📝 Что такое документ?
63-ФЗ определяет понятие электронный документ — это информация в электронной форме, которая либо создана без предварительного документирования на бумажном носителе, либо была создана на бумаге, а затем переведена в электронный вид. Этот документ должен быть подписан электронной подписью и может использоваться в любых правоотношениях, если федеральными законами не установлено иное
При этом, как любой высокоуровневый НПА, не определяет никаких деталей. Например, какие должны быть разрешения документ. Что же мы видим на практике?
1️⃣есть понятные формализованные документы, почти всегда в формате *.xml. С ними читатели нашего канала должны быть знакомы
2️⃣есть также привычные и понятные читаемые форматы — это *.pdf, *.docx, *.xlsx и их аналоги. Их, конечно, лучше переводить предварительно в *.pdf для более стабильной работы с ними в веб-интерфейсах сервисов, но в целом это тоже понятный формат
3️⃣ещё есть всякие варианты «картинок» — *.jpg, *.tiff, *.bmp. Выглядит уже скорее фотографией документа, но всё ещё подходит под формальный критерий документ, хоть и ломает любую автоматизацию
А вот дальше начинается уже странное. Пользователи всё ещё достаточно часто передают что-то уже совсем не похожее на документы — исполняемые файлы (*.exe, *.bat), архивы (*.rar, *.zip), архивы внутри архивов, html-страницы. В общем, чего только пользователи не передают через операторов ЭДО под видом юридически значимых документов. Но ведь система ЭДО — это не файлообменник, так?
Причём, в этих форматах передать какое-либо вредоносное ПО сильно проще, чем сделать это в условно-стандартных XML и PDF. В этом и проблема. Операторы ЭДО сейчас редко накладывают ограничение на разрешение файлов, хотя исходя из участивших рассылок ВПО стоило бы уже прийти к этой точке хотя бы эволюционно. Но пока этого нет
А как вы считаете?
🔥 - согласны, система ЭДО не место для «мусора»
🤬 - нельзя запрещать, я использую это в работе и расскажу в комментариях как
❤️ - звучит правильно, но нужно подумать над рисками
✍️ Подпишись на Амбассадора
63-ФЗ определяет понятие электронный документ — это информация в электронной форме, которая либо создана без предварительного документирования на бумажном носителе, либо была создана на бумаге, а затем переведена в электронный вид. Этот документ должен быть подписан электронной подписью и может использоваться в любых правоотношениях, если федеральными законами не установлено иное
При этом, как любой высокоуровневый НПА, не определяет никаких деталей. Например, какие должны быть разрешения документ. Что же мы видим на практике?
1️⃣есть понятные формализованные документы, почти всегда в формате *.xml. С ними читатели нашего канала должны быть знакомы
2️⃣есть также привычные и понятные читаемые форматы — это *.pdf, *.docx, *.xlsx и их аналоги. Их, конечно, лучше переводить предварительно в *.pdf для более стабильной работы с ними в веб-интерфейсах сервисов, но в целом это тоже понятный формат
3️⃣ещё есть всякие варианты «картинок» — *.jpg, *.tiff, *.bmp. Выглядит уже скорее фотографией документа, но всё ещё подходит под формальный критерий документ, хоть и ломает любую автоматизацию
А вот дальше начинается уже странное. Пользователи всё ещё достаточно часто передают что-то уже совсем не похожее на документы — исполняемые файлы (*.exe, *.bat), архивы (*.rar, *.zip), архивы внутри архивов, html-страницы. В общем, чего только пользователи не передают через операторов ЭДО под видом юридически значимых документов. Но ведь система ЭДО — это не файлообменник, так?
Причём, в этих форматах передать какое-либо вредоносное ПО сильно проще, чем сделать это в условно-стандартных XML и PDF. В этом и проблема. Операторы ЭДО сейчас редко накладывают ограничение на разрешение файлов, хотя исходя из участивших рассылок ВПО стоило бы уже прийти к этой точке хотя бы эволюционно. Но пока этого нет
А как вы считаете?
🔥 - согласны, система ЭДО не место для «мусора»
🤬 - нельзя запрещать, я использую это в работе и расскажу в комментариях как
❤️ - звучит правильно, но нужно подумать над рисками
✍️ Подпишись на Амбассадора