rss Twitter Добавить виджет на Яндекс
Реклама:
     
 
 
 
     
     
 
 
 
     
     
 

Документооборот в «облаках». Преимущества и риски

Сегодня в России взят курс на использование «облачных» технологий. В том числе это касается перевода в «облака» управления электронным документооборотом. Применение в этой сфере «облачных» моделей дает определенные преимущества, но связано и с рисками, в особенности в сфере документооборота в госструктурах.

Эксперты отмечают, что если говорить об «облаках» применительно к сфере управления документацией, то здесь облачные технологии не являются чем-то абсолютно новым. Сегодня уже всем известны основные принципы, по которым строится работа при реализации «облачной» модели, а также преимущества, о которых говорят поставщики облачных сервисов. Среди таких преимуществ отмечают сокращение капитальных вложений в инфраструктуру, затрат на ее поддержание, специалистов и так далее.

«Сейчас во многих странах органы власти рассматривают возможность организации управления документами в государственных структурах с применением облачных технологий. При этом те органы власти, которые ответственны за обеспечение управления документами на государственном уровне (прежде всего это Национальные архивы) занимаются разработкой методических рекомендаций и стандартов работы с документами в облачных средах. Однако в России выработка таких стандартов сейчас не ведется. Поэтому, принимая решение о переходе в облака, необходимо понимать, что определенные риски в облачных средах существуют, и эти риски могут препятствовать получению реально существующих преимуществ от использования облачных технологий», - говорит ведущий эксперт по управлению документацией компании ЭОС, член «Гильдии Управляющих Документацией» и ARMA International Наталья Храмцовская.

По словам г-жи Храмцовской, наиболее полно преимущества «облаков» проявляются в условиях public cloud. Но сегодня ни один из Национальных архивов стран, где разрабатывают «облачные» стандарты, не рекомендует государственным учреждениям пользоваться «публичными облаками». Рекомендации для госорганов - создавать «частные облака» (private cloud), чтобы сохранять под полным контролем документы и само «облако». Однако такая модель значительно снижает эффективность использования «облака» и уровень экономии средств.

Важно также учитывать, что в России наблюдается неравномерное развитие сферы автоматизации документооборота. У крупных госструктур федерального уровня эта составляющая развита лучше, нежели на уровне органов местной власти. Эксперты отмечают, что от внедрения «облачных» технологий  в автоматизации делопроизводства заметнее всего выиграют слабые в части информатизации госструктуры. Для федеральных органов власти, многие из которых располагают собственными ЦОД и уникальными программными разработками, выгоды от перевода существующей инфраструктуры в «облака» могут быть значительно меньше.

Вопросы информационной безопасности и управления рисками являются одними из ключевых при условии перехода в «облака». Это в равной степени относится как к органам государственной власти, так и к коммерческим структурам, и об этом в один голос говорят эксперты всех стран, в том числе и российские. Приведем несколько основных из числа таких «облачных» рисков: первое – это возможность попадания в зависимость от поставщика облачных услуг. Существуют также риски, связанные с возможностью инсайдерской утечки, поскольку заказчик не может контролировать то, какие специалисты занимаются работой с его данными на стороне оператора. Риск утраты информации и проблема исполнения требований законодательства в отношении управления документами также являются немаловажными.

Вопросы надежного разделения ресурсов между различными пользователями «облака», защита персональных данных, и корректная работа сети передачи данных также относятся к тем рискам информационной безопасности, которые нужно учитывать.

Может создаться впечатление, что количество рисков слишком велико и использование «облаков» нецелесообразно, но это не так. Во-первых, еще раз напомним о тех преимуществах, которые дает перевод в «облако» инфраструктуры управления документооборотом: в «облачной» модели потребитель платит только за тот объем услуг, который он потребляет, не тратя деньги на строительство и поддержание инфраструктуры и зарплату персоналу. Сокращение издержек – важный вопрос для коммерческих компаний, которые хотят быть успешными. В случае с госорганами (в особенности это касается региональных структур) зачастую иного варианта кроме использования «облака» попросту нет, поскольку нет бюджета на организацию инфраструктуры и на то, чтобы платить штатному ИТ-специалисту.

Кроме того, уточним, что риски и неотвратимые события – это разные понятия. Риски можно и нужно учитывать. Если подойти взвешенно к этому вопросу, то проблем при использовании «облаков» будет не больше, а скорее всего даже меньше, чем при работе «по старинке». В конце концов, собственная физическая инфраструктура тоже периодически дает сбой, а от угрозы утечки инсайдерской информации вообще не застрахован никто.

Прежде чем принять решение о переводе в «облако» электронного документооборота, эксперты советуют подумать над путями решения нескольких основных вопросов: «Первое, что нужно для себя определить – это то, какая корпоративная или иная информация будет храниться, использоваться и будет доступна через «облачную» среду. Ответить на вопрос о том, как будет осуществляться процесс обеспечения режима безопасности для документов, имеющих ограничения по доступу (например, документы составляющие деловую тайну, персональные данные и так далее) также необходимо заранее. Второй серьезный вопрос – это необходимость отслеживания сроков хранения и уничтожения документов после истечения срока давности, а также уничтожения копий информации. Отмечу также: желательно, чтобы серверы, где хранится информация в «облаке», находились в пределах Российской Федерации. В случае, если они находятся вне пределов нашей страны, при возникновении правовых коллизий владельцы дата-центров будут подчиняться законодательству той страны, где они расположены. Думаю, мало кому хочется, чтобы доступ к корпоративным данным или данным российских госструктур мог быть получен третьей стороной по решению суда другой страны потому, что серверы с «облачными» данными находятся на ее территории», - говорит Наталья Храмцовская.

К вышесказанному следует добавить, что потребителю следует тщательно подходить к выбору оператора «облачных» сервисов. Первейшим аспектом здесь является то, как у поставщика «облачных» услуг организована система обеспечения информационной безопасности. Следует обратить внимание на то, каким образом поставщик осуществляет набор сотрудников, узнать, проходят ли сотрудники компании-поставщика проверку службы безопасности, узнать как осуществляется контроль доступа к информации и какими системами слежения и контроля пользуется поставщик.

При ведении переговоров с провайдером «облачных» услуг эксперты советуют обращать внимание на прописываемые в рамках SLA права и обязанности сторон. Например, Наталья Храмцовская говорит о следующих «подводных камнях»: «Первое, на что следует обратить внимание – это наличие в договоре так называемых выкупных платежей, то есть предусмотренной суммы, которая взимается с потребителя за изъятие информации до определенного в договоре срока. Если такой пункт есть, то у организации могут возникнуть затруднения, если она решит перейти на обслуживание к другому поставщику услуг. В договоре должны быть четко прописаны конкретные размеры штрафов и те санкции, которые будут наложены на поставщика «облачных» услуг при утрате или повреждении хранящейся у него информации. Необходимо также четко оценить, разграничить и зафиксировать в договоре обязательные политики безопасности в отношении различных типов электронных документов, находящихся на хранении, а также определить и прописать размеры ущерба в случае утечки конфиденциальной или иной важной информации. Заранее определить в соглашении возможный ущерб вследствие неуничтожения поставщиком услуг документов после истечения срока хранения также следует при заключении SLA».

Эксперты выделяют несколько основных движущих сил, которые будут способствовать  активному переходу к электронным документам и использованию в отрасли «облачных» моделей. Первое - это желание общества, пользователей. Наталья Храмцовская указывает на следующее: «Уже с полной уверенность можно говорить о том, что люди воспринимают информационные технологии не как нечто необычное, а как что-то такое, что должно существовать «по умолчанию». Показательно в связи с этим отношение к документам. Люди не хотят знать, в какой архив им нужно пойти, чтобы ознакомиться с теми, или иными документами. Сегодня они хотят знать, где нужную документацию можно найти в сети Интернет. По моему мнению, в текущем году отрасль электронного документооборота в нашей стране продолжит свое развитие».

Важным для развития отрасли является также понимание ситуации и соответствующее стремление со стороны руководства страны. Вместе с тем, существует ряд вопросов, которые еще предстоит решить. Среди таковых г-жа Храмцовская в первую очередь отмечает организационные. В России сегодня есть электронные документы, в том числе и с постоянным сроком хранения, но при этом пока нет ни одного государственного электронного архива. Кроме того, в России пока не существует официального нормативного документа, который бы регулировал порядок хранения электронных документов.

Автор: Денис Шишулин (info@mskit.ru)

Рубрики: Интеграция, ПО, Регулирование, Безопасность

Ключевые слова: облака, облачные сервисы, автоматизация документооборота, электронный документооборот, документооборот предприятия

наверх
 
 
     

А знаете ли Вы что?

     
 

ITSZ.RU: последние новости Петербурга и Северо-Запада

MSKIT.RU: последние новости Москвы и Центра

NNIT.RU: последние новости Нижнего Новгорода