Диплом: Автоматизация продажи авиабилетов в ООО «Победа»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
пользователей по доступу к документам также приложениям равно как в сети так
и на локальных компьютерах.
Вторым уровнем парольной защиты данных является пароль доступа к
базе данных SQL Server при построении клиент-серверного варианта
архитектуры работы системы. В этом варианте работы данные, хранящиеся в
базе данных защищены не только лишь системой разделения прав доступа
пользователей системы, но также системой SQL Server, что на порядок
увеличивает степень защищенности работы.
Бесспорным фактором, увеличивающим степень информационной
защищенности и защиты данных, считается возможность регулярного
резервного копирования, что при необходимости позволяет восстановить всю
базу данных на каком-либо электронном носителе при появлении, форс
мажорных ситуаций, стихийных бедствий и т.д. В будущем данная копия базы
данных может быть развернута на новом месте работы.
Помимо компании парольной защиты данных никак не нужно
пренебрегать также физической защитой данных. Целесообразно расположить
сервера компьютерной сети, системы также сервера баз данных SQL Server (при
клиент-серверном варианте работы) в отдельной комнате (серверной) в которой
помимо специализированных условий, требуемых с целью работы серверов
(кондиционирование, вентиляция) сформировать и специальные условия,
исключающие попадание посторонних персон. Это может являться система
управления доступом, или прочие организационные меры.
В компании функционируют следующие нормативно-правовые
документы в сфере защиты данных также информационной безопасности (ИБ):
Положение об применении сети Интернет
Правила внутреннего трудового распорядка
Положение об применении программного обеспечения
Положение об применении электронной почты
Положение о конфиденциальной информации
28
Приказ о введении Правил внутреннего трудового распорядка
Положение об применении мобильных устройств и носителей
информации
Приказ о введении политики информационной безопасности
Приказ о введении внутри объектового пропускного режима
За выполнение данных нормативно-правовых документов отвечают
руководитель службы безопасности также руководитель отдела системного
администрирования.
В трудовых договорах работников компании имеется раздел, который
посвящен неразглашению конфиденциальной, секретной информации в течение
срока действия договора, а кроме того, трех лет уже после его прекращения.
Работники должны осуществлять все без исключения относящиеся к ним
требования приказов, инструкций также положений по обеспечению
сохранности коммерческой тайны и другой конфиденциальной информации
Работодателя, соблюдению внутри объектового и пропускного режимов.
При использовании работниками электронной почты запрещается:
- Использовать рабочую электронную почту в личных целях.
- Отправлять электронные письма, содержащие:
a. конфиденциальную информацию,
b. информацию, составляющую коммерческую тайну, за
исключением случаев, когда это входит в служебные
обязанности отправителя.
c. информацию, защищенную авторскими или другим правами,
без разрешения владельца.
d. информацию, файлы или ПО, способные нарушить или
ограничить функциональность программных и аппаратных
средств корпоративной сети.
29
- Переходить по гиперссылкам также раскрывать приложенные
файлы входящих электронных сообщений, принятых от
незнакомых отправителей.
- По своей инициативе проводить рассылку (в том числе также
многочисленную) электронных сообщений (в случае если рассылка
никак не связана с исполнением должностных обязательств).
- Публиковать свой электронный адрес, или электронный адрес
других сотрудников Компании на общедоступных Интернет-
ресурсах (форумы, конференции также т.п.).
- Предоставлять сотрудникам Компании (за исключением
администраторов ИС) также третьим лицам доступ к собственному
электронному почтовому ящику.
- Шифровать электронные сообщения без заблаговременного
согласования с администраторами ИС.
При использовании сети Интернет запрещается:
- Использовать предоставленный Организацией доступ во сеть
Интернет в индивидуальных целях.
- Использовать специализированные аппаратные также
программные средства, позволяющие заполучить
несанкционированный доступ к сети Интернет.
- Совершать любые действия, нацеленные на несоблюдение
стандартного функционирования элементов ИС Компании.
- Публиковать, загружать и распространять материалы содержащие:
a) Конфиденциальную информацию,
b) Информацию, составляющую коммерческую тайну, за
исключением случаев, когда это входит в должностные
обязанности.
- Информацию, целиком либо отчасти, защищенную авторскими
либо иным правами, без позволения владельца.
30
- Вредоносное программное обеспечение, предназначенное с целью
нарушения, уничтожения или ограничения функциональности
аппаратных также программных средств, а также серийные номера
к коммерческому программному обеспечению также программное
обеспечение для их генерации, пароли и другие средства для
получения несанкционированного доступа к платным Интернет-
ресурсам, а также гиперссылки на вышеуказанную информацию.
- Фальсифицировать собственный IP-адрес (местоположение), а
также иную должностную информацию.
С Целью защиты локальной вычислительной сети (ЛВС) также
компьютеров от внешних угроз применяется пакет Kaspersky Enterprise Space
Security, который осуществляет последующие функции:
- Защита от хакерских атак. Нынешние хакеры применяют для атак
кейлоггеры (клавиатурные шпионы), также руткиты - программы,
которые дают возможность получить несанкционированный доступ
к данным, также при этом избежать обнаружения. Антивирусное
ядро эффективно нейтрализует данные угрозы, предотвращая
несанкционированный доступ к компьютерам корпоративной сети.
- Защита от фишинга. База URL-адресов фишинговых веб-сайтов
регулярно дополняется; с ее помощью распознаются также
заблокируются сомнительные гиперссылки, а кроме того,
фильтруются фишинговые электронные сообщения, увеличивая
уровень защиты ЛВС.
1.3 Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
Российские авиакассы обычно используют следующие системы
бронирования.
1) Компьютерная система бронирования "Amadeus", презентованная на
русском рынке с 1993 г. Совместно с повышением интенсивности
31
резервирования увеличивается также количество агентств -
пользователей системы. Amadeus обладает доступом к ресурсам более
780 иностранных и 12 российских авиакомпаний. Более 800
терминалов, подсоединено к системе Amadeus в Российской
Федерации;
Система обладает следующими преимуществами:
Выбор наиболее оптимального способа подключения,
конфигурации.
Программные продукты, работающие в операционной
среде Windows;
Автоматическое заполнение и печать бланков ручной
выписки билетов на все основные авиакомпании,
представленные на российском рынке;
Самые низкие цены на подключение;
Возможность создания собственной базы данных
конфиденциальных тарифов, полученных от авиакомпаний;
Доступ к конфиденциальным тарифам, вводимым
крупнейшими авиакомпаниями для своих агентов
самостоятельно;
Гибкая система оплаты.
Возможность отправки информации (расписание,
подтверждение бронирования, маршрут, счет для оплаты и
т.д.) непосредственно из системы.
2) Система GALILEO - целая совокупность интегрированных подсистем,
каждая из которых предназначена для выполнения задачи извлечения
полной информации, кроме того предоставления простого доступа к
ресурсам всех авиакомпаний.
Galileo Availability - обеспечивает доступ к информации о
наличии незанятых мест на рейсы более чем Пятьсот
32
авиакомпаний, при этом есть вероятность обращаться
напрямую к базам данных многих авиакомпаний, а по
единичным авиакомпаниям подбирать свободные.
Galileo Sell – система которая дает возможность
резервировать места с экрана наличия мест, при этом агент
может за один запрос осуществить резервирование мест на
рейсы различных типов (прямые, стыковочные также с
любым набором промежуточных посадок) по нужному
маршруту;
Galileo Advance Seat Reservation – система которая дает
возможность реализовывать бронирование конкретного
места (с номером) в салоне самолета.
Galileo Enhanced Booking File Servicing – система которая
позволяет отправлять запросы в системы бронирования
авиакомпаний в едином формате.
Galileo Enhanced Booking File Servicing - дает возможность
создавать запросы в системы бронирования билетов
авиакомпаний в едином формате.
3) Worldspan работает в РФ с 1994 года. Агенты компании приложили
большое количество усилий, для того, чтобы как можно быстрее
обеспечить расширенные возможности клиентам по бронированию
билетов на рейсы авиакомпаний. Аэрофлот также Трансаэро также
прилагает крупные усилия с целью привлечения авиакомпаний,
исполняющих внутренние транспортировки. Из показанных в системе
авиакомпаний, более двухсот бронируются в режиме прямого доступа
в реальном времени, т.е. предоставляют возможность пользователю
почти эмулировать диcплeй этой либо другой авиакомпании на
собственном ПК. Для обеспечения более полной также верной
информации по тарифам, система Worldspan применяет 2 тарифные
33
базы данных, оригинальную, более подробно перекрывающую
североамериканский континент, а кроме того, SITA Airfare, которую
традиционно используют перевозчики в остальном мире.
Главная цель разработки выпускной квалификационной работы
заключается в разработке подсистемы, которая будет функционировать в
Акционерном обществе "Победа", также возможно в иных российских
аэропортах, как главная система авиакассы по бронированию также реализации
авиабилетов. Тип проектируемой подсистемы: это информационная система
решений установленной задачи, что станет рассчитывать требуемые для
подсистемы решения.
Под разработкой подсистемы предполагается решение последующих
задач:
создание единой информационной подсистемы для работы российских
авиакасс, что станет содержать в себе взаимосвязанные между собой
функции (резервирование, также реализацию);
ведение отчетности по рейсам, клиентам, работникам и т.д.
разработка задачи продажи авиабилета;
разработка задачи бронирования авиабилета.
В результате формирования подсистемы должны быть улучшены
значения последующих характеристик:
времени доступа к списку авиабилетов и другой информации;
времени взаимодействия работников с клиентами;
повышения качества (полноты, корректности, достоверности,
своевременности, согласованности) данных;
уменьшение затрат на программное обеспечение для работы на
авиакассе.
числа будущих клиентов, за счет уменьшения цены на билет.
34
В случае, если будут соблюдены эти условия, это даст возможность
говорить о том, что система станет целиком работоспособной и готовой для
эксплуатации.
1.3.2 Выбор и обоснование стратегии автоматизации задачи
Есть некоторое количество стратегий автоматизации выбранного
комплекса задач:
- Беспорядочная или хаотичная – автоматизирование объекта по мере
необходимости программного продукта также готовности к ее
проведению.
- По участкам – это процесс автоматизации отдельных производственных
либо управленческих подразделений компании, связанных по
функциональному признаку.
- По направлениям – автоматизирование направлений работы, подобных как
изготовление, реализация, управление финансами.
- Абсолютная – автоматизирование целого производства в целом.
При автоматизации избранного комплекса задач подбор полной
автоматизации приводит к отказу от имеющейся ИС в компании с дальнейшей
ее заменой, то что вытекает в большие временные и финансовые расходы на
переквалификацию работников аэропорта, что никак не является допустимым.
Таким образом, уместно проводить автоматизацию по участкам
деятельности.
Автоматизирование по участкам подразумевает автоматизацию
отдельных подразделений компании. В подобранном комплексе задач подойдет
именно данная стратегия, т.к. подразумевается автоматизировать только один
отдел.
1.3.3 Выбор и обоснование способа приобретения ИС для автоматизации
комплекса задач
Существует несколько способов приобретения ИС:
Приобретение уже готового решения.
Разработка собственной системы.
35
Заказать разработку системы у сторонних разработчиков.
Заказать аутсорсинг.
Заказ разработки системы у сторонних разработчиков займет большое
количество времени за счет согласовывания требований к новой системе, а также
приведет к существенным денежным расходам.
Приобретение готового решения подразумевает присутствие на рынке
систем автоматизации, решающих подобранный комплекс задач. В связи с
специфичностью решаемой задачи на рынке готовых решений не имеется.
Аутсорсинг так же не является допустимым по причине того, что
аэропорт считается стратегически важным объектом, кроме того, запрещено
доверять функции по части их управления сторонними компаниями.
С учетом собственных информационных ресурсов в компании менее
расходным по временным и денежным ресурсам станет выбор собственной
разработки.
Данный вариант даст возможность получить систему, целиком
удовлетворяющую нуждам. Достоинства этого варианта - дальнейшая
усовершенствование системы. Значительно снижается риск приобрести
решение, никак не соответствующее нуждам компании. Полная совместимость
абсолютно всех компонентов системы. Полная интеграция с существующими
ИС собственной разработки. Конфиденциальная информация никак не
проникнет за пределы компании.
1.4 Обоснование проектных решений
1.4.1. Обоснование проектных решений по информационному обеспечению
Под информационным обеспечением подразумевается предоставление
информационных ресурсов, которые относятся к конкретному объекту либо
субъекту, в данной работе этим объектом считается система бронирования и
реализации авиабилетов.
Приводятся требования:
К составу, структуре также методам организации данных в системе;
К информационной совместимости со смежными системами;
36
По применению общесоюзных также зарегистрированных
республиканских, отраслевых классификаторов, унифицированных бумаг
также классификаторов, функционирующих в этом компании;
По использованию систем управления базами данных;
К структуре процесса сбора, обработки, передачи данных в системе также
представлению данных;
К защите данных с разрушений при катастрофах также сбоях в
электропитании системы;
К контролированию, сбережению, обновлению также восстановлению
данных. Таким образом же при разработке подсистемы станет применяться
подобное понятие как база данных.
База данных представляет собой совокупность определенных данных,
которые взаимосвязаны и над которыми совершается процесс обработки и
поиска на конкретной вычислительной машине.
На рисунке 9 показана модель данных разрабатываемой подсистемы.
Рисунок 9. Модель данных
Основные объекты системы:
Самолет – это объект, справочный элемент системы, рассчитанный для
хранения данных о самолетах, находящихся в распоряжении предприятия;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
«Управление ресурсами проекта» (на примере организации ООО «ЛАКОСТЭ»)
Agile-методология в управлении проектами на примере ООО «Ресурсный центр «Академия КлассИнфо»
Aвтoмaтизaция пpoцecca вeдeния инфopмaциoннoй бaзы o дoлжнocтяx и вaкaнcияx c укaзaниeм тpeбoвaний к уpoвню знaний и нaвыкoв кaндидaтoв для гpуппы кaдpoв вoйcкoвoй чacти 3474»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
Cовершенствование управления рентабельности предприятия (на примере гуипп «бендерская типография «полиграфист»)