четверг, 4 июня 2015 г.

Французская терминология: Облако, электронный сейф, электронная архивация - что кроется за этими терминами?


Заметка Северин Денис (Séverine Denys – на фото слева) и Эрве Штрефа (Hervé Streiff - справа) была опубликована 13 апреля 2015 года на сайте «Профессиональная информатика» (Informatique Professionnelle, iTPro.fr).

Резервное копирование (sauvegarde informatique), внеофисное хранение (hébergement), электронный сейф (coffre-fort numérique), облако (cloud), электронная архивация (archivage électronique) ... Эти ключевые понятия часто плохо понимают или путают. Давайте из рассмотрим!

Термины знакомые ... но не до конца понятные

Любая компания, которая хочет управлять своими электронными документами (gérer ses documents électroniques) оказывается перед непростым выбором из-за разнообразия существующих на рынке решений: здесь и облако, и электронный сейф, резервное копирования, хранение (stockage), внеофисное хранение, и электронная архивация, обеспечивающая доказательную силу документов ... Хотя эти слова повседневно используются в компьютерном мире, они могут означать разные вещи в зависимости от того, кто Ваш собеседник. Кроме того, все эти решения не эквивалентны друг другу и удовлетворяют различные потребности.

Отталкиваться от своих потребностей, а не от существующих решений

Вместо того, чтобы сразу браться за изучение предлагаемых различными поставщиками решений, лучше начать с определения своих потребностей. Сделать это помогает аналитическая таблица для определения потребностей в информационных системах, опирающаяся на концепцию «Доступность – Конфиденциальность – Целостность – Долговечность» (Disponibilité - Confidentialité - Intégrité – Pérennité, DCIP), предложенную в стандарте ISO 27001 (в текущей версии этого стандарта говорится о трех основных измерениях информационной безопасности – доступности, конфиденциальности и целостности – Н.Х.).

4 вопроса, которые следует задать себе, чтобы определить свои потребности:
  • Доступность: «Нужна ли моим сотрудникам возможность легко, быстро и часто получать доступ к нашим документам?»

  • Конфиденциальность: «Какие сотрудники и к каким документам могут получать доступ?»

  • Целостность: «В какой мере эти документы могут быть использованы в качестве доказательств?»

  • Долговечность: «Нужно ли мне обеспечивать сохранность моих документов в течение длительного времени?»
Для каких целей какие технические решения подходят?

После того, как приоритеты организации четко определены посредством ответа на перечисленные вопросы, становится легче сделать выбор среди существующих технических решений. На рынке фактически присутствуют решения нескольких классов, о которые можно обобщенно сказать следующее:
  • Облачные решения: позволяют легко обмениваться документами. Эта коллективно используемая инфраструктура предоставляет большому числу пользователей телекоммуникационные, вычислительные ресурсы и ресурсы для хранения информации. Рассчитанное, в основном, на удобство коллективного использования, облако не предлагает оптимальных гарантий безопасности даже в случае применения средств шифрования. Кроме того, существует неопределенность с местоположением конкретных документов: находятся ли они во Франции или … или в каком-то ином месте?

  • Резервное копирование: сохранение копий своих данных и приложений. Эта программно-аппаратная структура позволяет получить копию своих данных и приложений в случае компьютерной катастрофы, с целью облегчить восстановительные работы. Недостаток: не гарантируется ни конфиденциальность, ни целостность сохраненных документов. Системы резервного копирования позволяют вернуться к состоянию на момент времени Т, но не поддерживают ни удобную навигацию в массиве документов, ни контроль над доступом к ним.

  • Внеофисное хранение: в этом случае хранение документов поручается третьим сторонам. При использовании такого технического решения хранение документов доверяется внешнему поставщику соответствующих услуг. Оно дает возможность воспользоваться решением для - более или менее защищённого - хранения данных при хорошем соотношении цена/качество. Однако главной целью является получение отдачи от передачи этого вида деятельности на аутсорсинг, что позволяет организации сосредоточить внимание на основной деятельности, и отвлекаясь на ИТ-вопросы.

  • Электронный сейф: защита документов. Такое программное решение позволяет защищать электронные документы и подтверждать их целостность. Оно, однако, не интегрируется с технической и программной инфраструктурой (брандмауэр, сервер ...), необходимой для обеспечения долговечности и доступности этих документов.

  • Электронные системы управления документами (Gestion électronique de documents, GED): поддерживают коллективную работу. Эти пакеты программного обеспечения применяются для описания находящихся в работе документов для упрощения их классификации, модификации и эволюции в процессе их создания, и дают возможно легко переходить к их использованию. Они не предназначены для защиты целостности документов.

  • Электронная архивация с обеспечением доказательной силы (l’archivage électronique à vocation probatoire), также известная как системы электронной архивации (Système d’archivage électronique, SAE): обеспечивают возможность представления электронных доказательств. Этот более чем полезный сервис представляет собой систему хранения документов, обеспечивающую их неизменность, предотвращая случайную или умышленную фальсификацию. Благодаря сочетанию программных и аппаратных модулей, процессов и ручных действий, такие системы являются единственным видом решений, способным одновременно обеспечить доступность, конфиденциальность, целостность и долговечность документов, поддерживая, таким образом, их доказательную силу.
Подводя итоги


В таблице отражены основные функции инструментов данного типа. Эти инструменты также могут выполнять другие функции в качестве дополнительных услуг, оказываемых поставщиком.

Для того, чтобы сделать соответствующий выбор, важно всегда помнить о главной цели своего проекта: хотим ли мы, в первую очередь, способствовать мобильной работе сотрудников? Защитить конфиденциальные документы? Легко отыскивать документы? Представлять документы в качестве доказательств? Кроме того, не колеблясь, оценить свой проект и в плане имеющихся технических возможностей и связанных с ними затрат.

Северин Денис (Séverine Denys) и Эрве Штреф (Hervé Streiff)

Источник: сайт «Informatique Professionnelle»
http://www.itpro.fr/n/cloud-coffre-fort-numerique-archivage-electronique-qui-fait-quoi-21191/ 

Комментариев нет:

Отправить комментарий