CC OPEN DAYS 2024

Wokół CAD, czyli zabezpieczanie plików w środowisku Bentley

13.11.2008 Skomentuj pierwszy
Od dnia 1 maja 2008 roku organy administracji publicznej mają obowiązek udostępniać posiadaczom bezpiecznych podpisów elektronicznych „wnoszenie podań i wniosków oraz innych czynności w postaci elektronicznej, w przypadkach gdy przepisy prawa wymagają składania ich w określonej formie lub według określonego wzoru”.
 
dzień kolei od 21 lipca 2008 r. przedsiębiorcy zostali zobligowani do przesyłania poprzez program Płatnik dokumentów ubezpieczeniowych opatrzonych bezpiecznym podpisem elektronicznym.
 
Choćby z wymienionych wyżej powodów warto  przypomnieć o możliwościach w zakresie podpisywania elektronicznego oferowanego przez flagowe oprogramowanie firmy Bentley, czyli MicroStation. Istotne jest, że te same funkcje dostępne są poza MicroStation i w tańszych produktach firmy Bentley, a mianowicie w Bentley PowerMap oraz Bentley PowerDraft.
 
Zanim jednak przejdziemy do samego podpisu, kilka sedna artykułu słów o innej możliwości zabezpieczania dokumentacji projektowej w oprogramowaniu firmy Bentley.
 
ZABEZPIECZANIE I AUTORYZACJA PLIKU W MICROSTATION
 
Zabezpieczenie pliku hasłem
Od wersji V8 oprogramowanie MicroStation oferuje m.in. zabezpieczenie pliku hasłem. Można z niego skorzystać w dwojaki sposób:
  • poprzez założenie hasła blokującego jakikolwiek dostęp do treści pliku (osoba nie znająca hasła nie może go otworzyć),
  • poprzez nadanie określonego poziomu uprawnień, różnego dla poszczególnych grup użytkowników. Jak widać na rys.1, ograniczenia dotyczyć mogą możliwości m.in. możliwości edycji, eksportu plików w innym (dopuszczanym przez MicroStation) formacie oraz drukowania.

Rys. 1. Rodzaje zabezpieczeń w MicroStation XM.
Z kolei poprzez zastosowanie czasowego ograniczenia do zasobów zamawiający może np. wydawać materiały wykonawcy realizującemu dla niego określone zadanie. Po upływie ustalonego terminu (np. czasu związania umową) wykonawca naturalny automatycznie  pozbawiony zostaje możliwości korzystania z udostępnionych przez zamawiającego materiałów. Mechanizm zabezpieczania pliku przewiduje także nadanie (bądź ograniczenie) uprawnień również bezterminowo.

Rodzaj uprawnień Opis
View Prawo do podgląd treści pliku
Print Prawo do drukowanie treści pliku
Edit Prawo do modyfikowania zawartości pliku
Export
  • Prawo do kopiowania treści pliku (Edit > Copy and ^C — copy (or cut) elements to the clipboard)
  • Możliwość zapisu pliku w inym formacie
  • Możliwość zapisu pliku pod inną nazwą bez przenoszenia uprawnieńcie (File > Save As — save the contents of the file to a different name without encryption or restrictions)
Rys. 2. Rodzajów uprawnień użytkowników w MicroStation XM

Aby włączyć ochronę pliku, należy zacząć od ustawienia wartości zmiennej odpowiadającej za sposób zabezpieczania pliku, po czym w menu Plik uaktywnia się opcja Ochrona.

Po wpisaniu i potwierdzeniu hasła, plik zostaje zabezpieczony przed nieautoryzowanym dostępem.
 

Rys. 3. Okno dostępu do funkcji zabezpieczania pliku.

Zabezpieczanie pliku może odbywać się m.in. poprzez definiowanie grup użytkowników posiadających określone uprawnienia (np. osoby spoza zespołu projektowego mogą dostać dostęp tylko do odczytu i plotowania). Możliwe jest też nadanie określonych uprawnień wszystkim użytkownikom mającym dostęp do danego pliku .
 

Rys. 4. Okno praw dostępu do pliku wraz z informacjami
o poziomie uprawnień poszczególnych użytkowników.
 
Na Rys. 3, w polu Uprawnienia cyfrowe widoczne są osoby uprawnione do dostępu na zasadach nadanych przez autora pliku. Do nadawania praw dostępu indywidualnym użytkownikom służy opcja Dodaj hasło.
 
Zabezpieczenie pliku podpisem elektronicznym
Zabezpieczanie pliku hasłem ma jednak również swoje wady, jakby chociażby konieczność pamiętania hasła czy ryzyko jego utraty. Na tym tle jedną z istotniejszych jest brak możliwości oceny, czy ewentualnych zmian dokonała osoba uprawniona. Stąd od wersji V8 w podstawowych produktach firmy Bentley (MicroStation, PowerMap, PowerDraft) pojawia się możliwość znakowania plików podpisem elektronicznym. Rozwiązanie to - poza eliminacją wad właściwych dla zabezpieczania pliku hasłem – ma jeszcze jedną, badrdzo istotną zaletę. Zgodnie z treścią artykułu 5 par. 2 ustawy o podpisie elektronicznym z dnia 18 stycznia 2001 r. „dane w postaci elektronicznej opatrzone bezpiecznym podpisem elektronicznym weryfikowanym przy pomocy ważnego kwalifikowanego certyfikatu są równoważne pod względem skutków prawnych dokumentom opatrzonym podpisami własnoręcznymi, chyba, że przepisy odrębne stanowią inaczej.” Stąd możliwość znakowania dokumentacji elektronicznej ma ogromne znaczenia w skracaniu drogi od dokumentacji papierowej do elektronicznej.
 
Od strony technicznej znakowanie dokumentacji podpisem elektronicznym odbywa się podobnie jak w przypadku zabezpieczania hasłem. Zamiast definiowania hasła, należy jedynie wybrać dostępny certyfikat, którym chcemy podpisać plik. Ceryfikaty elektroniczne wydawane są przez autoryzowane centra certyfikacyjne. Z reguły oferują one także możliwość pobrania certyfikatu czasowego dla celów testowych. Zanim oznakujemy plik projektowy certyfikatem, możemy przejrzeć jego status (ważność, cel do jakiego został wydany, status wydawcy, itd.).
 

Rys. 5. Widok informacji o statusie certyfikatu osoby składającej podpis elektroniczny


Rys. 6a. Informacja o statusie podpisu elektronicznego

Podpis elektroniczny w praktyce
Również zasady udostępniania plików znakowanych podpisem elektronicznym są zbliżone do zasad obowiązujących dla dokumentacji zabezpieczanej hasłem (prawo do odczytu, modyfikacji, eksporty, drukowania w kombinacji z dostępem czasowym). Jednak w przypadku wprowadzenia jakichkolwiek zmian w treści pliku przez osobę nie posiadającą uprawnień do ich autoryzacji, natychmiast pozostaje widoczny ślad w postaci zmiany statusu podpisu elektronicznego. Ponownej walidacji podpisu może dokonać jedynie jego właściciel. Aby powiedzieć to prościej załóżmy, że pracujemy w kopalni odkrywkowej i jednym z naszych zadań jest cykliczna aktualizacja map wyrobisk górniczych. Mając do dyspozycji opisane wyżej rozwiązania możemy wyobrazić sobie następujący model pracy:
  • pracownicy działu mierniczego dokonują aktualizacji map wyrobisk górniczych ,
  • po zweryfikowaniu treści mapy osoba uprowniona (mierniczy górniczy) dokonuje formalnego podpisania mapy wyrobisk górniczych,
  • od momentu złożenia podpisu formalne wprowadzenie każdej zmiany w treści mapy wymagać będzie ponownego jej podpisania przez osobę uprawnioną.
 
Rys. 6b. Informacja o statusie podpisu elektronicznego
po wprowadzeniu zmian do pliku bez ich ponownej autoryzacji

Lepszy nadzór i koordynacja.
Warto zauważyć jeszcze, że można łączyć oba sposoby zabezpieczania pliku (np. zabezpieczenie pliku hasłem zabezpieczającym przed nieautoryzowanym dostępem i opatrzeniem podpisem elektronicznym przed nieautoryzowanymi zmianami). Dodatkowo połączenie możliwości zabezpieczenia pliku z prowadzeniem historii zmian (kto, co i kiedy dodał/zmodyfikował/usunął) bardzo silnie wspiera osoby odpowiedzialne za nadzór i koordynację szeroko rozumianych prac projektowych dając komfort bieżącego monitorowania postępu prac projektowych od strony stricte CAD-owskiej. Dotąd było trudne osiągnięcia bez specjalistycznego (czytaj kosztownego) oprogramowania przeznaczonego do zarządzania dokumentacją projektową.
 
Bardzo często mamy dzisiaj w przedsiębiorstwie jednocześnie dokumentację w postaci papierowej i elektronicznej. Dokumentacja papierowa, kłopotliwa w użyciu i przechowywaniu, posiada jednak odręczny podpis z pieczęcią. Z kolei materiały w postaci elektronicznej choć wygodne, nie mogą, niestety, papierów zastąpić bo... nie mają podpisuA mamy już przecież zarówno uregulowania prawne, jak i techniczne możliwości tworzenia, prowadzenia i przechowywania dokumentacji elektronicznej, tak – by zgodnie z cytowanym przepisem – była ona „równoważna pod względem skutków prawnych dokumentom opatrzonym podpisami własnoręcznym”. Być może ta garść informacji pomoże Państwu posługiwać się w pracy już tylko dokumentacją w postaci elektronicznej.
 
Marek Sołowczuk
Kierownik Działu Rozwoju i GIS, Biprogeo S.A.

KOMENTARZE (0)
Nieznajomy musisz być zalogowany aby dodać komentarz.
E-mail:
Hasło:
 
CC OPEN DAYS 2024