شرح HG Wells ببساطة ما هو التلغراف:مقال حول كيفية تنفيذ EDS في CRM وحول الخيارات المختلفة لحل هذه المشكلة.
- تخيل قطة عملاقة ، ذيلها في لندن ، ورأسها في ليفربول. إذا خطت قطة على ذيلها في ليفربول ، فسوف تموء في لندن.
- وما هو التلغراف اللاسلكي؟
- إنه نفس الشيء ، فقط بدون القط.
المؤلفان المشاركان للمقال هما دينيس جوريكوف ونيكيتا كالينين ، وأشكرك على المواد.
لاجل ماذا؟
تحتاج أحيانًا إلى توقيع المستندات وإرسالها ، لكن المدير غير موجود. من الممكن أن تنسى لاحقًا أو تنتهك الشروط. الوثائق تتراكم في الجبال كلها. يجلس المدير ويقضي الكثير من الوقت في توقيع الأوراق.
وبشكل عام ، يعتبر "الورق" في القرن الحادي والعشرين مفارقة تاريخية غير إيكولوجية. أفضل بدونهم على الإطلاق. وعليك أن توقع.
ما هو جوهر التوقيع الإلكتروني؟ كما هو الحال في "العالم غير المتصل" ، عندما يوافق شخص ما ، فإنه يوقع عليه. فقط الورق والتوقيع غير موجودين فعليًا.
لماذا احتاج الى توقيع؟ باختصار - لمصادقة المستند (تأكيد). أي للتأكد من أن الموقع وافق على أحكام هذه النسخة المعينة من الوثيقة.
لماذا التوقيع الإلكتروني في أنظمة CRM وبوابات الإنترانت؟
هناك سيناريوهان لاستخدام التوقيع الرقمي في CRM:
- للتواصل الداخلي والثقة بضغطة زر. غالبًا ما يتم تنسيق المستندات الداخلية ، بالإضافة إلى الخصومات والعقود واتفاقيات الوكلاء في واجهة أنظمة CRM وبوابات الشبكة الداخلية.
- لإرسال ردود رسمية للعملاء والجهات الحكومية.
سيناريوهات مختلفة ومتطلبات مختلفة. في الحالة الأولى يوقعون:
- طلب اجازة
- طلبات المدفوعات بمختلف أنواعها
- استفسارات أخرى (للأجهزة والأثاث وما إلى ذلك)
- العقود والاتفاقيات وفواتير الدفع.
الحالة الثانية أكثر خطورة - لا يمكنك الاستغناء عن توقيع إلكتروني مؤهل.
التقنية: ما هو EDS وأنواعه
هناك ثلاثة أنواع من التوقيعات الإلكترونية:
- توقيع رقمي إلكتروني بسيط (PEP)
- التوقيع الرقمي غير المؤهل المحسن (NEP)
- التوقيع الرقمي المؤهل المحسن (CEP)
على عكس التوقيع البسيط ، فإن التوقيع المحسن يحمي مؤلفه من تعديل المستند بعد إنشاء التوقيع.
لتشكيل أي توقيع رقمي على مستند ، تحتاج إلى ثلاثة أشياء:
- الوثيقة نفسها
- المفتاح العمومي
- المفتاح السري
توقيع رقمي بسيط
باختصار عن عمل المسبار:
- يأخذ النظام البيانات الوصفية للمستند (تاريخ المستند ، ورقم المستند ، والعنوان ، وكلمة مرور الموقّع ، وما إلى ذلك) ويقوم بتجزئتها. التوقيع الرقمي جاهز. يتم تخزين كلمة المرور وإنشاءها بواسطة نظامك.
- أرسل الملف
- نحن نحصل
- باستخدام كلمة المرور ، نقوم بفك تشفير التوقيع. نحن نقارن البيانات الوصفية المستلمة وتسجيل الدخول. إذا كان كل شيء على ما يرام - النجاح.
مثال ممتاز هو استخدام تسجيل الدخول وكلمة المرور للدخول إلى الشبكة الاجتماعية الخاصة بك ، على سبيل المثال ، فكونتاكتي. لتأكيد هويتك (وقّع على مستند) ، تحتاج إلى إدخال اسم المستخدم وكلمة المرور (بيانات تعريف التجزئة).
يتحقق النظام من وجود مستخدم. إذا كان هناك واحد في النظام ، فسيبدأ التحقق من كلمة المرور. إذا كانت كلمة المرور التي أدخلتها تتطابق مع كلمة المرور الموجودة في النظام - تهانينا ، لقد أدخلت صفحة VK (مقارنة البيانات الوصفية بعد فك التشفير).
من أوجه القصور - نفس المرض. إذا سُرقت كلمة مرورك بطريقة ما ، فيمكنهم الانتقال إلى الصفحة والقيام بكل ما تشتهيه قلوبهم عليها. تغيير المعلومات الشخصية والصورة وما إلى ذلك. نفس الشيء مع الوثيقة.
توقيع رقمي محسن
يحمي التوقيع الرقمي المحسن من تعديل المستند. أي إذا تم إجراء تغييرات على المستند بعد التوقيع ، فسيصبح التوقيع المحسن غير صالح تلقائيًا.
لإنشاء التوقيعات ، يتم استخدام الشهادات (مثل SSL ، بناءً على نفس التقنية). والشهادة لها فترة صلاحية محدودة.
يمكن أن يكون التوقيع المعزز غير مؤهل ومؤهل. الاختلاف هو من اصدر الشهادة. إذا تم إصدار الشهادة من قبل مركز اعتماد معتمد من قبل وزارة الاتصالات والإعلام ، والذي لديه شهادة FSB إضافية ، فإن هذا التوقيع يسمى مؤهل.
إذا تم استخدام شهادة موقعة ذاتيًا أو إصدارها من قِبل مرجع مصدق (CA) غير معتمد (مركز اعتماد) ، فإن هذا التوقيع غير مؤهل.
كيف يعمل التوقيع المحسن
ضع في اعتبارك مثالاً لخوارزمية توقيع بسيطة. نتيجة هذه الخوارزمية لا تعتمد على نص الوثيقة. إذا قمت بتغذية هذا النص بإدخال دالة تجزئة ، فستحصل على شيء يشبه التوقيع المعزز. أي أنه نتيجة لتغيير نص المستند ، فإن التوقيع القديم "لن يلائم" الإصدار الجديد من المستند.
في الواقع ، التوقيع المحسن هو تجزئة لمستند ، مشفر بالمفتاح السري للشهادة.
يمتلك جميع المشاركين في سير العمل المفتاح العام. يتم استخدامه للتحقق من صحة التوقيع. خاص - يخزّنه المستخدم ويستخدم لإنشاء توقيع.
كيف يبدو التوقيع المحسن
من الناحية الفنية ، يعد التوقيع ملفًا منفصلاً (تذكر ، في حالة التوقيع البسيط ، هل كان سطرًا؟). بمعنى ، لنقل مستند موقع إلى طرف آخر ، تحتاج إلى نقل المصدر وملف التوقيع. ومع ذلك ، تسمح بعض تنسيقات المستندات بتضمين التوقيعات الرقمية.
على سبيل المثال ، يدعم ملف PDF وجميع تنسيقات Microsoft Office تقريبًا هذا. وحزم البرامج نفسها لها وظيفة إنشاء هذه التوقيعات والتحقق منها. وبالتالي ، بالنسبة للمستخدمين غير المهرة تقنيًا ، تبدو عملية التوقيع مثل النقر فوق بضعة أزرار في Word أو Excel أو Adobe Reader.
التوقيع الرقمي غير المؤهل (NEP)
مثل هذا التوقيع له قوة قانونية (من وجهة نظر المحكمة) إذا دخل الطرفان في اتفاق مناسب. لا يمكن إبرام مثل هذا الاتفاق مع الدولة. الهياكل.
يتلقى المستخدمون شهادة بمفتاح عام وخاص بالشكل وبطريقة يثق بها الطرفان. على سبيل المثال ، في شكل ملف مرسل عبر البريد الإلكتروني.
يمكن استخدام أي برنامج تثق به الأطراف لإنشاء توقيع. سواء كانت أدوات OpenSSL المساعدة أو CryptoARM أو Microsoft Office أو Adobe Reader المدمج.
التوقيع الرقمي المؤهل (CEP)
هذا التوقيع له قوة قانونية ومعترف به من قبل الدولة. على سبيل المثال ، يمكنك إرسال المستندات إلى مكتب الضرائب. ليست هناك حاجة لإبرام أي اتفاقيات إضافية مع المشاركين في سير العمل - يثق الجميع في مثل هذه التوقيعات "افتراضيًا".
يتم نقل المفتاح السري لمثل هذا التوقيع إلى المستخدم على وسائط محمية معتمدة من FSB - رمز USB مميز ("محرك أقراص محمول") ، وبطاقة ذكية ، وما إلى ذلك.
يتم استخدام برنامج خاص للعمل مع الوسائط. في أغلب الأحيان ، يتكامل هذا البرنامج مع نظام التشغيل بحيث يمكن لـ Microsoft Office و Adobe Reader وحزم البرامج الأخرى استخدام الوسائط لإنشاء التوقيعات.
أي أن عملية توقيع المستندات ليست معقدة تقريبًا للمستخدمين (ما عليك سوى تذكر توصيل محرك أقراص فلاش USB).
باستخدام مثل هذا التوقيع ، يمكنك التفاعل مع الأنظمة الحكومية والمشاركة في المزادات والعمل مع العملاء والشركاء.
اعتماد المستندات الداخلية
طلبات الإجازات والمذكرات والتقارير ورحلات العمل وما إلى ذلك. - وجود مستندات ورقية كافية في الشركات. عادةً ما يشبه إجراء إصدار مثل هذا المستند مهمة. من الضروري العثور على نموذج ، وملئه ، وتسليمه شخصيًا إلى الموافق ، وما إلى ذلك.
إذا كنتم جميعًا في نفس المكتب ، فهذه مسألة نصف ساعة. وهل الإنتاج في مكان وقسم الموارد البشرية في مكان آخر؟ كل شيء يستمر لعدة أيام. المخرج هو إدخال أنظمة إدارة الوثائق. لدينا أيضًا وحدة منفصلة لإدارة المستندات.
عيب واحد هو أن الموظفين في بعض الأحيان لا يأخذون "الوثائق الإلكترونية" بجدية كافية. يمكن أن يؤدي إدخال التوقيع الإلكتروني إلى إصلاح هذا. التوقيع الإلكتروني غير المشروط مناسب تمامًا.
وفقًا لحالة الاستخدام ، يمكن التمييز بين احتمالين:
- قم بتوقيع المستند عن طريق تحميله في نموذج خاص على صفحة CRM منفصلة
- الموافقة التلقائية على المستند أثناء مروره بعملية تجارية
تدفق المستندات الخارجية
لتدفق المستندات الخارجية ، تحتاج إلى استخدام توقيع إلكتروني مؤهل. بعد ذلك سيكون للوثائق القوة القانونية الكاملة. ستكون قادرًا على مشاركتها مع العملاء والشركاء والوكالات الحكومية.
من وجهة نظر الواجهات ، كل شيء يبدو وكأنه سير عمل داخلي - نموذج منفصل للموافقة أو التأكيد التلقائي كجزء من عملية تجارية.
نقطة مهمة - تحتاج إلى إيلاء المزيد من الاهتمام للأمان. بما أننا نتحدث عن وثائق لها قوة قانونية كاملة. يتم ضمان الأمان من خلال قيود الوصول والتسجيل والإخطارات المنفصلة.
مثال بسيط على استخدام التوقيع في CRM هو التوقيع على اتفاقية في صفقة. بمجرد التوقيع ، يمكنك إرسالها إلى العميل. ليست هناك حاجة لإرسال المستندات بالبريد ، أو الانتظار لعدة أيام ، أو حتى أسابيع (إذا كان العميل في مدينة أخرى) ، ثم انتظر نفس الفترة الزمنية للعودة. تمت الموافقة على المستند عن طريق التوقيع الإلكتروني وتعتبر ذات أهمية قانونية.
يبقى السؤال الفني الرئيسي - كيف يتم تضمين EDS في منطق CRM أو البوابة الداخلية؟
هندسة الحل
هناك عدة طرق للعمل مع EDS. دعونا نلقي نظرة عليهم.
مفتاح واحد - العديد من المحطات
لنفترض أنك بحاجة إلى توقيع وثيقة وإرسالها إلى الخادم. يجب أن يتحقق الخادم من المستند وإرسال استجابة في شكل نفس المستند الموقع.
هناك ويجب أن يتم التحقق من صحة التوقيع. لنفترض أن لديك مفتاح توقيع واحد فقط ، ولكن هناك العديد من الموظفين ويحتاج الجميع إلى التوقيع وإرسال شيء ما. وكل هذا يجب أن يحدث مباشرة في CRM.
كيف تعمل:
- نقوم بإنشاء خادم منفصل لـ EDS مع مفتاح متصل لـ EDS ، والذي سيتلقى طلبات XML
- , N . (TOTP). QR-, , . , USB-.
- , .
- , , XML- PDF- .
- PDF- CRM.
في هذه الحالة ، لدينا فرصة للعمل من المنزل (إذا كان لدينا هاتف ذكي ، والذي تمتلكه الجدات الآن). لا نحتاج إلى إصدار EDS الخاص بنا لكل موظف ، يكفي واحد.
يفترض هذا الحل أنك تثق تمامًا في الموظفين الذين تمكنوا من الوصول إلى الواجهة. حتى المبتدئين يمكنهم البدء في توقيع المستندات دون أي موافقات.
يعد هذا قرارًا سيئًا إذا كان لتوقيع المستند آثارًا قانونية. لا يمكن القيام بذلك إلا عند التكامل مع مكتب التاريخ الائتماني أو الخدمات الأخرى التي تقدم إجابات للطلبات الموقعة من قبل EDS.
عدد المفاتيح = عدد المحطات
لنفترض أن كل موظف لديه الحق في التوقيع على المستندات لديه مفتاح خاص بـ EDS.
كيف تعمل:
- نحن نعمل على تطوير تطبيق لمحطات العمل التي ستعمل مع مزود التشفير (الأكثر شيوعًا هو cryptoPRO)
- يقوم الموظف بتكوين طلب وتوقيعه في محطة عمله
- يتم إرسال الطلب إلى الخادم.
- يتم تحويل الاستجابة المستلمة إلى ملف PDF أو أي ملف آخر
- يتم تحميل ملف PDF إلى CRM
في هذه الحالة ، قمنا بزيادة الأمان ، لأن يمكن للموظفين الموثوق بهم فقط التوقيع على المستندات ، ونحن نعرف بالضبط من الذي وقع على طلب معين.
مثال تطبيقي في مشروع حقيقي لـ CEDIS (نظام الطاقة في الجبل الأسود)
تحدي الأعمال: يجب على الموظفين توقيع المستندات وإرسالها إلى العملاء.
ما الموارد؟
خادم واحد ، مفتاح EDS واحد ، CRM.
ما الذي يجب إنجازه؟
أضف مستند PDF إلى المعاملة ، وقم بتوقيعه مباشرةً من بطاقة المعاملة باستخدام EDS. يمكن تنزيل المستند الموقع وإرساله إلى العميل.
كيف تم تنفيذه
تم تطوير تطبيق خاص ، والذي تم وضعه على خادم منفصل وشارك في توقيع المستندات.
تم إنشاء حقل إضافي في النظام ، حيث تم تحميل مستند PDF. عندما تم تحميل المستند ، ظهر الزر "تسجيل" مقابله. الضغط على الزر فتح واجهة التطبيق.
من أجل التوقيع على وثيقة ، كان على المستخدم إدخال رمز لمرة واحدة جاء إليه على هاتفه الذكي واختيار شهادة يتم توقيع المستند بها.
يتم إرسال المستند إلى الخادم. تم إدخال كلمة مرور لمرة واحدة وتم اختيار شهادة. تم التوقيع على الوثيقة وإعادتها. في هذه اللحظة ، يتم استبدال المستند الذي تم تحميله في الصفقة بمستند موقع على الخادم.
الاستنتاجات
يعد إدخال توقيعات المستندات في أنظمة CRM (وفي الواقع في أي مكان) مهمة فنية مثيرة للاهتمام عند تقاطع التطوير وأمن المعلومات وتحسين العملية.
يمكن حل هذه المهمة بالطريقة التي وصفناها. رأي مثير للاهتمام حول الحلول الأخرى لهذه المشكلة.