Документы служебного пользования в КЭДО закрываются не пометкой на титульном листе, а ролевой моделью системы: правами на тип документа, областью видимости по подразделению и журналом обращений. Для ГБУ порядок обращения с такими документами и перечень должностных лиц, которым они доступны, определяет руководитель учреждения. Дальше все зависит от подведомственности: если ГБУ подведомственно федеральному органу исполнительной власти, на него прямо распространяется Положение, утвержденное постановлением Правительства РФ от 03.11.1994 № 1233, вместе с пометкой «Для служебного пользования» и обязанностью назначить ответственных. Если учреждение создано субъектом РФ или муниципалитетом, режим служебной информации вводится собственным локальным нормативным актом на основании статей 6 и 9 Федерального закона № 149-ФЗ.
Разберем, какие кадровые документы ГБУ попадают в закрытый контур, как разложить доступ на несколько уровней и почему матрица прав строится на ролях и подразделениях, а не на списках ФИО. Покажем, чем ПЭП, УНЭП и УКЭП различаются по 63-ФЗ и статье 22.3 ТК РФ и почему выбор подписи меняет схему хранения документа. Пять типовых ошибок настройки с ценой каждой, чек-лист подготовки, сценарная таблица по типам учреждений и тарифы на 2026 год — во второй половине статьи.
Какие кадровые документы ГБУ относятся к служебной информации ограниченного распространения
Пометка «Для служебного пользования» ставится на несекретную информацию о деятельности организации, ограничения на распространение которой диктуются служебной необходимостью. Это формулировка пункта 1.2 Положения из постановления № 1233. Категории должностных лиц, которым такие документы доступны, порядок их передачи и порядок снятия пометки определяет руководитель организации. То есть закон не выдает учреждению готовый перечень: перечень собирает само ГБУ и утверждает приказом.
В кадровом контуре в закрытую часть обычно попадают приказы по личному составу с персональными данными, штатное расписание с окладами и вакансиями, материалы служебных проверок и объяснительные, документы по мобилизационной подготовке, справки о доходах, документы по работникам с особым статусом. Персональные данные и служебные сведения отнесены к сведениям конфиденциального характера Указом Президента РФ от 06.03.1997 № 188 — это отдельные пункты одного перечня, и смешивать их не нужно: у персональных данных свой режим по 152-ФЗ, у служебной информации свой по 149-ФЗ и внутреннему акту учреждения.
Отдельная строка — то, что под пометку не попадает никогда. Пункт 1.3 Положения прямо исключает из служебной информации ограниченного распространения законодательные акты, сведения о чрезвычайных ситуациях, описание структуры органов власти и их функций, порядок рассмотрения обращений граждан и решения по ним, сведения об исполнении бюджета, документы открытых архивов. Если администратор системы закрывает такие документы правами, учреждение получает не защиту, а конфликт с требованием об открытости.
Факт: для государственных организаций использование сертифицированных средств защиты — не вопрос выбора, а требование, которое проверяется. Коммерческая компания может сама решать, что применять, у государственного учреждения набор мер задан регулятором, и его нужно просто выполнить.
Кто и что должен видеть в кадровом КЭДО: четыре контура доступа
Разграничение доступа в КЭДО ГБУ раскладывается на четыре независимых слоя: кто видит документ, кто может его подписать, кто может выгрузить файл наружу и кто видит только факт действия в журнале. Слои не совпадают. Классическая ошибка внедрения — считать, что право подписи автоматически означает право читать весь массив документов подразделения.
Ниже — распределение прав, от которого удобно отталкиваться при настройке. Основание в последнем столбце нужно указывать в положении о КЭДО, иначе при проверке модель прав окажется без обоснования.
