Диплом: Автоматизация и обеспечение информационной безопасности обработки заявок в ООО «СНЭМА-Сервис»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
контроля и анализа, изначально появляются во время регистрации, обработки и
выполнении мониторинга заявок от заказчиков.
1.2.3 Обоснования необходимости использования вычислительной
техники для решения задачи
Документ, на который мы в первую очередь обращаем внимание, в
поставленной задаче является заявка от заказчика. Документооборот заявки
представлен на примере в рисунке 7.
Рис. 7 Схема документооборота в ООО «СНЭМА-Сервис»
С большой трудоемкостью, расхождением сведений, утерей или неправильной
интерпретацией связан сформированный в рассматриваемой организации способ
приема заявок и способ учета. На данный момент невозможно полностью получить и
сопоставить сведения об общем количестве заявок, а также провести анализ основных
причин возникновения проблемных вопросов у заказчиков и проанализировать
причины обращения.
Очень затруднительно, в отчетный период провести полное составление
отчетов, которые бы включали в себя анализ по работам за определенный период.
Процессы по временным характеристикам приведены в таблице 5.
28
Таблица 5
Характеристики описанных процессов
Выполняемое
задание
Среднее
в течении
рабочего
дня
Время потраченное
на одно задание,
минут
Итог,
минут
Получение
заявки
30
15
450
Получение
требуемой
информации
10
30
300
Аналитика за
период
0,5
60
30
ИТОГО, минут:
780
В целом сотрудник занимается занесением нужных сведений в журналы
регистрации, а также, необходимым анализом и сортировкой рабочей информации, в
среднем, 780 минут в день. Возьмем в расчет, что продолжительность рабочего дня в
ООО «СНЭМА-Сервис» 8 часов, тогда можно сделать вывод , что около 40 %
рабочего времени остается на выполнение остальных обязанностей (работа по
устранению проблем заказчика и составлению планов мероприятии), что достаточно
неэффективно.
Для рассматриваемого способа характерны следующие недостатки:
Невысокая производительность и точность проведения расчетов.
Низкая эффективность организации рабочего времени.
Невозможность в полном объеме контролировать работу сотрудников.
Большой объем бумажной работы.
Можно предположить, что в результате автоматизации, которая будет
проводиться в компании, откроется возможность иметь более точную информацию о
количестве принятых заявок, типах работ, а также снизить время на составление
отчетов за счет преобразования их в электронный вид.
Из этого следует, что при проведении работ по автоматизации потребуются
такие средства, как принтеры, персональные компьютеры, а также
специализированное программное обеспечение (ПО), также, возможно,
использование локальной вычислительной сети.
Произведем расчеты эффекта, после внедрения средств автоматизации.
29
Поиск необходимой информации будет выполняться при задании требуемых
параметров, при условии использования вычислительной техники и просмотру
заявки, поступившей инженеру. В таблице 6 произведены необходимые расчеты.
Таблица 6
Расчет эффекта внедрения
Выполняемое
задание
Среднее
в течении
рабочего дня
Время
потраченное на
одно задание,
минут
Итог,
минут
Получение
заявки
15
2
30
Получение
требуемой
информации
5
10
10
Аналитика за
период
0,5
10
5
ИТОГО, минут:
45
Ожидается, что таким образом экономия рабочего времени составит примерно
4 часа ежедневно, что дает возможность увеличения эффективности работы
сотрудников ООО «СНЭМА-Сервис». Дополнительные преимущества автоматизации
рассматриваемого процесса представлены на рисунке 8.
30
Рис. 8 Преимущества автоматизации
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
ООО «СНЕМА-Сервис» имеет нормативные, организационные и
распорядительные документы:
1. Регламент информационной безопасности:
разрешение доступа сотрудников к информации служебного характера;
доступ к использованию персонализированного программного
обеспечения для ООО «СНЕМА-Сервис» (1С Бухгалтерия; CRM Fresh
Office - Система управления клиентами и партнерами; хранение файлов).
2. Регламенты использования сети Internet, электронной почты ООО
«СНЭМА-Сервис».
Для более эффективного применения, компания ООО «СНЕМА-Сервис»
запустила Active Directory в Windows Server 2008. Active Directory («Активный
каталог», AD) — службы каталогов корпорации Microsoft для операционных систем
семейства Windows Server. Первоначально создавалась, как LDAP-совместимая
реализация службы каталогов, однако, начиная с Windows Server 2008, включает
31
возможности интеграции с другими службами авторизации, выполняя для них
интегрирующую и объединяющую роль. Дает возможность администраторам
использовать групповые политики для обеспечения единообразия настройки
пользовательской рабочей среды, разворачивать программное обеспечение на
множестве компьютеров через групповые политики или посредством System Center
Configuration Manager (ранее — Microsoft Systems Management Server).Также имеется
возможность устанавливать обновления операционной системы, прикладного и
серверного программного обеспечения на всех компьютерах в сети, используя
Службу обновления Windows Server. Хранит данные и настройки среды в
централизованной базе данных. Сети Active Directory могут быть различного размера:
от нескольких десятков до нескольких миллионов объектов.
Active Directory имеет следующую структуру:
Доменные службы Active Directory (AD DS) - это реализация службы
каталогов Microsoft, которая предоставляет централизованные службы
проверки подлинности и авторизации. AD DS в Windows Server
предоставляет мощную службу каталогов для централизованного хранения и
управления безопасностью, например пользователями, группами и
компьютерами, а также обеспечивает централизованный и безопасный
доступ к сетевым ресурсам. Active Directory Domain Services используется
для организации локальных вычислительных сетей.
Единая точка аутентификации. Когда компьютеры работают в рабочей
группе, у них нет уникальной пользовательской базы данных, у каждого
компьютера есть своя собственная. Поэтому по умолчанию ни один из
пользователей не имеет сетевого доступа к компьютеру или серверу другого
пользователя. И, как вы знаете, смысл сети заключается именно в том, что
пользователи могут взаимодействовать. Сотрудники должны обмениваться
документами или заявлениями. В рабочей группе на каждом компьютере или
сервере вам нужно будет вручную добавить полный список пользователей,
которым требуется доступ к сети. Если вдруг один из сотрудников захочет
сменить свой пароль, его придется изменить на всех компьютерах и
серверах. Хорошо, если сеть состоит из 10 компьютеров, но если их 100 или
32
1000, использование рабочей группы будет недопустимым. При
использовании домена Active Directory все учетные записи пользователей
хранятся в базе данных, и все компьютеры получают к ним доступ для
авторизации. Все пользователи домена включены в соответствующие
группы, например, «Бухгалтерский учет», «Кадры», «Финансовый отдел» и
т. Д. Просто установите разрешения один раз для определенных групп, и все
пользователи получат соответствующий доступ к документам и
приложениям. Если в компанию приходит новый сотрудник, для него
создается учетная запись, которая входит в соответствующую группу, и все!
Через несколько минут новый сотрудник получает доступ ко всем сетевым
ресурсам, к которым ему должен быть предоставлен доступ на всех серверах
и компьютерах. Если сотрудник уходит, просто заблокируйте или удалите
его учетную запись, и он сразу же потеряет доступ ко всем компьютерам,
документам и приложениям. Улучшено управление учетными записями
пользователей, используемыми в качестве удостоверений для служб. Одной
из наиболее трудоемких задач для ИТ-специалистов является управление
паролями для учетных записей служб (учетные записи пользователей
используются в качестве учетных данных для служб). Если пароль учетной
записи службы изменен, службы, использующие правильную
идентификационную информацию, также должны предоставить новый
пароль. Для решения этой проблемы Windows Server 2008 R2 поддерживает
новую управляемую компонентом учетную запись службы. который, когда
пароль для учетной записи службы изменяется, автоматически меняет
пароли для всех служб, использующих эту учетную запись.
Одна точка управления политикой. В одноранговой сети (рабочей группе)
все компьютеры равны. Ни один из компьютеров не может управлять
другим, все компьютеры настроены по-разному, невозможно контролировать
соответствие единым политикам или правилам безопасности. При
использовании одного Active Directory все пользователи и компьютеры
иерархически объединяются в организационные единицы, каждая из
которых имеет одну групповую политику. Политики позволяют вам
33
установить общие параметры безопасности и настройки для группы
компьютеров и пользователей. После добавления нового компьютера или
пользователя в домен он автоматически получает настройки в соответствии с
принятыми корпоративными стандартами. Кроме того, с помощью политик
вы можете централизованно назначать сетевые принтеры пользователей,
устанавливать необходимые приложения, настраивать параметры
безопасности для интернет-браузера, настраивать приложения Microsoft
Office и многое другое. Интегрированный протокол SCEP. Вы можете
выдавать сертификаты сетевым устройствам, таким как маршрутизаторы.
Интеграция с приложениями и корпоративным оборудованием. Большим
преимуществом Active Directory является соответствие стандарту LDAP,
который поддерживается сотнями приложений, таких как почтовые серверы
(Exchange, Lotus, Mdaemon), ERP-системы (Dynamics, CRM), прокси (ISA
Server, Squid) и т. Д. И это не так. только приложения Microsoft Windows, но
также и серверы на базе Linux. Преимущество этой интеграции заключается
в том, что пользователю не нужно запоминать большое количество имен
пользователей и паролей для доступа к тому или иному приложению, во всех
приложениях пользователь имеет одинаковые учетные данные, поскольку
его аутентификация происходит в одной Active Directory. Кроме того,
сотруднику не требуется по нескольку раз вводить свой логин и пароль,
достаточно при запуске компьютера один раз войти в систему, и в
дальнейшем пользователь будет автоматически аутентифицироваться во всех
приложениях. Windows Server для интеграции с Active Directory
предоставляет протокол RADIUS, который поддерживается большим
количеством сетевого оборудования. Таким образом, можно, например,
обеспечить аутентификацию доменных пользователей при подключении к
маршрутизатору CISCO по VPN. PKI предприятия (представление PKI). Это
средство управления дает возможность администратору служб сертификации
управлять иерархией центра сертификации (ЦС) для определения общей
работоспособности ЦС и устранения неполадок.
34
Единое хранилище конфигурации приложений. Некоторые приложения
хранят свою конфигурацию в Active Directory, например, Exchange Server
или Office Communications Server. Внедрение Active Directory является
обязательным условием для работы этих приложений. Вы также можете
сохранить конфигурацию сервера доменных имен DNS в службу каталогов.
Хранение конфигурации приложения в службе каталогов выгодно с точки
зрения гибкости и надежности. Например, если сервер Exchange полностью
выходит из строя, вся его конфигурация останется нетронутой, поскольку он
хранится в Active Directory. Чтобы восстановить производительность
корпоративной электронной почты, просто переустановите Exchange Server в
режиме восстановления. Контроль аутентификации. Службы федерации
Active Directory поддерживают проверку подлинности в Windows Server 2008
R2, новой функции, которая позволяет администраторам устанавливать
политики проверки подлинности для проверенных учетных записей в
федеративных доменах. Это включает аутентификацию смарт-карты и
другие сценарии аутентификации.
Но это все технические аспекты реализации и поддержки служб Active
Directory. Подумайте о преимуществах, которые бизнес получит, покинув сеть с
помощью рабочих групп:
1. Единая точка аутентификации. В рабочей группе на каждом компьютере или
сервере вам нужно будет вручную добавить полный список пользователей,
запрашивающих доступ к сети. Если вдруг один из сотрудников захочет изменить
свой пароль, его придется изменить на всех компьютерах и серверах. При
использовании домена Active Directory все учетные записи пользователей хранятся в
базе данных, и все компьютеры обращаются к нему для авторизации.
2. Единая точка управления политикой. В рабочей группе все компьютеры
являются пирами. Ни один компьютер не может контролировать другой; невозможно
следить за соблюдением единых политик и правил безопасности. При использовании
единого Active Directory все пользователи и компьютеры распределяются
иерархически по организационным подразделениям, каждый из которых имеет
единую групповую политику.
35
3. Повышение информационной безопасности. Использование Active Directory
значительно повышает безопасность сети.
4. Интеграция с корпоративными приложениями и оборудованием. Большим
преимуществом служб Active Directory является соответствие стандарту LDAP,
который поддерживается другими системами, например, почтовыми серверами
(Exchange Server), прокси-серверами (ISA Server, TMG).
5. Единое хранилище конфигурации приложений. Некоторые приложения
хранят свои настройки в Active Directory, например, Exchange Server. Развертывание
Active Directory является обязательным условием для работы этих приложений.
Хранение настроек приложения в службе каталогов выгодно с точки зрения гибкости
и надежности.
IT-специалист— это объединяющее множество профессий понятие, которое
относится и к программисту, и к администратору сети, и к разработчику решений, к
техническому инженеру, если говорить простым языком. Специалисты настраивают и
поддерживают информационную безопасность компании, они отвечают за контроль и
оперативность информационной безопасности и защиты.
Обеспечение информационной безопасности и защиты информации на
уровнях:
Программный - пакеты программ, отдельные программы или их части,
используемые для решения задач защиты информации. Программные средства не
требуют специальной аппаратуры, однако они ведут к снижению производительности
информационных систем, требуют выделения под их нужды определенного объема
ресурсов. В нашем случае Microsoft Windows Server 2008, Active Directory:
а) защита прав доступа;
б) права пользователя системы (разграничение прав доступа пользователей
к 1с Бухгалтерии, CRM Fresh Office, файловый серверу);
в) защита путем установки паролей. Пароли на программных продуктах 1с
Бухгалтерия, CRM Fresh Office;
г) ведение логов.Ведется контроль логов, Windows Server пользователи,
контроль трафика интернет, контроль почты.
36
Аппаратный - механические, электрические, электромеханические,
электронные, электронно-механические, оптические, лазерные, радиолокационные и
тому подобные устройства, встраиваемые в информационных системах или
сопрягаемые с ней специально для решения задач защиты информации.
ООО «СНЭМА-Сервис», использует следующие средства защиты от внешних
угроз:
- смена паролей на доступ к (cms) web порталу (раз в квартал)
- смена паролей на доступ к базам данных SQL (раз в квартал)
- смена паролей на доступ к FTP серверу (раз в квартал)
- производится резервное копирование ( 2 раза в месяц)
В «СНЭМА-Сервис» также производится необходимый анализ наиболее
опасных угроз информационной безопасности:
1) Утеря или утечка данных;
2) Халатность сотрудников;
3) Вирусная угроза;
4) Хакерские атаки;
5) Порча или кража оборудования;
6) Сбой в работе оборудования.
Из приведенного выше списка понятно, что главной опасностью
информационного обеспечения компании ООО «СНЭМА-Сервис» является утечка
данных. Персональные данные и финансовые отчеты, детали конкретных сделок и
интеллектуальная собственность компании, а также бизнес-планы именно среди них
нарушается конфиденциальность. Поэтому начальники отделов компании производят
постоянный контроль подчиненных: проводят мониторинг прав на доступ к
корпоративной информации файлового сервера, контроль электронной почты
служащих, контроль интернет канала путем ограничение возможности выхода в
социальные сети.
Наиболее опасным фактором по-прежнему остаются мобильные устройства, с
возможностью накопления информации, в обществе стараются ограничивать
служащих от создания копий информации и их передачи между собой и посторонним
лицам.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)