Маленькая реализация закона 152-фз "Защита Персональных Данных"

03.06.13

Администрирование - Информационная безопасность

Закрытие доступа справочника Сотрудники ЗУП 2.5 рел.65.2

Задача стояла следующая. Необходимо было запаролить справочник Сотрудники в ЗУП 2.5.

Итак сама реализация. (не судите строго я только учусь).

1.В справочнике Сотрудники, ФормаСписка, Создаем Панель Ставим по средине и разтягиваем на всю поверхность справочника.

2.Создаем Строку Ввода(ставим галку пароль) , Кнопку (ОК), и Надпись (с текстом ограничения)

3 В процедуре ПриОткрытии добавляес следующие

ЭлементыФормы.СправочникДерево.Доступность = Ложь;
ЭлементыФормы.ПолеРежимОтображенияСписка.Доступность = Ложь;
ЭлементыФормы.Эпицентр.Доступность = Ложь;
ЭлементыФормы.ОсновнаяПанель.Доступность = Ложь;
ЭлементыФормы.МедицинскиеСтраховыеПолисы.Доступность = Ложь;
ЭлементыФормы.КоманднаяПанельМедицинскоеСтрахование.Доступность = Ложь;
ЭлементыФормы.Панель1.Видимость = Истина ;
ЭлементыФормы.ДействияФормы.Доступность = Ложь;
ЭлементыФормы.ПолеВвода1.Видимость = Истина ;
ЭлементыФормы.ПолеВвода1.Доступность = Истина ;
ЭлементыФормы.ОК.Видимость = Истина ;
ЭлементыФормы.ОК.Доступность = Истина ;
ЭлементыФормы.Надпись1.Видимость = Истина ;
ЭлементыФормы.Надпись1.Доступность = Ложь ;
 4.Создаем процедуру ПолеВвода1ПриИзменении

Процедура ПолеВвода1ПриИзменении(Элемент)
Пароль = ЭлементыФормы.ПолеВвода1.Значение ;    
Если пароль = "123456"
    ИЛИ   пароль = "654321"
    ИЛИ   пароль = "15W1Df" Тогда
ЭлементыФормы.СправочникДерево.Доступность = Истина;
ЭлементыФормы.ПолеРежимОтображенияСписка.Доступность = Истина;
ЭлементыФормы.Эпицентр.Доступность = Истина;
ЭлементыФормы.ОсновнаяПанель.Доступность = Истина;
ЭлементыФормы.МедицинскиеСтраховыеПолисы.Доступность = Истина;
ЭлементыФормы.КоманднаяПанельМедицинскоеСтрахование.Доступность = Истина;
ЭлементыФормы.Панель1.Видимость = Ложь ;
ЭлементыФормы.ДействияФормы.Доступность = Истина;
ЭлементыФормы.ПолеВвода1.Видимость = Ложь ;
ЭлементыФормы.ПолеВвода1.Доступность = Ложь ;
ЭлементыФормы.ОК.Видимость = Ложь ;
ЭлементыФормы.ОК.Доступность = Ложь ;
ЭлементыФормы.Надпись1.Видимость = Ложь ;
ЭлементыФормы.Надпись1.Доступность = Ложь ;
КонецЕсли ;                  
    
КонецПроцедуры

5.Кнопочка ОК

Процедура ОКНажатие(Элемент)
    ПолеВвода1ПриИзменении(Элемент)
КонецПроцедуры



См. также

Информационная безопасность Программист Платформа 1С v8.3 Конфигурации 1cv8 Россия Платные (руб)

Предлагается внешняя обработка для просмотра данных в формате ASN1. Есть 2 режима: загрузка из бинарного формата и из BASE64. Реализована функция извлечения всех сертификатов, которые можно найти в ASN1-файле. В дополнении к этому продукту предлагается методическая помощь по вопросам, связанным с технической реализацией криптографии и шифрования в 1С.

2400 руб.

29.08.2016    30189    10    1    

11

Информационная безопасность Пароли Платформа 1С v8.3 Бесплатно (free)

Все еще храните пароли в базе? Тогда мы идем к вам! Безопасное и надежное хранение секретов. JWT авторизация. Удобный интерфейс. Демо конфигурация. Бесплатно.

30.05.2024    6847    kamisov    18    

61

Информационная безопасность Программист Платформа 1С v8.3 Бесплатно (free)

Рассмотрим в статье более подробную и последовательную настройку аутентификации в 1С с использованием распространенной технологии JWT, которая пришла в программу в платформе версии 8.3.21.1302.

27.02.2024    8623    PROSTO-1C    10    

39

Информационная безопасность Программист Платформа 1С v8.3 Абонемент ($m)

Интеграционные решения стали неотъемлемой частью нашей жизни. Правилом хорошего тона в современных приложениях является не давать интегратору доступ к чувствительным данным. Device flow позволяет аутентифицировать пользователя, не показывая приложению чувствительные данные (например: логин и пароль)<br> Рассмотрим Device flow аутентификацию, в приложении, на примере OpenID провайдера Yandex.

1 стартмани

27.10.2023    2610    platonov.e    1    

23

Информационная безопасность Системный администратор Платформа 1С v8.3 Конфигурации 1cv8 Россия Абонемент ($m)

Продукты на основе решений 1С уверенной поступью захватывают рынок учётных систем в стране. Широкое распространение программ всегда порождает большой интерес к ним со стороны злоумышленников, а пользователь 1С это одна из дверей в защищённый информационный контур предприятия. Обработка позволяет быстро и комплексно оценить настройки безопасности конкретной базы и возможности пользователя этой базы на сервере. Также можно оценить некоторые аспекты сетевой безопасности предприятия со стороны сервера 1С.

5 стартмани

24.04.2023    6448    21    soulner    8    

33

Информационная безопасность Системный администратор Программист Платформа 1С v8.3 1С:ERP Управление предприятием 2 Абонемент ($m)

1С, начиная с версии платформы 8.3.21, добавили в систему возможность двойной аутентификации. Как это работает: в пользователе информационной базы появилось свойство «Аутентификация токеном доступа» (АутентификацияТокеномДоступа во встроенном языке), если установить этот признак и осуществить ряд манипуляций на встроенном языке, то появляется возможность при аутентификации отправлять HTTP запросы, которые и реализуют этот самый второй фактор. Данное расширение позволяет организовать двухфакторную аутентификацию с помощью электронной почты или мессенджера Telegram.

2 стартмани

08.12.2022    7592    53    Silenser    12    

24
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. AnryMc 849 03.06.13 15:47 Сейчас в теме
Насколько я помню, после принятия закона "о защите персональных данных" мелькало сообщение 1С о существовании платформы 8.2z сертифицированной под защиту...
2. Drak0n 188 03.06.13 15:55 Сейчас в теме
Предложенная вами методика малоэффективна (и не соответствует требованиям Закона) в связи с возможностью отображения персональных данных другими отчетами и формами...
P.S. Но тем не менее, как ответ на хотелку директора (главбуха), имеет место быть.
3. AnryMc 849 03.06.13 16:08 Сейчас в теме
(2) Drak0n,

Да как минимум нужно ковырять RLS...
4. KroVladS 35 03.06.13 16:09 Сейчас в теме
(0)
Я предполагаю что ЗУП и так соответствует 152-ФЗ.
Разве нет?

http://v8.1c.ru/hrm/
Решения 1С:Зарплата и управление персоналом 8 соответствуют требованиям Федерального закона от 27.07.2006 № 152-ФЗ "О защите персональных данных". В программе реализована возможность регистрации событий, связанных с работой с персональными данными, в частности, доступ и отказ в доступе к персональным данным, включая информацию о том пользователе, с которым данное событие было связано.
8. nekto_789 6 06.06.13 10:47 Сейчас в теме
(4)Как это реализовано ?? Можно конечно порезать все правами (оно в принципе все так и сделано) но когда в крупные орг.приходит инспекция и говорит покажите выполнение 152-фз . И рядовой бух начинает рассказывать что в 1с зуп все это реализовано путем ограничения прав доступа!! Сколько не разговаривал с аудиторами справочник должен быть запаролен !
5. TMV 14 03.06.13 21:44 Сейчас в теме
7. asved.ru 37 05.06.13 13:03 Сейчас в теме
(5) TMV, я с вами совершенно прав!
6. пользователь 05.06.13 11:22
Сообщение было скрыто модератором.
...
9. fr.myha 16.07.13 11:11 Сейчас в теме
=))) Просто, но со вкусом.
Оставьте свое сообщение