Диплом: Автоматизация учёта рабочего времени сотрудников компании ООО "ФВК СЕВЕР"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
21
Таким образом, данные о прибытии и убытии сотрудником поступают с
системы КУД.
При учете рабочего времени лицу, ответственному за учет, необходимо
внести данные о работнике, его фамилию, имя, отчество, , длительность смены,
количество фактически отработанного времени Кроме того, необходимо
учитывать возможность отсутствия работников по причине отпусков,
больничных или без всяких причин..
1.2.3 Обоснование необходимости использования вычислительной
техники для решения задачи
Схема документооборота документов при учете рабочего времени
приведена на рисунке 1.6.
табель рабочего
времени
Действие
Начальник отдела
Учет данных
Утверждение табеля
Данные со СКУД
Сведения о
переработках
Сотрудник
Формирование сведений о
переработках
Бухгалтер
Составление табеля
табель рабочего
времени
Общий отчет для
руководства
График отпусков
Формирование отчетов
Рисунок 1.6 Схема документооборота при учете рабочего времени
Временные характеристики описанных процессов приведены в таблице 1.4.
22
Таблица 1.4
Характеристики описанных процессов
Действие
Среднее
количество
за рабочий день
Время, необходимое
для выполнении одного
действия, минут
Общее время,
минут
Учет рабочего
времени
10
10
100
Оформление
записки
10
10
100
Учет в журнале
3
15
45
Формирование
табеля учета
рабочего времени
15
7
105
Подготовка отчетов
1
35
35
ИТОГО, минут:
475
Исходя из приведенных расчетов ежедневно сотрудник службы около 475
минут, то есть практически полный рабочий день, тратит на учет заявлений и
оформление пропусков, а также подготовку отчетов, что не является
рациональным использованием рабочего времени.
Проведем расчет ожидаемого эффекта от внедрения средств
автоматизации.
В случае использования вычислительной техники данный процесс сводится
к вводу данных в приложение и получению общего отчета. В таблице 1.7
произведен расчет эффекта внедрения.
Таблица 1.5
Расчет эффекта внедрения
Действие
Среднее
количество
за рабочий день
Время, необходимое
для выполнения одного
действия, минут
Общее время,
минут
Учет рабочего
времени
10
1
10
Оформление
записки
10
1
10
Учет в журнале
3
2
6
Формирование
табеля учета
рабочего времени
15
2
30
ИТОГО, минут:
132
23
Таким образом, ожидаемая экономия рабочего времени составляет около 6
часов (475-132=342 минут) ежедневно, что позволяет увеличить эффективность
работы сотрудников ООО «ФВК СЕВЕР».
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
В рамках работы описываемого учреждения, ИБ поддерживается по
следующим направлениям [5]:
• Защита права, которая включает Законодательство РФ, свои
правовые акты и документы, а именно: положение о сохранности секретных
данных, список данных, относящихся к коммерческой тайне, данные о процедуре
допуска сотрудников к секретным данным, положение о совокупной работе и
обороте документов, договор с сотрудником о сохранении секретных данных,
памятка сотруднику об охране корпоративной тайны;
• Защита организационная, составляющая режимные и
административные процедуры. К ним можно отнести: работы СБ, реализация
пропускного режима на объекте, организация работы с персоналом по защите всех
сведений, которые относятся к любому виду тайны, реализация работы с
документами, изучение внешних и внутренних угроз;
• Защита инженерная и техническая, которая подразумевает
использование разных электронных, программных и технических средств,
которые связана с ИБ [6].
В настоящее время для достижения информационной безопасности в
учреждении используется программное средство ViPNet Custom.
Программный комплекс ViPNet Custom позволяет сформировать среду
безопасного обмена информацией по общедоступным каналам связи различных
типов. Это достигается путем создания логических контуров сети, защищенных
криптографическими средствами высокой надежности.
24
Также в компании используется антивирусная защита - на рабочих
станциях и серверах установлен программный продукт Kaspersky Enterprise Space
Security.
В состав используемого программного комплекса защиты от утечек
информации входят Zgate — сетевая DLP-система для защиты от утечек
корпоративной информации, Zlock —система, обеспечивающая предотвращение
утечек конфиденциальной информации через периферийные устройства, а также
Zdisk – средство защиты от НСД для рабочих станций.
Средствами SecurIT и TrendMicrоDLP выполняются функции
идентификации, отслеживания и обеспечения безопасности всей
конфиденциальной информации в состоянии хранения, использования и
передачи.
Средства контентного анализа предназначены для мониторинга сетевого
трафика с целью выявления нарушений политики безопасности. Системы
контентного анализа предполагают сбор информации о SMTP-сообщениях,
передаваемых через интернет, а также внутри ЛВС, и её последующий анализ с
целью выявления несанкционированных почтовых сообщений, нарушающих
требования безопасности, заданные и политикой информационной безопасности.
Системы Secur IT и Trend Micrо DLP. позволяют выявлять и блокировать
возможные каналы утечки конфиденциальной информации через почтовую
систему. Системы мониторинга Интернет трафика, реализованные в данных
программных решениях, предназначены для контроля доступа пользователей к
ресурсам сети Интернет. Средства защиты данного типа позволяют заблокировать
доступ пользователей к запрещённым Интернет-ресурсам, а также выявить
попытку передачи конфиденциальной информации по протоколу HTTP.
Безопасность информации в разработанной ИС настоящее время
обеспечивается за счет применения следующих мер[3]:
Использование встроенного брандмауэра в маршрутизаторах, а
также фильтрации по MAC-адресам и аутeнтификации пользоватeлeй;
использованием антивирусного программного обеспечения ;
25
соблюдением регламента работы с документами в бумажной и
электронной форме;
использованием резервного копирования информации;
использование организационных и кадровых мер.
Для обеспечения комплексной информационной безопасности в ООО
«ФВК СЕВЕР» используется интегрированная система безопасности «Интегра-
С».
Основные задачи системы следующие:
Дистанционное визуальное и электронное наблюдение за
контролируемыми зонами объектов;
фиксирование и долговременное хранение фактов возникновения
нештатных ситуаций на объекте с возможностью дальнейшего просмотра записи
всего хода событий;
комплексное управление системами активной защиты, оповещения и
доступа на территорию объекта;
автоматизация контрольно-пропускного режима;
представление полной и достоверной информации о состоянии
объекта;
управление режимами работы объекта;
передача информации оперативным дежурным на большие
расстояния;
защита от несанкционированного доступа к информации;
контроль и фиксирование действий дежурного персонала.
В политике безопасности предприятия, в частности, определены
требования по работе с паролями и использованию антивирусных средств.
Все пользователи обязаны следовать установленным правилам
поддержания безопасности при определении типа паролей. Важно четко
следовать некоторым инструкциям:
• Обязательно устанавливать свои пароли для обеспечения
подотчётности;
• Все сохранять в секрете;
26
• Не оставлять пароли на бумаге, если носитель на бумаге может быть
похищен и не находится в надежном месте;
• Изменять пароли тогда, когда есть указания на возможный взлом
системы или пароля;
• Использовать пароли от 6 символов и более;
• Изменять все пароли через регулярные промежутки времени (до 180
дней) и не использовать повторного или циклично использовать старые;
• Как можно чаще менять пароли для доступа к системному ПО,
администрирующим программам и ресурсам;
• Всегда изменять разовые пароли в рамках входа в систему;
• Не использовать пароли в сценариях самостоятельного входа –
макросах или функциональных клавишах.
При выборе паролей не стоит пользоваться:
• Данными рождения;
• ФИО и номерами авто;
• ID и названиями отделов;
• № телефона и другие группы символов, состоящее из одних цифр;
• ID пользователей, групп, системы;
• Парами равных символов;
• Одинаковыми буквами и цифрами.
Пользователи должны четко следовать всем параметрам поддержания
антивирусной защиты при вводе данных в систему с внешних носителей, работе
с e-mail и копировании данных из Интернета.
Нельзя самовольно отключать имеющиеся средства антивирусной защиты
и применять внешние носители данных без проведения полной проверки
антивирусными средствами.
Админы ИС обязаны всегда быть готовы к опасности попадания
нелегального ПО в системы и в случае угрозы принимать ряд мер по минимизации
и предотвращению последствий.
Важно соблюдать ряд рекомендаций:
27
• Применять только лицензионное ПО и полный запрет на пиратский
софт.
Антивирусные ПО обычно используются следующим образом:
• ПО для нахождения вирусных угроз используется для проверки ПК
и носителей данных на нахождения явных угроз или в рамках меры
предосторожности или ежедневной процедуры;
• ПО для нахождения изменений, внесенных в данные, которое
имеется на ПК в случае необходимости для выявления корректив в рабочий софт.
Нужно постоянно выполнять проверки программ и данных в системах,
которые имеют внутри себя критически важные ресурсы компании. Наличие
непонятных файлов или незарегистрированных корректив должно быть
расследовано формальным методом.
Дискеты и другие переносные носители лучше всего сканировать на вирусы
до факта использования.
Нужно заранее выделить ряд процедур и обязанностей по оповещению в
момент захвата системы вирусами и принятию срочных мер по минимизации
итоговых потерь. Также важно реализовать план поддержания постоянной работы
компании в случае вирусного заражения, в т. ч. планы для резервного переноса
данных, восстановления всех доступных данных и программ.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
Системы учета рабочего времени (СУРВ) являются логичным развитием
систем контроля доступа. СУРВ имеют практически ту же элементную базу
(считыватели, контроллеры), что и СКУД, но обладают дополнительными
функциями программного обеспечения (ПО). Именно специализированное ПО
превращает обычную СКУД в систему учета времени. Необходимо отметить, что
СУРВ обрабатывает значительно больший объем информации по сравнению с
обычной системой доступа. Поэтому при приобретении СУРВ следует тщательно
28
выбирать производителя, обращая особое внимание на надежность и скорость
передачи информации в системе.
DeskTime
Из плюсов учета рабочего времени DeskTime можно отметить разделение
времени по проектам, наличие экспорта в текстовые форматы. Однако, в
регламенте DeskTime есть возможность задавать только начало рабочего дня,
которое применяется сразу для всех рабочих дней. Увы, перерывы и время конца
рабочего дня в системе учета рабочего времени DeskTime задать нельзя.
Yaware
В Yaware порадовала поддержка маков, есть мобильные приложения,
мониторинг оффлайн активности, возможность объединения учеток. Огорчила
скорость загрузки интерфейса, и вообще система учета рабочего времени
работает, мягко говоря, “неспешно”. В отчете по опозданиям Yaware зачем-то
показывается продуктивное и непродуктивное время. Регламент в системе учета
рабочего времени Yaware как таковой отсутствует, но при просмотре статистики
все-таки можно указать начало рабочего дня (правда сразу для всех). Перерывы
на обед и конец рабочего дня в Yaware задать нельзя.
Cyclope
Cyclope – одна из немногих систем учета рабочего времени, в которых есть
список нарушений и клевые выезжающие графики. Однако осваивать программу
придется долго — только справка занимает 68 страниц. За это время можно
прочитать полноценную книгу.
В сводных таблицах по сотрудникам нет продуктивного и непродуктивного
времени, только общее время активности. Время продуктивности можно
посмотреть только по одному сотруднику или можно посмотреть суммарное сразу
по нескольким сотрудникам. А вот сравнить сотрудников или отделы по этим
показателям в системе учета рабочего времени Cyclope не получится.
CrocoTime
Пока еще нет поддержки маков, но как заявляет компания, разработки
ведется. Можно быстро просматривать статистику системы учета рабочего
времени по отделам и находить нарушения. Есть показатели: продуктивное и
29
непродуктивное время, время опозданий, количество прогулов, выполнение
нормы часов. Система учета рабочего времени действительно быстро работает, а
статистику можно просматривать с айпада, находясь в командировке.
Staffcop
Система мониторинга действий пользователя Staffcop к сожалению не
осуществляет учета времени. Однако в Staffcop можно посмотреть скриншоты и
точное (до секунды) время открытия каждого окна.
Сравнение систем приведено в таблице 1.8.
Таблица 1.6
Сравнение СУРВ
Возможность
DeskTime
CrocoTime
Yaware
Cyclope
мониторинг программ
+
+
+
+
мониторинг сайтов
+
+
+
+
веб-интерфейс
+
+
+
+
показатели по отделам
+
нецелевое время по сотрудникам
+
+
+
общее время опозданий
+
+
общее количество прогулов
+
учет праздников в графике работ
+
Исходя как из функциональных показателей, так и из цены продуктов
можно сделать следующий вывод. Проведенный анализ показывает, что ни одна
из них в полной мере не отражает потребности предприятия, не учитывает
правила ведения внутреннего документооборота учреждения, установленного
стандартами предприятия, и, как следствие, нуждается в доработке. Доработка
рассмотренных систем может быть связана со значительными финансовыми
затратами, в связи с чем покупка или доработка готовой системы должна быть
признана нецелесообразной.
1.3.2 Выбор и обоснование стратегии автоматизации задачи
Сейчас есть две ключевых стратегии автоматизации: подгонка текущего
ПО под бизнес-процессы организации, изначальная реорганизация бизнес-
процессов и последующая автоматизации уже более простой структуры. Выбор
30
стратегии автоматизации исходит из цели развития учреждении-заказчика и ее
долгосрочных экономических возможностей.
Выделяют такие типы автоматизации, как [23]:
1) Автоматизация кусочная становится одним из самых неэффективных
видов расходования средств для развития учреждении. Под автоматизацией часто
понимается стратегический план разработки и развития. При этом процесс
внедрения ИТ выражается в локальных сиюминутных задачах, и не связан с
реальными потребностями бизнеса. В этом случае компания получает
разрозненные прикладные системы, цена объединения которых зачастую
сравнима с комплексным решением.
Приняв эту стратегию реально сэкономить время и средства на внедрение
системы. Но при дальнейшей модернизации, затрагивающей полную
автоматизацию, работа системой будет не рациональным и экономически
невыгодной.
2) Автоматизация по участкам включает в себя процесс автоматизации
конкретных производственных или управленческих единиц учреждении,
объединенных по функциональному признаку. Такой подход автоматизации
используется, когда компания не имеет достаточно средств на автоматизацию в
полном объеме, либо же приведенные участки дают большой экономический
эффект. Часто данная автоматизация применяется на производстве [8].
3) Автоматизация по направлениям включает автоматизацию выделенных
направлений деятельности учреждении. Отличительной чертой от автоматизации
по участкам выступает то, что работа подразумевает участие в этом процессе всех
отделов, деятельность которых связана с автоматизируемым направлением.
Итогом автоматизации по направлениям становится часто полная автоматизация
учреждении.
4) Полная автоматизация определяет систему, состоящую из огромного
количества элементов разных уровней и назначения. К ним относятся модули,
блоки управления, подсистемы, задачи, управленческие процедуры, функции и т.
д. Все это помогает применять единый алгоритм для расчета схожих задач. Также
пропадает необходимость задвоения различных справочников в отдельных

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)