Диплом: Автоматизация и обеспечение информационной безопасности делопроизводства в ООО МКО "ОКСУС"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
29
Максимально возможный прирост производительности труда при
устранении всех потерь и нерациональных затрат рабочего времени:
???????? 
????????????????
????????
*100%=


*100%=20,3%
Из данного анализа можно сделать вывод, что в принципе рабочий день
клиент-менеджера ООО МКО ОКСУС загружен полностью. Потери времени по
вине экономиста составили 10,2%, по оргтехническим причинам 3,1%. Прирост
производительности труда при устранении потерь рабочего времени составил
18,6%, а мах возможный прирост 20,3%.
За счет внедрения системы планируется обеспечить:
- Регламентацию сроков прохождения заявок;
- Возможность временного контроля исполнения заявок;
- Отсутствие многократного копирования документов, экономия трудовых
и материальных ресурсов;
- Сокращение сроков подготовки и согласования отчетов;
- Обеспечение контролируемого доступа к информации.
Исходя из прагматичных расчетов, можно сделать вывод о том, что
автоматизация обработки заявок позволит повысить эффективность примерно на
40-45% процентов, а также позволит сократить временные затраты при
согласовании и корректировке документации.
В целом данный процесс положительно скажется на функции контроля
качества и управления.
1.2.4. Анализ системы обеспечения информационной
безопасности и защиты информации
В целях определения встроенных средств защиты сети информации в ОС
Windows, был проведен анализ двух систем – Windows 10 и 16, установленных на
ПК ООО МКО ОКСУС.
30
Таблица 5
Сводная информация о встроенной защите Windows
Компонент
Windows 16
Windows 10
Загрузка
системы
UEFI
+
-
ASLR
+
+
ELAM
+
+
Управление
автозагрузкой
+
+
Вход в систему с
помощью
альтернативных
паролей
+
+
Во время
работы
Защитник
+
+
Брандмауэр
+
+
SmartScreen
+
-
Запуск приложений в
песочнице
+
+
UAC
+
+
Подсчёт сетевого
трафика
+
+
Дополнительно
Родительский контроль
+
-
Резервное копирование
+
+
Шифрование
+
+
Установка на
накопитель
+
+
Виртуализация
+
+
Защита Windows на этапе загрузки:
UEFI (Unified Extensible Firmware Interface) – унифицированный
расширяемый интерфейс прошивки.
Преимущества UEFI:
Просретой и понятреный графичрееский интерфреейс на мнорегих языреках, вклюречая
руссрекий (на дескторепных платфорермах) с поддеррежкой управлреения мышью.
Поддеррежка накопиретелей вместиретельнее 2,2 Тб с неограрениченным
количереством раздерелов.
Намнреого более быстрерая загрурезка операцреионной систреемы. Так, Windows 16,
устаноревленная на SSD-диск, размечреенный по новреому стандарерту GPT, грузирется
всего за 4-15 секреунд.
Собствреенный менедрежер загрурезки ОС. Позволреяет компьюретеру грузитреься с
носитерелей, которерые не имеют своих загрузречиков.
31
Поддеррежка устаноревки сторонрених приложреений и драйвереров, расширреяющих
функциреональность UEFI.
Защреита от внедререния вредонреосного кода в системреные загрузречики и
собствреенную среду (обесперечивает встроеренный в интерфреейс проторекол Secure Boot).
Собствреенный сетеревой драйревер, благодреаря которреому обновлреение UEFI и его
компонреентов не требреует запуреска операцреионной систреемы. Кстреати, драйвреера UEFI
достурепны для испольрезования в ОС.
Быстрерый перереход в среду UEFI из интерфреейса Windows 16.
ASLR (Address Space Layout Randomization) – технолреогия рандомреизации
адреснреого прострреанства. Она отвечреает за защреиту систреемы от эксплуреатации багов
в памреяти. Технолреогия случайреным обрарезом смещреает данреные и програреммный код в
памреяти для более сложреной реализреации эксплореитов.
ELAM (Early-Launch Anti-Malware) – функреция раннреего запуреска защреиты от
руткиретов, эксплореитов и вредонреосных прогрреамм. За счёт этого антивирерусы в
Windows 16 могут запускреаться в процерессе загрурезки ОС ранреьше, что позволреяет им
проверреять драйврееры, библиоретеки и друрегие компонреенты еще до их загрурезки.
Встроеренный «Защитреник Windows» по умолчарению испольрезует эту функрецию.
Управлреение автозарегрузкой. В Windows 16 управлреение приобрреело
интуитреивно понятреный и наглядреный интерфреейс, став одной из вкларедок
«Диспетречера задач». Если ранее для праревки спиреска самостреоятельно стартуреющих
исполнреяемых файрелов приходреилось обращареться к редактреору реесретра или брать на
вооружреение утилреиту msconfig, то тепреерь достатреочно открреыть соотверетствующую
вкларедку менеджреера задач Windows 16 [12, с. 415]. Примечреательно, что
возможрености последренего позволреяют отслежреивать влиярение тех или иных
приложреений на скороресть загрурезки ОС и обесперечивают оператреивный поиск в
Интернреете информреации о норовярещих запустреиться без спрреосу програреммах.
Все описанреные модреули работреают на старерте систреемы, то есть ещё до того,
как пользореватель начинреает работреать на машреине.
Вход в систреему с поморещью альтерренативных парорелей – функреция,
перешередшая из мобильреных ОС. Создаревая Windows 16 с прицерелом на мобильреные
устройрества с поддеррежкой сенсорреного ввода, Microsoft по-новреому взглянреула на
споресоб выполнреения входа на компьюретер и добавреила возможреность аутентреификации
32
с применреением графичрееского парреоля либо числовреого PIN-кода. Конеречно, для
десктреопа это может быть не столь актуалреьно, но право на жизнь данреная
функциреональность имеет.
Аутентреификация - это незамеренимая процедреура для каждреого пользоревателя,
компьюретера и служебреной учетреной запреиси Windows, но ее механреизм не изучаерется
системреными админирестраторами досконреально. В процерессе идентирефикации
испольрезуется набор данреных, которерый уникалреьно идентирефицирует объреект
безопаресности (наприремер, пользоревателя, груреппу, компьюретер, учетреную запреись
слурежбы) в общей слурежбе каталорегов [23, с. 91].
Слурежба каталорегов, такая как Active Directory (AD), позволреяет уникалреьно
идентирефицировать объеректы, подоребно тому как DNS удостореверяет, что два
человреека не могут иметь одинакреовые адррееса электрреонной почты. Во внутреренних
механирезмах Windows испольрезуются SID, глобалреьно уникалреьные идентирефикаторы
(globally unique identifier, GUID) и друрегие уникалреьные тэги.
В больширенстве случреаев для идентирефикации достатреочно вверести уникалреьное
имя учетреной запреиси, такое как Rgrimes. В больрешом лесу AD приходреится
применреять полреные имена пользоревателей (user principal name, UPN), наприремер,
rgrimes@banneretcs.com. При испольрезовании смарт-карт субъреект безопаресности
может предстреавить свой цифроревой сертифреикат или ключ.
Аутентреификация или проверерка подлинрености (authentication). После того как
субъреект безопаресности вворедит с клавиаретуры или иным спосоребом предосретавляет
необхоредимую для идентирефикации информреацию (наприремер, имя пользоревателя,
маррекер безопаресности), он долрежен вверести с клавиаретуры или предстреавить частреную
информреацию для аутентреификации (наприремер, парреоль и PIN-код). В Windows
субъреект безопаресности вворедит эту информреацию на экрреане регистрерации с поморещью
прогрреамм Microsoft Graphical Identification and Authentication DLL (msgina.dll) и
Winlogon.exe. Проторекол аутентреификации и механреизм систреемы кодирреуют
предстреавленную информреацию на настолреьном компьюретере и передреают запрерос
аутентреификации.
Слурежба аутентреификации Windows может быть базой данреных SAM или AD.
База данреных SAM обслужреивает локальреные процедреуры регистрерации и регистрерацию
на контрореллерах домреена Windows Server 2016 AD аутентреифицирует запрреосы в
33
Windows или домеренах более поздрених верресий этой операцреионной систреемы.
Проторекол аутентреификации (наприремер, LAN Manager, NT LAN Manager, NTLM,
NTLMv2, Kerberos) испольрезуется для транспреортировки запроресов аутентреификации
и последреующих транзарекций между экрареном регистрерации и служребой
аутентреификации.
Компонреенты, испольрезующиеся во время рабреоты систреемы по свореему
функциреональному наполнреению болреьше всего похреожи на антивирерусы кларесса
Internet Security. Перревым из них являерется встроеренный «антивирерус», получиревший
назварение Защитреник.
С некоторерых пор в Microsoft осознреали, что предларегать пользоревателю толреько
систреему – знаречит, обрекреать его на выход в Интерренет без защреиты. Поэтреому, начиреная
с Windows 7, появирелся встроеренный антивирерус [13, с. 327].
Защитреник Windows 16 вобрерал в себя функциреональное наполнреение Microsoft
Security Essentials. В итоге пользореватели получреили систреему с базоревым
антивирерусом «из короребки».
Тепреерь, дав необхоредимые пояснерения, можно перехоредить непосрреедственно к
сравнерению компонреент.
Таблица 6
Функциональность Защитника Windows 16
Защитник
Windows 16
Файловая защита в реальном времени
+
Проверка архивов
+
Проверка съёмных носителей
+
Проверка корреспонденции по популярным
почтовым протоколам (POP3, SMTP и др.)
+
Проверка по расписанию
+
Сигнатурный анализ
+
Эвристический анализ
+
Поведенческий анализ
+
Карантин
+
Облачные технологии
MAPS
Брандмауэр – встроенный в Windows межсетевой экран. По умолчанию в
Windows 16 всегда есть специальный комплекс по защите компьютера от
вредоносных проникновений – брандмауэр. Он встает незримой «стеной» между
34
всей информацией, которая поступает из Интернета, и ПК. Блокируя
нежелательные файлы и приложения, брандмауэр Windows 16 пропускает то, что
не способно навредить устройству.
SmartScreen автоматически сканирует все исполняемые exe-файлы,
которые пользователь загружаете из Сети. Также выступает в роли веб-экрана,
синхронизируясь с серверами Microsoft для обновления баз неблагонадёжных
сайтов. То есть позволяет выполнять репутационную проверку сайтов. В Windows
16 работа модуля была перенесена на уровень операционной системы, тем самым
отвязав компонент от конкретного браузера.
При запуске загруженного файла, SmartScreen сканирует его и отправляет
его цифровую подпись на серверы Microsoft. В случае если цифровая подпись
соответствует хорошо известному приложению, система запускает его. Если о
приложении мало что известно, или оно состоит в списке неблагонадежных,
Windows сообщит об этом, а в случае угрозы безопасности не станет запускать
приложение без принудительных действий со стороны пользователя.
UAC (User Account Control) – известный компонент, который запрашивает
подтверждение действий, если программе для выполнения требуются права
администратора.
Подсчёт сетевого трафика – этот инструмент по умолчанию встроен в
Windows 16 (в настройках сетевого соединения в контекстном меню выбрать
пункт «Отображать сведения о предполагаемом использовании данных»). Для
решения аналогичной задачи в Windows 10 приходится прибегать к сторонним
программам или виджетам. Его связь с безопасностью косвенна.
Так как ООО МКО ОКСУС использует компьютеры для осуществления
более чувствительных с точки зрения безопасности действий, например,
осуществления интернет-платежей, необходимо задуматься о более
функционально наполненных решениях.
На данный момент в ООО МКО ОКСУС есть следующие проблемы в
защите информации:
- защита от мошенничества. В ООО МКО ОКСУС были проблемы с
использованием чужих данных при оформлении займа. Необходимо применять
методы верификации и валидации. При этом верификация представляет собой
35
набор инструментов, позволяющих определить являются ли оставленные в анкете
данные подлинными, принадлежат ли они тому человеку, который оставил заявку
или же они были похищены у их реального владельца. В свою очередь валидация
подразумевает сопоставление полученных данных со списками реальных людей
и умерших.
В результате чего МФО несут огромные убытки, поскольку выясняется, что
займы оформляются на чужое имя и карту. Есть случаи преступного сговора
мошенников с сотрудниками кредитных организаций.
- защита информации от несанкционированного доступа [1]. Сейчас
появился новый вид мошенничества — «фишинг», когда создаются сайты-клоны.
Мошеннические порталы под видом настоящих МФО собирают персональные
данные или предлагаю взять микрозаймы после небольшой предоплаты.
На основании чего представим проект мер по защите информации в сети
ООО МКО ОКСУС.
1.3. Анализ существующих разработок и выбор стратегии
автоматизации «ООО МКО ОКСУС»
1.3.1. Анализ существующих разработок для автоматизации
задачи
Автоматизация процессов оценки заемщика, выдачи займов,
взаимодействия МФО и клиентов – важная составляющая бизнеса.
Инновационные сервисы к профилям заемщиков позволяют МФО строить
дистанционный бизнес, осуществляя выдачу займов через смс-сообщения,
интернет, соцсети. Оценка кредитных рисков с помощью разработанных сервисов
становится проще, эффективнее.
Скоринг заемщиков МФО и выявление мошенников происходит «на
автомате». Программное обеспечение, разработанное специально для МФО,
учитывает специфику бизнеса. Хорошее IT-сопровождение – одна из
составляющих успеха МФО.
36
В настоящее время существует несколько автоматизированных
информационных систем, осуществляющих решение задачи автоматизации
деятельности микро кредитных организаций.
Таблица 7
Сравнение продуктов
Название
компании
Список услуг и стоимость
CloudCredit
CloudCredit на рынке с 2006 года с четкой целью -
обеспечить финансовое и банковское программное
обеспечение с индивидуальным подходом каждому
клиенту.
CloudCredit решение помогает снизить
эксплуатационные расходы, повысить скорость
работы, уменьшить возможности ошибок человека, и
может обеспечить полностью автоматизированный
процесс кредитования. Система включает в себя такие
операции, как управление кредита, проверка (также
от третьих лиц), скоринг, интеграция с банками,
CloudCredit
бухгалтерский учет, отчетности и многих других
неограниченных операций.
Система протестирована на протяжении многих лет и
разрабатывается в соответствии с последними
мировыми тенденциями на финансовом рынке с
использованием самых высоких стандартов
безопасности работая без каких-либо опасений по
поводу нарушений или потери данных.
Система обеспечивает любой из всемирно известных
видов кредитов. Самые популярные:
• Кредиты PayDay
(i) Функция для быстрой, автоматизированной системы
краткосрочных кредитов с возможностью продления
срока.
• Кредиты в рассрочку
• Потребительские кредиты
• Автокредиты
• Обеспеченные кредиты
• Индивидуальные кредиты (P2P)
• Другие
Система дает возможность выбрать делать работы
вручную или полностью автоматизировано, включая
API (программный интерфейс приложения)
возможностей с банковскими операциями и любыми
другими третьими лицами бизнеса.
Диапазон основных возможностей:
• Решения API
37
Продолжение таблицы 7
Название
компании
Список услуг и стоимость
CloudCredit
• Банковские операции
• Клиентские карты
• Управление клиентами и Кредит
• Система управления задачами
• Статистика
• Бухгалтерия
• Новостная рассылка
• Система управления контентом
Конфигурация
CloudCredit обеспечивает 24x7 поддержку и
обслуживание, но в то же время вы можете
использовать своих собственных программистов для
многих адаптации.
Компания
Инверсия
Ритейл
Компания “Инверсия Ритейл” более 20 лет эффективно
работает на рынке автоматизации розничного
банковского и микрофинансового бизнеса. Компанией
Компания
Инверсия
Ритейл
реализовано более 400 проектов в области
автоматизации банков и МФО.
В 2014 году компания вышла на рынок с новым
инновационным продуктом для автоматизации бизнеса
микрофинансовых организаций – Автоматизированной
Финансово-Розничной системой (АФРС) FinMaster.
АФРС FinMaster предназначена для комплексной
автоматизации бизнеса МФО, МКК, КПК и ломбардов в
части обслуживания займов, инвестиций, залогов и
страховок физических и юридических лиц, а также
P2P-кредиторов.
Система может функционировать в виде облачного
сервиса или инсталлироваться на серверах заказчика.
АФРС FinMaster включает в себя:
• Модуль FinMaster.FRONT, предназначенный для
автоматизации фронт-офиса микрофинансовой
компании по всем направлениям обслуживания
клиентов и построения кредитных конвейеров;
• Модуль FinMaster.FINANCE, предназначенный для
автоматизации обслуживания клиентских договоров на
уровне бэк-офиса микрофинансовой компании в
соответствии с требованиями ЕПС и ОСБУ;
• Модуль FinMaster.CRM, предназначенный для
автоматизации взаимоотношений с клиентами с
использованием всех возможных каналов связи. Для
этого модуль содержит встроенную IP-телефонию, и
поддерживает рассылку SMS и E-mail прямо из CRM, а
38
Продолжение таблицы 7
Название
компании
Список услуг и стоимость
Компания
Инверсия
Ритейл
так же позволяет вести всю информацию по клиентам
и по их контактам с организацией.
• Модуль FinMaster.BUS, представляющий набор
сервисов для взаимодействия с внешними системами,
поддержки различных каналов выдачи и погашения
займов (платежные карты VISA/Master Card,
различные платежные системы QIWI, CONTACT и т.д.),
взаимодействия с НБКИ и всеми Российскими БКИ,
внешними скоринговыми системами (Скориста), с 1С
Бухгалтерией, клиент-банком, ДБО и личным
кабинетом клиента.
«АДС-Софт»
• АДС: Модуль для учета на ЕПС к "1С:Зарплата и
управление персоналом 8"
Компания «АДС-Софт» оказывает услуги по переходу
на Единый план счетов (ЕПС) и ОСБУ и формированию
отчетности в Банка России в формате XBRL.
В компании АДС-Софт есть все 3 составляющих
успешного перехода на ЕПС и ОСБУ:
1. Наличие методологической поддержки
2. Наличие программных продуктов с гарантией фирмы
«1С».
3. Наличие практического опыта. Более 20
завершенных переходов на ЕПС, отлаженная
технология перехода от постановки методологии до
сдачи отчетности.
Перечень услуг в рамках перехода на ЕПС, ОСБУ и
XBRL:
1. Комплексный подход «Под ключ»
2. Бухгалтерский полный или частичный аутсорсинг
3. Автоматизация учета зарплаты для НФО
4. Формирование отчетности в т.ч. в формате XBRL
5. Информационно-техническое сопровождение (ИТС)
Компания
«Аскорт»
Компания «Аскорт» реализует три основных
направления деятельности: методология,
автоматизация и аудит.
«Аскорт» – центр разработки отраслевого решения
«1С:Управление МФО и КПК». «1С:Управление МФО и
КПК» обеспечивает ведение бухгалтерского,
налогового и управленческого учёта, от заявки на
займ до регламентированной и надзорной отчетности
ЦБ. Программа предназначена для ведения
деятельности по новым стандартам Банка России.
Возможности «1С:Управление МФО и КПК»:
• Бухгалтерский учёт на ЕПС и ОСБУ по новым
стандартам Банка России;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)