Диплом: Автоматизация учета рабочего времени сотрудников компании ООО "ЛиАЗ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
Рисунок 7. Схема документооборота
В таблице 3 представлены операции, которые можно автоматизировать, а
также среднее время их выполнения и среднее количество в месяц на весь отдел
кадров.
Таблица 3
Характеристики основных операций
Наименование операции
Среднее время
выполнения, с
Среднее количество в
месяц
Внесение записи в реестр
нарядов
15,4
28644
Перенос записи в электронный
реестр нарядов
12,2
28644
Построение отчета по рабочему
времени
124,2
4478
ИТОГО
1346742
Таким образом, в месяц отделом кадров затрачивается 1346742 с или 374
ч на выполнение операций по вводу или передаче информации, которые можно
полностью автоматизировать, чем значительно снизить трудоемкость решения
задачи учета рабочего времени сотрудников.
Процесс
Получение наряда
Выполнение
наряда
Формирование
реестра нарядов
Формирование
отчетов по рабочему
времени
Сотрудник
Сотрудник
отдела кадров
ИС
Наряд
Выполненный
наряд
Реестр нарядов
Электронный
реестр нарядов
Отчет по РВ
28
1.2.4.Анализ системы обеспечения информационной безопасности и
защиты информации
Выполним анализ текущего уровня защищенности информации на основе
методики, включающей проверку наличия и адекватности стандартных средств
защиты (антивирусы, средства аутентификации, замки, решетки и т.п.)
5
.
Неотъемлемой составной частью системы защиты является система
документального обеспечения информационной безопасности, компонентами
которой являются правовые и организационные документы.
Функции безопасности в ЛВС на объекте данной работы выполняет
программный отдел, в частности администратор ЛВС. Недостаток этого
подхода очевиден: большая часть рабочего времени уходит на обеспечение
бесперебойного функционирования оборудования и программного
обеспечения, на отслеживание несанкционированного доступа и проверку прав
пользователей времени не хватает.
Политики безопасности хоть и применяются на практике, но
документально не закреплены. Более опытные пользователи сами
администрируют свои рабочие места, однако проверка уровня безопасности
специальными автоматизированными средствами или администратором на
данном уровне развития системы безопасности не осуществляется.
В настоящее время выполняются некоторые элементы политики
безопасности. Программное обеспечение используется не только лицензионное,
но оно проходит проверку на наличие уязвимостей. Антивирусные базы
обновляются ежедневно на сервере на рабочих станциях. Регулярно
отслеживаются новые уязвимости и соответственно обновления для
используемого программного обеспечения.
На предприятии очень мало внимания уделено именно документальному
сопровождению защиты информации в сети. Нет соответствующих инструкций
5
Избачков, Ю.С. Информационные системы для вузов : учебное пособие / Ю.С. Избачков, В.Н. Петров.
- СПб. : Питер, 2015 - 656 с.
29
и распоряжений. Управление локальными паролями полностью отсутствует:
пользователи заводят их по своему усмотрению, многие пароли пустые.
Поэтому особенно важным является обеспечение грамотности пользователей в
вопросе выбора, хранения, передачи паролей.
Процедура увольнения сотрудников с точки зрения информационной
безопасности не регламентирована. Блокированию или удалению учетных
записей пользователей не уделяется должного внимания.
Администраторы посещают курсы по информационной безопасности,
проходят регулярное обучение. Обучение пользователей отделов, не
занимающихся информационными технологиями, не производится.
За безопасность любого ценного ресурса организации отвечает
определенный сотрудник. Ответственность за обеспечение информационной
безопасности закреплена в соответствующих должностных инструкциях. Что
касается пользователей, то при приеме на работу не производится
ознакомление сотрудника с существующими нормативами в сфере
информационной безопасности, вследствие отсутствия полного комплекта
нормативно-правовых документов, регламентирующих поведение пользователя
в системе: правил, инструкций, методических указаний. При случайном или
предумышленном нанесении ущерба пользователь информационной системы
может сослаться на незнание правил безопасности, т.к. он не подписывает
никаких документов, устанавливающих ответственность за соблюдение
требований защиты.
Windows 10, под управлением которой находится большинство рабочих
станций, с установленными соответствующими обновлениями, правильно
сконфигурированная. Для повышения эффективности системы защиты в
перечисленные условия необходимо также добавить исключение физического
доступа внешнего злоумышленника к компьютеру, запрет загрузки с внешних
носителей, документально подкрепленный запрет установки «хакерских»
программ со стороны внутренних пользователей.
30
Новые виды атак появляются постоянно, поэтому защита должна быть
многоуровневой, включать как программные, так и организационные методы и
строиться на противостоянии не конкретной атаке, а классу атак. На текущий
момент защита не носит комплексный характер. Скачиваются и
устанавливаются не все обновления. Нет ограничений по видам деятельности
под определенными операционными системами.
В сети применяются следующие меры защиты:
на рабочих местах пользователей применяются средства
разграничения доступа при входе в систему, встроенные в ОС;
на серверах используются средства разграничения доступа и
механизмы аудита, встроенные в ОС;
на рабочем месте администратора применяются встроенные в ОС
средства блокировки сеансов пользователей;
администрирование системы удаленно через Интернет не
производится.
Используемые средства сетевой защиты:
экранирование внутренней сети путем использования межсетевого
экрана. Пропускная способность используемого межсетевого
экрана достаточна для данной сети;
использование фильтров на маршрутизаторе;
взаимодействие с внешней сетью через proxy-сервер;
В качестве системы управления базами данных используется MS SQL
6
.
Для защиты баз данных применяются встроенные в СУБД механизмы
безопасности, такие как, SQLServer-аутентификация, управление доступом на
основе ролей SQLServer, аудит. Обновления скачиваются и устанавливаются
регулярно. Также регулярно производится архивное копирование базы данных.
6
Карпова, Т.С. Базы данных: модели, разработка, реализация : учебное пособие / Т.С. Карпова. - 2-е
изд., исправ. - М. : Национальный Открытый Университет «ИНТУИТ», 2016. - 241 с. : ил.
31
Все сотрудники имеют права доступа в соответствии со служебными
обязанностями. Пароль администратора доступен двум сотрудникам:
администратору баз данных и сотруднику, его заменяющему во время
отсутствия.
В качестве антивирусной защиты
7
в ЛВС ООО «ЛиАЗ» используется
антивирусная программа AVP KIS с интегрированным сетевым экраном.
Система обнаружения вторжения в настоящее время в ООО «ЛиАЗ» не
используется. В связи с чем возникает вероятность получения контроля над
системой (ОС, СУБД) со стороны несанкционированного пользователя.
В ЛВС на предприятии в настоящий момент средства анализа
защищенности не применяются, хотя потребность в них существует. Основные
причины этого:
многие пользователи не имеют никакого представления о защите, и
часто действуют так, что могут скомпрометировать систему защиты
организации.
опытные пользователи, самостоятельно администрирующие свои
рабочие станции, могут непреднамеренно ослабить защиту всей
сети, используя дополнительный винчестер, модем для личного
удобства, слабые или скомпрометированные пароли и т.д.
Организационные меры в данном случае будут менее действенны
(будут расценены как оскорбительное недоверие), чем
периодическая проверка защищенности администратором сети,
отвечающим за безопасность.
неустановленные патчи ОС, уязвимые сервисы, плохая настройка
по умолчанию, или устаревший Java Security Manager в Web-
браузере, лучше всего устраняются как системой анализа
защищенности на уровне ОС, так и уровне сети.
7
Загинайлов, Ю.Н. Основы информационной безопасности: курс визуальных лекций : учебное пособие
/ Ю.Н. Загинайлов. - М. ; Берлин : Директ-Медиа, 2015. - 105 с. : ил.
32
риски, связанные с администраторами, включая не отвечающие
политике безопасности значения в системном реестре, требования к
паролям или несанкционированные изменения в конфигурации
системы, легче идентифицировать с помощью системы
сканирования сетевого уровня, а затем, для полного анализа,
использовать средства системного уровня.
1.3.Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1.Анализ существующих разработок для автоматизации задачи
На рынке программного обеспечения представлено большое
множество продуктов, предназначенных для автоматизации учета рабочего
времени. Рассмотрим наиболее широко распространенные информационные
системы (Таблица 4)
Таблица 4
Информационные системы автоматизации учета рабочего времени
Информационная система
Разработчик
1С. Зарплата и управление персоналом
Kickidler
Kickidler
StaffCop
Atompark Software
ManicTime
MSoft
SkypeTime
SFBusiness
Yaware.TimeTracker
Yaware
Crocotime
Комплит
TimeCamp
Инкомсофт
TimeInformer
SearchInform
InScale
Астор ВЦ
Проведем сравнительный анализ систем отечественного производства с
точки зрения возможности их использования для решения поставленной
задачи. Для этого выделим основные критерии сравнения:
1. Возможность решения основных задач, связанных с учетом рабочего
времени сотрудников.
2. Пригодность использования системы для больших предприятий.
3. Штатная возможность подключения веб-интерфейса
33
4. Интеграция системы в уже имеющуюся на предприятии
5. Стоимость информационной системы с учетом ее использования на
большом количестве персональных компьютеров.
Сравнительный анализ основных информационных систем представлен в
таблице 5.
Таблица 5
Сравнительный анализ готовых решений
Информационная система \
Критерий
1
2
3
4
5
1С. ЗУП
+
+
-
+
184 тыс.руб.
StaffCop
+
+
-
+
218 тыс.руб.
ManicTime
+
+
-
-
192 тыс.руб.
SkypeTime
+
+
-
+
212 тыс.руб.
Yaware.TimeTracker
+
+
-
+
174 тыс.руб.
Crocotime
+
+
-
-
144 тыс.руб.
TimeCamp
+
+
-
-
96 тыс.руб.
TimeInformer
+
+
-
+
184 тыс.руб.
InScale
+
+
-
+
212 тыс.руб.
Как видно, почти половина систем не имеет штатной возможности
интеграции в уже существующую на предприятии информационную систему,
следовательно потребуется сопряжение через разработку дополнительного
модуля. Ни одна из систем также не имеет возможности штатного
подключения веб-интерфейса. Поэтому целесообразно выбрать для внедрения
1С. Зарплата и управление персоналом, т.к. ее интеграция в уже
существующую информационную систему на базе 1С.Предприятие не
представляет сложностей, а для сопряжения с веб-интерфесом использовать
модуль собственной разработки.
1.3.2.Выбор и обоснование стратегии автоматизации задачи
Рассмотрим и сравним основные стратегии автоматизации задачи на
основе сформулированных выше требований (Таблица 6)
34
Таблица 6
Основные стратегии автоматизации задачи учета рабочего времени
сотрудников
Наименование
стратегии
Суть стратегии
Характеристика стратегии
Стратегия
кусочной
автоматизации
Заключается в приобретении
отдельных модулей системы без
единого плана. При этом
последующее развитие
информационной системы может
повлечь значительные затраты.
Данная стратегия не
подходит т.к. на
предприятии уже
существует
информационная система,
развитие которой без
единого плана
недопустимо.
Стратегия
автоматизации по
участкам
Заключается в автоматизации
отдельных подразделений
предприятия, которые
объединяются по совокупности
решаемых задач. Обычно данную
стратегию целесообразно
использовать для участков, на
которых автоматизация дает
существенный экономический
эффект.
Данная стратегия не
подходит т.к. задача
учета рабочего времени
сотрудников, связана в
основном с
деятельностью
нескольких
подразделений.
Стратегия
автоматизация по
направлениям
Заключается в автоматизации
отдельных направлений
функционирования предприятия,
которые, как правило, связаны с
деятельностью конкретных
подразделений. При этом
возможна автоматизация
отдельных отделов или их
подразделений. При таком
подходе облегчается интеграций
новых систем в уже
существующие.
Целесообразно выбрать
данную стратегия т.к.
учет рабочего времени
сотрудников затрагивает
задачи, которые
решаются в составе
направления
«Управление
персоналом»
Стратегия
комплексной
автоматизации
Заключается в создании единой
информационной системы, на
базе которой автоматизируются
основные бизнес-процессы
предприятия.
На предприятии уже
имеется информационная
система, поэтому
комплексная
автоматизация
нецелесообразна.
Таким образом, выбираем стратегию автоматизации по направлению. Ниже
представлены ее основные этапы:
Формирование требований к решению по автоматизации
Выбор решения по автоматизации
35
Оценка экономического эффекта от внедрения и принятие решения о его
целесообразности
Внедрение решения по автоматизации:
o Разработка необходимого ПО
o Установка необходимого ПО
o Интеграция ПО в существующую информационную систему
o Обучение пользователей работе с ПО
Эксплуатация и сопровождение решения по автоматизации.
Представленные выше этапы стратегии позволят сформировать решение
по автоматизации задачи учета рабочего времени сотрудников ООО
«ЛиАЗ», наиболее точно отвечающее поставленным требованиям, оценить
экономическую целесообразность его внедрения, а также реализовать
основные этапы его жизненного цикла.
1.3.3.Выбор и обоснование способа приобретения ИС для
автоматизации задачи
Сформулируем критерии для сравнения различных способов
приобретения ИС (Таблица 7)
Таблица 7
Критерии сравнения способов приобретения ИС
Наименование критерия
Описание критерия
Реализация основных
функций,
сформулированных в 1.3.2
Система должна автоматизировать основные
задачи, связанные с учетом рабочего времени
сотрудников
Совместимость ИС с
продуктами 1С
Система должна обмениваться данными с
продуктами 1С, на основе которых на заводе
реализована автоматизация комплекса задач.
Интегрируемость в
существующую ИС
Система должна без проблем интегрироваться в
существующую информационную систему
Стоимость
Система должна обладать минимальной стоимостью
приобретения, внедрения и эксплуатации
Интеграция с веб-
интерфейсом
Система иметь возможность доступа к данным через
веб-интерфейс
Поддержка и
сопровождение
Система должна иметь широкую поддержку и
сопровождение
36
Выделим основные способы приобретения информационной системы:
Покупка готовой информационной системы или ее модуля;
Самостоятельная разработка информационной системы;
Разработка информационной системы сторонним подрядчиком;
Покупка информационной системы и её адаптация под нужды завода;
В качестве готового решения, исходя из заключения раздела 1.3.1, будем
рассматривать программный продукт 1С. ЗУП
8
на базе уже имеющейся
системы 1С: Предприятие 8.3.
В таблице 8 представлен сравнительный анализ способов приобретения
согласно выделенным критериям.
8
Официальный сайт 1С: Предприятие 8. Заработная плата и управление персоналом:
https://v8.1c.ru/hrm/

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)