56
как предоставляемую услугу, на нарушение которой можно сослаться в суде, и в
случае нарушения доступа все риски ложатся на самих клиентов данных сервисов.
Таким образом, с организационно-правовой точки зрения, обеспечение
информационной безопасности при исполнении проекта автоматизации
обеспечивается за счет понимания законных прав на владение информацией,
соблюдение её конфиденциальности и закрепления этих прав в виде договоров с
контрагентами, задействованными в проекте.
С технической точки зрения обеспечение информационной безопасности
достигается путём составления и применения в ходе проекта и последующей
эксплуатации матрицы прав доступа к информации проекта (описание ролей
приведено в параграфе 1.2.4). Должны быть также приняты меры, усложняющие
подключение к системе от чужого имени и совершения неблагонамеренных
действий, среди которых можно отметить правила назначения паролей, плавила
блокировки учетных записей, алгоритмы выявления подозрительных действий,
возможно, ограничение возможности одновременной работы с разных устройств.
При удалённом подключении обязательно должно применяться шифрование [26,
с 109-122, 209-224], предотвращающее чтение информации не теми, для кого она
предназначена.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и ее описание
Информационная модель включает в себя тринадцать таблиц, входящих в
состав одного документа 1С, разработанного в рамках данной работы. В эти
тринадцать таблиц входят таблица самого документа «Планирование продаж»;
табличные части «Статистика продаж», «Прогноз продаж», «ABC по клиентам»,
«ABC по группам», «ABC по отраслям», «Динамика по клиентам», «Динамика по
группам», «Динамика по отраслям», «Сценарии по клиентам», «Сценарии по
группам», «Сценарии по отраслям», «План продаж», «Фактические продажи».
Пользователем данной системы является руководитель отдела продаж.
Руководитель отдела продаж заполняет либо корректирует первоначальные