Довнесение информации в шаблон после наложения ЕЦП

Обсуждение Модуля "Заявки"
Ответить
mtnmtn
Пользователь
Сообщения: 14
Зарегистрирован: 05 мар 2013, 16:45
2 + 2 = ?: 4

Довнесение информации в шаблон после наложения ЕЦП

Сообщение mtnmtn » 05 мар 2013, 18:09

Документ проходит маршрут: руководитель отдела -> служба безопасности -> начальник
После наложения ЕЦП службой безопасности необходимо, чтобы фамилия наложившего ЕЦП отображалась в шаблоне...

Аватара пользователя
Andrew
Разработчики FossDoc
Сообщения: 875
Зарегистрирован: 26 дек 2008, 16:03

Re: Довнесение информации в шаблон после наложения ЕЦП

Сообщение Andrew » 06 мар 2013, 10:03

Вы используете модуль "Заявки"? После запуска в работу система накладывает ЭЦП в том числе и на файл (шаблон) который был подключен к документу. Никакого "довнесения" в него сделать уже нельзя - это собьет цифровую подпись.

Еще один момент, про который стоит подумать: нет смысла выводить в шаблоне что "вот пользователь Петров наложил ЭЦП" - ценности в плане безопасности такая табличка не представляет никакой, а еще меньше ценности в том чтобы это напечатать на бумаге.

Цифровая подпись - ее нельзя "распечатать", вернее можно, это будет набор байт, но никто не сможет снова ввести в систему с бумаги файл-документ, и ввести ЭЦП, и чтобы оно "сошлось".

Igorb
Новичок
Сообщения: 9
Зарегистрирован: 31 янв 2013, 17:44
2 + 2 = ?: 4

Re: Довнесение информации в шаблон после наложения ЕЦП

Сообщение Igorb » 06 мар 2013, 10:16

Отвечу за своего коллегу - его сейчас нет на месте.
Требуется отображать в шаблоне не саму ЭЦП - а фамилию
наложившего ее исполнителя - так, как это делается в других
программных комплексах - например, ОДБ.
Начальник, накладывающий свою электронную визу последним,
имеет право убедится в том, что предыдущие визы были
"кошерными" - по аналогии с тем, что он видит подписи
предыдущих визирующих на бумажном документе.
Игорь.

Аватара пользователя
Andrew
Разработчики FossDoc
Сообщения: 875
Зарегистрирован: 26 дек 2008, 16:03

Re: Довнесение информации в шаблон после наложения ЕЦП

Сообщение Andrew » 06 мар 2013, 10:27

Начальник должен смотреть на вкладку ЭЦП, если он хочет в этом убедиться, это раз.
Второе - без проверки ЭЦП он не нажмет кнопку "Согласен", так что система за него проверяет.

В файле, который я "вырвал" из системы любой злоумышленник легко заполнит вам эту таблицу и напишет что угодно.

Ну, и последний аргумент - мы не можем "дозаполнить" файл в процессе прохождения заявки, иначе это собьет ЭЦП предыдущих согласователей, которые подписывали файл в том числе. Тут уже необходимо менять бизнес-процесс, саму суть работы заявок.

mtnmtn
Пользователь
Сообщения: 14
Зарегистрирован: 05 мар 2013, 16:45
2 + 2 = ?: 4

Re: Довнесение информации в шаблон после наложения ЕЦП

Сообщение mtnmtn » 06 мар 2013, 11:22

Меня интересует не "набор байтов", а фамилия. Причем, как я думаю, со временем у нас возникнет в любом случае необходимость менять шаблон после наложения одного из ЕЦП. Данный пример я привел исключительно как один из вариантов (чтобы вам было понятнее). Причин довнесения информации может быть очень много. Требования различных инструкций вынуждают к этому.

Что касается "...а еще меньше ценности в том чтобы это напечатать на бумаге" - тут я в корне с вами не согласен. Можно на бумаге физически и не печатать, но тогда зачем вообще формировать документ в электронном виде, в котором не отображена фамилия наложившего ЕЦП? Смысл такого электронного документа? Если в "Заявке" реализована возможность увидеть сформированный документ, то его необходимо сформировать полностью, а не частично. Так требуют инструкции.

Понятно, что на данном этапе реализована возможность наложения на документ ЕЦП при первичном формировании этого документа. Но уверен, что необходима реализация довнесения информации. Каким образом это будет реализовано - решать разработчикам.

Если память не изменяет, то в LotusNotus`е реализована возможность поэтапного заполнения шаблона с наложением ЕЦП на соответствующие поля в шаблоне

Аватара пользователя
Andrew
Разработчики FossDoc
Сообщения: 875
Зарегистрирован: 26 дек 2008, 16:03

Re: Довнесение информации в шаблон после наложения ЕЦП

Сообщение Andrew » 06 мар 2013, 11:59

К слову - в FossDoc есть возможность подписывать ЭЦП отдельные поля карточки.
Но тогда вопрос более критичен "А нужен ли файл вообще?".

Инструкции требуют - тут я вас понимаю, но внедрение информационных систем обычно имеет смысл тогда, когда старые процессы как раз "оптимизируют". И если раньше это было нужно, то теперь - уже нет. Ваш начальник ведь все равно работает в FossDoc, и открывает карточку - ему смотреть что в шаблонный файл, что на вкладку ЭЦП - особой разницы нет.

Просто в одном случае нужно изобретать "странные решения", а в другом - ничего не нужно делать.

Радикальная мера может быть такой: мы отказываемся от понятия "шаблонный файл к заявке", заявка - ее поля - несет в себе все что нужно, и тут можно сказать "ЭЦП подписываем вот эти поля, а эти дозаполняем в процессе". Это возможно, а вот "дозаполнить шаблонный Word-файл" - нет, это не получится.

mtnmtn
Пользователь
Сообщения: 14
Зарегистрирован: 05 мар 2013, 16:45
2 + 2 = ?: 4

Re: Довнесение информации в шаблон после наложения ЕЦП

Сообщение mtnmtn » 06 мар 2013, 12:33

К сожалению полностью отказаться от файла не получится - когда поступает запрос на Диспетчера Ремеди, ему тяжело сориентироваться кому направить запрос. Поэтому часто диспетчер ориентируется по прикрепленному файлу. Кроме того некоторым пользователям очень тяжело объяснить отсутствие документа как такового - им надо его увидеть. :) Стереотип мышления...

К сожалению ситуация такова, что многие инструкции нам спускают сверху. Менять их не представляется возможным. Мы просто обязаны придерживаться их требованиям. Поэтому ищем оптимальный путь

Аватара пользователя
Andrew
Разработчики FossDoc
Сообщения: 875
Зарегистрирован: 26 дек 2008, 16:03

Re: Довнесение информации в шаблон после наложения ЕЦП

Сообщение Andrew » 06 мар 2013, 12:40

Вот..тут и выходят узкие места - а именно точка связи с "Ремеди" где уже нет FossDoc, и стереотип. Но и то и другое можно победить, вопрос лишь в желании руководства.

Как итог нашего обсуждения - если что-то сделать "быстро" нельзя, мы обычно просим направить пожелания руководству, они их доносят до нас, а мы как разработчики уже аргументируем, думаем и решаем, предлагаем варианты.

Eugene
Пользователь
Сообщения: 118
Зарегистрирован: 14 мар 2012, 15:39
2 + 2 = ?: 4

Re: Довнесение информации в шаблон после наложения ЕЦП

Сообщение Eugene » 03 апр 2013, 07:37

В этом вопросе выступлю на стороне Андрея ;)
Делать ударение на чтобы что-то сделать в Заявке потому что это нужно для Ремеди - тупиковый путь!
Ремеди дублирует Заявку не имея с ней даже синхронизации по завершению.
Логичнее было бы ее отвязать от Заявки и забыть. :roll:

Тем более что ремеди предназначена для инцидентов а не для всего подряд.

Ответить

Вернуться в «Модуль "Заявки"»