Диплом: Автоматизация технологических процессов на примере ООО "Крона"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
- документирование технических условий и их согласование со всеми
заинтересованными участниками проекта;
- обязательное утверждение любых изменений.
Факторами возникновения риска персонала являются следующие
обстоятельства:
- нарушение информационной безопасности работы - возможна утечка
информации из-за злоумышленных действий сотрудников и не желании
работать с новой системой;
- не определен этап выхода их проекта консультантов заказчика.
В противовес этому может выступать:
- организация системы поощрений использующего систему персонала
заказчика;
- прием на работу сотрудников при условии не разглашения коммерческой
тайны в противном случая - применение штрафных санкций;
- четкое планирование сроков проекта и момента прекращения работы над
проектом со стороны исполнителя.
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
Применение организационных методов защиты информации составляет
одну из важнейших сторон обеспечения информационной безопасности и
защиты персональных данных любой организации [28].
В исследуемой организации решено применять два общих принципа,
используемых при управлении кадрами для организации информационной
безопасности:
разделение обязанностей;
минимизация привилегий.
Назначение вышеприведенных принципов заключается в снижении
ущерба от случайных либо умышленных действиях пользователей ИС, которые
могут привести к нарушению режима конфиденциальности.
47
Для устранения угроз, связанных с непреднамеренными действиями
сотрудников, которые приводят к инцидентам ИБ, внедрён план внутреннего
обучения сотрудников Организации. Также организованны периодические
рассылки информационных уведомлений о необходимости соблюдения
требований внутренних регламентирующих документов по защите информации.
В качестве программно-аппаратного метода защиты информации
рекомендуется организовать в исследуемой ЛВС компании демилитаризованную
зону, в которой будет производиться обработка конфиденциальной информации
компании.
В состав разрабатываемой DMZ будут входить:
- сервера DMZ: Mail, Web, ftp, внешний DNS и RAS;
- средства изоляции (межсетевые экраны);
- коммутационное оборудование DMZ (коммутаторы и прочее
оборудование, обеспечивающее связь с другими зданиями и сотрудниками
корпорации по выделенным каналам).
В качестве серверов Mail, Web и ftp берем свободное ПО,
распространяемое по лицензии GNU. В частности, в качестве ОС используем
FreeBSD, ориентированную на работу в сети. Для этой ОС существуют все
указанные сервера в виде свободно распространяемых продуктов, поэтому их
выбор должен осуществляться при консультации с отделом эксплуатации сети.
Например, в качестве Web - сервера может быть развернут Apach вместе с PHP и
MySQL или PostgreSQL. Поддержка мировым сообществом этих продуктов
достаточно сильная. Тоже самое относится и большинству других решений для
указанных серверов.
Для снижения стоимости DMZ следует физически разместить сервера,
выполняющие схожую по нагрузке работу, на одном физическом сервере. Для
этого развернем на одном сервере Mail и ftp, а на другом Web сервер.
Отдельно ставится сервер RAS на основе Windows Server 2010, так как он
призван обеспечить доступ к сети для удаленных пользователей. Развернуть его
на FreeBSD не получится. В добавок, служба DNS должна быть связана со
службой AD, поэтому ее также лучше развернуть на сервере с OC Windows 2010
Server.
48
Для защиты проникновения через демилитаризованную зону в
корпоративную сеть используются межсетевые экраны. Существуют
программные и аппаратные экраны. Для программных требуется отдельная
машина. Для установки аппаратного брандмауэра (программируемого моста)
нужно лишь подключить его в сеть и выполнить минимальное
конфигурирование. Обычно программные экраны используются для защиты
сетей, где нет необходимости производить много настроек, связанных с гибким
распределением полосы пропускания и ограничения трафика по протоколам для
пользователей. Если сеть большая и требуется высокая производительность,
выгоднее становится использовать аппаратные межсетевые экраны.
Предполагается использовать 2 firewall-а - один отделяет DMZ от внешней
сети, другой- DMZ от локальной сети
Отмечу, что можно так же использовать более дешевый вариант:
применение одного сервера с тремя сетевыми интерфейсами. Тогда один
интерфейс ориентирован на Интернет, второй - на DMZ и третий - на локальную
сеть.
При реализации такого варианта необходимо обратить внимание на его
недостатки:
- снижение надежности сети – в случае зависания или перезагрузки
сервера ресурсы, находящиеся в DMZ, будут временно недоступны
пользователям;
- в случае его выхода из строя все то время, которое вы потратите на
замену, локальная сеть организации будет практически неработоспособна;
- слабая защита от вмешательств извне.
Если используются два межсетевых экрана, то все эти недостатки
частично или полностью можно устранить. В случае выхода из строя одного из
них в течение буквально нескольких минут сеть из варианта «1» можно
превратить в вариант «2», добавив в сервер еще одну сетевую карту и произведя
соответствующие изменения в настройках. К тому же безопасность сети при
использовании двух межсетевых экранов повышается. Например, если взломщик
сумел проникнуть на сервер, подключенный к WAN и DMZ, то ему не будут
доступны ресурсы локальной сети.
49
Остановимся на втором варианте при использовании программного
firewall. В качестве ОС для firewall выбираем FreeBSD, в качестве программного
firewall - пакет Smoothwall. В коммерческой версии этот продукт обладает
мощным набором настроек и предоставляет большие возможности по
фильтрации пакетов. Так же он предоставляет возможность организации NAT,
что важно для внешнего FireWall-a.
Оборудование, которое потребуется для такой организации DMZ,
следующее:
- 3 сервера;
- 1 коммутатор;
- коммутационное оборудование в составе маршрутизаторов и
OfficeConnect ADSL Wireless.
Демилитаризованная зона создаётся в модуле «провайдеры и сети». При
её создании необходимо указать ip-адрес Интернет Контроль Сервера и маску
DMZ-сети, а также выбрать сетевой интерфейс для DMZ. Из соображений
безопасности, для DMZ обычно используют отдельный сетевой интерфейс. Окно
настройки приведено на рисунке 2.1.
Рисунок 2.1 – Окно настройки
По умолчанию сервера, находящиеся в DMZ не имеют доступа в интернет
и локальную сеть, поэтому доступ для них необходимо настраивать правилами
межсетевого экрана.
50
Флажок «NAT из локальных сетей» позволяет управлять трансляцией
локальных адресов в DMZ-сеть. По умолчанию он отключен, т.е. сервис NAT
для интерфейса DMZ-сети не работает, адреса транслируются без изменений.
Собственно NAT для DMZ-сети на внешних интерфейсах ИКС отключен,
поэтому для ее адресации должны использоваться «белые» ip-адреса.
Настраивать DMZ-сеть есть смысл, если вам необходимо управлять доступом
извне к сервера в локальной сети, имеющим «белые» ip-адреса. Во всех
остальных случаях настраивается обычная локальная сеть.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Исходя из сравнительного анализа корпоративных порталов, который
произведен в ходе выполнения работы, решено произвести разработку в системе
«1С:Битрикс 24».
Внедрение в эксплуатацию корпоративного портала повлечет за собой
качественные изменения в работе компании. Значительно упростится механизм
оформления различных документов, отчетов при осуществлении повседневной
деятельности.
Внедрение КП не приведет к изменениям в работе службы менеджмента,
связанных со сбором, обработкой и выдачей информации. Информация в базе
должна обновляться постоянно, с занесением новых данных.
При заполнении экранных форм будет использоваться информация,
носящая справочно-постоянный характер и условно-постоянный характер.
Для обмена между серверными и клиентскими частями предусмотрено
использование средства локальной вычислительной сети, имеющейся в
компании. На техническом уровне работа осуществляется по средствам сервера,
через который происходит авторизация и соответственно совершение той или
иной операции. Различные системы компании могут обращаться к серверу для
получения авторизации на совершение той или иной операции.
Информационная модель представляет собой взаимосвязь входных,
промежуточных и результатных информационных потоков и функций
51
предметной области, необходимых для функционирования корпоративного
портала.
Разработанная для решения задачи автоматизации обработки информации
в корпоративном портале информационная модель имеет структуру,
представленную на рисунке 2.2.
Информационная модель строится в форме схемы данных.
Все запросы (пользовательские и внутрисистемные), связанные с работой
компании генерируются в корпоративном портале.
Для ввода первичной информации используются справочники и
классификаторы.
Выходными документами являются экранные формы, аналитические
отчеты в печатном и электронном виде.
Формы аналитических отчетов включают:
задачи на месяц;
отчет по эффективности;
занятость по проектам.
Рисунок 2.2- Информационная модель
52
Важное место в составе рассматриваемой информационной модели
занимают классификаторы информации.
Обеспечить сокращение объема хранимых данных в ЭВМ, а так же время
на поиск информации, которая необходима для решения поставленных задач,
облегчить процесс обработки данных позволяют процедуры классификации и
кодирования информации.
Кодирование - это процесс присвоения объектам некоторых кодовых
обозначений. Главная цель процесса кодирования - однозначное обозначение
объектов и обеспечение необходимой достоверности кодируемых данных.
