Диплом: Разработка автоматизированной системы учета и управления услугами Сервис Печати в ГКУ «ИАЦ в сфере здравоохранения"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
26
формуле, заложенной в ТЗ и от него зависит объем подлежащей оплаты, то есть
заработок подрядчиков.
Технические акты проверяют сотрудники «бэк-офиса», процесс проверки
происходит вручную. Сверяя бумажные экземпляры с выгрузкой HPSM,
обработанной РП, что весьма трудозатратно в 21 веке. После проверки,
документы передаются в архив, а документы на оплату передаются в
бухгалтерию.
1.2.3 Обоснования необходимости использования вычислительной
техники для решения задачи
Для решения вопроса о привлечении техники для решения поставленной
задачи рассмотрим жизненный цикл услуги «сервис печати», представленный на
рисунке 1.7.
Рисунок 1.7 – Жизненный цикл услуги
Жизненный цикл описывает путь каждой услуги, от подачи заявки
сотрудников МО до оплаты услуг. При этом количество услуг представлено в
таблице 1 и на текущий момент составляет 17564 шт. Данное кол-во услуг
распределено между более 700 объектов МО, и при этом постоянно меняется в
следствии реорганизаций, что в свою очередь требует изменения мест оказания
услуг.
Таблица 1.2
Количество услуг печати в разрезе государственных контрактов (очередей)
27
ГК
Тип 1
Тип 2
Тип 3
1-я очередь
371
1600
75
2-я очередь
371
1600
75
3-я очередь
371
1600
75
4-я очередь
371
1600
75
5-я очередь
371
1600
75
6-я очередь
371
1600
75
7-я очередь
371
1600
75
8-я очередь
371
1600
75
9-я очередь
371
1600
75
111-я очередь
Всего:
3339
14400
675
В среднем поступает около 1500 заявок на обслуживание услуг и до 30
заявок в HPSM в месяц на дополнительные услуги, которые сейчас
обрабатываются вручную, в результате тратится много времени и появляются
ошибки.
Несмотря на то, что ГКУ ИАЦ является подведомственной организацией
ДИТ - Департамента, который отвечает за автоматизацию и информатизацию
городских сервисов, способ работы внутри продуктовых отделов строится самими
сотрудниками. Поэтому несмотря на использование такими большими
информационными системами как HPSM, ЭДО и АСУ ПРИЗ (с которыми
сотрудники отдела ежедневно работают), работы непосредственно с учетом и
управлением услуг печати осуществляется при помощи MS Excel, что достаточно
при малых объемах. Но, для актуального мониторинга ситуаций по проекту по
всем контрактам сразу требуется более мощная система.
На текущий момент процесс хранения данных о принтерах, проверки
технических актов и формирования заказов и перемещений происходит
практически отдельно друг от друга. Все расчеты и данные хранятся в разных БД
Excel, что в свою очередь плодит дубликаты записей, ошибки в расчетах и затраты
человек ресурсов.
При должном подходе ведение БД может вести один сотрудник
(руководитель проекта без привлечения администраторов). Формирование
перемещений, заказов, а также расчет уровня доступности можно полностью
автоматизировать, что сократит время проверки документов и исключит
28
человеческие ошибки. Для аналитики данных оказываемых услуг приходится
формировать отчеты, перебирая несколько БД и выгрузок excel, которые в
дальнейшем можно также автоматизировать. Например, для принятия решения о
поставке дополнительных принтеров, необходимо поднять информацию, сколько
очередей обслуживают данное МО, сколько всего принтеров уже стоит, какую
статистику они показывают, как их обслуживают. Все эти данные хранятся в
разных БД и требуют время на обработку.
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
Безопасность информации в настоящее время обеспечивается за счет
применения следующих мер:
1. Использование встроенного брандмауэра в маршрутизаторах, а
также фильтрации по MAC-адресам и аутeнтификации пользоватeлeй;
2. Использованием антивирусного программного обеспечения -
Kaspersky Enterprise Space Security;
3. Соблюдением регламента работы с документами в бумажной и
электронной форме;
4. Использованием резервного копирования информации;
5. Использование организационных и кадровых мер, в том числе
системы контроля доступа.
Основными целями политики безопасности можно выделить:
• Обеспечение конфиденциальности критичных информационных
ресурсов;
• Реализация постоянного доступа к информационным ресурсам
Компании для увеличения эффективности бизнес деятельности;
• Сохранение целостности деловых данных с целью обеспечения
возможности ГКУ ИАЦ оказывать услуги высокого качества и принимать
эффективные управленческие решения;
• Увеличение понимания пользователей в рамках рисков, которые
напрямую связаны с информационными ресурсами ГКУ ИАЦ;
29
• Выявление меры ответственности и обязанностей сотрудников в
процессе обеспечения информационной безопасности в ГКУ ИАЦ.
Руководители подразделений ГКУ ИАЦ обязаны поддерживать
регулярный контроль за соблюдением всех пунктов приведенной политики. А
также должна быть реализована периодическая проверка следования всем
предписаниям по информационной безопасности с подготовкой итогового отчета
по результатам указанной проверки руководству.
Все пункты политики относятся ко всем данным и ресурсам обработки
информации ГКУ ИАЦ. Соблюдение политики строго обязательно для каждого
сотрудника (как постоянного, так и временного). В пунктах договора с третьими
лицами, также имеющими доступ к информации ГКУ ИАЦ, должны быть
прописаны обязательства третьего лица по соблюдению всех приведенных
требований политики безопасности.
ГКУ ИАЦ относится по праву собственности (в т. ч. и по праву
интеллектуальной собственности) абсолютно вся деловая информация и
вычислительные ресурсы, которые были куплены (получены) и введены в
эксплуатацию для реализации деятельности в рамках действующего
законодательства. Указанное право собственности относится также к на
голосовой и факсимильной связи, осуществляемой с применением оборудования
ГКУ ИАЦ, созданное самостоятельное и купленное ПО, все письма ящиков
электронной почты, электронные и бумажные документы всех действующих
подразделений и персонала ГКУ ИАЦ.
В отношении совокупного количества информационных активов ГКУ
ИАЦ, активов, которые находятся под контролем ГКУ ИАЦ, а также активов,
применяемых для получения доступа к инфраструктуре ГКУ ИАЦ, необходимо
определить ответственность конкретного сотрудника ГКУ ИАЦ.
Данные о смене владельцев активов, их перераспределении, изменениях в
параметрах и сфере использования за пределами ГКУ ИАЦ должна передаваться
руководителю отдела информационных технологий ГКУ ИАЦ.
Все работы в рамках офисов ГКУ ИАЦ реализуются в рамках официальных
должностных обязанностей только на компьютерах, которые можно
использоваться в ГКУ ИАЦ.
30
Руководители подразделений обязаны периодически корректировать права
доступа своих подчиненных и других пользователей к различным
информационным ресурсам.
Для реализации санкционированного доступа к информационному ресурсу,
каждый вход в систему должен быть реализован при помощи уникального имени
пользователя и пароля.
Пользователи должны следовать рекомендациям по защите своего пароля
еще на этапе его создания и последующего применения. Нельзя сообщать свой
пароль другим пользователям или давать в использование другим свою учетную
запись, это касается также членов семей и близких, в случае, если сотрудник
выполняет работу дома.
Во время своей работы сотрудники должны всегда использовать режим
"Экранной заставки" с запросом пароля. Рекомендуется использовать
максимально большее доступное время "простоя" компьютера до появления
экранной, составляющее 15 минут.
Каждый сотрудник обязан незамедлительно сообщить руководителю ИТ
департамента и руководителю департамента ЗИ о каждом случае предоставления
доступа третьим лицам к ресурсам корпоративной сети.
Доступ третьих лиц внутрь ИС ГКУ ИАЦ характеризуется и
обуславливается исключительной производственной необходимостью. Поэтому
порядок доступа к информационным ресурсам ГКУ ИАЦ обязан быть четко
спланирован, должны быть контролируемый и защищенный.
Пользователи имеют право удаленного доступа к информационным
ресурсам ГКУ ИАЦ с в рамках их взаимоотношения с компанией.
Сотрудникам, которые работают на ноутбуках и других портативных
устройствах ГКУ ИАЦ, предоставляется уникальный удаленный доступ к
сетевым ресурсам ГКУ ИАЦ в рамках прав и полномочий в корпоративной ИС.
Сотрудникам, которые находятся за пределами офиса ГКУ ИАЦ и работают
на ПК, не принадлежащих ГКУ ИАЦ, не разрешается копировать данные на
компьютер, с которого реализуется удаленный доступ.
Сотрудники и третьи лица, которым доступен удаленный доступ к
информационным ресурсам ГКУ ИАЦ, обязаны соблюдать требование,
31
исключающее возможность подключения их компьютера к сети ГКУ ИАЦ и
одновременного подключения к каким-либо другим сетям, не относящимся к ГКУ
ИАЦ.
