Диплом: Автоматизация документооборота организации ООО "Стройтехмонтаж"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
19
Рисунок 2. Аппаратная архитектура ИС
Программная архитектура представляет собой программные средства
ведения диалога, программы, операционные системы, программные средства
ведения БД, которые расширяют возможности операционных систем,
специальное ПО (специальные программы пользователя, функциональные
системы прикладных программ).
Рисунок 3. Программная архитектура ИС
На каждой типовой рабочей станции установлена операционная
система Windows 2010, Internet Explorer 7.0, Kaspersky personal 6.0, MS Office
2010.
Также на рабочих станциях валютного и кредитного управления
работает ПО iScala 2.2 client.
На каждом сервисе поставлена ОС Windows server 2007.
На сервере базы данных установлено программное обеспечение MS
SQL server 2005, а также установлены файлы MS SQL Maestro 7.10. На
сервере печати работает ПО Foundation pack 2.1 server. На VPN сервере
установлено программное обеспечение VPN server 2.0.
20
Также на рабочих местах установлен ряд специализированных
программ.
Virtual Private Network (VPN) переводится с английского языка как
«виртуальная частная сеть». Это технологии, объединенные в одну группу.
Они предназначаются для обеспечения одного или нескольких соединений
помимо другой сети. Казалось бы, ничего особенного. Суть технологии
состоит в том, что к основному VPN-серверу при установленном соединении
можно подключиться еще раз. В таком случае образуется зашифрованный
канал, обеспечивающий надежность передачи данных.
VPN используется для соединения локальных сетей в одну
виртуальную. Отдельные операторы связи предоставляют все необходимое
для выхода в мировую сеть. В настоящее время есть несколько вариантов
подключения VPN с использованием стандартов IPSec, SSL/TLS и PPTP. В
зависимости от используемых протоколов и применения виртуальных сетей
можно создавать соединение трех видов: сеть-сеть, узел-сеть, узел-узел [4].
Настройка vpn соединений должна выполняться специалистами.
Только они смогут учесть все нюансы подключения виртуальной сети и
избежать ошибок. Если все сделано правильно, надежная защита от потери
данных будет обеспечена.
Виртуальные сети стандартно устанавливаются не выше сетевого
уровня. Здесь использование криптографии дает возможность не изменять
некоторые транспортные протоколы. Обычно для создания VPN-соединения
берут инкапсуляцию протокола РРР с другим протоколом: IP, Ethernet.
Строение VPN-сетей
Виртуальные сети включает две части:
внешняя сеть — по ней осуществляется инкапсулированное
соединение, передаются зашифрованные данные;
внутренняя сеть — находится под контролем. Таких сетей может быть
несколько.
21
Для подключения используется сервер доступа, соединенный с
внешней и внутренней сетями. При этом необходимо пройти процессы
идентификации и аутентификации (проверка подлинности). Если на этих
этапах не возникает затруднений, пользователь авторизуется и получает все
необходимое для работы в виртуальной сети.
Виды VPN-сетей
Виртуальные сети классифицируются по разнообразным параметрам.
Рассмотрим основные из них:
По степени защищенности используемой среды:
защищенные - самый распространенный тип. Используются для
установки надежных подсетей обычно в Интернете;
доверительные — применяют, когда передающая среда является
защищенной и требуется создать виртуальную подсеть в пределах одной
большой сети. Обеспечением безопасности в таких случаях уже не
занимаются.
По способу воплощения:
как специальное программно-аппаратное обеспечение - виртуальная
сеть подключается с применением специальных программно-аппаратных
средств. Удобно использовать, когда требуется высокая производительность
и защищенность;
как программное средство — в случае установки на ПК со
специальным программным обеспечением, необходимым для работы с VPN;
как интегрированное решение — для использования виртуальных сетей
используется целый комплекс средств.
По назначению:
Intranet VPN — применяют в организациях для объединения
виртуальных филиалов одной компании для передачи данных по открытым
каналам;
22
Extranet VPN — удобны для компаний, активно сотрудничающих с
клиентами, поставщиками, партнерами. Эти пользователи подключаются к
корпоративной сети;
Remote Access VPN — необходимы для обеспечения защищенной
передачи данных между корпоративной сетью и отдельно взятым
пользователем. Например, сотрудник работает на дому, подключается через
виртуальную сеть с домашнего ПК, использует необходимые данные фирмы;
Internet VPN — применяется для выхода в Интернет при подключению
нескольких пользователей к одному физическому каналу;
Client/Server VPN — создается для обеспечения защиты передаваемой
информации между двумя узлами единой сети. Обычно эти узлы
расположены в одной части. Удобен для разделения трафика между разными
отделами одной компании.
Преимущества VPN соединения
Профессиональное подключение и отладка виртуальных сетей
(настройка vpn соединения) обеспечивает надежную защиту данных при
передаче по каналам. Имеются и другие плюсы VPN-соединения. Очень
важно, что локальная сеть и Интернет с виртуальной сетью работают гораздо
быстрее. Пропускаются виртуальные каналы связи, платить за кабельные
линии не требуется.
Настраивание виртуальной сети обходится дешевле, чем монтаж
удаленного доступа. Нет необходимости в приобретении дополнительного
сетевого оборудования и его установке. Самое главное, что нужно сделать —
это подключить виртуальную сеть и наладить контроль трафика удаленного
доступа. Для VPN-соединения необходимо только соответствующее
программное обеспечение.
23
К организационным мерам относятся: запрет на распространение
конфиденциальной информации; хранение документов только в специально
предназначенных для этого местах.
К мерам, с применением информационных технологий, относятся:
электронно-цифровая подпись; Kaspersky personal 6.0; брандмауэр; Remote
Administrator 2.1.
Антивирус Касперского использует облачные и проективные
антивирусные технологии в целях защиты от неизвестных и новых атак.
Антивирус Касперского (Kaspersky Anti-Virus) обеспечивает базовую защиту
в режиме реального времени от всех типов вредоносных программ.
Kaspersky Anti-Virus предлагает следующие возможности:
Защита в режиме реального времени от вирусов, программ-шпионов,
троянов, руткитов и других угроз.
Быстрая работа и эффективная производительность ПК.
Быстрое реагирование на новые и возникающие угрозы.
Мгновенная антивирусная проверка файлов, приложений и веб-сайтов.
Откат изменений, сделанных вредоносными программами
Новое в Kaspersky Anti-Virus 2018
В Kaspersky Anti-Virus 2018 появились следующие возможности:
Добавлено уведомление от Веб-Антивируса о страницах с рекламными
программами и другими легальными программами, которые могут быть
использованы злоумышленниками для нанесения вреда компьютеру или
вашим данным.
Добавлена защита от заражения во время перезагрузки операционной
системы.
Добавлена возможность перейти из окна Лицензирование на портал My
Kaspersky, чтобы просмотреть информацию о коде активации.
Добавлена возможность ввести новый код активации, если срок
действия подписки истек.
24
Улучшена диагностика проблем установки программы. Теперь при
сбое установки программы сохраняются логи установки, которые раньше
удалялись.
Улучшена самозащита программы во время обновления до новой
версии. Теперь защищена не только текущая версия, но и новая
устанавливаемая программа до момента первого запуска.
Улучшена скорость некоторых сценариев установки, первого запуска
программы и первого обновления баз и программных модулей.
Улучшена логика показа уведомлений.
Улучшено уведомление, появляющееся, если вы отключаете компонент
Мониторинг активности. Теперь уведомление содержит более детальное
описание последствий отключения компонента, в частности, отсутствие
защиты от программ-шифровальщиков.
Увеличено время до отображения уведомления об устаревших базах и
программных модулях при выходе компьютера из режима сна.
Далее рассмотрим основные угрозы информационной безопасности и
способы их устранения.
1. Незаконный доступ к конфиденциальной информации в рамках
корпоративной информационной системы. Такой вид угрозы устраняется
также обязательным правилом хранения документов (бумажных и
электронных) только в предназначенных для этого местах.
2. Атака, при которой информация преднамеренно перехватывается,
изменяется или читается. Устранить такую угрозу можно только с помощью
шифрования информации.
3. Угроза безопасности информация, которая связана с тем, что
пользователи идентифицируют себя неверно, для устранения угрозы нужно
проверять подлинность получателя и отправителя. Данная угроза может
шифроваться путем использования электронно-цифровой подписи.
4. Угроза, при которой пользователь получает незаконный доступ из
одной сети в другую сеть. Устранить данную угрозу можно путем
25
фильтрации трафика, который поступает на сервер с помощью брандмауэра.
В технической архитектуре сети организации, как центрального офиса, так и
всех отдельных филиалов, работает брандмауэр.
5. Уничтожение информации вирусами и компьютерными атаками.
Устранить данную угрозу можно при помощи установки антивирусной
программы. В организации установлена антивирусная программа Kaspersky
Personal 6.0.
Все рассмотренные выше меры обеспечивают возможность
осуществлять информационную безопасность как с помощью программных
средств, технических элементов, так и с помощью мер организационного
характера.
Отдел протокола проводит постоянную разработку вопросов
повышения надежности информационной безопасности организации.
1.2. Характеристика комплекса задач, задачи и обоснование
необходимости автоматизации
1.2.1. Выбор комплекса задач автоматизации и
характеристика существующих бизнес процессов
К основным процессам ООО "СтройТехМонтаж" относятся:
основные и обеспечивающие бизнес-процессы;
основная деятельность;
работа су же имеющимися клиентами;
поиск новых клиентов;
рекламирование своих услуг;
административное обеспечение;
заключение договоров;
ведение делопроизводства;
отправка и получение документов;
26
техническое обеспечение;
ремонт оборудования и техническое обслуживание;
ведение финансовых операций;
расчеты с внутренними и внешними контрагентами;
информационное обеспечение;
меры по автоматизации;
ведение электронных БД;
обеспечение техническими средствами;
формирование безопасных условий труда;
безопасность и охрана деятельности;
хозяйственное обеспечение;
закупка товарно-материальных ценностей;
В данной работе предлагается рассмотреть процесс, который входит в
группу административного управления, документооборот в целом, и
автоматизация учета документов в частности.
1.2.2. Определение места проектируемой задачи в комплексе
задач и ее описание
Характеристика процесса делопроизводства в разрезе IDEF0 приведена
на рисунке 4.
27
Рисунок 4. А-0. Контекстная модель «Выполнять
документооборот»
Проводя декомпозицию данного процесса, получим схему на рисунке 5.
28
Рисунок 5. Модель верхнего уровня «Выполнять
документооборот»
Перед началом строительства делопроизводитель готовит комплект
документов для получения разрешения на выполнение работ и отправляет
его в вышестоящие организации. В случае положительного решения
поступают соответствующие документв и регистрируются
делопроизводителем. После окончания строительства и оформления
окончательных документов на сдачу объекта, документы отправляются на
хранение в архив.
Большой объем информации, обрабатываемых ООО
"СтройТехМонтаж", обеспечивает возможность затрачивать
соответствующее количество времени и рабочих ресурсов на обработку,
контроль и исполнение документов. Поэтому В этой связи нужно, с
использованием системы электронного документооборота, сократить
затрачиваемые ресурсы с целью оптимизации работы всей компании.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран