Диплом: Автоматизация учета загруженности персонала в сети ресторанов Ньокки

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
Dallas Lock компания «Конфидент» [63]
По возможностям системы, отзывам пользователей и ценовой
политике наиболее предпочтительной системой является Secret Net,
представляющая собой мощный программный комплекс защиты
информации от несанкционированного доступа. Одной из возможностей
данной системы является с возможность подключения аппаратных
идентификаторов. Основное назначение Secret Net - защита ЛВС под
управлением операционных систем Microsoft Windows от
несанкционированного доступа.
Secret Net позволяет защитить локальные ресурсы компьютера на
различных уровнях, в частности:
• обеспечивает защиту информации от несанкционированного
доступа через сетевой и терминальный входы;
• разграничивает полномочия пользователей по доступу к
сетевым и локальным ресурсам;
• обеспечивает защиту данных при помощи кодирования диска;
• имеет встроенную возможность печати на любых документах
грифов конфиденциальности;
• позволяет организовать защиту на нестационарных устройствах
(ноутбуки, смартфоны под управлением Windows 10);
• обеспечивает основные функции сетевого администрирования:
удаленная настройка, просмотр журналов и т.д.
Запрос личного пароля для получения доступа к компьютеру
запускается до загрузки операционной системы, которая осуществляется
только после его ввода.
SecretNet имеет функцию очистки остаточной информации,
исключающую восстановление удаленных данных.
Для защиты от несанкционированного доступа к локальным ресурсам
компьютера в обход загрузки операционной системы и системы защиты
58
используется функция кодирования данных различными, по выбору
пользователя, методами. Кодирование/декодирования происходит в
фоновом режиме при записи или чтении информации, а потому не влияет на
обычную работу пользователя.
SecretNet 7.7 имеет сертификаты от ФСТЭК России министерства
обороны Российской Федерации, которые подтверждают соответствие
руководящих документов по 2 уровню контроля на отсутствие
недекларированных возможностей и 3 классу защищенности по средств
вычислительной техники, и соответствие [7]: по 3 классу защищенности
информации от несанкционированного доступа, по 2 уровню контроля
отсутствия недекларированных возможностей, по соответствию реальных и
декларируемых в документации возможностей. Может использоваться в
автоматизированных системах до класса 1Б включительно и в
информационных системах персональных данных до 1 класса
включительно, а также для защиты информации, содержащей сведения,
составляющие государственную тайну (не выше «совершенно секретно»).
Защита информации от несанкционированного доступа при
работе с базами данных[63]
В качестве сервера базы данных в сети ресторанов «Ньокки»
используется MS SQL. Данная система управления базами данных
физически располагается на сервере (операционная система Windows Server
2019 R2 standard). Данное программное обеспечение имеет встроенные
средства защиты. В частности, в СУБД используется три уровня
безопасности:
Первый уровень защиты. Регистрация пользователей на сервере
(первый уровень защиты).
59
Второй уровень защиты. Создание учетных записей с правом
доступа к базе данных. Права распределяются
администратором.
Третий уровень защиты. Права доступа к определенным
объектам базы данных. Распределяются администратором.
Данных возможностей по защите базы данных в совокупности с Secret
Net достаточно для обеспечения необходимого уровня безопасности.
Организация защищенного электронного документооборота[56]
В сети ресторанов «Ньокки» электронный документооборот ведется с
государственным фондом социальной защиты, пенсионным фондом,
федеральной службой по регулированию алкогольного рынка и
федеральной налоговой службой, для взаимодействия с которыми
используется программный комплекс «Контур-Экстерн», который
поддерживает основные возможности по сдаче налоговой, бухгалтерской и
пр. отчетности без дублирования на бумажных носителях. Подготовка
сведений включает защиту электронной цифровой подписью (ЭЦП) [11] и
шифрование с гарантированной стойкостью.
К достоинствам данного продукта можно отнести следующее:
• продукт является уникальным техническим решением,
позволяющим организовать электронный документооборот с социальным и
налоговыми службами;
• позволяет сдавать сведения персонифицированного учета в
государственный фонд социальной защиты в электронном виде без
дублирования на бумажном носителе;
• обеспечивает конфиденциальность и целостность передаваемой
информации за счет подписания электронной цифровой подписью и
последующего шифрования с гарантировано высокой стойкостью;
60
• обеспечивается регулярными обновлениями и технической
поддержкой.
Защищенность обмену информацией придает использование
механизмов шифрования с открытым ключом и цифровой подписи.
Криптографические ключи выдаются бесплатно в государственных
службах в виде набора файлов.
Защита информации при подключении к сетям общего
пользования[8, 9]
Для организации блокировки доступа к сетевым ресурсам и анализа
трафика в настоящее время используется старый программный межсетевой
экран интегрированный в AVP KIS.
Организация антивирусной защиты ЛВС[10]
В качестве комплексного решения защиты ЛВС предприятия, в том
числе антивирусного и сетевого, предлагается использовать систему AVP
Kaspersky Internet Security (KIS) [62].
Основные преимущества данной системы:
Многоуровневая антивирусная защита рабочих мест на основе
множества сигнатурных и облачных методов, эвристического
анализа и проактивной защиты.
Устранение системных уязвимостей. KIS проводит
автоматическое сканирование на наличие уязвимостей и
автоматическое распространение исправлений, устраняющих
их.
Шифрование данных. В совокупности с Secret Net данное
решение существенно повышает защиту данных. Кроме того,
шифрование данных выполняется и для электронной почты.
Защита мобильных устройств. KIS обеспечивает защиту
смартфонов, планшетов, корпоративные систем, а также
61
данных, к которым они обращаются на основе приложений
Mobile Device Managemen и Mobile Application Management.
Управление информационной инфраструктурой. KIS имеет
широкий набор функций системного администрирования,
которые упрощают управление безопасностью путем
автоматизации административных задач и задач обеспечения
безопасности.
Защита электронной почты. Программные фильтры защищают
почтовый трафик, блокируют спам, сокращая общий объем
трафика в ЛВС. KIS поддерживает широкий спектр почтовых
серверов.
Защита интернет-трафика. KIS позволяет защищать интернет-
трафик, проходящий через популярные шлюзы на базе Windows
или Linux, обеспечивая безопасный доступ к интернету-
серверам.
Таким образом, данный программный комплекс обеспечивает
высокий уровень антивирусной и межсетевой защиты, предоставляя при
этом широкие дополнительные возможности для организации безопасности
ЛВС.
Обеспечение целостности данных при отключении
электроэнергии[17]
Зачастую отключение электроэнергии имеет аварийный характер, а
потому неожиданны. В результате сбоя подачи электроэнергии могут быть
потеряны несохраненные данные. Для защиты от этого на каждом рабочем
месте, на котором обрабатывается важная информация, предлагается
использование источников бесперебойного питания. В частности, на
рабочих станциях источники бесперебойного питания должны
обеспечивать возможность сохранения данных. На сервере необходимо
использование источника бесперебойного питания большой емкости так,
62
чтобы при отключении электроэнергии обеспечивалась работа сервера в
течение всего рабочего дня.
Прочие аспекты информационной безопасности[8]
В целях уменьшения риска несанкционированного доступа к
информации рекомендуется физически ограничить доступ персонала к
сетевому оборудованию. В связи с чем требуется размещение оборудования
в помещении или специализированных шкафах с обеспечением физической
защиты с применением технических средств защиты. Особо следует
выделить серверную комнату, которая на сегодняшний день не защищена
от физического доступа.
63
2.2.Информационное обеспечение задачи
2.2.1.Информационная модель и её описание
Как упоминалось выше, на основе выделенных требований
целесообразно выбрать для внедрения систему 1С: Ресторан, т.к. в
компании уже имеется платформа 1С: Предприятие, а потому интеграция
данных систем не составит труда, кроме того данная система полностью
обеспечивает выполнение остальных требований, кроме штатной
интеграции с веб-интерфейсом. Тогда неавтоматизированные ранее бизнес
процессы могут осуществляться автоматически. На рисунке 2.2
представлена информационная модель решения задачи учета
загруженности персонала.
64
Рисунок 2.2. Информационная модель задачи учета загруженности
персонала
Исходные данные формируются из основных таблиц базы данных:
Сотрудники (данные о сотрудниках)
Рестораны (данные о ресторанах)
Посещаемость (данные СКУД)
Блюда (данные о блюдах, подаваемых в сети)
Меню (перечень блюд и их цены в каждом из ресторанов)
Заказы (данные о выполненных заказах)
Чеки (данные об оплате заказов)
65
На базе таблиц Сотрудники, Рестораны и Посещаемость по
запросу менеджера формируется расписание – графики работы, которые
могут также корректироваться.
На базе всех таблиц по запросу менеджера формируются отчеты
по загруженности персонала в виде документов:
Отчет по сотрудникам (данные по выбранным сотруднику)
Отчет по ресторанам (сводные данные по ресторану)
Отчет по блюдам (отчет по выбранным блюдам)
Внедрение данной системы сводит к минимуму набор функций
работников в основных бизнес-процессах, что даст следующие
преимущества:
снижение количества ошибок
упрощение процессов формирования отчетности и анализа
загруженности персонала
использование полученных результатов для внедрения
стимулирующей программы.
Прямой экономический эффект от внедрения системы учета
загруженности персонала заключается в снижении затрат на зарплату
работникам, т.к., благодаря автоматизации ряда функций, можно сократить
ставку ассистента администратора. Косвенный экономический эффект от
внедрения системы учета загруженности персонала заключается в
снижении издержек, которые возникали в результате ошибок при
выполнении ряда функций вручную, а также от повышения эффективности
работы ресторанов.
66
2.2.2.Характеристика нормативно-справочной, входной и оперативной
информации
Основой для функционирования информационной системы являются
номенклатурные справочники блюд, а также справочники штрих-кодов и
QR-кодов, которые поставляются в виде базы данных вместе с 1С: Ресторан.
Номенклатурный справочник товаров построен на основе ЕНС ТРУ
(Единый номенклатурный справочник товаров, работ и услуг). Данный
классификатор использует по фасетно-иерархический принцип., структура
которого представлена на рисунке 2.3.
Рисунок 2.3. Структура кода ЕНС ТРУ
Входной информацией являются перечисленные выше таблицы базы
данных, а именно:
Сотрудники (данные о сотрудниках): ФИО, адрес, паспортные
данные, данные трудовой книжки, информация по трудовому
договору, должность.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)