Диплом: Автоматизация документооборота на примере военно-промышленной корпорации

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
особенностями. Поэтому в ходе разработки существуют различные риски
невыполнения задач или выполнения с получение не ожидаемого результата.
Возможны следующие виды рисков, которые необходимо свести к
минимуму на каждом этапе жизненного цикла проектирования информационной
системы [9].
Риск возникновения конфликтов информационной системы на этапе
внедрения может решиться за счет тестирования системы как в виде отдельных
модулей, готовой программы и программы работающей на оборудовании
заказчика.
Риск уязвимости информационной безопасности предприятия из-за
возможных недоработок и проблем работы программы в режиме клиент-сервер.
Может быть исключен за счет обеспечения авторизованного доступа к системе и
аутентификации на уровне ОС и СУБД.
Риск устаревания системы, когда программный продукт может устареть
еще на этапе разработки или внедрения. Исключить данный риск или свести к
минимуму возможно за счет применения современных средств разработки и
хранения данных, а также за счет внедрения в систему возможности развития и
модернизации, без изменения логики работы программы и изменения ее кода.
Риск персонала возникает в любом проекте, независимо от его масштаба
или бюджета. Данный риск связан со значительными изменениями в штате или
кадровых резервах в подразделениях предприятия, уходом ключевого персонала,
зависимостью от отдельных специалистов, недостаточной компетентностью
сотрудников, а также случаями несанкционированного поведения персонала
(мошенничество, дискриминация, несанкционированная деятельность).
Способом управления данным видом риска может служить подготовка
качественной документации по каждому этапу проекта, комментариев в
исходном коде, разделением ответственности за работу на этапах проекта и
взаимозаменяемость персонала [9].
Для исключения возможности нанесения вреда, а также получения
несанкционированного доступа к данным проекта необходимо обеспечить их
защиту, резервное копирование и обеспечить работу с версиями программных
модулей при коллективной разработке. Для этого применяются современные
47
средства разработки, где каждая версия разработчика хранится в едином
хранилище. На организационном уровне такого рода вопросы решаются
обеспечением защиты информации путём подписания каждым пользователем
обязательства о неразглашении коммерческой тайны, которое налагает
ответственность за передачу конфиденциальной информации третьим лицам.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Под информационной безопасностью (ИБ) АИС понимается состояние
защищенности информационной среды АИС, обеспечивающее её формирование,
использование и развитие, которое не приводит к искажению, разрушению или
несанкционированному использованию информационных ресурсов, включая
хранимую, обрабатываемую и передаваемую информацию, а также
программные средства. [2]
Для обеспечения информационной безопасности можно предложить
внедрить программное обеспечение СЗИ от НСД. Это совокупность программ,
включающая программное обеспечение, работающее под ОС, а также СДЗ
уровня загрузочной записи. Например, СЗИ «Dallas Lock 8.0-K», «Аккорд-Win32
K/ Аккорд-Win64 K», «Secret Net 7».
Программно-аппаратный комплекс СЗИ от НСД – совокупность
программного обеспечения, работающего под ОС, а также СДЗ уровня платы
расширения. Например, СЗИ «DallasLock 8.0-C», «Аккорд-Win32/Аккорд-
Win64», «SecretNet 7» с применением ПАК «Соболь».
Будем рассматривать такие средства защиты, как СЗИ «Dallas Lock 8.0-K»,
«Аккорд-Win32 K/ Аккорд-Win64 K», «Secret Net 7». Для каждого средства
защиты от поставщика имеется возможность дополнительно приобрести
«Сервер безопасности». Например, «Сервер безопасности Dallas Lock 8.0-
реализован в виде службы осуществляющий контроль за безопасностью
компьютеров в сети «Dallas Lock 8.0-K». Компьютеры, введенные под контроль
данного сервера безопасности «Dallas Lock 8.0-K», становятся его клиентами и
48
образуют домен безопасности «Dallas Lock 8.0-K». Сервер безопасности «Dallas
Lock 8.0-K» рекомендован для конфигураций от 10 клиентов, строго
рекомендован для конфигураций от 50 клиентов[19]. Так как в нашем случае
конфигурация ЛВС состоит из 5 компьютеров и сервера, нет необходимости
покупать дополнительно «Сервер безопасности».
СЗИ «Dallas Lock 8.0-K» – система защиты конфиденциальной
информации от несанкционированного доступа в процессе её хранения и
обработки [19].
Рисунок 2.1 – Схема возможностей СЗИ от НСД Dallas Lock 8.0-K
Представляет собой программный комплекс средств защиты информации
в ОС семейства «Windows» с возможностью подключать аппаратные
идентификаторы. Назначение изделия – предотвращать утечку защищаемой
информации заинтересованными лицами с нарушением установленных правил
разграничения доступа к защищаемой информации и осуществления контроля за
потоками информации, поступающими в автоматизированную систему и
выходящими за её пределы, обеспечения защиты информации в АС посредством
её фильтрации. Может использоваться в многопользовательских
автоматизированных системах (АС) и информационных системах персональных
данных (ИСПДн), государственных информационных системах (ГИС). Изделие
предназначено для использования на технических средствах (ТС), таких как:
49
персональные компьютеры, портативные компьютеры (ноутбуки, планшеты),
сервера и ТС с поддержкой виртуальных сред и технологии «WindowsToGo».
Стоимость внедрения в нашем случае приведена в таблице 2.1.
Таблица 2.1
Стоимость внедрения «DallasLock 8.0-K» [19]
НАЗВАНИЕ
ЦЕНА
, руб.
КОЛ-ВО
СТОИМОСТ
Ь, руб.
1
2
3
4
«DallasLock 8.0-К» с модулем «Межсетевой
экран»
Право на использование (СЗИ НСД, СКН,
МЭ).
8500
6
51000
«DallasLock 8.0»
Сертифицированный комплект для
установки
800
1
800
Идентификатор «Rutoken S (32 Kб)»
1250
6
7500
Итого
59300
ПАК СЗИ «Аккорд-Win32 К и Аккорд-Win64 К» компании ОКБ САПР
предназначены для разграничения доступа к рабочим станциям, терминалам,
терминальным серверам. Комплекс объединяет в своем составе программное
обеспечение разграничения доступа и средства идентификации пользователя.
Предусмотрена идентификация/аутентификация пользователя с помощью
ТМ-идентификаторов DS 199x, устройств ШИПКА или смарт-карт.ПАК СЗИ
работает на рабочих станциях, функционирующих подуправлением ОС Windows
NT/XP/Vista/7/8, и на терминальных серверах на базе ОС Windows
2000/2003/2008/2012 R2.
Возможности:
защищает от несанкционированного доступа;
осуществляет идентификацию/аутентификацию пользователей для входа
в ОС;
осуществляет динамический и статический контроль целостности
данных, защищает их от несанкционированных изменений;
создает индивидуальную для каждого пользователя изолированную
программную среду;
запрещает запуск неразрешенных программ;
50
разграничивает доступ пользователей к массивам данных и программам
с использованием дискреционного контроля доступа;
разграничивает доступ пользователей и процессов к массивам данных с
использованием мандатного контроля доступа;
автоматически ведет протокол регистрируемых событий;
управляет терминальными сессиями;
контролирует печать на принтерах, подключенных как к терминальным
серверам, так и к пользовательским терминалам.
контролирует доступ к USB-устройствам.
Стоимость внедрения в нашем случае приведена в таблице 2.2.
Таблица 2.2
Стоимость внедрения «Аккорд-Win32 K/Аккорд-Win64 K»
Название
Цена,
руб.
Кол-во
Стоимость,
руб.
1
2
3
4
ПАК «Аккорд-Win64 K»
5865
6
35190
Считыватель DS-USB ТЕ (с фиксатором
ТМ) на USB-порт
600
6
3600
Идентификатор TM DS 1993
600
6
3600
Итого
42390
Сертифицированное средство защиты информации от
несанкционированного доступа для операционных систем семейства MS
Windows
«SecretNet» является сертифицированным средством защиты информации
от несанкционированного доступа и позволяет привести автоматизированные
системы в соответствие с требованиями законов о персональных данных, о
коммерческой тайне, о государственной тайне и с требованиями стандарта Банка
России.
Возможности:
осуществляет аутентификацию пользователей;
разграничивает доступ пользователей к ресурсам и информации
автоматизированной системы,
представляет собой доверенную информационную среду;
51
контролирует утечки и каналы распространения конфиденциальной
информации;
контролирует устройства компьютера и носители информации на основе
централизованных политик, исключающих утечки конфиденциальной
информации;
затирает остаточную информацию при освобождении и удалении
областей памяти компьютера и запоминающих устройств;
осуществляет централизованное управление системой защиты, аудит
безопасности и оперативный мониторинг;
защищает терминальную инфраструктуру и поддерживает технологии
виртуализации рабочих столов (VDI).
Стоимость внедрения в нашем случае приведена в таблице 2.3.
Таблица 2.3
Стоимость внедрения Secret Net 7
Название
Цена,
руб.
Кол-во
Стоимость,
руб.
1
2
3
4
Право на использование Средства защиты
информации SecretNet 7. Клиент (сетевой
режим работы). Inc. TS Basiclvl
7920
6
47520
Установочный комплект. Средство защиты
информации SecretNet 7 (сетевой).
275
1
275
Идентификатор Rutoken S (32 Kб)
1250
6
7500
Итого
55295
Проведем сравнение представленных СЗИ от НСД по двум показателям:
обеспечение защищенности от угрозы и стоимость внедрения. Результаты
сравнения приведены в таблице 2.4. В таблице используются такие обозначения,
как “+” – обеспечивает; “ ” – не обеспечивает.
Таблица 2.4
Сравнение представленных СЗИ от НСД
Угрозы
«Dallas
Lock 8.0-K»
«Аккорд-
Win64 K»
«SecretN
et 7»
1
2
3
4
Несанкционированная загрузка штатной ОС и
получение НСД к информационным ресурсам
+
+
+
Нарушение целостности программной среды
+
+
+
52
СВТ и состава компонентов аппаратного
обеспечения СВТ
Утечка информации через USB-накопители
+
+
+
Доступ внутренних нарушителей к
информации на рабочих станциях
пользователей
+
+
+
Заражение вирусами
Несанкционированный доступ к ресурсам
локальной сети
+
Несанкционированный доступ к информации
при передаче через открытую сеть Интернет
+
Стоимость, руб.:
59300
42390
55295
На основе проведенного сравнения можно сделать выводы:
- стоимость СЗИ от НСД «DallasLock 8.0-K» самая высокая;
- система защиты информации от НСД «DallasLock 8.0-K» обеспечит
защиту рабочих станций, сервера и каналов связи, так как идет в комплекте с
фирменным межсетевым экраном;
- остается угроза реализации заражения вирусами.
На основании того, что в комплекте с СЗИ от НСД «Dallas Lock 8.0-K»
поставляется межсетевой экран, сделан выбор в пользу данного средства ЗИ.
Для обеспечения антивирусной защиты на всех компьютерах установлены
антивирусные приложения.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
Информационная модель представлена на рис. 2.2.
Информационная система работает со справочниками Отделы,
Сотрудники, Контрагенты, Типы и Категории документов, Клиенты, экранными
53
формами ввода документов. Информационная система формирует выборки по
типам и категориям документов.
54
Рисунок
0.2 Информационная модель системы
документооборота
55
В соответствии с приведенной информационной моделью, работа системы
осуществляется следующим образом.
Администратор системы регистрирует сотрудников, изменяя содержимое
таблицы «Сотрудники». Также он изменяет содержимое данной таблицы,
редактируя данные для доступа к системе каждого сотрудника.
Сотрудник регистрирует документы, используя документ и справочники
Типы документов, Категории документов, Контрагенты и Клиенты и изменяя
содержимое таблицы Документы.
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
В качестве входной информации используются следующие документы:
- трудовая книжка;
- штатное расписание;
- документ.
Трудовая книжка сотрудника используется при регистрации его в системе.
Источником получения данного документа является отдел кадров. При этом из
нее используются следующие реквизиты:
- фамилия, имя, отчество;
- дата рождения;
- наименование должности;
- наименование отдела.
Частота возникновения данного документа – по мере регистрации новых
сотрудников, объем – около 10 строк.
Штатное расписание используется при формировании справочника
Отделы, при этом используется только такой реквизит, как наименование
отдела. Источником получения данного документа также является отдел кадров,
объем – 15 строк.
Документ является основным входным документом. При регистрации
документа в системе задействуются следующие реквизиты:
- наименование;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)