Диплом: Проектирование автоматизированной информационной системы для организации ООО "УАИЭНП"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Для автоматизации деятельности отдела продаж в настоящее время
используется решение «Клиент-Коммуникатор CRM+», которое
автоматизирует универсальные функции CRM-управления:
продажами: реестры рабочих договоров и заявок маршрутизатор
позволят фиксировать и управлять коммерческими задачами;
работами: журналы задач позволяют контролировать исполнение
поручений и вовремя принимать меры по просроченным работам;
финансами: реестры счетов и финансовых операций позволяют
организовать и управлять движением денежных средств.
Для автоматизации бухгалтерии на предприятии внедрена комплексная
информационная система «Клиент-коммуникатор».
Для защиты информации от вирусов на предприятии внедренено и
используется MicrosoftSecurityEssentials.
Кроме выше указанных мер, в целях обеспечения информационной
безопасности в компании разработана и применяется система видеонаблюдения
Panasonic WV-BP334, характеристика которых приведена в таблице 3.
Таблица 3 – Технические характеристики применяемых
видеокамер
Параметр Значение
Чувствительный элемент:
1/3" ПЗС-матрица с построчным
переносом
Разрешающая способность 570 твл.
Разрешение: 768 х 582 пикс
Чувствительность
0,08 лк. - при F1.4; 0,06 лк - при
F1.2; 0,02 лк - при F0.75
Отношение сигнал/шум: 50 дБ
Стандарт цветопередачи PAL
Масса, гр 0,470
Габариты (ШхВхД): 67x55x123 мм
Привод
серво / системы привода постоянного
тока (DC)
Питание камеры: 24В перем. тока 50Гц
Стоимость 8300 руб.
Схема расположения камер в здании ООО «УАиЭНП» приведена ниже
на рисунке 5.
Рисунок 5 – Схема систем расположения камер в здании ООО «УАиЭНП»
1.2 Характеристика комплекса задач, задачи и обоснование
необходимости автоматизации
В исследуемой компании комплексным решением защиты информации
является [3]:
ограничение доступа работников к информации, что так же
является защитой от злоумышленников;
обеспечение конфиденциальности, целостности и подлинности
информации методами кодирования;
технология VPN, которая выполняет защиту информации,
передаваемой через сеть Интернет;
защита информации при подключении к Интернету осуществляется
межсетевыми экранами, путём фильтрации;
управление однократным доступом к разнообразным
информационным ресурсам;
антивирусная защита;
применение технологии открытых ключей (токенов);
использование технологии IntrusionDetection для аудита защиты
информации.
Для информационной безопасности используются разнообразные
средства:
стеки (стандарты), определяющие алгоритм передачи данных по
сети;
шифрование, имеющие соответствующие сертификаты
соответствия;
самая современная и надёжная версия антивирусной программы;
простые при интегрировании средства поддержки принципов
токенов др.
1.2.1 Выбор комплекса задач автоматизации и характеристика
существующих проектируемой задачи в комплексе задач и ее
описание
Одним из решений для обеспечения информационной безопасности
является использование межсетевых экранов (фаервол). [14]
Предполагая возможные угрозы из сети, в исследуемой организации
применяются фаерволы.
С их помощью можно решить такие задачи, как:
безопасный доступ к ресурсам пользователей интрасети и
ресурсам, расположенным в Интернет сети;
контроль доступа к службам, которые изначально не имеют
собственной защиты;
блокирование доступа к защищённой информации;
регламентирование порядка доступа к сети;
отчёты системы о попытках "нападения" на сеть [13].
В настоящее время в компании существуют межсетевые экраны
нескольких распространённых фирм с разными уровнями загрузки
вычислительной машины, вариантами установки на различные операционные
системы, с возможностью удобного управления из одного места и т. д.
Межсетевой экран Firewall-1 сертифицирован Гостехкомиссией России,
установлен на операционные системы Windows NT.
Firewall-1 фирмы CheckPoint производит контроль доступа в сетях
Интернет, и установления подлинности пользователей определяет, каким
именносервисам позволено устанавливать соединения защищенной сети с
внешним миром при помощи фильтрации пакетов и сервисов proxy.
Этот метод производит сбор информации из пакетов данных
коммуникационного и прикладного уровней, обеспечивая полный контроль за
уровнем приложения.
Таким образом получаем высокопроизводительную и гибко
наращиваемую систему, не используя дополнительных средств посредников
[15].
При решении вопроса защиты информации с помощью фаервола
используется программно-аппаратные устройства.
К таким относится межсетевой экран Firebox X Peak e-Series фирмы
WatchGuard, который имеет сертификат Гостехкомиссии и международный
сертификат ICSA (Firewall и IPSEC).
Это устройство обладает пропускной способностью до 2Гбит/сек,
объединяя несколько функций, таких как: межсетевой экран с запоминанием
состояний, фильтрацию уровня приложений, VPN, защиту от атак ZeroDay,
шлюзовой антивирус.
Имеет систему централизованного управления, с интуитивно понятным
интерфейсом управления.
Производит постоянное самообновление в реальном времени и
производит фильтрацию почты, блокируя до 97 процентов нежелательной
корреспонденции.
Обладает возможностью "горячей" замены провайдеров, имея 4 порта
Ethernet.
Может производить оповещения о своём состоянии по протоколу
SNMP, по электронной почте, сигналам в системе управления, сигналам в
отдельные программы, через офлайн конфигурацию с графическим
интерфейсом [16, 17].
К «уязвимым местам» относятся [18]:
рабочие станции;
шлюзы и коммуникационные сервера;
сервера с базами данных;
файловые сервера;
почтовые сервера;
информационные сервера.
1.2.2 Обоснование необходимости использования вычислительной
техники для решения задачи
Большую популярность на мировом рынке получил продукт как
многоплатформенный пакет и антивирус NOD32 фирмы Eset [21].
Регулярные изменения в сети (добавление новых элементов, изменение
программных продуктов) часто приводят к появлению новых уязвимостей, а
значит угроз для возможных атак на информационную систему и на систему
защиты.
С помощью шифрования (криптования) содержимого файлов, каталогов
и дисков используется технология защиты информации на файловом уровне,
которая шифрует и скрывает конфиденциальную информацию пользователя на
жестком диске.
Доступ к информации пользователь получает посредством введения
ключа в USB-порт.
Подобные средства не только позволяют надежно скрыть секретную
информацию, а также заблокировать персональный компьютер на время
простоя.
Из-за этого важно, что рабочее место администратора информационной
системы должно быть снабжено специальными программными средствами
исследования сетей и мониторинга.
При решении вопроса защиты информации с помощью фаервола
используется программно-аппаратные устройства.
К таким относится межсетевой экран Firebox X Peak e-Series фирмы
WatchGuard, который имеет сертификат Гостехкомиссии и международный
сертификат ICSA (Firewall и IPSEC).
Но этих мер явно недостаточно.
Администратор должен в обязательном порядке уметь оперативно
выявлять уязвимые места в системе, через которые возможно проведение
внутренних и внешних атак, а также своевременно оценивать степень
защищенности всей своей организации от злоумышленников и
нарушителей[15].
1.2.3 Анализ системы обеспечения информационной безопасности и
защиты информации бизнес процессов
База данных содержит сведения о вариантах взлома сети, поэтому
результаты предоставляются в виде отчета, в котором имеются сведения о
найденных уязвимостях анализируемого сегмента сети.
При запросе администратора, использующего продукт InternetScanner, в
заключение добавляется список рекомендаций, необходимых для повышения
уровня защиты системы.
Для обеспечения защиты переговоров по телефону и сети 220 воль в
кабинете генерального директора и в переговорной комнате используется
универсальный генератор шума "Гром-ЗИ-4".
Он выполняет защиту информации по каналу побочных
электромагнитных излучений телефонной связи и сети 220В.
Имеет сертификат Гостехкомиссии России No 41.
1.2.4 Определение места проектируемой задачи в комплексе задач и ее
описание
Служба безопасности и лица, работающие в данной службе, по долгу
работы несут ответственность за состояние защиты данных.
В исследуемой организации ООО «УАиЭНП»предполагается
обеспечивать инженерно-техническую защиту информационных ресурсов
предприятия группой инженерно-технической защиты, которая может состоять
из старшего инженера (инженера) - руководителя группы и инженера (техника)
по специальным измерениям.
Основные задачи группы:
обследование выделенных помещений с целью установления
потенциально возможных каналов утечки конфиденциальной информации
через технические средства, конструкции зданий и оборудования;
выявление и оценка степени опасности технических каналов утечки
информации;
разработка мероприятий по ликвидации (предотвращению утечки)
потенциальных каналов утечки информации;
анализ результатов контроля и разработка предложений по повышению
надежности и эффективности мер защиты;
подготовка заявок на приобретение технических средств защиты
информации, участие в их установке, эксплуатации и контроле состояния.
Для гарантии экономической выгоды нужно предрешить такие
ситуации, как:
обеспечение целостности, подлинности имеющейся информации;
защитить определенные наиболее важные источники информации в
компании;
обеспечение необходимой защитой центральное управление
защиты.
Следует отметить, что имеет значение не только полнота, но и полный
спектр услуг, что способствует возможности получения комплексной системы
информационной безопасности и её поддержание в рабочем состоянии.
На данный момент в компании нет системы защиты информации по
данным технологиям и внедрение будет происходить для неё впервые.
Данные решения относятся к программно-аппаратному виду защиты
информации.
Учитывая, что в современном мире уже повсюду используются данные
технологии и имеется положительный опыт данных решений, компания тоже
нуждается в подобных решениях.
Сегодня можно найти совершенно различные предложения,
различающиеся между собой как техническими данными, так и стоимостью
соответственно.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации
1.3.1 Анализ существующих разработок для автоматизации задачи
Обеспечение безопасности любого объекта представляет собой сложный
непрерывный процесс.
Для надежного функционирования объекта должна быть и надежная
создана безопасность — в обязательном порядке комплексная, включающая в
себя все меры, направленные на пресечение и устранение возникающей угрозы
или опасной ситуации.
Система контроля и управления доступом (СКУД) – представляет собой
совокупность средств контроля и управления, обладающих технической,
информационной, программной и эксплуатационной совместимостью.
Системы контроля и управления доступом (СКУД) классифицируют по
следующим основаниям (рисунок 6):
Рисунок 6 – Классификация СКУД
1.3.2 Выбор и обоснование стратегии автоматизации задачи
В настоящее время в компании существуют межсетевые экраны
нескольких распространённых фирм с разными уровнями загрузки
вычислительной машины, вариантами установки на различные операционные
системы, с возможностью удобного управления из одного места и т. д.
Этот метод производит сбор информации из пакетов данных
коммуникационного и прикладного уровней, обеспечивая полный контроль за
уровнем приложения.
Таким образом получаем высокопроизводительную и гибко
наращиваемую систему, не используя дополнительных средств посредников
[15].
При решении вопроса защиты информации с помощью фаервола
используется программно-аппаратные устройства.
К таким относится межсетевой экран Firebox X Peak e-Series фирмы
WatchGuard, который имеет сертификат Гостехкомиссии и международный
сертификат ICSA (Firewall и IPSEC).
Это устройство обладает пропускной способностью до 2Гбит/сек,
объединяя несколько функций, таких как: межсетевой экран с запоминанием
состояний, фильтрацию уровня приложений, VPN, защиту от атак ZeroDay,
шлюзовой антивирус.
Имеет систему централизованного управления, с интуитивно понятным
интерфейсом управления.
Производит постоянное самообновление в реальном времени и
производит фильтрацию почты, блокируя до 97 процентов нежелательной
корреспонденции.
Обладает возможностью "горячей" замены провайдеров, имея 4 порта
Ethernet.
Может производить оповещения о своём состоянии по протоколу
SNMP, по электронной почте, сигналам в системе управления, сигналам в
отдельные программы, через офлайн конфигурацию с графическим
интерфейсом [16, 17].
Большую популярность на мировом рынке получил продукт как
многоплатформенный пакет и антивирус NOD32 фирмы Eset [21].
Установленный на межсетевой экран:
идентифицируют угрозу в момент получения файлов и почтовых
вложений;
проверяет архивированные файлы;
отслеживают в реальном времени изменения всех записываемых и
читаемых файлов;
проверяют входящие/исходящие пакеты.
Регулярные изменения в сети (добавление новых элементов, изменение
программных продуктов) часто приводят к появлению новых уязвимостей, а
значит угроз для возможных атак на информационную систему и на систему
защиты.
С помощью шифрования (криптования) содержимого файлов, каталогов
и дисков используется технология защиты информации на файловом
уровнекоторая шифрует и скрывает конфиденциальную информацию
пользователя на жестком диске.
Доступ к информации пользователь получает посредством введения
ключа в USB-порт.
Подобные средства позволяют скрыть информацию, а также
заблокировать персональный компьютер на время простоя.
Администратор должен оперативно выявлять уязвимые места в системе,
через которые возможно проведение внутренних и внешних атак, а также
оценивать степень защищенности всей организации от злоумышленников и
нарушителей.
Продукт InternetScanner используется для определения "слабых" мест в
средствах защиты персональных компьютеров и серверов, которые работают на
различных операционных системах.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран