Диплом: Автоматизация банковских операций по предоставлению услуг аренды сейфовых ячеек в ПАО «Сбербанк»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
21
ячеек существенно облегчит деятельность сотрудника на всех этапах его
деятельности, а в большей степени в процессе хозяйственной деятельности.
Объединение и систематизация информации об арендаторах, сейфовых
ячейках, платежах и расчетах, а также быстрое формирование основных
документов позволит сэкономить временные затраты и увеличит
производительность работы в целом. [9]
1.2.3. Обоснование необходимости использования вычислительной
техники для решения задачи
На данный момент в компании ПАО «Сбербанк» автоматизация
процессов, которые связанные работой администратора по аренде сейфовых
ячеек применяется бессистемно. Такая постановка деятельности не дает
возможность принимать оперативные решения на изменения внешних
факторов, для заинтересованных лиц не предоставляет информацию в
наглядном виде. Внедрение автоматизации процессов для решения
разнообразных задач в ПАО «Сбербанк» позволит уменьшить
административные накладные расходы, увеличить производительность
труда, добиться повышения эффективности управления, рационально вести
дела.
На данный момент сбор и накопление информации по оплате арендной
платы, данных по сейфовым ячейкам, заключенным договорам и
дополнительным соглашениям, расчетам площадей, ведется неупорядоченно,
в разрозненных и неоптимизированных таблицах MS Excel.
Чтобы производить учет документов и клиентов, консультантам
требуется посмотреть весь журнал Excel. Эта процедура требует особого
внимания и занимает довольно длительный период.
При таком подходе могут возникать погрешности, связанных, в первую
очередь, с человеческим фактором, потому, что секретарь может попросту не
заметить какою-либо важную информацию, что повлечет за собой
формирование неправильной отчетности.
22
Существующий процесс имеет следующие недостатки:
- Сложность мониторинга деятельности конторы;
- Сложность в составлении отчетной документации;
- Возможность утраты информации из-за возможных ошибок
консультанта;
- Ручная обработка информации:
- Снижение эффективности в работе операторов;
- Трудоемкость в оформлении документов и отчетности при
необходимости работать с большими размерами данных;
- Отсутствие единого упорядоченного архива истории
взаимоотношения с клиентами;
- Трудоёмкость проведения взаиморасчётов с клиентами.
Применение вычислительной техники для оптимизации процесса
обработки информации будет эффективным потому, что большая часть
информации, участвующей в нем, поддается формализации. Внедрение ЭВМ
позволит гораздо быстрее проводить процессы составления разных отчётов,
и повысить эффективность работы администратора по аренде сейфовых
ячеек и компании в целом.
Можно выделить следующие цели автоматизированного варианта
решения задачи:
- уменьшение времени обработки и получения данных;
- автоматизированная подготовка документов;
- оперативное, автоматизированное определение необходимой
информации;
- рост степени достоверности обработки информации;
- рост степени защищенности информации;
- рост степени достоверности информации, необходимой для принятия
управленческих решений.
Цель создания системы - автоматизация рабочего места
администратора по контролю и учету аренды сейфовых ячеек. Эта цель будет
23
достигнута в случае уменьшения времени требуемого на обработку
информации.
В настоящее время на предприятии имеют место проблемы, связанные
с вопросами аренды, которые требуют решения (Таблица 2).
Таблица 2
Проблемы, имеющиеся в работе администратора по контролю и
учету аренды сейфовых ячеек
Проблема
Причина возникновения
Последствия
Невозможность
объективного учета
оплаты аренды и даты
внесения платежей
Ведение статистики
поступивших платежей в
разрозненных
неоптимизированных
таблицах MS Excel
Потеря
информации,
увеличение
времени на поиск,
за счет ручной
выборки платежей
Долгое время на
составление отчетов и
актов сверок
Обработка выборки
вручную
Задержки по
составлению актов
взаиморасчетов
Сложности перерасчетов
площадей и их стоимости
Расчеты выполняются
вручную
Ошибки в
расчетах
Основные задачи администратора можно разделить на:
Приём заказов от клиентов;
Обработку принятых заказов, ведение базы всех поступивших и
оформленных заказов;
Подготовка и составление документов в процессе проведения
операции;
Сопровождение сделок и юридический контроль;
Помощь в составлении документов;
Консультации по интересующим вопросам;
И другое.
Выше перечисленные задачи относятся к абсолютно разным сферам,
которые соединяются в экономике, и обладают как юридическим, так и
психологическим оттенком. Несомненно, все они, интересны, однако в
предоставленной работе уделяется внимание не всем им одновременно, а
вопросу автоматизации работы комитета по аренде сейфовых ячеек банка
конкретно в области учета данных о клиентах и сейфовых ячейках. В данном
24
случае вопрос менталитета государства, в котором эта компания
организованна, а также рекламной политики этой компании совсем не важен,
а важным считается исключительно организация БД о клиентах, их заявках, и
организация доступа к таким данным, результативность поиска по БД и
эффективность выборок найденных итогов согласно заданным критериям.
Каждая компания обладает иерархической, реже сетевой, структурой.
Компания поделена на отделы, каждый из которых выполняет свою
функцию: Бухгалтерия, отдел по работе с клиентами, отдел кадров,
юридический отдел, отдел рекламы, отдел по проверке истории аренды
недвижимости и др. Любая компания может добавлять или убирать
некоторые второстепенные отделы на усмотрение организатора. Однако
структура организации данных всегда остается постоянной.
Любой отдел может иметь свою БД, однако может существовать одна
БД на всю компанию, но доступ к всевозможным таблицам будет
распределён по отделам. Выбор принадлежит организатору компании и
исправляется возможностями программиста компании либо рынком
программного обеспечения избранной области деятельности.
В предоставленном случае необходимо создать БД и программу для
работы с ней с целью учёта сведений о клиентах и сейфовых ячеек.
Необходимо заметить, что данная программа может применяться не только в
разрабатываемом предприятии, а также и в других банках.
С позиции построения требуемой системы будут решаться такие
задачи:
Выдача справок о характеристиках сейфовых ячеек;
Выдача справок о заявках клиентов;
Создание табличного отчёта с содержанием списка арендуемых
ячеек;
Создание произвольного отчета –договора;
Поиск координат клиента;
25
Выборка арендуемой сейфовой ячейки по признаку находжения,
площади, защищенности;
Вычисление цен оплаты по договорам и срокам.
Тогда к целостности и организации данных будут предъявляться
требования:
Каскадное обновление данных;
Фамилия, имя, отчество и адрес клиента – не пустые значения;
Дата заявки не позднее текущего числа;
Архивирование сведений о выполненных заявках за прошедший
отчетный период;
Возможность изменения цены.
Информационная система должна выполнять следующие функции:
осуществлять регистрацию арендаторов;
осуществлять регистрацию арендуемых сейфовых ячеек;
осуществлять регистрацию договоров;
содержать информацию о сотрудниках, операциях и защищенности
сейфовых ячеек;
предоставлять возможность редактировать сведения о ячеках,
арендаторах, договоров, оплат, цен на ячейки;
предоставлять возможность создавать новые договора, указывать
сроки договоров, расторгать договора, просматривать и редактировать
информацию о оплатах по договорам, задолженностям;
предоставлять возможность отслеживания оплаты по договорам;
выводить списки сейфовых ячеек, ее видов, организации-клиенты,
договора, данные о арендаторе;
осуществлять упорядочивание данных;
предоставлять возможность поиска арендатора по основным
критериям;
выводить на дисплей всей информации о заключении сделки;
26
формировать, выводить на предварительный просмотр и печать
договор;
формировать, выводить на предварительный просмотр и печать отчет
по арендаторам;
формировать, выводить на предварительный просмотр и печать
группировку по местам и площади сейфовых ячеек.
формировать, выводить на предварительный просмотр и печать
доходность от аренды сейфовых ячеек.
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
На рассматриваемом предприятии уже применяются средства по
инженерно-технической защите, например, система охранной сигнализации.
Также к инженерно-техническим мерам относятся система контроля и
управления доступом.
Защита информационной системы предприятия, в том числе
информационной системы специалистов, работающих в области
деятельности службы технической поддержки», необходима для отражения
следующих угроз:
- активности вредоносного программного обеспечения;
- потери информации вследствие технологических сбоев в работе
оборудования;
- потери информации вследствие нарушения системы прав доступа;
- несанкционированного доступа к системе вследствие компрометации
сертификата ЭП или пароля;
- утечек конфиденциальных сведений;
- несанкционированного копирования информации;
- использования Интернет -трафика не по назначению.
В целях сохранности данных информационной системы необходимо
выполнение мер технического и организационного характера. Работу по
27
защите информации в информационной системе предприятия курирует
специалист по информационным технологиям.
К техническим мерам защиты информации относятся:
-Наличие системы резервного копирования базы данных на внешний
носитель;
-Определение уровня доступа пользователей к информационным
ресурсам;
-Централизованное администрирование;
-Антивирусное программное средство;
-Наличие системы разграничения доступа к сети Интернет, а также
файрвола;
-Использование криптосредств для шифрования особо ценной
информации.
К организационным мерам защиты информации относятся:
-Запрещение использования неучтенных носителей информации;
-Опечатывание серверов и рабочих станций с установленными
критосредствами;
-Регламентация использования Интернета;
-Наличие инструкции по внутриобъектовому режиму и ограничение
доступа в центры обработки информации (серверные, а также кабинетов, где
хранятся резервные копии баз данных);
-Определение приказом ответственности персонала за нарушение
правил защиты информации.
На предприятии разработаны следующие нормативные документы в
области обеспечения информационной безопасности:
- «Инструкция о порядке обращения машинных носителей информации
(регламентирует учет, хранение и использование носителей информации
внутри организации, запрещает использование неучтенных носителей
информации)
28
- «Инструкция по работе с криптографическими средствами защиты
информации» (регламентирует использование криптосредств, используемых
в работе. К ним относятся средства электронного документооборота)
- «Инструкция по пропускному и внутриобъектовому режиму»
(определяет пропускной режим, а также правила использования помещений,
где обрабатывается информация конфиденциального характера)
- «Инструкция по использованию ресурсов внешней сети»
(регламентирует использование сети Интернет сотрудниками компании)
- «Инструкция по парольной защите» (регламентирует использование
парольной защиты, определяет правила использования паролей и ведения
документации).
Используемые программно-аппаратные средства защиты информации:
- Avira Security Center;
- Электронные ключи eToken Pro.
Предлагается способ выполнения сравнения средств защиты
информации (СЗИ) от несанкционированного доступа (НСД), который
основан на разрешении оптимизационной задачи. С применением данного
метода осуществляется анализ представленных на отечественном рынке
аппаратно-программных и программных комплексов, которые
сертифицированы ФСБ и ФСТЭК, являющихся основой интегрированных и
комплексных СЗИ.
Выбор СЗИ от незаконного доступа может основываться на таких
требованиях к: эксплуатационным характеристикам, составу параметров,
параметрам производства, сопровождения изделий. Ранее были
расшифрованы требования к характеристикам и составу приборных средств
защиты информации. Это позволяет рассчитать перечень объектов, которые
используются в СЗИ, взаимосвязь между узлами и разработать требования к
выполнению [27,29].
1. СЗИ должны давать выполнение основных процедур до полной
загрузки ОС, т.е. на техническом уровне. В этом случае должен
29
осуществляться контроль как синтез данных, файлов и системных областей,
устойчивых к воздействиям. Создание средств контроля должно
обеспечиваться развитие доверенной среды и поддержка защищенности
компьютерной среды.
2. Аттестованное средство защиты обязано блокировать проблемы
защиты в сетях, базирующихся на самых популярных ОС. Работа в таких
средах может основываться операционной автономности программных и
аппаратных средств защиты информации.
3. Правила разделения доступа к оборудованию ИС должны обеспечить
возможность описания любой политики безопасности. И система защиты
информации не должна создавать препятствия для потребителей — не
лимитировать возможностей, предоставляемых ОС, быть понятной для
легального абонента, проверенного защитным аппаратом.
4. В сетевых альтернативах обязательным есть наличие систем
центрального управления безопасностью (СЦУБ), в т. ч. в online-режиме.
Оборудование аутентификации должны обеспечивать законность
технических средств.
5. Система защиты информации должна обладать сертификатом
категории не ниже 1В, и производиться на основании лицензии.
Компьютерная безопасность представляет собой ключевой компонент
защиты всякой информационной системы и в значительной степени
обуславливает ее производительность в целом. Проблемы защиты
приложений (в некоторых случаях подразумевают информационные
технологии) считаются вторичными, имеется смысл рассматривать их в
качестве дополнительной возможности по защите информационной системы.
Особенную роль в компьютерной безопасности приобретает защита
информации от НСД, противодействие хищению, искажение и уничтожение
данных, обрабатываемых и хранящихся на компьютере. Исключительная
важность и приоритетность эффективного решения такой задачи определяют
широкое практическое применение СЗИ от несанкционированного доступа и,
30
как результат, увеличение их номенклатуры на рынке СЗИ. Учитывая то, что
средства по защите информации от НСД, в основном, имеют различные
функциональные возможности, у потребителя возникает проблема в выборе
самого оптимального решения. В связи с ежегодным увеличением объемов
информационных потоков, которые обрабатываются информационными
системами, и с учетом превалирующего положения в них конфиденциальной
информации, актуальность этой задачи в настоящее время сомнений не
вызывает.
В данном пункте работы приводится перечень сертифицированных
ФСБ и ФСТЭК программно-аппаратных и аппаратных СЗИ от
несанкционированного доступа, предлагается метод выполнения
сравнительного анализа таких средств, который основан на математическом
аппарате. Помимо этого непосредственно будет представлен сравнительный
анализ с применением выработанных критериев, а также его итоги.
СЗИ от несанкционированного доступа представляют собой базовый и
обязательный уровень защиты во множестве ситуаций. К примеру,
применение СЗИ от несанкционированного доступа необходимо в процессе
создания автоматизированных систем, которые подлежат аттестации
согласно запросам безопасности информации, а также в процессе защиты
информационных систем, работающих со сведениями, персональными
данными, которые составляют государственную тайну и др. Современный
отечественный рынок средств по защите информации от НСД представлен
всевозможными системами и комплексами, которые согласно своему
выполнению можно разделить на программно-аппаратные и программные, а
согласно сфере использования — на средства, предназначенные для защиты
конфиденциальной информации и персональных данных (классы
защищенности 1Д, 1Г) и средства, предназначенные для защиты
конфиденциальной информации высокой степени и государственной тайны
(классы защищенности 1В, 1Б, 1А).

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")