Диплом: Автоматизация и обеспечение информационной безопасности учета рабочего времени сотрудников компании на примере в/ч 32103

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
26
1.Перечень и описание входных документов:
Отчет программного агента.
2. Источник получения – программный агент учета рабочего
времени.
3. Форма получения – файл в формате txt.
4. Требования к точности – высокие, от точности данной
информации зависит ход дальнейшей работы компании.
Выходная информация:
1. Перечень и описание выходных документов:
Отчет об использовании рабочего времени сотрудниками
компании.
2. Источник получения – ИС «Учет рабочего времени» на примере
Войсковой части №32103.
3. Форма получения - электронные и бумажные документы: данные
в виде таблиц и графиков.
4. Требования к точности – достаточно высокие. От точности
данной информации зависит принятие корректного решения специалистом
на данном уровне.
1.2.3. Обоснование необходимости использования вычислительной
техники для решения задачи
В процессе учета рабочего времени участвуют следующие
основные документы: отчет об использовании рабочего времени
сотрудником.
Схема документооборота отчета представлена в таблице 1.4.
27
Таблица 1.4
Схема документооборота отчета программного агента
Исполнитель
Действие
Программа
сбора
данных
Заместитель
командира
части
Командир
части
Архив
Формирование
отчета
Получение отчета
Обработка данных
отчета
Формирование
документа об
использовании
рабочего времени
Получение
документа об
использовании
рабочего времени
В ходе реализации проекта предполагается устранить следующие,
существующие на текущий момент, недостатки деятельности Войсковой
части №32103:
высокая трудоемкость обработки информации при учете
рабочего времени;
низкая оперативность предоставления отчетов по учету
рабочего времени, снижающая качество управления персоналом;
сложности при оценке эффективности работы сотрудников;
сложности при оформлении отчетной документации;
несовершенство процессов сбора, передачи, обработки,
хранения информации и процессов выдачи результатов учета рабочего
времени.
Заяв
ка на СМР
Отчет
Отчет
Отчет
Докумен
т
Докумен
т
Отчет
28
Оценка трудоемкости оформления и обработки документов до
внедрения автоматизированной информационной системы представлена в
таблице 1.5.
Таблица 1.5
Оценка трудоемкости оформления и обработки документов до внедрения
автоматизированной информационной системы
Действия
Частота
возникновени
я за день
Временные
затраты в
минутах
Суммированные
временные
затраты в
минутах
Формирование отчета От 15 до 20 От 10 до 20 От 150 до 400
Получение отчета От 10 до 15 От 15 до 25 От 150 до 375
Проверка данных
отчета
От 5 до 12 От 20 до 30 От 100 до 360
Обработка данных
отчета
От 5 до 12 От 15 до 25 От 75 до 300
Регистрация в базе
данных
От 5 до 12 От 15 до 20 От 75 до 240
Оформление
документа об
использовании
рабочего времени
1 От 40 до 60 От 40 до 60
Итог
От 115 до
180
От 590 до 1735
После внедрения автоматизированной информационной системы
предполагается снижение трудоемкости оформления и обработки
документов (табл. 1.6).
Таблица 1.6
Оценка трудоемкости оформления и обработки документов после внедрения
автоматизированной информационной системы
Действия
Частота
возникновени
я за день
Временные
затраты в
минутах
Суммированные
временные
затраты в
минутах
Формирование отчета От 15 до 20 От 5 до 10 От 75 до 200
Получение отчета От 10 до 15 От 3 до 5 От 30 до 75
Проверка данных
отчета
От 5 до 12 От 5 до 10 От 25 до 120
Обработка данных От 5 до 12 От 3 до 5 От 15 до 60
29
Действия
Частота
возникновени
я за день
Временные
затраты в
минутах
Суммированные
временные
затраты в
минутах
отчета
Регистрация в базе
данных
От 5 до 12 От 3 до 7 От 15 до 84
Оформление
документа об
использовании
рабочего времени
1 От 10 до 20 От 10 до 20
Итог От 29 до 57 От 170 до 559
Итоговая оценка снижения трудоемкости оформления и обработки
документов в результате внедрения автоматизированной информационной
системы представлена в таблице 1.7.
Таблица 1.7
Оценка снижения трудоемкости оформления и обработки документов в
результате автоматизированной информационной системы
Действия
Частота
возникновени
я за день
Экономия
временных
затрат в
минутах
Суммирование
экономии
временных
затрат в
минутах
Формирование отчета От 15 до 20
От 5 до 10 От 75 до 200
Получение отчета От 10 до 15
От 12 до 20 От 120 до 300
Проверка данных
отчета
От 5 до 12
От 15 до 20 От 75 до 240
Обработка данных
отчета
От 5 до 12
От 12 до 20 От 60 до 240
Регистрация в базе
данных
От 5 до 12
От 12 до 13 От 60 до 156
Оформление документа
об использовании
рабочего времени
1
От 30 до 40 От 30 до 40
Итог
От 86 до
123
От 420 до 1176
Таким образом, общая экономия временных затрат на
осуществление учета рабочего времени в Войсковой части №32103 после
30
автоматизации составит от 420 до 1176 мин., что позволит организации
обрабатывать в день в 2-3 раза больше отчетов.
В результате внедрения автоматизированной информационной
системы предполагается:
снижение трудоемкости получения и обработки отчетов;
повышение эффективности учета;
повышение качества работы персонала компании;
возможность быстрого проведения оценки эффективности
использования рабочего времени.
Таким образом, можно сделать вывод о целесообразности
применения вычислительной техники в целях решения задачи
автоматизации учета рабочего времени в Войсковой части №32103.
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Состав используемых в Войсковой части №32103 программных и
аппаратных средств оформим в виде таблицы (таблица 1.8).
Таблица 1.8
Состав используемых в Войсковой части №32103
программных и аппаратных средств защиты информации
Антивирусные и
антишпионские
средства
Проактивная
защита от
внешних угроз и
защита
внешнего
периметра
Защита от
сетевых
угроз
Защита от
инсайдерских
угроз и
защита
информацион
ных ресурсов
Antiviral Toolkit Pro
Корпоративные
продукты
Safe’n’Sec
Outpost
Security Suite/
Firewall 7.0.4
(3403.520.124
4)
Online Security
Audit
Doctor WEB
Программное
средство
DeviceLock
BestCrypt
Steganos
Security Suite
2007
31
Антивирусные и
антишпионские
средства
Проактивная
защита от
внешних угроз и
защита
внешнего
периметра
Защита от
сетевых
угроз
Защита от
инсайдерских
угроз и
защита
информацион
ных ресурсов
Aidstest
Integrity Anti-
Spyware
Нормативная документация Войсковой части №32103 в области
информационной безопасности состоит из:
политики информационной безопасности и защиты
информации;
процедуры управления информационной безопасности и
защиты информации;
процедуры управления записями информационной
безопасности и защиты информации;
процедуры проведения внутренних аудитов информационной
безопасности и защиты информации;
процедуры управления корректирующими действиями;
процедуры предупреждающих действий;
процедуры управления инцидентами информационной
безопасности и защиты информации;
процедуры мониторинга эффективности информационной
безопасности и защиты информации;
процедуры анализа функционирования информационной
безопасности и защиты информации руководством Компании;
положения о ролевой структуре информационной
безопасности и защиты информации.
Руководители отделов компании ведут ежедневный мониторинг
своих подчиненных, it-отдел контролирует права доступа к корпоративной
информации на файловый сервер, производит мониторинг электронной
32
почты сотрудников, контролирует интернет-канал путем закрытия доступа
к социальным сетям и личной почте.
К сожалению, наиболее опасным каналом по-прежнему остаются
мобильные накопители, компания старается ограничить сотрудников от
копирования информации и передачу ее между собой и третьим лицам на
мобильных накопителях.
Если утечку информации удается предотвратить, сотрудник несет
ответственность за нарушение внутренней ИБ. К нарушителю
применяются одна или несколько санкций:
1) Выговор;
2) Строгий выговор;
3) Штраф;
4) Принудительно - «добровольное» увольнение из компании;
5) Увольнение из компании согласно статье и с заведением
личного уголовного дела.
Структура программно-аппаратного комплекса сетевой защиты
Войсковой части №32103 представлена на рис. 1.6.
33
Рис. 1.6 Структура программно-аппаратного комплекса сетевой
защиты
Общие и конкретные обязанности по управлению ИБ Войсковой
части №32103 представлены в таблице 1.9.
Таблица 1.9
Общие и конкретные обязанности по управлению ИБ
Обязанность Исполнитель
Организует выполнение работ по комплексной защите
информации в Войсковой части №32103, обеспечивая
эффективное применение всех имеющихся
организационных и инженерно-технических мер в
целях защиты информации ограниченного
распространения или конфиденциальной информации
Заместитель по
технической части
Участвует в разработке политики информационной
безопасности и определении перспектив развития
технических средств контроля, организует разработку
и внедрение новых программно-аппаратных средств
защиты от несанкционированного доступа к
сведениям ограниченного распространения или
Заместитель по
технической части
34
Обязанность Исполнитель
конфиденциальной информации
Разрабатывает и реализует мероприятия по
обеспечению защиты информации в ИС предприятия,
осуществляет аудит безопасности
Заместитель по
технической части
Обеспечивает безопасность персональных данных при
их обработке в ИС предприятия
Системный
администратор
Участвует в расследовании нарушений установленной
политики информационной безопасности Войсковой
части №32103 в пределах своей компетенции,
разрабатывает предложения по устранению
недостатков и предупреждению подобного рода
нарушений
Заместитель по
технической части
Осуществляет организационно-методическое
руководство и контроль за работой уполномоченных
работников по режиму и защите информации,
участвует в организации их учебы и обеспечивает
соответствующими методическими пособиями
Заместитель по
технической части
Проводит анализ условий эксплуатации основных и
вспомогательных технических средств и готовит
предложения по устранению выявленных недостатков
и принятию дополнительных мер защиты
Системный
администратор
Организует работу по созданию и развитию
комплексной системы обеспечения информационной
безопасности
Заместитель по
технической части
Вносит руководству предприятия предложения об
оборудовании вычислительной техники
сертифицированными средствами защиты информации
Заместитель по
технической части
Обеспечивает информационную безопасность
посредством выявления и автоматического
блокирования атак на информационные ресурсы,
блокирования работы приложений, нарушивших
политику безопасности, блокирования рабочих
станций работников с целью прекращения доступа к
сетевым, информационным ресурсам на серверах и
рабочих станциях пользователей в случаях нарушения
ими требований политики безопасности, а также при
их увольнении
Системный
администратор
Разрабатывает технические задания и технические
требования на технические средства и системы
защиты информации
Системный
администратор
35
Защита от внутренних угроз безопасности также включает в себя
разграничение прав доступа к информации информационных систем
Системный администратор (Таблица 1.10).
Таблица 1.10
Разграничение прав доступа
Группы
пользов
ателей
ИС учета
финансов
ой
деятельно
сти
ИС учета
персонала
компании
ИС
учета
МТС
Требо
вания
к
парол
ям
Требован
ия к
частоте
смены
пароля
Командир
части
Чтение
Чтение/
удаление
Чтение
Не
менее
6-и
Один раз в
месяц
Системны
й
администр
Полный
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Не
менее
8-и
Один раз в
2 недели
Заместите
ль по
техническ
Полный
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Не
менее
8-и
Один раз в
2 недели
Бухгалтер
ия
Чтение/
создание/
удаление
Чтение Чтение
Не
менее
6-и
Один раз в
месяц
Отдел РТО Чтение Чтение
Чтение/
создание/
удаление
Не
менее
6-и
Один раз в
месяц
2. Защита от внешних угроз (безопасность каналов, протоколы,
аутентификация, шифрование, безопасная пересылка ключей и т.д.).
Проведем сравнение современных программ шифрования данных:
Dekart Secrets Keeper - специализированная программа для
защиты информации в среде Windows Explorer и Microsoft Office;
File-PRO специализированная программа для
криптографической защиты электронного документооборота;
Signature Cryptographer - вместо ключа при шифровании
использует файл. Таким образом, длина пароля может достигать
гигантских размеров;
Steganos Security Suite 2007 - многофункциональный комплекс.
Кроме защиты данных в контейнере имеет генератор паролей, систему
шифрования электронной почты, систему безопасности при работе в

Смотрите также:

«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Автоматизация бизнес-процессов вывода банковского продукта на рынок
Автоматизация бизнес-процессов малого предприятия на примере ООО "Лагонаки"
Автоматизация документооборота организации на примере Дирекции информационных систем АО «Казахтелеком»