Дипломная работа: Автоматизация документооборота организации ФГУП "Почта России"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
66
соблюдение политики безопасности;
использование защищенных каналов связи при передаче информации;
использование антивирусных средств;
физическая защита помещений с наиболее ценной информацией.
Характеристика методов и средств защиты приведены в таблице 2.4.
Таблица 2.4
Характеристика методов и средств защиты
Методы защиты
Средства защиты
Программно-аппаратные комплексы
защиты информации
Secret Net 7
Защита каналов связи
Протокол SSH
Разработка и соблюдение политик
безопасности
Ограничение доступа пользователей к
информации, анализ и статистика
нарушений информационной
безопасности порядок работы с
конфидициальной информацией,
распределение ответственности по
обеспечению информационной
безопасности.
Антивирусная защита
Kaspersky Internet Security.
Физическая защита помещений
Система контроля и управления
доступом, оборудование помещений
решетками на окнах, разграничение
прав доступа в помещения.
Для защиты от внешних угроз в филиале ФГУП « Почта России»
Сычевский почтамт используются средство защиты информации (СЗИ) от
несанкционированного доступа (НСД) «Secret Net 7» от компании «Код
Безопасности». Компания» «Код безопасности» является российским
разработчиком программных и аппаратных средств, обеспечивающих защиту
информационных систем, а также их соответствие требованиям
международных и отраслевых стандартов.
«Secret Net является сертифицированным средством защиты
информации от несанкционированного доступа для операционных систем
семейства MS Windows и позволяет привести автоматизированные системы в
соответствие требованиям регулирующих документов:
№ 152-ФЗ ("О персональных данных");
№ 98-ФЗ ("О коммерческой тайне");
67
№ 5485-1-ФЗ ("О государственной тайне");
СТО БР ИББС (Стандарт Банка России).
Возможности «Secret Net :
Аутентификация пользователей.
Разграничение доступа пользователей к информации и ресурсам
автоматизированной системы.
Доверенная информационная среда.
Контроль утечек и каналов распространения конфиденциальной
информации.
Контроль устройств компьютера и отчуждаемых носителей информации
на основе централизованных политик, исключающих утечки
конфиденциальной информации.
Затирание остаточной информации при освобождении и удалении
областей памяти компьютера и запоминающих устройств.
Централизованное управление системой защиты, оперативный
мониторинг и аудит безопасности.
Масштабируемая система защиты, возможность применения «Secret Net
(сетевой вариант) в организации с большим количеством филиалов.
Защита терминальной инфраструктуры и поддержка технологий
виртуализации рабочих столов (VDI).
На сегодняшний день существует более современный и комплексный
продукт от компании «Код безопасности» СЗИ Secret Net Studio. Помимо
защиты от НСД, продукт включает антивирус, персональный межсетевой экран
и модуль авторизации сетевых соединений, систему обнаружения вторжений, а
также расширенные средства централизованного управления и мониторинга.
Безопасный сетевой протокол SSH обеспечивает защищенную
аутентификацию, соединение и безопасную передачу данных между хостами
сети, путем шифрования, проходящего через него трафика с возможной
компрессией данных. Одной из важных особенностей этого протокола является
возможность создания защищенных, шифрованных туннелей, для безопасной
68
передачи через интернет других сетевых протоколов, а также возможность
сжатия трафика. С помощью этого протокола можно производить удаленное
управление операционной системой и передачу файлов. Протокол SSH
используется для удаленного администрирования веб - серверов и передачи
большого объема данных.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и результативных потоков и функций предметной области.
Кроме того, она объясняет, на основе каких входных документов и какой
нормативно-справочной информации происходит выполнение функций по
обработке данных и формирование конкретных выходных документов.
Информационная модель представлена на рисунке 2.4.
Рисунок 2.4 Информационная модель системы
69
Полная модель будет представлена в Приложении 2.
В соответствии с приведенной информационной моделью, работа
системы осуществляется следующим образом.
Администратор системы регистрирует сотрудников, используя
справочник «Должности» и изменяя содержимое таблицы «Сотрудники».
Также он изменяет содержимое данной таблицы, редактируя данные для
доступа к системе каждого сотрудника.
Сотрудник регистрирует документы, используя документ и справочник
«Типы документов» и изменяя содержимое таблицы Документы.
Руководитель формирует резолюцию к документу, используя таблицу
Документы и формируя таблицу Резолюции.
2.2.2. Характеристика нормативно-справочной, входной и
оперативной информации
В системе используются справочники, приведенные в таблице 2.5.
Таблица 0.5
Перечень используемых справочников
п
п
название
справочник
а
ответственны
й за ведение
средний
объём
справочник
а в записях
среднюю
частоту
актуализаци
и
средний
объем
актуализации
, %
1
Отделы
Администратор
150
1 раз в месяц
10
2
Должности
Администратор
15
1 раз в год
10
3
Руководители
Администратор
25
1 раз в год
10
4
Типы
документов
Администратор
550
1 раз в месяц
25
Справочник Отделы имеет следующий реквизиты:
код отдела;
полное наименование отдела;
Справочник Должности имеет следующие реквизиты:
код должности;
наименование должности.
70
Справочник Руководители имеет в своем составе следующие реквизиты:
фамилия;
имя и отчество;
код должности;
код отдела;
Справочник Типы документов включает в себя наименование типа
документа и его код.
В качестве входной информации используются следующие документы:
трудовая книжка;
штатное расписание;
документ.
Трудовая книжка сотрудника используется при регистрации его в
системе. При этом из нее используются следующие реквизиты:
фамилия, имя, отчество сотрудников;
e-mail;
номер телефона;
отдел;
Штатное расписание используется при формировании справочника
Отделы, при этом используется только такой реквизит, как наименование
отдела.
Документ является основным входным документом. При регистрации
документа в системе задействуются следующие реквизиты:
наименование;
тип документа;
дата подготовки или поступления;
количество страниц;
описание документа;
электронная копия документа.
Источник: https://baza.diplomsite.ru/previewfile/1722