Работа с персональными данными требует особого внимания от бизнеса: по закону их необходимо защищать от несанкционированного доступа, изменения и распространения. Несоблюдение требований может обернуться серьёзными штрафами (до 500 млн рублей на июнь 2025 года) и потерей доверия клиентов. В 1С:Документообороте реализованы функциональные инструменты, которые помогают организовать обработку персональных данных в соответствии с законом и повысить информационную безопасность компании.
Рассмотрим, как в системе настраивается защита ПДн и какие возможности для этого доступны.
1. Управление доступом к персональным данным
1С:Документооборот позволяет ограничить доступ к конфиденциальной информации, в т.ч. к персональным данным, и настроить права пользователей в соответствии с их должностными обязанностями:
-
Ролевое разграничение доступа — можно гибко задать, кто и к каким данным имеет доступ, ограничить просмотр, изменение или удаление ПДн по конкретным документам или справочникам.
-
Предопределённые полномочия — система предлагает готовые наборы прав, упрощающие настройку: например, для администраторов и пользователей.
-
Учет согласий — отслеживание действующих и просроченных согласий сотрудников на обработку ПДн позволяет избежать нарушений.
Это позволяет ограничить случайные и умышленные нарушения в работе с персональными данными.
2. Контроль действий и регистрация событий
Система фиксирует, кто, когда и какие действия совершал с документами, содержащими персональные данные. Действия с ними пользователей можно отслеживать в журналах аудита, которые не только снижают риски утечек, но и служат доказательной базой при внутренних проверках или разбирательствах.
Чтобы включить в системе учет доступа к персональным данным, установите в разделе «Настройка —> Настройка программы —> Общие настройки» флажок «Учет доступа к персональным данным по 152-ФЗ».
А для включения регистрации событий в разделе «Настройка —> Настройка программы —> Общие настройки» по ссылке «Настройки регистрации событий доступа к персональным данным» установите флажки напротив тех областей данных, где требуется контроль учета доступа. Это позволит регистрировать информацию о том, кто и когда осуществлял доступ к данным.
Также можно настроить регистрацию конкретных событий, таких как просмотр или изменение информации.
3. Работа с согласиями на обработку ПДн
Для соблюдения требований законодательства предусмотрена возможность:
-
Создавать документы согласия — с указанием цели обработки, ФИО субъекта и срока действия.
-
Регистрировать отзывы — при необходимости фиксировать отзыв согласия и прекращать обработку данных.
-
Формировать отчеты — по активным и просроченным согласиям, с возможностью сортировки и фильтрации.
Эта функциональность очень важна при работе с клиентами, сотрудниками и контрагентами, когда каждая ошибка может обернуться штрафом.
4. Настройки уничтожения данных
Если по закону срок хранения ПДн истёк или субъект отозвал согласие, данные необходимо удалить. Для этого в системе реализована:
-
Настройка функции уничтожения персональных данных — доступна через административный раздел, позволяет гибко задать условия удаления.
-
Контроль исполнения — действия фиксируются, что обеспечивает юридическую прозрачность операций.
Удаление ПДн — обязательный процесс, который легко упустить без автоматизации.
5. Технические меры защиты
Помимо логики работы с данными, в 1С:Документообороте предусмотрены технические механизмы безопасности:
-
Шифрование при передаче данных — защита каналов связи при удаленной работе через HTTPS и VPN.
-
Ограничение доступа по IP-адресам — можно настроить, чтобы система была доступна только из определенных сетей.
-
Поддержка обновлений — регулярные патчи позволяют закрывать уязвимости и соответствовать актуальным требованиям.
Дополнительно система поддерживает двухфакторную аутентификацию и работу с надежными паролями, если это предусмотрено в вашей инфраструктуре.
6. Соответствие законодательству
1С:Документооборот соответствует требованиям Федерального закона № 152-ФЗ «О персональных данных». Сертифицированная платформа «1С:Предприятие 8.3z» имеет действующий сертификат соответствия ФСТЭК, подтверждающий наличие встроенных средств защиты от несанкционированного доступа. Это особенно важно для компаний, работающих с государственными структурами или крупными заказчиками.
Заключение
1С:Документооборот предлагает комплексные инструменты для защиты персональных данных — от настройки прав доступа и учёта согласий до регистрации действий пользователей и удаления ПДн по истечении срока. Все эти меры позволяют не только соответствовать требованиям закона, но и снизить риски штрафов, репутационных потерь и внутренних нарушений.
Если вы хотите повысить уровень информационной безопасности и наладить корректную работу с персональными данными — возможности 1С:Документооборот станут надёжным фундаментом для этого.