3 августа 2026

Безопасный доступ к КЭДО: удаленное подключение сотрудников без передачи данных вовне 

Для бизнеса, которому важна скорость кадровых процессов и мобильность команды, удаленный доступ — необходимость. Разберемся, как устроена архитектура системы EmplDocs в этом варианте подключения, и почему удаленное подключение веб-интерфейса КЭДО для сотрудников не создает рисков для ИТ-периметра компании.

Содержание

  1. Что такое удаленный доступ к КЭДО EmplDocs?
  2. Варианты организации доступа к КЭДО
  3. Как устроен доступ к данным при удаленном подключении
  4. КЭДО и 152-ФЗ: кто отвечает за данные при удаленном подключении?
  5. Сроки и стоимость «Удаленного подключения»
Екатерина Александрова
Chief Product Officer EmplDocs

Что такое удаленный доступ к КЭДО EmplDocs?

Когда мы говорим об удаленном доступе к кадровому электронному документообороту (КЭДО), мы имеем в виду исключительно технический способ подключения пользователей к веб-интерфейсу КЭДО (фронтенд). Для рядовых сотрудников и HR-специалистов он выглядит как привычный, легкий вход в Личный кабинет сотрудника (далее – ЛКС) через браузер или мобильное устройство.

При этом архитектура EmplDocs устроена так, что сам ЛКС (фронтенд) - служит лишь удобным способом взаимодействия - «цифровым окном», которое не требует передачи корпоративной информации на сторонние сервера.

Независимо от того, где физически разворачивается ЛКС: в инфраструктуре клиента или на стороне вендора  — в обоих вариантах обработка и хранение персональных данных не требуют их передачи на сторонний сервер.

 Рассмотрим варианты развертывания веб-интерфейса ниже.


Варианты организации доступа к КЭДО

Система EmplDocs гибко адаптируется под внутренние регламенты ИТ-безопасности конкретного бизнеса. В зависимости от внутренней политики компании, можно настроить различные варианты подключения доступа.

 Развертывание решения реализуется в двух базовых сценариях: 

  1. Удаленное подключение
  2. On-Premise (размещение в локальном контуре)


Вариант 1.  Удаленное подключение КЭДО, – при котором фронт (веб-интерфейс) развернут на стороне вендора для обеспечения удаленного доступа, а расширение EmplDocs подключается к учетной системе 1С:ЗУП в контуре клиента.

Что происходит с данными:

  • фронт EmplDocs подключается к 1С:ЗУП клиента через защищенный шифрованный канал. Данные запрашиваются только в момент открытия веб-интерфейса пользователем.  
  • Важно: все персональные данные, кадровые документы и архивы остаются строго в контуре заказчика (в базе данных 1С). Никакие базы персональных данных сотрудников не передаются и не хранятся на стороне вендора/третьих лиц.
Фронт выступает лишь безопасным «окном» вывода и отображения информации, не накапливая и не сохраняя кадровые данные на стороне вендора. 
  • ИТ-отдел клиента освобождается от необходимости настраивать, публиковать и администрировать внешний веб-сервер.
Вариант 2. On-Premise, если необходим полный контроль    

Если политика безопасности вашей ИТ-службы требует полного и единоличного владения всеми цифровыми процессами, то EmplDocs разворачивается по классической схеме On-Premise.

В этом сценарии вся инфраструктура КЭДО: веб-интерфейс (ЛКС) и расширение КЭДО для 1С устанавливаются исключительно на ваших серверах. Вы получаете автономный продукт под полный контроль: внешние соединения полностью исключаются, а каждый документ, лог-файл и байт персональных данных сотрудников не покидают периметр вашей организации. 

Это решение для бизнеса, которому необходим абсолютный контроль над системой и стопроцентная независимость от внешних факторов, в том числе автономная работа по локальной сети, если вдруг отключат интернет.

Как устроен доступ к данным при удаленном подключении

Главный принцип безопасности EmplDocs заключается в том, что КЭДО-фронт (веб-интерфейс, который видит пользователь) — это лишь средство отображения, а не место хранения информации. 

Веб-интерфейс Личного кабинета сотрудника EmplDocs

Где физически остаются данные

Вся юридически значимая информация, кадровые документы и сама учетная система 1С:ЗУП физически остаются на стороне клиента, в его защищенном контуре.

Во время пользовательской сессии происходит следующее:
  • учетная система компании остается единственным первоисточником данных;
  • дополнительная внешняя база данных не создается для отражения информации в веб-интерфейсе КЭДО;
  • сведения отображаются в браузере сотрудника только для выполнения операции (например, ознакомления с приказом), но не копируются на сервера вендора;
  • сотрудник получает доступ строго к той информации, которая разрешена его ролевой моделью.
Обратите внимание: внешний интерфейс EmplDocs выполняет исключительно транзитную функцию. Даже в случае компрометации внешнего веб-сервера злоумышленники не получат доступа к кадровой информации, так как на фронтенде (веб-интерфейсе) физически нет постоянного хранилища данных. 

Как это выглядит:
  1. Сотрудник открывает браузер и переходит по ссылке на веб-интерфейс EmplDocs.
  2. Система авторизует сотрудника (логин/пароль, SSO, 2FA).
  3. Веб-интерфейс обращается к 1С:ЗУП, которая находится на серверах клиента.

Роль поставщика EmplDocs

Вендор предоставляет программное обеспечение и отвечает за надежность защитных механизмов продукта, архитектуру и корректную работу фронтенда и бэкенда.

При этом разработчик физически не имеет доступа к рабочей базе данных клиента и не хранит ее копии.

КЭДО и 152-ФЗ: кто отвечает за данные при удаленном подключении?

С юридической точки зрения удаленный доступ через интернет не меняет статус заказчика как главного владельца информации. Согласно статье 3 Федерального закона № 152-ФЗ «О персональных данных», оператором является организация, которая самостоятельно определяет цели обработки, состав данных и действия с ними.

Поскольку все ключевые решения принимает работодатель, именно ваша компания остается оператором персональных данных. Границы ответственности распределяются прозрачно:

  • Зона ответственности клиента: наличие правовых оснований для обработки, соблюдение требований к локализации данных, управление правами доступа сотрудников, контроль учетных записей и своевременное блокирование неактуальных аккаунтов.
  • Роль EmplDocs: обеспечение технической готовности продукта к защите этого взаимодействия и соответствие программных алгоритмов требованиям законодательства.

Сроки и стоимость «Удаленного подключения»

Каждая компания обладает уникальным ИТ-ландшафтом и собственными регламентами информационной безопасности. Поэтому итоговые сроки запуска и стоимость подключения EmplDocs зависят от параметров конкретного клиента и выбранного формата архитектуры.

Вариант «Удаленное подключение»

  • Фронтенд (Личный кабинет сотрудника): первичная настройка веб-интерфейса выполняется силами команды EmplDocs в рамках стоимости приобретенных лицензий на количество сотрудников. Удаленное подключение разворачивается в кратчайшие сроки.
  • Модуль EmplDocs для 1С:ЗУП (в контуре клиента) — подключение в рамках стоимости базовых лицензий на сотрудников. Настройку можно выполнить силами собственного ИТ-специалиста по нашей инструкции или доверить настройку команде внедрения EmplDocs. 
В итоге вы получаете полностью настроенный, юридически чистый и безопасный КЭДО, развернутый с учетом всех требований вашей службы безопасности.

От чего в итоге зависит стоимость внедрения КЭДО?

  • Количество пользователей: объём лицензий рассчитывается строго по штатной численности сотрудников, подключаемых к КЭДО.
  • Выбор тарифа подключения КЭДО: варианты тарифов зависят от возможностей вашей Ит-команды, подключение модуля для 1С на серверах компании (On-Premise) требует согласования с вашей ИТ-службой.
  • Степень кастомизации: необходимость доработки нетиповых маршрутов согласования, настройки сложных ролевых моделей или подключение нескольких учетных систем (например, 1С:ЗУП + ERP). 
  • Тип и сценарий выпуска электронных подписей: выбор механики выпуска подписей для сотрудников, интеграции с удостоверяющими центрами (УЦ). 


Хотели бы узнать подробнее и задать вопросы?

Для получения точного расчета стоимости и дорожной карты внедрения под ваши бизнес-задачи свяжитесь с командой — подберем оптимальный сценарий и сделаем расчет за 1 рабочий день.

Всё готово
для быстрого старта
Пакет необходимых ЛНА, преднастроенные заявки и маршруты согласований — мы подготовили все, чтобы вы могли сразу приступить к работе
Всё готово
для быстрого старта
Мы подготовим для вас необходимый пакет ЛНА по КЭДО, а преднастроенные шаблоны заявок и маршруты согласований позволят сразу приступить к работе