угроз. Необходимо периодически обновлять антивирусные базы на сайте
разработчика, для того чтобы иметь эффективную защиту от новейших вирусов.
Базу данных информационной системы можно зашифровать при помощи
встроенных средств PostgreSQL, как для отдельных «избранных» столбцов,
использую модуль pgcrypto, если ценность представляют лишь некоторые
данные, так и целиком раздел данных средствами файловой системы для этого
можно воспользоваться в Linux eCryptfs и EncFS, а так же зашифровать диск на
блочном уровне целиком при помощи dm-crypt + LUKS. Подобные средства есть
и в других ОС, но так как на сервере баз данных предприятия используется Debian
GNU/Linux 9, рассматривать их не имеет особого смысла. Так же при передаче
данных по сети можно использовать SSL-соединения. SSL-соединения шифруют
все данные, передаваемые по сети: пароль, запросы и возвращаемые данные. Файл
pg_hba.conf позволяет администраторам указать, для каких узлов будут
разрешены незашифрованные соединения (host), а для каких будет требоваться
SSL (hostssl). Кроме того, и на стороне клиента можно разрешить подключения к
серверам только с SSL. Для шифрования трафика также можно применять stunnel
и SSH [18]. В частности, сервер 1С:Предприятия поддерживает SSL-соединения,
при работе с СУБД PostgreSQL. Таким образом в данном случае не потребуется
ни модифицировать, ни дорабатывать приложения.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационная модель автоматизации процессов обработки заявок
представлена на рисунке 14 и представляет собой схему, которая отражает
преобразование информационных реквизитов от источников информации до её
получателей или, иными словами, процесс обработки информации в
информационной системе.
Информационная модель автоматизации процессов регистрации и
обработки заявок представляет собой схему, отражающую преобразование
информационных реквизитов от источников информации до её получателей или,
иными словами, процесс обработки информации в информационной системе.
В построенной модели можно выделить несколько логических уровней: