Задать вопрос
I_CaR
@I_CaR
программист в прошлом.

Электронные внутриофисные подписи — бывают ли?

Есть СЭД Тезис. Необходимо лишь согласовывать электронно какой-то документ. Покупать сотрудникам ЭП, регистрировать, перерегистрировать в удостоверяющем центре ни кто для такой нужды не станет.
Имеется ли какое-то понятие электронного-факсимиле для таких внутренних нужд.
Предприятие инертное, после СЭДа, всё распечатывается на бумажном носителе(!) и физически по всем отделам собираются подписи согласующих.
Подписи необходимы лишь для внутреннего согласования. Распечатал для архива, а там уже всеми всё подписано - считаю это так и должно быть в СЭД.
Подгрузил в учётную запись "штампик" и штампуй документы.
  • Вопрос задан
  • 628 просмотров
Подписаться 3 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 3
@SunTechnik
Электронная подпись - это обычный сертификат.
То-есть поднимаете свой PKI, и выпускаете сертификаты для сотрудников.
Надо только определиться на чем хранить этот сертификат. (можно на простой флешке, но легко сделать копию, а покупать электронные носители, скорее Вы не захотите).
Но есть вопрос юридический: насколько эти подписи будут значимы в случае конфликтной ситуации. Так как админ в любой момент сможет выпустить новую подпись на любого сотрудника или отозвать старую.
Ответ написан
Существует такое понятие, как простая электронная подпись (ПЭП), которой в принципе должно быть достаточно для внутренних документов. Для неё не нужно даже никакие сертификаты или ключи выпускать, не нужно поднимать PKI.

Достаточно просто соглашения, что "документы с которыми сделано X признаются подписанными при помощи ПЭП".
Под X может пониматься, например, нажатие кнопки в интерфейсе внутренней системы документооборота, если для доступа к ней нужен логин+пароль. Можно усложнить это при помощи кода из смс или totp.

Такая схема успешно применяется и в банках, и в государственных структурах.

Есть СЭД Тезис

Попробуйте в поддержке спросить, что нужно, чтобы такое настроить. Почитал я их сайт - они вроде как должны такой сценарий поддерживать.
Ответ написан
@alexalexes
1. Допиливаете вашу СЭД, чтобы в сессии авторизации пользователя в базе сохранялся некий случайный идентификатор md5, который генерится в момент входа в систему пользователя (желательно, чтобы он отличался от прочих сессионных идентификаторов - вам его выставлять наружу).
2. При совершении действия пользователя в электронный документ ставится штамп:

Ф.И.О.: Иванов Иван Иванович
Должность: заведующий складом
Действие: утверждение документа
Дата и время: 18.02.2025 13:00:03
Введен логин: ivanov_ii_234
Идентификатор подписи: 58dcea47f85834a3896cef9ab35b6d13

Получилась простая электронная подпись.
Она действительна только внутри СЭД. При разбирательствах по идентификатору пользователя, логину и дате и времени сопоставляются сведения из базы данных - какому пользователю он соответствует, какие действия в журнале событий системы происходили в указанное время, авторизовывался ли пользователь и т.д.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы