Диплом: Автоматизация процесса внутрикорпоративного взаимодействия сотрудников компании ООО "Сакура"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
38
информации с помощью современных технологий и инновационных устройств.
В этой связи защита информации (данных) является одним из элементов
системы безопасности информации. Можно выделить в данной системе три
подсистемы: обеспечения безотказности, доступности и защиты информации.
Защита информации должна быть организована как физическими
средствами, так и аппаратными.
Защита оборудования, входящего в общую автоматизированную систему
информационной безопасности, и переносных устройств (магнитных лент или
флешек) осуществляется с помощью таких механизмов, как:
замковые системы (механические, радиоуправляемые, кодовые, с
микропроцессором), которые устанавливаются на сейфы, двери, ставни,
системные блоки и другие устройства;
микровыключатели, с помощью которых фиксируется открывание и
закрывание окон и дверей;
инерционные датчики, которые используются в электросети,
телефонных проводах, телекоммуникационных антеннах;
наклейки из специальной фольги приклеивают на приборы,
документы, системные блоки, узлы, что служит для них защитой от выноса за
территорию организации или помещения. Любая попытка выноса документов или
устройств с защитной наклейкой через пропускные устройства будет оповещена
сигналом тревоги;
металлические шкафы и специальные сейфы, служащие для
установки отдельных устройств информационной автоматизированной системы –
фалов-серверов, принтеров и переносных информационных носителей.
Доступ информации через электромагнитные каналы ограничивают с
помощью экранизирующих и поглощающих устройств и материалов. - а
помещениях, где установлены элементы автоматизированной информационной
системы.
В качестве защиты для блоков и узлов автоматизированной системы
применяют:
экранированный кабель, который можно монтировать между
блоками, стояками, внутри и снаружи стен;
39
эластичные экранированные соединители или разъемы, сетевые
фильтры для блокировки электромагнитных излучений;
провода, дроссели, наконечники, конденсаторы и другие устройства
с помехоподавляющим действием;
на трубах системы водопроводной и газовой сети устанавливают
диэлектрические разделительные вставки, разрывающие электромагнитные цепи.
В местах ввода сети с переменным напряжением устанавливают
электронные отслеживатели, контролирующие электропитание. При любых
повреждениях шнура происходит кодирование и включение сигнала тревоги.
Запись последующих событий происходит после активации телевизионной
камеры.
Аппаратные средства защиты информации представляют любые типы
электронных и электромеханических устройств, встроенных в блоки
информационной автоматизированной системы, которые представлены как
самостоятельные устройства, соединенные с этими блоками.
Основная функция аппаратных средств защиты информации – обеспечение
внутренней защиты соединительных элементов и систем в вычислительной
технике – периферийного оборудования, терминалов, линий связи, процессоров и
других устройств.
Обеспечение безопасности информации с помощью аппаратных средств
включает:
обеспечение запрета неавторизированного доступа удаленных
пользователей и АИС;
обеспечение надежной защиты файловых систем архивов и баз
данных при отключениях или некорректной работе АИС;
обеспечение защиты программ и приложений.
Вышеперечисленные задачи обеспечения безопасности информации
обеспечивают аппаратные средства и технологии контроля доступа
(идентификация, регистрация, определение полномочий пользователя).
Обеспечение безопасности особо важной информации может
осуществляться с использованием уникальных носителей с особыми свойствами,
которые предотвращают считывание данных.
40
Программные средства защиты входят в состав ПО (программного
обеспечения), АИС или являются элементами аппаратных систем защиты. Такие
средства осуществляют обеспечение безопасности информации путем реализации
логических и интеллектуальных защитных функций и относятся к наиболее
популярным инструментам защиты. Это объясняется их доступной ценой,
универсальностью, простотой внедрения и возможностью доработки под
конкретную организацию или отдельного пользователя. В то же время,
обеспечение безопасности информации с помощью ПО является наиболее
уязвимым местом АИС организаций.
Программные защитные средства, способные решать следующие задачи по
обеспечению безопасности информации:
обеспечение контроля входа в АИС и загрузки баз данных при
помощи уникальных идентификаторов (логин, пароль, код и др.);
обеспечение ограничения доступа пользователей к определенным
компонентам АИС и ее внешним ресурсам;
защита ПО, обеспечивающего выполнение процессов для
определенного пользователя от посторонних субъектов;
обеспечение безопасности потоков конфиденциальных данных;
безопасность информации от воздействия вирусного ПО;
уничтожение остаточных данных конфиденциального характера в
открытых после введения паролей файлах в оперативной памяти;
формирование протоколов об уничтожении и стирании остаточных
конфиденциальных данных;
обеспечение целостности данных путем внедрения избыточной
информации;
автоматическое обеспечение безопасности работы пользователей
АИС на основе данных протоколирования информации с последующей
подготовкой отчетов в регистрационном журнале системы.
Большинство современных ОС (операционных систем) содержат
программные решения для обеспечения блокировки повторного доступа к
информации. При отсутствии таких средств могут использоваться различные
коммерческие ПО. Внедрение избыточных данных направлено на обеспечение
41
контроля случайных ошибок. Это может реализовываться через использование
контрольных сумм или обеспечение кодирования устойчивого к помехам.
Для обеспечения безопасности особо важной информации используется
метод хранения данных с использованием системы сигнатур. В качестве
сигнатуры может применяться система, включающая сочетание защитного байта
с его размером, временем изменения и именем. При любом обращении к этому
файлу система анализирует сочетание информации с оригиналом.
Необходимо уточнить, что надежное обеспечение безопасности
информации возможно только при использовании шифрования данных.
Для обеспечения безопасности оборудования компании необходимо
установить антивирусное ПО, сетевой экран (программный или аппаратный), а
также ввести ограничения доступа для пользователей разных должностей,
обеспечить контроль работы пользователей в ИС учета рабочего времени
сотрудников.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Под моделью понимают материальный или мысленно представляемый
объект, который в процессе исследования замещает объект-оригинал так, что его
изучение дает новые знания об объекте-оригинале. Модель выступает как
своеобразный инструмент познания, который исследователь ставит между собой
и объектом исследования и с помощью которого изучает интересующий его
объект. Процесс моделирования представляет собой циклический процесс, в
результате которого можно неоднократно изменять саму модель, постоянно
совершенствуя и уточняя ее.
Информационная модель — это модель, содержащая целенаправленно
отобранную и представленную в некоторой форме наиболее существенную
информацию об объекте.
Адекватность информационной модели — это соответствие
информационной модели объекту-оригиналу по тем свойствам, которые
42
считаются существенными для исследования.
В данной работе мы рассматриваем процесс внутрикорпоративного
взаимодействия сотрудников. Согласно регламенту компании ООО «Сакура»,
сотрудники могут обмениваться сообщениями и документами -
корреспонденцией. Каждый сотрудник может направить сообщение сразу
нескольким адресатам. Учётом объёмов внутренней корреспонденции занимается
сотрудник секретариата.
В результате выделены следующие сущности:
сотрудник;
корреспонденция;
отношение;
документ;
отдел;
должность;
назначение.
На рисунке 2.1 представлена информационная модель ИС внутренней
корреспонденции для ООО Сакура.
Рассмотрены связи между сущностями - таблица 2.2.
Таблица 2.2
Связи между сущностями
Сущность 1
Сущность 2
Тип связи
Ограничение
Отдел
Сотрудник
Один-ко-многим
FK
Должность
Сотрудник
Один-ко-многим
FK
Назначение
Корреспонденция
Один-ко-многим
FK
Корреспонденция
Отношение
Один-ко-многим
Идентифицирующая
Сотрудник
Отношение
Один-ко-многим
Идентифицирующая
Корреспонденция
Документ
Один-ко-многим
FK, Not null
43
Сотрудник
Работа с
исходящей
корреспонденц
ией
Редактировани
е письма
Редактировани
е документов к
письму
Редактировани
е получателей
Работа с
входящей
корреспонденц
ией
Просмотр
письма
Просмотр
документа
Работа со
справочниками
Спр. «Отдел»
Спр.
«Должность»
Спр.
«Назначение»
Спр.
«Сотрудник»
ИС
Т
«Корреспонденц
ия»
Т «Отношение»
Т «Документ»
Спр.* «Отдел»
Спр.*
«Должность»
Спр.*
«Назначение»
Спр.*
«Сотрудник»
Т
«Корреспонденц
ия»
Т «Отношение»
Т «Документ»
Отчёт о
корреспонденции
за период
Отчёт о
корреспонденции
за период по
сотрдику
Сотрудник
Документация
Рис. 2.1. Информационная модель ИС внутренняя корреспонденция
В результате, была разработана логическая модель базы данных, которая
представлена на рисунке 2.2.
44
Рис. 2.2. Логическая модель без атрибутов
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
К нормативно-справочной информации можно отнести следующее:
отделы;
должности;
назначение;
сотрудники.
Таблица 2.3 содержит описание НСИ ИС внутренней корреспонденции.
Таблица 2.3
Описание нормативно-справочной информации
Справочник
Частота
обновления
Добавление, обновление,
удаление данных
Использование
данных
Назначение
1 раза в год
Секретарь
Сотрудник
Отдел
< 1 раза в год
Секретарь
Сотрудник
Должность
< 1 раза в год
Секретарь
Сотрудник
Сотрудник
< 25 раз в год
Секретарь
Сотрудник
Должность
Сотрудник
Отдел
Корреспонденция
Наз начение
Документ
Отношение
45
К входной информации относится:
корреспонденция;
отношение;
документ.
В таблице 2.4 описаны атрибуты входящей информации.
Таблица 2.4
Описание входящей информации
Информация
Атрибуты
Корреспонденция
тема;
описание;
направление;
отправлено;
флаг отправки.
Отношение
корреспонденция;
сотрудник;
флаг отправителя.
Документ
тема;
имя файла;
файл документа;
корреспонденция.
2.2.3 Характеристика результатной информации
Система формирует следующие отчёты:
отчёт о корреспонденции за период;
отчёт о корреспонденции за период по сотруднику.
В таблице 2.5 представлены реквизиты результатной информацией и
параметры формирования.
46
Таблица 2.5
Описание результатной информацией
Отчёт
Атрибуты
Параметры
Отчёт о
корреспонденции за
период
ФИО сотрудника;
количество полученной
корреспонденции;
количество
отправленной
корреспонденции.
Диапазон дат
Отчёт о
корреспонденции за
период по сотруднику
количество полученной
корреспонденции;
количество
отправленной
корреспонденции.
Диапазон дат и
идентификатор
сотрудника
2.3 Программное обеспечение задачи
2.3.1 Общие положения (дерево функций и сценарий диалога)
Система внутренней корреспонденции обладает следующими основными
функциями:
работа с исходящей корреспонденцией;
формирование списка адресатов;
формирование списка документов;
работа с входящей корреспонденцией;
скачивание документации;
формирование отчётов.
Служебные функции системы:
работа со справочниками;
работа с учётными записями пользователей;
настройка подключения.
На рисунке 2.3 представлено дерево функций ИС внутренней
47
корреспонденции.
Функции ИС
входящей
корреспонденци
и
Основные
функции
Служебные
функции
Работа с
исходящей
корреспонденци
ей
Формирование
списка адресатов
Формирование
списка
документов
Работа с
входящей
корреспонденци
ей
Скачивание
документации
Работа со
справочниками
Работа с
учётными
записями
пользователей
Настройка
подключения
Формирование
отчётов
Рис. 2.3. Дерево функций ИС внутренней корреспонденции
Для проектирования интерфейса системы был разработан сценарий
диалога, который представлен на рисунке 2.4.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)