Диплом: Автоматизация и обеспечение информационной безопасности учета посещений клиентов в ГБУЗ КО "Кемеровский областной клинический наркологический диспансер"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
67
проводится настройка подключения к СУБД. В классе «DM» выполняется
выборка данных из таблиц БД и задается описание всех полей.
Рисунок 2.18 Класс «DM»
68
Рисунок 2.19 Класс «DM» продолжение
Модуль «Office.cs» включает в себя класс «Office» для работы с «MS
Excel». Класс реализует функции:
подключение к «MS Excel»;
вывод данных и формул в «MS Excel»;
оформление выведенных данных;
работа с массивами данных;
работа с шаблонами отчетов.
69
Рисунок 2.20 Класс «Office»
70
Рисунок 2.21 Класс «Office» продолжение
Рисунок 2.22 Класс «Office» окончание
71
2.4 Разработка системы обеспечения информационной
безопасности и защиты информации.
При авторизации пользователя на своем ПК, он получает доступ не
только к ресурсам своего ПК, но и к ресурсам локальной сети всего
предприятия. Это происходит в том случае, если пользователь входит на ПК
как сетевой пользователь. При этом вопрос разграничения прав
пользователей нужно рассматривать еще более тщательно. Установить права
сетевого пользователя нужно так, чтобы обеспечить ему возможность
свободно работать со своими документами, но при этом запретить доступ к
документам, прав на работу с которыми у него нет. В этом случае
одновременно решается задача защиты данных от несанкционированного
доступа и от непреднамеренной их порчи.
Правом распределения прав пользователей по доступу к данным
обладает системный администратор. Именно он разграничивает права
доступа пользователей к документам и приложениям, как в сети, так и на
локальных компьютерах.
Вторым уровнем защиты важной информации является парольная
защита доступа непосредственно в АИС, которая должна «отсекать»
незарегистрированных пользователей.
Третьим уровнем защиты информации является пароль авторизации
доступа к серверу «MS SQL Server». В данном варианте работы данные
защищены не только системой разграничения прав доступа АИС, но и СУБД
«MS SQL Server», что повышает уровень безопасности.
Правом распределения прав доступа пользователей на уровне АРМ
лежит на администраторе системы. Совместно с системным
администратором они настраивают и доступ к СУБД «MS SQL Server».
Важным фактором, повышающим уровень информационной
безопасности при внедрении АИС является возможность «спасти» всю БД
документов на электронном носителе при возникновении неполадок. В
дальнейшем эта копия БД может быть восстановлена и работа продолжена.
72
Кроме организации защиты информации на уровне паролей не стоит
пренебрегать и физическими методами защиты данных. Целесообразно
расположить сервера компьютерной сети предприятия и сервер БД «MS SQL
Server» в отдельном помещении (серверной), в котором кроме особых
условий, необходимых для работы серверов (температура, вентиляция, и т.д.)
создать и специальные условия безопасности, исключающие проникновение
посторонних лиц.
2.5 Контрольный пример реализации проекта и его описание
В своей работе АИС содержит всю информацию в СУБД «MS SQL
Server Express 2014». При запуске АИС в модуле «DM» выполняется
проверка существования требуемой БД и в случае необходимости
выполняется ее создание. Строка подключения к СУБД берется из файла
«CheckPoint.xml». При первом запуске ИС оператору дается возможность
внести данные подключения к СУБД и физическое место хранения файлов
БД. Для оператора предлагается заполнить данные диалогов, указанных на
рисунках подраздела .
Рисунок 2.23. Предупреждение о настройке системы
73
Рисунок 2.24. Диалог «Свойства канала передачи данных»
вкладка «Поставщик данных»
Поставщиком данных для ИС является «MS SQL Server».
74
Рисунок 2.25. Диалог «Свойства канала передачи данных»
вкладка «Соединение»
На этой вкладке вносится источник данных и способ входа в СУБД. У
оператора «Windows» д.б. административные права для СУБД и ОС. После
заполнения данных требуется нажать кнопку «Проверить соединение» в
случае ошибки проверить правильность внесенной информации.
После проведения первичной настройки параметры подключения
пишутся в файл «CheckPoint.xml», хранящийся в каталоге запуска ИС, и при
последующих запусках ИС читаются оттуда.
При необходимости изменить параметры подключения к БД требуется
75
удалить файл «CheckPoint.xml». При следующем запуске ИС она вновь
выдаст оператору окно диалога настроек подключения к СУБД.
Запуск ИС выполняется путем запуска на исполнение файла
«CheckPoint.exe» любым доступным в ОС способом. После этого на экране
появится форма авторизации. По умолчанию для авторизации в ИС «логин»
1, пароль 1.
Рисунок 2.26 Форма регистрации
После авторизации на экране отображается главная форма ИС, через
которую осуществляется доступ ко всем ее функциям.
76
Рисунок 2.27. Главная форма приложения
Главное окно ИС, помимо обычных элементов окна «Windows», таких
как рамка, заголовок, кнопки минимизации, максимизации, и т.д., включает в
себя элементы: главное меню, рабочую область приложения, строку
состояния.
Главное меню дает оператору доступ ко всем функциям ИС и состоит
из пунктов: «Файл», «Справочники», «Документы», «Отчеты» и «Окна».
Основным справочником ИС является справочник «Физические лица».
Для его отображения вызывается форма просмотра и изменения через пункт
главного меню «Справочники / Физические лица». Окно представлено на
рисунке.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)