Дипломная работа: Автоматизация и обеспечение информационной безопасности управления сервисного обслуживания клиентов в компании ООО "Техносервис"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
Чтобы идентифицировать пользователей применяется метод
аутентификации, чтобы убедиться, что лицо, получающее доступ к
информации, действительно является тем, за кого себя выдает.
Наиболее распространенной формой аутентификации сегодня является
идентификатор пользователя и пароль. В этом случае аутентификация
выполняется путем подтверждения того, что пользователь знает его
идентификатор и пароль. Но эту форму аутентификации легко
скомпрометировать, и иногда требуются более сложные формы
аутентификации. Идентификация человека только по тому, что у него есть,
например, ключ или карта, также может быть проблематичной, когда этот
идентификационный маркер потерян или украден.
Фактор идентификации пользователя с помощью физических
характеристик (сканирование глаз или отпечатков пальцев) считается самым
эффективным. Идентификация человека по его физическим характеристикам
называется биометрией.
Более безопасный способ аутентификации пользователя — это
многофакторная аутентификация. При объединении двух или более
факторов, перечисленных выше, становится гораздо труднее нарушить
безопасность. Примером этого может быть использование токена RSA
SecurID. Устройство RSA генерирует новый код доступа каждые шестьдесят
секунд. Чтобы войти в информационный ресурс с помощью устройства RSA,
вы объединяете то, что вы знаете, четырехзначный PIN-код с кодом,
сгенерированным устройством. Единственный способ правильно
аутентифицировать — это знать код и иметь устройство RSA
Контроль доступа
После прохождения проверки подлинности, следующий шаг должен
гарантировать получение доступа только к соответствующим
информационным ресурсам. Это осуществляется с помощью функционала
управления доступами, т.е. определяется, какие пользователи имеют право
читать, изменять, добавлять и/или удалять информацию. Существует
25
несколько различных моделей контроля доступа. Мы обсудим два: список
управления доступом (ACL) и управление доступом на основе ролей (RBAC).
Для каждого информационного ресурса, которым организация хочет
управлять, можно создать список пользователей, имеющих возможность
выполнять определенные действия. Это список управления доступом, или
ACL. Для каждого пользователя назначаются определенные функции, такие
как чтение, запись, удаление или добавление. Только пользователи с
соответствующими возможностями могут выполнять эти функции. Если
пользователя нет в списке, он не может даже знать, что информационный
ресурс существует.
ACL просты в понимании и обслуживании. Однако у них есть
несколько недостатков. Основным недостатком является то, что каждый
информационный ресурс управляется отдельно, поэтому, если
администратор безопасности хочет добавить (или удалить) пользователя в
большой набор информационных ресурсов, это будет довольно сложно. И по
мере увеличения числа пользователей и ресурсов ACL становится все
труднее поддерживать. Это привело к усовершенствованному методу
управления доступом, называемому управлением доступом на основе ролей,
или RBAC. В методе RBAC вместо предоставления определенным
пользователям прав доступа к информационному ресурсу пользователям
назначаются роли, а затем этим ролям назначается доступ. Это позволяет
администраторам управлять пользователями и ролями отдельно, упрощая
администрирование и, как следствие, повышая безопасность.
Шифрование
Во многих случаях организации необходимо передавать информацию
через Интернет или передавать ее на внешние носители, такие как компакт-
диск или флэш-накопитель. В этих случаях, даже при надлежащей
аутентификации и контроле доступа, несанкционированное лицо может
получить доступ к данным. Шифрование — это процесс кодирования данных
при их передаче или хранении таким образом, чтобы только уполномоченные
26
лица могли их прочитать. Это кодирование выполняется компьютерной
программой, которая кодирует обычный текст, который должен быть
передан; затем получатель получает зашифрованный текст и декодирует его
(расшифровка). Для того, чтобы это работало, отправитель и получатель
должны договориться о методе кодирования, чтобы обе стороны могли
общаться должным образом. Обе стороны совместно используют ключ
шифрования, что позволяет им кодировать и декодировать сообщения друг
друга. Это называется шифрованием с симметричным ключом. Этот тип
шифрования проблематичен, поскольку ключ доступен в двух разных местах.
Альтернативой симметричному шифрованию является шифрование с
открытым ключом. В шифровании с открытым ключом используются два
ключа: открытый ключ и закрытый ключ. Чтобы отправить зашифрованное
сообщение, вы получаете открытый ключ, кодируете сообщение и
отправляете его. Затем получатель использует закрытый ключ для его
декодирования. Открытый ключ может быть предоставлен любому, кто
желает отправить получателю сообщение. Каждому пользователю просто
нужен один закрытый ключ и один открытый ключ для защиты сообщений.
Закрытый ключ необходим для того, чтобы расшифровать что-то,
отправленное с открытым ключом.
Информационная безопасность в компании ООО «ТЕХНОСЕРВИС»
осуществляется ограничением доступа пользователей информационной
системы «1С: Бухгалтерия» имеет свой логин и пароль для входа в систему.
При помощи данного механизма можно в любой момент времени
проследить за действиями пользователей в системе, выявить, кто и когда
производил те или иные действия с базами данных.
1.3. Анализ существующих разработок и выбор стратегии
автоматизации.
1.3.1. Анализ существующих разработок для автоматизации задач.
27
«КомпьюЛиб» решение, которое используется для учета компьютеров
и комплектующих. «КомпьюЛиб» система позволяет:
- вести учет клиентов;
- импортировать отчеты об аппаратной конфигурации, генерируемых
Sysinfo Lab ASTRA;
- быстро и удобно вводить данные;
- проводить фильтрацию по БД;
- экспортировать данные из базы данных в Word или Excel;
- сохранять данные в файлы Excel, HTML или в текстовые файлы;
- создавать детальные отчеты;
- работать с несколькими независимыми базами данных.
Недостатками данной системы является во-первых её громоздкость, а
вовторых тот факт, что с помощью данного решения не возможно обеспечить
автоматизацию всех процессов учета.
Hardware Inspector система используется для автоматизированной
инвентаризации аппаратного и программного обеспечения в организациях
любого размера. Hardware Inspector и Hardware Inspector Client / Server
обладают огромным количеством функций.
Hardware Inspector позволяет сохранять всю историю обслуживания,
обеспечивает механизм ревизий рабочих мест, который предохраняет
компьютеры и комплектующие от угроз и искажения информации,
дополнительный контроль над параметрами конфигурации компьютера,
обеспечивающий свободу и оперативность действий по планированию
модернизации и перераспределения устройств. Формирует отчетность для
бухгалтерии.
Программа имеет огромный инструментарий для поиска устройств,
лицензий, расходных материалов и пользовательских данных. Он имеет
широкий спектр шаблонов отчетов, а также визуальный конструктор для
настройки встроенных отчетов и создания новых. Аппаратный инспектор
готов к полномасштабным сеансам инвентаризации: поддержка сканера
28
штрих-кодов, инвентаризация с доступом и без доступа к базе данных,
эффективная политика ограничений, мгновенные отчеты о ходе и
результатах инвентаризации, шаблоны для печати этикеток штрих-кодов.
Аппаратный инспектор может функционировать в качестве расширенной
службы поддержки: автоматическое закрепление ответственных субъектов,
несколько настраиваемых параметров для классификации потока запросов
пользователей и детальное отслеживания всех запросов. В системе имеются
множество функций, способствующих эффективному управлению
поддержкой: многоуровневое делегирование прав доступа,
мультикритериальный инструмент поиска, интеграция с аппаратным и
программным обеспечением базы данных. Hardware Inspector имеет
несколько уровней ограничения доступа, которые могут гарантировать
безопасность данных: доступ к базе данных, функциям программы, узлам
дерева отделов и рабочих мест и типам устройств.
Главным недостатком данной АС является ее избыточность и
громоздкость, это ограничивает возможность ее применения на исследуемом
предприятии. Данная программа имеет также высокую стоимость.
HelloClient ещё одно решение автоматизации которое нацелено
конкретно на автоматизацию учета в сервисном центре. Основные
функциональные блоки системы:
Взаимоотношения с клиентами (CRM)
Финансовый учет
Автоматизация процесса обслуживания и продаж
Управление ресурсами предприятия (ERP)
Недостатками данной системы являются сложность интеграции,
отсутствие хранилищ файлов, отсутствие интеграции со складом.
Программа "Приборсервис: Сервисный центр" ещё один
рассматриваемый инструмент, который используется для автоматизации
компаний, занимающихся ремонтом, установкой и обслуживанием различной
техники. Данный продукт работает на платформе "1С: Предприятие 8"
29
Источник: https://baza.diplomsite.ru/previewfile/1815