Диплом: Автоматизация и обеспечение информационной безопасности учета посещений клиентов в ГБУЗ КО "Кемеровский областной клинический наркологический диспансер"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
37
Технические характеристики (SL 165z G6)
Количество процессоров возможно обновление до двух
процессоров
Чипсет ServerWorks HT2100 и HT1000
Доступные типы ядра процессора 4- или 6-ядерный
Максимальная память 128 ГБ (16 x 8 ГБ)
Слоты для памяти 16 слотов
Гнѐзда расширения стандарт - в группу PCI-Express входят; Слот
1: низкопрофильный PCI-Express x16
Сетевой контроллер встроенный «двухпортовый» гигабитный
серверный адаптер HP NC362i
Контроллер хранилища встроенный контроллер HP SATA в
моделях SATA без возможности горячей замены
ПО удаленного управления решение «Onboard Administrator»,
поддерживаемое Lights Out 100, и компакт-диск Easy Set-up
Гарантия (детали-качество сборки-поддержка на месте) 1/1/1
В качестве клиентских ПК используются ПК архитектуры «x86» или
«x86-64». В настоящее время на рабочих местах сотрудников уже
установлены и успешно работают ПК для работы других информационных
систем. Все ПК имеют примерные характеристики:
– Процессор – «Intel I5»;
– Оперативная память: 4 Gb;
– Жесткий диск, хранит ОС и АИС, для этих целей достаточно
500 Гб.
Для печати используются МФУ, совместимые с ПК
вышеперечисленной комплектации.
38
2. ПРОЕКТНАЯ ЧАСТЬ.
2.1 Разработка проекта автоматизации
2.1.1 Этапы жизненного цикла проекта автоматизации
Жизненный цикл (ЖЦ) разработанного ПО любой АИС является
непрерывным процессом сопровождения, который начинается с принятия
решения о необходимости разработки ПО и заканчивающийся при выводе
разработанной ИС из эксплуатации.
Для построения и анализа ЖЦ ПО нередко используются различные
модели. Под моделью ЖЦ ПО подразумевается специальная структура,
задающая последовательность выполнения процессов и определяющая
взаимосвязи между ними на протяжении всего ЖЦ. Наибольшее
распространение в настоящее время получили следующие виды моделей:
«каскадная», «модель с промежуточным контролем» и «спиральная
модель».
Виды моделей каскадная и модель с промежуточным контролем
включают этапы ЖЦ ПО:
этап анализа;
этап проектирования;
этап реализации;
этап внедрения;
этап сопровождения.
Каскадная модель ЖЦ предполагает строго последовательное
выполнение вышеперечисленных этапов. Достоинства каскадной модели:
формирование на каждом из этапов законченного комплекта документации
по этапу и возможность четкого планирования сроков этапа и затрат
материальных и финансовых ресурсов. Недостаток данной модели:
несоответствие реальному процессу разработки и создания ПО, который
обычно не укладывается в такую жесткую схему и требует периодического
39
возврата к предыдущим этапам для пересмотра или уточнения принятых
решений.
Модель с промежуточным контролем более приближает ЖЦ к
реальному процессу разработки и эксплуатации ПО. В противовес
каскадной модели, она допускает возвращение из любого этапа ЖЦ на
любой из предыдущих этапов для выполнения необходимой
корректировки. При этом создаются условия для разработки более
надежного ПО, но вместе с тем увеличивается длительность и сложность
процесса разработки.
Последняя модель из списка - спиральная позволяет устранить
недостатки предыдущих. Основное внимание в ней уделяется на работы,
выполняемые на начальных этапах: этапах анализа и проектирования. На
этих этапах реализуемость проектируемых решений проверяется с
помощью разработки специальных прототипов.
При применении спиральной схемы разработки ПО неполное
завершение работ на каком-либо очередном этапе позволяет
беспрепятственно переходить на последующий этап. Незавершенная
работа или задача на предыдущем этапе может выполняться на следующем
витке работы спирали. Т.о., обеспечивается возможность создать
некоторый незавершенный, но работоспособный вариант
разрабатываемого ПО для последующего уточнения требований.
В связи с небольшой сложностью предстоящей разработки будет
использована каскадная модель ЖЦ разработки и сопровождения ПО.
Использование этой модели оправдано, так как позволит создавать на
каждом этапе законченный комплект необходимой документации и
планировать сроки завершения всего проекта целиком и соответствующие
затраты на каждом этапе и в целом по проекту.
Каскадная модель предполагает исключительно последовательную
реализацию этапов ЖЦ. Достоинства каскадной модели: формирование на
каждом этапе законченного комплекта документации по разрабатываемого
40
ПО и возможность планирования сроков работ и затрат. Недостаток:
некоторое несоответствие реальному процессу написания ПО, который
обычно не вписывается в предписанную жесткую схему и требует частого
возврата к предыдущим этапам для уточнения принятых решений.
На этапе анализа необходимо собрать информацию по
документообороту предприятия.
На этапе проектирования происходит проектирование БД и
структуры разрабатываемой АИС.
На этапе реализации программисты создают спроектированную
АИС.
На этапе внедрения происходит развертывание технических и
программных средств и инсталляция разработанной АИС.
На этапе эксплуатации конечные пользователи работают с АИС и
ведут с ее помощью электронный документооборот.
Существует целый ряд стандартов, регламентирующих ЖЦ ИС, а в
некоторых случаях и процессы разработки.
Среди известных стандартов можно выделить: «ГОСТ 34», «ISO
12207», «ISO 15288», «MSF», «RUP», «COBIT», «Oracle CDM», «XP».
В ВКР будет использован стандарт «ISO 15288». Использование
данного стандарта позволит формировать на каждом этапе конечный
комплект документации и планировать сроки завершения каждого этапа и
проекта целиком и соответствующие затраты. Стандарт легко применим
для сопровождения любого рода и класса систем, но его основное
предназначение – сопровождение процесса разработки именно
компьютеризированных систем.
В стандарте «ISO»/»IEC 15288» предусмотрены следующие этапы
разработки систем:
- формирование концепции - анализ необходимых потребностей,
выбор концепции разработки и проектных решений;
- разработка - проектирование будущей ИС;
41
- реализация – непосредственно изготовление ИС;
- эксплуатация - ввод ИС в эксплуатацию и ее использование;
- поддержка - обеспечение функционирования ИС в процессе
работы;
- снятие с эксплуатации - прекращение использования ИС, ее
демонтаж и архивирование.
На этапе «Формирование концепции» необходимо собрать
информацию по деятельности предприятия. Сотрудники предприятия
должны собрать и проанализировать данные необходимые им в программе
по автоматизации документооборота. Это данные по номенклатуре,
контрагентам, видам документам и их движениям.
На этапе «Разработка» по результатам представленной информации
происходит проектирование программистами БД и структуры программы.
На этапе «Реализация» программисты создают БД: создают все
необходимые справочники документы, регистры. Затем производят
настройку главного меню (ГМ) и меню всех элементов АИС.
Этап «Эксплуатация» включает в себя следующие работы:
- Развертывание сервера БД, установка на нем ОС, а именно
«Windows Server 2008» или более поздней версии.
- Развертывание рабочих ПК, установка на них ОС «Windows 7» и
инсталляция клиентской части АИС.
Стратегия внедрения, выбранная на данном этапе – пилотный
проект. Предполагается внедрение системы в учреждении, ввод всех
необходимых исходных данных. Далее предполагается фиксировать в АИС
посещения клиентов. В процессе исполнения пилотного проекта АИС
пройдет обкатку, возможно, будут выявлены недостатки, после устранения
которых можно будет разворачивать АИС в остальных подразделениях
организации.
После окончания процесса развертывания технических,
информационных и программных компонентов необходимо провести
42
окончательное тестирование АИС и убедиться в работоспособности всех
модулей АИС.
На стадии эксплуатации нужно выполнить обучение операторов
работе с АИС.
На первой стадии эксплуатации ИС нужно внести все первичные
данные:
- данные по подразделениям организации;
- данные клиентов и сотрудников;
- данные посещениям;
- и т.д.
Этапы «Поддержка» и «Снятие с эксплуатации» в данной работе не
рассматриваются.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их
описание
На этапе анализа обязательно необходимо точно определить все
виды информации, которая может поступать в разрабатываемую АИС.
Если на этом этапе будет пропущена какая-либо информация, то не будет
реализована возможность хранения и обработки еѐ в АИС. Для
уменьшения риска упущения какой-либо информации необходима
перекрестная проверка между различными подразделениями учреждения,
участниками разрабатываемой АИС.
На этапе проектирования нужно детально изучить сделанный анализ
информации и транслировать его на структуры БД и программные модули.
На этапе реализации необходимо предотвратить возможность
пользователя совершать ошибочные действия, которые могут повлечь крах
АИС или ввод некорректных данных. Для уменьшения такого риска
необходимо осуществлять тестирование весьма большим количеством
пользователей.
43
При внедрении нужно проверить наличие необходимого ПО и
лицензий к нему.
На этапе эксплуатации нужно обеспечить правильное обучение
персонала и для уменьшения риска провести контрольную проверку по
изученной АИС.
2.1.3 Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и
защиты информации
При использовании любого ПП необходимо следовать нескольким
важным правилам:
- использовать только лицензионное ПО;
- следить за выходом пакетов обновлений «общесистемного» и
«специального» ПО и вовремя устанавливать их;
- использовать только проверенное ПО приобретенное у
официальных поставщиков.
Для обеспечения информационной безопасности необходимо
разграничить доступ пользователей к данным на нескольких уровнях:
- на уровне ОС ограничить доступ пользователя к сетевым
ресурсам, в зависимости от его прав;
- ограничит доступ пользователей к ресурсам сети «Интернет»;
- настроить права пользователя в зависимости от должностной
инструкции сотрудника.
Для предотвращения потери и порчи информации необходимо также
установить и настроить антивирусную систему, с постоянным
обновлением БД вирусов, а также установить и настроить систему
«Firewall» для закрытия угроз из внешней сети, например «Интернет».
44
Что касаемо политики безопасности, то все организационные меры
защиты информации, которые существовали в учреждении до внедрения
новой АИС, продолжают свое существование.
К внешним угрозам можно отнести взлом БД, вирусные атаки,
шпионское ПО, физическая порча оборудования, а также угрозы,
поступающие из внешней среды организации.
Для обеспечения информационной безопасности и защиты
информации от внешних угроз, в учреждении уже была установлена
антивирусная система «Symantec Endpoint Security», которая
предусматривает защиту по всем факторам программных внешних угроз.
Данной антивирусной программы достаточно для обеспечения
безопасности такого уровня, который необходим для данного предприятия.
К аппаратным средствам защиты информации от внешних угроз после
внедрения АИС относятся те же средства, что и до внедрения, а именно:
блок «бесперебойного» питания сервера, который предохранит не только
от потери информации, но и от порчи оборудования
К защите информации также стоит отнести резервное копирование
данных, которое должно проводиться администратором раз в месяц.
В разрабатываемой АИС предусмотрена защита от удаления
информации, на случай невнимательности пользователей. Прежде чем
удалить информацию из БД, АИС выдает сообщение о подтверждении
удаления, и только в случае согласия пользователя, происходит удаление
записи.
2.2 Информационное обеспечение задачи.
2.2.1 Информационная модель задачи и ее описание.
Современная методика разработки информационной модели любой
разрабатываемой автоматизированной системы предполагает
моделирование следующих моментов:
45
- Взаимосвязей входных, внутренних и выходных информационных
потоков данных и информации и функций рассматриваемой
предметной области;
- Данных информационной базы, которые необходимы для
функционирования разрабатываемой АИС.
Цель выполнения инфологического моделирования – обеспечение
наиболее простых и естественных для человека способов сбора и
представления той информации, которую предполагается хранить и
обрабатывать в создаваемой базе данных. Поэтому инфологическую
модель данных часто пытаются строить по аналогии с естественным
языком (который не может быть использован в чистом виде из-за
сложности компьютерной обработки естественных текстов и
неоднозначности любого естественного языка).
Инфологическое проектирование необходимо для представления
семантики предметной области. Данная модель отражает в соответствии с
выбранной задачей часть реального мира и строится в независимости от
конкретной СУБД.
Программу автоматизации учета предоставленных услуг медицинского
учреждения условно можно разделить на три блока:
1) Заполнение данных в справочниках хранения условно-постоянной
информации;
2) Ввод документов посещение;
3) Формирование итоговых отчетов.
46
3
ИС
Ведение
физических лиц
Спр.Физические
лица
Оператор
Спр*.Физические
лица
Ведение
подразделений
Спр.Подразделени
я
Спр*.Подразделени
я
Ввод
«Посещение»
Пропуска
Печать пропусков
1
2
Печать списков
справочников
Списки
справочников
Ведение
электронных
файлов
Спр.Хранилище
файлов
Спр*.Хранилище
файлов
Док.Посещение
Док*.Посещение
Отчет по реестру
документов
Реестр документов
Рисунок 2.1. Информационная модель

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)