В настоящей работе решено использовать серийную систему кодирования,
которая позволяет производить кодирование установившихся несложных
множеств объектов, учитывая при этом возможности расширения кодируемого
множества, а так же разбиения по одному признаку классификации.
В данной ВКР использовалась порядковая система кодирования для кода
сотрудника и серийная для задач.
Классификаторы БД представлен в таблице 2.1.
Таблица 2.1
Классификаторы БД
Наименование
кодируемого
множества объектов
Значност
ь
кода
Система
кодирования
Система
классификации
Вид
классификатор
а
Код сотрудника
5
Порядковая
Отсутствует
Локальный
Код задачи
20
Порядковая
Отсутствует
Отраслевой
Код сотрудника – уникальный номер постановщика или исполнителя,
который присваивается каждому сотруднику при участии в постановке задач.
Код присваивается автоматически при внесении его в систему.
Код задачи – уникальный номер задачи, к которому происходят
обращения в запросах базы данных, для обработки данных и формирования
отчетов.
53
2.2.2. Характеристика нормативно-справочной, входной и
оперативной информации
Экранная форма для просмотра входных данных имеет табличный вид.
Экранная форма для ввода разделена на области, каждая из которых содержит
сгруппированную информацию по определенному признаку.
Каждому полю присваивается конкретный тип данных и размерность.
Поле «Сотрудник» имеет тип данных счетчик, так как в базе данных
необходимо указать уникальный идентификатор сотрудника. Размерность поля
равна 5. В полях «Имя» с размерностью 20, «Фамилия» с размерностью 40,
«Подразделение» с размерностью 40, «e-mail» с размерностью 40 и «должность»
с размерностью 40 будут храниться текстовые данные.
Данные о сотруднике представлены в таблице 2.2.
Таблица 2.2
Данные о сотруднике
Наименование поля
Идентификатор
Тип данных
Размерность
Код сотрудника
Id_post
Счетчик
5
Фамилия
Lastname_post
Текстовый
40
Имя
Name_post
Текстовый
40
Должность
Position_post
Текстовый
40
Подразделение
Unit
Текстовый
40
e-mail
Email
Текстовый
40
Поле «Просмотр информации о задаче» содержит в себе название,
описание, сроки задачи. Данные из формы хранятся в таблице «Задача» (таблица
2.3).
Талица 2.3
Данные о задаче
Наименование поля
Идентификатор
Тип данных
Размерность
Код задачи
id_task
Счетчик
5
Код_постановщика
id_post
Числовой
5
Код_исполнителя
id_isp
Числовой
5
Наименование_задачи
rasp
Текстовый
70
Описание_задачи
droven
Текстовый
300
Дата_начала
date_start_task
Дата
40
54
Дата_окончания
date_end_task
Дата
40
Крайний_срок
deadline_task
Дата
40
Форма «Просмотр информации об исполнителе» содержит в себе
необходимую информацию о сотруднике (таблица 2.4).
Таблица 2.4
Данные об исполнителе
Наименование поля
Идентификатор
Тип данных
Размерность
Код постановщика
Id_post
Счетчик
5
Фамилия
Lastname_post
Текстовый
40
Имя
Name_post
Текстовый
40
Должность
Position_post
Текстовый
40
Подразделение
Unit
Текстовый
40
e-mail
Email
Текстовый
40
2.2.3. Характеристика результатной информации
Результатным документом будет являться экранная форма, на которой
будет отображаться информация о постановке задачи, сроках ее выполнения и
исполнителях.
Корпоративный портал предусматривает отчеты следующих типов:
задачи на месяц;
отчет по эффективности;
занятость по проектам.
Отчеты отвечают всем предъявляемым требованиям:
полнота отображаемой информации;
наглядность представляемых данных;
вывод итоговой информации;
составление отчетов с помощью ЭВМ и имеющих постоянную форму.
Основной отчет будет представлять собой детальную информацию о
задаче и участвующих в ней лицах. В него будет включаться информация о
названии задачи, ее описание, постановщике, исполнителях, статусах, сроках.
2.3. Программное обеспечение задачи
55
2.3.1. Общие положения (дерево функций и сценарий диалога)
Дерево функций комплекса программных средств автоматизации
представлено на рисунке 2.3.
Наибольший интерес представляют основные функции. К ним относятся:
ввод и обработка данных, справочников, а также формирование отчетов.
К сервисным функциям относятся те функции, которые обеспечивают без-
опасность хранения информации, защиту доступа с помощью введения пароля и
логина для каждого пользователя, архивацию данных и т.д.
Основные функции отвечают за управление и обработку данных: ввод
данных, редактирование существующих, ответы на запросы, ведение
справочников и др.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)