На вашем ноутбуке всплывает электронное письмо от клиента: “Этот контракт изобилует ошибками”.

Вы открываете файл и понимаете, что отправили им версию 36-часовой давности — до того, как её проверил юридический отдел, и до того, как был утвержден ключевой пункт. Никто не может с уверенностью сказать вам, какая именно версия была отправлена и почему.

Это сбой контроля версий. И в критический момент — при аудите, возникновении внештатной ситуации, жалобе клиента или внутреннем споре — это может означать нечто большее, чем просто упущенную сделку. Это может обернуться нарушением нормативных требований, которое вы не сможете оспорить, спором, в котором вы не сможете доказать свою правоту, или разрушением отношений с клиентом, которые уже не удастся восстановить.

Контроль версий документов помогает ответить на вопросы о том, кто, что и когда изменил, а также какая именно версия была отправлена. Если вы отвечаете за документооборот в вашей организации — контракты, отчеты о соответствии требованиям, внутренние политики, — вот что вам необходимо знать об этом процессе.

Что такое контроль версий документов?

Контроль версий документов также известен как управление версиями или контроль версий файлов. Это система, которая отслеживает каждое изменение в текущем файле или проекте. Она не перезаписывает то, что было создано ранее, а сохраняет каждое изменение как новую запись в истории документа. Благодаря этому вы можете видеть любое решение, принятое соавторами, и при необходимости вернуться к предыдущей версии.

Контролировать версии можно и вручную — сохраняя и переименовывая файлы как “v1”, “v2”, “FINAL”. Однако это требует от всех участников строгого и постоянного соблюдения одних и тех же правил именования, из-за несоблюдения которых в записях часто возникают пробелы.

Более надежный подход — использовать программное обеспечение для облачного хранения для бизнеса, которое делает это автоматически, фиксируя каждое изменение в фоновом режиме без участия пользователей. Вам не придется вручную сохранять файлы и присваивать им номера версий — система сделает все сама, предоставляя полную историю изменений без необходимости вести ее вручную.

Ниже в этом блоге вы найдете больше советов по выбору подходящего программного обеспечения.

Узнайте больше о лучших практиках управления документами.

Почему контроль версий важен для соблюдения нормативных требований?

В регулируемых отраслях, таких как здравоохранение, юриспруденция или финансы, сбои в процессах, такие как проблемы с документами, имеют серьезные последствия: они создают пробелы в вашей отчетности, которые однажды вам, возможно, придется объяснять.

Что изменилось?

Когда с документом что-то идет не так — пункт, которого там не должно было быть, цифра, не соответствующая договоренности, условия, противоречащие предыдущей версии, — первый вопрос, который возникает у каждого: что изменилось и когда?

В регулируемой среде этот вопрос выходит за рамки внутренних обсуждений. Финансовый регулятор может потребовать точно указать, что и когда было изменено в соглашении с клиентом. Суд может захотеть проверить, присутствовал ли пункт в первоначальном черновике или был добавлен позже. Специалисту по контролю соответствия может потребоваться доказать, что в документ политики не вносились изменения после его утверждения.

Без полной истории версий ни на один из этих вопросов нельзя дать надежный ответ.

Кто имел доступ?

Знать, что изменилось, — это лишь часть дела. Регуляторы и аудиторы также захотят узнать, у кого был доступ к документу и на каком этапе.

Подрядчик, чей доступ не был отозван после завершения проекта. Член команды, который открыл файл без соответствующих полномочий. Сторонее лицо, увидевшее черновик до его окончательного утверждения. Ни одно из этих событий не меняет сам документ, но все они являются событиями утечки данных, и в контексте соблюдения нормативных требований такие события должны фиксироваться в журнале.

SaaS-компания, обрабатывающая персональные данные клиентов, напрямую столкнется с этим вопросом каждый раз, когда корпоративный клиент спросит: “кто видел наши данные и можете ли вы это доказать?” Аудиторы SOC 2 спросят о том же. Если вы не сможете предоставить историю доступа, вы не пройдете аудит.

Какая версия является окончательной?

В споре по контракту, при подаче документов в регулирующие органы или во время внутреннего расследования на этот вопрос может быть только один ответ.

Если несколько версий документа существуют на общих хранилищах, в цепочках электронных писем и в виде скачанных копий, никто не может с уверенностью сказать, какая из них является официальной. Двусмысленность — это фактор риска.

Надлежащая система контроля версий определяет одну запись с отметкой времени как окончательную и сохраняет полную историю всех изменений, предшествовавших ей, поэтому ответ на этот вопрос никогда не вызывает сомнений.

7 способов поддерживать контроль версий в вашем бизнесе

  1. Всегда работайте в общих файлах — если кто-то работает с локальной копией, в отчетах о соответствии требованиям возникнет пробел
  2. Выполняйте вход в систему, когда вносите изменения — анонимные изменения невозможно атрибутировать, а атрибуция — это то, чего требуют аудиторы
  3. Никогда не вносите изменения вне системы — изменения, внесенные в скачанную копию или во вложение в электронном письме, не отображаются в истории версий. Если этого не произошло в общем документе, этого нет в официальной записи
  4. Предоставляйте доступ только тем, кому он необходим — каждый лишний соавтор увеличивает риск не зафиксированной в журнале утечки данных
  5. Отозывайте доступ, когда в нем больше нет необходимости — доступ, который продолжает действовать после завершения работы, является фактором риска, а не просто упущением
  6. Определите и защитите окончательную версию — после утверждения документа он должен быть четко идентифицирован как окончательный и защищен от дальнейших изменений. История версий, полная изменений после утверждения, не является чистым отчетом о соответствии требованиям
  7. Никогда не удаляйте документ, чтобы начать заново — удаление файла навсегда уничтожает отчет о его соответствии требованиям

На что обратить внимание при выборе инструмента для работы с документами

Для бизнес-целей важно следующее:

  • Автоматическое создание версий: ведение истории версий не должно требовать ручной работы. Если членам команды придется отслеживать версии вручную, они, скорее всего, запутаются, что усложнит рабочий процесс. Им понадобится работающий в режиме реального времени совместный документ, который автоматически сохраняет изменения.
  • Длительное хранение: 30-дневного журнала изменений будет недостаточно для аудитов или споров. Система контроля версий бизнес-документов должна хранить записи в течение месяцев или даже лет, обеспечивая прохождение всех проверок на соответствие требованиям.
  • Безопасные варианты восстановления: восстановление предыдущей версии не должно перезаписывать или удалять то, что было создано после нее. Ищите инструменты, которые позволяют создать копию прошлой версии или выполнить полный откат, сохраняя при этом всю историю изменений нетронутой. Это крайне важно для защиты данных клиентов и слаженной работы команд.
  • Атрибуция и контроль: отметок времени недостаточно. Вам необходимо связать каждое изменение с конкретным человеком. Именно это делает контроль версий файлов полезным для обеспечения подотчетности. Кроме того, разрешения или функции истечения срока действия ссылок не должны управляться через отдельные инструменты. Контроль версий и безопасный обмен файлами для команд должны быть частью одного рабочего процесса.
  • Сквозное шифрование: история версий может содержать конфиденциальную информацию. Если поставщик услуг может получить доступ ко всем черновикам версий, то ваша информация также будет доступна ему. Ищите инструменты, которые обеспечивают полноценное сквозное шифрование для повышенной безопасности.

Защитите свои документы с самого начала

В Proton мы создали Proton Docs и Proton Sheets — онлайн-программное обеспечение для совместной работы с документами и безопасными электронными таблицами, чтобы предоставить удаленным командам полный контроль над их документами с автоматическим созданием версий и сквозным шифрованием каждого файла и каждой редакции. Таким образом, история ваших документов остается в безопасности по умолчанию.

Надежность контроля версий зависит от используемых инструментов. Proton Drive автоматически сохраняет историю версий без необходимости создавать контрольные точки вручную. Хранение истории документов осуществляется на срок до 10 лет, что достаточно для удовлетворения большинства требований к хранению данных, и позволяет безопасно вернуться к любой нужной вам версии.

Начните с бесплатного аккаунта Proton или изучите наше облачное хранение для бизнеса — Drive for Business.