Диплом: Исследование и разработка информационной системы Клиент-Банк (на примере ООО «Оазис»)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
28
автоматизированных средств. Помимо этого, следует учитывать то, что
базисная методика учета документов была ручная. Она обладает большим
количеством недостатков:
- невысокая эффективность работы из-за человеческого фактора;
- значительная трудозатратность;
- невысокая оперативность;
- несовершенство организации сбора и регистрации информации;
- сомнительность получаемых итогов.
Помимо этого, постоянно возрастающие потоки данных и потребность
выполнения по ним динамического анализа в наиближайшей перспективе
сделали бы такой ручной вариант попросту невозможным.
К более характерным минусам такого решения относятся:
- недостаточно полный анализ полученных отчетов из-за
недоступности группировочного учета;
- большие расходы рабочего времени сотрудников на
осуществление рутинных действий и формирование ведомостей и отчетов;
- неполное и безрезультатное применение технических средств,
имеющихся в наличии;
- невысокая оперативность, снижающая качество работы;
- несовершенство организации сбора и регистрации данных;
- несовершенство процесса обрабатывания информации – с целью
извлечения некоторых справок или отчетов требуется полностью
обрабатывать все документы, принадлежащие к данной проблеме, какие могут
пребывать в различных группировочных папках;
- недоработка процессов передачи, сохранения, защиты целостности
информации и выдачи итогов обработки конечному пользователю.
С внедрением ИС Клиент-банк большинство из перечисленных
недостатков будут устранены и появятся новые возможности в проведении
анализа. Основные преимущества, достигнутые после внедрения машинного
варианта:
29
- появится возможность проведения более сложных расчетов в
динамике;
- практически полная независимость от человеческого фактора;
- разделение труда и разделение функций по рабочим местам и
сотрудникам;
- наиболее оперативная обработка рабочих данных;
- вывод итогов в комфортной для восприятия форме на печатающее
устройство и/или дисплей.
Главный экономический эффект от внедрения заключается в улучшении
экономических и хозяйственных показателей работы предприятия, в первую
очередь за счет повышения оперативности управления и снижения
трудозатрат на реализацию процесса управления, то есть сокращения расходов
на управление. Для предприятия экономический эффект выступает в виде
экономии трудовых и финансовых ресурсов, получаемой от:
- снижения трудоемкости расчетов;
- снижение трудозатрат на поиск и подготовку документов;
- экономии на расходных материалах (бумага, дискеты, картриджи);
- сокращения служащих предприятия.
Снижение же трудозатрат на предприятии возможно за счет
автоматизации работы с документами, снижения затрат на поиск информации.
Таким образом, на основании приведенных выше недостатков возникла
необходимость использования вычислительной техники, что позволит
надежно хранить, обрабатывать информацию и при этом резко снизить
трудоемкость и повысить достоверность и оперативность получения
результатной информации.
1.6.4. Анализ системы обеспечения информационной безопасности и защиты
информации
30
Рассмотрим общую философию защиты информации. По мере
усложнения хранимой и передаваемой информации увеличивается и степень
ее уязвимости.
Основные факторы, определяющие понятие «уязвимость» и
конкретизирующие ее увеличение это:
1. Растущее экспоненциально количество объемов информации.
2. Формирование баз данных на основе различной информации и
различных типов данных.
3. Экспоненциальное увеличение количества пользователей,
имеющих доступ к информации.
4. Использование режимов разделения времени и реального времени
в многопользовательском режиме.
5. Использование средств удаленного доступа для подключения
сотрудников.
Это дает возможность злоумышленнику возможность уничтожения или
искажения информации и несанкционированного доступа к ней.
Возможность несанкционированного доступа к информации является
основной угрозой для пользователей программных и аппаратных средств.
Рассмотрим основные каналы утечки информации в программной
системе.
К потенциальным каналам утечки информации относятся:
1. Непосредственное хищение носителей и документов.
2. Использование средств хранения информации и доступа к ней.
3. Использование терминалов пользователей в качестве средств
незаконного доступа к системе.
4. Использование специализированных программных средств для
доступа к рабочим местам пользователей.
Можно выделить несколько направлений по защите информации:
основные теоретические разработки, практическая разработка необходимых
31
средств защиты и автоматизация процесса защиты информации в
информационной системе.
Исследование уязвимостей в информационных системах, анализ средств
и каналов взлома информационной системы, разработки методик защиты от
несанкционированного доступа и дополнительных средств оценки
надежности системы до и после взлома.
Защита информации осуществляется с помощью различных методов,
средств, мер и мероприятий. Обычно для этих целей используются аппаратные
и программные средства, дополнительные организационные и
криптографические мероприятия, законы и подзаконные акты, которые входят
в набор дополнительных законодательных мер.
Средства защиты можно по формальным признакам разделить на
технические и не технические. Технические средства защиты определены
методами аппаратной и программной защиты, а также использованием
специальных криптографических ключей.
Остальные методы защиты можно отнести к не техническим средствам.
а) аппаратные методы защиты.
Разнообразные электронные средства защиты, которые делятся на
устройства различного типа по методу автоматизации и доступа можно
отнести к аппаратным средствам защиты.
Разнообразие аппаратных средств защиты обусловлено их
разнообразием, однако в последнее время наибольшее распространение
получили следующие:
-специализированные регистры и ячейки памяти для хранения паролей
и ключей доступа,
-набор кодов для идентификации устройств, а также программные
средства для их генерирования,
-биометрические устройства различной направленности и характера,
Криптографические средства защиты информации играют
основополагающую роль при защите системы от взлома.
32
б) программные средства защиты.
Программные механизмы защиты данных включают дополнительный
набор программных средств защиты для обнаружения вторжения
злоумышленников в систему или ее заражения.
Программные механизмы защиты базируются на универсальности и
гибкости программных средств защиты, а также простате их реализации,
кроме того, развитие и возможность изменения программных средств является
их неоспоримым преимуществом.
По функциональному назначению их можно разделить на следующие
группы:
-возможность аппаратной или программной маркировки технических
средств для их последующего определения,
-назначение прав пользователей и узлов системы,
-отслеживание работы технических средств и пользователей в системе,
-регистрация использования сотрудниками технических средств
организации,
-блокирование или удаление информации из кеш памяти технических
средств после использования,
-оповещение пользователей о взломе или несанкционированных
действиях,
-использование различных утилит защиты системы.
в) резервное копирование.
Использование функций резервного копирования подразумевает
хранение копий программ или утилит на дополнительном резервном носителе
данных.
Копии программ и необходимые данные могут храниться как в
заархивированном, так и в не заархивированном виде. Пользователи
вынуждены прибегать к копированию данных в случае угрозы их взлома или
повреждения.
33
Современный рост требований к устройствам вычислительной техники
и связей между ними опережает рост их возможностей, что приводит к
значительным потерям скорости копирования данных при работе с большими
массивами данных.
При резервном копировании больших объемов данных пользователям
необходимо найти дополнительные средства для их правильного извлечения и
последующей обработки.
Кроме того, немаловажную роль при резервном копировании данных
играет извлечение данных с источников резервного копирования и
дальнейшая работа с ними.
Технически современные средства резервного копирования
представляют собой базы данных с внесенной информацией по
скопированным массивам данных и дополнительную информацию о их дате
создания.
Намного реже в современных средствах резервного копирования
используется технология иерархического хранения информации, которая
позволяет увеличить емкость жесткого диска за счет перемещения отдельных
файлов и групп файлов.
Технология иерархического хранения оставляет на носителе фиктивный
файл, сообщающий о переносе реального файла.
Этот механизм для быстрой индексации файла в базе данных и его
корректного поиска и извлечения либо переноса на альтернативный носитель.
г) криптографическое кодирование.
Кодирование либо шифрование данных требует определенного
преобразования данных, которое приводит к формальному изменению их вида
без изменения фактического содержания.
Обычно подобный способ защиты используют для передачи больших
объемов данных на большие расстояния с учетом потери части данных при их
передаче по сетям различной загруженности. Обычно такой метод передачи
34
информации считается наиболее надежным для обработки различных видов
трафика.
Основные задачи криптографической обработки данных можно
сформулировать следующим образом:
-разработка оптимальных программных кодов шифрования,
-использование долгосрочных политик шифрования для различных
систем,
-использование различных криптографических сценариев защиты
информации,
-оценка эффективности криптографической защиты.
К шифрам и методам шифрования данных и служебной информации
предъявляется ряд требований, связанных со стойкостью программного кода,
его надежностью, простотой реализации и дешифрования, незначительной
избыточностью и рядом других аспектов шифрования данных.
Этим требованиям и стандартам максимально соответствуют шифры
замены, перестановки, гаммирования и аналитического преобразования
данных.
Различные схемы замен в соответствии с заявленной ранее схемой
кодирования используются при шифровании подстановкой, при этом замены
символов шифруемого текста производятся в соответствии с общей
парадигмой кодирования данного участка текста.
Перестановка символов в соответствии с определённым
математическим алгоритмом определяет основную концепцию шифрования
перестановкой, необходимая стойкость и надежность достигаются при таком
методе шифрования путем использования блоков текста различной длины и
различной частоты и глубины перестановок.
Если при использовании шифрования нужно получить не тривиальную
цепочку кодов используется так называемое шифрование гаммированием.
Стойкость полученного кода определяется частотой повторения некоторой
случайной последовательности символов данных.
35
С помощью программных средств можно генерировать случайные
последовательности данных любой длины для шифрования информации в
автоматизированных системах.
Часто в этом случае возникают трудности организационно-технического
характера, связанные с обслуживанием программного кода и обрабатываемых
последовательностях данных.
Аналитическое преобразование позволяет шифровать
последовательности данных по определённому алгоритму, используя
дополнительный набор формальных данных для кодирования информации.
Часто в качестве ключа шифрования используется либо одна либо
несколько матриц, связанных между собой символами шифруемой
информации.
Наиболее продуктивными по соотношению «время кодирования –
получаемый эффект» являются комбинированные шифры. В этом случае
информация кодируется двумя или более методами шифрования (процесс
шифрования в этом случае может, как распараллеливаться, так и
агрегироваться).
Бытует мнение, что полученные таким образом кодированные данные
являются наиболее стойкими к любым видам взлома.
Реализация рассмотренных выше систем шифрования происходит либо
программным путем с помощью дополнительных программных утилит либо
автоматически, однако, программная реализация обладает бесспорным
преимуществом по соотношению «затраты на кодирование единицы
информации – стоимость защиты», а аппаратная реализация является
бесспорным лидером по скорости обработки больших объемов данных
различного характера.
д) физическая защита данных.
Физические меры определяют класс устройств и сооружений
блокирующий непосредственный доступ злоумышленника к месту взлома или
затрудняющий нарушителям путь к нему.
36
Обычно в качестве таких мер используют дополнительные ключи
доступа, различные устройства защиты, в том числе биометрические или
комбинированные, средства, блокирующие доступ к источнику информации.
Меры, ограничивающие физический доступ злоумышленника это:
-устройство дополнительных физических ограждений вплоть до полной
изоляции здания с аппаратурой либо данными (бункер),
-использование дополнительных механизмов заграждения против
электромагнитного и других видов излучений злоумышленников,
-использование цепочек связанных контрольно-пропускных пунктов
либо дополнительных пунктов охраны, оборудованных электронными
замками доступа,
-система охранной сигнализации.
е) организационные мероприятия по защите информации.
Организационные мероприятия также представляют собой одно из
средств защиты, нацеленных на выявление злоумышленников из числа
сотрудников.
Дополнительная нормативно-правовая база служит основой для
поддержания защиты личных данных пользователей, служебной и
коммерческой информации, а также существенно затрудняет доступ к
ресурсам организации.
Организационные мероприятия призваны создать надежный механизм
защиты информации, основанный на предотвращении не технического взлома
информационной системы, связанного со злоумышленными действиями,
небрежностью или легкомысленностью пользователей или персонала
организации при работе с конфиденциальными данными или коммерческой
тайной.
Невозможно полностью защитить информацию, составляющую
коммерческую тайну без использования всей совокупности механизмов
защиты, когда при защите информации учитываются мероприятия,
37
направленные на локализацию очага взлома с учётом действий службы
охраны и персонала организации.
Мероприятия, учитывающие все аспекты охраны данных и служебной и
коммерческой информации можно разделить на следующие типы:
-комплекс мер, применяемых при проектировании, строительстве и
обслуживании объектов защиты,
-комплекс мер, применяемых при подборе персонала и его обучении,
-защита объекта на уровне контрольно-пропускного пункта,
-комплекс мер по защите основных носителей информации
вычислительного центра,
-комплекс мер по разделению доступа сотрудников организации к
аппаратному и программному обеспечению объекта защиты.
1.7. Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.7.1. Анализ существующих разработок для автоматизации задачи
В данный момент времени широко распространена программа учета
клиентов и договоров компании «Простой софт» программы "Учет клиентов".
Простая и современная CRM-система для малого бизнеса.
Цена 3000 руб.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран