Некоторые способы защиты от несанкционированных изменений подписей в корпоративной информационной системе:
- Использование квалифицированной электронной подписи и сертифицированных средств электронной подписи. www.tcinet.ru Они позволяют установить факт изменения подписанного электронного документа после момента его подписания, а также обеспечить невозможность вычисления ключа электронной подписи. www.tcinet.ru
- Введение внутреннего порядка использования электронной подписи. www.klerk.ru Его лучше оформить в виде локального правового акта и ознакомить с ним всех заинтересованных сотрудников. www.klerk.ru В документе следует указать цели, способ и время применения электронной подписи, место хранения ключа, а также расписать алгоритм предоставления сотруднику подписи, случаи ограничения такой возможности или отзыва у работника. www.klerk.ru
- Исключение передачи ключей электронной подписи третьим лицам. www.klerk.ru Сотрудников, ответственных за подписание документов, нужно наделить полномочиями и выдать им собственные электронные подписи. www.klerk.ru
- Усиление контроля за деятельностью работников, использующих электронную подпись. www.klerk.ru В информационной системе организации можно настроить отчёты, с помощью которых руководитель будет проверять, с какими контрагентами и на какие суммы они заключают договоры. www.klerk.ru
- Шифрование документов. xde.terralink.ru При большом потоке документов шифрование может существенно замедлить работоспособность системы, поэтому рекомендуется использовать аппаратные средства — поточные шифраторы, которые снижают нагрузку на архитектуру системы. xde.terralink.ru
- Учёт хранения данных, документов и назначение ответственных. xde.terralink.ru Так можно отследить, кто и когда получал доступ к чувствительной информации. xde.terralink.ru
Для обеспечения безопасности информационной системы также важно регулярно обновлять программное обеспечение, чтобы поддерживать его в актуальном состоянии. it-usluga.ru