rcm-control-rcp-online

RCP online – rejestracja czasu pracy

Rejestracja czasu pracy (RCP) to obecnie kluczowy element zarządzania personelem w każdym przedsiębiorstwie. W dobie cyfryzacji, rozwoju branży IT oraz powszechnego dostępu do Internetu na popularności zyskują systemy RCP online. Jedną z najważniejszych decyzji przy wyborze takiego systemu jest sposób przechowywania danych — czy zdecydować się na zdalne bazy danych, czy pozostać przy lokalnym serwerze? Nasuwają się również wątpliwości związane z przepisami RODO oraz bezpieczeństwa danych przed nieautoryzowanym dostępem.

Czym jest RCP online?

Systemy RCP online służą do ewidencjonowania i rejestracji czasu pracy pracowników w sposób elektroniczny, bez konieczności instalacji lokalnego oprogramowania w firmie. Panele administratora do zarzadzania systemem są to zazwyczaj aplikacje dostępne przez przeglądarkę internetową lub aplikację mobilną Dane zbierane są w centralnym systemie, który analizuje informacje, generuje raporty, umożliwia weryfikację obecności, rozliczanie nadgodzin i kontrolowanie zgodności z kodeksem pracy.

Współczesne RCP online bazują na różnego rodzaju bazach danych, które mogą być ulokowane:

  • lokalnie (on-premise) – na serwerach wewnętrznych firmy,
  • w chmurze (cloud-based) – w centrach danych dostawcy usług,
  • hybrydowo – z częściowym wykorzystaniem lokalnych i zdalnych zasobów.

Elementy systemu RCP online

System RCP online składa się z dwóch głównych modułów: rejestratorów czasu pracy oraz panelu administratora. Współdziałanie obu tych modułów w systemie rejestracji czasu pracy dostarcza kompleksowe rozwiązanie w dziedzinie ewidencji czasu pracy.

Rejestratory czasu pracy – to fizyczne urządzenia, które powinno zostać umieszczone bezpośrednio w miejscu pracy pracowników. Pracownicy rozpoczynając i zakańczając pracę logują się do systemu rejestracji czasu pracy poprzez kontakt z rejestratorem. W celu zalogowania się do systemu rejestrator musi odpowiednio zidentyfikować pracownika. Do identyfikacji pracowników zazwyczaj wykorzystywana jest jedna z trzech metod:

  • Kod PIN – rejestrator identyfikuje pracownika poprzez wpisanie przez niego indywidualnego kodu PIN
  • Karty zbliżeniowe – system identyfikuje indywidualną kartę przypisaną bezpośrednio do pracownika – są to zazwyczaj karty RFID lub NFC.
  • Biometria – identyfikacja osoby odbywa się poprzez przyłożenie palca do skanera i zaczytania odcisków linii papilarnych.

Panel administratora – w systemach RCP online panel administratora jest zdalnym oprogramowaniem, do którego by logować należy wykorzystać komputer z dostępem do Internetu oraz przeglądarkę internetową.  

W celu logowania należy wpisać dedykowany adres internetowy, podać login i hasło oraz w przypadku dodatkowego zabezpieczenia kod uwierzytelniający. Po podaniu prawidłowych danych administrator systemu ma pełen dostęp do danych zgromadzonych przez rejestrator czasu pracy. 

W panelu administratora znajdują się istotne dla przedsiębiorstwa dane jak np. ewidencja czasu pracy w oparciu o dane z rejestratorów, grafiki, podliczenia godzin lub nawet listy płac gotowe do eksportu.

Archiwizacja danych w RCP online

W systemach RCP online gromadzone i przetwarzane dane przechowywane są zdalnych bazach danych (czyli chmurowe lub cloudowe bazy danych) to rozwiązania, w których dane są przechowywane na zewnętrznych serwerach.

