Кадровый юридически значимый документооборот для компаний холдингового типа
- Заказчик:
- «Газпром Интернэшнл Лимитед»
- Руководитель проекта со стороны заказчика
- Поставщик
- Филиал «Газпром Интернэшнл» в г. Санкт-Петербург
- Год завершения проекта
- 2021
- Сроки выполнения проекта
- Апрель, 2021 - Октябрь, 2021
- Масштаб проекта
- 4950 человеко-часов
- Цели
- полная цифровая среда кадрового учета в Компании;
- перевод кадрового делопроизводства в Компании в электронный вид;
- развертывание сервисов электронного кадрового делопроизводства в Компании.
Уникальность проекта
В Компании были успешно выполнены все ключевые этапы Проекта КЭДО, что позволило создать сквозную, непрерывную, надёжно защищённую систему автоматической обработки кадровых документов исключительно в электронном виде.В частности, в Компании были внедрены функциональные подсистемы:
«Ядро» КЭДО с применением УКЭП руководителей и НЭП работников;
электронного обращения заявлений работников (все заявления, должностные инструкции, служебные записки и пр.);
электронного ознакомления с новыми (изменённым) внутренними нормативными документами;
электронного обращения кадровых приказов.
Для конкретного ЭД в КЭДО Компании реализованы все базовые криптографические функции – собственно ЭП и шифрование на базе национального сертифицированного решения СКЗИ Крипто Про. Одной из наиболее важных и востребованных функций, реализованной в системе КЭДО в Компании, стало графическое представление применённых цифровых сертификатов ЭП в Компании – например, для работника Компании – сертификат НЭП
- Проект решает задачи импортозамещения
- Да
- Использованное ПО
В рамках реализации проекта КЭДО выполнена уникальная сквозная гибкая и бесшовная интеграция со всеми основными ИТ-системами:
- "1С:Document Management" версии 2.1;
- "1С:Бухгалтерия КОРП" версия 3;
- АС ФЭБ (на базе "1С:Управление холдингом");
- "1С:Зарплата и управление персоналом КОРП" версия 3.1.
- Сложность реализации
- работы с ЭД, обрабатываемыми автоматической системой КЭДО;
- сквозного движения ЭД в Компании, вне зависимости от юрисдикции и установленных ограничений на применяемые алгоритмы ЭП;
- мгновенной блокировки учетной записи в случае обращения ее владельца с заявлением об утере устройства с ключом аутентификации (сценарий компрометации);
- организации контроля за использованием хранимых ключей ЭП;
- доступа к ключам ЭП с нескольких устройств;
- отображение пользователю содержимого подписываемого ЭД;
- единый централизованный контроль выдачи сертификатов ЭП;
- подписания и шифрования ЭД, обращающихся в Компании;
- безопасных шлюзов для передачи юридически значимых документов в органы государственной власти;
- обеспечения заданного уровня ИБ, надежности и доступности на уровне лучших национальных и мировых стандартов.
- единая сплошная система контроля безопасности ПДн, обеспечения режима коммерческой тайны и пр.;
- сквозная внутренняя система контроля инцидентов ИБ, разбора конфликтных ситуаций и пр.
- Описание проекта
Шлюз электронного обмена документами
В качестве ещё одного яркого примера интеграции КЭДО в Компании необходимо отметить шлюз для электронного обмена документами с органами государственной власти на базе решения сторонней разработки, в рамках которого также применяются сертификаты УКЭП по алгоритмам ГОСТ в соответствии с применимым законодательством РФ.
Цифровая трансформация системы нормативной документации
Одним из важных этапов реализации Проекта в Компании стал этап цифровой трансформации системы НМД. Этап цифровой трансформации НМД Компании был реализован с целью перевода в электронную форму всех нормативных, нормативно-методических, информационно-обучающих и иных материалов. В процессе реализации этапа цифровой трансформации НМД были успешно разработаны и внедрены в эксплуатацию несколько надёжных отказоустойчивых каналов обращения к НМД – портал 1С и файловый ресурс, доступ к которым обеспечивался в режиме 24 х 7 х 365 с применением самых современных сертифицированных средств защиты информации.
Инновационная интеграция национальных и международных требований в одном проекте КЭДО
В рамках проекта КЭДО также был изучен международный опыт реализации проектов КЭДО, в частности за основу был взят стандарт европейский eIDAS (electronic IDentification, Authentication and trust Services), (Регламент (ЕС) N 910/2014), который в т.ч. позволяет перейти к электронному виду кадрового делопроизводства. На практике ситуация оказалась не столь обнадёживающей: как показала детальная экспертиза, выполненная авторским коллективом, большая часть имеющегося опыта в кадровом делопроизводстве сводится к восприятию электронных копий бумажных документов, как оригиналов. При этом необходимо учитывать различия в европейском законодательстве: в некоторых странах трудовые договоры могут быть заключены только с использованием «живой подписи» (wet signature).
Учёт рисков методического обеспечения для цифровой трансформации
Авторский коллектив с момента начала проекта КЭДО принял во внимание известный риск обеспечения эффективной качественной методической и консультационной поддержки проектов создания КЭДО. С учётом имеющегося опыта, а также приверженности Компании стратегического направления по формированию и развитию своих центров компетенций, авторский коллектив обошёлся собственными силами – участвовали только работники Компании, никаких внешних консультантов не привлекалось. Это решение объясняется тем фактом, что в РФ не было представлено логичных, функционально завершённых, практически апробированных и методически корректных решений со стороны консультантов (Deloitte, PwC, KPMG, Ernst&Young и пр.), что было подтверждено по результатам работы в 2020-2021 гг. на международных конференциях.
Максимум, что было представлено (и в этом легко убедиться, ознакомившись с публично доступными презентациями ведущих мировых консалтинговых компаний) – это общие декларации, ссылки на устаревшие стандарты (ISO и ISO/IEC), отсутствие целостного понимания методики применения риск-менеджмента, полное игнорирования применимого Российского законодательства (Федерального закона «О персональных данных» от 17.07.2006 № 152-ФЗ, Федерального закона «Об электронной подписи» от 06.04.2011 № 63-ФЗ, Федерального закона «О проведении эксперимента по использованию электронных документов, связанных с работой» от 24.04.2020 № 122-ФЗ (далее – № 122-ФЗ) и пр.). Соответственно, авторский коллектив принял взвешенное и обоснованное решение выполнять полностью проект КЭДО от разработки научной концепции до практической апробации и внедрения в промышленную эксплуатацию в Компании собственными силами и как показало время – это было единственное верное решение.- География проекта
- Россия и иные страны
- Дополнительные презентации:
- 05. Стандарты и качество.pdf04. СПИИРАН.pdf03. НТВ ИТМО.pdf03. cifro на согласование.pdf02. Вопросы кибербезопасности.pdf01. Вопросы кибербезопасности.pdf08. Энергобезопасность.pdf07. Автоматизация промышленности.pdf06. Стандарты и качество.pdf