Диплом: Исследование и разработка информационной системы Клиент-Банк на примере АО "Газпромбанк"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
55
реальности по этапам, их последовательности и сроков выполнения каждого из
этапов.
Данный риск ведет к финансовым потерям, чтобы его избежать, часто
достаточно использовать современные средства проектирования. Если же риск
уже возник, необходимо выполнить повторную корректировку плана выполнения
работ.
Подэтап связанный с разработкой технического задания включает такие
риски, как неверную разработку информационной модели, а также создание не
очень удобных для рядовых пользователей макетов экранных форм.
Предотвращение данного риска достигается путем согласования макетов
разрабатываемых экранных форм с будущими пользователями информационной
системы, а в случае возникновения, предотвращается доработкой экранных форм.
На подэтапе «Рабочее проектирование» основным риском является
некорректная разработка программы. Устранение риска происходит посредством
разработок моделей информационной системы и ее частичного внедрения. Не
следует забывать о том, что тестирование созданных программных модулей будет
осуществляться и на этапе внедрения.
Риск стадии разработки во время адаптации ИС появляется в связи с
недостаточным тестированием разработанных программных модулей.
Предотвращения риска достигается использованием лицензионного стендового
оборудования, а устранить его можно за счет двойного тестирования.
Риски подэтапа «Комплектование ИС», которые появляются на стадии
внедрения - это выход из строя оборудования, а также устаревание программного
обеспечения и программных средств.
Предотвращение первого риска достигается путем регулярного
мониторинга и профилактики оборудования, второго – путем выполнения
своевременных доработок архитектуры программы и изначальной гибкости
разрабатываемой информационной системы, позволяющей выполнять
обновление без особых дополнительных затрат.
Таблица 2.2 содержит таблицу вероятностей наступления рисков, а также
степени их влияния на работоспособность проекта.
Íà ðóáåæå XX-XXI âåêîâ
íàáëþäàåòñÿ ðîñò âíèìàíèÿ ê
ïðîáëåìàì ãî-ñóäàðñòâåííîãî
óïðàâëåíèÿ, îñîçíàíèå åãî êàê
îòäåëüíîãî âèäà äåÿòåëüíîñòè è
ñàìîñòîÿòåëüíîé îòðàñëè
íàóêè.Ýòîìó ñïîñîáñòâîâàëè
çíà÷èòåëüíûå èçìåíåíèÿ íà
ïîëèòè÷åñêîé êàðòå ìèðà, â
÷àñòíîñòè âîçíèêíîâåíèå íîâûõ
íåçàâèñèìûõ ãîñóäàðñòâ, èõ
ñòðåìëåíèå âîïëîòèòü â æèçíü
ëó÷øèå äîñòèæåíèÿ ïðîøëîãî è
ïðåäîòâðàòèòü ïîâòîðåíèå îøèáîê
â ïðîöåññå ñâîåé ïåðåñòðîéêè.
Ñðåäè íèõ è ÐÔ, ïîëèòè÷åñêàÿ
ýëèòà êîòîðîé àêòèâíî èçó÷àåò
ìèðîâîé èñòîðè÷åñêèé è
ñîâðåìåííûé îïûò, ïðåæäå âñåãî
âûñîêîðàçâèòûõ åâðîïåéñêèõ
ñòðàí, è ñîáñòâåííûå òðàäèöèè
ãîñóäàðñòâà ñ öåëüþ
ïîñòðîåíèÿ äåìîêðàòè÷åñêîãî,
ñîöèàëüíîãî, ïðàâîâîãî
ãîñóäàðñòâà.Ïðîöåññ
ñòàíîâëåíèÿ ãîñóäàðñòâåííîñòè â
ÐÔ ïðèîáðåë óñòîé÷èâûé è
íåîáðàòèìûé õàðàêòåð. Â ñâÿçè
ñ ýòèì âñå áîëüøåå âíèìàíèå
 ïðîöåññå ïðîäâèæåíèÿ
ÐÔ ïóòåì ðûíî÷íûõ ðåôîðì,
èíòåãðàöèè îòå÷åñòâåííîé
ýêîíîìèêè â ìèðîâîå
ñîòîâàðèùåñòâî íåîáõîäèìî
ïðåîäîëåòü íåãàòèâíîå âëèÿíèå
ðÿäà ôàêòîðîâ, õàðàêòåðíûõ äëÿ
òðàíñôîðìàöèîííîé ýêîíîìè÷åñêîé
ñèñòåìû : èçìåí÷èâîñòü
êîíêóðåíòíîé ñðåäû, âûñîêèé
óðîâåíü èíôëÿöèè, ïîëèòè÷åñêàÿ
íåñòàáèëüíîñòü,
íåóðåãóëèðîâàííîñòü
þðèäè÷åñêèõ âîïðîñîâ. Ýòî
ïðåäîïðåäåëÿåò íåîáõîäèìîñòü
îðèåíòèðîâàòüñÿ â
óïðàâëåí÷åñêîé äåÿòåëüíîñòè íà
ìåòîäû ñòðàòåãè÷åñêîãî
ìåíåäæìåíòà. Èõ èñïîëüçîâàíèå
îáåñïå÷èâàåò îïåðàòèâíîå
îòñëåæèâàíèå èçìåíåíèé â
ýêîíîìè÷åñêîé ñðåäå. Ýòî
óñêîðÿåò ïðîöåññ àäàïòàöèè ê
Íåñìîòðÿ íà òî, ÷òî
ñóùåñòâîâàíèå ãëîáàëèçàöèè êàê
ÿâëåíèÿ îáû÷íî íå âûçûâàåò
ñîìíåíèé è íèêåì íå îñïàðèâàåòñÿ,
îäíîâðåìåííî äàòü íàó÷íîå
îïðåäåëåíèå ãëîáàëèçàöèè
äîñòàòî÷íî ñëîæíî, ó÷èòûâàÿ
ïîëèòè÷åñêèé àñïåêò ïðîáëåìû,
áåñïðåöåäåíòíûå ïî ìàñøòàáó è
êîíöåíòðàöèåé èíòåðåñû,
ñòîÿùèå çà íåé, êàê
ìàòåðèàëüíîãî, òàê è íå â ìåíüøåé
ñòåïåíè èäåîëîãè÷åñêîãî
õàðàêòåðà.
Ñåãîäíÿ îäíîé èç íàèáîëåå
îñòðûõ ïðîáëåì ýêîíîìè÷åñêîãî
ðàçâèòèÿ, óñèëèâàåò
ñóùåñòâîâàíèå äðóãèõ ïðîáëåì è,
â îòíîøåíèè êîòîðîãî, ñîâðåìåííûé
ìèð íå èìååò ìîäåëè ðåøåíèÿ - ýòî
56
Таблица 2.2
Описание рисков на различных этапах проекта
Этап
проекта
Риск
Вероятность
возникновен
ия
Степень
важности
Влияние на
проект
Вероятность
невыполнение
плановых сроков
и бюджета
Необходимые
резервы
Способы реагирования
Формирован
ие
требований к
ИС
Недостаточный
уровень исследования
объекта
автоматизации и
оценка параметров
треований
Средняя
Высокая
Если не решить
данную проблему,
то проект может
остановиться
Высокая
Денежные
средства,
трудовые и
временные
ресурсы
Применение актуальных case-
средств, с помощью которых
можно проводить
моделирование бизнес-
процессов.
Разработка
концепции
ИС
Некорректно
выбранная стратегия
автоматизации
автоматизации и, что
является следствием,
ошибочное
определение функций
разрабатываемой
автоматизированной
системы
Высокая
Высокая
Если не решить
данную проблему,
то проект может
остановиться
Высокая
Денежные
средства,
трудовые и
временные
ресурсы
Всесторонний анализ
существующих на рынке
информационных систем
данного направления и
определения оптимальной
стратегии
Разработка
концепции
ИС
Разработка
неэффективного
плана работ
Высокая
Высокая
Данный риск
нужно обязательно
исключать на
ранних стадиях
проекта
Очень высокая
Денежные
средства,
трудовые и
временные
ресурсы
Использование современных
средств проектирования
Разработка
технического
задания
Некорректная
разработка
информационной
модели, а также
низкий уровень
юзабилити
интерфейса системы
Средняя
Высокая
Если не решить
данную проблему,
то проект может
остановиться
Высокая
Денежные
средства,
трудовые и
временные
ресурсы
Согласование макетов
разрабатываемых экранных
форм с будущими
пользователями
информационной системы
57
Таблица 2.2 (продолжение)
Этап
проекта
Риск
Вероятность
возникновен
ия
Степень
важности
Влияние на
проект
Вероятность
невыполнение
плановых сроков
и бюджета
Необходимые
резервы
Способы реагирования
Рабочее
проектирова
ние
Некорректная
разработка
программы
Средняя
Очень
высокая
Данный риск
нужно обязательно
исключать на
ранних стадиях
проекта
Высокая
Денежные
средства,
трудовые и
временные
ресурсы
Разработка моделей
информационной системы и
ее частичного внедрения
Рабочее
проектирова
ние
Недостаточное
тестирование
разработанных
программных
модулей
Высокая
Высокая
Если не решить
данную проблему,
то внедрение
проекта
автоматизации
окажется
совершенно
неэффективным
Высокая
Денежные
средства,
трудовые и
временные
ресурсы
Двойное тестирование
Внедрение
системы в
действие
Выход из строя
оборудования, а также
устаревание
программного
обеспечения и
программных средств
Средняя
Средняя
Данный риск
следует
минимизировать
при
сопровождении
ИС
Высокая
Денежные
средства,
трудовые и
временные
ресурсы
Мониторинг и профилактика
технических средств
58
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Разрабатываемая информационная система Клиент-Банк для ОАО
«Газпромбанк» предназначена для комплексного учета безналичных расчетов
физических и юридических лиц, которые являются клиентами банка, при этом
есть возможность печати требуемых документов, хранения, поиска и просмотра
данных.
Информационная система Клиент-Банк может быть отнесена к классу
систем защищенного электронного документооборота. Обмен электронными
документами осуществляется непосредственно между клиентом банка и самой
структурой банка. Электронный документ, который отправлен клиентом, и
получен банком, согласно Договора на расчетное обслуживание с использованием
системы Клиент-Банк считается основанием для проведения финансовых
операций.
В информационной системе предусмотрено использование надежных
систем защиты, практически полностью исключающих возможность
несанкционированного доступа к счетам и перехвата данных при передаче их
посредством модема или через Интернет. Для того, чтобы обеспечить
информационную безопасность, предусмотрены следующие механизмы:
проведение авторизации и идентификации пользователя системы с
использованием системы ролей, в которых выделены различные группы доступа
;
наличие электронной цифровой подписи (ЭЦП) под электронным
документом позволяет обеспечить целостность и аутентичность документов в
системе (закрытый и открытый электронный ключ);
система функционирует с носителями защищенного хранения и
использует ключи электронной цифровой подписи (ЭЦП);
все операции между клиентом и банком в информационной системе
Клиент-Банк производятся только с шифрованием передаваемой информации;
предусмотрена возможность удаленного (из банка) управления
параметрами безопасности информационной системы Клиент-Банк.
59
Реализация защищенного соединения между банком и клиентом может
проводиться несколькими методами в зависимости от возможностей клиента.
использование протокола TLS для подключения к серверу и создание
защищенного соединения;
настройка защищенного SSH соединения с использованием прокси
сервера компании клиента;
формирование VPN канала, которое требует покупки VPN аккаунта
для шифрования по небезопасному каналу либо использование собственного
VDS-сервера.
В случае защищенного SSH при первом соединении с сервером на клиенте
сохраняется ключ сервера, а на сервере — ключ клиента. Эти ключи передаются
между данными клиентом-сервером только один раз, при первом подключении.
Через установленное SSH-соединение можно направлять любой нужный
трафик, который с SSH-сервера будет уже в открытом виде идти на конечную
точку. Этот способ называется SSH-туннелинг (tunneling). Так можно обезопасить
прохождение трафика по незащищенному каналу, но имеет смысл такой подход
только при наличии доверенного сервера с поднятым и настроенным на туннелинг
SSH-демоном.
Принцип организации SSH-туннелинг: SSH-клиент подключается к
серверу, настраивается на прослушку любого данного порта на локальной
машине, которая предоставляет услугу SOCKS5-прокси. Через SSH-туннель
пакеты попадают на сервер, а с него уходят на целевой сервер.
Если применяется SQL Server, то на основном сервере поддерживается
привязка каналов и служб для сокращения возможности атак на экземпляр SQL
Server. Привязка служб ориентирована на атаки с заманиваем, при этом от клиента
требуется отправка подписанного имени участника службы (SPN) для службы
SQL Server, с которой происходит попытка соединения. Обрабатывая ответ
проверки подлинности, службой проверяется, идентичны ли имя участника
службы, полученное в пакете, с ее собственным именем участника службы. В
случае наличия заманивающей атаки клиентом включается имя участника службы
злоумышленника.
60
Следует отметить, что доступ к системе в рамках клиентов банка должен
быть ограничен среди сотрудников компании, и желательно, чтобы доступ имел
только отдел бухгалтерии, главный бухгалтер и руководитель предприятия.
Для того, чтобы осуществить организацию разграничения прав
пользователей, необходимо использовать несколько уровней доступа к данным и
сформировать специализированные группы доступа, имеющие заранее
оговоренные права.
Так как система Клиент-Банк ориентирована на работу с финансовыми
документами, то наиболее корректная постановка задачи определяет
необходимость управления справочниками, а также следующими документами:
платежное поручение, банковская выписка, приходный и расходный кассовые
ордера. В результате можно выделить группы пользователей системы,
представленные в
Таблица 2.3
Разграничение прав пользователей
Группы
пользователей
Основные
справочники
Дополнительные
справочники
Документ
«Платежное
поручение»
Документ
«Банковская
выписка»
Директор
компании
клиента банка
Чтение
Чтение
Чтение
Чтение
Бухгалтерия
Чтение/создан
ие/удаление
Чтение/создание/у
даление
Чтение/соз-
дание/уда-
ление
Чтение/соз-
дание/уда-
ление
Все остальные
пользователи
Нет доступа
Нет доступа
Чтение
Нет доступа
2.2 Управление проектом автоматизации
2.2.1 Описание системы принятия управленческих решений
Методология управления разработкой информационной системы Клиент-
Банк для ОАО «Газпромбанк» выбирается из наиболее популярных подходов к
управлению: функциональному и процессному, при этом возникает
необходимость проведения постоянного мониторинга процесса. Отслеживание
61
деятельности в процессе разработки желательно проводить с использованием
современных средств управления проектами.
Основной задачей остается выбор технологии работы и инструментов для
обеспечения такой работы. Оценка эффективности используемой методики
управления процессом разработки решения при использовании различных
инструментов управления может быть проведена с использованием мнений
экспертов, однако наиболее важным является наименьшее задействование
обращений к экспертам из-за роста издержек на проект.
Многофакторность процесса не позволяет провести оценивание напрямую,
с этой целью для выбора необходимой технологии работы применяется
ранжирование локальных целей системы на основе метода долевых
коэффициентов.
Разработка проекта может проводиться с применением множества методик
и инструментария. При этом ключевые характеристики, влияющие на выбор,
могут сильно разниться в зависимости от компании и участника проекта.
Основные из них: операционные показатели технологии (необходимая
производительность оборудования, серверов, шлюзов, персональных устройств и
т.п., среднее время выполнения операций с использованием методики),
показатели трудозатрат, связанных с мониторингом и принятием управленческих
решений, материальных затрат связанных с использованием вычислительной
техники, канцелярии, бумаги и т.д.
Применение методики требует определения первой задачи, которая
является основной целью. В качестве цели выбирается подбор проектной системы
для осуществления управления в процессе работы по проекту разработки
информационной системы.
Применение системы управления проектами призвано повысить
эффективность процесса разработки, усилить контроль разработки и дать
предварительную оценку стоимости проекта для оценки его эффективности.
Общая цель состоит в повышение эффективности управления и контроля
над ведением разработки информационной системы Клиент-Банк для ОАО
«Газпромбанк» для снижения издержек по проекту и уменьшения уровня рисков
на всех этапах проекта.
62
В подцелях возможно выделить два направления:
повышение эффективности управления;
эффективное использование существующих ресурсов.
Таблица 2.4
Цели использования инструментов для управления процессом разработки ИС
Цель
Критерий
Повышение эффективности управления
С1полное информационное
обеспечение принимаемых решений в
области управления проектом.
К1 - отношение объема БД к объему
информации по стадиям и этапам
разработки, а также их соотношению —>
max
С2 - представление затребованной
информации в режиме реального
времени
К2время обработки запроса
(минимизация)
СЗдружественность интерфейса для
пользователя, простота обучения
К3временя на формулировку и
формирование запроса к системе со
стороны пользователя (минимизация)
Эффективное использование существующих ресурсов
С4 - сокращение расходов на создание,
эксплуатацию и развитие ИС
К4капитальные и текущие затраты на
эксплуатацию системы (минимизация)
С5использование имеющихся данных
в полном объеме
К5 отношение объемов выходной и
входной информации ( максимизация)
С6 - сокращение избыточности базы
данных
K6 - доля избыточной информации в
общем объеме данных —> min
Противоречивость целей не позволяет достичь всех одновременно.
Например, нельзя предполагать затребование информации в режиме реального
времени без использования современных и возможно дорогих систем, что
противоречит снижению расходов на создание и развитие ИС.
Общий вид дерева целей для модельного по выбору технологии управления
и инструментария для регулирования работы по разработке информационной
системы Клиент-Банк для ОАО «Газпромбанк».
63
С
0
С
1
С
2
С
1,1
С
1,2
С
2,1
С
2,1,1
С
2,1,2
С
1,1,1
С
1,1,2
С
1,2,1
С
1,2,2
С
2,2
Рис. 2.1. Дерево целей
При «взвешивании» вершин дерева целей методом долевых коэффициентов
каждому фрагменту, начиная с нулевого ранга, сопоставляется двухстолбцовая
таблица (рис. 2.1).
Таблица 2.5
Смысловое содержание целей
Обозначение
Содержание
c0
Снижение затрат на разработку ИС
c1
Повышение качества разработки
c2
Снижение затрат на мониторинг проекта
c1.1
Сохранение уровня квалификации разработчиков
c1.2
Возможность работы удаленных специалистов
c2.1
Сокращение времени на проведение контроля за разработки со
стороны руководства
c2.2
Повышение производительности труда разработчиков
с1.1.1
Разделение задач по квалификации специалистов
с1.1.2
Сокращение времени на получение и оценку поставленных
задач
с1.2.1
Расширение круга задействованных специалистов
с1.2.2
Проведение открытого поиска специалистов
с2.1.1
Проведение предварительной оценки затрат на разработку по
стадиям
с2.1.2
Составление отчета по стадиям выполнения работ и
понесенным затратам
64
Рис. 2.2. Двухстолбцовые таблицы для дерева целей
Наиболее приоритетным становится использование проектной системы,
которая учитывает разделение по стадиям и задачам, ведет учет отработки задач
и участия сотрудников, позволяет осуществлять удаленный доступ. Из
существующих решений наиболее оптимально выбрать систему управления
проектами MS Project [30].
Следовательно, можно далее формулировать, что совокупность ключевых
подэтапов выглядит так, как показано в таблица 2.6.
Таблица 2.6
Перечень подэтапов
№ работы
Перечень подэтапов
События
1. Формирование требований к ИС
(0,1)
1.1. Проведение обследования объекта
1
(1,2)
1.2. Определение требований пользователя
2
2. Разработка концепции ИС
(2,3)
2.1. Изучение объекта автоматизации
3
(2,4)
2.2. Разработка вариантов концепции ИС
4
(4,5)
3. Разработка технического задания
5
(5,6)
4.Осуществление эскизного проектирования
6
5. Выполнение технического проектирования
(6,7)
5.1. Разработка проектных решений
7
(7,8)
5.2. Создание проектной документации
8
6. Рабочее проектирование
(8,9)
6.1. Создание программного обеспечения
9
(9,10)
6.2. Адаптация программного обеспечения
10
(10,11)
6.3. Создание рабочей документации
11

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран