Как запретить экспорт документов.

Работа с правами доступа к папкам и документам


tiolstroy
Новичок
Сообщения: 6
Зарегистрирован: 25 май 2014, 22:04
2 + 2 = ?: 4

Как запретить экспорт документов.

Сообщение tiolstroy » 25 май 2014, 22:19

Добрый день!
Ситуация такова: создана новая библиотека в которой создана папка Контрагенты. Группа пользователей "Отдел продаж" имеет Особые условия разрешения к этой папке (Создание документов разрешено, Правка своих и чужих документов разрешена, Чтение и запись разрешены, Удаление документов и удаление папок запрещено). Вопрос вот в чем: как запретить группе "Отдел продаж" экспортировать документы из этой папки, т.к. в данном случае эта группа может всех контрагентов слить в xls файл, что очень нежелательно. Но в тоже время этой группе нельзя запрещать создавать и редактировать новые или уже созданные документы (карточки контрагентов).
Заранее спасибо всем откликнувшимся.

Аватара пользователя
Andrew
Разработчики FossDoc
Сообщения: 869
Зарегистрирован: 26 дек 2008, 16:03

Re: Как запретить экспорт документов.

Сообщение Andrew » 26 май 2014, 09:14

Добрый день!

Подобные вопросы периодически задаются нашими пользователями. Не обязательно про "экспорт в csv" а например более банально "Как запретить сохранить файл с карточки на диск".
Если кратко: такой возможности сейчас нет. Область защиты данных от кражи - достаточно большая и сложная задача, и не имеет большого смысла пытаться "навернуть" такой функционал в нашу систему. Каждое приложение должно заниматься своим делом, и делать это качественно.

В такой ситуации следует правильно выбрать подход к защите данных. Мы конечно, можем пытаться "закрыть" меню "Экспорт", оформить это как некоторую группу и т.п., но надежным такое решение не будет - у платформы есть API (программный экспорт), а также есть более грубый вариант - расширенное администрирование и выгрузка в XML-виде.

Как это нужно решить правильно:
Следует закрыть административными методами пути ухода информации:
1) опечатать корпус компьютера (чтобы пользователь не мог подключить например, еще один жесткий диск), запрет использования флеш-накопителей политиками безопасности
2) запрет установки сторонних приложений (пользователь без прав администратора, минимум возможностей)
3) контроль над возможностью "передать" данные через интернет (по хорошему - где есть "совершенно секретная информация", доступ к интернет должен быть весьма ограничен, либо вообще быть запрещен).

Наверняка в интернете вы сможете найти не одно программное (или аппаратное) решение по защите от утечки информации.

tiolstroy
Новичок
Сообщения: 6
Зарегистрирован: 25 май 2014, 22:04
2 + 2 = ?: 4

Re: Как запретить экспорт документов.

Сообщение tiolstroy » 26 май 2014, 12:33

Такой системы безопасности, как на серверах фбр, которые вы описали нам и не нужно :shock: Хотелось бы просто подробнее узнать, как можно определенной группе пользователей выключить эту кнопку (экспорт). Ведь она в таком доступном месте, что даже человек, которому база и не нужна, просто из любопытства получится или нет экспортирует ее, что нежелательно.
Заранее спасибо за ответ!

Аватара пользователя
Andrew
Разработчики FossDoc
Сообщения: 869
Зарегистрирован: 26 дек 2008, 16:03

Re: Как запретить экспорт документов.

Сообщение Andrew » 26 май 2014, 12:46

Сейчас она не отключается, но ваш вопрос я зафиксировал как пожелание, в планы на будущие версии.

tiolstroy
Новичок
Сообщения: 6
Зарегистрирован: 25 май 2014, 22:04
2 + 2 = ?: 4

Re: Как запретить экспорт документов.

Сообщение tiolstroy » 26 май 2014, 14:10

Andrew, спасибо! Очень ждем 8-)

tiolstroy
Новичок
Сообщения: 6
Зарегистрирован: 25 май 2014, 22:04
2 + 2 = ?: 4

Re: Как запретить экспорт документов.

Сообщение tiolstroy » 27 май 2014, 10:55

Andrew, скажите, пожалуйста, может есть хотя бы возможность принудительно задать путь сохранения экспортируемого файла? Т.е. Администратор задал, куда можно экспортировать, а клиент если и экспортирует, то только в определенную папку/диск.

Аватара пользователя
Andrew
Разработчики FossDoc
Сообщения: 869
Зарегистрирован: 26 дек 2008, 16:03

Re: Как запретить экспорт документов.

Сообщение Andrew » 27 май 2014, 10:59

Нет, такой возможности нет.

tiolstroy
Новичок
Сообщения: 6
Зарегистрирован: 25 май 2014, 22:04
2 + 2 = ?: 4

Re: Как запретить экспорт документов.

Сообщение tiolstroy » 27 май 2014, 21:43

Andrew, я извиняюсь за назойливость, но Fosslook CRM позиционируется, как система ведения клиентской базы с помощью менеджеров, а оставлять им такую явную возможность слива базы немного нелогично. Может быть все-таки есть возможность каким-либо образом решить данную проблему? Ведь если начинающая микроорганизация подсядет на Ваш продукт и разрастется - будет стимул к приобретению лицензии. А данная дыра в системе безопасности губит все на корню.
Заранее спасибо за ответ.

Аватара пользователя
Andrew
Разработчики FossDoc
Сообщения: 869
Зарегистрирован: 26 дек 2008, 16:03

Re: Как запретить экспорт документов.

Сообщение Andrew » 28 май 2014, 08:18

Да, ваше пожелание в разрезе CRM-системы и кражи информации разумеется, логично. Но изначально такая блокировка на этот функционал не была предусмотрена (всех нюансов предвидеть невозможно).
Но, есть и хорошая новость - версии продукта FossLook сейчас выходят достаточно регулярно (1-2 мес), и большинство здравых пожеланий наших пользователей мы учитываем. Я сейчас не будут давать точные сроки относительно того, "а когда же это будет", но скорее всего будет административная возможность "вырубить" эти команды для пользователя, и дать определенной группе. Это войдет в одну из ближайших версий.

Если вы стоите перед выбором, относительно приобретать ли систему, и вот это вас смущает, то появление такой возможности (блокировки экспорта) можно даже закрепить в договоре, официально и на 100%.

tiolstroy
Новичок
Сообщения: 6
Зарегистрирован: 25 май 2014, 22:04
2 + 2 = ?: 4

Re: Как запретить экспорт документов.

Сообщение tiolstroy » 28 май 2014, 16:43

Andrew, спасибо за адекватное рассмотрение пожелания.
Что касается приобретения лицензии, то на данном этапе мы начинающая микроорганизация в штате которой насчитывается 2 менеджера - новичка, и т.к. у нас большие и амбициозные планы на будущее, то на следующий год мы планируем открывать небольшое производство и расширять штат менеджеров и сотрудников. 8-) В связи с этим, если сейчас у менеджеров не возникнет трудности ведения базы в fosslook, то в дальнейшем не вижу смысла переносить базу куда-либо и обучать сотрудников заново, а это подразумевает приобретение лицензии на большее количество одновременно подключенных пользователей. Поэтому, я надеюсь, что у нас все получится и мы с Вами еще не раз пообщаемся/посотрудничаем. :D

Ответить

Вернуться в «Права доступа к папкам и документам»