Безопасность и персональные данные

ЮГИТ HR проектируется с учётом работы с ПДн и разграничением доступа внутри организации.

Контроль доступа

Матрица ролей и прав: администратор, HR, руководитель, сотрудник и др. Видимость разделов и действий настраивается под вашу модель.

Развёртывание

При установке на инфраструктуре заказчика (on-premise или частное облако) данные остаются в контуре организации — важно для госсектора и компаний с политиками ИБ. Сотрудники могут закрепить веб-портал на рабочем столе или домашнем экране (PWA): кэшируется оболочка и часть статики, запросы к API остаются «живыми». Опционально, по политике ИТ, включаются Web Push-уведомления в поддерживаемых браузерах: на сервер задаются ключи VAPID (приватный ключ не покидает контур), сотрудник даёт явное разрешение в интерфейсе; дублируются преимущественно события из штатного колокольчика портала, а не массовые сводки. Подробности — в статье PWA и мобильный доступ к кадровому порталу.

Журналы и подотчётность

Доступны журналы действий для аудита внутренних процессов (см. раздел администрирования).

Режим минимизации ПДн

В настройках портала может быть включено отображение части персональных данных только администратору — для демонстраций и песочниц.

Корпоративный вход и каталог

При промышленном развёртывании можно включить единый вход через OpenID Connect или SAML 2.0 к вашему IdP, чтобы сотрудники не заводили отдельный пароль только ради портала. Для согласования учётных записей используется адрес электронной почты. Отдельно доступна синхронизация справочника отделов из LDAP/Active Directory и обновление привязок уже существующих пользователей портала к оргструктуре — без автоматического массового создания учёток из каталога. Подробнее — в материале SSO и LDAP для кадрового портала; см. также интеграции и webhook.

Закупки и отечественное ПО

Для тендеров часто нужны сводные формулировки по реестру ПО и типовому набору документов — см. страницу Реестр ПО и сертификация и материалы для закупок. При работе с подрядным персоналом и минимизацией ПДн в одном контуре — аутстаффинг и подряд.

Обсудить требования