Дипломная работа: Автоматизация приема регистрируемых почтовых отправлений УФПС "Татарстан Почтасы"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
64
Отбор программистов без опыта работы с подобными системами
Способы предотвращения:
Тщательный подбор сотрудников, участвующих в проекте
Налаженная система коммуникации между сотрудниками, постоянное
документирование изменений системы
5. Технические риски
Риски:
Приостановка разработки из-за ошибок в используемом программном
обеспечение.
Пользовательская документация охватывает не все функции системы
Способы предотвращения:
Использование только проверенного лицензионного ПО, проведение
регулярного резервного копирования данных
Проверка документации на полноту сведений
Этап внедрения
6. Риск персонала
Риски:
Несогласованность действий разработчика и специалистов предметной
области
Нежелание сотрудников работать с новой системой и связанные с этим
трудности их обучения
Неучастие руководства в проекте
Способы предотвращения:
Обучения сотрудников заказчика работе с системой
Составление плана внедрения системы
Обоснование необходимости автоматизации персоналу
Вовлечение руководства в проект и активное взаимодействие с ним в ходе
всего проекта.
7. Технические риски
Риски:
Потеря данных при внедрении системы
Способы предотвращения:
65
Привлечение квалифицированных сотрудников, имеющих опыт в
подобных проектах
Этап эксплуатации и сопровождения
8. Технические риски
Риски:
Ошибки в программе, приводящие к невозможности ее использования
Некорректная эксплуатация оборудования
Несоответствие функционального набора системы из-за реорганизации
компании.
Способы предотвращения:
Тщательное тестирование и модификации во время разработки системы
Документирование технических условий и их согласование
Применительно к внедряемой системе следует отметить следующие риски:
нарушение конфиденциальности информации; нарушение целостности
информации; нарушение доступности информации (табл. 11).
Таблица 11 - Перечень рисков для данной операции и требования по ее
защищенности.
Создание электронного документа
Угрозы
Требования
Методы нападения
Конфиденциал
ьности
Целостности
Доступности
Преднамеренное искажение информации оператором при ее
вводе
+
+
3
Случайное искажение информации оператором при ее вводе
+
+
4
Ввод оператором фиктивного документа
+
+
3
Несанкционированное уничтожение оператором подлинного
документа.
+
+
3
Несанкционированное копирование информации при ее
хранении в памяти ПЭВМ, на магнитных носителях.
+
3
Несанкционированный доступ к базе данных из внешней
сети по каналу связи.
+
+
2
66
Несанкционированное изменение программного
обеспечения.
+
+
+
3
Несанкционированное изменение аппаратных средств.
+
+
+
2
Несанкционированный доступ к базе данных (превышение
полномочий оператором).
+
+
+
3
Хищение магнитных носителей.
+
+
+
3
Внедрение аппаратных и программных “закладок” и
“скрытых каналов доступа”.
+
+
+
2
Съем конфиденциальной информации визуальным методом,
например с экрана монитора или с оставленных без
присмотра первичных бумажных документов.
+
2
Съем информации по электромагнитным каналам.
+
1
Съем информации по акустическим каналам.
+
1
Аппаратные сбои
+
+
+
4
Установка подслушивающих устройств
+
1
Перехват информации при ее передаче по соединительным
линиям либо по общей шине ЛВС.
+
3
Градацию требований к защищенности документов, обрабатываемых в
компьютерной системе в ходе выполнения различных операций: нет требований;
низкие; средние; высокие.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Программа состоит из 3 форм (Добавка посылки, добавка контейнера,
проверка контейнера), каждый из которых имеет связь с единой базой данных. Для
защиты от внутренних угроз определены группы пользователей разрабатываемой
системы и назначены им соответствующие права доступа к папкам и модулям
системы (табл. 12).
Таблица 12 - Разграничение прав пользователей
Группы
пользователей
Форма
«Добавка
посылки»
Форма
«Добавка
контейнера»
Форма
«Проверка
контейнера»
Доступ в
Internet
Оператор
Полный
Полный
Чтение
Нет
67
Администратор
Полный
Полный
Полный
полный
Руководитель
Полный
Полный
Полный
полный
Существует множество причин, которые могут серьёзно повлиять на работу
локальных и глобальных сетей, привести к потере ценной информации. Среди них
можно выделить следующие.
1. Несанкционированный доступ извне, копирование или изменение
информации случайные или умышленные действия, приводящие к:
- искажению либо уничтожению данных;
-ознакомление посторонних лиц с информацией, составляющей банковскую,
финансовую или государственную тайну.
2. Некорректная работа программного обеспечения, приводящая к потере
или порче данных из-за:
- ошибок в прикладном или сетевом ПО;
- заражения систем компьютерными вирусами.
3. Технические сбои оборудования, вызванные:
- отключением электропитания;
- отказом дисковых систем и систем архивации данных;
- нарушением работы серверов, рабочих станций, сетевых карт, модемов.
4. Ошибки обслуживающего персонала.
Конечно, универсального решения, исключающего все перечисленные
причины, нет, однако во многих организациях разработаны и применяются
технические и административные меры, позволяющие риск потери данных или
несанкционированного доступа к ним свести к минимуму.
Средства для мониторинга сети и обнаружения в её работе «узких мест»
можно разделить на два основных класса:
- стратегические;
- тактические.
Назначение стратегических средств состоит в контроле за широким
спектром параметров функционирования всей сети и решении проблем
конфигурирования ЛВС.
Назначение тактических средств мониторинг и устранение неисправностей
сетевых устройств и сетевого кабеля.
68
К стратегическим средствам относятся:
- системы управления сетью
- встроенные системы диагностики
- распределённые системы мониторинга
- средства диагностики операционных систем, функционирующих на
больших машинах и серверах.
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационная система может быть определена с технической точки
зрения как набор взаимосвязанных компонентов, которые собирают,
обрабатывают, записывают и распределяют информацию, чтобы поддержать
принятие решений и управление в организации. В дополнение к поддержке
принятия решений, координации и управлению информационные системы могут
также помогать менеджерам проводить анализ проблемы, делают видимыми
комплексные объекты и создают новые изделия.
Информационные системы содержат информацию о значительных людях,
местах и объектах внутри организации или в окружающей среде. Информацией мы
называем данные, преобразованные в форму, которая является значимой и
полезной для людей. Данные, напротив, являются потоками сырых фактов,
представляющих результаты, встречающиеся в организациях или физической среде
прежде, чем они были организованы и преобразованы в форму, которую люди
могут понимать и использовать.
Основу деятельности любой организации составляют ее деловые процессы
или бизнес-процессы, которые определяются целями и задачами организации.
Каждый бизнес-процесс характеризуется четко определенными во времени
началом и концом. Для каждой работы, входящей в бизнес-процесс, определены
временные характеристики, определяющие ее место в общей последовательности
работ.
Описание деятельности организации с помощью бизнес-процессов позволяет
Источник: https://baza.diplomsite.ru/previewfile/1481