Для дополнительной защиты всего семейства задач в системе DIRECTUM предусмотрена возможность шифрования. Чтобы прочитать зашифрованный текст задачи, пользователь должен иметь права на задачу, личный сертификат шифрования, зарегистрированный в системе DIRECTUM, или пароль зашифрованной задачи. Подробнее см. раздел «Порядок шифрования задач».
Для задач, как и для документов, предусмотрено три способа шифрования:
• | на основе сертификата и с паролем. |
Подробнее см. раздел «Способы шифрования».
Пользователь может зашифровать задачу на основе сертификата, если одновременно выполнены условия:
• | пользователь имеет личный сертификат шифрования, зарегистрированный в системе DIRECTUM. Сертификаты выдает и регистрирует администратор. Сертификат не должен быть устаревшим или отозванным; |
• | все пользователи, указанные в правах доступа к задаче, имеют личные сертификаты шифрования, зарегистрированные в системе; |
• | задача в момент шифрования доступна пользователю для изменения; |
• | задача является главной задачей семейства; |
• | для задачи указан тип прав Ручной; |
• | пользователь является инициатором задачи; |
• | в табличной части «Права доступа» указаны только пользователи. Не рекомендуется указывать группы пользователей. |
Пользователь может зашифровать задачу с паролем, если одновременно выполнены условия:
• | для текущего пользователя по умолчанию используется модуль расширения, который поддерживает шифрование. Модуль расширения задает пользователь в личных параметрах. Подробнее см. раздел «Шифрование/подписание»; |
• | пользователь имеет права на изменение задачи; |
• | задача в момент шифрования доступна пользователю для изменения; |
• | задача является главной задачей семейства; |
• | для задачи указан тип прав Ручной; |
• | пользователь является инициатором задачи; |
• | в табличной части «Права доступа» указаны только пользователи. Группы пользователей указывать невозможно. |
Задачи необходимо перешифровать, если:
• | закрытый ключ, использовавшийся для шифрования задач, потерян; |
• | USB-ключ (смарт-карта) пользователя сломался и не распознается ни на одном из компьютеров; |
• | у пользователя два USB-ключа (смарт-карты). Например, один ключ старый, другой – новый. Чтобы использовать только новый ключ и открывать документы, зашифрованные старым ключом их необходимо перешифровать; |
• | старый ключ скомпрометирован и отозван. |
В результате перешифрования задачи, задания и уведомления семейства будут зашифрованы новым сессионным ключом, тип шифрования останется прежним.
Перешифрование может быть выполнено любым пользователем, имеющим:
Невозможно перешифровать задачу, если задача зашифрована и с помощью сертификата, и с паролем.
Порядок перешифрования аналогичен порядку перешифрования документов.