Диплом: Автоматизация и обеспечения информационной безопасности процесса приёма техники на ремонтные работы в ООО "Стройэлектросбыт"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
28
Типичный процесс внедрения СЭД можно представить, как алгоритм,
приведенный ниже:
Таблица 1.2.
Процесс внедрения СЭД
Подготовительный этап
Создание рабочей группы, назначение руководителя проекта
1
Выявление ключевых целей и задач СЭД, определение сроков и расчет
бюджета
2
Анализ существующих делопроизводственных процессов
3
Разработка Технического задания
4
Выбор СЭД
Заключение договора с интегратором на поставку и внедрение
5
Внедрение
Разработка новых регламентов делопроизводства
6
Наполнение справочников
7
Предварительные испытания
8
Обучение персонала
9
Опытная эксплуатация
Выпуск приказа о проведении опытной эксплуатации
10
Утверждение программы эксплуатации
11
Анализ результатов
Сбор данных для последующего анализа
12
Оценка СЭД по утвержденным критериям эффективности
13
Доработка программного обеспечения (в случае необходимости)
14
Совершенствование регламентов работы
15
За счет внедрения системы учета и обработки данных планируется
обеспечить (Рис.1.7.):
регламентацию сроков прохождения информации;
возможность контроля исполнения ремонтных работ;
отсутствие многократного дублирования, поиска деталей, экономия
трудовых и материальных ресурсов;
сокращение сроков подготовки и согласования;
29
обеспечение контролируемого доступа к информации.
Заявка
Действие
Заявитель
Регистрация заявки
Учет выполнения заявки
Исполнитель
Заявка
Заявка
Сотрудник,
принимающий заявку
Опрос клиента
Проверка
выполнения
Заявка
Закрытие
Распределение заявки
Заявка
Заявка
Получение заявки
Заявка
Исполнитель
Заявка
Рис. 0.7. Схема документооборота заявки в ходе обеспечения технической
поддержки пользователей
В современном бизнесе автоматизация документооборота является не только
средством оптимизации, но и насущной необходимостью. Жесткая конкуренция
обязывает предпринимателей осваивать и внедрять новые технологии.
Это позволяет опережать конкурентов еще на этапе планирования и
принятия стратегических решений. Информационные потоки иногда могут
оказаться ценнее материальных. Именно поэтому не стоит экономить на
автоматизации: она дает реальные измеримые выгоды и экономический эффект.
1.2.4. Анализ системы обеспечения информационной безопасности
и защиты информации
30
В настоящее время массовое применение персональных компьютеров (ПК) в
разных сферах деятельности растет все более интенсивно. Основным
инструментом хищения информации в базах данных (БД) являются вредоносные
программы: трояны, руткиты и другие вредоносные программы, препятствующие
нормальной работе компьютера, разрушающие файловую структуру жестких
дисков и наносящие значительный ущерб хранимой в компьютере информации.
Информационная безопасность, как и защита информации - задача
комплексная, направленная на обеспечение безопасности, реализуемая внедрением
системы безопасности. Проблема защиты информации является многоплановой и
комплексной и охватывает ряд важных задач. Проблемы информационной
безопасности постоянно усугубляются процессами проникновения во все сферы
общества технических средств обработки и передачи данных и, прежде всего,
вычислительных систем.
В настоящее время сформулировано три базовых принципа, которые
обеспечивают информационную безопасность:
целостность данных — защита от сбоев, ведущих к потере
информации, а также зашита от неавторизованного создания или
уничтожения данных; конфиденциальность информации;
доступность информации для всех авторизованных пользователей.
Обеспечение безопасности информации требует затрат, и не только из-за
затрат на закупку или установку средств защиты, но также из-за того, что трудно
квалифицированно определить границы разумной безопасности и обеспечить
соответствующее поддержание системы в работоспособном состоянии.
Средства зашиты информации нельзя проектировать, покупать или
устанавливать до тех пор, пока не произведен соответствующий анализ
потенциальных угроз. [1]
Для обеспечения информационной безопасности в Банке разрабатывается и
реализуется Система защиты информации (СЗИ). Создание СЗИ является одной из
основных задач организации, в решении которой принимают участие все
структурные подразделения организации.
31
Организация является коммерческой, прибыльность, конкурентоспособность
и жизнеустойчивость которой в условиях рыночной экономики обеспечивается, в
значительной степени, достоверностью и конфиденциальностью коммерчески
ценной и критичной служебной информации (деловая информация о деятельности
учреждения – финансовая, технологическая и методическая документация,
перспективные планы развития, бизнес-планы, аналитические материалы об
эффективности работы по изучению партнеров и конкурентов, состоянию рынков
услуг и др.), которая, являясь коммерческой тайной, нуждается в соответствующей
охране.
В связи с этим реализуются меры по защите значимой информации в
соответствии с действующими на территории Российской Федерации Законами,
нормативными документами, установленными требованиями руководящих
документов и норм эффективности защиты информации, а также в соответствии с
разработанными на их основе требованиями организации.
Наряду с этим, информационная безопасность рассматривается не только по
отношению к конфиденциальным и другим ценным сведениям, но и по отношению
к способности информационных систем выполнять функции по ее обеспечению.
Стратегические и тактические задачи создания, модернизации и развития
информационных систем, архитектуры безопасности и защитных механизмов
включаются в перспективные, годовые, квартальные или в тематические планы
организации, согласовываются с заинтересованными подразделениями и
утверждаются руководством организации. В целях осуществления доступа к
контролируемым системным и информационным ресурсам организации,
оперативно предоставляются необходимые права и полномочия доступа
сотрудникам в установленном порядке.
В соответствии с разработанной политикой безопасности, определяются
следующие меры защиты:
1. Организационные меры защиты.
Предусматриваются следующие организационные меры:
- функции администратора информационной безопасности
регламентируются соответствующим положением;
32
- состав программного обеспечения АРМов фиксируется в паспорте;
- технические средства и персонал, задействованный в разработке и отладке
программного обеспечения, должны быть административно и территориально
отделены от технологического процесса обработки ЭПД;
- все внешние носители информации, задействованные в технологическом
процессе обработки и передачи электронных платежных документов, в том числе
предназначенные для ведения архивов, должны быть учтены;
- установлению правил доступа на объекты, в помещения, в
информационные системы, применению в этих целях систем охраны и управления
доступом;
- организации непрерывного процесса контроля (мониторинга) событий
безопасности для своевременного выявления и пресечения попыток
несанкционированного доступа к защищаемой информации;
- организации работы с персоналом, включая ознакомление с кандидатами,
их изучение и проверку, обучение персонала требованиям информационной
безопасности;
- осуществлению контроля эффективности организационных мер защиты.
2. Технические (аппаратные и программные) меры защиты:
Предусматриваются следующие программно-технические меры:
- АРМы должны быть оснащены сертифицированными средствами защиты
от несанкционированного доступа к ресурсам ПЭВМ;
- программные и программно-аппаратные средства защиты от
несанкционированного доступа должны обеспечивать: парольную защиту.
- выбор, внедрение и поддержание в актуальном состоянии аппаратных и
программных средств контроля и защиты специальных приборов, устройств,
технических систем и средств, используемых в интересах обеспечения
информационной безопасности (в том числе для обнаружения и нейтрализации
попыток несанкционированного доступа к информации);
Разработка защитных технических решений реализуется при:
1. стратегическом планировании архитектуры информационных систем;
2. выборе технических средств;
33
3. разработке или приобретении программного обеспечения;
4. проектировании, строительстве объектов, оснащении их системами
электросвязи.
5. разработка технических решений по доведению технических систем и
средств до требуемого уровня защищенности;
3. требования к помещениям:
К таким мерам относятся мероприятия по регламентации, установлению,
поддержанию и осуществлению контроля за состоянием:
- физической охраны (контрольно-пропускной режим перемещения
ценностей, грузов, персонала, посетителей, защиты руководителей и сотрудников);
- охраны коммерческой, служебной тайны;
- защиты технологических процессов, информационных ресурсов,
информации и поддерживающей их инфраструктуры.
4.Обеспечение безопасности при работе с носителями ключевой
информации:
1. Все работы по управлению ключевой системой СКЗИ осуществляются
администратором информационной безопасности.
2. Работники, ответственные за использование ключей СКЗИ, несут
персональную ответственность за их сохранность и обеспечение их
конфиденциальности.
3. При увольнении или прекращении по каким-либо другим причинам
полномочий работника, имевшего доступ к ключевой информации, администратор
информационной безопасности заблаговременно информирует об этом для
организации замены ключевой информации.
4. После завершения работы работник обязан поместить ключевой носитель
на хранение в опечатанный личной печатью личный сейф.
5. Технологические меры:
1. Ввод каждого платежного документа с бумажного носителя в
электронную систему расчетов должен осуществляться с участием двух
работников на разных АРМах.
34
2. При возникновении ошибок при двойном вводе, документ возвращается на
повторный ввод, который осуществляется в присутствии администратора
информационной безопасности;
3. Каждый передаваемый на обработку в Центр обработки информации
организации пакет ЭПД должен быть снабжен двумя КА
4. Обязательным условием обработки пакета ЭПД в ЦОИ организации
является положительный результат проверки всех КА.
Назначение администраторов информационной безопасности и лиц их
замещающих осуществляется приказом начальника организации.
6. Требования к персоналу:
1. Допуск персонала к эксплуатации АРМов систем обработки и передачи
электронных платежных документов осуществляется приказом (распоряжением)
начальника организации.
2. Полномочия работников при работе с ключевыми документами должны
быть определены приказами (распоряжениями) начальника организации.
3. Назначение администраторов информационной безопасности и лиц их
замещающих осуществляется приказом начальника организации.
7. Порядок действий при нарушении целостности ПЭВМ.
Пользователь технического средства, опечатанного СЗЗ, осуществляет
ежедневную визуальную проверку наличия и целостности СЗЗ и в случае
нарушения целостности немедленно докладывает своему администратору
информационной безопасности. Результаты ежедневного контроля отражаются
пользователем в журнале, который хранится на рабочем месте у каждого
пользователя технического средства вместе с перечнем установленных СЗЗ.
1.3. Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1. Анализ существующих разработок для автоматизации задачи
Для автоматизации организаций, занятых в сфере сервиса бытовой, офисной
и компьютерной техники, компания «АйТи-Лаб» (1С:Франчайзи, г. Москва)
разработала комплексное прикладное решение «Управление сервисным центром».
35
Данное решение позволяет автоматизировать деятельность сервисного
центра от момента приема заявки клиента до этапа формирования гарантийных
отчетов производителям техники.
Структура решения представляет набор взаимосвязанных подсистем,
функциональные возможности которых обеспечивают работу различных
подразделений сервисной компании. Рассмотрим некоторые из них:
1) Приемный пункт
Модуль «Приемный пункт» предназначен для автоматизации подразделения,
принимающего бракованную технику в стационарный ремонт. Программа
позволяет принимать технику как от физических, так и от юридических лиц. Для
проведения операции приема бракованной техники применяется документ «Заказ-
наряд». В момент ввода документа система снабжает оператора большим
количеством полезной информации - о наличии предыдущих ремонтов данного
изделия, о результате проверки возможности его гарантийного ремонта и т.д. В
подсистеме предусмотрена возможность работы со списком особых клиентов, а
также с «черным» списком. Благодаря удобному интерфейсу оператор может
быстро найти нужный заказ-наряд, уточнить его состояние и текущее
местонахождение техники. Для оценки эффективности рекламных кампаний в
документе можно указать источник появления у клиента информации о центре.
2) Стационарный ремонт
Для автоматизации цеха стационарного ремонта в системе реализован
специальный интерфейс - «Рабочий стол мастера стационарного ремонта».
Интерфейс проектировался таким образом, чтобы работа мастера с программой не
отвлекала его от выполнения основной работы. С его помощью мастер может
оформить прием изделия в ремонт, заказать запасные части, зарезервировать
запасные части под «Заказ-наряд», отследить выполненные заказы, ввести данные
о ходе ремонта и т.д. Подсистема контроля времени ремонта техники позволяет
администрации сервисного центра своевременно выявлять технику, время ремонта
которой превысило заданные нормативы.
3) Диспетчерская служба – выездной ремонт
36
Для автоматизации работы диспетчерской службы, принимающей заявки на
выездное сервисное обслуживание, в системе реализован отдельный интерфейс.
Виды заявок, а также перечень вопросов, которые диспетчер задает клиенту в
момент приема заявки, проектируются в пользовательском режиме.
Это позволяет в максимально короткие сроки адаптировать подсистему к
задачам диспетчерской службы конкретного сервисного центра. Для более
комфортной работы диспетчера в системе реализован помощник ввода заявки.
Система позволяет контролировать перечень и последовательность
вопросов, которые диспетчер задает клиенту, а также отсекать вопросы,
необходимость в которых исчезла. Например, в ходе диалога выяснилось, что
заявка является платной. Поле «Номер гарантийного талона» в этом случае уже не
является обязательным для заполнения и автоматически исчезает из диалога, после
то?го ка?к оп?ератор ус?тановил пр?изнак пл?атной заявки. Ещ?е од?ним ви?дом по?мощи
ди?спетчеру яв?ляется файл, пр?икрепленный к ка?ждому вопросу.
