12.03.2025 Марина Пономарева 1503
Как обеспечить безопасность данных при исполь...

Содержание:



Использование мобильных версий 1С открывает новые возможности для повышения мобильности и гибкости сотрудников, однако с этим увеличиваются и риски для безопасности данных. Мобильные устройства подвержены уязвимостям, таким как утрата данных, несанкционированный доступ, заражение вирусами и утечка информации. Для минимизации этих рисков важно внедрить комплексную систему защиты данных и управления безопасностью в мобильной версии 1С.


В этой статье мы рассмотрим, как обеспечить безопасность данных при использовании мобильной версии 1С и какие конкретные меры помогут защитить информацию и повысить надежность системы.


1. Аутентификация и авторизация пользователей

 

Многофакторная аутентификация (MFA)

Для защиты от несанкционированного доступа важно использовать многофакторную аутентификацию (MFA). Это многоуровневая система безопасности, которая требует от пользователя подтверждения своей личности с использованием нескольких факторов.

Что-то, что знает пользователь: логин и пароль.

Что-то, что есть у пользователя: одноразовый код, отправляемый через SMS или приложение.

Что-то, что есть у пользователя: биометрические данные, такие как отпечатки пальцев или распознавание лица.


Многофакторная аутентификация значительно повышает безопасность и снижает вероятность взлома аккаунта даже в случае утраты пароля.


Роли и права доступа

Для защиты данных мобильного приложения необходимо настроить роли и права доступа, которые определяют, к какой информации и функциям имеют доступ различные категории пользователей. Важно правильно разделить доступ к данным:

Обычные сотрудники получают доступ только к личным данным и задачам.

Менеджеры и руководители могут управлять данными сотрудников, отслеживать выполнение задач и анализировать отчеты.

Администраторы и IT-персонал получают полный доступ к настройкам и конфигурациям системы.


Такая настройка доступа позволяет ограничить возможность несанкционированного просмотра и модификации данных.   


2. Шифрование данных при передаче и на устройстве

 

Шифрование данных при передаче

Все данные, передаваемые между мобильным устройством и сервером 1С, должны быть зашифрованы с использованием защищенных каналов связи. Это предотвращает возможность перехвата данных, например, через открытые Wi-Fi сети. Основным методом защиты является использование HTTPS (SSL/TLS), который шифрует всю информацию, передаваемую между устройствами и сервером.


Шифрование данных на устройстве    

Кроме шифрования данных при передаче, необходимо обеспечить защиту данных, которые хранятся на мобильных устройствах. В случае потери устройства данные не должны попасть в руки злоумышленников. Рекомендуется использовать шифрование данных на устройстве, которое обеспечит безопасность информации даже при физическом доступе к устройству. Большинство современных мобильных операционных систем (Android, iOS) поддерживают встроенное шифрование и могут защищать данные с помощью пароля или биометрической аутентификации.


3. Защита от потери устройства, мониторинг и логирование

 

Потеря мобильного устройства — это один из наиболее частых рисков, связанных с безопасностью. Чтобы защитить данные в таких случаях, важно внедрить следующие механизмы:

Удаленная блокировка и стирание данных

Для предотвращения доступа к данным при потере устройства необходимо настроить функцию удаленного стирания данных. В случае утери устройства можно через систему управления удаленно стереть всю конфиденциальную информацию, находящуюся на мобильном устройстве. Эта мера предотвращает утечку информации и защищает конфиденциальность данных.


Использование паролей и биометрии

На уровне устройства рекомендуется настроить пароль и биометрическую аутентификацию (например, отпечаток пальца или распознавание лица), чтобы в случае потери устройства оно не могло быть использовано для доступа к системе.


Логирование действий пользователей

Для повышения безопасности необходимо внедрить логирование всех действий пользователей, включая вход в систему, попытки доступа, изменения данных и другие важные события. Логирование помогает администратору оперативно реагировать на подозрительные действия и контролировать, кто и какие операции выполняет в системе.

Все логи должны быть надежно защищены и храниться в течение определенного времени, чтобы можно было в случае необходимости провести расследование и восстановить картину событий.


Внедрение системы мониторинга

Для постоянного контроля безопасности важно использовать системы мониторинга, которые позволяют отслеживать действия пользователей в реальном времени. Такие системы помогают быстро обнаружить необычные действия, такие как массовая загрузка данных, использование подозрительных устройств или попытки входа из разных географических регионов.   


4. Регулярные обновления и патчи

 

Обновления и исправления безопасности являются важной частью защиты данных. Важно регулярно обновлять мобильные приложения и серверные компоненты, чтобы устранять уязвимости, обнаруженные в системе. Особенно это актуально для серверных версий 1С, так как часто выпускаются обновления, устраняющие известные уязвимости.

Обновления должны проводиться строго по установленному регламенту, чтобы минимизировать риски возникновения новых уязвимостей.


Обучение сотрудников

Одной из ключевых мер безопасности является обучение сотрудников. Пользователи должны быть осведомлены о правилах безопасности, таких как:

• Соблюдение правил создания и хранения паролей.

• Использование сложных паролей и регулярная их смена.

• Обращение с мобильными устройствами в общественных местах (избегание подключения к небезопасным Wi-Fi сетям).

• Правила безопасного использования корпоративных приложений и защиты данных.


Обучение сотрудников помогает снизить риски, связанные с человеческим фактором, и повысить общий уровень безопасности.


Заключение:

Обеспечение безопасности данных при использовании мобильной версии 1С требует комплексного подхода, который включает в себя как технические меры (шифрование, многофакторная аутентификация, логирование), так и организационные мероприятия (обучение сотрудников, мониторинг действий). Внедрение этих мер позволяет не только защитить данные, но и повысить доверие к использованию мобильных приложений в компании.


Регулярные обновления, грамотное управление доступом и эффективное использование современных технологий безопасности помогут минимизировать риски и создать надежную систему защиты данных в мобильной версии 1С.

 

Специалист компании ООО "Кодерлайн"

Марина Пономарева

 

 

Наши проекты

Внедрение «1С:Зарплата и управление персоналом 8 КОРП» в компании «ПБК»
ООО «Партнер Бухгалтер Консультант»

Отрасль:
Бухгалтерские услуги

Внедренное типовое решение:
1С:Зарплата и управление персоналом

- Интеграция продукта с базой данных оперативного учета Axapta;
- Доработка фу...

ООО «Лаборатория успеха»
ООО «Лаборатория успеха»

Отрасль:
Общественное и плановое питание, гостиничный бизнес, туризм

Внедренное типовое решение:
1С:Управление холдингом 8

Бухгалтерский учет;
Расчет зарплаты и кадровый учет;...

ООО «ЛукБелОйл»
ООО «ЛукБелОйл»

Отрасль:
Нефтегазовая отрасль

Внедренное типовое решение:

- Обследовании бизнес-процессов «Документооборот», «Казначейство и Бюджети...

Внедрение ПП "1С:Корпоративный инструментальный пакет 8" в ООО «Торговый Дом Факел»
ООО «Торговый Дом Факел»

Отрасль:
Производство

Внедренное типовое решение:
1С:Предприятие 8. ERP Управление предприятием 2

Различная отраслевая специфика:
- Переработка давальческого сырья
- Уче...

Внедрение 1С:Управление торговлей в оптово-розничной компании «Много Плитки»
ООО «Много Плитки»

Отрасль:
Торговля

Внедренное типовое решение:
1С:Управление торговлей

Закупки (снабжение) и управление отношениями с поставщиками:
- Оформление ...

ХИТЕК-ГРУП
ХИТЕК-ГРУП

Отрасль:
Продажа парикмахерского инструмента и аксессуаров

Внедренное типовое решение:
1С:ERP Управление предприятием 2.0

Документооборот (ECM)
• Делопроизводство
Управление бизнес-процессами и И...

Московский филиал ООО «Авиакомпания «Икар»
Московский филиал ООО «Авиакомпания «Икар»

Отрасль:
Авиаперевозки

Внедренное типовое решение:
1С:Зарплата и управление персоналом

Управление персоналом и кадровый учет (HRM) Кадровый учет Расчет зарплаты Рег...

Внедрение ПП "1С:Управление небольшой фирмой 8 ПРОФ" в
ИП Любо Виктория Александровна (ООО «Рекреация»)

Отрасль:
Производство

Внедренное типовое решение:
1С:Управление небольшой фирмой 8 ПРОФ

Осуществлены разработки:
– отчета по спецификации Заказа;
– загрузки сп...

ЗАО «Многопрофильная формирующая авиагруппа» (ЗАО МФГ)
ЗАО «Многопрофильная формирующая авиагруппа» (ЗАО МФГ)

Отрасль:
Оптовая торговля транспортными средствами и оборудованием

Внедренное типовое решение:
1С:Бухгалтерия ПРОФ

- Финансы, управленческий учет, мониторинг показателей
- Бухгалтерский уче...

Автоматизация документооборота в компании ООО "Ликард"
ООО «Ликард» (ОАО ЛУКОЙЛ)

Отрасль:
Нефтесервис

Внедренное типовое решение:
1С:Документооборот КОРП

- Отказ от бумажного документооборота, от громоздких систем на базе офисного...

 ЗАО "Инвестгеосервис" -ДО
ЗАО «Инвестгеосервис»

Отрасль:
Нефтесервис

Внедренное типовое решение:
1С:Документооборот КОРП

- Работа с файлами;
- Делопроизводство;
- Процессы движения документов; ...

ООО "ЛИКАРД" (Лукойл)
ООО "ЛИКАРД" (Лукойл)

Отрасль:
Нефтесервис

Внедренное типовое решение:
1С:ERP Управление предприятием 2.0

Делопроизводство
• Учет и контроль исполнения поручений
Учет и хранение...

Наши соц. сети

Telegram-канал «Koderline 1С» Группа в Вконтакте «Кодерлайн КОРП» Rutube

Остались вопросы - обратитесь к нам!

Впишите свои Имя и Телефон, чтобы мы ответили на все интересующие Вас вопросы.
ФИО*
E-mail*
Телефон*
Сообщение