Диплом: Исследование и разработка системы централизованного управления доступом на примере ООО "Транснефть-Технологии"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
14
1.2.2. Система управления объектом исследования
Описание системы управления организацией «Транснефть-технологии»
дано с помощью схемы организационной структуры, представленной на рисунке
1.
Генеральный директор
Первый заместитель
генерального директора
Заместитель
генерального директора
по экономике и общим
вопросам
Заместитель
генерального директора
по внедрению
информационных систем
Заместитель генерального директора
по эксплуатации информационно-
вычислительной инфраструктуры и
систем информационной безопасности
Заместитель
генерального
директора по
безопасности
Управление экономики
Управление внедрения
информационных систем
Управление
безопасности
Управление эксплуатации
информационно-вычислительной
инфраструктуры и систем
информационной безопасности
Рисунок 1. Схема организационной структуры управления
организацией
Руководство организацией осуществляет генеральный директор. У
генерального директора есть заместитель, которому подчиняется группа
заместителей генерального директора:
1. Заместитель генерального директора по эксплуатации
информационно-вычислительной инфраструктуры и систем информационной
безопасности.
2. Заместитель генерального директора по безопасности.
3. Заместитель генерального директора по внедрению
информационных систем.
4. Заместитель генерального директора по экономике и общим
вопросам.
Заместитель генерального директора по эксплуатации информационно-
вычислительной инфраструктуры и систем информационной безопасности
возглавляет управление эксплуатации информационно-вычислительной
инфраструктуры и систем информационной безопасности. Управление
осуществляет следующие функции:
1. Создание, модернизацию и поддержку работоспособности
информационно-вычислительной инфраструктуры.
2. Обеспечение информационной безопасности.
15
Заместитель генерального директора по безопасности возглавляет
управление безопасности. Управление по безопасности осуществляет следующие
функции:
1. Осуществление пропускного режима.
2. Контроль доступа в помещения организации.
3. Обеспечение безопасности организации.
Заместитель генерального директора по внедрению информационных
систем возглавляет управление внедрения информационных систем. Управление
внедрения информационных систем осуществляет следующие функции:
1. Разработку информационных систем.
2. Внедрение информационных систем.
3. Поддержку и сопровождение информационных систем.
Заместитель генерального директора по экономике и общим вопросам
возглавляет управление экономики. Управление осуществляет следующие
функции:
1. Планирование деятельности организации.
2. Учет финансово-хозяйственной деятельности организации.
3. Подбор кадров и ведение кадрового учета организации.
4. Снабжение организации необходимыми ресурсами.
1.2.3. Обоснование выбора задачи для объекта исследования
ООО «Транснефть-технологии» осуществляет деятельность, направленную
на разработку и сопровождение информационных систем и технологий группы
компаний «Транснефть». Кроме того, в комплекс задач, решаемых специалистами
компании, входит и обеспечение информационной безопасности. В рамках
обеспечения информационной безопасности необходимо осуществлять
управление доступом к ресурсам информационных систем. Ввиду значимости
этого процесса для организации, он был выбран для дальнейшего описания и
анализа.
Анализ выбранного бизнес-процесса будет осуществляться с помощью
методов структурного анализа. Т.е. выбранный процесс будет последовательно
разбиваться на составляющие компоненты до тех пор, пока нужный уровень
16
детализации процесса не будет достигнут [9]. Одним из инструментов
структурного анализа является методология IDEF0, которая применяется для
графического представления бизнес-процесса в виде «черного ящика»: когда
известны только входы и выходы процесса [23].
Используя методологию IDEF0, построим контекстную диаграмму бизнес-
процесса управления доступом к ресурсам информационных систем. Полученная
контекстная диаграмма представлена на рисунке 2. Рассмотрим входы и выходы
процесса управления доступом. Входами процесса являются:
1. Пользовательская документация, в которой содержится перечень
объектов информационных систем.
2. Перечень сотрудников организации.
Выходами процесса являются:
1. Объекты, к которым разрешен доступ.
2. Объекты, к которым запрещен доступ.
Управление процессом осуществляется согласно Политике безопасности
организации. Механизмами процесса являются:
1. Сотрудники управления безопасности, которые отвечают за
обеспечение безопасности организации.
2. Сотрудники управления эксплуатации информационно-
вычислительной инфраструктуры и систем информационной безопасности,
которые осуществляют непосредственное разграничение прав доступа к объектам
информационных систем.
Теперь для того чтобы детализировать бизнес-процесс создадим
декомпозицию контекстной диаграммы. Декомпозиция контекстной диаграммы
представлена на рисунке 3. Теперь дадим описание диаграмме декомпозиции. Для
управления доступом к ресурсам информационных систем сотрудники
управления безопасности изучают пользовательскую документацию к
информационным системам и формируют список объектов информационных
систем. Затем из отдела кадров запрашивается перечень сотрудников организации
с указанием их должностей.
Рисунок 2. Контекстная диаграмма процесса управления доступом
18
Рисунок 3. Диаграмма декомпозиции
На основании этого перечня специалисты управления эксплуатации
информационно-вычислительной инфраструктуры и систем информационной
безопасности формируют перечень пользователей информационных систем.
С помощью перечней объектов и пользователей информационных систем
специалистами управления безопасности формируется матрица доступа к
объектам информационных систем организации. Матрица доступа передается
специалистам управления эксплуатации информационно-вычислительной
инфраструктуры и систем информационной безопасности, которые вручную
задают права доступа каждого пользователя к объектам каждой информационной
системы.
Кроме того, что процесс управления доступом к ресурсам
информационных систем является трудозатратным, тяжело контролировать и
выявлять нарушения доступа. Поэтому процесс разграничения прав доступа был
выбран для дальнейшей автоматизации.
1.2.4. Определение связи задачи исследования с другими задачами
Рассмотрим процесс разграничения прав доступа. Модель бизнес-процесса
представлена на рисунке 4. Процесс будет рассматриваться от создания учетных
записей до сохранения заданных прав доступа. Значимость процесса для
организации в целом заключается в необходимости обеспечения
информационной безопасности сопровождаемых информационных систем.
Входным информационным потоком бизнес-процесса является матрица
доступа. Выходным информационным потоком бизнес-процесса являются
объекты, к которым разрешен и запрещен доступ.
Рассматриваемый процесс связан с процессом обеспечения
информационной безопасности, потому что ограничение прав доступа позволяет
обеспечить защиту от внешних угроз. Кроме того, процесс связан с эксплуатацией
информационных систем, потому что без доступа к системе невозможно ее
использовать.
Процесс разграничения прав доступа осуществляется специалистами
управления эксплуатации информационно-вычислительной инфраструктуры и
систем информационной безопасности.
Рисунок 4. Модель процесса разграничения прав доступа
Результатными показателями процесса являются нарушения прав доступа
к ресурсам информационных систем.
1.3. Характеристика задачи в рамках комплекса задач объекта исследования
1.3.1. Оценка существующих ресурсов для решения задачи исследования
При необходимости описания существующих ресурсов организации для
решения поставленной задачи, можно разделит их на две группы:
1. Программное обеспечение.
2. Техническое обеспечение.
Описание программному обеспечению организации будет дано с помощью
схемы программной архитектуры. Программная архитектура представляет собой
концепцию организации информационной системы, которая определяет ее
элементы и характер их взаимодействия. Программная архитектура формируется
на основании программных продуктов, функционирующих в рамках
обеспечивающих систем. Основу программной архитектуры составляет
операционная система, в рамках которой функционирует программное
обеспечение рассматриваемой организации.
Поскольку для выполнения функциональных обязанностей сотрудников
компании используются разные программные продукты, на схеме программной
архитектуры программное обеспечение сгруппировано по структурным
подразделениям. Схема программной архитектуры представлена на рисунке 5.
Основу для деятельности перечисленного программного обеспечения
составляют операционная система Windows 10, установленная на клиентских
персональных компьютерах, и операционная система Windows Server 2012,
установленная на сервере организации.
Для обеспечения информационной безопасности используется
антивирусное программное обеспечение «Kaspersky Total Security 2018» со
встроенным брандмауэром, который обеспечивает контроль сетевого трафика.
Деятельность управления экономики автоматизирована с помощью
корпоративной информационной системы (КИС) «Галактика ТПР». Для сдачи
бухгалтерской отчетности применяется осуществляется с помощью
программного сервиса «Контур-Экстерн», доступ к которому осуществляется
22
через веб-браузер. Для поддержки процесса сдачи отчетности используется
средство криптографической защиты информации «КриптоПро».
Сервер
ОС Windows Server 2012
КИС «Галактика ТПР» 3.0
Интернет
TRASSIR ANY IP 2.4.1
ПК сотрудников
Управления экономики
ОС Windows 10
MS Office 2016
Google Chrome
66.0.3359.181
КИС «Галактика
ТПР» 3.0
Корпоративное хранилище данных
Kaspersky Internet
Security 18.0.0.405
CКЗИ Крипто
Про 8.1
ПК сотрудников
Управления внедрения
информационных систем
ОС Windows 10
MS Office 2016
Google Chrome
66.0.3359.181
Kaspersky Internet
Security 18.0.0.405
ПК сотрудников
Управления безопасности
ОС Windows 10
MS Office 2016
Google Chrome
66.0.3359.181
Kaspersky Internet
Security 18.0.0.405
ПК сотрудников Управления
эксплуатации информационно-
вычислительной
инфраструктуры и систем
информационной безопасности
ОС Windows 10
MS Office 2016
Google Chrome
66.0.3359.181
Kaspersky Internet
Security 18.0.0.405
AIDA 64 2.20.1800
PC Wizard 2016
TRASSIR ANY IP
2.4.1
Система планирования
2.1
АСУП «Эволюция» 2.2
КИС «Галактика
ТПР» 3.0
Kaspersky Total Security 18.0.0.405
Корпоративное
хранилище данных
Корпоративное
хранилище данных
Система
планирования 2.1
АСУП «Эволюция»
2.2
HTTP
TCP/IP
HTTP
TCP/IP
Рисунок 5. Программная архитектура организации
Кроме перечисленных программных средств в компании используется
пакет офисных программ MS Office и веб-браузер, входящий в комплект
стандартных программ операционной системы. Для хранения данных в
организации создано Корпоративное хранилище данных.
Поскольку в задачи управления внедрения информационных систем входит
сопровождение и разработка информационных систем, на персональных
компьютерах сотрудников Управления установлены клиентские версии КИС
«Галактика ТПР», «Системы планирования» и АСУП «Эволюция».
23
На ПК сотрудников Управления безопасности, кроме прочего
программного обеспечения установлена система видеонаблюдения «Trassir».
На ПК сотрудников Управления эксплуатации информационно-
вычислительной инфраструктуры и систем информационной безопасности
установлены системы «AIDA» и «PC Wizard», которые предназначены для
выявления неисправностей в работе технических средств.
Программное обеспечение устанавливается и функционирует на
аппаратном обеспечении организации. Совокупность технических средств
компании составляет ее техническую архитектуру. Опишем состав технической
архитектуры компании.
Сервер компании состоит из следующих элементов:
1. Процессор Intel Xeon E5345.
2. Оперативная память Kingstone 64GB Module - DDR4 2400MHz.
3. Дисковый массив - Dell PowerVault MD3800f.
Аппаратное обеспечение клиентского ПК включает:
1. Процессор Intel Core i5-7500.
2. Оперативная память SODIMM Goodram [GR2133S464L15S/8G] 8
ГБ.
3. Жесткий диск Seagate BarraCuda ST500DM009500 ГБ.
Представленные компоненты аппаратного обеспечения поддерживают
оптимальную работу программного обеспечения компании. Схема технической
архитектуры компании представлена на рисунке 6.
Сервер
Маршрутизатор Mikrotik CCR1016-12G
Управление
безопасности
Управление внедрения
ИС
Управление
экономики
Управление
эксплуатации
Canon PIXMA MG2440м
ПК
Canon MAXIFY MB2040
ПК
Canon PIXMA MG2440м
ПК
Canon PIXMA MG2440м
ПК
Интернет
Рисунок 6. Техническая архитектура компании

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран