Диплом: Автоматизация контроля технического состояния оборудования интернет-провайдера "РиалКом"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
1.2.3. Обоснование необходимости использования вычислительной
техники для решения задачи
Для того, чтобы дать обоснованное решение о необходимости
использования средств вычислительной техники для решения поставленной
задачи, необходимо проанализировать трудозатраты текущей организации
формирования документооборота процесса контроля технического состояния
оборудования и сравнить их в проектным планом организации бизнес-
процесса.
Для того чтобы рассмотреть процесс формирования
документооборота, была построена схема документооборота, представленная
на рисунке 1.7.
Рисунок 1.7. – Схема документооборота ООО «РиалКом»
В процессе контроля технического состояния оборудования
формируются следующие документы:
1. Перечень оборудования.
2. Перечень плановых показателей.
3. Протокол проверки.
28
Перечисленные документы формируются бухгалтерами и системными
администраторами.
Теперь рассчитаем трудозатраты на формирование документооборота
по существующей схеме. Трудозатраты на формирование перечня
оборудования включают в себя запрос в бухгалтерию, составление
бухгалтером перечня и передачу его в ИТ-отдел. Трудозатраты на
формирование протокола проверки оборудования включают в себя
измерение показателей оборудования, отражение их в протоколе, сравнение
их с плановыми показателями, расчет отклонений и фиксацию решений по
результатам проверки в протоколе.
Трудозатраты на формирование перечня плановых показателей
включают в себя поиск планового значения показателя в пользовательской
документации к оборудованию и отражение его в перечне для каждой
единицы оборудования. Характеристика документооборота по
существующей схеме представлена в таблице 1.3.
Таблица 1.3
Характеристика формирования документооборота
Характеристика
Перечень
оборудования
Перечень
плановых
показателей
Протокол
проверки
Количество документов в год,
шт.
1
1
12
Количество символов в
документе, шт.
1000
1000
3000
Частота возникновения в год
12
12
12
Трудозатраты на обработку в
год, чел-час
100
150
450
По результатам проведенных расчетов трудозатраты на формирование
документооборота по существующей схеме составляют 700 человеко-часов в
год. Теперь нужно измерить трудозатраты по плановому варианту.
Расчет трудозатрат по плановому варианту будет основан на
следующих проектных решениях:
29
1. Перечень оборудования будет загружаться в информационную
систему из ERP-системы предприятия.
2. Перечень плановых показателей будет храниться в
информационной системе.
3. В протокол проверки будут вводиться фактические значения
показателей системным администратором.
4. Информационная система будет самостоятельно осуществлять
расчет отклонений базовых показателей от фактических.
5. На основании значения показателей система будет выявлять
оборудование, подлежащее замене.
Характеристика документооборота после применения средств
вычислительной техники представлена в таблице 1.4.
Таблица 1.4
Характеристика формирования документооборота после
автоматизации
Характеристика
Перечень
оборудования
Перечень
плановых
показателей
Протокол
проверки
Количество документов в год,
шт.
1
1
12
Количество символов в
документе, шт.
1000
1000
3000
Частота возникновения в год
12
12
12
Трудозатраты на обработку в
год, чел-час
20
80
300
Согласно приведенным расчетам трудозатраты по плановому
варианту составят 400 человеко-часов в год. Разность в трудозатратах по
базовому и плановому варианту составляют 150 человеко-часов т.е. 40%.
Такое снижение трудозатрат является значимым основанием для дальнейшей
автоматизации процесса.
30
1.2.4. Анализ системы обеспечения информационной безопасности
и защиты информации
Для обеспечения информационной безопасности в ООО «РиалКом»
сформирован специальный документ (Перечень мер), которые направлены на
предотвращение неправомерного использования служебной информации при
осуществлении профессиональной деятельности, определяет комплекс
мероприятий, осуществляемых обществом в целях предотвращения
несанкционированного доступа к служебной информации и ее
неправомерного использования.
Целью применения Перечня мер является реализация следующих
задач:
исключение возможности неправомерного использования
Служебной информации Сотрудниками и третьими лицами в собственных
интересах в ущерб интересам Клиента/Контрагента и самого предприятия;
повышение уровня доверия к предприятию со стороны
Клиента/Контрагента;
предотвращение утечки, хищения, утраты, искажения, подделки
служебной информации;
предотвращение несанкционированных действий по
уничтожению, модификации, искажению, копированию, блокированию
служебной информации.
В целях реализации требования разграничения доступа к служебной
информации сотрудников структурных подразделений, предприятие
предпринимает следующие меры организационно-технического характера:
обеспечивает разграничение доступа сотрудников к
информационным системам и базам данных;
ограничивает доступ сотрудников в технологические помещения,
содержащие компьютерное и телекоммуникационное оборудование,
персональным компьютерам, кабинетам, помещениям в которых хранится
31
служебная информация; определяет систему разграничения доступа
сотрудников к сетевым ресурсам локальной сети;
устанавливает разрешительную систему работы с накопителями
на гибких магнитных или компакт-дисках, электронной почтой и системой
Internet;
обеспечивает систему защиты информации, отправляемой во
внешние сети;
размещает помещения структурных подразделений и
оборудование способом, исключающим возможность бесконтрольного
проникновения в эти помещения и/или доступа к этому оборудованию
Клиентов и иных посторонних лиц, включая сотрудников других
структурных подразделений;
контролирует соблюдение при размещении рабочих мест
сотрудников принципа размещения по функциональному признаку (в том
числе, по различным видам деятельности или выполняемым обязанностям;
использует технологические средства, специальное оборудование
и/или услуги специальных организаций для предотвращения доступа
посторонних лиц в соответствующие помещения (равно как и в
здание/помещения, занимаемые в целом) как в рабочее, так и во внерабочее
время, в связи с чем:
а) устанавливается пропускной режим входа в помещения
(подразделения) ООО «РиалКом»;
б) доступ посторонних лиц в помещения ООО «РиалКом» после
окончания рабочего дня, а также по выходным и в нерабочие праздничные
дни не допускается, а для сотрудников -ограничивается. В целях
предотвращения несанкционированного использования и распространения
служебной информации сотрудниками.
Предприятие осуществляет меры по управлению персоналом,
которые включают:
32
ознакомление сотрудников Предприятия при приеме на работу с
Правилами внутреннего трудового распорядка, утвержденными на
предприятии, предусматривающими различные меры ответственности за
нарушение трудовой дисциплины и распорядка; наличие письменного
обязательства сотрудников Предприятия о неразглашении служебной
информации внутри Предприятия и за ее пределами;
контроль за деятельностью сотрудников Предприятия,
предоставляющих информацию третьим лицам (контрагенты, Клиенты и
др.);
применение мер дисциплинарной ответственности;
четкое определение состава служебной информации, к которой
имеет доступ конкретный сотрудник Предприятия, на уровне внутренних
документов Предприятия, которые доводятся до сведения сотрудника;
обеспечение доступа сотрудников Предприятия только к
сведениям, необходимым им для выполнения своих прямых трудовых
обязанностей.
Меры, направленные на организацию документооборота,
препятствующие несанкционированному доступу к служебной информации и
ее неправомерному использованию включают:
Служебная информация между структурными подразделениями
Предприятия передается при наличии необходимости и в порядке,
установленном внутренними документами Предприятия.
Передача оформляется в виде служебной записки с визами
курирующих подразделения. Переговоры с Клиентами Предприятия
проводятся в специально оборудованном для этих целей помещении,
обособленном от иных помещений, где располагаются сотрудники и/или
посетители Предприятия.
Документы, содержащие служебную информацию, хранятся в
запираемых шкафах или сейфах. Документы передаются Клиенту в
следующем порядке:
33
документы, предназначенные для передачи конкретному
Клиенту, должны передаваться непосредственно такому Клиенту либо
направляться курьером Предприятия, заказной почтой, или иным образом,
согласованным с Клиентом в соответствующем договоре, по адресу,
указанному Клиентом; информация на бумажном носителе
доставляется/передается Клиенту в запечатанных конвертах, исключающих
возможность просмотра содержащихся в них документов;
при передаче Клиенту информации в электронном виде
используются защищенные каналы связи;
Предприятие использует иные возможные средства для
минимизации рисков, связанных с возможным несанкционированным
доступом к документам, направляемым Клиенту.
Документы, не подлежащие хранению, своевременно уничтожаются:
в случае, если документ, содержащий служебную информацию, утратил
силу, устарел и не может представлять никакой важности/ценности в
будущем, то такой документ уничтожается на специальном оборудовании по
распоряжению руководителя Предприятия или по решению руководителя
соответствующего структурного подразделения. Предприятие осуществляет
контроль за обменом служебной информацией между структурными
подразделениями и передачей данной информации третьим лицам.
Предприятие проводит проверки соблюдения сотрудниками
законодательства Российской Федерации и внутренних правил в части
соблюдения процедур ограничения доступа сотрудников к служебной
информации, делопроизводства и движения документов между
структурными подразделениями. В случаях подозрения на
несанкционированное использование информации проводятся оперативные
проверки.
Проанализируем систему обеспечения информационной
безопасности в организации. Политика безопасности компании реализована в
рамках рассматриваемой задачи следующим образом:
34
Доступ к каждому компьютеру организации осуществляется с
помощью авторизации, в ходе которой пользователь вводит уникальный
логин и пароль, созданный системным администратором.
Доступ к программному обеспечению ограничен функциональными
обязанностями сотрудников. Доступ к программному обеспечению
предоставляется только авторизованным пользователям.
Политика безопасности организации основана на принципе «что не
разрешено, то запрещено».
В связи с чем у пользователей ПК есть разрешение на открытие всех
файлов, кроме системных, внесение изменений только в те файлы, которые
созданы членами группы пользователя. Рассмотрим инженерно-технические
средства защиты ресурсов информационной инфраструктуры компании.
В компании применяются следующие инженерно-технические
средства обеспечения информационной безопасности:
антивирусное программное обеспечение «Kaspersky Total Security
18.0.0.405» (текущая версия сигнатуры вирусов 2020 20.0.14.1085 от
23.02.2020) Соответствует требованиям документов: Требования доверия(2),
Требования к САВЗ, Профиль защиты САВЗ(Б второго класса защиты.
ИТ.САВЗ.Б2.ПЗ), Профиль защиты САВЗ(В второго класса защиты.
ИТ.САВЗ.В2.ПЗ), Профиль защиты САВЗ(Г второго класса защиты.
ИТ.САВЗ.Г2.ПЗ), ЗБ. Имеет сертификат соответствия ФСТЭК от 22.01.2019
сроком действия до 01.06.2022;
программные брандмауэры, входящие в состав применяемых
коммутаторов.
Помимо этого, в качестве мер защиты ЛВС компании применяются
следующие организационные меры:
в системе назначен администратор безопасности;
за каждое устройство назначен ответственный за его
эксплуатацию;
35
системный блок компьютера опечатывается печатями
ответственного и работника технического отдела;
установка любого программного обеспечения проводится только
сотрудником технического отдела;
запрещено использование неучтенных носителей информации.
На учтенных носителях выполнена маркировка, в том числе гриф
хранимой информации, номер, должность и фамилия сотрудника. У
компании есть сайт, на котором указана информация о компании,
предоставляемых услугах и возможностью составления заявки для обратной
связи.
Для защиты сайта от внешних угроз используются следующие
методы:
1. На сервере существует дополнительная аутентификация
пользователей.
2. Доступ к панели администратора сайта защищен надежным
паролем, который состоит из символов двух алфавитов, цифр и
спецсимволов.
3. Для защиты информации сайта проводится ежеквартальное
сканирование PCI через сервис Trustwave.
4. Для обеспечения защиты информации сайта используются файлы
.htaccess.
5. Используется протокол SSL, который позволяет установить
безопасное соединение, при этом все данные передаются в закодированном
виде по протоколу HTTPS.
Сайт регулярно подвергается модерации и администрированию.
В качестве мер защиты от инсайдерских угроз в компании
используется видеонаблюдение. Доступ к помещению офиса компании
ограничен. На входе установлен домофон с видеонаблюдением. Пропуск в
помещение офиса осуществляется офис-менеджером, который выясняет цель
визита
36
1.3. Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1. Анализ существующих разработок для автоматизации задачи
На предыдущих этапах работы было принято обоснованное решение
об автоматизации процесса контроля технического состояния оборудования.
Поэтому далее будут приведены результаты обзора рынка программного
обеспечения, автоматизирующего выбранный процесс [14].
Система «Nerpa» является модулем ERP-системы от разработчика
«Novosoft» [22].
Система предназначена для диагностики оборудования. Для этого в
системе есть возможность контроля и анализ технического состояния
оборудования. На основании результатов этого анализа осуществляется
автоматическое планирование ремонтных работы. Сроки проведения
ремонтных работ рассчитываются системой. Интерфейс системы
представлен на рисунке 1.8.
Рисунок 1.8 – Интерфейс системы «Nerpa»
В системе доступны следующие функции:
учет оборудования и основных средств организации;
контроль технического состояния оборудования;
управление ремонтными работами и обслуживанием;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)