РОЗРОБКА ТА ТЕСТУВАННЯ ВЕБ-ОРІЄНТОВАНОЇ СИСТЕМИ ЕЛЕКТРОННОГО ДОКУМЕНТООБІГУ З ВИКОРИСТАННЯМ ЕЛЕМЕНТІВ БЛОКЧЕЙН ТЕХНОЛОГІЙ
DOI:
https://doi.org/10.31891/2307-5732-2023-327-5-98-102Ключові слова:
блокчейн, система електронного документообігу, СЕДАнотація
У статті розглянуто можливі шляхи вирішення бюрократичних та корупційних проблем у держорганах за допомогою блокчейн-технологій, проаналізовано веб-сервіси, що в даний час використовуються для управління документами, та виявлено, що існує багато пропозицій он-лайн систем управління документами в корпоративному верхньому ціновому сегменті навіть з використанням технологій блокчейну. В нижньому ціновому сегменті пропозиції захисту документів можливі або за додаткову ціну, або з використанням сторонніх інструментів, підключених або розроблених самостійно.
Аналіз моделі загроз показав, що основними порушниками є інсайдер, що має доступ до адміністрування додатку реєстрації документів або до адміністрування бази даних додатку, що несе в собі загрозу зміни ним цих даних, та зовнішній порушник, що може використовувати основні вразливості веб-додатків, такі як SQL-ін'єкції, CSRF, XSS атаки, атаки повного перебору реєстраційних даних, задля розвідки, отримання адміністративних прав доступу та внесення змін в реєстраційні дані.
Розроблено та протестовано додаток, що реалізує визначені механізми захисту: Використання технології блокчейн для неможливості непомітної зміни реєстраційних даних зареєстрованих документів; Збереження хеш-суми зареєстрованих документів та верифікація зареєстрованих документів; Налаштування розмежування доступу для збереження конфіденційної та комерційної таємниці в установі; Захист від інших вразливостей веб-додатків.
Встановлено, що інтерес до блокчейн технологій продовжує зростати з реформуванням та розвитком всіх сфер української держави, а саме медичної реформи, судової та правоохоронної реформи, розвитком електронної держави та так званої «діджиталізації» держави та в умовах триваючої кібервійни з державою-агресором. Використання блокчейн технологій може вирішити багато проблем, пов’язаних з бюрократією, корупцією, крадіжками та шахрайствами.
Отже, застосування блокчейн логіки в системах електронного документообігу надійно запобігає спробам зловмисників змінити зареєстровані документи.