Rozwiązanie w postaci zdalnej bazy danych na zewnętrznym serwerze niesie ze sobą korzyści jak również niebezpieczeństwa w przypadku nieprawidłowego korzystania z systemu.

Zalety – niewątpliwą zaletą RCP online i zdalnej bazy danych jest nieograniczony dostęp do informacji. Wystarczy komputer z dostępem do Internetu i z dowolnego miejsca na świecie administrator systemu może zarządzać systemem, ewidencją czasu pracy oraz generować listy płac.

Wady – nieprawidłowe korzystanie z RCP online może nieść ze sobą ryzyko nieuprawnionego dostępu do danych zawartych w systemie. Korzystając zdalnie z systemu rejestracji czasu pracy należy zachować względy bezpieczeństwa, aby uniknąć nieuprawnionego dostępu do danych.  

Systemy RCP online dzięki zastosowaniu zdalnych bez danych zazwyczaj oferują również backup. W przypadku awarii serwera lub nieuprawnionego usunięcia danych istnieje możliwość ich przywrócenia.  

Bezpieczeństwo danych w RCP online 

W systemach RCP online logowanie do panelu administratora odbywa się zdalnie poprzez sieć Internet oraz przeglądarkę internetową zainstalowaną na dowolnym komputerze. Rozwiązanie to w znaczący sposób ułatwia dostęp do systemu oraz zarządzanie nim z dowodnego miejsca na świecie. Mobilność systemu niesie jednak ze sobą ryzyko nieuprawnionego dostępu do danych przez osoby trzecie. Aby uniknąć ataku hakerskiego lub nieuprawnionego logowania użytkownik systemu powinien pamiętać o kilku ważnych rzeczach: 

·         Logując się do systemu nie korzystać z publicznych otwartych sieci Wifi

·         Nie udostępniać danych logowania

·         Nie zapisywać danych logowania w przeglądarce internetowej

·         Nie korzystać z nieznanych komputerów w celu logowania do systemu

·         Mieć włączoną funkcję uwierzytelniania dwuskładnikowego podczas logowania

·         Cyklicznie zmieniać hasło

Przestrzeganie wyżej wymienionych punktów w skuteczny sposób zabezpieczy przechowywane dane i uchroni system przed nieautoryzowanym dostępem.

Szyfrowanie danych w RCP online

Systemy RCP online spełniające wymagania RODO posiadają szereg dodatkowych zabezpieczeń, najskuteczniejszym z nich jest szyfrowanie bazy danych. System rejestracji czasu pracy dokonuje szyfrowania wszystkich danych personalnych osób znajdujących się w bazie danych.

Dla przykładu Jan Kowalski o nr PESEL 1234567890 w bazie danych może się wyświetlać się jako nieznany ciąg znaków %&#@$%^&&^)(&%^$%^%. Wszelkie dane osobowe w systemie rejestracji czasu pracy szyfrowane są przez odrębny program zabezpieczający. W efekcie nawet w przypadku ataku hackerskiego lub nieautoryzowanego dostępu do danych pozostają one nadal zabezpieczone i niemożliwe do odczytu.

Zastosowanie dodatkowych zabezpieczeń w systemach RCP online tworzy z nich rozbudowane i bezpieczne rozwiązania porównując z klasycznymi lokalnymi systemami.

Podsumowanie

Wybór zdalnych baz danych dla systemów RCP online niesie ze sobą szereg istotnych korzyści: elastyczność, mobilność, bezpieczeństwo i redukcję kosztów początkowych. Jednocześnie wymaga dokładnego przemyślenia aspektów prawnych, bezpieczeństwa oraz kosztów w dłuższej perspektywie.

Nie ma rozwiązania idealnego dla wszystkich. Dlatego każda firma powinna dokładnie przeanalizować swoje potrzeby, infrastrukturę IT, regulacje prawne oraz możliwości finansowe przed podjęciem decyzji o wdrożeniu RCP online w chmurze.

PRZYDATNE LINKI: