Федеративная архитектура СЭД: в чем преимущество?
Эффективность работы системы электронного документооборота напрямую зависит от правильности выбора ее архитектуры. При выборе необходимо сначала определить, какими ключевыми характеристиками она должна обладать. Оптимальным решением в ряде случаев может стать федеративный тип архитектуры, с распределенным размещением контента и потреблением его по адресно-целевому принципу.
Следующим элементом федеративной СЭД является сеть электронного документооборота (сеть ЭДО). Такие сети — это инструмент динамического управления механизмом репликаций документов между серверами сложной полиструктурной организации. Данный инструмент реализует принцип федеративности следующим образом. Каждый участник документооборота (организация, подразделение, сотрудник, штатная единица, функциональная роль) получает признак принадлежности к определенной сети ЭДО. В реквизитах каждого документа, а также связанных с ним объектов в системе — резолюций (поручений), связанных документов — содержится вся информация о правах доступа к документу участников документооборота. По этой информации вычисляется необходимость наличия реплики данного документа на сервере той или иной сети ЭДО.
Медленная и неудобная работа с СЭД неизбежно приводит к тому, что пользователи все чаще прибегают к запрещенному приему, сохраняя с трудом найденные в системе документы на своих локальных дисках.
Таким образом осуществляется автоматическая динамическая репликация документов, в результате чего все документы, доступ к которым необходим в пределах определенных сетей ЭДО, гарантированно попадают в соответствующие базы данных на серверах этих сетей; и наоборот: документы, не имеющие отношения к данной сети ЭДО, гарантированно не реплицируются на сервер этой сети. Сети ЭДО позволяют резко сократить документопотоки между серверами, сохраняя высокую степень доступности документов пользователям. Основная выгода от выделения сетей ЭДО — уменьшение числа документов в репликах баз на серверах узла, пропорциональное уменьшению числа пользователей этого узла. Высокое быстродействие достигается и за счет оптимизации трафика между сетями и предоставления доступа каждой локальной сети к своей реплике документа.
Как правило, сеть ЭДО находится в границах офиса (локальной сети) территориального объекта организации. В пределах сети ЭДО осуществляется работа с документами, имеющими отношение к данному объекту.
Однако ничто не мешает созданию нового уровня дробления узлов федеративной системы, определяемого уже не организационной и (или) территориальной распределенностью, а только составом ее пользователей. Данное технологическое решение дает возможность достичь неограниченного горизонтального масштабирования с обеспечением оптимального использования вычислительных ресурсов (за счет органичного сочетания наращивания системных ресурсов и применения средств виртуализации).
Сокращение списков доступа – снижение нагрузки на СЭД
Строгое соблюдение одного из ключевых принципов защиты информации, заключающегося в том, что организация распределения прав доступа к документам должна реализовываться на основании содержимого документа, а не только баз данных, накладывает свои ограничения на работоспособность крупномасштабной СЭД. При этом в крупной системе всегда будет присутствовать значительная масса документов с внушительными списками доступа. Поскольку списки доступа к документу должны пересчитываться при любых изменениях (например, кадровых перемещениях), неизбежно повышается нагрузка на систему. Это может стать существенной проблемой, ограничивающей возможности масштабирования системы, особенно при централизованной архитектуре.
В федеративной архитектуре, когда доступ в каждой сети ЭДО осуществляется к своей реплике документа, появляется возможность резко сократить списки доступа, ограничив их пользователями или группами, принадлежащими к данному узлу. В этом случае каждая реплика документа содержит не полный список лиц, имеющих доступ к документу, а только список пользователей данной его реплики.
Подобно сообществам, каждый конкретный пользователь имеет дело с собственным ограниченным набором документов, составляющих незначительную долю общего объема документов организации. Правильные политики работы с документами требуют, чтобы, по крайней мере, ответственные документы всегда создавались и потреблялись в общих корпоративных базах данных. При этом часть корпоративного контента активно используется всеми сотрудниками, другая часть — узким кругом людей, а некоторые документы могут использоваться только одним их владельцем. Но каждый раз, когда пользователю требуется конкретный документ, его предоставление осуществляется на общих принципах: система находит его среди всей массы документов, вычисляет права доступа и предоставляет пользователю.
"Неудобная" СЭД неэффективна
Следует отметить, что в связи с тенденцией массового подключения к СЭД бизнес-пользователей нарастает проблема удобства работы различных категорий пользователей в системе. Эксплуатационную эффективность СЭД следует оценивать с двух точек зрения. С одной стороны, она определяется быстродействием, то есть совокупностью значений времени реакции системы на различные действия (запросы) пользователей. С другой стороны, эффективность определяется тем, насколько удобно и эффективно пользователь может сформулировать свои запросы к системе, адресовать их и получить адекватный ответ (в стандарте ISO DIS 9241-11 определяется понятие "юзабилити" как степень, в которой продукт может быть использован определенными пользователями при определенном контексте использования для достижения определенных целей с должной эффективностью, отдачей и удовлетворением). Однако разные категории участников документооборота по-разному работают с документами. Способы работы бизнес-пользователей существенно отличаются от подходов, например, менеджеров СЭД. Поэтому и критерии удобства, комфортности, удовлетворенности у разных пользователей разные.
Медленная и неудобная работа с СЭД неизбежно приводит к тому, что пользователи все чаще прибегают к запрещенному приему, сохраняя с трудом найденные в системе документы на своих локальных дисках. Так постепенно формируются собственные локальные коллекции документов, содержание которых со временем начинает расходиться с содержанием исходных документов, хранящихся в корпоративных базах.
Решение – в системе ПКД
Выходом может быть построение "референтной" архитектуры СЭД — распределенной системы динамических персональных коллекций документов (ПКД).
Суть ПКД заключается в том, что для каждого участника документооборота формируется база индивидуального пользования, которая наполняется облегченными копиями документов из всего множества баз данных СЭД. Эти облегченные копии — документы-посредники (ДП) — жестко связаны с оригиналами, и их главная задача — обеспечить ссылку на исходный документ. При этом ДП должен содержать достаточно информации об исходном документе, чтобы можно было легко и удобно найти и идентифицировать его среди прочих ДП в ПКД.
По большей части ДП создаются автоматически во всех процессах первого предоставления исходного документа пользователю (по адресации, по подписке, другим событиям, возникающим в системе, а также в результате поиска и инициативного создания документа владельцем). Насколько быстро ДП может появиться в персональной коллекции, настолько же быстро он может быть удален и добавлен повторно. Поэтому коллекция является динамической и, по сути, отражает текущие актуальные интересы ее владельца. Характерной особенностью является то, что права доступа к исходному документу вычисляются до создания ДП однократно, поэтому ДП вообще не содержит полей с информацией о правах доступа.
Таким образом, ПКД реализуют концепцию персонализации контента. Вместе с тем создаются реальные предпосылки для персонализации интерфейса рабочих мест участников документооборота.
Персонализация рабочих мест
Персонал, относящийся к управляющим документами (делопроизводители, секретари подразделений и руководителей, работники архивов, другие владельцы документоцентрированных процессов), должен иметь возможность работы с большими массивами документов. Привычный для этих сотрудников подход в работе с документами — журнальный или картотечный. Поэтому их пользовательские интерфейсы должны отражать эту специфику и представлять собой отсортированные списки документов, по которым осуществляется навигация и (или) параметрический поиск, и из которых открываются карточки документов.
С большими массивами документов также имеют дело руководители высшего уровня. Однако здесь требуется особая "разреженная атмосфера" представления информации. Часто через руководителя проходят такие большие объемы документов, что он не может обойтись без помощников. Значительная часть документов руководителя носит характер обеспечения управленческой деятельности, в частности, распорядительной. Поэтому руководитель должен иметь удобные средства контроля.
Для других категорий участников документооборота (линейные руководители, менеджмент разных уровней, бизнес-специалисты) применяемые ими способы работы с документами трудно перечислить. Более того, в различных контекстах работы могут использоваться разные подходы и разные инструменты. Чаще всего документы создаются в офисных приложениях и распространяются средствами электронной почты. В этом случае ПКД может использоваться вместо локальной файловой системы, а различные функции документооборота могут предоставляться пользователю в виде сервисов, доступных из привычных для него приложений. Необходимое атрибутирование документов, без которого СЭД превращается в электронную свалку, не должно быть трудоемким для пользователя и должно максимально "читать" информацию из текущего контекста. Когда человеку в силу его должностных обязанностей, меняющихся предпочтений или степени вовлеченности в документооборот недостает простых сервисов СЭД, он может использовать рабочее место СЭД, адресованное массовому пользователю. Здесь документоориентированные функции заметно шире, а дополнительные возможности могут подключаться постепенно по мере их востребованности.
Таким образом, создаются условия для все более полного и качественного документирования деятельности организации на контекстно ориентированном принципе.
Короткая ссылка на материал: //cnews.ru/link/a2856