Все ПК, подключаемые по методу удаленного доступа к информационной
сети ГКУ ИАЦ, обязаны иметь установленное антивирусное ПО, имеющее
последние обновления.
Доступ к сети Интернет реализуется только в производственных целях и не
может быть использован для незаконной деятельности.
Предписанные правила:
• Всем работникам ГКУ ИАЦ разрешается пользоваться ресурсами
сети Интернет только в служебных целях;
• Исключено посещение любого сайта в сети Интернет, который
можно назвать оскорбительным для общественного мнения или содержащий
контент сексуального характера, пропаганду расовой ненависти, тематику по
поводу различия/превосходства полов, дискредитирующие заявления или другие
материалы с оскорбительными высказываниями на тему возраста, сексуальной
ориентации, политических или религиозных убеждений, национальности или
недееспособности;
• Все работники ГКУ ИАЦ не имеют права применять ресурсы сети
Интернет для хранения корпоративных данных;
• Деятельность работников ГКУ ИАЦ с Интернет-ресурсами возможна
только в режиме просмотра данных, исключая возможность передачи данных
ГКУ ИАЦ в сеть Интернет;
• Работникам, которые имеют личные учетные записи, полученные от
публичных провайдеров, нельзя использовать их на оборудовании,
принадлежащем ГКУ ИАЦ;
• Работники ГКУ ИАЦ перед использованием или отправкой файлов,
полученных через сеть Интернет, должны проверять их на наличие вирусов;
• Запрещен доступ в Интернет через сеть ГКУ ИАЦ для иных лиц, не
являющихся сотрудниками ГКУ ИАЦ, а также близких и членов семей
работников ГКУ ИАЦ.
32
Специалисты ИТ департамента и департамента по ЗИ могут
контролировать содержание всего потока данных, идущих через канал связи к
сети Интернет во всех направлениях.
Сотрудники обязаны помнить о важности обеспечения физической
безопасности оборудования, хранящем все данные ГКУ ИАЦ.
Сотрудникам категорически запрещено самовольно корректировать
конфигурацию аппаратного и программного обеспечения. Подобные изменения
делаются авторизованными специалистами ИТ департамента, и только после
согласования всех предстоящих изменений с Департаментом по ЗИ.
Все компьютерное оборудование (а это сервера, ПК и ноутбуки),
периферийное оборудование (принтеры, сканеры, МФУ), аксессуары
(клавиатуры, мыши, веб-камеры), сетевое оборудование (факс-модемы,
коммутаторы, маршрутизаторы, концентраторы), в рамках политики
безопасности вместе определяются как "компьютерное оборудование".
Компьютерное оборудование, находящееся у Компании, является ее
собственностью и используется исключительно в производственных целях.
Пользователи ноутбуков, содержащих данные, составляющие
коммерческую тайну ГКУ ИАЦ, должны обеспечить их хранение в защищенных
и безопасных помещениях, запираемых ящиках рабочего стола, шкафах, или
гарантировать их защиту при помощи аналогичного по степени эффективности
защитного устройства, особенно в те моменты, когда данный компьютер
находится не в работе.
Все компьютеры нужно защищать паролем на стадии запуска системы,
активации по горячей клавиши и в момент выхода из режима "Экранной
заставки". Чтобы установить эти режимы, пользователь может обратиться в
службу технической поддержки. Данные не могут быть скомпрометированы в
результате халатности или небрежного отношения, что приводит к потере
оборудования. Перед тем, как утилизировать оборудование, все его компоненты,
в состав которых включены носители данных (например, жесткие диски), нужно
проверить, чтобы убедиться в полном отсутствии на них секретных и важных
данных и лицензионных ключей продуктов. Необходимо также выполнить
33
процедуру форматирования носителей информации для исключения возможности
восстановления данных.
В процессе записи какой-либо информации на носитель для передачи его
контрагентам или партнерам по бизнесу важно удостовериться в том, что
носитель полностью чист, т.е. не имеет никаких лишних данных. Важно помнить,
что обычное переформатирование носителя не дает гарантии финального
удаления записанной на нем информации.
КПК и другие телефоны, поддерживающие возможности получения и
отправки электронной почты, а также прочие переносные устройства не
включают в число устройств, имеющих хорошие надежные механизмы защиты
данных. В таких устройствах не рекомендуется хранить секретную и
конфиденциальную информацию.
Все ПО, установленное на предоставленном Компанией компьютерном
оборудовании, становится собственностью ГКУ ИАЦ и может быть использовано
только в производственных целях.
Сотрудникам категорически запрещено устанавливать на переданном в
пользование компьютерном оборудовании стороннее, нелицензионное ПО или
ПО, не имеющее отношения к их рабочему процессу. Если в ходе проведения
технической проверки будет обнаружено запрещенное к установке ПО, оно будет
немедленно удалено, а сообщение о нарушении будет направлено
непосредственному руководителю сотрудника, а также в ИТ-отдел.
Компания предпочитает покупать уже готовое ПО, а не разрабатывать
собственные программы, поэтому пользователям, которые хотят внести новые
возможности в уже существующие бизнес-процессы, важно обсудить свое
предложение со своим менеджером по бизнес информации, который уведомит их
о порядке приобретения и/или создания нового ПО.
Электронные сообщения (удаленные или не удаленные) также могут быть
доступны или получены государственными органами или конкурентами по
бизнесу с целью их применения в качестве доказательств в рамках судебного
разбирательства или в процессе развития бизнеса. Поэтому все электронные
сообщения должны строго соответствовать стандартным компании в области
деловой этики.
34
Применение электронной почты в личных целях возможна только в тех
случаях, когда получение/отправка сообщения не оказывает негативного влияния
на работу других пользователей и не мешает бизнес деятельности.
Сотрудникам нельзя направлять партнерам любые секретные данные ГКУ
ИАЦ по электронной почте без применения систем шифрования. Вся секретная
информация ГКУ ИАЦ, ни при каких обстоятельствах не может быть отправлена
третьим лицам по электронной почте.
Сотрудникам ГКУ ИАЦ нельзя применять публичные почтовые ящики
электронной почты для реализации любого вида корпоративной деятельности.
Применение сотрудниками ГКУ ИАЦ общедоступных почтовых ящиков
электронной почты возможно только при согласовании с департаментом по ЗИ и
использовании надлежащих механизмов шифрования.
Сотрудники ГКУ ИАЦ для пересылки документов бизнес партнерам
обязаны использовать только личный персональный адрес электронной почты.
Сообщения, отправляемые по электронной почте, представляют из себя
постоянный рабочий инструмент для электронных коммуникаций, имеющий тот
же статус, что и письма, и факс. Электронные сообщения, как и прочие средства
письменных коммуникаций, подлежат хранению и регламентации.
Чтобы предотвратить шибки в процессе написания и отправки, необходимо
непосредственно перед отправкой внимательно проверить правильность
написания имен и адресов получателей. В момент получения сообщения лицом,
для которого это сообщение изначально не предназначается, данное сообщение
нужно переслать непосредственному получателю. Если присланная таким
образом информация несет секретный (конфиденциальный) характер, об этом
необходимо сразу проинформировать специалистов отдела по ЗИ.
Отправитель электронного сообщения или документа, а также лицо,
которое его перенаправляет, должен указать свои инициалы, служебный адрес и
тему отправляемого сообщения.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
35
1.3.1 Анализ существующих разработок для автоматизации задачи
В настоящее время на российском рынке информационных систем
существует достаточно широкий выбор программного обеспечения,
претендующего на роль автоматизированных систем управления предприятием.
Среди информационных систем можно выделить три группы, разделенные
по признаку масштаба функциональности: крупные, средние и малые. К крупным
интегрированным системам можно отнести SAP R/3 , MFG/PRO. К малым
интегрированным системам относится множество российских разработок, таких
как Парус, Галактика и зарубежных, таких как Axapta, Platinum, Concorde XAL.
Кроме того, существует ряд так называемых локальных систем, которые
интегрированными назвать нельзя, но, тем не менее, они способны обслуживать
потребности предприятий. Это такие программные продукты, как 1С, "APS-
Предприятие", БЭСТ, ИНФИН.
Рассмотрим некоторые из вышеперечисленных информационные системы.
Решение SAP Manufacturing Execution – это набор гибких инструментов и
функций для эффективной организации и контроля производственных процессов.
Централизованная система производственного учета служит основой для
принятия решений, является достоверным источником информации о ходе
производства и выпускаемой продукции. Кроме того, решение SAP Manufacturing
Execution может быть использовано для сбора информации из различных
источников с целью создания централизованной системы производственного
учета. За счет основанных на ролях функций и простых интерфейсов
обеспечивается оперативный доступ к информации в реальном времени,
оптимизируется процесс принятия решений и повышается эффективность работы
персонала. Однако на российском рынке эта автоматизированная система учета
заработала не очень хорошую репутацию. Основная причина такой недооценки
следующая: стоит SAP невероятно дорого (около 5-10% от денежного оборота
фирмы), а потому установить ее могут только очень крупные компании уровня
Газпрома или ООО РЖД.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран