Диплом: Автоматизация учета рабочего времени сотрудников компании "Альтерон"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
16
Рисунок 1.3. Табель учета времени в 1С.Предприятие
Для учета рабочего времени штатных сотрудников используются графики
работы. Графики могут быть общими или индивидуальными. Общий график
указывается при приеме сотрудника на работу, при его кадровых перемещениях.
Индивидуальные графики назначаются сотрудникам персонально.
Для заполнения графиков работы используется регламентированный
федеральный или региональный производственный календарь.
Использование графиков работы позволяет учесть вечерние и ночные часы.
Предусмотрена возможность формировать графики неполного рабочего
времени и графики суммированного учета времени.
Исходя из текущих принципов учета времени сотрудников, необходимо
разработать ИС, выполнение которой будет производиться удаленно.
17
1.2.2 Определение места проектируемой задачи в комплексе задач и ее
описание.
В результате выбора комплекса задач, можно выявить следующие функции:
1. Авторизация пользователя в системе
2. Сессионный учет времени работы
3. Документирование процесса работы сотрудника
Входной информацией в ИС предполагает в себя:
1. Информация о пользователе системы;
2. Время начала сессии
3. Действия пользователя в системе
Выходной информацией будет:
1. Время конца сессии
2. Идентификатор сессии
3. Снимки рабочего стола во время процесса работы.
Так как у компании отсутствует ИС по учету времени работы сотрудников,
выполнение задачи крайне актуально.
В качестве результатирующих данных будет таблица, в которой будет вся
информация о сессии рабочего процесса, такие как время и начало сессии, общее
время работы сессии, идентификационный номер пользователя и номер сессии.
Таблица будет являться частью базы данных.
Входящая информация генерируется автоматически при заходе в систему.
Использование ИС предназначена руководителю или другим сотрудникам
компании, выполняющие исполнительные обязанности.
1.2.3 Обоснования необходимости использования вычислительной
техники для решения задачи.
Если учет времени сотрудников не автоматизирован, это влечен к
следующим недостаткам:
1. Массивный бумажный документооборот.
2. Сложная и неудобная архивация данных.
3. Неспособность контролировать удаленную работу сотрудников.
18
4. Высокая трудоемкость обработки информации.
5. Неудобный расчет показателей.
Использование вычислительной техники для использование учета времени
сотрудников является обязательным. Выполнение ИС идет в браузерном
окружении, и связь между клиентом и сервером осуществляют протоколы
передачи данных HTTP и сети Internet (Рисунок 1.4).
Рисунок 1.4. Протокол HTTP
Клиент и сервер взаимодействую друг с другом в сети Интернет или в
любой другой компьютерной сети при помощи различных сетевых протоколов,
например, IP протокол, HTTP протокол, FTP и другие. Существует множество
протоколов и каждый протокол позволяет оказывать ту или иную услугу.
Например, при помощи HTTP протокола браузер отправляет специальное HTTP
сообщение, в котором указано какую информацию и в каком виде он хочет
получить от сервера, сервер, получив такое сообщение, отсылает браузеру в ответ
похожее по структуре сообщение (или несколько сообщений), в котором
содержится нужная информация, обычно это HTML документ (Рисунок 1.5).
19
Рисунок 1.5. HTML-документ
Сообщения, которые посылают клиенты получили названия HTTP запросы.
Запросы имеют специальные методы, которые говорят серверу о том, как
обрабатывать сообщение. А сообщения, которые посылает сервер получили
название HTTP ответы, они содержат помимо полезной информации еще и
специальные коды состояния, которые позволяют браузеру узнать то, как сервер
понял его запрос.
Взаимодействие клиента и сервера по протоколам происходит на
последнем(прикладном) уровне модели OSI (Рисунок 1.6), однако на самом деле
это взаимодействие происходит на всех семи уровнях – [10].
20
Рисунок 1.6. Модель OSI
Когда клиент отправляет запрос, сообщение упаковывается, можно
представить, что сообщение заворачивается в семь оберток (хотя их может быть
намного больше или же меньше), а когда сообщение получает сервер, он начинает
эти обертки разворачивать.
Также стоит заметить, что в основе взаимодействия клиент-сервер лежит
принцип того, что такое взаимодействие начинает клиент, сервер лишь отвечает
клиенту и сообщает о том может ли он предоставить услугу клиенту и если может,
то на каких условиях. Клиентское программное обеспечение и серверное
программное обеспечение обычно установлено на разных машинах, но также они
могут работать и на одном компьютере.
Данная концепция взаимодействия была разработана в первую очередь для
того, чтобы разделить нагрузку между участниками процесса обмена
информацией, а также для того, чтобы разделить программный код поставщика и
заказчика. Ниже вы можете увидеть упрощенную схему взаимодействия клиент-
сервер – [06].
21
С помощью этой концепции появляется возможность оперативного
взаимодействия внутри компании и устраняет те недостатки при отсутствии
автоматизированной ИС. Более полная иллюстрация показана на рисунке 1.7.
Рисунок 1.7. Взаимодействия клиент-сервер.
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации.
Организационная информационная безопасность – [04] обобщено
представлена на рисунке 1.6.
22
Рисунок 1.7. Организационная информационная безопасность.
Существует немалое количество средств обеспечения информационной
безопасности компании. В этой работе был исследован комплекс инженерно-
технической защиты(ИТЗ), состоящий из:
• Физических средств защиты;
• Аппаратных средств защиты;
• Программной защиты информации;
• Криптографических средств защиты;
Рассмотрим часть комплекса последовательно. К физическим средствам
защиты можно отнести разнообразные приспособления, конструкции, изделия, и
прочие устройства для создания барьеров на пути злоумышленников. К подобным
средствам защиты относятся устройства любого типа, воспрещающие
несанкционированный доступ (НСД) и других несущих вред действий. Подобные
средства применяются для охраны территории предприятия, зданий, помещений,
оборудования, продукции и финансов, а также для наблюдения за ними. Особо
нужно выделить контроль доступа в охраняемые здания и помещения. Все
подобные средства защиты делятся на три типа, по типу воздействия, на
предупреждающие, обнаруживающие и ликвидирующие. Все средства этой
категории можно разделить на следующие группы:
23
• охранные и охранно-пожарные системы;
• охранное телевидение;
• охранное освещение;
• средства физической защиты».
Следующий набор средств - аппаратные средства защиты информации
(Рисунок 1.8).
Рисунок 1.8. Аппаратные средства защиты.
Они включают в себя разного рода технические устройства, созданные для
защиты информации от разглашения, утечки и несанкционированного доступа. К
ним относятся самые разные по принципу работы, устройству и возможностям
технические средства, обеспечивающие пресечение разглашения, защиту от
утечки и противодействие НСД к источникам конфиденциальной информации.
Использование аппаратных средств защиты информации позволяет решать
такие задачи как проведение специальных исследований технических средств на
наличие возможных каналов утечки информации, могут помочь в обнаружении
каналов утечки информации и локализовать их, способствуют обнаружению
средств промышленного шпионажа, и останавливают НСД к конфиденциальной
информации. Классифицируются на средства обнаружения, средства поиска и
детальных измерений, средства активного и пассивного противодействия.
24
Поисковую аппаратуру можно подразделить на аппаратуру поиска средств съема
информации и исследования каналов ее утечки. Аппаратные средства и методы
защиты распространены очень широко, однако при раскрытии принципов
действия могут потерять большую часть своей полезности.
Еще одна немаловажная часть комплекс инженерно-технической защиты -
программная защита информации (Рисунок 1.9).
Рисунок 1.9. Программные средства защиты.
Состоит из специальных программ, реализующих принципы
информационной безопасности. Существует четыре направления программ,
направленных на защиту информации. Первое это защита информации от
несанкционированного доступа. Состоит из трех основных функций:
идентификация субъектов и объектов;
разграничение доступа к вычислительным ресурсам и информации;
контроль и регистрация действий с информацией и программами.»
25
Самым популярным методом идентификации является парольная
идентификация. Однако надо учитывать, что пароль можно перехватить,
подслушать или подсмотреть и даже угадать.
Второе направление - это защита от копирования. Средства защиты от
копирования предотвращают нелегальное копирование программного
обеспечения и являются в настоящее время единственно надежным средством,
которое защищает авторское право разработчиков. Под средствами защиты от
копирования понимаются средства, обеспечивающие выполнение программой
своих функций только при опознании некоторого уникального не копируемого
элемента. Таким элементом может быть определенная часть компьютера или
специальное устройство.
Последнее направление - это защита от разрушения информации. Из-за
того, что причины разрушения информации весьма разнообразны, проведение
защитных мероприятий обязательно для всех, кто пользуется компьютером.
Программные средства и методы защиты являются одними из самых
надежных.
Четвертая часть ИТЗ это криптографические средства. Это специальные
математические средства защиты информации, передаваемой и обрабатываемой
на ЭВМ с использованием разнообразных методов шифрования.
Криптографические методы занимают почти самое важное место и выступают
самым надежным средством обеспечения защиты информации на длительные
периоды.
1.3 Анализ существующих разработок и выбор стратегии автоматизации.
1.3.1 Анализ существующих разработок для автоматизации задачи.
На рынке существует множество ПО для учета времени сотрудников. Один
из таких продуктов является Staffcop [03] - программное решение,
выполняющие сбор и анализ информации с функциональностью DLP и SIEM. Для
работы StaffCop Enterprise необходим только один сервер под управлением ОС
семейства GNU/Linux, предназначенный для сбора, хранения, анализа и
просмотра информации об активности пользователей.
Схема работы приложения StaffCop указана на рисунке 1.10.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)