Диплом: Организация работы офисной сети под управлением конкретной ОС на примере ФКУЗ «МСЧ МВД России по Иркутской области»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
15
доступ сотрудников внутренних дел к услугам публичных и специальных
федеральных информационно-телекоммуникационных систем.
ЕИТКС ОВД включает интегрированную мультисервисную
телекоммуникационную сеть, систему централизованной обработки данных,
прикладные сервисы обеспечения повседневной деятельности подразделений
МВД, служебные сервисы, а также подсистему межведомственного
взаимодействия и подсистему обеспечения ИБ.
Рабочие места работников ФКУЗ оснащены необходимым офисным
набором вычислительной техники: персональные компьютеры, принтеры,
сканеры, МФУ.
Компьютеры в учреждении предназначены для выполнения обязанностей
сотрудников, осуществляющих ведение электронных медицинских карт, работы
в СОМТО (сервис обеспечения деятельности подразделений материально-
технического обеспечения МВД), ведение финансового и кадрового учета,
осуществление делопроизводства с помощью сервиса электронного
документооборота (СЭД), общее управление подразделениями Медико-
санитарной части.
Общие количественные данные по компьютерной и оргтехнике приведены
в таблице 1.
Таблица 1
Основные характеристики оборудования ФКУЗ «МСЧ МВД России по
Иркутской области»
Оборудование
Тип / производитель
Кол-во
Сервер
Intel Core i3 / DIMM DDR3L 8 ГБ / SSD 128 ГB
/ HDD 500 ГB SATA 3 / LAN
1
Персональные
компьютеры
на базе Intel Pentium 4, Intel Celeron, Intel Core
i3, Intel Core i5, AMD Athlon
125
Лазерный принтер,
МФУ
HP LaserJet (A4), Xerox Phaser (А3), Brother HL-
L(A4)
64
Маршрутизатор
ТР-Link
1
ПАК
ViPNet Coordinator HW1000
1
Коммутатор
AsusGX-1008/B (16 портов)
12
Коммутатор
D-Link DЕS-1016D 100 Мбит/с (24 порта)
8
16
Основное назначение информационно-вычислительной сети ФКУЗ «МСЧ
МВД России по Иркутской области» — обеспечение эффективного
предоставления различных информационно-вычислительных услуг
пользователям сети посредством организации удобного и надежного доступа к
ресурсам, распределенным в этой сети.
В качестве базового сетевого протокола в корпоративной сети
используется протокол TCP/IP. В качестве адресного пространства используется
сеть класса С – 255.255.255.0. Интервал адресов: 192.0.1.0...223.255.255.0.
Адреса хостов имеют вид: 195.136.12.
Схема и архитектура сети учреждения ФКУЗ «МСЧ МВД России по
Иркутской области» показана на рисунке 1.
Госпиталь ФКУЗ МСЧ
МВД
Сетевой
принтер
Поликлиника
Оператор ЭВМ
Регистратура
Терапевтическое
отделение
Неврологическое
отделение
Приемное
отделение
Кабинет
диагностики
Коммутатор
Коммутатор
ФКУЗ «МСЧ МВД
России по
Иркутской
области
VPN-соединение
удаленных компьютеров
Компьютеры
Отделения кадров
Коммутатор
Сервер
Компьютеры
Отдела материально-
технического
обспечения
Коммутатор
Коммутатор
Оптоволоконная
кабельная
система
Компьютеры
Военно-врачебной
комиссии
Компьютеры
ОМ и ЛПО
Компьютеры
Централизованной
бухгалтерии
Компьютеры регистратуры
Коммутатор
Сетевой принтер
Компьютеры
Врачей
поликлиники
Коммутатор
Компьютеры
Врачей
поликлиники
Рис.1. Техническая архитектура учреждения
Применение компьютерной техники и сетевого оборудования позволяет
координировать деятельность подразделений, оптимизировать удовлетворение
информационных потребностей управленческого персонала предприятия. Так, с
17
помощью компьютерной техники и программного обеспечения
автоматизированы:
– бухгалтерский и налоговый учет;
– начисление заработной платы и отчисления страховых взносов в
социальные фонды;
– оформление кадровой документации, распорядительные документы,
составление и учет договоров;
– учет пациентов;
– учет медицинских услуг, лечебно-профилактической помощи;
– учет закупок для нужд ФКУЗ;
– учет работы регистратуры, аптеки, поликлиники и других
подразделений;
– обмен документооборотом между подразделениями;
– взаимодействие с органами власти и другими учреждениями.
Программное обеспечение информационных систем предприятия
включает в себя системное ПО, к которым относятся операционные системы,
утилиты, средства архивирования и резервирования; прикладное ПО, с помощью
которого обеспечивается выполнение необходимых в организации задач по
ведению документации, картотек пациентов, ведение бухгалтерского учета и
начисления заработной платы и проч.
На сервере локальной сети установлена операционная система Windows
Server 2008, версия Standard Edition, лицензионная версия. На рабочих станциях
(клиентских компьютерах) используются операционные системы семейства
Windows: Windows 7 64bit (русская версия).
На каждом рабочем месте работника развернуты также:
1) лицензионные версии программ MS Office 2013, Kaspersky Endpoint
Security 10, VIP Net 4 Client;
2) свободно-распространяемые программы: браузеры Firefox, Chrome,
архиватор 7zip;
3) специализированное программное обеспечение, необходимое для
выполнение служебных обязанностей, например, «1С:Бухгалтерия
государственного учреждения» на платформе «1С:Предприятие 8.3» (в
18
Централизованной бухгалтерии), терминальный клиент МИС Стационар (на
компьютерах госпиталя), терминальный клиент МИС Поликлиника (на
компьютерах поликлиники) и проч.
Программная архитектура учреждения ФКУЗ «МСЧ МВД России по
Иркутской области» представлена на рисунке 2.
ОС Windows 7 64
bit
TCP/IP
Платформа
«1С:Предприятие
8.3»
VIP Net 4
Windows Server
2008
Acronis Backup
for Windows
Server Essentials
Базы данных ФКУЗ
Резервные копии
Internet
Explorer
Рабочая станция сотрудника
Централизованной бухгалтерии
Kaspersky Endpoint
Security 10
МИС Поликлиника
TCP/IP
Платформа
«1С:Предприятие
8.3»
MS Office 2013
Kaspersky
Endpoint Security
10
Сервер БД
ОС Windows 7 64
bit
Рабочая станция работника
регистратуры поликлиники
Терминальный
клиент МИС
Поликлиника
MS Office 2013
Сhrome, Internet
Explorer
VIP Net 4
Internet
Explorer
Рабочая станция работника
гостипаля
Терминальный
клиент МИС
Стационар
ОС Windows 7 64
bit
TCP/IP
ABBYY
FineReader 11
Kaspersky
Endpoint Security
10
Kaspersky Endpoint
Security 10
МИС Стационар
VIP Net 4
IP/UDP
TCP/IP
TCP/IP
TCP/IP
VIP Net 4
7zip
IP/UDP
MS Office 2013
IP/UDP
7zip
Рис. 2. Программная архитектура учреждения
Программное обеспечение закупается ведомством по системе
государственных закупок. Обновляется редко, обновляются только релизы
платформ, базы антивирусных средств, браузеры, информационные базы
данных.
Другое программное обеспечение, кроме рекомендованного и
установленного на рабочих станциях сотрудников ФКУЗ «МСЧ МВД России по
Иркутской области» устанавливать запрещено.
19
1.1.4 Анализ системы обеспечения информационной безопасности и
защиты информации
В учреждении ФКУЗ «МСЧ МВД России по Иркутской области»
применяются меры технической защиты (замки, решетки на окнах), средства
инженерно-технической защиты (противопожарная сигнализация, заземление
кабелей), а также средства аппаратно-программных обеспечения
информационной безопасности.
Административный уровень информационной безопасности
обеспечивается в соответствии с Федеральным законом от 27.07.2006 N 149-ФЗ
«Об информации, информационных технологиях и о защите информации» [1],
ГОСТом 34.936-91. Информационная технология. Локальные вычислительные
сети. Определение услуг уровня управления доступом к среде [3], локальными
нормативными актами предприятия в сфере защиты безопасности.
Аппаратно-программным средством защиты распределенной сети
предприятия от внешних атак выступает маршрутизатор (роутер) TP-Link TL
WR841N. Маршрутизатор (устройство пакетной сети передачи данных,
предназначенное для объединения сегментов сети и ее элементов и служит для
передачи пакетов между ними на основе каких-либо правил) имеет встроенную
систему безопасности (firewall): SPI брандмауэр, фильтрация по IP адресам,
фильтрация по MAC адресам, фильтр доменов.
Следующий уровень защиты от атак из внешней сети обеспечивает
брандмауэр Windows Server 2008 — программный брандмауэр,
поддерживающий фильтрацию с состояниями. Брандмауэр Windows
обеспечивает защиту компьютеров, подключенных к сети, блокируя
нежелательный входящий трафик по протоколу TCP/IP версий 4 и 6 [4].
Защиту локальных компьютеров от атак из внешней сети обеспечивают и
антивирусные программные средства. Антивирусное программное обеспечение
предназначено для защиты информационной системы организации от различных
типов вирусных атак.
В учреждении ФКУЗ «МСЧ МВД России по Иркутской области»
используется Kaspersky Endpoint Security — антивирусное программное
обеспечение, разрабатываемое Лабораторией Касперского. Программное
20
обеспечение предоставляет пользователю защиту от вирусов, троянских
программ, шпионских программ, руткитов, adware, а также неизвестных угроз с
помощью проактивной защиты.
Антивирусные базы обновляются ежедневно на сервере и на рабочих
станциях. Регулярно отслеживаются новые уязвимости в ПО и соответственно
обновления для используемого программного обеспечения.
Взаимодействие компьютеров в корпоративной сети ФКУЗ «МСЧ МВД
России по Иркутской области» осуществляется по зашифрованным каналам
связи через технологию виртуальных частных сетей VPN, которая
обеспечивается использованием программного комплекса ViPNet 4 Client.
ViPNet предназначен для защиты рабочих мест корпоративных пользователей,
он надежно защищает от внешних и внутренних сетевых атак за счет
фильтрации трафика.
Кроме того, ПК ViPNet Client обеспечивает защищенную работу с
корпоративными данными через зашифрованный канал, в том числе для
удаленных пользователей. Программный комплекс ViPNet Client 4
соответствует требованиям СКЗИ разных классов (КС2 и КС3).
Основной технологией обеспечения информационной безопасности в
серверной операционной системе Windows Server является служба каталогов
Active Directory (AD), которая включает в себя несколько служб. Например,
служба управления правами предназначена для разрешения доступа к файлам
только определенным пользователям. Права можно настроить на возможность
открытия, изменения, печати, отправки информации или выполнения других
действий. Ядром AD является распределенная база данных, которая содержит
средства синхронизации данных на нескольких серверах сети (контроллерах
доменов).
Распределенная система безопасности ОС Windows Server основывается
на протоколе аутентификации MIT Kerberos версии 5. Аутентификация Kerberos
основывается на использовании шифрования с открытым и личным ключами.
Списки управления доступом ACL защищают все объекты в Active Directory.
Они определяют, кто может видеть объект, какие атрибуты может видеть
каждый пользователь и какие действия может выполнять с объектом каждый
21
пользователь.
Создание и управление учетными записями пользователей и группами
доменов с сети в ОС Windows Server 2008 осуществляется с помощью консоли
управления Activе Directоry Users and Computers.
Идентификация пользователей домена сети производится при входе
пользователя в систему на рабочей станции (хосте) локальной сети, которая
подключена к серверу и работает под управлением Windows Server. Защита
уровня доступа реализована на основе фильтрации MAC-адресов узлов сети,
препятствуя выполнению некоторых типов атак [22, с.78].
Целостность информации и защита данных от удаления и повреждения
обеспечивается с помощью регулярного резервирования информации,
документов файлов и баз данных на сервере с помощью программы Acronis
Backup for Windows Server Essentials (v11.5) Russian.
Для обеспечения безопасности финансовых платежей учреждения в
Централизованной бухгалтерии и Казначействе применяются аппаратные
электронные ключи и программное криптографическое шифрование данных
криптопровайдера КриптоПро CSP. При этом используется Система удаленного
финансового документооборота (СУФД-online), в которой персылка документов,
платежей, осуществляется с использованием электронно-цифровой подписи и
ключей КриптоПро.
Осуществление порядка информационной безопасности (ИБ)
регламентируется на организационном уровне за счет разработки инструкций,
положений по ИБ. В соответствии с руководящим документом ФСТЭК
(Федеральная служба по техническому и экспортному контролю),
регулирующий вопросы сертификации систем для обеспечения ИБ, в
учреждении применяется только то программное обеспечение, которое имеет
сертификацию ФСТЭК и ФСБ
Обеспечение безопасности конфиденциальной информации предприятия
и персональных данных обеспечивается за счет применения:
− средств идентификации (опознавания) и аутентификации
(подтверждения подлинности) пользователей;
22
− средств разграничения доступа зарегистрированных пользователей к
информационным ресурсам сети;
− средств обеспечения и контроля целостности программных и
информационных ресурсов;
− криптографических средств защиты.
1.2 Характеристика комплекса задач и обоснование необходимости
модернизации сети
1.2.1 Анализ бизнес-процессов организации
В организации ФКУЗ «МСЧ МВД России по Иркутской области» в
локальную сеть учреждения включены практически все подразделения и
большинство автоматизированных рабочих мест. Однако, в структурном
подразделении Центр психофизиологической диагностики (ЦПД) Федерального
казенного учреждения здравоохранения «Медико-санитарная часть
Министерства внутренних дел Российской Федерации по Иркутской области» не
все персональные компьютеры, имеющиеся в кабинетах, подсоединены к
локальной сети организации.
Психофизиологическое обследование проходят кандидаты на службу в
органы внутренних дел Российской Федерации, на военную службу по
контракту во внутренние войска МВД России, на учебу в образовательные
учреждения МВД России, сотрудники органов внутренних дел, военнослужащие
внутренних войск МВД России.
Психофизиологическое обследование в ЦПД включает в себя
психофизиологическое и психологическое исследования. Проведение
обследования в центре психофизиологической диагностики кандидатов,
поступающих на службу, направлено на выявление злоупотребления алкоголем,
потребления без назначения врача наркотических средств или психотропных
веществ, склонности к совершению суицидальных действий. Обследование
сотрудников органов внутренних дел, военнослужащих внутренних войск МВД
России и новых кандидатов проводится с целью выявления признаков
психической дезадаптации.
23
Психофизиологическое исследование включает в себя ряд тестов и проб с
целью определения таких качеств как память, внимание, двигательные реакции,
эмоциональную устойчивость, адаптационные возможности центральной
нервной системы и сердечно-сосудистой системы, способность переносить
физические и психологические нагрузки.
Все исследования, тесты а также заключения врачей и психологов должны
вестись в электронном виде.
В Центре психофизиологической диагностики имеется 14 компьютеров,
которые расположены в кабинетах психологов, начальника ЦПД и его
заместителя, в регистратуре, в кабинетах психиатра и невролога. Компьютеры
имеют выход в локальную сеть ФКУЗ, применяются 2 коммутатора. Сервер в
данном сегменте локальной сети не установлен.
Основные недостатки автоматизации ЦПД:
1) зал для тестирования не автоматизирован, тестирование проводится на
основе анкетирования и опросов;
2) отсутствует обеспечение единого документооборота, единой базы
данных по результатам тестирования;
3) не все компьютеры подразделения включены в локальную сеть ФКУЗ.
Для решения указанных проблем необходим проект модернизации
офисной сети Центра психофизиологической диагностики ФКУЗ. Внедрение
персональных компьютеров и включение их в единую сеть ФКУЗ позволит
автоматизировать бизнес-процессы, связанные с проведением тестирования и
анкетирования испытуемых.
1.2.2 Обоснование необходимости модернизации офисной сети
предприятия
Задачей модернизации офисной сети организации ФКУЗ «МСЧ МВД
России по Иркутской области» является развертывание сегмента локальной сети
в Центре психофизиологической диагностики, приобретение сервера, рабочих
станций для зала тестирования, включение их в локальную сеть данного
учреждения.
24
Для структурного подразделения ЦПД ФКУЗ необходимо осуществить
проектирование, выбор сетевого оборудования, монтаж локальной сети, которая
будет являться сегментом корпоративной сети ФКУЗ «МСЧ МВД России по
Иркутской области».
Расположение сегмента локальной сети – на 1 этаже здания Центра
психофизиологической диагностики ФКУЗ.
Необходимо разместить 14 компьютеров для проведения тестирования
сотрудников МВД в помещении здания – Зал тестирования, сервер должен
находиться в отдельном помещении.
Офисная сеть ЦПД должна проектироваться на следующих основных
принципах:
– безопасность – обеспечение полной физической безопасности как
персонала (во время эксплуатации и технического обслуживания), так и
оборудования (от пожаров, наводнений, электромагнитных излучений и пр.);
– универсальность – единая среда для передачи данных, голоса,
видеосигнала и физического соединения оборудования;
гибкость – удобство эксплуатации кабельной инфраструктуры путем
оптимизации кроссовых полей, позволяющих осуществлять быструю
возможность внесения изменений и наращивания оборудования без замены уже
существующей сети;
– масштабируемость – реорганизацию топологии информационного
обмена объекта без дополнительных работ, связанных с вмешательством в
капитальные элементы конструкции зданий, прокладкой кабелей и установкой
дополнительных разъемов;
– надежность – гарантия качества на компоненты ЛВС производителя и на
выполненную работу инсталлятора, предполагающую использование в
настоящем и будущем однотипных решений, материалов и компонентов;
эргономичность – удобство ремонта и восстановления ЛВС, простоту
обслуживания и администрирования системы;
– экономичность – сокращение эксплуатационных расходов.
Требования к структуре сегмента офисной сети ЦПД:
1) количество рабочих станций – 14, сервер – 1;

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран