Дипломная работа: Автоматизация приема и анализа технической поддержки ООО "Мой Магазин"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
36
Таким образом, в итоге реализации автоматизации процесса обработки
обращений пользователей планируется сократить затрачиваемое время при-
мерно на 330/60=5.5 часов рабочего времени ежедневно учетом всех со-
трудников отдела). Кроме того, в результате внедрения предлагаемой си-
стемы ожидается снизить трудоемкость выполняемых операций, создать до-
полнительную мотивацию сотрудников отдела техподдержки за счет более
удобного оформления обращений (то есть повышения качества выполняе-
мых обязанностей).
1.2.4 Анализ системы обеспечения информационной безопасности
и защиты информации
В рассматриваемой компании информационная безопасность обеспе-
чивается по следующим направлениям:
правовая защита включает: Законодательство РФ, собственные норма-
тивно-правовые документы, в том числе: положение о сохранении
конфиденциальной информации, перечень сведений, составляющих
коммерческую тайну, инструкция о порядке допуска сотрудников к
конфиденциальной информации, положение о делопроизводстве и до-
кументообороте, обязательство сотрудника о неразглашении конфи-
денциальной информации, памятка сотруднику о сохранении коммер-
ческой тайны;
организационная защита включает режимно-административные и ор-
ганизационные мероприятия. К ним относятся: организация службы
безопасности, организация внутриобъектового и пропускного режи-
мов, организация работы с сотрудниками по неразглашению сведений,
составляющих коммерческую и служебную тайну, организация рабо-
ты с документами, организация работы по анализу внешних и внут-
ренних угроз;
37
инженерно-техническая защита предусматривает применение раз-
личных технических, электронных и программных средств, предна-
значенных для защиты информации.
В настоящее время для достижения информационной безопасности в
компании используется программное средство ViPNet Custom. Данный про-
граммный комплекс позволяет сформировать среду безопасного обмена ин-
формацией по общедоступным каналам связи различных типов. Это достига-
ется путем создания логических контуров сети, защищенных криптографи-
ческими средствами высокой надежности. Также в компании используется
антивирусная защита - на рабочих станциях и серверах установлен про-
граммный продукт Kaspersky Endpoint Security.
В состав используемого программного комплекса защиты от утечек
информации входит Trend Micro DLP — сетевая DLP (Data Loss Prevention)
система для защиты от утечек корпоративной информации, которой выпол-
няются функции идентификации, отслеживания и обеспечения безопасности
всей конфиденциальной информации в состоянии хранения, использования и
передачи.
Средства контентного анализа предназначены для мониторинга сете-
вого трафика с целью выявления нарушений политики безопасности [8]. Си-
стемы контентного анализа предполагают сбор информации о SMTP-
сообщениях, передаваемых через интернет, а также внутри локальной вы-
числительной сети (ЛВС), и её последующий анализ с целью выявления не-
санкционированных почтовых сообщений, нарушающих требования без-
опасности, заданные политикой информационной безопасности. Системы
Trend Micrо DLP позволяют выявлять и блокировать возможные каналы
утечки конфиденциальной информации через почтовую систему. Системы
мониторинга Интернет трафика, реализованные в данных программных ре-
шениях, предназначены для контроля доступа пользователей к ресурсам сети
Интернет. Средства защиты данного типа позволяют заблокировать доступ
пользователей к запрещённым Интернет-ресурсам, а также выявить попытку
передачи конфиденциальной информации.
38
Также используется система видеонаблюдения в офисе компании, си-
стема пожарной сигнализации, организационные меры по защите информа-
ции в виде разработанных инструкций пользователям по безопасной работе с
информацией.
В политике безопасности компании, в частности, определены требова-
ния по работе с паролями и использованию антивирусных средств. Сотруд-
ники должны следовать установленным процедурам поддержания режима
безопасности при выборе и использовании паролей. Они обязаны выполнять
следующие рекомендации:
хранить пароли в секрете;
не записывать пароли на бумаге, если не представляется возможным
ее хранение в защищенном месте;
изменять пароли всякий раз, когда есть указания на возможную ком-
прометацию систем или паролей;
выбирать пароли, содержащие не менее восьми символов, включаю-
щих заглавные буквы, цифры и знаки;
Не использовать фамилии, инициалы, названия и идентификаторы
структурных подразделений, номера телефонов, пользовательские
идентификаторы и имена, а также идентификаторы групп и другие си-
стемные идентификаторы;
изменять пароли через регулярные промежутки времени е более чем
через 90 суток) и избегать повторное или «циклическое» использова-
ние старых паролей;
изменять временные пароли при первом входе в системы;
не включать пароли в открытые сценарии автоматического входа в си-
стемы, например, в макросы или функциональные клавиши.
Пользователи обязаны следовать установленным процедурам обеспе-
чения антивирусной защиты при вводе информации в систему с внешних но-
сителей, использовании электронной почты и копировании информации со
сторонних интернет ресурсов. Категорически запрещается самовольно от-
ключать установленные средства антивирусной защиты и использовать
39
внешние носители без их предварительной проверки антивирусными сред-
ствами.
Администраторы информационной системы должны быть всегда гото-
вы к опасности проникновения вредоносного программного обеспечения и
по необходимости принимать специальные меры по его предотвращению
или обнаружению, в том числе соблюдать следующие рекомендации:
Использование лицензионного программного обеспечения и запреще-
ние использования несанкционированных программ.
Противовирусные программные средства следует использовать сле-
дующим образом
Программные средства обнаружения вирусов необходимости инстал-
лировать на компьютерах для выявления изменений в выполняемых
программах и следует применять для проверки компьютеров и носи-
телей информации на наличие известных вирусов в качестве меры
предосторожности либо повседневной процедуры.
Необходимо проводить регулярную проверку программ и данных в
системах, поддерживающих критически важные производственные
процессы. Наличие случайных файлов и несанкционированных ис-
правлений должно быть расследовано с помощью формальных проце-
дур.
Съемные носители неизвестного происхождения следует проверять на
наличие вирусов до их использования.
Необходимо определить управленческие процедуры и обязанности по
уведомлению о случаях поражения систем компьютерными вирусами
и принятию мер по ликвидации последствий от их проникновения.
Следует составить надлежащие планы обеспечения бесперебойной ра-
боты компании для случаев вирусного заражения, в том числе планы
резервного копирования и восстановления всех необходимых данных
и программ.
40
1.3 Анализ существующих разработок и выбор стратегии авто-
матизации «КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации
задачи
Рассмотренные в данном дипломном проекте задачи, которые необхо-
димо автоматизировать, относятся к классу задач технической поддержки и
выполняются автоматизированными системами Help Desk или Servis Desk.
Специфика ведения производственных процессов, а также порядок за-
полнения документации и другие своеобразные моменты имеются у каждой
организации, и совсем неудивительно, что Help Desk приобрел такую попу-
лярность на простом методе внедрения в рабочую среду компании. Основа
лежит в реализации заявок в зависимости от индивидуальных особенностей
каждого клиента.
Обычно, главные элементы help desk, представляют собой:
базы данных со встроенной функцией, исполняющей учет заявок;
специальную систему, регистрирующую поступление заявок;
особый центр, обрабатывающий запросы;
режим оповещения, своевременно сообщающий клиенту информацию
о запросе;
базу знаний, которая описывает уже знакомые ситуации и способы их
решения;
типичные трафареты отчетности и мониторинга.
Ход выполнение заданий системой администрирования задачами
можно представить так. Любой незарегистрированный клиент, желающий
стать пользователем, проходит регистрацию, для того чтобы в дальнейшем
совершать процесс входа в систему внешнего пользователя используя свой
login и password (логин и пароль).
Клиентом является любой человек, готовый стать клиентом вашей
компании и приобретать ее продукты и услуги, или постоянный клиент, за-
дающий какой-либо вопрос, как об услуге, так и о продукте фирмы, либо со-
Источник: https://baza.diplomsite.ru/previewfile/1961