| Субъект доступа | Что видит | Чем ограничен | Основание в ЛНА |
|---|---|---|---|
| Работник | Свои документы, свои заявления, ЛНА, направленные ему на ознакомление | Не видит документы коллег и сводные формы | Глава 14 ТК РФ, статья 88 ТК РФ |
| Руководитель структурного подразделения | Заявления и согласования работников своего подразделения | Не видит другие подразделения и документы по оплате труда вне своей зоны | Положение о КЭДО, приказ о распределении обязанностей |
| Специалист по кадрам | Документы закрепленных за ним подразделений, шаблоны, маршруты | Не видит закрытую номенклатуру других направлений и материалы служебных проверок | Пункт 1.5 Положения по ПП РФ № 1233, должностная инструкция |
| Уполномоченное лицо по служебной информации | Весь массив с пометкой ДСП, журнал выдачи и передачи | Снятие пометки — только решением руководителя учреждения | Пункты 1.5 и 1.6 Положения по ПП РФ № 1233 |
| Администратор информационной системы | Учетные записи, роли, маршруты, журналы событий безопасности | Не имеет прав на чтение содержимого кадровых документов | Меры ИАФ, УПД и РСБ по приказу ФСТЭК России от 18.02.2013 № 21 |
Пятая строка обычно и вызывает спор с IT-службой. Разделение работает так: администратор управляет правами и видит, кто и когда открывал документ, но не открывает документ сам. Проверить настройку просто — зайдите под своей административной учетной записью и попробуйте открыть карточку приказа по личному составу чужого подразделения.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Гибкость системы для учреждения — это не только возможность собрать маршрут любой сложности, но и работа с ролями. Когда у ГБУ много подразделений и за каждым закреплен свой специалист по кадрам, система должна сама вычислять адресата по внутренним правилам, а не отдавать выбор тому, кто запускает заявление. Проверьте на тестовом заявлении: если сотрудник вручную выбирает, кому его отправить, ролевая модель у вас не настроена.»
Матрица прав и ролей: как собрать модель доступа, а не раздавать права вручную
Матрица прав — это таблица, где по вертикали перечислены роли, по горизонтали типы документов, а на пересечении стоит одно из четырех значений: нет доступа, просмотр, подписание, полное управление. Отдельными столбцами идут выгрузка файла с подписью и просмотр журнала. Такая матрица утверждается вместе с положением о КЭДО и переносится в систему один в один, поэтому спорить о правах нужно на этапе таблицы, а не в интерфейсе.
Права привязываются к роли и подразделению, а не к конкретному человеку. При переводе работника внутри учреждения его роль меняется, и видимость документов пересчитывается автоматически. Если права выданы по ФИО, перевод не отзывает старый доступ, а это ровно тот дефект, который вскрывается при проверке журналов.
В Добыто КЭДО опорные сущности для такой модели заданы штатно: организации, отделы, роли сотрудников, типы документов и шаблоны маршрутов. Добавлять сотрудника и назначать ему роль может пользователь с правами администратора, а маршрут привязывается к типу документа, а не собирается заново под каждое заявление.

Как настроить разграничение доступа к документам служебного пользования: пошаговая инструкция
- Шаг 1. Утвердите перечень кадровых документов с пометкой «Для служебного пользования» и назначьте уполномоченное лицо. Без приказа руководителя перечень юридически не существует, а настройка прав опирается на него.
- Шаг 2. Выгрузите из учетной системы актуальную оргструктуру и штатное расписание. Все дальнейшие правила видимости строятся на подразделениях, поэтому расхождение структуры в 1С и в КЭДО даст неверные права.
- Шаг 3. Опишите роли: работник, руководитель подразделения, специалист по кадрам, уполномоченное лицо по служебной информации, администратор системы. Для каждой роли зафиксируйте область видимости в терминах подразделений, а не имен.
- Шаг 4. Заполните матрицу прав по типам документов. Тип документа в КЭДО — это классификатор, к которому привязываются и шаблон, и маршрут, и права; закрытые типы заводятся отдельно от общих.
- Шаг 5. Соберите шаблоны маршрутов согласования и подписания под каждый закрытый тип. Маршрут задает последовательность подписантов и набор правил обмена, а участники вне маршрута документ не получают.
- Шаг 6. Настройте идентификацию и аутентификацию, запрет простых паролей и регистрацию событий безопасности. Журнал должен фиксировать открытие карточки, скачивание файла и изменение прав.
- Шаг 7. Проверьте модель на пилотной группе из одного подразделения, прежде чем разворачивать ее на все учреждение. Проверять нужно не только доступ, но и его отсутствие: заходите под ролью и убеждаетесь, что чужие документы не открываются.
Лайфхак: закладывайте в маршрут не конкретного специалиста по кадрам, а роль. Система сама определит по подразделению, кому уйдет заявление, и при кадровых перестановках маршруты не придется переделывать.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Соберите положение о ведении КЭДО с разделом о правах доступа
Важный нюанс из практики: в проектах для государственных заказчиков на первую встречу приходят специалисты по информационной безопасности, и вопросы о закрытии требований к защите звучат раньше вопросов о бизнес-функциях. Систему, которая не проходит этот фильтр, дальше просто не рассматривают. В практике Добыто мы поэтому отдаем матрицу прав и описание журналирования до демонстрации интерфейса.
Шаблоны для закрепления прав доступа и порядка подписания
Комплект для утверждения модели доступа: начните с матрицы прав и ролей, остальное подгоняется под нее.
| Документ | Скачать |
|---|---|
| Матрица прав и ролей КЭДО в 1С ЗУП | Скачать |
| Положение о ведении КЭДО | Скачать |
| Приказ об ответственном за КЭДО и делегировании права подписи | Скачать |
| Правила обработки персональных данных | Скачать |
| Соглашение об использовании ПЭП и НЭП | Скачать |
| Чек-лист настройки КЭДО в 1С ЗУП | Скачать |
ПЭП, УНЭП и УКЭП: разница по 63-ФЗ и связь с доступом к документу
Вид подписи определяет не только юридическую силу документа, но и то, кто и где сможет проверить его после выгрузки из системы. Для документов ограниченного распространения это практический вопрос: подпись, которая проверяется только внутри контура работодателя, привязывает документ к этому контуру, а квалифицированная подпись позволяет передать файл наружу вместе с доказательством неизменности.
| Вид подписи | Чем подтверждается | Что закрывает в кадрах | Ограничение для закрытых документов |
|---|---|---|---|
| ПЭП | Коды и пароли, факт подписания подтверждается соглашением сторон по статьям 5 и 9 63-ФЗ | Со стороны работника — иные документы по пункту 2 части 2 статьи 22.3 ТК РФ: ознакомление с ЛНА, часть заявлений и уведомлений | Не подтверждает неизменность файла, поэтому не годится как единственный контроль целостности |
| УНЭП | Криптографическое преобразование, ключ проверки указан в сертификате; выпускается в информационной системе работодателя | Со стороны работодателя — иные документы; со стороны работника — трудовой договор и договор о материальной ответственности, если подпись выдана с использованием инфраструктуры электронного правительства | Проверяется средствами того контура, где выдана; при выгрузке наружу нужна инструкция по проверке |
| УКЭП | Квалифицированный сертификат аккредитованного удостоверяющего центра и средства ЭП, получившие подтверждение соответствия | Со стороны работодателя обязательна для трудового договора, договора о материальной ответственности, ученического договора, приказа о дисциплинарном взыскании, уведомления об изменении условий трудового договора | Требует носителя и организационного контроля выдачи: ключ нельзя передавать другому лицу |
Практический вывод из таблицы: работодатель в ГБУ не может закрыть весь документооборот одной ПЭП, а работник в большинстве случаев обходится УНЭП, выпущенной прямо в системе. Ошибка в этом месте не переоформляется задним числом — документ, подписанный не тем видом подписи, не считается подписанным.

Что стоит за формулировками «тип подписки УКЭП» и «единица измерения УКЭП»
Ни в 63-ФЗ, ни в ТК РФ нет понятий «подписка на УКЭП» и «единица измерения УКЭП». Учет ведется в квалифицированных сертификатах: один сертификат — одно физическое лицо, срок действия задает удостоверяющий центр, а носитель закрепляется за владельцем. Когда в закупочной документации ГБУ появляется строка «тип подписки УКЭП», ее нужно переписывать в понятные позиции: количество сертификатов, срок действия, тип носителя, наличие лицензии на средство криптографической защиты.
Вторая частая путаница касается единоличного исполнительного органа. Руководитель ГБУ действует как ЕИО, но это не дает ему права подписывать трудовые договоры простой электронной подписью: часть 1 статьи 22.3 ТК РФ требует от работодателя усиленной квалифицированной подписи по закрытому перечню документов, и статус подписанта здесь ничего не меняет.

Мария Ж, специалист по цифровой подписи и КЭДО: «Стандартная связка в кадровом документообороте выглядит так: со стороны специалиста по кадрам — усиленная квалифицированная подпись, полученная в удостоверяющем центре, со стороны работника — усиленная неквалифицированная, которая выпускается прямо в сервисе и пароль к которой работник задает сам. Прежде чем закупать сертификаты на всех, посчитайте, сколько людей действительно подписывает документы от лица учреждения: на остальных УКЭП не нужна.»
Внимание: при подписании через Госключ тело документа передается через инфраструктуру портала госуслуг в мобильное приложение. Для документов с ограничением доступа это отдельный вопрос к конфиденциальности, который нужно закрывать до выбора сценария подписания, а не после.
Пять мест, где разграничение доступа ломается, и цена каждой ошибки
Общая учетная запись кадровой службы. Одна учетка на отдел удобна ровно до первой проверки: журнал показывает, что документ открыт, но не показывает кем. Разглашение информации, доступ к которой ограничен федеральным законом, лицом, получившим ее по службе, наказывается штрафом на должностных лиц от 40 000 до 50 000 рублей, на юридических лиц — от 100 000 до 200 000 рублей по статье 13.14 КоАП РФ. Без персональных учеток учреждение не может даже локализовать нарушение.
Права по фамилиям вместо ролей. Работник переведен, доступ остался. Такая настройка не выдерживает ни ротации, ни отпуска, ни совмещения. Правило простое: если для нового сотрудника права копируются с предыдущего, модель построена неверно.
Выгрузка подписанных файлов в общую сетевую папку. Документ выходит из системы и теряет и права, и журнал. Дальше контроль доступа обеспечивает только файловая система, которую администратор настраивал под другие задачи.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Администратор с правом чтения содержимого. Технически удобно, организационно — расширение круга лиц, имеющих доступ к служебной информации, за пределы перечня, утвержденного руководителем. Разделяйте администрирование системы и работу с документами. В Добыто КЭДО исполненные документы уходят во вкладку «Архив», и открыть их могут только сотрудники, которым доступ к электронному архиву выдан отдельно от административных прав.
Носитель с УКЭП руководителя у помощника. Часть 1 статьи 10 63-ФЗ обязывает не допускать использование ключа подписи без согласия владельца. Передача токена «чтобы подписать пока директор в отпуске» превращает электронную подпись руководителя в подпись неустановленного лица, а сам документ — в оспоримый.
Цена ошибок в персональных данных считается отдельно от кадровых рисков. Обработка персональных данных в случаях, не предусмотренных законодательством, наказывается штрафом на юридическое лицо от 150 000 до 300 000 рублей, а обработка специальных категорий данных без надлежащего согласия — от 300 000 до 700 000 рублей по статье 13.11 КоАП РФ. Для учреждения, где в кадровой системе есть сведения о здоровье работников, это реальный сценарий, а не теоретический.
Мария Ж, судебный эксперт по трудовому праву: «Оценка соответствия требованиям 152-ФЗ обязательна, но провести ее можно двумя способами: самостоятельно, оформив акт оценки соответствия, или с привлечением лицензиата регулятора — тогда это аттестация. Если в учреждении нет своего подразделения по информационной безопасности, привлеките стороннего специалиста хотя бы для того, чтобы убедиться, что аттестация вам не требуется.»
Что проверить до настройки прав
Порядок подготовки для ГБУ отличается от коммерческой компании двумя вещами: перечень документов ограниченного распространения утверждается до настройки системы, а требования к защите известны заранее и не обсуждаются. Пройдите список до того, как заводить роли.
- Определена подведомственность учреждения и выбрано основание режима: Положение по постановлению № 1233 для подведомственных федеральным органам либо собственный локальный акт по статьям 6 и 9 149-ФЗ.
- Утверждены приказ о введении КЭДО и положение о ведении КЭДО, работники уведомлены и дали согласие: те, кто принят после 31 декабря 2021 года и не имел стажа, согласие не дают.
- Составлен перечень кадровых документов с пометкой «Для служебного пользования» и назначено уполномоченное лицо.
- Определен уровень защищенности информационной системы персональных данных и способ оценки соответствия по 152-ФЗ: собственный акт или аттестация.
- Учреждение как оператор персональных данных состоит в реестре Роскомнадзора, сведения об информационной системе в уведомлении актуальны.
- Выверена оргструктура и штатное расписание, из которых система будет вычислять область видимости.
- Решен вопрос размещения: собственная инфраструктура учреждения или облако, отвечающее требованиям к государственным информационным системам.
- Определен порядок хранения подписанных документов и доступа к электронному архиву.
Пункт про реестр операторов проще всего свести с реальностью по составу полей: форма уведомления об обработке персональных данных на портале персональных данных Роскомнадзора показывает, какие сведения о целях обработки, категориях данных и принимаемых мерах защиты учреждению придется заявить. Если система КЭДО меняет состав обрабатываемых данных или способ их передачи, сведения в уведомлении обновляются.
В практике Добыто этот список закрывается параллельно с технической настройкой: пока служба информационной безопасности учреждения проходит пункты 1, 4 и 7, кадровая служба готовит перечень и матрицу прав. Последовательное выполнение растягивает запуск на месяцы без выигрыша в качестве.
Что критично для разных типов учреждений
Универсальной настройки нет: у школы, поликлиники и аппарата ведомства разные узкие места. Таблица показывает, куда направить усилия, а что можно отложить.
| Сценарий | Что критично | Что вторично |
|---|---|---|
| ГБУ, подведомственное федеральному органу исполнительной власти | Режим по ПП РФ № 1233, номенклатура закрытых типов, уполномоченное лицо, журнал передачи | Интеграция с мессенджерами для уведомлений |
| ГБУ субъекта РФ: школа, ЦСО, учреждение культуры | Собственный ЛНА о служебной информации, разделение видимости по подразделениям, УНЭП работникам | Выделенный сервер и персональный менеджер |
| Учреждение с территориально распределенной структурой | Вычисляемые роли по подразделениям, шаблоны маршрутов, доставка уведомлений без интернета | Единый физический архив в головном офисе |
| Медицинское учреждение со специальными категориями данных | Уровень защищенности ИСПДн, сертифицированные средства защиты, оценка соответствия по 152-ФЗ | Размещение в публичном облаке |
| Учреждение, где часть работников не имеет рабочего компьютера | Доставка через СМС и push-уведомления, ПЭП для ознакомления с ЛНА, мобильный доступ | Выпуск УКЭП всем работникам |
Важный нюанс из практики: в 2025 году спрос на локальное развертывание вырос именно из-за требований информационной безопасности, а часть организаций возвращается с облачной инфраструктуры на собственную. Для государственного учреждения выбор проще: если облако, то государственное, и меры защиты в нем уже определены регулятором.
Полезно знать: кадровый электронный документооборот остается добровольным — нормативных актов, которые делали бы его обязательным для отдельных категорий работодателей, на дату публикации нет. Утверждения об обязательности КЭДО, встречающиеся в сети, нормативной базой не подтверждаются.
Когда КЭДО не закрывает задачу по документам ограниченного доступа
Сведения, составляющие государственную тайну, в кадровый электронный документооборот не переносятся ни при какой настройке прав: это другой правовой режим и другая инфраструктура. Пометка «Для служебного пользования» и гриф секретности — разные вещи, и система КЭДО работает только с первой.
Не переводятся в электронный вид документы, для которых сохранено требование бумажной формы: трудовые книжки, акты о несчастных случаях на производстве, приказы об увольнении и документы, подтверждающие прохождение инструктажей по охране труда. Для них разграничение доступа остается организационным — шкаф, журнал выдачи, ответственное лицо.
Мария Ж, юрист со стажем более 20 лет: «Перевод в электронный вид закрыт для трудовых книжек, актов о несчастных случаях на производстве, приказов об увольнении и документов, подтверждающих прохождение инструктажей по охране труда. Остальные кадровые документы можно вести только электронно, без дублирования на бумаге. Прежде чем настраивать типы документов в системе, вычеркните из перечня эти четыре позиции — они останутся в бумажном контуре с собственным порядком доступа.»
Отдельная граница проходит по составу работников. В органах государственной власти есть две категории: государственные служащие и работники подведомственных организаций, которые трудятся по Трудовому кодексу. Нормы главы 14.1 ТК РФ написаны под вторую категорию, поэтому ГБУ переходит на КЭДО без оговорок, а по государственным служащим нормативная база еще формируется.
Наконец, разграничение прав в системе не заменяет оценку защищенности. Если учреждение обрабатывает специальные категории персональных данных, права доступа — это одна мера из набора, заданного приказом ФСТЭК России № 21, и сама по себе она требования не закрывает.
Стоимость КЭДО для государственного учреждения: тарифы и что влияет на цену
Стоимость складывается из численности подключаемых работников, набора видов подписи и требований к интеграции и размещению. Электронные подписи ПЭП и УНЭП для сотрудников входят в тариф и выпускаются бесплатно.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП, кастомные шаблоны, электронный архив | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | годовой период |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции | по запросу | рассчитывается индивидуально |
| Интеграция с 1С:ЗУП готовым модулем | входит в тариф «Бизнес» | один день |
| Выпуск ПЭП и УНЭП для сотрудников | входит в тариф | в момент подключения |
| Получение УКЭП | через партнеров-удостоверяющих центров | по регламенту УЦ |
Для учреждения численностью меньше 50 человек считать выгоднее по минимальному годовому платежу, а не по ставке за сотрудника. Полный состав функций по каждому тарифу и условия перехода между ними приведены на странице тарифов ДОБЫТО КЭДО: там же указано, что при повышении тарифа разница пересчитывается пропорционально оставшемуся периоду.
Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных — это тот минимум, который проверяет служба информационной безопасности учреждения перед закупкой.
Выводы
Разграничение доступа к кадровым документам ограниченного распространения в ГБУ держится на трех опорах: утвержденный перечень таких документов и уполномоченное лицо, матрица прав, привязанная к ролям и подразделениям, и журнал событий, который показывает каждое открытие карточки. Вид электронной подписи выбирается не по юридической силе вообще, а по перечню документов из статьи 22.3 ТК РФ, и именно он определяет, останется документ внутри контура учреждения или его можно передать и проверить снаружи. Ошибки в этом месте стоят от 100 000 рублей штрафа по статье 13.14 КоАП РФ и до 700 000 рублей по статье 13.11 КоАП РФ.
Мы в Добыто разворачиваем такие модели через пилотную группу на одном подразделении: сначала проверяется не наличие доступа, а его отсутствие там, где доступа быть не должно. Сервис поддерживает ПЭП, УНЭП и УКЭП, роли и вычисляемые маршруты по подразделениям, электронный архив и обмен с 1С:ЗУП, поэтому матрицу прав из положения о КЭДО можно перенести в систему без переписывания.
Частые вопросы
Можно ли поставить пометку «Для служебного пользования» на электронный документ в системе КЭДО
Да. Положение по постановлению № 1233 в действующей редакции прямо распространяется на электронные документы и материальные носители информации. В системе пометка реализуется как атрибут типа документа, к которому привязаны права, маршрут и правила выгрузки. Отдельно закрепите в положении о КЭДО, как пометка отображается в карточке и в выгружаемом файле.
Кто в ГБУ снимает пометку ограниченного распространения с кадрового документа
Порядок снятия пометки определяет руководитель организации — это его полномочие по пункту 1.5 Положения. На практике в учреждении назначается уполномоченное лицо, которое ведет перечень и готовит решение, но само решение о снятии оформляется от руководителя. В системе это оформляется как смена типа документа с перерасчетом прав, а не как ручное открытие доступа конкретному человеку.
Нужно ли аттестовывать систему КЭДО в бюджетном учреждении
Оценка соответствия требованиям 152-ФЗ обязательна, но форму выбирают по нормативным документам, которые распространяются на конкретное учреждение. Вариантов два: самостоятельная оценка с оформлением акта оценки соответствия либо аттестация с привлечением лицензиата регулятора, который выдаст аттестат или замечания. Если собственного подразделения по информационной безопасности нет, стороннего специалиста стоит привлечь хотя бы для вывода о том, что аттестация не требуется.
Что делать, если работник отказался от перехода на электронный документооборот
Отказ не является основанием для увольнения или иных санкций. Такой работник продолжает получать кадровые документы на бумаге, а в системе для него настраивается статус, при котором маршруты его не включают. Работники, принятые после 31 декабря 2021 года и не имевшие до этого трудового стажа, согласие на КЭДО не дают: их достаточно уведомить.
Как разграничить доступ, если кадровая служба централизована, а работники в разных городах
Область видимости привязывается к подразделению, а не к географии. За каждым подразделением закрепляется специалист по кадрам, и система вычисляет адресата заявления по внутренним правилам. Уведомления работникам без корпоративного компьютера доставляются push-сообщением в приложение или СМС, которая приходит даже на кнопочный телефон без интернета.
Как хранить подписанные документы ограниченного доступа и кто должен их видеть в архиве
Право самостоятельно создавать архив и организовывать хранение документов дает организации пункт 2 статьи 13 Федерального закона № 125-ФЗ об архивном деле. Для электронных документов ориентиром служат типовые функциональные требования к системам электронного документооборота и системам хранения, утвержденные приказом Росархива от 15.06.2020 № 69, и ГОСТ Р 57762-2017 по долговременной сохранности. Практический минимум: определенная структура архива, правила индексирования, работающий поиск, контроль доступа и регулярная проверка целостности данных.
Может ли администратор системы восстановить доступ работника, если тот забыл пароль, не получая доступа к документам
Да, и именно так это и должно быть настроено. Управление учетными записями и сброс аутентификационных данных относятся к мерам идентификации и аутентификации, а чтение содержимого документов — к управлению доступом субъектов к объектам. Это разные группы мер по приказу ФСТЭК России № 21, и права под них выдаются раздельно. Проверьте по журналу: операция сброса пароля не должна сопровождаться открытием карточек документов.