Диплом: Автоматизация учета загруженности персонала в сети ресторанов Ньокки

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
составлении расписания. При этом анализируется только фактически
отработанное время без учета качества работы: количества заказов,
суммарный чек и т.д. При этом основная часть работ по учету
загруженности персонала выполняется вручную, что приводит к
возникновению ошибок, и в итоге негативно сказывается на деятельности
компании. Поэтому целесообразно автоматизировать [48] выполнение
данной задачи с целью:
снижения количества ошибок
упрощения процессов формирования отчетности и анализа
загруженности персонала
использования полученных результатов для внедрения
стимулирующей программы.
Для этого требуется внедрить информационную систему учета
загруженности персонала, отвечающую следующим требованиям:
Совместимость с Windows не ниже версии 8 и продуктами семейства
1С.
Реализация автоматического выполнения следующих функций:
o Составление расписания персонала
o Коррекция расписания персонала
o Составление отчетов по заданным параметрам
Передача всех данных, необходимых для нормального
функционирования системы, из приложений 1С, СКУД, бухгалтерии.
Доступ к данным через веб-интерфейс.
Удобный интерфейс, не требующий специального обучения.
Соответствующая схема документооборота, связанная с задачей учета
загруженности персонала представлена на рисунке 1.8.
28
Рисунок 1.8. Схема документооборота
1.2.4.Анализ системы обеспечения информационной безопасности и
защиты информации
Выполним анализ текущего уровня защищенности информации на
основе методики, включающей проверку наличия и адекватности
стандартных средств защиты (антивирусы, средства аутентификации,
замки, решетки и т.п.)[1, 2, 14].
Неотъемлемой составной частью системы защиты является система
документального обеспечения информационной безопасности,
компонентами которой являются правовые и организационные документы
[5, 6].
Функции безопасности в ЛВС на объекте данной работы выполняет
программный отдел, в частности администратор ЛВС [12, 42]. Недостаток
этого подхода очевиден: большая часть рабочего времени уходит на
обеспечение бесперебойного функционирования оборудования и
программного обеспечения, на отслеживание несанкционированного
доступа и проверку прав пользователей времени не хватает.
29
Политики безопасности хоть и применяются на практике, но
документально не закреплены. Более опытные пользователи сами
администрируют свои рабочие места, однако проверка уровня безопасности
специальными автоматизированными средствами или администратором на
данном уровне развития системы безопасности не осуществляется.
В настоящее время выполняются некоторые элементы политики
безопасности. Программное обеспечение используется не только
лицензионное, но оно проходит проверку на наличие уязвимостей.
Антивирусные базы обновляются ежедневно на сервере на рабочих
станциях. Регулярно отслеживаются новые уязвимости и соответственно
обновления для используемого программного обеспечения.
На предприятии очень мало внимания уделено именно
документальному сопровождению защиты информации в сети. Нет
соответствующих инструкций и распоряжений. Управление локальными
паролями полностью отсутствует: пользователи заводят их по своему
усмотрению, многие пароли пустые. Поэтому особенно важным является
обеспечение грамотности пользователей в вопросе выбора, хранения,
передачи паролей.
Процедура увольнения сотрудников с точки зрения информационной
безопасности не регламентирована. Блокированию или удалению учетных
записей пользователей не уделяется должного внимания.
Администраторы посещают курсы по информационной безопасности,
проходят регулярное обучение. Обучение пользователей отделов, не
занимающихся информационными технологиями, не производится.
За безопасность любого ценного ресурса организации отвечает
определенный сотрудник. Ответственность за обеспечение
информационной безопасности закреплена в соответствующих
должностных инструкциях. Что касается пользователей, то при приеме на
работу не производится ознакомление сотрудника с существующими
30
нормативами в сфере информационной безопасности, вследствие
отсутствия полного комплекта нормативно-правовых документов,
регламентирующих поведение пользователя в системе: правил, инструкций,
методических указаний. При случайном или предумышленном нанесении
ущерба пользователь информационной системы может сослаться на
незнание правил безопасности, т.к. он не подписывает никаких документов,
устанавливающих ответственность за соблюдение требований защиты.
Windows 10, под управлением которой находится большинство
рабочих станций, с установленными соответствующими обновлениями,
правильно сконфигурированная. Для повышения эффективности системы
защиты в перечисленные условия необходимо также добавить исключение
физического доступа внешнего злоумышленника к компьютеру, запрет
загрузки с внешних носителей, документально подкрепленный запрет
установки «хакерских» программ со стороны внутренних пользователей.
Новые виды атак появляются постоянно, поэтому защита должна быть
многоуровневой, включать как программные, так и организационные
методы и строиться на противостоянии не конкретной атаке, а классу атак.
На текущий момент защита не носит комплексный характер. Скачиваются
и устанавливаются не все обновления. Нет ограничений по видам
деятельности под определенными операционными системами.
В сети применяются следующие меры защиты:
на рабочих местах пользователей применяются средства
разграничения доступа при входе в систему, встроенные в ОС;
на серверах используются средства разграничения доступа и
механизмы аудита, встроенные в ОС;
на рабочем месте администратора применяются встроенные в
ОС средства блокировки сеансов пользователей;
администрирование системы удаленно через Интернет не
производится.
31
Средства сетевой защиты[3, 4]
экранирование внутренней сети путем использования
межсетевого экрана. Пропускная способность используемого
межсетевого экрана достаточна для данной сети;
использование фильтров на маршрутизаторе;
взаимодействие с внешней сетью через proxy-сервер;
Безопасность баз данных[16, 20]
В качестве системы управления базами данных используется MS SQL
[25]. Для защиты баз данных применяются встроенные в СУБД механизмы
безопасности, такие как, SQLServer-аутентификация, управление доступом
на основе ролей SQLServer, аудит [16]. Обновления скачиваются и
устанавливаются регулярно. Также регулярно производится архивное
копирование базы данных.
Все сотрудники имеют права доступа в соответствии со служебными
обязанностями. Пароль администратора доступен двум сотрудникам:
администратору баз данных и сотруднику, его заменяющему во время
отсутствия.
Антивирусная защита[32, 35]
В ЛВС в сети кафе «Ньокки» используется антивирусная программа
AVP KIS с интегрированным сетевым экраном.
Системы обнаружения вторжений[21, 39]
Система обнаружения вторжения в настоящее время в сети кафе
«Ньокки» не используется. В связи с чем возникает вероятность получения
контроля над системой (ОС, СУБД) со стороны несанкционированного
пользователя.
Средства анализа защищенности[49, 51]
В ЛВС на предприятии в настоящий момент средства анализа
защищенности не применяются, хотя потребность в них существует.
Основные причины этого:
32
многие пользователи не имеют никакого представления о
защите, и часто действуют так, что могут скомпрометировать
систему защиты организации.
опытные пользователи, самостоятельно администрирующие
свои рабочие станции, могут непреднамеренно ослабить защиту
всей сети, используя дополнительный винчестер, модем для
личного удобства, слабые или скомпрометированные пароли и
т.д. Организационные меры в данном случае будут менее
действенны (будут расценены как оскорбительное недоверие),
чем периодическая проверка защищенности администратором
сети, отвечающим за безопасность.
неустановленные патчи ОС, уязвимые сервисы, плохая
настройка по умолчанию, или устаревший Java Security Manager
в Web-браузере, лучше всего устраняются как системой анализа
защищенности на уровне ОС, так и уровне сети.
риски, связанные с администраторами, включая не отвечающие
политике безопасности значения в системном реестре,
требования к паролям или несанкционированные изменения в
конфигурации системы, легче идентифицировать с помощью
системы сканирования сетевого уровня, а затем, для полного
анализа, использовать средства системного уровня.
Автоматизированные средства управления политикой
безопасности [40, 50]
На данном уровне развития сети и системы безопасности в ЛВС в
ресторанах «Ньокки» нет потребности использования таких продуктов.
33
1.3.Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1.Анализ существующих разработок для автоматизации задачи
На рынке программного обеспечения представлено большое
множество продуктов, предназначенных для комплексной автоматизации
предприятий общественного питания. Рассмотрим наиболее широко
распространенные информационные системы (Таблица 1.3)
Таблица 1.3
Информационные системы автоматизации предприятий
общественного питания
Разработчик
Aloha Technologies
Студия Плюс
InfoGenesis
Style
UCS
Комплит
Инкомсофт
Z-Lab Tech
Астор ВЦ
Делфис
ИВС
RekSoft
Штрих
Avers Technologies
34
Проведем сравнительный анализ систем отечественного производства
с точки зрения возможности их использования для решения поставленной
задачи. Для этого выделим основные критерии сравнения:
1. Возможность решения основных задач, связанных с учетом
загруженности персонала.
2. Пригодность использования системы для сетевых предприятий.
3. Штатная возможность подключения веб-интерфейса
4. Интеграция системы в уже имеющуюся на предприятии (1С.
Предприятие 8.3)
5. Стоимость информационной системы с учетом ее
использования на большом количестве персональных
компьютеров.
Сравнительный анализ основных информационных систем
представлен в таблице 1.4.
35
Таблица 1.4
Сравнительный анализ готовых решений
Информационная система
\ Критерий
1
2
3
4
5
1С. Предприятие:
Ресторан
+
+
-
+
184 тыс.руб.
TillyPad
+
+
-
+
218 тыс.руб.
X-POS
+
+
-
-
192 тыс.руб.
Астор
+
+
-
+
212 тыс.руб.
Делфис:Общепит
+
+
-
+
174 тыс.руб.
Магия-Ресторан
+
+
-
-
144 тыс.руб.
Медальон
+
+
-
-
96 тыс.руб.
Штрих-М: РЕСТОРАН
+
+
-
+
184 тыс.руб.
Эксперт
+
+
-
+
212 тыс.руб.
Как видно, почти половина систем не имеет штатной возможности
интеграции в уже существующую на предприятии информационную
систему, следовательно потребуется сопряжение через разработку
дополнительного модуля. Ни одна из систем также не имеет возможности
штатного подключения веб-интерфейса. Поэтому целесообразно выбрать
для внедрения 1С. Предприятие: Ресторан, т.к. ее интеграция в уже
существующую информационную систему на базе 1С.Предприятие не
представляет сложностей, а для сопряжения с веб-интерфесом использовать
модуль собственной разработки.
1.3.2.Выбор и обоснование стратегии автоматизации задачи
Рассмотрим и сравним основные стратегии автоматизации задачи на
основе сформулированных выше требований (Таблица 1.5)
36
Таблица 1.5
Основные стратегии автоматизации задачи учета загруженности
персонала
Наименование
стратегии
Суть стратегии
Характеристика
стратегии
Стратегия
кусочной
автоматизации
[26, 34]
Заключается в
приобретении отдельных
модулей системы без
единого плана. При этом
последующее развитие
информационной системы
может повлечь
значительные затраты.
Данная стратегия не
подходит т.к. на
предприятии уже
существует
информационная
система, развитие
которой без единого
плана недопустимо.
Стратегия
автоматизации по
участкам [41, 52]
Заключается в
автоматизации отдельных
подразделений
предприятия, которые
объединяются по
совокупности решаемых
задач. Обычно данную
стратегию целесообразно
использовать для
участков, на которых
автоматизация дает
существенный
экономический эффект.
Данная стратегия не
подходит т.к. задача
учета загруженности
персонала, связана в
основном с
деятельностью
нескольких
подразделений.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)