Полезно знать - Автомобильный портал

Требования к инфраструктуре организации при внедрении системы электронного документооборота. Типовые требования к сэд Основные функции сэд и требования к ним

Одной из функциональных подсистем КИС предприятия является электронная система управления документооборотом (ЭСУД), целью разработки которой является повышение эффективности управления экономическими системами на основе автоматизации управления документооборотом и деловыми процессами, всех видов работ с документами, обеспечивающими и координирующими совместную деятельность всех участников процесса управления.

Создаваемые в настоящее время электронные системы управления документооборотом должны отвечать основным требованиям КИСа.

Масштабируемость. Желательно, чтобы система электронного документооборота могла поддерживать как несколько единиц, так и несколько тысяч пользователей, и способность системы наращивать свою мощность определялась только мощностью соответствующего аппаратного обеспечения. Выполнение такого требования может быть обеспечено с помощью поддержки индустриальных серверов баз данных производства таких компаний, как «Sybase», «Oracle», «Informix» и др., которые существуют практически на всех возможных программно-аппаратных платформах, тем самым обеспечивая самый широкий спектр производительности.

Распределенностъ. Основные проблемы при работе с документами возникают в территориально-распределенных организациях, поэтому архитектура систем электронного документооборота должна поддерживать взаимодействие распределенных площадок. Причем распределенные площадки могут объединяться самыми разнообразными по скорости и качеству каналами связи. Также архитектура системы должна поддерживать взаимодействие с удаленными пользователями. J

Модульность, Вполне возможно, что заказчику может не потребоваться сразу внедрение всех компонентов системы документооборота, а иногда спектр решаемых заказчиком задач меньше, чем весь спектр задач документооборота. Тогда очевидно, что система электронного документооборота должна состоять из отдельных модулей, интегрированных между собой.

Открытость. Система электронного документооборота не может и не должна существовать в отрыве от других систем, например, когда необходимо интегрировать систему с другими прикладными системами, в частности бухгалтерской программой. Для этого система документооборота должна поддерживать общие стандарты обработки и передачи данных и иметь открытые интерфейсы для возможной доработки и интеграции с другими системами.

4. Защита электронной документации

Общая схема ЗД на предприятии, представленная на рис. 8, отражает систему организационных и технических мероприятий по ЗД.

Организационные мероприятия определяют:

    должностные функции персонала, участвующего в обработке данных;

    для ответственных операций контроль и выполнение операции должны осуществляться двумя сотрудниками, имеющими разные ключи;

    для БД должны быть обеспечены условия надежного сохранения;

    запрещено передавать данные в другие места (фирмы, организации), если там не обеспечиваются условия надежной защиты;

    для сохранения данных в случае форс-мажорных обстоятельств должен быть разработан план эвакуации.

Большое значение имеет Контроль ЗД, который подразделяется на два вида:

Внешняя проверка или аудит (выполняется сторонней организацией);

    внутренняя проверка (собственными силами).Технология включает следующие мероприятия по проверке:

    системной документации;

    проектной документации (зданий, помещений, вычислительных центров);

    проектной документации на ПО;

    руководящих пользовательских документов по ПО и ОС;

    занятости (доступа) и управления ею;

    ревизии исходных кодов;

    имен файлов данных и папок (директорий);

    всех носителей данных;

    терминального доступа;

    списков пользователей и их прав;

    консольных протоколов;

    системных журналов регистрации;

    журналов аппаратных и программных сбоев;

Протоколов электронной обработки данных и внесение изменений в персональные данные и др.

В результате выполненных действий создается список проверки, который может быть осуществлен с помощью специальных или общедоступных программных средств в двух видах носителей: твердая (бумажная) копия и электронная форма.

В качестве технических мер защиты используются электронные подписи и электронные конверты.

Электронная подпись - это специальная последовательность символов, добавляемая к тексту для заверения его подлинности. Она получается путем сложных математических преобразований из самого текста и специального числа К, называемого вашим секретным ключом. Очевидно, что любое постороннее лицо, изменяя текст, должно внести соответствующие изменения и в подпись. Однако зная одну ее составляющую - текст, оно не знает другой - ключа, и, следовательно, внести таких изменений не может. При проверке подписи над ней производятся действия, обратные тем, при помощи которых она получена, но вместо секретного ключа в них участвует другое число - открытый ключ. Он, естественно, зависит от секретного, но так, что получить секретный ключ из открытого нельзя. Таким образом, вы можете рассылать свой открытый ключ всем абонентам, не заботясь о его защите. Даже если он попадет в руки кому-то постороннему, ваша информация не будет подделана. Такой метод создания и рассылки ключей называется принципом открытого распределения ключей.

Этот же принцип использован и при запечатывании письма в электронный конверт . Для запечатывания применяются два ключа: ваш секретный ключ и открытый ключ того абонента, которому письмо предназначено. Из этих двух ключей создается один - общий - ключ. Он же используется и при распечатывании, но получается в этом случае уже наоборот - из вашего открытого ключа и секретного ключа вашего абонента (эти две пары устроены таким образом, что общие ключи получаются одинаковыми).

Это удобно, во-первых, потому, что вам не надо для смены ключей лично встречаться со всеми абонентами - достаточно просто разослать им ключи по электронной почте, а во-вторых, потому что вы создаете и рассылаете всем один и тот же ключ.

Меры предосторожности, которые должны использоваться для безопасности передачи документов через сеть Интернет

    Встраивание в центральный узел программно-аппаратного комплекса, выполняющего функции брандмауэра.

    Фильтрация пакетов и аутентификация пользователей.

    Обеспечение внутренней связи между узлами посредством корпоративной интрасети, имеющей локальные IP-адреса, не зарегистрированные в Интернете и, следовательно, недоступные из внешнего мира.

    Ограждение выхода во внешнюю сеть proxy-сервером, который преобразует внутренние IP-адреса в глобальные, ограничивает входящий и исходящий трафики, выполняет регистрацию внешних Web-узлов, посещаемых пользователями.

    Применение разных протоколов на локальных серверах, содержащих особо важные базы данных, и на Web-серверах, что затрудняет несанкционированный доступ к базам данных. Это может несколько уменьшить преимущества Web-технологии.

Внедрение механизмов управления доступом в саму систему управления документооборотом (список управления доступом, уровни доступа, роли, группы пользователей, шифрование и т. д.).

20 января 2012 г. 12:12

Сергей Бушмелев, ИТ-аналитик DIRECTUM

Требования к системам электронного документооборота федеральных органов власти (СЭД ФОИВ) были утверждены Приказом Министерства связи и массовых коммуникаций РФ №221 от 02.09.2011 «Требования к информационным системам электронного документооборота федеральных органов исполнительной власти, учитывающие в том числе необходимость обработки посредством данных систем служебной информации ограниченного распространения». Стоит отметить, что СЭД-общественность очень неоднозначно отнеслась к данным требованиям. Было и непонимание, но был и достаточно глубокий и беспристрастный анализ данного документа. Сейчас, когда эмоции улеглись, стоит еще раз внимательно взглянуть на документ и попытаться понять, какой смысл авторы вкладывали в сухие строки официального документа.

Прежде чем мы перейдем к самим требованиям, очень важно понять, что является объектом данных требований. Ответ будет прямолинеен и прост – система электронного документооборота. Большинство отписавшихся по поводу данных требований авторов, судя по всему, подразумевало под СЭД ФОИВ коробочный продукт или тиражное решение, предлагаемое СЭД-вендором, будем называть это в дальнейшем СЭД-продукт. Но это, на мой взгляд, и была их главная ошибка, которая помешала взглянуть на требования под правильным углом.

Отчасти виноваты в таком недостаточно корректном восприятии требований сами авторы документа, которые пренебрегли сложившейся практикой помещать в начало документа или включать в виде приложения к нему глоссарий использующихся терминов. И ответ на вопрос, что же такое СЭД, они поместили почему-то в начало второго раздела, в пункт 4: «СЭД ФОИВ представляет собой информационную систему, предназначенную для управления всеми документами ФОИВ, включая проекты документов (кроме документов, содержащих сведения, составляющие государственную тайну)». Определение информационной системы можно найти в Федеральном законе N 149-ФЗ от 27.07.2006 «Об информации, информационных технологиях и о защите информации», в п.3 ст.2: «информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств». То есть это как раз не дистрибутив системы электронного документооборота, а совокупность аппаратных средств (серверная часть, сетевая инфраструктура, персональные вычислительные устройства) и программных средств (системное, инфраструктурное, прикладное программное обеспечение + настройки программного обеспечения), а также содержащаяся в системе информация. На мой взгляд, еще более полное определение информационной системы можно найти в руководящих документах по безопасности. Например, РД "Безопасность информационных технологий. Критерии оценки безопасности информационных технологий», утвержденный Гостехкоммисией России 19.06.2002 дает такое определение: «Система - специфическое воплощение ИТ с конкретным назначением и условиями эксплуатации». Это определение подчеркивает, что информационные технологии воплощены в данной системе специфическим, индивидуальным образом, для достижения определенной цели. Уникальны и условия эксплуатации: помещения, организация доступа на территорию организации, организация работы системы (нормативы, регламенты). К условиям эксплуатации, на мой взгляд, можно отнести и персонал. Именно от его квалификации и усердия будет зависеть в конечном итоге работоспособность любой информационной системы.

Итак, когда мы определили, что информационная система = помещение + все аппаратное обеспечение + все программное обеспечение + все настройки программного обеспечения + персонал + регламенты , можно со спокойной душой переходить к требованиям. Для выделенной каждой группы требований мы постараемся определить, на какие компоненты информационной системы можно «возложить ответственность» за выполнение этих требований.

Опять же хочется попенять авторам документа за отсутствие детальной структуры требований. Несмотря на то, что, по мнению экспертов, кое-какие идеи были подчерпнуты из MoReq2, требования в документе фактически свалены в одну кучу. Наличие трех больших разделов не спасает, так как, например, во втором разделе собраны самые разнообразные требования, а требования по безопасности разбросаны по всем трем разделам.

Как гласит п.2, требования, утвержденные приказом Минкомсвязи, распространяются на внедряемые СЭД и на внедренные уже системы, при их оценке. Сведений о самой процедуре оценки документ не содержит, что вполне логично. Ожидаю, что профильный орган выпустит отдельный документ, содержащий порядок проведения оценки, состав проверяющих, ответственных на местах, что делать в случае несоответствия, процедуру и источники средств на приведение информационных систем в соответствие с требованиями, а также сроки, в которые эта оценка должна быть произведена.

Я не буду подробно анализировать каждый пункт требований, но постараюсь вместо этого сгруппировать их, используя свою логику. Что из этого получилось, оцените вы сами.

Нефункциональные требования

Новеллой, на мой взгляд, можно считать и то, что документ начинается с нефункциональных требований. В MoReq2 они отнесены к необязательным, их поместили чуть ли не в конец документа, но отечественные законодатели придерживаются иной логики.

Самыми первыми идут требования по масштабируемости и производительности СЭД. Так, доступ к СЭД ФОИВ должен осуществляться в течение 3 секунд, доступ к карточке документа – в течение 5 секунд. Перебрав имеющиеся варианты, я пришел к выводу, что 3 секунды – это время реакции системы на действия пользователя, а 5 секунд – время, в течение которого должна открыться карточка документа. Полагаю, что, в условиях ограниченности бюджета госорганов и кадрового голода, у ответственных сотрудников органа власти, занимающихся выбором СЭД, появится желание перекинуть мяч на сторону производителя СЭД, тогда как правильнее, на мой взгляд, будет оценивать возможности аппаратного обеспечения (и серверной и клиентской части), архитектуру СЭД, возможности прикладного программного обеспечения, квалификацию внедренцев и администраторов системы.

На ликвидацию простоев системы отведено полчаса. Опять требование к инфраструктуре, регламентам и техническому персоналу органа власти. Если учесть объем хранимых в системе документов (об этом еще будет сказано), то сложно ожидать, что бэкап базы сможет быть поднят за такое время. Остается одно: организация отказоустойчивой системы с горячим резервированием оборудования, с дублированием баз данных. Сомневаюсь, что у отдельного органа госвласти найдутся средства на это. Остается использование облачной системы, размещенной, скажем в ростелекомовском ЦОДе. Интересно, а требования были проверены на антикоррупционную составляющую?

Столько же, то есть тридцать минут, отводится и на восстановление документа из резервной копии. Причин для восстановления документа может быть масса: от ошибки пользователя до выхода из строя физического носителя, на котором расположена база. Для каждой из угроз будет свое решение, так что справедливым будет сказать, что это требование как к архитектуре СЭД, так и к организации работы системы в организации, включая резервное копирование и восстановление информации в случае сбоев и других неприятностей.

Заслуживающим внимания мне видится требование к объему базы данных системы – она должна «обеспечивать хранение всех электронных документов, обрабатываемых в ФОИВ за период не менее 5 лет». С легким сердцем отнесем это требование к «специфическому воплощению информационных технологий, то есть должна быть принята в расчет архитектура СЭД, ее способность обрабатывать такое количество документов и такой объем данных и зависимость СЭД от инфраструктурного программного обеспечения. Например, если для построения СЭД используется определенная СУБД, стоит оценить, способна ли СУБД масштабироваться до такого объема. Ну и, наконец, сам орган власти или уполномоченный им оператор должны обеспечить требуемый объем дискового пространства.

Функциональные требования

Функциональным требованиям посвящен практически весь второй раздел документа. После определения СЭД ФОИВ идет требование об интегрируемости СЭД с системой межведомственного электронного документооборота. Это требование к конкретному экземпляру СЭД, ибо с точки зрения интеграции не важно, обладает ли необходимым функционалом СЭД или применяется специализированное интеграционное решение. Разумеется, что чем проще будет осуществить интеграцию СЭД-продукта в МЭДО, тем больше очков может набрать данный вендор в конкурсе по выбору СЭД, проводимом госорганом.

Система электронного документооборота федерального органа государственной власти должна поддерживать управление документами на протяжении всего их жизненного цикла. Сам документ не содержит такого понятия, более того, сами требования не локализованы по стадиям жизненного цикла, что несколько затрудняет их анализ. Тем не менее, попробуем их сгруппировать таким образом.

Захват (создание) документов

СЭД ФОИВ должна поддерживать следующие способы получения документа:

● импорт электронного документа, поступившего по канала МЭДО;

● импорт электронного документа, поступившего по канала СМЭВ;

● импорт электронного документа, поступившего по электронной почте;

● сканирование бумажного документа и сохранение его образа в системе;

● сохранение в системе сведений о бумажном документе без сохранения его образа в системе (по требованиям безопасности);

● создание документа непосредственно в СЭД ФОИВ.

Отдельно остановились авторы документа на вводе многокомпонентных документов. Так, «СЭД ФОИВ должна обеспечить возможность управления этим электронным документом как единым целым, сохраняя взаимосвязи между компонентами и поддерживая структурную целостность электронного документа». СЭД также должна поддерживать возможность ввода документа в систему и при отсутствии приложения, в котором данный документ был создан.

Определены и основные требования к сбору и обработке метаданных документов, хранимых в СЭД ФОИВ. Так СЭД должна поддерживать:

● Автоматическое извлечение метаданных для документов, полученных из МЭДО, СМЭВ и других информационных систем. Состав импортируемых полей и виды документов определяются администратором СЭД ФОИВ.

● Сохранение связи метаданных с документом на всем жизненном цикле.

● Отображение метаданных на экране.

● Запрос у пользователя ввода значений метаданных, которые не были заполнены автоматически.

● Информирование пользователя о незаполненных метаданных.

За реализацию указанных требований отвечает как непосредственно СЭД-продукт, особенно в части обработки метаданных, так и средства, процедуры и персонал, обеспечивающие интеграцию СЭД с электронной почтой, МЭДО, СМЭВ и другими информационными системами.

Согласование документов

Стадию согласования документа в требованиях в явном виде регламентирует только один пункт. Workflow-составляющая СЭД должна соответствовать следующим требованиям:

● Доведение документов до участников процесса согласования

● Контроль исполнения поручений.

Если согласование документа производится в границах одного экземпляра системы, эти требования могут быть отнесены только к СЭД-продукту. В случае сквозного согласования, когда в процессе принимают участие пользователи разных экземпляров системы или даже нескольких разнородных систем, потребуется сервис организации межсистемного взаимодействия.

