Диплом: Автоматизация и обеспечение информационной безопасности учета посещений клиентов в ГБУЗ КО "Кемеровский областной клинический наркологический диспансер"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
17
HP ProLiant DL785 G5
Microsoft Windows Server2012 Standart Edition
Symantec Endpoint Security
Консультант Плюс
Рабочая станция сотрудника (ов)
Microsoft Windows 7
Ethernet
Symantec Endpoint Security
клиентская часть
Microsoft Office 2013
Mozilla Firefox
Outlook Express
1С:Бухгалтерия SQL-версия
TCP/IP
TCP/IP
MS SQL Server
2014
TCP/IP
Рисунок 1.3. Программная архитектура ИС
1.2 Характеристика комплекса задач, задачи и обоснование
необходимости автоматизации
1.2.1 Выбор комплекса задач автоматизации и
характеристика существующих бизнес процессов
На данный момент картотека клиентов, их данные, а также даты и
время их посещений все это записывается и хранится в бумажном виде.
Пропуска клиентам также выписываются «вручную».
В данной ВКР решается задача автоматизация и обеспечение
информационной безопасности учета посещений клиентов, что затрагивает
следующие направления деятельности:
- работа с данными клиентов;
- внесение данных о посещениях;
- обеспечение безопасности хранения данных;
18
- выписывание временных и постоянных пропусков.
Систему автоматизации медицинского учреждения следует
разрабатывать, конечно, как комплексную систему, связывающую воедино
все отделы. Эта связь вытекает из естественной связи работы на
перечисленных направлениях.
Первая из связей всех подсистем в едином механизме – это
использование общих справочников. Все справочники хранят условно-
постоянную информацию и используются каждой подсистемой. Список
физических лиц (ФЛ) является общим справочником, используемым всеми
сотрудниками. Ведение справочников следует выделить в отдельную
подсистему.
Подсистема получения отчетов также является связью,
объединяющей деятельность всех подразделений в единое целое.
Функционалом этой подсистемы пользуются сотрудники всех отделов.
Подсистему получения отчетности, следует выделить в отдельную
подсистему разрабатываемой системы.
1.2.2 Определение места проектируемой задачи в
комплексе задач и ее описание
Сегодня многие организации постепенно переходят от бумажного к
электронному документообороту. Однако, для того чтобы спроектировать
и реализовать действительно эффективную и полезную систему
документооборота, необходимо изучить систему документооборота
предприятия в целом, а тех его частей, которые мы выбрали для
автоматизации, наиболее тщательно.
В результате изучения системы документооборота предприятия
схемы движения документов, бизнес-процессы, возникающие в процессе
движения документов, алгоритмы действия пользователей должны быть
каким-то образом зафиксированы в виде схем или диаграмм.
19
Для более наглядного представления задачи были разработаны
«IDEF-диаграммы» процессов документооборота, приведенные на
рисунках данного раздела.
Первая диаграмма представляет из себя модель системы в целом, без
детализации. Входными данными системы являются:
- данные по предприятию;
- данные по клиентам;
- данные по посещениям;
- фотографии.
Выходными данными системы являются:
- заполненные справочники;
- внесенные посещения;
- отчеты;
- пропуска.
Система функционирует согласно правил учетной политики
предприятия и действующего законодательства. Пользователями системы
являются сотрудники предприятия. Общая модель системы приведена на
Рисунок 1.4.
20
Рисунок 1.4. Структурно-функциональная диаграмма
деятельности учреждения
Далее была проведена декомпозиция на подзадачи. В системе
выделены следующие подзадачи:
- ведение справочников;
- ведение посещений;
- формирование отчетности.
Входными данными системы являются:
- данные по предприятию;
- данные по клиентам;
- данные по посещениям;
- фотографии.
На всех этапах работа идет под управлением учетной политики и
законодательства РФ. Первая декомпозиция системы приведена на
Рисунок 1.5.
21
Рисунок 1.5. Декомпозиция процесса автоматизации
деятельности
Далее была выполнена декомпозиция задачи на подзадачи.
Блок «Ведение справочников» был разделен на следующие блоки:
«Внесение данных предприятия», для которого входными данными
являются данные о структуре медицинского учреждения, «Внесение
физических лиц», входными данными для которого является информация о
клиентах учреждения и «Внесение дополнительных данных физических
лиц», входными данными для которого является фотографии, скан копии
документов и данные клиентов. Выходом всех блоков являются
заполненные данные в электронном виде. Декомпозиция блока «Ведение
справочников» приведена на Рисунок 1.6.
22
Рисунок 1.6. Декомпозиция задачи «Ведение
справочников»
Блок «Формирование отчетности» декомпозируется на три блока:
«Печать списков справочников и журнала», «Печать данных посещения» и
«Печать пропусков». Блоки используют заполненные справочники и
внесенные посещения в качестве входной информации. Выходными
данными всех блоков являются отчеты и пропуска. Работу с блоками ведут
сотрудники. Декомпозиция блока «Формирование отчетности» приведена
на Рисунок 1.7.
23
Рисунок 1.7. Декомпозиция задачи «Аналитическая
отчетность»
1.2.3 Обоснование необходимости использования
вычислительной техники для решения задачи
Предметной областью реализации данного проекта можно считать
учет посещений клиентов в ГБУЗ КО «Кемеровский областной
клинический наркологический диспансер». Из всех функций этой задачи
можно выделить несколько основных, на автоматизацию которых и
направлен данный проект. Этой функцией является составление
документов по работе с клиентами, что в свою очередь полностью
автоматизирует процесс формирования первичной документации, а также
процесс печати отчетов и пропусков.
Введение АИС учета посещений клиентов ускорит оформление
фактов пропуска людей на территорию объекта, формирование пропусков
и аналитических отчетов.
24
Введение АИС учета посещений клиентов обеспечит уменьшение
управленческих и накладных расходов, увеличит скорость оформления
документов, уменьшит время ожидания клиентов, даст возможность
формирования достоверной и полной информации обо всех посещениях
организации.
Важным аспектом является и то, что удобство работы с АИС гораздо
выше, чем при работе с бумажными носителями. Обеспечение
многопользовательского режима работы также является важнейшим
преимуществом АИС.
Анализ задачи учета посещений клиентов приводит к осознанию, что
ее решение устаревшими средствами c использованием «бумажных»
документов, а также с использованием разрозненных файлов
затруднительно. Данный вывод следует из анализа количества операций,
который приходится выполнять сотрудникам.
Одним из преимуществ использования АИС является безопасность
хранения данных.
Т.о., можно выделить преимущества использования АИС на основе
ВТ:
- удобство поиска электронных данных;
- повышение скорости внесения информации;
- обеспечение безопасности хранения;
- повышение скорости получения и точности формируемой
отчетности;
- возможность «многопользовательской» работы.
1.2.4 Анализ системы обеспечения информационной
безопасности и защиты информации
При использовании компьютеризированного варианта
документооборота уровень обеспечения информационной безопасности
хранения данных повышается во много раз. Сама система
25
документооборота, основанного на компьютерной системе, заставляет
пользователя быть более ответственным и внимательным в этом вопросе.
С точки зрения технической реализации защита данных
осуществляется при помощи иерархической системы паролей для доступа
к ресурсам АИС. В первую очередь, это пароль авторизации пользователя
при входе в ОС его ПК. Эта авторизация открывает пользователю доступ к
ресурсам его ПК и к документам, находящимся в нем. При этом политика
безопасности предприятия д.б. построена т.о., чтобы пользователь не был
полновластным «хозяином» на своем ПК и не мог, например, установить
«вирусное» ПО или ПО по копированию данных. Ограничение прав
немного усложняет работу операторов, но при этом обеспечивает
гарантию защищенности данных. Необходимо всегда искать баланс между
удобством работы оператора и безопасностью хранения корпоративных
данных.
При авторизации пользователя на своем ПК, он получает доступ не
только к ресурсам своего ПК, но и к ресурсам локальной сети всего
предприятия. Это происходит в том случае, если пользователь входит на
ПК как сетевой пользователь. При этом вопрос разграничения прав
пользователей нужно рассматривать еще более тщательно. Установить
права сетевого пользователя нужно так, чтобы обеспечить ему
возможность свободно работать со своими документами, но при этом
запретить доступ к документам, прав на работу с которыми у него нет. В
этом случае одновременно решается задача защиты данных от
несанкционированного доступа и от непреднамеренной их порчи.
Правом распределения прав пользователей по доступу к данным
обладает системный администратор. Именно он разграничивает права
доступа пользователей к документам и приложениям, как в сети, так и на
локальных компьютерах.
26
Вторым уровнем защиты важной информации является парольная
защита доступа непосредственно в АИС, которая должна «отсекать»
незарегистрированных пользователей.
Третьим уровнем защиты информации является пароль авторизации
доступа к серверу «MS SQL Server». В данном варианте работы данные
защищены не только системой разграничения прав доступа АИС, но и
СУБД «MS SQL Server», что повышает уровень безопасности.
Правом распределения прав доступа пользователей на уровне АРМ
лежит на администраторе системы. Совместно с системным
администратором они настраивают и доступ к СУБД «MS SQL Server».
Важным фактором, повышающим уровень информационной
безопасности при внедрении АИС является возможность «спасти» всю БД
документов на электронном носителе при возникновении неполадок. В
дальнейшем эта копия БД может быть восстановлена и работа продолжена.
Кроме организации защиты информации на уровне паролей не стоит
пренебрегать и физическими методами защиты данных. Целесообразно
расположить сервера компьютерной сети предприятия и сервер БД «MS
SQL Server» в отдельном помещении (серверной), в котором кроме особых
условий, необходимых для работы серверов (температура, вентиляция, и
т.д.) создать и специальные условия безопасности, исключающие
проникновение посторонних лиц.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для
автоматизации задачи
В настоящее время на рынке ПО РФ есть несколько ПП для
автоматизация и обеспечения информационной безопасности учета
посещений клиентов. Рассмотрим некоторые из них.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)