Диплом: Автоматизация процесса внутрикорпоративного взаимодействия сотрудников компании ООО "Ситилинк"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
23
Программные механизмы защиты данных включают дополнительный
набор программных средств защиты для обнаружения вторжения
злоумышленников в систему или ее заражения.
Программные механизмы защиты базируются на универсальности и
гибкости программных средств защиты, а также простате их реализации, кроме
того, развитие и возможность изменения программных средств является их
неоспоримым преимуществом.
По функциональному назначению их можно разделить на следующие
группы:
-возможность аппаратной или программной маркировки технических
средств для их последующего определения,
-назначение прав пользователей и узлов системы,
-отслеживание работы технических средств и пользователей в системе,
-регистрация использования сотрудниками технических средств
организации,
-блокирование или удаление информации из кеш памяти технических
средств после использования,
-оповещение пользователей о взломе или несанкционированных
действиях,
-использование различных утилит защиты системы.
в) резервное копирование.
Использование функций резервного копирования подразумевает хранение
копий программ или утилит на дополнительном резервном носителе данных.
Копии программ и необходимые данные могут храниться как в
заархивированном, так и в не заархивированном виде. Пользователи вынуждены
прибегать к копированию данных в случае угрозы их взлома или повреждения.
Современный рост требований к устройствам вычислительной техники и
связей между ними опережает рост их возможностей, что приводит к
значительным потерям скорости копирования данных при работе с большими
массивами данных.
24
При резервном копировании больших объемов данных пользователям
необходимо найти дополнительные средства для их правильного извлечения и
последующей обработки.
Кроме того, немаловажную роль при резервном копировании данных
играет извлечение данных с источников резервного копирования и дальнейшая
работа с ними.
Технически современные средства резервного копирования представляют
собой базы данных с внесенной информацией по скопированным массивам
данных и дополнительную информацию о их дате создания.
Намного реже в современных средствах резервного копирования
используется технология иерархического хранения информации, которая
позволяет увеличить емкость жесткого диска за счет перемещения отдельных
файлов и групп файлов.
Технология иерархического хранения оставляет на носителе фиктивный
файл, сообщающий о переносе реального файла.
Этот механизм для быстрой индексации файла в базе данных и его
корректного поиска и извлечения либо переноса на альтернативный носитель.
г) криптографическое кодирование.
Кодирование либо шифрование данных требует определенного
преобразования данных, которое приводит к формальному изменению их вида
без изменения фактического содержания.
Обычно подобный способ защиты используют для передачи больших
объемов данных на большие расстояния с учетом потери части данных при их
передаче по сетям различной загруженности. Обычно такой метод передачи
информации считается наиболее надежным для обработки различных видов
трафика.
Основные задачи криптографической обработки данных можно
сформулировать следующим образом:
-разработка оптимальных программных кодов шифрования,
-использование долгосрочных политик шифрования для различных
систем,
25
-использование различных криптографических сценариев защиты
информации,
-оценка эффективности криптографической защиты.
К шифрам и методам шифрования данных и служебной информации
предъявляется ряд требований, связанных со стойкостью программного кода, его
надежностью, простотой реализации и дешифрования, незначительной
избыточностью и рядом других аспектов шифрования данных.
Этим требованиям и стандартам максимально соответствуют шифры
замены, перестановки, гаммирования и аналитического преобразования данных.
Различные схемы замен в соответствии с заявленной ранее схемой
кодирования используются при шифровании подстановкой, при этом замены
символов шифруемого текста производятся в соответствии с общей парадигмой
кодирования данного участка текста.
Перестановка символов в соответствии с определённым математическим
алгоритмом определяет основную концепцию шифрования перестановкой,
необходимая стойкость и надежность достигаются при таком методе
шифрования путем использования блоков текста различной длины и различной
частоты и глубины перестановок.
Если при использовании шифрования нужно получить не тривиальную
цепочку кодов используется так называемое шифрование гаммированием.
