Защита информации

kvitancia_01

30.04.2015 Разработчик «M.E.Doc IS» понимает, как важно для Клиентов быть уверенными в том, что  их информация надежно защищена и не доступна посторонним лицам. С самого первого дня работы компьютерной программы мы обеспечиваем защищенный электронный документооборот – как с контрагентами, так и с государственными органами. Мы обязуемся это делать всегда, чтобы каждый пользователь нашего программного обеспечения был убежден, что
«M.E.Doc IS» = НАДЕЖНОСТЬ.
Для высшей степени сохранности ваших данных в программу «M.E.Doc IS» встроено средство криптографической защиты «Надійний засіб електронного цифрового підпису», которое прошло государственную экспертизу в сфере криптографической защиты информации и полностью соответствует требованиям законодательства.

Вы всегда можете быть уверены в юридической значимости, целостности и авторстве документа – за это отвечает технология электронной цифровой подписи (ЭЦП). «M.E.Doc IS» поддерживает работу с сертификатами электронной цифровой подписи большинства работающих в Украине аккредитованных центров сертификации ключей.

ЭЦП формируется и проверяется в соответствии с государственным стандартом ДСТУ 4145-2002. Формат подписанных документов соответствует требованиям приказа Министерства юстиции Украины № 1236/5/453 от 20.08.2012 г.

Конфиденциальность информации при обмене электронными документами обеспечивается их шифрованием с помощью криптографического алгоритма, утвержденного государством (ДСТУ ГОСТ 28147:2009). Формат зашифрованных сообщений соответствует требованиям приказа Государственной службы специальной связи и защиты информации № 739 від 18.12.2012 г. В соответствии с данным приказом для шифрования информации используется свой отдельный сертификат открытого ключа шифрования, который не используется для наложения электронной цифровой подписи.

Алгоритмы и форматы, реализованные в программном комплексе «Надійний засіб електронного цифрового підпису», соответствуют государственным стандартам и техническим требованиям, что подтверждается экспертным заключением Государственной службы специальной связи и защиты информации № 05/02/02-2601 від 17.07.2014 г.

При отправке в государственные органы (например, в Государственную фискальную службу) подписанный и зашифрованный электронный документ упаковывается в транспортный контейнер, формат которого утвержден соответствующим приказом государственного органа-получателя  (Наказ  ДПА України від 12.07.10  № 499).

СДО – наша особая разработка для Вашего комфорта

Как и все наши дополнительные разработки, сервер электронного документооборота (СДО) создавался для того, чтобы Вы получали еще больше комфорта во время работы в программе. Это специальный сервер, который служит для ускорения процесса обмена документами между пользователями программы «M.E.Doc IS». Кроме этого СДО предлагает такие выгоды:

  • Аутентификация контрагента только по уникальному сочетанию полей ЕДРПОУ + код филиала.
  • Доступ к документам возможен только после входа в систему с действующим сертификатом ЭЦП.
  • Не нужно знать электронную почту контрагента.
  • Не нужно связываться с контрагентом для передачи документа.
  • Документ доставляется автоматически на приеме почты в программе.
  • При смене электронного ящика не нужно никого уведомлять, сервер самостоятельно знает, кому нужно отдать документ при запросе.

«M.E.Doc IS» связывается с сервером документооборота (СДО) по двум каналам связи: HTTP или e-mail. Способ работы меняется автоматически в зависимости от текущих возможностей доступа программы в сеть Internet.

Приоритетным является прямое соединение (HTTP), так как оно является гарантированным способом доставки документа. Если корреспонденция отправляется по почте, то она проходит большое количество промежуточных серверов разных владельцев, любой из них может прекратить процесс доставки (письмо может быть удалено как спам или потеряно при регламентных работах почтовых серверов).

При использовании прямого соединения программа отправителя подключается напрямую к СДО и передает туда зашифрованный документ. Отправитель получает уведомление о том, что документ отправлен, а сам документ приобретает соответствующий статус – «Отправлено», после чего «M.E.Doc IS» отключается от СДО. Получателю приходит уведомление, что его ожидает документ на СДО, и он забирает его с сервера в свою программу и расшифровывает на свои сертификаты ЭЦП.

Как видите, схема документооборота через СДО проста и понятна. Она упрощает процедуру доставки документа Вашему контрагенту, исключает возможность перехвата и/или расшифровки третьими лицами.

Внимание! Владельцы сервера и сотрудники компании-разработчика не имеют доступа к документам на СДО. Они могут быть расшифрованы и прочитаны только получателем, на сертификат которого эти документы были зашифрованы.