Еще одно требование, которое нельзя отнести только к стадии согласования, это необходимость отображения файлов определенных форматов. Обязательных форматов pdf, rtf, doc, tiff, но авторы требований не имеют ничего против, если система будет способна отображать и другие форматы. Судя по выбранным форматам, требования готовили явно не непримиримые сторонники свободного программного обеспечения. Я, право, не знаю, чем можно объяснить включение в список пусть популярных, но проприетарных форматов – принятие действительности или все же коррупционный интерес. Реализуют эти требования приложения-редакторы, которые входят в состав информационной системы СЭД ФОИВ.

Отдельно стоит остановиться на требованиях по поддержке электронных подписей. Инфраструктура электронной подписи состоит из массы компонентов. Даже если брать в расчет только техническую сторону, это и средства криптографической защиты информации (СКЗИ), включая аппаратные средства, криптопровайдеры, протоколы. Наконец, сам СЭД-продукт на прикладном и системном уровне должен поддерживать СКЗИ, включая сертифицированные регулятором. Вы, наверно, уже догадались, что я опять подвожу вас к одной и той же мысли – это требования к конкретной информационной системе, включающей все необходимые документы.

Хранение документов

Требования предполагают, что органом госвласти будет разработана классификационная схема, состоящая из разделов и подразделов, соответствующая разделам и подразделам номенклатуры дел ФОИВ. Для каждого раздела и подраздела классификационной схемы должен быть установлен, как минимум, один срок хранения. Должна быть предусмотрена возможность снять/установить запрет на уничтожение раздела классификационной схемы.

Вообще, сроки хранения документов в требованиях – это отдельные объекты. Они могут быть созданы, назначены определенному разделу классификационной схемы, изменены, уничтожены. Должны быть предусмотрены сроки хранения длительностью не менее ста лет. Вся история манипуляций со сроками хранениями должна автоматически сохраняться. Прослеживаются явные параллели с MoReq2.

По окончании срока хранения документа администратору системы должно выть отправлено уведомление. СЭД должна предусмотреть следующий минимальный набор действий:

● хранить документ постоянно;

● провести экспертизу ценности документа;

● уничтожить документ;

● отправить документ в другое хранилище;

● выделить документ к уничтожению.

Эту группу требований также не стоит относить только к СЭД-продукту. Соблюдение требований даже в большей степени зависит от наличия регламентов и нормативных документов, регламентирующих сроки хранения, наличие стратегии хранения – для документов длительных сроков хранения может потребоваться конвертация из устаревших форматов в современные и миграция на новые носители. Ну и, наконец, все усилия будут напрасны, если персонал не будет вести себя в соответствии с установленными регламентами.

Требования безопасности

Несмотря на то, что эти требования можно отнести к функциональным, я выделил их в специальный раздел. Как я уже упоминал, эти требования разбросаны по всем разделам. Требования предусматривают:

● защищенность от несанкционированного доступа в случаях, когда в СЭД ФОИВ предусмотрена обработка служебной информации ограниченного распространения - не ниже класса 1Г;

● возможность фиксации документа путем запрета внесения в него изменения;

● обеспечение аутентичности документа;

● обеспечение целостности документа;

● фиксацию всех операций с документом, невозможность изменить или удалить эти сведения;

● организацию контроля доступа к документам;

● централизованный контроль прав доступа и управление пользователями;

Также к требованиям безопасности можно отнести требования наличия автоматизированных процедур резервного копирования и восстановления информации.

Предыдущий опыт мне подсказывает, что вполне может возникнуть ситуация, как в случае с персональными данными. Чтобы грамотно реализовать требования по безопасности, необходимо:

● наличие политики безопасности, понимание угроз безопасности и выработанная стратегия их минимизации;

● выбор средств защиты безопасности, адекватный угрозам;

● организация защитных мероприятий и ежедневная деятельность по поддержанию требуемого уровня безопасности.

У операторов персональных данных, не обладающих компетенцией, средствами, желанием реализации вышеперечисленных требований возникало вполне объяснимое желание переложить это все на плечи СЭД-вендора. Мистический сертификат должен был заменить всю систему мероприятий.

Разумеется, часть этих требований должна быть реализована в СЭД, но ряд требований не всегда возможно и эффективно реализовать лишь на прикладном уровне.

Вместо резюме

Понимание того, что является объектом требований, включение всех компонентов информационной системы, от которых зависит выполнение требований, позволит организовать их грамотную реализацию. А когда понятно, что делать, можно уже и выбирать варианты, оптимизируя прилагаемые усилия и затрачиваемые ресурсы.

(4,58 - оценили 3 чел.)

Регистрационный N 22304

В соответствии с пунктом 5.2.23 Положения о Министерстве связи и массовых коммуникаций Российской Федерации, утвержденного постановлением Правительства Российской Федерации от

2 июня 2008 г. N 418 (Собрание законодательства Российской Федерации, 2008, N 23, ст. 2708; N 42, ст. 4825; N 46, ст. 5337; 2009, N 3, ст. 378; N 6, ст. 738; N 33, ст. 4088; 2010, N 13, ст. 1502; N 26, ст. 3350; N 30, ст. 4099; N 31, ст. 4251; 2011, N 2, ст. 338; N 3, ст. 542; N 6, ст. 888; N 14, ст. 1935; N 21, ст. 2965), и пунктом 2 плана мероприятий по переходу федеральных органов исполнительной власти на безбумажный документооборот при организации внутренней деятельности, утвержденного распоряжением Правительства Российской Федерации от 12 февраля 2011 г. N 176-р (Собрание законодательства Российской Федерации, 2011, N 8, ст. 1151), приказываю:

1. Утвердить прилагаемые требования к информационным системам электронного документооборота федеральных органов исполнительной власти, учитывающие в том числе необходимость обработки посредством данных систем служебной информации ограниченного распространения (далее - Требования).

2. Департаменту государственной политики в области создания и развития электронного правительства (Липов) опубликовать Требования на официальном сайте Министерства связи и массовых коммуникаций Российской Федерации в информационно-телекоммуникационной сети Интернет.

3. Направить настоящий приказ на государственную регистрацию в Министерство юстиции Российской Федерации.

Министр

И. Щёголев

Приложение

Требования к информационным системам электронного документооборота федеральных органов исполнительной власти, учитывающие в том числе необходимость обработки посредством данных систем служебной информации ограниченного распространения

I. Общие положения

1. Требования устанавливают правила организации и функционирования системы автоматизации делопроизводства и документооборота в федеральном органе исполнительной власти, обеспечивающей возможность внутреннего электронного документооборота (далее - СЭД ФОИВ), определяют минимальный набор функций, которые должна выполнять СЭД ФОИВ при осуществлении деятельности федерального органа исполнительной власти (далее - ФОИВ), а также условия управления документами в рамках СЭД ФОИВ, в том числе служебной информации ограниченного распространения.

2. Требования распространяются на ФОИВ, внедряющие систему электронного документооборота, либо оценивающие возможности уже имеющейся СЭД ФОИВ.

3. СЭД ФОИВ должна быть масштабируемой и обеспечивать следующий рекомендуемый уровень производительности, надежности и защиты:

доступ к СЭД ФОИВ - не более 3 секунд;

доступ к карточке, создаваемой при регистрации документа (далее - электронная карточка документа) и содержащей данные, описывающие контекст, содержание, структуру документа, действия, совершенные с документом в ходе подготовки, рассмотрения, исполнения и хранения, а также идентификационные данные (далее - метаданные) - не более 5 секунд;

время простоя при сбоях и перезагрузке СЭД ФОИВ - не более 30 минут;

восстановление электронного документа из резервной копии - не более 30 минут;

автоматическое уведомление должностного лица ФОИВ, использующего СЭД ФОИВ (далее - пользователь СЭД ФОИВ), о сбое в СЭД ФОИВ;

минимизация рисков потери электронных документов - не менее одной резервной копии электронных документов, хранящихся в СЭД ФОИВ;

коэффициент надежности СЭД ФОИВ - не менее 0,98;

защищенность от несанкционированного доступа в случаях, когда в СЭД ФОИВ предусмотрена обработка служебной информации ограниченного распространения - не ниже класса 1Г;

объем базы данных для хранения электронных документов должен обеспечивать хранение всех электронных документов, обрабатываемых в ФОИВ за период не менее 5 лет.

II. Описание процессов документационного обеспечения управления в СЭД ФОИВ

4. СЭД ФОИВ представляет собой информационную систему, предназначенную для управления всеми документами ФОИВ, включая проекты документов (кроме документов, содержащих сведения, составляющие государственную тайну).

5. СЭД ФОИВ взаимодействует с системой межведомственного электронного документооборота (далее - система МЭДО), единой системой межведомственного электронного взаимодействия (далее - СМЭВ) и с другими информационными системами.

Взаимодействие СЭД ФОИВ с системой МЭДО регламентируется техническими требованиями к организации взаимодействия системы межведомственного электронного документооборота с системами электронного документооборота федеральных органов исполнительной власти, утвержденными распоряжением Правительства Российской Федерации от 2 октября 2009 г. N 1403-р (Собрание законодательства Российской Федерации, 2009, N 41, ст. 4818).

Взаимодействие СЭД ФОИВ со СМЭВ осуществляется в порядке, предусмотренном Положением о единой системе межведомственного электронного взаимодействия, утвержденным постановлением Правительства Российской Федерации от 8 сентября 2010 г. N 697 (Собрание законодательства Российской Федерации, 2010, N 38, ст. 4823).

6. Процессы документационного обеспечения управления в СЭД ФОИВ должны включать:

комплекс действий по сохранению документа или сведений о документе в СЭД ФОИВ, определяющих место документа в СЭД ФОИВ и позволяющих управлять им (далее - ввод документа);

доведение документа до пользователя СЭД ФОИВ;

согласование документа;

подписание документа;

фиксацию ведения протоколов действий (контрольной информации), выполняемых в СЭД ФОИВ и включающих как действия пользователей и администраторов СЭД ФОИВ, так и действия, автоматически инициируемых самой СЭД ФОИВ вследствие определенных системных настроек и установок, сохраняемый в объеме, достаточном для реконструкции выполненных действий контрольной информации в СЭД ФОИВ;

передачу документа (отправку);

хранение и учет документов, в соответствии с инструкцией по делопроизводству в ФОИВ, а также контроль исполнительской дисциплины, подготовку справочных материалов и списание документов в архив.

7. Процессы в СЭД ФОИВ, в зависимости от способа приёма, передачи документов, делятся на следующие группы:

а) обработка входящих и исходящих документов на бумажном носителе, созданных или поступивших в ФОИВ и включенных в СЭД ФОИВ путем регистрации, сканирования и создания электронного образа документов (включая документы, полученные посредством почтовой связи, электросвязи и фельдъегерской связи);

б) обработка электронных документов, полученных или переданных по системе МЭДО;

в) обработка электронных документов, полученных или переданных с использованием СМЭВ;

г) обработка электронных документов, полученных или переданных по электронной почте ФОИВ;

д) обработка внутренних документов в СЭД ФОИВ.

8. Процесс ввода документов включает процедуры регистрации, сканирования и создания электронного образа для документов на бумажном носителе или фиксирования содержания электронного документа путем запрещения внесения в него изменений.

В том случае, когда инструкцией по делопроизводству, утвержденной ФОИВ, определен перечень документов на бумажном носителе, для которых установлен запрет на создание электронного образа, процесс ввода включает только регистрацию.

Для проектов электронных документов, находящихся в процессе согласования или подписания, фиксация содержания электронного документа осуществляется на каждом этапе согласования, подписания и последующей регистрации электронного документа.

Подсистема ввода документов СЭД ФОИВ должна иметь интерактивные средства настройки и управления.

Процесс ввода документа должен обеспечить средства контроля, управления и функциональные возможности, позволяющие пользователям СЭД ФОИВ:

регистрировать документы независимо от формата файла - используемой внутренней структуры и/или кодировки электронного документа или компонентов электронного документа, метода кодировки и других технологических характеристик, без внесения каких-либо изменений в их содержание;

размещать документы в иерархической схеме, состоящей из разделов и подразделов, в соответствии с которой организуется систематизация и организация хранения документов в СЭД ФОИВ (далее - классификационная схема).

9. К электронным документам, содержащимся в СЭД ФОИВ, в соответствии с национальным стандартом Российской Федерации ГОСТ Р ИСО 15489-1-2007 "Система стандартов по информации, библиотечному и издательскому делу. Управление документами. Общие требования" (далее - Стандарт) необходимо обеспечить:

аутентичность электронного документа - свойство электронного документа, гарантирующее, что электронный документ идентичен заявленному;

целостность электронного документа - свойство электронного документа, при котором содержание электронного документа является полным и точным представлением подтверждаемых операций, деятельности или фактов и которому можно доверять в последующих операциях или в последующей деятельности;

состояние электронного документа, при котором после его создания не вносилось никаких изменений.

10. Документы должны быть зарегистрированы в СЭД ФОИВ путем фиксации реквизитов документа, которые обеспечивают подтверждение следующих свойств документа в соответствии со Стандартом:

документ создан в соответствии с инструкцией по делопроизводству в ФОИВ;

документ был создан или направлен именно тем лицом, которое указано в качестве его создателя или отправителя;

документ был создан или направлен именно в указанное время указанному адресату;

документ является целостным;

электронный документ (электронный образ документа) можно найти, извлечь, представить и интерпретировать в СЭД ФОИВ, за исключением документов на бумажном носителе, для которых инструкцией по делопроизводству, утвержденной ФОИВ, установлен запрет на создание электронного образа.

11. Создание, обработка документов в СЭД ФОИВ осуществляются в порядке, установленном Правилами делопроизводства в федеральных органах исполнительной власти, утвержденными постановлением Правительства Российской Федерации от 15 июня 2009 г. N 477 (Собрание законодательства Российской Федерации, 2009, N 25, ст. 3060; 2011, N 37, ст. 5263).

12. СЭД ФОИВ должна обеспечивать отображение следующих форматов файлов: pdf, rtf, doc, tiff.

СЭД ФОИВ допускается обеспечение отображения иных форматов файлов, используемых в деятельности ФОИВ.

13. Для обеспечения ввода электронных документов СЭД ФОИВ должна соответствовать следующим функциональным требованиям:

при вводе электронного документа, состоящего из нескольких компонентов электронного документа - обособленных частей, которые самостоятельно или совместно с другими частями электронного документа, образуют отдельный электронный документ, СЭД ФОИВ должна обеспечить ввод всех его компонентов;

при вводе электронного документа, состоящего из нескольких компонентов, СЭД ФОИВ должна обеспечить возможность управления этим электронным документом как единым целым, сохраняя взаимосвязи между компонентами и поддерживая структурную целостность электронного документа;

обеспечивать пользователям СЭД ФОИВ возможность ввода электронного документа при отсутствии программного приложения, использованного для создания электронного документа;

обеспечивать сбор и хранение метаданных о документах;

автоматически извлекать значения из полей, назначенных должностным лицом ФОИВ, уполномоченным для выполнения административных функций при работе с СЭД ФОИВ (далее - администратор СЭД ФОИВ), для определенных групп документов, полученных из системы МЭДО, СМЭВ и других информационных систем, используя эти значения для автоматического внесения соответствующих метаданных;

поддерживать заполнение всех элементов метаданных, указанных при конфигурировании СЭД ФОИВ, и обеспечивать постоянное их сохранение и связь с документом;

фиксировать дату и время ввода документа, как в метаданных, так и в контрольной информации;

обеспечивать возможность отображения на экране метаданных каждого введенного документа;

обеспечивать возможность запрашивать у пользователя СЭД ФОИВ ввод тех обязательных метаданных, которые не были извлечены и сохранены автоматически;

информировать пользователя СЭД ФОИВ при вводе документа о не заполненных метаданных.

14. Для обеспечения процессов согласования и подписания документов СЭД ФОИВ должна обеспечивать:

доведение документов до пользователей СЭД ФОИВ, являющихся исполнителями, согласующими и подписантами по документу, с резолюцией, комментариями и поручениями по данному документу;

возможность осуществления контроля исполнения поручений по документам, автоматического уведомления пользователей СЭД ФОИВ о состоянии поручений;

наличие интерфейса, позволяющего подключать средства электронных подписей, получившие подтверждение соответствия требованиям, установленным Федеральным законом от 6 апреля 2011 г. N 63-ФЗ "Об электронной подписи" (Собрание законодательства Российской Федерации, 2011, N 15, ст. 2036; N 27, ст. 3880);

подписание и согласование (визирование) электронных документов с использованием электронной подписи.

15. Для проверки аутентичности, целостности и достоверности электронных документов СЭД ФОИВ должна обеспечивать:

проверку и сохранность электронных подписей, связанных с ними сертификатов ключей проверки электронной подписи;

хранить результат проверки электронной подписи в виде метаданных электронного документа;

информировать пользователя СЭД ФОИВ о результатах проверки электронной подписи.

16. Процесс передачи (отправки) документов адресату осуществляется в соответствии с инструкцией по делопроизводству в ФОИВ.

Для исходящих документов на бумажном носителе СЭД ФОИВ должна обеспечивать печать конвертов соответствующего формата и список рассылки.

17. СЭД ФОИВ должна обеспечивать фиксирование контрольной информации с целью выявления и отслеживания действий, на которые у пользователя СЭД ФОИВ нет разрешений (прав) на выполнение.

При этом СЭД ФОИВ должна обеспечивать соответствие сроков хранения контрольной информации и протоколируемых действий срокам хранения документа.

СЭД ФОИВ должна сохранять в защищенном от изменений виде следующую контрольную информацию:

обо всех действиях, совершённых с документами или наборами документов, проектами документов, классификационной схемой;

о пользователе СЭД ФОИВ, выполнившем действие;

о дате и времени совершения действия.

В число действий, фиксируемых в составе контрольной информации, должны входить:

ввод в СЭД ФОИВ документов, проектов документов;

перемещение раздела (подраздела) в классификационной схеме;

любые изменения в указаниях по срокам хранения и последующим действиям с документами;

любые действия, выполненные администратором СЭД ФОИВ в ходе экспертизы ценности документа, проводимой в соответствии с Федеральным законом от 22 октября 2004 г. N 125-ФЗ "Об архивном деле в Российской Федерации" (Собрание законодательства Российской Федерации, 2004, N 43, ст. 4169; 2006, N 50, ст. 5280; 2007, N 49, ст. 6079; 2008, N 20, ст. 2253; 2010, N 19, ст. 2291; N 31, ст. 4196);

наложение и снятие запрета на уничтожение раздела (подраздела) классификационной схемы;

любые изменения метаданных классификационной схемы, разделов и документов;

внесение изменений и уничтожение метаданных пользователем СЭД ФОИВ;

изменения прав доступа;

создание, модификация и уничтожение пользователя СЭД ФОИВ или группы пользователей СЭД ФОИВ;

передача документов;

уничтожение документов;

печать документа или метаданных.

18. Для обеспечения ведения контрольной информации СЭД ФОИВ должна соответствовать следующим функциональным требованиям:

автоматически фиксировать в составе контрольной информации все случаи доступа к документам, проектам документов и разделам, а также печать или иное отображение информации;

предоставлять интерфейс настройки процессов сохранения контрольной информации;

протоколировать все изменения в настройках процесса сохранения контрольной информации. Отключение протоколирования изменений в настройках процесса сохранения контрольной информации не допускается;

обеспечить сохранение контрольной информации о действиях, выполненных над электронными документами, разделами (подразделами) классификационной схемы, сроками хранения, метаданными;

обеспечить сохранение контрольной информации об изменениях в значениях метаданных;

сохранять в составе контрольной информации каждого документа проекты электронных документов, направленные на согласование или подписание;

обеспечить представление контрольной информации в виде, позволяющем идентифицировать событие и получить все связанные с ним данные;

предусмотреть возможность поиска в контрольной информации сведений, связанных с определенными событиями, объектами - информационными элементами СЭД ФОИВ (разделами, подразделами классификационной схемы, электронными документами, компонентами, электронными карточками документов, метаданными и иными информационными элементами), пользователями СЭД ФОИВ, группами СЭД ФОИВ - подмножеством пользователей СЭД ФОИВ, ролями пользователей СЭД ФОИВ, моментами или интервалами времени.

19. В классификационной схеме СЭД ФОИВ должны быть предусмотрены разделы и подразделы, соответствующие разделам и подразделам номенклатуры дел ФОИВ.

Сроки хранения документов, включенных в соответствующие разделы (подразделы), устанавливаются в соответствии с Перечнем типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков хранения, утвержденным приказом Министерства культуры Российской Федерации от 25.08.2010 N 558 (зарегистрирован в Министерстве юстиции Российской Федерации 8 сентября 2010 г., регистрационный N 18380).

20. СЭД ФОИВ должна удовлетворять следующим требованиям по хранению и учету документов:

должна быть предоставлена возможность создавать и изменять сроки хранения разделов (подразделов) классификационной схемы, которые устанавливаются на основе номенклатуры дел ФОИВ;

не должно быть ограничений на количество сроков хранения;

при создании срока хранения, ему должен быть присвоен идентификатор и дана возможность ввести для него уникальное наименование;

позволять вести и сохранять в защищенном от изменений виде историю внесения изменений и уничтожения сроков хранения в контрольной информации, включая дату такого изменения или уничтожения, и информацию о пользователе СЭД ФОИВ, внесшем изменения или уничтожившем документ;

при изменении или уничтожении срока хранения документов необходимо фиксировать причину внесения изменений или уничтожения и сохранять эти сведения в контрольной информации;

назначение для каждого раздела, подраздела классификационной схемы как минимум одного срока хранения (проставление в электронной карточке документа номера раздела (подраздела), к которому относится документ, должно автоматически устанавливать срок хранения документа в соответствии со сроком, указанным в классификационной схеме);

в момент окончания срока хранения документов СЭД ФОИВ должна автоматически инициировать уведомления пользователя СЭД ФОИВ об окончании срока хранения;

выделение документов к уничтожению;

предусмотреть в сроках хранения документов минимальный набор вариантов действий с документами по истечении срока хранения:

а) хранить постоянно;

б) провести экспертизу ценности документа в соответствии с Федеральным законом от 22 октября 2004 г. N 125-ФЗ "Об архивном деле в Российской Федерации" (Собрание законодательства Российской Федерации, 2004, N 43, ст. 4169; 2006, N 50, ст. 5280; 2007, N 49, ст. 6079; 2008, N 20, ст. 2253; 2010, N 19, ст. 2291; N 31, ст. 4196);

в) уничтожить документ в соответствии с инструкцией по делопроизводству в ФОИВ;

г) передать на хранение в иное хранилище;

д) по завершении календарного года создавать документы по установленной форме: акт о выделении к уничтожению документов (разделов) с истекшими сроками хранения и описи на документы постоянного и долговременного (свыше 10 лет) срока хранения.

СЭД ФОИВ должна позволять:

а) увеличивать сроки хранения документов;

б) выделять к уничтожению документы с сохранением в СЭД ФОИВ акта о выделении документов (разделов) к уничтожению;

в) экспортировать годовые разделы документов постоянного срока хранения для передачи на хранение в государственные архивы;

г) экспортировать годовые разделы документов по личному составу для передачи в архивы документов по личному составу;

д) поддерживать сроки хранения с длительностью не менее чем до ста лет;

е) протоколировать в составе контрольной информации любые выполняемые действия по уничтожению и передаче документов и оповещать о них.

III. Требования к информационной безопасности СЭД ФОИВ, в том числе при обработке служебной информации ограниченного распространения

21. Для защиты служебной информации ограниченного распространения должны использоваться сертифицированные в соответствии с требованиями безопасности информации технические и (или) программные средства защиты информации.

22. Требования по защите информации и мероприятия по их выполнению, а также конкретные программно-технические средства защиты должны определяться и уточняться в зависимости от установленного класса защищенности.

23. СЭД ФОИВ должна соответствовать требованиям национального стандарта Российской Федерации ГОСТ Р 51275-2006 "Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения" и требованиям по технической защите конфиденциальной информации.

24. СЭД ФОИВ должна обеспечивать контроль доступа к документам. Необходимо протоколировать и сохранять в составе контрольной информации сведения о предоставлении доступа и о других операциях с документами и метаданными.

25. СЭД ФОИВ не должна иметь прямого (незащищенного) подключения к информационно-телекоммуникационной сети Интернет в соответствии с Указом Президента Российской Федерации от 17 марта 2008 г. N 351 "О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена" (Собрание законодательства Российской Федерации, 2008, N 12, ст. 1110; 2008, N 43, ст. 4919; 2011, N 4, ст. 572).

26. СЭД ФОИВ должна обеспечивать доступ к документам в соответствии с политикой безопасности. Управление пользователями СЭД ФОИВ должно осуществляться централизованно. Права доступа - набор действий, разрешенных для выполнения пользователю СЭД ФОИВ, назначаются для ролей пользователей СЭД ФОИВ и/или групп пользователей СЭД ФОИВ. Помимо открытия доступа к определенным частям классификационной схемы, права доступа используются для ограничения круга операций, которые пользователь СЭД ФОИВ может выполнить над объектами СЭД ФОИВ, включая просмотр метаданных и содержимого разделов, создание либо просмотр электронных документов (электронных образов документов) определенного типа. Назначение прав доступа пользователям СЭД ФОИВ (далее - управление правами) к ресурсам СЭД ФОИВ целиком осуществляется программными средствами самой СЭД ФОИВ.

27. Роль пользователя СЭД ФОИВ - совокупность функциональных прав, предоставленных предопределенному подмножеству пользователей СЭД ФОИВ, может ограничивать возможности пользователя СЭД ФОИВ, допуская поиск и чтение электронных документов (электронных образов документов) только в пределах определенных разделов (подразделов) классификационной схемы.

28. Права назначаются группам СЭД ФОИВ и наследуются членами этих групп. Выполнение операций по назначению прав доступа разрешено только администраторам СЭД ФОИВ.

29. Полномочия администратора СЭД ФОИВ должны быть зафиксированы в должностном регламенте должностного лица ФОИВ.

30. Для обеспечения защиты электронных документов (электронных образов документов) при управлении доступом СЭД ФОИВ должна соответствовать следующим функциональным требованиям:

обеспечивать администраторам СЭД ФОИВ управление правами доступа;

поддерживать использование комбинации прав доступа путем одновременного назначения пользователю СЭД ФОИВ нескольких ролей;

давать возможность администратору СЭД ФОИВ создавать группы СЭД ФОИВ и управлять ими;

доступ к системным функциям и соответствующим событиям предоставлять только администраторам СЭД ФОИВ;

при выполнении пользователем СЭД ФОИВ поиска по содержанию электронных документов и метаданных, СЭД ФОИВ не должна включать в список результатов поиска электронные документы, к которым пользователь СЭД ФОИВ не имеет прав доступа.

31. Для обеспечения безопасности электронных документов СЭД ФОИВ должна предусматривать возможность регулярного резервного копирования электронных документов (электронных образов документов), метаданных, восстановления электронных документов (электронных образов документов), метаданных из резервных копий. Регулярное автоматизированное резервное копирование и восстановление могут быть реализованы либо в самой СЭД ФОИВ за счет интеграции со средствами, используемой в СЭД ФОИВ, системы управления базами данных, либо с иным программным приложением.

32. Для обеспечения резервного копирования и восстановления СЭД ФОИВ должна соответствовать следующим функциональным требованиям:

иметь автоматизированные процедуры резервного копирования и восстановления, позволяющие проводить регулярное полное или выборочное резервное копирование разделов (подразделов) классификационной схемы, электронных документов (электронных образов документов), метаданных, параметров администрирования и контрольной информации, а также, при необходимости, их восстановление;

предоставлять администраторам СЭД ФОИВ возможность установить график выполнения процедур резервного копирования:

а) указывая частоту выполнения резервного копирования;

б) указывая разделы (подразделы) и электронные документы (электронных образов документов), подлежащие резервированию;

в) назначая места хранения резервных копий.

Возможность восстановления информации из резервных копий должна предоставляться только администратору СЭД ФОИВ системы.

При восстановлении электронного документа (электронных образов документов) из резервных копий, должна быть в полном объёме обеспечена его целостность (включая метаданные, контрольную информацию) по завершении процесса восстановления.

Система электронного документооборота (СЭД), используемая на предприятии, должна отвечать всем требованиям, предъявляемым к ней со стороны нормативно-правой базы и федеральных органов исполнительной власти, оправдывать ожидания своих пользователей по функциональному наполнению и технологическим возможностям. Только в этом случае она сможет обеспечить эффективную работу с документами, автоматизировать процессы управления ими.

Необходимость автоматизации процессов, связанных с управлением документацией, осознают практически все компании. От того как налажена работа с документами, во многом зависят оперативность и качество принимаемых решений, эффективность их выполнения и деятельность компании в целом.

Электронные системы документооборота это информационные системы, помогающие автоматизировать работу с документами на протяжении всего их жизненного цикла (создание, изменение, хранение, поиск, классификация и пр.), а также процессы взаимодействия между сотрудниками. При выборе СЭД необходимо убедиться в том, что система действительно обеспечивает решение таких задач и отвечает ряду требований, предъявляемых к ней. В первую очередь, это законодательные требования.

Законодательная база

Основным критерием выбора СЭД для российского пользователя является соответствие системы принятым стандартам и нормам делопроизводства и отсутствие противоречий с законодательством.

Регламентация электронного документооборота на государственном уровне ведется по нескольким направлениям. Это законодательное регулирование (федеральные законы), стандартизация в области делопроизводства и документооборота, указы Президента РФ и постановления Правительства РФ, приказы и распоряжения органов государственной власти и управления. Высшей юридической силой обладают законы Российской Федерации. Незнание закона не освобождает от ответственности.

Стандарт MoReq-2

Стандарт (спецификация) МMoReq-2 (Model Requirements for the management of electronic records) «Типовые требования к автоматизированным системам электронного документооборота», изданный в 2008 году Европейской Комиссией и переведенный на русский язык, содержит более 700 требований к управлению электронными документами в 12 модулях (табл.). Стандарт можно использовать для формирования технического задания для построения программных продуктов автоматизации документооборота.

Таблица 1. Функциональные требования к СЭД по спецификации MOREQ 2

Группа требований Количество требований
1 Схема классификации и организация дел
2 Управление доступом и безопасность
3 Хранение, отбор и передача
4 Ввод и регистрация документов
5 Идентификация информационных объектов
6 Поиск, извлечение и отображение
7 Административные функции
8 Опциональные модули
9 Нефункциональные требования

Требования компании к СЭД

Каждая компания в зависимости от специфики деятельности и организации документооборота формулирует свои требования к системам электронного документооборота. Тем не менее, ГОСТ Р ИСО 15489-1-2007 «Управление документами. Общие требования», часть процессов регистрация документа в системе, классификация доступа и защиты, установление порядка и сроков хранения и др. идентифицирует как процессы управления документами. Такие процессы будут общими практически для любой компании. Обобщенные требования компаний к СЭД включают в себя также:

  • регистрацию, учет и контроль входящих, исходящих, внутренних документов, обращений граждан, организационно-распорядительных документов;
  • возможность перевода бумажных документов в электронный вид, потоковое сканирование, распознавание документов;
  • жесткость бизнес-процессов и, в то же время, возможность строить их «на лету» и в произвольной форме;
  • обмен документами между территориально распределенными подразделениями;
  • рубрикацию, категоризацию и классификацию документов;
  • поиск по реквизитам и полнотекстовый поиск по содержанию документов с учетом морфологии языка;
  • учет и обработку документов, находящихся на архивном хранении;
  • формирование отчетности;
  • управление правами доступа;
  • применение электронно-цифровой подписи.

В части организации рабочих процессов компании формулируют свои требования к СЭД в следующем виде:

  • создание проектов документов;
  • согласование проектов документов;
  • утверждение документов;
  • создание резолюций, поручений;
  • контроль исполнительской дисциплины;
  • контроль версий документов;
  • протоколирование действий;
  • обсуждение документов;
  • делегирование полномочий по исполнению документов и т.д.

Кроме всех этих требований к СЭД, компании ожидают от нее соответствия концепции развития ИТ в компании в целом. Что, в свою очередь, предполагает масштабируемость, возможность создания территориально-распределенных СЭД, а также расширения функциональных задач. Важное ожидаемое свойство системы ее открытость, т.е. возможность внесения изменений, в том числе силами собственных специалистов.

Необходима предприятиям и возможность СЭД к интеграции с корпоративной информационной системой, в т.ч. электронной почтой, со стандартными офисными приложениями, корпоративным порталом компании.

Для работы в органах исполнительной власти интеграция позволяет организовать единое информационное пространство для обмена документами с системой межведомственного электронного документооборота, взаимодействовать с сайтом, для загрузки обращений граждан.

Непреложное требование компаний к СЭД обеспечение информационной безопасности и защита документов и содержащейся в них информации.

Личные предпочтения пользователей

Личные предпочтения пользователей СЭД сводятся, как правило, к обеспечению удобства работы в системы, повышения уверенности при выполнении тех или иных операций. Так, одно из общих предпочтений простота и удобство интерфейса. Чем меньше времени тратится на обучение работе в СЭД, тем быстрее принимается пользователями система. Простые и понятные пользователю интерфейсы, с которым он привык работать по другим функциональным областям, наличие электронного курса обучения значительно сокращают сроки введения СЭД в эксплуатацию и не вызывают ее отторжение, как и всего прочего нового.

Нужны пользователям и неформальное общение, возможность обсуждения необходимости изменения в том или ином документе.

Среди других пользовательских предпочтений можно отметить:

  • отображение движения документов (процессов), в том числе графическое;
  • оперативный контроль исполнения документа (какой этап, у какого сотрудника, у кого находится бумажная копия, вернул ли контрагент договор, начал ли исполнять коллега задачу и пр.);
  • организация личных, персональных папок (хранение персональных документов с гибким предоставлением доступа к ним коллегам);
  • возможность настройки системы для выполнения конкретных задач конкретного пользователя;
  • организация рабочего стола с отображением только той информации, которая необходима сотруднику;
  • удаленный доступ к системе, работа с мобильных устройств.

Так, например, всем выше перечисленным требованиям удовлетворяет СЭД «1С:Документооборот» , а совместное решение компаний 1С-КПД и iDecide для iPad позволяет работать с документами в дороге и в командировке, просматривать и выполнять задачи с мобильного устройства, использовать голосовые и графические комментарии для упрощения регистрации поручений, что ускоряет принятие решений.

Знание внешних по отношению к компании требований, предъявляемых к системам электронного документооборота, и умение сформулировать к ней свои требования позволяют не только выбрать наиболее подходящую компании систему, автоматизировать и оптимизировать процессы документооборота и управления ими, а также создать единую информационную среду для коллективной работы с документами.

Основные требования, которым должна соответствовать система электронного документооборота:

  • Надежное хранение и удобный поиск документации.
  • Поддержка и выполнение канцелярских задач.
  • Своевременный контроль за исполнением документов и их маршрутизация.
  • Создание аналитических отчетов.
  • Обеспечение информационной безопасности.

Современные СЭД также имеют функции для взаимодействия с клиентами, обработки их обращений и дополнительные полезные инструменты, позволяющие решать множество прикладных задач.

Типы систем электронного документооборота

Существуют различные виды классификации систем электронного документооборота, однако самая показательная классификация представляет собой разделение СЭДов по титульному функционалу. Любая СЭД позиционируется своим разработчиком как предназначенная преимущественно для выполнения определенного типа задач. Это не значит, что в ней не предусмотрены какие-либо дополнительные технологии, присущие большинству «собратьев». Просто набор инструментов каждой системы электронного документооборота имеет свои сильные и слабые стороны. В классификации по титульному функционалу как раз и учитываются сильные стороны СЭДов.

Итак, выглядит она следующим образом:

  • СЭДы, предназначенные для создания и работы с электронной документацией, а также цифровыми аналогами бумажных документов.
  • Системы для учета, автоматизирующие регистрацию событий и документов на протяжении всего их жизненного цикла (электронные картотеки).
  • СЭДы, основной задачей которых является автоматизация работы с большими хранилищами корпоративной информации.
  • Системы, управляющие электронными архивами с документацией.
  • СЭДы, функционал которых специализируется на извлечении нужной информации из архивов и других электронных источников.
  • Системы, управляющие корпоративными процессами, обработкой документов и деятельностью сотрудников организации, которые привлекаются к работе с деловой документацией.
  • Информационные СЭДы, управляющие устройствами для хранения данных.

Существует также краткая классификация СЭДов по стране происхождения, используемая только в России. Согласно ей, системы электронного документооборота в нашей стране подразделяются на отечественные, импортные и российские, разработанные на зарубежной платформе Lotus/Domino. В нашем обзоре фигурируют примеры только двух зарубежных СЭД – EMC Documentum и Lotus Domino.Doc. Все остальные СЭД имеют «гражданство» России.

ТОП-10 систем электронного документооборота

Оценку систем электронного документооборота мы проводили, ориентируясь на сравнение пяти параметров, которые являются определяющими при выборе СЭДа для автоматизации документооборота на предприятии. Шкала – десятибалльная.

Место Программа/сервис Цена Простота освоения Функциональность Учет российского законодательства Техническая
поддержка
Общая оценка
1 Дело 8 8 10 10 10 9,2
2-4 1С:Архив 9 7 10 10 9 9
2-4 CompanyMedia 9 9 9 10 8 9
4-6 EMC Documentum 9 10 8 8 8,8
4-6 Логика 9 10 9 10 6 8,8
4-6 ЕВФРАТ 9 10 9 10 6 8,8
7 DIRECTUM 10 8 8 10 7 8,6
8 Lotus Domino.Doc 8 8 9 9 8,5
9 OPTIMA-WorkFlow 10 8 8 9 7 8.4
10 LanDocs 8 7 7 10 8 8

Примечание: итоговая оценка системы в таблице не претендует на стопроцентную объективность и отражает мнение автора, основанное на глубоком анализе данной темы. Этот обзор систем электронного документооборота сделан только среди качественных программных продуктов, которые смело можно выбрать для использования в различных видах бизнеса.

ДЕЛО

Эта система электронного документооборота является признанным лидером в своем сегменте на территории всего постсоветского пространства. В ней успешно осуществляют документооборот и делопроизводство как крупнейшие холдинги и корпорации, так и предприятия малого бизнеса. По отношению к этой системе уместно применить тавтологию: «ДЕЛО» знает свое дело. Действительно, данный софт идеально подходит для глубокой автоматизации делопроизводства и документооборота.

Плюсы

  • Возможность отслеживания всех этапов перемещения любого электронного документа.
  • Простота и удобство в создании проектов документации.
  • Общая отлаженность и функциональность системы.

Минусы

  • К «натянутым» минусам можно отнести несколько архаичный интерфейс и определенную сложность в освоении.

Сколько стоит?

Цена лицензии на использование системы «ДЕЛО» в рамках одного рабочего места (СУБД – Oracle) зависит от планируемого общего количества этих мест и варьируется в пределах от 11 000 рублей (201-500 р/м) до 13 400 рублей (1-5 р/м). Если в организации применяется СУБД Microsoft SQL Server, то лицензия за одно рабочее место обойдется от 7200 до 9500 рублей соответственно.

Логика

Программа «Логика СЭД» до 2012 года называлась «Босс-Референт» и была одной из популярнейших российских систем электронного документооборота, серьезным конкурентом СЭД «Дело». Смена названия никак не отразилась на качестве этого программного продукта, и он по-прежнему является надежной и функциональной системой для управления делопроизводством на предприятиях любого типа и размера.

Плюсы

  • Возможность построения сложных многоуровневых маршрутов согласования документации.
  • Высокая степень защиты данных пользователя.
  • Относительная легкость освоения основных компонентов системы.
  • Гибко настраиваемые и модифицируемые процессы обработки документации.

Минусы

  • Неудобное разграничение прав доступа при серьезной текучке кадров.
  • Не самая добросовестная работа технической поддержки.
  • Архаичный интерфейс.

Сколько стоит?

Стоимость одной лицензии на использование данной программы зависит от количества сотрудников, подключенных к ней. Если их число не превышает 49 человек, то цена будет 5 900 за каждое рабочее место; от 50 до 199 подключенных работников – 5 200 рублей; а если рабочих мест более 200, то цена одной лицензии будет минимальной – 4900 рублей.

ЕВФРАТ

Данная система электронного документооборота разработана в полном соответствии с требованиями стандарта качества ISO 9000 и российских ГОСТов в области делопроизводства. От своих «коллег по цеху» «ЕВФРАТ» отличается наличием множества собственных уникальных программных разработок, которые нельзя встретить в конкурирующих СЭДах. Чисто технологически данная система является одной из самых «продвинутых» на современном российском рынке СЭДов.

Плюсы

  • В комплект поставки этой системы входит встроенная СУБД «Ника», что автоматически освобождает организацию-пользователя от приобретения дополнительного программного обеспечения.
  • Дружелюбный интерфейс, обладающий приятным запоминающимся дизайном.
  • Встроенный механизм ролей для управления правами доступа.

Минусы

  • Довольно медленная скорость работы, особенно на слабых компьютерах.
  • Периодические сбои в работе и нерасторопная техподдержка.

Сколько стоит?

Стандартная лицензия с установкой системы на собственный сервер организации стоит от 5200 до 7300 рублей на одно рабочее место, больше пользователей – ниже цена. Однако имеется также вариант размещения серверной компоненты на оборудовании компании-производителя. В этом случае применяется система абонентской платы – четыре тарифа, стоимостью от 10 000 до 95 000 рублей в месяц.

1С:Архив

Это одна из лучших и уж точно самая универсальная программа для управления документооборотом предприятия. «1С:Архив» обеспечивает надежное и, что самое главное, централизованное хранение деловой документации различного формата, с обеспечением доступа к ней уполномоченного персонала, который может производить редактирование файлов.

Плюсы

  • Отлаженный алгоритм быстрого поиска необходимых данных.
  • Возможность хранения документов любых типов – от текстовых и графических, до аудио- и видеофайлов.
  • Широчайшие возможности масштабирования, позволяющие успешно применять данный софт и на крупных, и на маленьких предприятиях.
  • Главный плюс «1С:Архив», выделяющий эту программу на фоне конкурентов, – это оптимальное сочетание цены продукта и возможностей его функционала.
  • Поддержка интеграции с внешними приложениями.

Минусы

  • Потребление большого количества системных ресурсов.
  • Повышенная сложность освоения даже для опытных пользователей.

Сколько стоит?

Цена «сборки» этой программы варьируется от 12 000 до 57 000 рублей, причем первую сумму придется отдать исключительно за апгрейд предыдущей версии «1С:Архив».

DIRECTUM

Простая и функциональная СЭД DIRECTUM станет отличным решением для предприятий малого и среднего бизнеса. Благодаря данной системе электронный документооборот можно успешно совмещать с традиционным бумажным, чтобы впоследствии «безболезненно» полностью перевести организацию на работу в DIRECTUM. Продвинутая технология Workflow обеспечивает эффективную автоматизацию процессов делопроизводства.

Плюсы

  • Наличие специализированных программных инструментов, максимально упрощающих поиск и идентификацию документации.
  • Широкие возможности для самостоятельной модификации системы под конкретные задачи.
  • Расширенные возможности интеграции с другими программами.

Минусы

  • Ориентированность системы на руководящий состав предприятия – простым делопроизводителям работать в ней труднее.
  • Несколько запутанная и непрозрачная ценовая политика.

Сколько стоит?

Лицензии на использование данной СЭД приобретаются как по отдельности, так и в рамках пакетных предложений. Самая дешевая базовая клиентская лицензия стоит 7 800 рублей. Стоимость же пакетов лицензий начинается от 148 200 рублей (базовый на 20 сотрудников) и доходит до 2 010 000 рублей (на 200 работников).

OPTIMA-WorkFlow

Эта система электронного документооборота является крепким середняком в своем сегменте. Она находится в постоянном развитии и пока что не может на равных конкурировать с признанными мастодонтами рынка. Однако, OPTIMA-WorkFlow имеет ряд «козырей в рукаве» – уникальных технологий, которые выделяют ее на общем фоне.

Плюсы

  • Реализация функции серийного ввода одинаковых видов документов и их регистрационной информации.
  • Сканирование программой-антивирусом.
  • Индексирование обычных и зашифрованных документов по выбору.
  • Мультиязычный интерфейс пользователя.

Минусы

  • Недостатки типовых функциональных возможностей, которые перманентно устраняются выходящими обновлениями.

Сколько стоит?

Типовые решения на базе данной платформы стоят от 55 000 до 75 000 рублей.

EMC Documentum

Данная платформа для автоматизации процессов документооборота разработана мировым лидером IT-индустрии, компанией EMC. Мощный функционал вкупе с гибкой настройкой отдельных инструментов делают EMC Documentum лучшей иностранной СЭД из доступных на российском рынке.

Плюсы

  • Высокая степень удобства управления проектно-конструкторскими документами.
  • Внедрение механизма check-in/check-out, позволяющего управлять распределением прав доступа.
  • Наличие функции, позволяющей реализовывать процедуру согласования на нескольких уровнях.
  • Поддержка устройств сканирования и распознавания документов.

Минусы

  • Работа только с браузером Internet Explorer.
  • Отсутствие в открытом доступе технической и практической документации по системе.
  • Частые «тормоза» и лаги при высокой загруженности системы.

Сколько стоит?

Фиксированных цен на использование данной платформы нет. Стоимость ее внедрения обговаривается индивидуально с каждым заказчиком.

LanDocs

Разработанная в 1997 году отечественной компанией «ЛАНИТ» эта платформа для автоматизации ведения документооборота по сей день остается востребованной многими предприятиями и учреждениями. LanDocs позволяет выстроить комфортную среду делопроизводства и документооборота, предоставляя всем категориям пользователей необходимый набор инструментов для управления ею.

Плюсы

  • Наличие интегрированных инструментов криптографической защиты.
  • Возможность включения в процесс документооборота сотрудников из удаленных филиалов.
  • Наличие функции пакетного сканирования бумажной документации.

Минусы

  • Довольно часто возникающие проблемы с производительностью.
  • Слабые возможности по расширению функционала.
  • Сложность в освоении системы с нуля.

Сколько стоит?

Цена серверной лицензии варьируется от 30 000 до 216 000 рублей. Пользовательские же лицензии можно приобрести по цене от 5 600 до 8 400 рублей.

CompanyMedia

CompanyMedia – это целый набор программных решений, предназначенных для автоматизации бизнес-процессов, документооборота и делопроизводства. От конкурентов данная СЭД отличается непревзойденной гибкостью настроек и наличием независимых модулей, которые можно устанавливать по отдельности.

Плюсы

  • Возможность успешной работы системы на предприятиях со сложной корпоративной структурой и территориальным устройством.
  • Беспрецедентная надежность системы, которая позволяет ей активно функционировать круглые сутки, 365 дней в году.
  • Автоматизированная поддержка работы с несколькими типами рабочих мест.
  • Разграничение прав доступа, согласно иерархической структуре организации.

Минусы

  • В веб-интерфейсе ограничена поддержка некоторых браузеров, в частности FireFox.
  • Ориентированность системы преимущественно на средний и крупный бизнес.

Сколько стоит?

Конечная цена данного софта складывается из множества составляющих, включая обучение персонала, установку дополнительных модулей и передачу прав пользования системой. Верхний предел итоговой суммы – 99 000 рублей. Самый дешевый тематический модуль обойдется в 4000 рублей.

Lotus Domino.Doc

Данная СЭД является приложением к известной платформе Notes/Domino, обладающей высокоуровневой системой обеспечения безопасности данных. Также Lotus Domino.Doc имеет продвинутый электронный архив, который позволяет реализовать объемное хранилище корпоративной документации.

Плюсы

  • Наличие уникальных систем репликации, предназначенных для комплексного решения задач по управлению потоками документов в распределенной среде.
  • Возможность поиска документов по отдельным частям хранилища информации.
  • Каталоги LDAP масштабируются вплоть до уровня корпораций.

Минусы

  • Недостатки данной системы в основном вытекают из ее западного происхождения – имеются определенные вопросы к интерфейсу и реализации некоторых функций.

Сколько стоит?

Стоимость пользовательских и серверных лицензий рассчитывается индивидуально на сайте платформы.

В итоге

Подводя некую черту под обзором, хотелось бы отметить важный нюанс: внедрение системы электронного документооборота в ваш бизнес вовсе не гарантирует мгновенное повышение его доходности, а, в отдельных случаях, может и навредить. Если ваша организация успешно функционирует и приносит прибыль, работая без СЭДов, то тысячу раз подумайте, прежде чем решиться на их внедрение. Не нужно гнаться за «прогрессивной модой» и устанавливать данные системы без серьезной потребности в них. Однако при расширении бизнеса и высокой загруженности сотрудников система электронного документооборота может стать своеобразным спасательным кругом, который поможет компании выплыть из водоворота бумажной волокиты.