Например, в мо?мент оп?ределения ви?да за?явки (п?латная ил?и га?рантийная)
ди?спетчер до?лжен пр?оверить по?длинность га?рантийного талона, и дл?я эт?ого ем?у
не?обходимо ви?деть ег?о форму. Фо?рма та?лона в си?стеме на?ходится в файле,
ко?торый пр?икреплен к со?ответствующему вопросу.
Дл?я об?легчения пр?оцесса по?дбора ма?стеров дл?я вы?полнения за?явок в
си?стеме ре?ализован ме?ханизм пр?едварительного распределения, ко?торый
по?зволяет по?добрать мастеров, оп?тимально по?дходящих дл?я ко?нкретной заявки.
Сл?едует отметить, чт?о дл?я ка?ждого ма?стера в ин?формационной ба?зе
хр?анится ин?формация о ег?о те?кущем расписании, пр?едельной но?рме загрузки, зо?не
обслуживания, а та?кже о ви?дах вы?полняемых работ.
По?сле то?го ка?к ди?спетчер за?полнил заявку, си?стема ав?томатически св?еряет
да?нные в за?явке с эт?ой ин?формацией и фо?рмирует сп?исок специалистов,
оп?тимально уд?овлетворяющих ко?нкретной заявке. Ес?ли пе?рвоначальное
ра?спределение не?обходимо изменить, то эт?о мо?жно сд?елать визуально, пр?и
по?мощи те?хнологии пе?ретаскивания (Drag&Drop).
В си?стеме та?кже ре?ализованы от?слеживание со?стояния заявок, ре?гистрация
отказов, оф?ормление пр?едварительных за?казов за?пасных ча?стей и т.д. Дл?я оц?енки
37
эф?фективности ра?боты ди?спетчерской сл?ужбы пр?едусмотрен ун?иверсальный
отчет, по?зволяющий пр?оводить ан?ализ в ра?зных разрезах.
4) Ск?лад за?пасных ча?стей и ак?сессуаров
В ск?ладской по?дсистеме по?лностью ре?ализованы по?требности се?рвисной
ко?мпании в ве?дении ск?ладского учета. Уч?ет ве?дется в ра?зрезе се?рийных но?меров и
то?рговых марок. Дл?я ка?ждой за?пасной ча?сти хр?анится сп?исок ко?дов за?мены и
аналогов. Эт?о по?зволяет су?щественно сн?изить ск?ладские не?ликвиды за сч?ет бо?лее
ги?бкого ис?пользования но?менклатурной базы.
По?дсистема об?еспечивает вы?полнение вс?ех не?обходимых ск?ладских
операций, вк?лючая поступление, возврат, реализацию, инвентаризацию, списание,
пе?ремещение к ма?стеру и об?ратно и т.д. Он?а со?держит ра?сширенный сп?исок
отчетов, ко?торые по?зволяют ан?ализировать со?стояние склада.
5) Ск?лад ап?паратов
Дл?я ве?дения ск?ладского уч?ета изделий, пр?инятых в ремонт, пр?едназначена
от?дельная подсистема. Уч?ет в по?дсистеме ре?ализован по из?делиям -
ин?дивидуальным ед?иницам хранения. В ра?мках по?дсистемы ре?ализована ра?бота со
штрихкодом. На?клейка на ка?ждое из?делие эт?икетки со шт?рихкодом и ег?о
по?следующее сч?итывание по?зволяют зн?ачительно ус?корить ра?боту кладовщиков.
6) Ра?бота с пр?оизводителями
Да?нная по?дсистема пр?едназначена дл?я уп?рощения вз?аимодействия
се?рвисного це?нтра с пр?оизводителями техники. Эт?о ос?обо ак?туально дл?я кр?упных
се?рвисных центров, ав?торизованных у мн?огих производителей. В по?дсистеме
ре?ализована во?зможность ко?дирования ремонтов, ко?торая по?зволяет в
по?льзовательском ре?жиме со?здавать и хр?анить пр?оизвольную си?стему
кодирования, пр?инятую у лю?бого производителя.
Дл?я по?дготовки от?четов по вы?полненным га?рантийным ре?монтам
ра?зработан ед?иный интерфейс, об?еспечивающий фо?рмирование от?четов ис?ходя из
ин?дивидуальных тр?ебований пр?оизводителя в ра?зличных фо?рматах - xls, md?b ил?и
txt. Кр?оме того, се?годня си?стема со?держит фо?рмы от?четов дл?я бо?лее че?м 20
ве?дущих производителей.
7) Ра?бота со ст?оронними се?рвисными це?нтрами

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)
Event - менеджмент: реализация проекта (на примере ООО "АГРОПАК")