logo

Продукты

Решения

Клиенты

Цены

Ресурсы

О компании

Продукты
Решения
Клиенты
Цены
Ресурсы
О компании

Регистрация
Войти

Қазақша

Русский

English

Все статьи

Как переводят в электронный вид конфиденциальные документы и персональные данные

13.01.2016

<p style="text-align: left;">Суть оцифровки &ndash; преобразование информации в&nbsp;электронный вид, так как это агрегатное состояние дает множество преимуществ. Конечный электронный ресурс, как и&nbsp;изначальный бумажный массив, является собственностью организации и&nbsp;находится в&nbsp;ее зоне ответственности: хранится на&nbsp;ее территории/серверных мощностях, регулируется внутренними регламентами.</p> <p style="text-align: left;">А вот в&nbsp;процессе преобразования доступ к&nbsp;этой информации имеет аутсорсер. Как в&nbsp;этом случае исключить риски утечки данных? Недостаточно просто доверять выбранному исполнителю &ndash; необходимо, чтобы он обладал технологиями и&nbsp;соответствовал законодательным требованиям по&nbsp;обработке информации данного класса. В&nbsp;статье рассмотрены основные организационные и&nbsp;технологические аспекты подобной оцифровки.</p> <h3 style="text-align: left;">1. Соглашение о&nbsp;конфиденциальности</h3> <p style="text-align: left;">Это базовая организационная мера, без&nbsp;которой передавать любые документы сторонней организации не&nbsp;стоит, даже если эти документы не&nbsp;содержат особой информации. Этот пункт обязательно должен быть включен в&nbsp;условия соглашения. Если право выполнять работы получит не&nbsp;специализирующаяся на&nbsp;оцифровке компания, требование обяжет ее&nbsp;дополнительно контролировать процесс и&nbsp;может положительно сказаться на&nbsp;качестве итогового ресурса.</p> <p style="text-align: left;">Крупные игроки рынка используют такое соглашение по&nbsp;умолчанию и&nbsp;внимательно следят за&nbsp;его выполнением, так как утечка данных заказчика для&nbsp;них &ndash; ущерб имиджу и, соответственно, потеря клиентов.</p> <h3 style="text-align: left;">2. Деперсонификация</h3> <p style="text-align: left;">Документы могут обрабатываться в&nbsp;автоматическом режиме с&nbsp;применением специального программного обеспечения (распознавание текста, классификация по&nbsp;типам, извлечение реквизитов). Но в&nbsp;95% случаев в&nbsp;процессе также участвует человек &ndash; как минимум на&nbsp;этапе проверки (верификации) распознанной информации. А тем более, если требуется индексирование документов с&nbsp;рукописным или&nbsp;плохо читаемым текстом.</p> <p style="text-align: left;">Как в&nbsp;этом случае исключить риски утечки информации путем прочтения ее оператором индексирования? Крупные компании решили проблему путем разработки технологий деперсонификации, задолго до&nbsp;вступления в&nbsp;силу механизма обработки персональных данных, предложенного во&nbsp;исполнение Федерального закона №149-ФЗ &laquo;Об информации, информационных технологиях и&nbsp;о защите информации&raquo;.</p> <p style="text-align: left;">Деперсонализацию в&nbsp;оцифровке необходимо проводить на&nbsp;уровне скан-образов, что требует довольно сложного программного обеспечения их&nbsp;нарезки. Подобные технологии есть лишь у&nbsp;нескольких крупных компаний.</p> <p style="text-align: left;">Для&nbsp;деперсонализации отсканированные изображения нарезаются на&nbsp;фрагменты. Каждый оператор ввода видит и&nbsp;индексирует только определенный массив (например, имена или&nbsp;даты рождения). Исключена возможность прочтения любых связанных данных, например имени и&nbsp;фамилии персоналии. Итоговая индексная база данных собирается по&nbsp;фрагментам в&nbsp;закрытом, защищенном контуре. Сегодня эта технология применяется для&nbsp;оцифровки всех документов, содержащих конфиденциальную информацию и&nbsp;персональные данные: кадровые документы, судебные дела, книги ЗАГС и&nbsp;т.п.</p> <h3 style="text-align: left;">3. Работа в&nbsp;условиях надзора</h3> <p style="text-align: left;">С&nbsp;этой же целью крупные компании придерживаются жесткой внутренней регламентации. Только таким образом удается выстраивать эффективный конвейер оцифровки, где каждый этап выполняется обученным специалистом, все действия протоколируются, а простой в&nbsp;работах снижен до&nbsp;минимума. Как показала практика оцифровки, особенно выполняемой в&nbsp;рамках госконтрактов, подобная регламентация &ndash; реальное подспорье при&nbsp;обработке документов, содержащих персональные данные.</p> <p style="text-align: left;">Дело в&nbsp;том, что часто подобные работы контролируются Прокуратурой и&nbsp;Роскомнадзором. Показателен пример ЗАГС, где практически каждый проект выполняется в&nbsp;таких условиях. Для&nbsp;неподготовленной компании-аутсорсера постоянные проверки и&nbsp;необходимость подготовки чуть ли не&nbsp;ежедневных отчетов выливается в&nbsp;значительное увеличение сроков работ и, соответственно, стоимости. У&nbsp;крупных аутсорсеров режим жесткой регламентации заложен в&nbsp;стоимость по&nbsp;умолчанию, поэтому контроль со&nbsp;стороны надзорных органов практически не&nbsp;влияет на&nbsp;скорость и&nbsp;цену работ.</p> <h3 style="text-align: left;">4. Лицензии</h3> <p style="text-align: left;">Подтвердить компетенции исполнителя в&nbsp;работе с&nbsp;конфиденциальной информацией могут лицензии &ndash; на&nbsp;обработку сведений и&nbsp;на&nbsp;их&nbsp;техническую защиту в&nbsp;процессе обработки. Необходимо уточнить их&nbsp;наличие у&nbsp;исполнителя, так как это может обезопасить клиента от&nbsp;ряда претензий при&nbsp;проверках. Некоторые работы, например связанные с&nbsp;обработкой сведений, составляющих государственную тайну, без&nbsp;соответствующей лицензии ФСБ проводиться не&nbsp;могут.</p> <p style="text-align: left;">Редкие аутсорсеры обладают такой лицензией. Однако ее наличие говорит о&nbsp;том, что у&nbsp;компании есть сертифицированные помещения, сертифицированные специалисты и&nbsp;отлаженные механизмы работы со&nbsp;Спецсвязью и&nbsp;отделами безопасности заказчиков. Такой компании можно без&nbsp;опаски доверить перевод в&nbsp;электронный вид документов и&nbsp;сведений любого уровня конфиденциальности.</p> <p style="text-align: left;">Оцифровка любых документов, содержащих персональные данные граждан, а также сведения, составляющие государственную и&nbsp;коммерческую тайну, связана с&nbsp;множеством рисков. Осуществить ее, не&nbsp;выходя за&nbsp;рамки запланированного бюджета и&nbsp;в&nbsp;срок, можно только тщательно подойдя к&nbsp;выбору аутсорсинговой компании.</p> <p style="text-align: left;">&nbsp;</p> <p style="text-align: left;">Источник&nbsp;scan.cnews.ru</p>
Последние публикации