UNIUM / БЕЗОПАСНОСТЬ

Безопасность
на каждом уровне.
От доступа
до размещения.

Клиенты, люди, документы и задачи связаны между модулями UNIUM. Для каждого перехода важны полномочия участника, история решения и правила защиты данных в выбранном контуре.

Разобрать модель
АРХИТЕКТУРНЫЙ ПОДХОД

Организация, роль и действие задают границы доступа к связанным данным.

UNIUM / МОДЕЛЬ ЗАЩИТЫ
ГРАНИЦА ОРГАНИЗАЦИИВаши данные.
Ваш рабочий контекст.
ДокументыПроцессыЛюди
Доступ начинается с рабочего контекста.

Организация, роль и конкретное действие определяют границы полномочий. Одна ссылка не должна открывать чужие данные.

Каждый участник видит
свою часть работы.

Финансисту нужны условия договора, согласующему — версия и основания решения. Это разные задачи и разные полномочия. Матрица доступа описывает каждое действие отдельно.

ТРИ ГРАНИЦЫ ДОСТУПА
  1. 01

    Организация

    Сначала определяется, к какому контуру относится человек и объект. Данные другой организации остаются за его границей.

  2. 02

    Рабочая роль

    Полномочия выдаются для функции сотрудника. Доступ к одному модулю не означает право выполнять все операции.

  3. 03

    Объект и действие

    Просмотр, изменение, согласование и экспорт проверяются отдельно, с учётом рабочей области и чувствительных полей.

Как подготовить матрицу прав
Кто работает с документом
ПРИМЕР МАТРИЦЫ
ДОКУМЕНТ / РАБОЧАЯ ОБЛАСТЬ ЗАКУПОКДоговор поставкиВерсия 2 · На согласовании
Своя организация
  • Просмотреть документРазрешено
  • Изменить утверждённую версиюНедоступно
  • Принять решение по этапуНедоступно
  • Экспортировать данныеНедоступно

Сотрудник — участник рабочей области. Видит документ для своей задачи; полномочий на согласование и экспорт в этом примере нет.

Матрица связывает роль участника с разрешёнными действиями.
Связанные данные требуют проверки доступа на каждом переходе.

Связь клиента со сделкой или документа с задачей не должна сама по себе расширять полномочия. Нужно проверять организацию, рабочую область и действие при переходе между модулями. При изменении роли сотрудника пересматривают его права во всех связанных рабочих областях.

Защита на всём пути.
С понятными границами.

Шифрование канала и защита чувствительного поля решают разные задачи. Поэтому в техническом проекте отдельно описываются передача, хранение и условия доступа к исходным значениям.

СотрудникРабочая сессия
TLS
Приложение UNIUMПроверка полномочий
ГРАНИЦА КОНТУРА
Данные организацииПравила хранения
01 / ПЕРЕДАЧА

Защищённый канал

TLS защищает передачу данных между клиентом и сервисом. Для интеграций отдельно согласуются точки обмена, полномочия сервисных учётных записей и условия сетевого доступа.

В техническом проекте

Границы TLS, сертификаты и требования к внешним соединениям.

02 / ЧУВСТВИТЕЛЬНЫЕ ПОЛЯ

Чувствительные данные

Для персональных и коммерческих данных определяют правила хранения, доступа и шифрования. Управление ключами рассматривают отдельно от полномочий пользователей приложения.

В техническом проекте

Категории данных, защищаемые поля, хранение и смена ключей.

03 / ХРАНЕНИЕ

Данные в своём контуре

Изоляция организаций, расположение файлов и копий, сроки хранения и порядок удаления рассматриваются вместе с размещением. Ключи и резервные копии также требуют собственной модели доступа.

В техническом проекте

Площадка, территория хранения, доступ операторов и жизненный цикл данных.

Ключ — отдельная ответственность.

Нужно определить, кто управляет ключами, как проходит их смена и как сохранить возможность восстановления. Название алгоритма само по себе не отвечает на эти вопросы.

У каждого решения
есть своя история.

Для разбора решения важны участник, объект, версия и этап процесса. Связанная история позволяет восстановить ход работы и вернуться к основаниям принятого решения.

История одного решения
ПРИМЕР СОБЫТИЙ
  1. ДОКУМЕНТ / ВЕРСИЯ 2

    Новая версия передана на согласование

    Участник: инициатор · Основание: уточнение условий поставки

    Объект DOC-024 · Организация A
  2. ЭТАП / ФИНАНСОВАЯ ПРОВЕРКА

    Замечание связано с документом

    Участник: согласующий · Решение: доработать условия оплаты

    Та же версия · Сохранён контекст этапа
  3. РЕЗУЛЬТАТ / СЛЕДУЮЩЕЕ ДЕЙСТВИЕ

    Документ возвращён инициатору

    Основание решения и комментарий доступны участникам процесса

    Маршрут продолжается по правилам организации
Объект, версия, участник и решение остаются в одном контексте.

История полезна, когда
по ней можно разобраться.

Действие связывается с человеком или сервисной учётной записью. Для разбора интеграций нужны идентификаторы запросов и связь событий между сервисами.

Состав событий
Изменения данных, решения по этапам и существенные операции администрирования.
Доступ к журналу
Кто может читать историю и использовать её для расследования или внутреннего контроля.
Хранение и выгрузка
Период хранения, перечень полей и требования к передаче в корпоративные системы мониторинга.
Принципы API и аудита

Ваш контур.
Согласованные правила.

Место размещения влияет на сетевой доступ, обновления, хранение копий и участие службы IT. Выберите профиль, чтобы увидеть, какие вопросы необходимо закрепить до запуска.

БАЗОВЫЙ ПРОФИЛЬ

Облачный сервис UNIUM.

Доступ к системе через облачный сервис. Параметры площадки, хранения, поддержки и восстановления фиксируются для конкретной поставки.

Подробнее о размещении
Инфраструктура
В зоне эксплуатации сервиса; площадка и территориальные требования закрепляются в проекте.
Доступ сотрудников
Заказчик определяет роли, владельцев доступа и правила подключения пользователей.
Обновления и поддержка
Порядок обновлений, каналы поддержки и условия доступа операторов согласуются с командой UNIUM.
Резервное восстановление
Нужны согласованные сроки хранения копий, процедура восстановления и критерии проверки результата.

Восстановить работу

Копия должна возвращать систему в рабочее состояние. В приёмку включается проверка восстановления. Допустимая потеря данных (RPO) и время восстановления (RTO) согласуются отдельно.

Резервирование · RPO / RTO

Управлять изменениями

Для обновлений и интеграций определяются ответственные, окно работ и порядок действий при ошибке. Эти условия входят в модель эксплуатации выбранного контура.

Обновления · Интеграции · Поддержка

Безопасность должна
проверяться в работе.

До запуска служба ИБ, IT-команда и владельцы процессов согласуют требования. По ним формируется технический проект и программа приёмки конкретной поставки.

01 / ОПИСАТЬ

Требования вашей компании

Категории данных, территория хранения, роли, корпоративный вход, сетевые ограничения и условия взаимодействия с внешними системами.

Результат: согласованный набор требований
02 / СПРОЕКТИРОВАТЬ

Защиту выбранного контура

Матрица доступа, схема потоков данных, правила для ключей и журналов, резервное копирование и границы ответственности сторон.

Результат: технический проект поставки
03 / ПРОВЕРИТЬ

Реальные сценарии приёмки

Вход под разными ролями, отказ в доступе к чужим объектам, история решений, восстановление из копии и обработка ошибок интеграций.

Результат: зафиксированные результаты проверок
У вас уже есть требования ИБ?

Передайте требования вместе с перечнем интеграций. Подготовим проект доступа, размещения и эксплуатации для вашей компании.

ВОПРОСЫ СЛУЖБЫ IT И ИБ

Разберём
детали.

Доступ, размещение и восстановление: ответы на вопросы перед запуском системы.

Как устроены границы доступа?

Матрица доступа связывает организацию, рабочую роль, объект и действие. Просмотр, изменение, согласование и экспорт описываются отдельно. Связь между объектами не расширяет полномочия участника: при переходе от сделки к документу важен доступ к самому документу.

Как защищается передача данных?

TLS защищает соединение между браузером и сервисом. Для внешних интеграций в схеме обмена фиксируют точки подключения, сервисные учётные записи и разрешённые операции. Требования к хранению чувствительных данных и управлению ключами входят в технический проект.

Как выбрать размещение системы?

SaaS подходит для работы через облачный сервис, Private Cloud — для выделенного облачного окружения, On-premise — для инфраструктуры компании. При выборе учитывают сетевые границы, расположение данных, обновления и ответственность за эксплуатацию.

Что включить в требования к входу сотрудников?

Опишите корпоративную систему идентификации, правила выдачи и отзыва доступа, срок сессии и дополнительные факторы. Для интеграции с системой входа укажите провайдера и протокол. Эти требования входят в проект доступа вместе с ролями и полномочиями пользователей.

Как организовать резервное восстановление?

Определите место и сроки хранения копий, владельца резервирования и доступ к восстановлению. RPO задаёт допустимую потерю данных по времени, RTO — время возвращения к работе. В программу приёмки включают восстановление из копии и проверку связанных объектов.

Что проверяет служба ИБ перед запуском?

Программа приёмки включает вход под разными ролями, отказ в доступе к чужим объектам, историю решений, работу интеграций и восстановление из резервной копии. Проверки проводят по требованиям компании и техническому проекту; результаты фиксируют в документах приёмки.

НАЧНЁМ С ВАШЕГО КОНТУРА

Процесс, инфраструктура,
требования к данным.
Обсудим всё вместе.

Расскажите, где будет работать система, кто получит доступ и какие требования необходимо выполнить.

Посмотреть UNIUM в работе