'

ECM-cистема организации на основе продуктов Microsoft и UPG

Понравилась презентация – покажи это...





Слайд 0

ECM-cистема организации на основе продуктов Microsoft и UPG ООО «Юкрейн Проперти Групп» Адрес: 03056, Киев, Украина, пер. Индустриальный 23, оф.301 Тел. (044) 361-57-70; факс : (044) 361-57-79 e-mail: info@upg.kiev.ua; www.upg.kiev.ua Докладчик: Свиридов Евгений Алексеевич, директор, канд.тех.наук 1


Слайд 1

Ukraine Property Group Раздел 1. ЕCM-cистема и SharePoint 1.1 Что такое ECM-система и SharePoint 1.2 Инфраструктура SharePoint 1.3 Преимущества SharePoint 1.4 Цели создания ECM-системы 1.5 Архитектура решения 1.6 Защита информации и безопасность в SharePoint 1.7 Преимущества ECM-системы на основе SharePoint 2010 2


Слайд 2

Что такое ECM-система 3


Слайд 3

Компоненты ECM-систем 4


Слайд 4

Интернет-платформа SharePoint IT-управление Процессы и управление платформой, интегрирующиеся в существующую инфраструктуру, имеющие низкую себестоимость WEB-возможности Пользователи самостоятельно создают и управляют современными возможностями WEB-технологий


Слайд 5

Возможности SharePoint 2010


Слайд 6

Локальное размещение Работа с помощью ПК, телефона или интернет-браузера Инфраструктура ЕСМ-системы на основе SharePoint «В облаке» Включает в себя: Набор веб-приложений для организации совместной работы Функциональность для создания порталов Модуль поиска информации в документах и информационных системах Функциональность управления рабочими процессами и систему управления содержимым масштаба организации Модуль создания форм для ввода информации Функциональность для бизнес-анализа 7


Слайд 7

Платформа SharePoint Business Data Connectivity Services Системы Сервисы Базы данных Доступ к внешним данным без разработки (чтение/запись) Интеграция с пакетом Office Offline доступ Возможности для расширения MS Office 2010


Слайд 8

Преимущества SharePoint 9


Слайд 9

Почему Microsoft и SharePoint ? 10


Слайд 10

Цели создания ECM-системы для организации 11


Слайд 11

Архитектура решения администрация Внутренняя среда сотрудники партнеры заказчики вакансии информация Внешняя среда Информационный портал Документооборот 12


Слайд 12

Защита информации и безопасность в SharePoint ЗАЩИТА ИНФОРМАЦИИ, БЕЗОПАСНОСТЬ 13


Слайд 13

Преимущества ECM-системы организации на основе SharePoint 2010 14


Слайд 14

Ukraine Property Group Раздел 2. Применение PKI для обеспечения криптозащиты информации в ECM-системах 2.1 Нормативно-правовая база применения PKI 2.2 Прикладные вопросы применения PKI: - создание электронных документов; - защищенный обмен сообщениями 2.3 Модель защищенного электронного документооборота с применением PKI 15


Слайд 15

Нормативно-правовая база БАЗОВЫЙ ДОКУМЕНТ Директива 1999/93/EС Европейского Парламента и Совета от 13 декабря 1999 г. о порядке использования электронных подписей в Европейском Сообществе Законодательство Украины: Закон України від 22.05.2003 № 851-IV «Про електронні документи та електронний документообіг» (ЗУ «Про ЕД та ЕДО») Закон України від 22.05.2003 № 852-IV «Про електронний цифровий підпис» (ЗУ «Про ЕЦП») Основные нормативные документы Украины: ДСТУ ЕTSI TS 102 176-1:2009 Електронні підписи й інфраструктури (ESI). Алгоритми і параметри безпечних електронних підписів. Частина 1. Геш-функції й асиметричні алгоритми ДСТУ 4145-2002 Інформаційні технології. Криптографічний захист інформації. Цифровий підпис, що ґрунтується на еліптичних кривих. Формування та перевіряння ДСТУ ЕTSI TS 102 045:2009 Електронні підписи й інфраструктури (ESI). Політика підписів для розширеної бізнес-моделі ДСТУ ETSI TS 101 903:2009 «Електронні підписи й інфраструктури. Розширені електронні XML-підписи (XAdES)» ДСТУ ETSI TS 102 023:2009 Електронні підписи й інфраструктури (ESI). Вимоги політики для органів штемпелювання часу ДСТУ ЕTSI TS 101 862:2009 Профіль посилених сертифікатів ДСТУ ЕTSI TS 101 861:2009 Профіль штемпелювання часу Основные европейские нормативные документы: ETSI TS 101 456: Policy requirements for certification authorities issuing qualified certificates ETSI TS 102 042: Policy requirements for certification authorities issuing public key certificates


Слайд 16

Использование алгоритмов подписания ЕДИНСТВО ТРЕБОВАНИЙ И ИНТЕРОПЕРАБЕЛЬНОСТЬ ЭЦП


Слайд 17

Шифрование хеш секретным ключом ХЕШ документа ХЕШ-функция 01110010001111011100111101110111 ЭЦП Электронный документ, подписанный электронной цифровой подписью Создание электронного документа Сертификат открытого ключа + Электронный документ pdf; doc, xls, ppt; другие SHA1; MD5; RIPEMD160; SHA224, SHA256, SHA384, SHA512; WHIRLPOOL; ГОСТ 34.310 смарт-карта; USB Tokens; файл (для внутреннего электронного документооборота компании) RSA; DSA; ECDsa; ДСТУ 4145 Электронный документ (ЭД) - документ, информация в котором зафиксирована в виде электронных данных, включая обязательные реквизиты документа, без которых он не может быть основанием для его учета и не будет иметь юридической силы (ЗУ «Про ЕД та ЕДО») Электронная цифровая подпись (ЭЦП) - вид электронной подписи, полученной по результатам криптографического преобразования набора электронных данных, который дает возможность подтвердить его целостность и идентифицировать подписчика (ЗУ «Про ЕЦП») ЭЦП является обязательным реквизитом ЭД ЭЦП признается государством эквивалентной рукописной подписи, если она основана на усиленном сертификате открытого ключа


Слайд 18

Верификация ЭЦП ХЕШ-функция Расшифровка ЭЦП открытым ключом ЭЦП Сертификат открытого ключа ЭД+ЭЦП 01110010001111011100111101110111 ХЕШ 01110010001111011100111101110111 ХЕШ ЭД Если значения хеш равны, то подпись верифицирована


Слайд 19

100110 Последовательность операций по подписанию ЭД Сгенерировать ключевую пару Получить сертификат открытого ключа в ЦСК «UPG PKI» ООО «Юкрейн Проперти Групп» Подписать документ с использованием ключей Центр сертификации ключей Орган штемпелевания времени ЦСК «UPG PKI»


Слайд 20

Практическое применение PKI в ECM-системах Электронные ключи (РKI), сгенерированные ЦСК “UPG PKI” ООО «Юкрейн Проперти Групп» (ЦСК “UPG PKI”), и дополнительная утилита конфигурации настроек, реализованная ООО «Юкрейн Проперти Групп», обеспечивают применение ЭЦП, соответствующих ДСТУ ETSI TS 101 903 (описывает расширенные электронные XML-подписи (XAdES)), с использованием функционала приложений MS Office 2010. Таким образом, РKI ЦСК “UPG PKI” позволяет создавать ЭД непосредственно в приложениях Word, Excel, PowerPoint, InfoPath, а также подписывать и шифровать сообщения в приложении Outlook.


Слайд 21

22 Преимущества создания электронных документов в приложениях MS Office Примечание. Для корректного подписания ЭД в приложениях пакета MS Office 2010 необходимо установить дополнительную утилиту конфигурации настроек, реализованную ООО «Юкрейн Проперти Групп»


Слайд 22

Подписать письмо личным секретным ключом Передать письмо адресату Зашифровать письмо с использованием сертификата получателя Для обеспечения обмена подписанными зашифрованными сообщениями сторонам необходимо иметь цифровой сертификат открытого ключа, который подтверждает личность отправителя для других сторон. Цифровой сертификат должен быть получен от авторитетного органа выдачи сертификатов. Клиент 1 Последовательность операций по защищенному обмену сообщениями Сгенерировать ключевую пару Получить сертификат открытого ключа в ЦСК «UPG PKI» ООО «Юкрейн Проперти Групп» Обменяться сертификатами открытых ключей для возможности шифрования переписки ЦСК «UPG PKI» Клиент 2 Загрузить личный сертификат открытого ключа в почтовик Создать письмо Расшифровать письмо личным ключом адресата Верифицировать подпись отправителя с помощью его сертификата, содержащегося в подписи


Слайд 23

24 Преимущества обмена сообщениями в MS Outlook


Слайд 24

Исполнитель создает распорядительный документ, подписывает его ЭЦП и передает начальнику Начальник утверждает своей ЭЦП и передает в канцелярию Общая модель защищенного электронного документооборота Работник канцелярии формирует письмо, подписывает ЭЦП и шифрует сертификатом получателя Работник канцелярии получателя расшифровывает письмо, верифицирует ЭЦП, регистрирует и отсылает начальнику подразделения исполнителя Начальник распределяет документ на исполнителя, подписывает ЭЦП и отправляет на исполнение


Слайд 25

26 Применение ключей ЦСК “UPG PKI” позволяет: Выводы по применению PKI


Слайд 26

Государственные органы Общегосударственная система PKI Центральный удостоверяющий орган (ЦУО) Аккредитованные центры сертификации ключей (АЦСК) Государственная служба специальной связи и защиты информации Украины (ГСССЗИ) Зарегистрированные центры сертификации ключей (ЦСК) НБУ ГНАУ Госфинмониторинг ПФУ Госадминистрация железнодорожного транспорта Госком-предпринимательства Государственная служба занятости ГКЦБФР Госфинуслуг Регистрация Контроль Услуги ЭЦП Услуги ЭЦП Услуги ЭЦП Обмен электронными документами


Слайд 27

Результаты успешных тестов по применению PKI ЦСК “UPG PKI”


Слайд 28

Перспективные электронные технологии с использованием ЭЦП Защищенный документооборот организации (внутренний)


Слайд 29

Раздел 3. О нашей деятельности 3.1 Краткая характеристика 3.2 Предоставляемые услуги 3.3 Контакты Ukraine Property Group


Слайд 30

ООО «Юкрейн Проперти Групп»


Слайд 31

Виды предоставляемых услуг


Слайд 32

Адрес: 03056, Киев, Украина, пер. Индустриальный, 23, офис 301 Тел. : (044) 361-57-70 Тел./факс : (044) 361-57-79 www.upg.kiev.ua Руководители: Свиридов Евгений – директор тел.: +38(094) 924-85-05; E-mail: svr@upg.kiev.ua Ермоленко Ольга – руководитель отдела защиты информации тел.: +38(068) 609-73-29; E-mail: ermolenko@upg.kiev.ua Приказчик Виталий – начальник ЦСК тел.: +38(067) 705-28-44; E-mail: vitalp@upg.kiev.ua Контакты


×

HTML:





Ссылка: