (дата обращения: 05.03.2015).

© Кузенкин В. И., Колесникова Д. С., Жереб Л. А., 2015

i Надоели баннеры? Вы всегда можете отключить рекламу.