Дипломная работа: Автоматизация приема и анализа технической поддержки ООО "Мой Магазин"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
86
На этапе эксплуатации возможны риски, возникающие по причинам:
Злоумышленных, активных воздействий заинтересованных лиц. Для
защиты от внешних угроз необходимо применять средства обеспече-
ния защиты программ и данных (аутентификация пользователей, за-
щита локальной сети при помощи межсетевых экранов, применение
антивирусных программ и пр.).
Случайных негативных проявлений внешней среды, дефектов системы
или ошибочных действий пользователей. Основными источниками от-
казовых ситуаций могут быть некорректные исходные требования,
сбои и отказы в аппаратуре, дефекты или ошибки в программах и дан-
ных функциональных задач, проявляющиеся при их исполнении в со-
ответствии с назначением. При таких воздействиях внешняя, функци-
ональная работоспособность систем может разрушаться не полностью,
однако невозможно полноценное выполнение заданных функций и
требований к качеству информации для потребителей.
Для снижения рисков, связанных с дефектами системы, необходимо
проводить тщательное тестирование на контрольных примерах, приближен-
ных к действительности. Для снижения рисков, связанных с ошибочными
действиями пользователей, необходимо предусмотреть защиту от примене-
ния ошибочных действий по удалению и порче данных. На стадии доработки
могут возникнуть следующие риски:
увеличение нагрузки на персонал
несогласованность действий персонала и сотрудников предметных об-
ластей;
трудности с обучением персонала заказчика из-за нежелания работать
с новой системой;
отсутствие поддержки внедрения ИС со стороны отдельных ключевых
участников проекта;
неучастие руководителей в проекте.
87
Для минимизации указанных рисков необходимо принимать следующие ме-
ры:
проведение обучения персонала работе с системой;
доведение до персонала смысла внедрения автоматизированной си-
стемы;
активное вовлечение высшего руководства в проект, активное взаимо-
действие с ним в ходе проекта и своевременное принятие решений,
необходимых для нормальной реализации проекта
2.1.3 Организационно-правовые и программно-аппаратные сред-
ства обеспечения информационной безопасности и защиты информации
При эксплуатации разработанной информационной системы для обес-
печения её безопасности от внешних и внутренних угроз используется ком-
плекс мер по защите информации. В этот комплекс прежде всего входят
средства, позволяющие ограничить доступ пользователей к различным мо-
дулям системы. Для защиты от внутренних угроз в системе используется по-
литика разделения прав доступа. Характеристика политики приведена в таб-
лице 11.
Таблица 11
Разграничение прав пользователей
Группы
пользовате-
лей
Мо-
дуль
«Спра-
вочни-
ки»
Модуль
«Заявки »
Модуль
«Отче-
ты»
Мо-
дуль
«База
зна-
ний»
Пользователь Чтение Чте-
ние/Добавл
ение
Чтение Нет
88
Продолжение таблицы 11
Группы
пользовате-
лей
Мо-
дуль
«Спра-
вочни-
ки»
Модуль
«Заявки »
Модуль
«Отче-
ты»
Мо-
дуль
«База
зна-
ний»
Специалист Чтение Чте-
ние/Добавл
ение/Измен
ение
Чтение Чтение
Администра-
тор
Полный Полный Полный Пол-
ный
Физически разграничение прав доступа осуществляется ограничением
доступа к серверу. Защита от внешних угроз осуществляется путем приме-
нения следующих способов:
использованием программно-аппаратных комплексов защиты от не-
санкционированного доступа;
разработкой и соблюдение политик безопасности;
использованием антивирусных программных средств;
физической защитой помещений с наиболее ценной информацией
(ограничение доступа к серверной).
В качестве программно-аппаратного комплекса предлагается исполь-
зование либо стандартная аутентификация пользователя по логину-паролю,
либо предназначенного для обеспечения санкционированного доступа на
сервер или рабочую станцию модуля санкционированного доступа Crypton
Lock для Windows, который позволяет [16]:
Использовать Двухфакторную аутентификация пользователя
ужесточить требования политики безопасности к пользовательским
паролям
89
Минимизировать риск кражи паролей за счет снижения человеческого
фактора
авторизовывать как доменных пользователей, так и локальных поль-
зователей компьютера
хранить пароль в защищенной памяти брелока РУТОКЕН для шины
USB;
обеспечить вход в систему только зарегистрированных пользователей
по предъявлении брелока;
блокировать систему на время отсутствия сотрудника на рабочем ме-
сте.
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Назначение подсистемы информационного обеспечения состоит в
своевременном формировании и выдаче достоверной информации для при-
нятия управленческих решений. Информационное обеспечение - совокуп-
ность единой системы классификации и кодирования информации, унифи-
цированных систем документации, схем информационных потоков, цирку-
лирующих в организации, а также методология построения баз данных. Для
создания информационного обеспечения необходимо:
ясное понимание целей, задач, функций всей системы управления ор-
ганизацией;
выявление движения информации от момента возникновения и до ее
использования на различных уровнях управления, представленной для
анализа в виде схем информационных потоков;
совершенствование системы документооборота;
наличие и использование системы классификации и кодирования;
владение методологией создания концептуальных информационно ло-
гических моделей, отражающих взаимосвязь информации;
90
создание массивов информации на машинных носителях, что требует
наличия современного технического обеспечения.
Информационное обеспечение представляет собой важнейший элемент ав-
томатизированных информационных систем. Информационные объекты, не-
обходимые для работы системы состоят из ее пользователей, входных и ре-
зультатных документов, экранных форм. Информационная модель включает
в себя четыре области:
Область входной информации
Область справочников системы
Область обработки информации
Область выходной информации
На модели приведены следующие результатные документы:
Журнал поступления заявок;
Отчет о закрытых заявках;
Отчет по работе сотрудников техподдержки;
Отчет по заявке;
База данных вопросов и ответов.
Схематически информационная модель приведена на рисунке 8.
Источник: https://baza.diplomsite.ru/previewfile/1961