Размещение в облаке Облачные сервисы обеспечивают доступ к данным из любой точки мира. Это удобно для компаний с филиалами или удаленными сотрудниками. Однако такой подход несет риск утечки данных или несанкционированного доступа, а также требует дополнительной организации архива кадровых документов.
Важно ! Согласий на обработку персональных данных уже нужно два — одно для работодателя-оператора, а другое — для облачного провайдера.
На что обратить внимание при выборе облачного КЭДО:
методы шифрования данных; способы аутентификации (есть ли двухфакторная авторизация); резервное копирование данных и логирование процессов; местоположение и безопасность дата-центров (по закону сервера должны находиться только в России); проводился ли независимый аудит безопасности системы КЭДО; У разных пользователей системы КЭДО должны быть разные права доступа к информации. Как правило, права зависят от роли в системе:
— Сотрудник — видит свои документы и персональные данные, может создавать некоторые виды кадровых электронных документов и отправлять их на согласование;
— Руководитель — к стандартным правам сотрудника здесь уже добавляется возможность согласовывать некоторые документы подчиненных;
— Кадровик — может создавать любые документы и работать с ними, обычно видит персональные данные всех сотрудников;
— Администратор — управляет правами всех остальных пользователей системы КЭДО, может отслеживать действия сотрудников, кадровиков и руководителей.
Кроме настройки прав доступа, безопасная система КЭДО должна логировать процессы — отслеживать каждый шаг пользователей и уведомлять администратора о попытках доступа к чувствительным данным.
Электронные подписи В соответствии с законодательством, подписывать электронные документы можно тремя видами электронных подписей.
Простая электронная подпись (ПЭП) Имеет юридическую силу?
Только в случае, когда одновременно:
— между работодателем и сотрудником заключено соглашение о взаимном признании ЭП,
— порядок работы с ЭП закреплен в ЛНА.
Что можно подписать?
Ограниченный круг документов, типа объяснительной записки. Для стандартных кадровых документов обычно не используется из-за своей ненадежности. Нельзя подписывать документы, связанные с Гостайной.
Неквалифицированная электронная подпись (НЭП) Имеет юридическую силу?
Только в случае, когда одновременно:
— между работодателем и сотрудником заключено соглашение о взаимном признании ЭП,
— порядок работы с ЭП закреплен в ЛНА.
Что можно подписать?
Ограниченный круг документов, типа объяснительной записки. Для стандартных кадровых документов обычно не используется из-за своей ненадежности. Нельзя подписывать документы, связанные с Гостайной.
Сотрудники могут подписывать НЭП любые кадровые документы. Представитель работодателя не может подписывать НЭП:
— трудовой и ученический договоры;
— договор на получение образования;
— договор о материальной ответственности;
— приказ о дисциплинарном взыскании.
Квалифицированная электронная подпись (КЭП) Имеет юридическую силу?
Да, без дополнительных согласований.
Что можно подписать?
И сотрудник, и работодатель могут подписывать КЭП любые электронные документы.LDM.КЭДО позволяет подписывать кадровые документы всеми видами электронных подписей, кроме этого, НЭП можно выпустить прямо в системе.
Система кадрового электронного документооборота должна уметь работать с любыми подписями, при этом постоянно проверяя срок их действия. Удобно, если в сервис сразу встроен выпуск НЭП и сотрудник может выпустить подпись за несколько минут.
Регулярный аудит Чтобы снизить риск утечки данных, компании стоит позаботиться о регулярном аудите работы в системе КЭДО. Обычно этим занимаются специалисты по информационной безопасности.
Вот что стоит периодически проверять:
— надежность паролей пользователей;
— актуальность списка пользователей с расширенными правами;
— настройки уведомлений администраторов о сомнительных действиях в системе.