Материал: Автоматизация приема и обработки заявок отделом техподдержки ООО "Компьютерные бизнес-системы"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
исчезновение могло случиться как в результате действий злоумышленников, так и в
результате действия чрезвычайных обстоятельств. При хранении данных в
электронном виде существующие современные методы обеспечения безопасности
хранения данных и их дублирования делают такое хранение полностью надежным.
Схема документооборота приведена на Рисунке 1.14.
28
4
Фиксация
исполнения.
Передача
инициатору
5
Получение
подтверждения
6
Создания заявки
внутри ИТ-отдела
7
Фиксация заявки.
Передача
исполнителю
8
Формирование
отчетности
9
Предоставление
отчетности
3
Выполнение
действий по
документу
1
Обращение в
Службу
Карточка
заявки
Заявка
2
Фиксация
обращения.
Передача
исполнителю
Заявка
Карточка
заявки
Карточка
заявки
Внутренняя
заявка
Внутренняя
заявка
Отчетность
Отчетность
Внутренняя
заявка
СлужбаПользователь
Подразделени
е ИТ-отдела
РуководствоДействие
Рисунок 1.14. Схема документооборота
29
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
При использовании компьютеризированного варианта документооборота
уровень обеспечения информационной безопасности хранения данных повышается
во много раз. Сама система документооборота, основанного на компьютерной
системе, заставляет пользователя быть более ответственным и внимательным в этом
вопросе.
С точки зрения технической реализации защита данных осуществляется при
помощи иерархической системы паролей для доступа к ресурсам АИС. В первую
очередь, это пароль авторизации пользователя при входе в ОС его компьютера. Эта
авторизация открывает пользователю доступ к ресурсам его компьютера и к
документам, находящимся в нем. При этом политика безопасности предприятия
должна быть построена т.о., чтобы пользователь не был полновластным «хозяином»
на своем ПК и не мог, например, установить «вирусное» ПО или ПО по копированию
данных. Ограничение прав немного усложняет работу операторов, но при этом
обеспечивает гарантию защищенности данных. Необходимо всегда искать баланс
между удобством работы оператора и безопасностью хранения корпоративных
данных.
При авторизации пользователя на своем ПК, он получает доступ не только к
ресурсам своего ПК, но и к ресурсам локальной сети всего предприятия. Это
происходит в том случае, если пользователь входит на ПК как сетевой пользователь.
При этом вопрос разграничения прав пользователей нужно рассматривать еще более
тщательно. Установить права сетевого пользователя нужно так, чтобы обеспечить
ему возможность свободно работать со своими документами, но при этом запретить
доступ к документам, прав на работу с которыми у него нет. В этом случае
одновременно решается задача защиты данных от несанкционированного доступа и
от непреднамеренной их порчи.
Правом распределения прав пользователей по доступу к данным обладает
системный администратор. Именно он разграничивает права доступа пользователей
к документам и приложениям, как в сети, так и на локальных компьютерах.
Вторым уровнем защиты важной информации является парольная защита
доступа непосредственно в АИС, реализованную в «1С:Предприятие 8.3».
30
Платформа «1С:Предприятие 8.3» имеет в своем составе механизм ведения
пользователей и назначения им прав и ролей доступа к данным. При помощи этого
механизма можно гибко настроить права доступа пользователей только к
необходимым им данным.
Третьим уровнем защиты информации является пароль авторизации доступа
к серверу «MS SQL Server» при использовании «клиент-серверного» варианта
работы «1С:Предприятие 8.3». В данном варианте работы данные защищены не
только системой разграничения прав доступа «1С:Предприятие 8.3» но и СУБД «MS
SQL Server», что повышает уровень безопасности.
Правом распределения прав доступа пользователей на уровне
«1С:Предприятие 8.лежит на администраторе системы. Совместно с системным
администратором они настраивают и доступ к СУБД «MS SQL Server».
Важным фактором, повышающим уровень информационной безопасности
при внедрении АИС в ООО «Компьютерные Бизнес Системы» является
возможность «спасти» всю БД документов на электронном носителе при
возникновении неполадок. В дальнейшем эта копия БД может быть восстановлена и
работа с продолжена.
Кроме организации защиты информации на уровне паролей организация не
пренебрегает и физическими методами защиты данных. Cервер компьютерной сети
предприятия, «1С:Предприятие 8.3» и сервера БД «MS SQL Server» расположены в
отдельном помещении (серверной), в котором кроме особых условий, необходимых
для работы серверов (температура, вентиляция, …) созданы и специальные условия
безопасности, исключающие проникновение посторонних лиц.
Основным документом, определяющим правила и методы обеспечения
информационной безопасности в организации, является «Положение о политике
безопасности в ООО «Компьютерные Бизнес Системы».
Основными инструментами обеспечения информационной безопасности
являются инструменты ОС Windows на серверной части и клиентских машинах -
контроль учетных записей пользователей, Защитник Windows и брандмауэр
Контроль учетных записей пользователей уменьшает риски использования
записи администратора для выполнения повседневных задач, требуя согласия
пользователя для выполнения действий, влияющих на всю систему.
31
Защитник Windows это антишпионская программа, которая непрерывно
отслеживает настройки системы, чтобы предотвратить установку известных
шпионских программ и оповестить пользователя о подозрительных действиях.
Двухсторонний брандмауэр, отслеживает входящий и исходящий трафик и
полностью поддерживающий протокол IPv6. Он обеспечивает профили
многоадресного доступа, что дает защиту для всех сетей, к которым пользователь
подключен одновременно.
1.3 Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
На текущий момент на рынке существует ряд готовых программных решений
выполняющих задачу автоматизации работы служб технической поддержки
пользователей. Рассмотрим некоторые из этих программных решений.
Open Ticket Request System (Рисунок 1.15) бесплатная система приема и
обработки заявок, написанная на языке perl с поддержкой различных СУБД, в том
числе свободных. OTRS обладает рядом преимуществ:
- Систему работает как на windows так и на linux;
- Интеграция с LDAP;
- Возможность создавать очереди заявок;
- Личный кабинет для пользователей, где видна вся история обращений;
- Гибкая настройка прав пользователей;
- Эскалация обращений;
- Простой редактор шаблонов;
- Улучшенный поиск;
- Русская локализация;
- Гибкая система отчетов;
- Возможна интеграция с уже имеющимися БД клиентов и сотрудников.
Система легко расширяется через дополнительные модули: календарь, база
знаний/FAQ, файловый менеджер, ITSM и другие.
Источник: https://baza.diplomsite.ru/previewfile/1978