Стойкость полученного кода определяется частотой повторения некоторой
случайной последовательности символов данных.
С помощью программных средств можно генерировать случайные
последовательности данных любой длины для шифрования информации в
автоматизированных системах.
Часто в этом случае возникают трудности организационно-технического
характера, связанные с обслуживанием программного кода и обрабатываемых
последовательностях данных.
Аналитическое преобразование позволяет шифровать последовательности
данных по определённому алгоритму, используя дополнительный набор
формальных данных для кодирования информации.
26
Часто в качестве ключа шифрования используется либо одна либо
несколько матриц, связанных между собой символами шифруемой информации.
Наиболее продуктивными по соотношению «время кодирования –
получаемый эффект» являются комбинированные шифры. В этом случае
информация кодируется двумя или более методами шифрования (процесс
шифрования в этом случае может, как распараллеливаться, так и
агрегироваться).
Бытует мнение, что полученные таким образом кодированные данные
являются наиболее стойкими к любым видам взлома.
Реализация рассмотренных выше систем шифрования происходит либо
программным путем с помощью дополнительных программных утилит либо
автоматически, однако, программная реализация обладает бесспорным
преимуществом по соотношению «затраты на кодирование единицы
информации – стоимость защиты», а аппаратная реализация является
бесспорным лидером по скорости обработки больших объемов данных
различного характера.
д) физическая защита данных.
Физические меры определяют класс устройств и сооружений
блокирующий непосредственный доступ злоумышленника к месту взлома или
затрудняющий нарушителям путь к нему.
Обычно в качестве таких мер используют дополнительные ключи доступа,
различные устройства защиты, в том числе биометрические или
комбинированные, средства, блокирующие доступ к источнику информации.
Меры, ограничивающие физический доступ злоумышленника это:
-устройство дополнительных физических ограждений вплоть до полной
изоляции здания с аппаратурой либо данными (бункер),
-использование дополнительных механизмов заграждения против
электромагнитного и других видов излучений злоумышленников,
-использование цепочек связанных контрольно-пропускных пунктов либо
дополнительных пунктов охраны, оборудованных электронными замками
доступа,
-система охранной сигнализации.
27
е) организационные мероприятия по защите информации.
Организационные мероприятия также представляют собой одно из
средств защиты, нацеленных на выявление злоумышленников из числа
сотрудников.
Дополнительная нормативно-правовая база служит основой для
поддержания защиты личных данных пользователей, служебной и коммерческой
информации, а также существенно затрудняет доступ к ресурсам организации.
Организационные мероприятия призваны создать надежный механизм
защиты информации, основанный на предотвращении не технического взлома
информационной системы, связанного со злоумышленными действиями,
небрежностью или легкомысленностью пользователей или персонала
организации при работе с конфиденциальными данными или коммерческой
тайной.
Невозможно полностью защитить информацию, составляющую
коммерческую тайну без использования всей совокупности механизмов защиты,
когда при защите информации учитываются мероприятия, направленные на
локализацию очага взлома с учётом действий службы охраны и персонала
организации.
Мероприятия, учитывающие все аспекты охраны данных и служебной и
коммерческой информации можно разделить на следующие типы:
-комплекс мер, применяемых при проектировании, строительстве и
обслуживании объектов защиты,
-комплекс мер, применяемых при подборе персонала и его обучении,
-защита объекта на уровне контрольно-пропускного пункта,
-комплекс мер по защите основных носителей информации
вычислительного центра,
-комплекс мер по разделению доступа сотрудников организации к
аппаратному и программному обеспечению объекта защиты,
-комплекс мер по контролю работы пользователей.
28
1.3. Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1. Анализ существующих разработок для автоматизации задачи
На текущий момент времени на рынке программного обеспечения
существует ряд готовых программных решений, позволяющих автоматизировать
учет проектов:
Программа "Управление проектами" компании «Простой Софт».
Данная программа предназначена для ведения учета и контроля
деятельности на предприятии. Проекты бывают разные, краткосрочные или
глобальные с большим количеством вех и реализация каждого проекта требует
разделение его на задачи с контролем сроков исполнения и назначения
исполнителей. Данная программа помогает организовать и проконтролировать
процесс исполнения любой задачи, каждую задачу можно разбить на несколько
заданий, чтобы исполнители могли точно ориентироваться в этапах
поставленной цели. За счет такого подхода всегда можно отследить, на каком
этапе возникли сложности и по чьей вине были задержки, что позволит
построить эффективную работу сотрудников. Так же программа содержит
элементы складской системы, документооборота, решает задачи управления и
планирования ресурсов предприятия.
Программа является решением в рамках концепции гибкой настройки
структуры базы данных, осуществляемой самим пользователем, что позволяет
строить адаптивные информационные системы, способные оперативно меняться
вместе с изменением бизнес-процессов компании.
Основные функции программы
1. Учет проектов
Хранение информации о проектах (руководитель, заказчик, инвестор,
подрядчик, сроки и бюджет проекта), о ходе каждого проекта (события и
задачи), и их статусов
2. Учет объектов
29
Учет объектов по проектам. По каждому объекту может быть несколько
составных частей (элементов объектов). Каждому элементу объекта можно
назначать дату начала и окончания, сумму и исполнителя
3. Учет задач
Хранение задач с возможностью назначения ответственного лица,
контроль сроков исполнения и процентов завершенности. У любой задачи может
быть несколько подчиненных заданий
4. Ведение справочника контрагентов
Хранение контактной информации контрагентов и их характеристик.
Возможность назначения различных ролей контрагентам (поставщик, клиент,
продавец)
5. Учет документов
Учет договоров, счетов, актов и проч. документов. Управление
договорами в рамках проектов (формирование, учет работы по договору,
назначение работ исполнителям с контролем сроков и сумм, поиск информации)
6. Ведение складского учета
Учет поступлений (планирование поставок) и расходов материалов,
контроль состояния запасов
7. Контроль расходов МБП и денежных средств организации
8. Отслеживание оплат клиентов
9. Формирование документов по шаблонам
10. Набор стандартных отчетов с возможностью создания новых
11. Гибкая структура БД с настройкой под любую предметную область
12. Многопользовательский режим с настройкой прав доступа по всем
элементам (таблицы, записи, поля, меню, кнопки...)
Стоимость – 3000 руб за одно рабочее место в базовой конфигурации.
Trello
Онлайн-сервис для планирования задач и управления небольшими
проектами. В основе лежит японская система канбан, перекочевавшая в веб из
производственной сферы. Разработчики Trello сумели реализовать главный
принцип японцев — «точно в срок». Сервис одинаково хорошо решает задачи
управления проектами и повышения личной эффективности. Рабочее
30
пространство Trello — это система досок, списков и карточек, помогающая
организовать проекты, идеи и задачи.
Достоинства
Многофункциональность. Trello — это таск-менеджер, ежедневник, форум
для обсуждения идей и органайзер для хранения полезных ссылок, статей,
изображений и видео.
Наглядность. Все задачи по проекту отображаются на одной доске.
Простота. С интуитивным интерфейсом легко разобраться
самостоятельно.
Возможность интеграции с другими сервисами — Dropbox, Google Диск,
Gmail, Evernote, Google Calendar, всего около 30.
Гибкость. Каждая карточка Trello и сам сервис настраивается под
конкретные задачи.
Десктопные и мобильные приложения.
Количество проектов и участников не ограничено.
Достоинства
Многофункциональность. Trello — это таск-менеджер, ежедневник, форум
для обсуждения идей и органайзер для хранения полезных ссылок, статей,
изображений и видео.
Наглядность. Все задачи по проекту отображаются на одной доске.
Простота. С интуитивным интерфейсом легко разобраться
самостоятельно.
Возможность интеграции с другими сервисами — Dropbox, Google Диск,
Gmail, Evernote, Google Calendar, всего около 30.
Гибкость. Каждая карточка Trello и сам сервис настраивается под
конкретные задачи.
Десктопные и мобильные приложения.
Количество проектов и участников не ограничено.
Для работы с сервисом нужно зарегистрироваться (или подключиться с
помощью аккаунта Google) и подтвердить регистрацию в письме. Доски, списки
и карточки создаются одним кликом — вбиваем название, нажимаем Enter.
31
Самый гибкий элемент системы — карточка, у нее же больше всего настроек.
Доски и списки служат в основном для структурирования задач.
Каждая карточка — это одна задача, к которой добавляется описание (1),
участники (2), разноцветные метки (3), чек-лист или to-do-список (4), затем
устанавливается дедлайн (5) и прикладываются файлы (6). Закончив работу с
карточкой или листом, их нужно заархивировать, а доску — закрыть. Почти все
действия в Trello можно совершать несколькими способами, проще всего с
помощью drug&drop.
Бесплатно
В базовой версии можно добавлять неограниченное количество досок,
списков, карточек и участников. Доступны интеграции с Google Диск и Dropbox,
а также 10 МБ для хранения файлов.
Платно
На двух тарифных планах — Business Class (9,99 долл. За пользователя в
месяц) и Enterprise (цена договорная) — доступны 250 МБ для хранения файлов,
коллекции досок, пользовательские фоны и стикеры, интеграция с Evernote,
Github, Mailchimp, Salesforce и некоторыми другими сервисами, а также
повышенные меры безопасности и приоритетная техническая поддержка.
«Битрикс24»
На мой взгляд это социальная сеть для работы. На деле функционал
сервиса выходит далеко за рамки менеджера задач, охватывая взаимодействие с
клиентами, учет рабочего времени и еще с десяток бизнес-процессов. Но в
рамках данной работы мы не будем их касаться и рассмотрим только те, что
помогают эффективно управлять проектами. Для этих целей в «Битрикс24» есть
возможность добавлять задачи, назначать ответственных, устанавливать
дедлайны, вести обсуждения и отслеживать прогресс. А функционал социальных
сетей позволяет быстро обмениваться информацией и выражать свое мнение.
Достоинства
Много возможностей. «Битрикс24» — полноценный корпоративный
портал.
Облачное хранилище файлов с контролем версий. Редактировать их
можно прямо в системе.
32
Встроенный мессенджер и возможность обмениваться сообщениями, не
покидая системы.
Интеграция с другими продуктами Битрикс, включая CRM и CMS.
Мобильная и десктопная версии.
Диаграмма Ганта.
Недостатки
Сложный и перегруженный интерфейс. Чтобы использовать
возможности сервиса на полную мощность, придется долго его изучать.
Не слишком расторопная техподдержка.
Нужно потратить много времени, чтобы полностью настроить
систему под потребности своей команды.
«Живая лента» занимает большую часть рабочего пространства,
которое можно было бы использовать эффективнее.
Бесплатно
Тариф «Проект» включает 12 бизнес-пользователей и 5 ГБ места на
виртуальном диске. Доступны большинство возможностей платных версий
(телефония, чат и видеозвонки между сотрудниками, CRM и другие), но они
немного урезаны.
Платно
Платных тарифа 3 — «Проект+» (990 руб./мес.), «Команда» (5490
руб./мес.) и «Компания» (10 990 руб./мес.). Их владельцам доступны функции
«бизнес-процессы», «учет рабочего времени», «собрания и планерки»,
расширенные опции из базового тарифа и некоторые дополнительные
настройки.
У указанных выше программ нет возможности общения при обсуждении
проекта. Это можно делать при помощи интернет месендеров, таких как ICQ или
WhatsApp. Но при этом руководство не будет в курсе этих обсуждений. В
разработанной программе есть возможность оставлять свои заметки по поводу
выполнения проекта. Которые могут просматривать все причастные к проекту и
руководство

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)