- Выполнение требований ФЗ-152 «О персональных данных»
- Полностью изменённые персональные данные физических лиц (сотрудников компании)
Скрытие (изменение) конфиденциальной информации в программах 1С:УПП и 1С:ЗУП в компании НЦК
При передаче базы 1С стороннему подрядчику потребовалось скрыть персональные данные. С этой работой справились специалисты компании «Первый спринт» с помощью специальной обработки «Скрытие конфиденциальной информации»
Сергей Гриценко, старший экономист
БИЗНЕС-ЗАДАЧИ:
- Поддержка
ЗАДЕЙСТВОВАННЫЕ РЕШЕНИЯ:
- 1С:Управление производственным предприятием
- 1С:Зарплата и управление персоналом
ОТРАСЛЬ:
- Производство
- Выполнение требования ФЗ-152 «О персональных данных»
- Организация доступа к БД стороннего подрядчика без возможности просматривать личные данные сотрудников компании и физических лиц
- Скрытие информации по заработным платам сотрудников компании, содержащейся в базе
- Создать доработку, которая скроет (перезапишет случайными данными) информацию, доступ к которой должен быть ограничен
- После выполнения создать макет базы, отвечающий требованиям заказчика и подрядчика
Компания НЦК — российский производитель полимерных и композитных материалов для различных отраслей промышленности.
Более подробно о компании НЦК читайте в этом кейсе: https://1-sprint.ru/portfolio/nccrussia/
Перед компанией стояла задача передать копии баз 1С стороннему подрядчику, перед этим необходимо убрать данные сотрудников – конфиденциальную информацию (паспортные данные сотрудников, ИНН и т.д.). Также дополнительно нужно убрать данные по заработным платам сотрудников компании, а также проанализировать, содержатся ли персональные данные где-то ещё кроме картотеки.
Специалисты компании 1-sprint проанализировали возможные расположения документов и справочников, содержащих персональную информацию.
На основе внешней обработки из подсистемы «Защита персональных данных» создали доработку, с помощью которой выполнили подготовку информационной базы перед передачей подрядчику. С её помощью изменили и/или очистили персональные данные, коммерческую и другую информацию, утечка которой была нежелательна.
Была проведена работа по анализу процесса обезличивания данных в программах 1С:Управление производственным предприятием и 1С:Зарплата и управление персоналом . В ходе работы удалось «скрыть» данные по физическим лицам, их паспортным данным и контактную информацию.
В общем случае строковые значения подменялись случайным набором символов, даты заменялись случайным образом, числа подставлялись либо случайные, либо затирались. Таким образом мы получили неактуальные данные по сотрудникам в системе заказчика.
Что касается регистров расчёта и зарплатных документов – был выявлен предварительный перечень документов, участвующих в процессе расчёта зарплаты. По каждому документу и регистру были обезличены числовые показатели расчёта ЗП (ресурсы регистров, реквизиты документов – к примеру, Показатель1, СуммаНачисления, Заработок и т.д)
Документы, которые были очищены:
Справочник "Физические лица":
Регистры расчёта:
Документы:
- Выполнение требований ФЗ-152 «О персональных данных»
- Полностью изменённые персональные данные физических лиц (сотрудников компании)
Созданная доработка может быть внедрена в любой другой программе 1С, например, ERP или Управление холдингом.
У вас похожие задачи? Мы точно знаем, как их решить!
Компания «VentArt» внедрила полноценный учёт финансовый и бухгалтерский на базе 1С:Комплексная автоматизация