Диплом: Автоматизация управления продажами интернет-магазина для организации "Строй сити трейд"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
28
Следовательно, сайт позволяет:
- своевременно замечать все изменения, которые происходят на рынке, и
незамедлительно реагировать на них;
- более всесторонне рекламировать товары и представлять их в формате
каталога;
- автоматизировать деятельность по заказам и оформлению товаров
посредством интернета. Применяя автоматизацию продаж необходимо
упростить операции, связанные с выполнением продаж, составлением планов на
ззакупки и продажи товаров.
На рисунках 1.9 и 1.10 представлены диаграммы DFD обработки заказов и
продаж.
Поскольку предприятие является электронной торговой площадкой,
размещенной в сети Интернет в виде интернет-магазина, то в рамках работы
предлагается внедрение системы управления сайтом для автоматизации
управления продажами данного интернет-магазина.
1.2.3 Обоснование необходимости применения вычислительной
техники для решения задачи
Самое слабое звено процесса реализации услуг, требующим наибольших
затраченных усилий, — это организация связи с клиентом, оформление
договоров, заказ товара, обсуждение вопросов его доставки, самое сложное -
разъяснение информации о товарах. Такой процесс для клиентов имеет свои
недостатки в компании и требует автоматизации.
В настоящее время в ИМ ООО «Строй Сити Трейд» автоматизация
процессов, связанных работой отдела продаж используется бессистемно.
Подобная постановка деятельности не обеспечивает возможность принятия
оперативных решений на изменения внешних факторов, не предоставляет
информацию в наглядном виде для заинтересованных лиц.
Внедрение автоматизации процессов для решения разных задач на
предприятии предоставит возможность уменьшения административных
накладных расходов, увеличения производительности труда, повышения
эффективности управления, более рационального ведения деятельности.
В данный момент в компании ПО, которое автоматизирует основные
29
процессы учета отсутствует, поэтому весь учет ведётся в специализированном
электронном журнале, реализованном в Excel, вручную.
Чтобы производить учет документов и клиентов, консультантов требуется
посмотреть весь журнал Excel. Эта процедура требует особого внимания и
занимает довольно длительный период. Схема документооборота по учёту
продаж для менеджера по продажам представлена на рисунке 1.11.
Рис. 1.11 Схема документооборота отдела продаж
При таком подходе могут возникать погрешности, связанных, прежде
всего, с человеческим фактором, потому, что менеджер может попросту не
заметить какою-либо важную информацию, что повлечет за собой
формирование неправильной отчетности.
Существующий процесс имеет следующие недостатки:
30
- Сложность мониторинга деятельности конторы;
- Сложность в составлении отчетной документации;
- Возможность утраты информации из-за возможных ошибок
консультанта;
- Ручная обработка информации:
- Снижение эффективности в работе менеджера;
- Трудоемкость в оформлении документов и отчетности при
необходимости работать с большими размерами данных;
- Отсутствие единого упорядоченного архива истории взаимоотношения с
клиентами;
- Трудоёмкость проведения взаиморасчётов с клиентами.
Выполним расчет предполагаемого эффекта от внедрения средств
автоматизации таблица 1.2.
Таблица 1.2
Расчет эффекта внедрения
Действие
Время, которое
затрачивается при
базовой технологии/
мин.
Время, которое
затрачивается по
предлагаемому
варианту/ мин.
Учет клиентов
10-20
5
Учет входящих документов
40
5
Учет исходящих документов
40
5
Формирование отчетности
60
5
Итого:
150
20
Таким образом, при действующей системе каждый из основных процессов
занимает до 60 минут, а в сумме за рабочий день на это тратится приблизительно
3 часа рабочего времени. С внедрением предлагаемой системы это время
сократится до 15-20 минут. Кроме того, основными достоинствами
автоматизации также будет являться меньший риск допущения ошибок в
документах и отчетной документации за счет электронной формы их
формирования, а также автоматизированного ввода данных.
Поскольку предприятие является электронной торговой площадкой,
размещенной в сети Интрент в виде интернет-магазина, то в рамках работы
предлагается внедрение системы управления сайтом для ведения автоматизации
управления продажами данного интернет-магазина.
31
1.2.4. Анализ системы обеспечения информационной
безопасности и защиты информации
К программным методам и средствам обеспечения безопасности сетей
относят: защиту средствами ОС, средства сетевой защиты, защита баз данных с
помощью СУБД, средства антивирусной защиты, системы обнаружения
вторжений, средства анализа защищенности и автоматизированные средства
управления политикой безопасности.
Методы защиты средствами ОС [7,33]
У правильно сконфигурированной Windows, под управлением которой
находится большинство рабочих станций, с установленными соответствующими
обновлениями, на многих рабочих станциях существуют области FAT32, что
снижает общую безопасность этих станций. Для повышения эффективности
системы защиты в перечисленные условия необходимо также добавить
исключение физического доступа внешнего злоумышленника к компьютеру,
запрет загрузки с внешнего носителя, документально подкрепленный запрет
установки «хакерских» программ со стороны внутренних пользователей.
Новые виды атак появляются постоянно, поэтому защита должна быть
многоуровневой, включать как программные, так и организационные методы и
строиться на противостоянии не конкретной атаке, а классу атак. На текущий
момент защита не носит комплексный характер. Скачиваются и
устанавливаются не все обновления. Нет ограничений по видам деятельности
под определенными операционными системами.
В сети применяются следующие меры защиты:
- на рабочих местах пользователей применяются средства разграничения
доступа при входе в систему, встроенные в ОС;
- на серверах используются средства разграничения доступа и механизмы
аудита, встроенные в ОС;
- на рабочем месте администратора применяются встроенные в ОС
средства блокировки сеансов пользователей;
- администрирование системы удаленно через Интернет не производится.
Средства сетевой защиты
- экранирование внутренней сети путем использования межсетевого
экрана. Пропускная способность используемого межсетевого экрана достаточна
32
для данной сети;
- использование фильтров на маршрутизаторе;
- взаимодействие с внешней сетью через proxy-сервер;
Безопасность баз данных
В качестве системы управления базами данных на предприятии
используется MS SQL Server 2017. Для защиты баз данных применяются
встроенные в СУБД MS SQL Server 2017 механизмы безопасности, такие как,
SQL Server-аутентификация, управление доступом на основе ролей SQL Server,
аудит. Обновления скачиваются и устанавливаются регулярно. Также регулярно
производится архивное копирование базы данных.
Все сотрудники имеют права доступа в соответствии со служебными
обязанностями. Пароль администратора доступен двум сотрудникам:
генеральному директору и сотруднику, его заменяющему на время отсутствия.
Антивирусная защита
По результатам исследований самого авторитетного международного
английского журнала «VirusBulletin» AVP Касперского замыкает 5-ку лучших
антивирусов по результатам последних 15-ти испытаний [34].
Тестирование проводилось на макровирусах, полиморфных, т.н.
стандартных вирусах и «диких вирусах». Использование списка "диких вирусов"
(WildList) позволяет получить объективную оценку надежности того или иного
антивирусного средства.
По результатам последних 5-ти проверок AVP Касперского делит первое
место с Eset (NOD32).
Копия программы, используемой в организации, является лицензионной,
количество приобретенных лицензий незначительно превышает количество
рабочих мест, таким образом, имеется резерв лицензий, и при необходимости
увеличить число рабочих станций не потребуется дополнительных закупок.
Антивирусные базы обновляются ежедневно на сервере и на рабочих станциях.
На рабочие станции обновления рассылаются автоматизировано.
Программа - бесспорный лидер по тщательности проверки
подозрительных объектов. Антивирус Касперского обнаруживает вирусы в
архивированных и упакованных файлах более 1200 форматов, а также лечит
33
файлы форматов ZIP, ARJ, CAB и RAR. Кроме того, компания предлагает
круглосуточную техническую поддержку.
Рабочие станции большинства пользователей находятся под контролем
резидентного монитора. Антивирус поддерживает различные платформы, в
частности все те, что используются на предприятии, и имеет сертификаты и
лицензии ГТК и ФСБ России.
Таким образом, обеспечиваемый уровень защиты от вирусов можно
признать достаточно высоким.
Системы обнаружения вторжений [19]
Система обнаружения вторжения (IDS) позволяет выявлять/блокировать
попытки взлома ЛВС и оповещать об этом. В настоящее время на предприятии
такие системы в сети не используются. Необходимость применения IDS и ее
место в комплексной системе безопасности возникает по мере развития
информационных технологий, которое происходит как на стороне владельца
информационной системы, так и на стороне злоумышленника. Межсетевого
экрана и антивируса становится недостаточно, если есть вероятность получения
контроля над системой (ОС, СУБД) со стороны несанкционированного
пользователя.
Следует учитывать, что степень сложности IDS требует соответствующей
квалификации обслуживающего ее персонала. С установкой IDS администратор
получает еще одну обязанность - необходимость постоянно просматривать
журналы протоколирования событий, однако это необходимая малая жертва,
благодаря которой он избавит себя от гораздо более серьезных проблем. На
настоящий момент для принятия решения о внедрении в систему безопасности
системы обнаружения вторжений необходимо сформировать требования к
защите, провести обследование рынка таких систем.
Средства анализа защищенности
Своевременность обнаружения уязвимостей непосредственно связана с
частотой опроса. Кроме необходимых плановых проверок задача контроля
защиты периодически возникает при изменении, обновлении компонентов
информационной системы, изменении конфигурации операционной системы и
т.п.
34
В ЛВС на предприятии в настоящий момент средства анализа
защищенности не применяются, хотя потребность в них существует. Такие
средства облегчают анализ защищенности используемых механизмов
обеспечения информационной безопасности. Сканеры безопасности - позволяют
установить собственную политику безопасности, автоматизировать анализ
уязвимостей и создать отчеты, которые эффективно связывают информацию об
обнаруженных уязвимостях с подробными корректирующими действиями на
всех уровнях организации. Использование этих средств поможет определить
уязвимости на узлах сети и устранить их до тех пор, пока ими воспользуются
злоумышленники.
Причины того, что вопрос использования сканера защищенности
заслуживает внимания, заключаются в следующем:
- многие пользователи не имеют никакого представления о защите, и
часто действуют так, что могут скомпрометировать систему защиты
организации.
- опытные пользователи, самостоятельно администрирующие свои
рабочие станции, могут непреднамеренно ослабить защиту всей сети, используя
дополнительный винчестер, модем для личного удобства, слабые или
скомпрометированные пароли и т.д. Организационные меры в данном случае
будут менее действенны (будут расценены как оскорбительное недоверие), чем
периодическая проверка защищенности администратором сети, отвечающим за
безопасность.
- неустановленные патчи ОС, уязвимые сервисы, плохая настройка по
умолчанию, или устаревший Java Security Manager в Web-броузере, лучше всего
устраняются как системой анализа защищенности на уровне ОС, так и уровне
сети. [18]
- риски, связанные с администраторами, включая не отвечающие политике
безопасности значения в системном реестре, требования к паролям или
несанкционированные изменения в конфигурации системы, легче
идентифицировать с помощью системы сканирования сетевого уровня, а затем,
для полного анализа, использовать средства системного уровня. Риски,
связанные с деятельностью пользователя, включая совместное использование
35
директорий, отказ запускать антивирусное ПО, использование модемов в обход
МСЭ, лучше всего определяются средствами анализа защищенности системного
уровня.
На фоне отсутствия комплексной системы защиты внедрение отдельно
взятых систем такого рода, а также систем анализа защищенности, будет
являться мерой эпизодического, местного характера и не принесет должного
эффекта. Поэтому отсутствие IDS и сканеров безопасности можно
рассматривать не как отдельный недостаток существующей системы защиты, а
как составляющую проблемы отсутствия комплексной системы защиты.
Автоматизированные средства управления политикой безопасности
Принципиальная характеристика таких продуктов – это выработка единой
политики для данного типа устройств, сегмента сети, операционной системы,
группы пользователей и применение этой политики в корпоративной сети.
Наличие автоматизированных средств управления политикой
безопасности подразумевает присутствие следующих факторов:
- Развитой инфраструктуры безопасности, т.к. данное программное
обеспечение должно управлять именно имеющимися механизмами
безопасности, иметь возможность общаться с устройствами безопасности для
получения от них информации и направления им управляющих действий. На
текущий момент уровень развития системы безопасности не предоставляет
возможности внедрения таких продуктов;
- Квалифицированного персонала для управления безопасностью, т.к. без
детального представления принципов работы механизмов безопасности
автоматизированное управление безопасностью бесполезно и рискованно. Таким
образом, при расчете эффективности относительно стоимости необходимо
учитывать затраты на обучение сотрудника, выполняющего обязанности
администратора безопасности.
Одной из основных целей обеспечения информационной безопасности
предприятия является необходимость предотвращения или снижение уровня
ущерба, интересы которых затрагиваются при проведении атак на объекты
защиты, материального, морального и иного случайного или преднамеренного
36
ущерба из-за нарушения конфиденциальности, целостности, достоверности,
подконтрольности и доступности защищаемой информации.
К объектам защиты относятся информационные ресурсы, обрабатываемые
в рамках инфраструктуры сети, а также информационные ресурсы самой
инфраструктуры сети, влияющие на эффективность обеспечения
информационной безопасности.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации «Строй Сити Трейд»
1.3.1 Анализ существующих разработок для автоматизации
задачи
В наше время разработку сайтов можно осуществлять как при помощи
исключительно языков программирования (MySQL, PHP, Java, Html и др.), так и
при помощи специализированных онлайн ресурсов – конструкторов веб-сайтов и
с помощью CMS систем [37].
Разработку сайтов только при помощи языков программирования считают
нецелесообразной из-за большой трудоемкости работы по изучению как самих
языков, так и из-за большой трудоемкости работы в графических редакторах для
оформления вида веб-сайта.
Конструкторы сайтов считаются довольно простыми в использовании,
однако имеют некоторые недостатки, такие как [38, 40]:
- ссерьёзные ограничения в случае использования бесплатных тарифных
планов, обычно, бесплатное использование конструктора предусматривает
внедрение его рекламы на страницы созданного при его помощи сайта либо
какие-то функциональные ограничения;
- определённые сложности с внедрением внешних кодов и интеграцией с
посторонними сервисами — к примеру, с платежными системами;
- чрезвычайно затрудненный перенос проекта на какую-либо другую
площадку, когда проект разрастется;
- и многие другие.
В настоящее время наиболее оптимальным способом разработки веб-
сайтов считается применение специализированных платформ – систем
управления контентом.
37
Система управления содержимым (контентом) (от англ. Content
management system, CMS) представляет собой систему или программу,
применяемую для организации и обеспечения совместного процесса по
созданию, редактированию и управлению текстовых и мультимедиа документов
(содержимым либо контентом). Практически всегда такое содержимое
рассматривается как неструктурированная информация предметной задачи в
противоположность структурированной информации, обычно находящуюся под
управлением системы управления БД.
Система управления контентом веб-сайта является программой,
предоставляющей инструменты для редактирования, добавления, удаления
информации на веб-сайте. Существуют различные системы управления веб-
сайтом, среди которых бывают бесплатные и платные, построенные по
различным технологиям. У каждого из сайтов есть панель управления, которая
считается только компонентом всей программы, однако ее достаточно для
управления сайтом [39].
Наиболее популярными сегодня считается метод создания сайтов, при
котором используется редактор CMS. Данный редактор является готовой
программной и визуальной оболочкой, которую владелец веб-сайта может
наполнять необходимым для него контентом, настраивать и изменять его по
собственному желанию.
Таким автоматизированным методом по созданию сайтов предполагается
разделение структуры создаваемого веб-сайта на «дизайн» и «контент». При
таком варианте можно с легкостью изменить контент сайта, при этом не
затрагивать его дизайн и программный код. [40].
Редакторами CMS представляются многочисленные технические
возможности в процессе написания динамического веб-ресурса. Практически
всеми серьезными веб-сайтами, содержащими большой размер информации и
требующими ее регулярного обновления, применяются системы обновления. К
системе обновления можно отнести новостные серверы, различные каталоги и
поисковые машины. Применяя такие системы можно легко добавлять разделы,
размещать иллюстрации, осуществлять управление рассылками, а также
публиковать конфиденциальную информацию. Разрешение на доступ к такой

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)