Диплом: Автоматизация учета кредитных операций ломбарда "ООО ЗОЛОТОЙ ВЕК"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
62
1) Злоумышленных, активных воздействий заинтересованных лиц. Для
защиты от внешних угроз необходимо применять средства обеспечения защиты
программ и данных (аутентификация пользователей, защита локальной сети при
помощи межсетевых экранов, применение антивирусных программ и пр.).
2) Случайных негативных проявлений внешней среды, дефектов системы
или ошибочных действий пользователей. Основными источниками отказовых
ситуаций могут быть некорректные исходные требования, сбои и отказы в
аппаратуре, дефекты или ошибки в программах и данных функциональных задач,
проявляющиеся при их исполнении в соответствии с назначением. При таких
воздействиях внешняя, функциональная работоспособность систем может
разрушаться не полностью, однако невозможно полноценное выполнение
заданных функций и требований к качеству информации для потребителей.
Для снижения рисков, связанных с дефектами системы, необходимо
проводить тщательное тестирование на контрольных примерах, приближенных к
действительности. Для снижения рисков, связанных с ошибочными действиями
пользователей, необходимо предусмотреть защиту от применения ошибочных
действий по удалению и порче данных.
На стадии доработки могут возникнуть следующие риски:
увеличение нагрузки на персонал;- несогласованность действий
персонала исполнителя и сотрудников предметных областей;
трудности с обучением персонала заказчика из-за нежелания
работать с новой системой;
отсутствие поддержки внедрения ИС со стороны отдельных
ключевых участников проекта;
неучастие руководителей в проекте.
Для минимизации указанных рисков необходимо принимать следующие
меры:
проведение обучения персонала работы с системой;
доведение до персонала смысла внедрения автоматизированной
системы;
63
активное вовлечение высшего руководства в проект, активное
взаимодействие с ним в ходе проекта и своевременное принятие решений,
необходимых для нормальной реализации проекта.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Комплекс мер по защите информации в разрабатываемой системе включает
в себя следующие аспекты:
защита информации непосредственно в информационной системе от
внутренних угроз;
защита информации от внешних угроз.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
Модуль
«Авторизация»
Модуль
«Регистрация
операций»
Модуль
«Справочни
ки»
Модуль
«Отчеты»
Сотрудники
ломбарда
Чтение
Полный
Чтение
Полный
Администрато
р системы
Полный
Полный
Полный
Полный
Защита от внешних угроз осуществляется путем применения следующих
способов:
- использованием программно-аппаратных комплексов;
- разработкой и соблюдение политик безопасности;
- использованием защищенных каналов связи при передаче информации;
- использованием антивирусных средств;
- физической защитой помещений с наиболее ценной информацией.
Характеристика используемых средств от внешних угроз информационной
безопасности приведена в таблице 2.3.
64
Таблица 2.3
Характеристика используемых средств от внешних угроз информационной
безопасности
Способ (метод)
Описание (наименование средства)
Программно-аппаратные комплексы
защиты информации
КСЗИ «Панцирь-К»
Разработка и соблюдение политик
безопасности
- ограничение доступа пользователей к
информации;
- анализ и статистика нарушений
информационной безопасности;
- информационный мониторинг;
- распределение ответственности по
обеспечению информационной
безопасности;
- определение порядка работы с
информацией, являющейся
конфиденциальной.
Антивирусная защита
ESET NOD32 Smart Security 4.2
Физическая защита помещений
СКУД «Elsys»
КСЗИ «Панцирь-К» для ОС Windows 2000/XP/2003 собственными
средствами реализует все технические требования, регламентируемые для АС
класса защищенности 1Г.
Для шифрования данных в КСЗИ реализована возможность подключения
криптопровайдеров «Signal-COM CSP» (ЗАО «Сигнал КОМ») и «КриптоПро CSP
3.0» (ООО «Крипто-Про»), сертифицированных ФСБ России по требованиям
безопасности информации к классам «КС1» и «КC2».
Система предназначена для защиты информации, обрабатываемой на
автономном компьютере, либо на компьютерах в составе корпоративной сети.
КСЗИ служит для эффективного противодействия, как известным, так и
потенциально возможным атакам на защищаемые ресурсы, что обеспечивается
устранением архитектурных недостатков защиты современных ОС.
СКУД «Elsys» состоит из следующих элементов:
Линейное оборудование, включающее в себя контроллеры СКУД «Elsys-
MB-SM», работающие в автономном режиме. Переход УУ в автономный режим
работы осуществляется после программирования мастер-карты. В автономном
режиме при анализе полномочий пользователя не учитываются временные
расписания. Пользователям может быть назначен один из трёх уровней доступа,
65
в состав которых входят соответственно первый, второй, или оба считывателя.
При работе в автономном режиме могут быть использованы настройки УУ по
умолчанию, перечисленные ниже:
две двери с односторонним контролем доступа (включив
последовательно контакты двух реле, можно управлять электромагнитным
замком двусторонней точки доступа);
два считывателя, совмещённых с клавиатурой;
время включения замков двери - 10 с;
задержка включения замков двери - 0 с;
время, отводимое на проход - 10 с;
режим автозакрывания включен;
- интерфейс считывателей - Wiegand (при программировании
мастер-карты возможно задание режима Touch Memory).
Эти настройки могут быть скорректированы с помощью программного
обеспечения "Бастион".
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
Информационная модель представлена на рисунке 2.1.
66
ИС
Т Договора
*Спр
Тип_операц
ии
Т
Имущество
*Спр
Тип_имущес
тва
Спр
Тип_операц
ии
*Спр
Операции
Спр
Параметры
*Спр
Статус_дого
вора
Спр
Операции
*Спр
Параметры
Спр
Тип_имущес
тва
*Т Клиенты
Администратор
Данные
компании и ее
деятельности
Данные
операций
Данные
сотрудники
Учет типов
операций и
имущества
Учет операций
Учет
пользователей
Учет статусов
Сотрудник
Данные залога
Учет
имущества
Создание
договора
Спр
Статус_дого
вора
Т
Пользовател
и
Имущество
*Т Договора
Список
договоров
Список
клиентов
Ведомость
договоров
Договор на
займ
АдминистраторСотрудник
Т Клиенты
Т
Пользовател
и
Учет клиентов
Рисунок 2.1 Информационная модель системы учёта кредитных операций
ломбарда
В соответствии с приведенной информационной моделью, работа системы
осуществляется следующим образом.
Администратор системы регистрирует сотрудников, используя и изменяя
содержимое справочника «Пользователи». При необходимости администратор
добавляет данные в другие справочники.
Данные сведения сохраняются в таблицах с первичными данными,
наименования которых совпадают с наименованиями справочников.
Далее используется экранная форма регистрация договора и операции. При
этом используются данные всех системы справочников, указанных ранее.
Затем администратор и пользователь системы получает на экран состав
справочников, а также список документов и договоров. При необходимости
данные документы можно вывести на печать.
67
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
В системе используются справочники, приведенные в таблице 2.4.
Таблица 2.4
Перечень используемых справочников
п
п
Название
справочника
Ответственны
й за ведение
Средний
объём
справочник
а в записях
Средняя
частота
актуализаци
и
Средний
объем
актуализаци
и, %
1
Параметры
Администрат
ор
100
1 раз в
месяц
10
2
Тип_имуществ
а
Администрат
ор
10
1 раз в год
10
3
Тип_операции
Администрат
ор
200
1 раз в год
10
4
Статус_догово
ра
Администрат
ор
500
1 раз в
месяц
25
Входными данными для программы являются:
Данные клиента;
Данные залога;
Данные сотрудников компании.
Экранная форма учета сотрудников компании приведена на рисунке 3.4.
68
Рисунок 2.2 Учет сотрудников
Экранная форма учета клиентов компании приведена на рисунке 2.3.
Рисунок 2.3 Экранная форма учета клиентов компании
Экранная форма учета данных договора приведена на рисунке 2.4.
69
Рисунок 2.4 Экранная форма учета данных договора
Экранная форма учета данных имущества приведена на рисунке 2.5.
Рисунок 2.5 Экранная форма учета данных имущества
Экранная форма учета операций с договором приведена на рисунке 2.6.
Рисунок 2.6 Экранная форма учета операций с договором
Экранная форма учета реквизитов ломбарда приведена на рисунке 2.7.
70
Рисунок 2.7 Экранная форма учета реквизитов ломбарда
Экранная форма учета состояний договора приведена на рисунке 2.8.
Рисунок 2.8 Экранная форма учета состояний договора
Экранная форма учета типов залога приведена на рисунке 2.9.
71
Рисунок 2.9 Экранная форма учета типов залога
Экранная форма учета типов операций приведена на рисунке 2.10.
Рисунок 2.10 Экранная форма учета типов операций
2.2.3 Характеристика результатной информации
К основным выходным данным программы относятся:
Список клиентов;
Договор на займ;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)