Вопросы и ответы
2 минуты
Общие вопросы по работе с 1С:ДО

Безопасность персональных данных в 1С:Документооборот

Вопрос защиты персональных данных давно перестал быть сугубо юридическим. Для бизнеса это зона прямых финансовых и репутационных рисков. Поэтому при внедрении и эксплуатации системы электронного документооборота важно понимать, насколько корректно в ней выстроена работа с персональными сведениями. В 1С:Документооборот персональные данные обрабатываются с учетом требований законодательства и практик информационной безопасности.

Программный продукт 1С:Документооборот разработан на платформе 1С:Предприятие 8.3 и учитывает требования Федерального закона № 152-ФЗ «О персональных данных». Для организаций, предъявляющих повышенные требования к защите информации, используется сертифицированная версия платформы 1С:Предприятие 8.3z, имеющая действующий сертификат ФСТЭК России. Он подтверждает наличие встроенных механизмов защиты от несанкционированного доступа и контроль отсутствия недекларированных возможностей.

На уровне прикладного решения в системе реализовано разграничение прав доступа к данным. Пользователи получают доступ к персональной информации строго в рамках своих ролей и служебных обязанностей. Это снижает риск как случайных, так и преднамеренных нарушений. Дополнительно может быть включен учет доступа к персональным данным, при котором фиксируется, кто и когда обращался к чувствительной информации.

1С:Документооборот поддерживает регистрацию согласий на обработку персональных данных, контроль сроков их действия и фиксацию отзывов. Это позволяет выстроить прозрачный процесс работы с ПДн сотрудников, клиентов и контрагентов. Для соблюдения требований по срокам хранения предусмотрены механизмы уничтожения персональных данных с регистрацией выполненных действий.

Важно учитывать, что соответствие требованиям по защите персональных данных оценивается не только по программному продукту, но по системе в целом. Организационные меры, регламенты и настройки безопасности в совокупности с возможностями 1С:Документооборота формируют необходимый уровень защиты.

1С-КПД Корпоративные порталы и документооборот