Для пользователей создаются роли. Например, специалист кадровой службы может работать с кадровыми материалами, бухгалтер — с финансовыми документами, а руководитель — получать доступ к определенной группе файлов своего юнита или всей компании. Дополнительно можно использовать группы и уровни конфиденциальности.
Здесь есть два важных момента:
- При изменении должности сотрудника его права должны автоматически корректироваться. В противном случае человек просто не сможет выполнять свои обязанности.
- Права доступа, как правило, не выдаются на сотрудника. Они выдаются на роль. Поэтому если на место одного сотрудника пришел другой, то он автоматически получит доступ ко всем релевантным документам. Аналогично, уволенный или переведенный сотрудник автоматически потеряет право доступа к документам своей прошлой роли.
Для понимания того, какие операции выполнялись с документами, необходим контроль действий пользователей. Архив должен позволять установить, кто получил доступ, когда был открыт документ, какие действия выполнялись и осуществлялась ли выгрузка. Это требуется для обеспечения сохранности персональных данных в архиве и данных, составляющих предмет коммерческой тайны.
Однако безопасность определяется не только грамотным разграничением прав доступа, но и техническими мерами. К этому сейчас и переходим.