Дипломная работа: Автоматизация процесса ведения документации и отчетности на предприятии "Торговый дом АгроСи"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
26
В защите информации четко выделяют два направления: защита
конфиденциальности и защита работоспособности. Для выполнения этих задач
существуют специальные методы и средства защиты данных, которые подробно
представлены на рисунке 1.10.
Рисунок 1.10 - Классификация методов и средств защиты данных
При использовании компьютеризированного варианта работы уровень
информационной безопасности повышается на порядок. Сама система
автоматизированного документооборота заставляет пользователя быть более
ответственным в этом вопросе. Технически информационная безопасность и
защита информации осуществляется при помощи системы паролей для доступа к
ресурсам информационной системы разного уровня. Прежде всего, это пароль
входа пользователя в операционную систему его рабочего места. Ввод этого
пароля открывает пользователю доступ к ресурсам данного компьютера и к
документам, хранящимся на нем. При этом политика безопасности должна быть
настроена таким образом, чтобы пользователь не был полным «хозяином» на
своем рабочем месте и не мог, например, установить вредоносное программное
обеспечение или программы по копированию информации. Ограничение прав
несколько осложняет работу пользователей, но при этом дает гарантию
защищенности данных. Необходимо всегда находить баланс между удобством и
комфортом работы пользователя и безопасностью хранения корпоративной
27
информации или информации о клиентах. Когда пользователь вводит свой
пароль входа в операционную систему, он получает доступ не только к ресурсам
данного компьютера, но и к ресурсам компьютерной сети предприятия. Это
возможно в том случае, если пользователь входит на компьютер как доменный
или сетевой пользователь. В этом случае отнестись к разграничению прав
пользователей в сети нужно еще более внимательно. Настроить права сетевого
пользователя нужно таким образом, чтобы дать ему возможность
беспрепятственно работать со своими документами, но при этом ограничить
доступ к документам, прав на работу с которыми у него нет, либо это только
права на просмотр. В этом случае решается одновременно задача защиты
данных от несанкционированного доступа и от случайной их порчи.
Прерогативой распределения прав пользователей обладает на предприятии
системный администратор. Именно он должен разграничить права
пользователей по доступу к документам и приложениям как в сети так и на
локальных компьютерах.
Вторым уровнем защиты информации является парольная защита доступа
непосредственно в автоматизированную систему работы предприятия,
реализованную в системе 1С:Предприятие 8.1. Система 1С:Предприятие имеет в
своем составе механизм ведения списка пользователей и разграничения их прав
доступа к данным. В результате можно гибко настроить доступ пользователей
только к нужным данным в информационной системе, скрыв от
несанкционированного доступа и от возможности случайной порчи данные,
доступа к которым у данного пользователя нет.
Третьим уровнем парольной защиты информации является пароль доступа к
безе данных SQL Server при построении клиент-серверного варианта
архитектуры работы системы 1С:Предприятие 8.1. В данном варианте работы
данные, хранящиеся в базе данных защищены не только системой разграничения
прав доступа пользователей системы 1С:Предприятие но и системой SQL Server,
что на порядок повышает уровень безопасности работы. Обязанность
распределения прав доступа пользователей к данным, хранящимся в
информационной системе 1С:Предприятие 8.1 лежит на администраторе
28
системы. Он должен настроить права каждого пользователя таким образом,
чтобы не создавая ему трудностей в работе, ограничить ему доступ к данным,
доступа к которым у него нет. Совместно с системным администратором они
настраивают и доступ к базе данных SQL Server. Неоспоримым фактором,
повышающим уровень информационной безопасности и защиты информации
при внедрении электронной системы учета продаж является возможность при
необходимости «спасти» всю базу данных документов на каком-либо
электронном носителе при возникновении, например, стихийных бедствий. В
дальнейшем эта копия базы данных может быть развернута на новом месте и
работа с документами продолжена с того места, на котором она прервалась.
Кроме организации парольной защиты информации не стоит пренебрегать и
физической защитой информации. Целесообразно разместить сервера
компьютерной сети, системы 1С:Предприятие и сервера баз данных SQL Server
(при клиент-серверном варианте работы) в отдельной комнате (серверной) в
которой кроме специальных условий, необходимых для работы серверов
(кондиционирование, вентилирование,…) создать и специальные условия,
исключающие проникновение посторонних лиц. Это может быть система
управления доступом, либо другие организационные меры.
Не смотря на планируемое внедрение на предприятии автоматизированной
системы, работа с бумажными документами все равно будет иметь место. Так,
например, договора, заключенные с клиентами, имеют юридическую силу лишь
на бумажных носителях. Организация хранения таких документов,
исключающая возможность доступа к ним посторонних лиц, или сотрудников,
не имеющих к ним доступа является немаловажным пунктом в обеспечении
общей системы информационной безопасности. Целесообразно организовать
архив, в котором хранились бы такие документы и регламентировать доступ в
него сотрудников. Возможность проникновения посторонних лиц исключить
физическими методами (железная дверь, решетки на окнах).
29
1.3. Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1. Анализ существующих разработок для автоматизации задачи
Исследования, проведенные Forrester Research показали, что 38%
компаний с наиболее успешным развитием бизнеса (список Fortune 500) относят
приобретение автоматизированных систем управления документооборотом
(СУД) к критически важному фактору для эффективного ведения собственного
бизнеса. Согласно прогнозам издания «SIGNAL Magazine», годовые темпы роста
только американского рынка СЭД составляют не менее $1 млрд. Различные
аналитические данные сходятся в мнении, что количество СУД насчитывает
более 500 продуктов, отличающихся между собой функционалом и
используемыми технологическими решениями. Разработкой СЭД на планете
занимается множество компаний, среди наиболее известных выделим: ACS
Software, Datamax Technologies, Eastman Software, FileNet, PC DOCS, Radnet,
Siemens Nixdorf, Staffware plc, Tower Software, Tower Technology, Westbrook
Technologies и прочие. В следующей части работы остановимся на анализе
решений предлагаемых ведущими разработчиками.
DOCS Open/Fusion
Система DOCS Open/Fusion является технологическим детищем от
одноименной компании PC DOCS. Рекомендована для эксплуатации на средних
и крупных предприятиях с целью обеспечения автоматического управления
техдокументацией и проектами. Функционал программного продукта обладает
гибкой системой ввода информации, включая бумажные носители,
редактирование, обработку данных до их архивации, вывод твердых копий, а
также различных форм отчетности по проекту. DOCS Open/Fusion –
универсальный продукт относительно работы с документами различных
форматов. Помимо стандартных текстовых, аудио- и видео- форматов, система
хранит файлы спецификации, электронные таблицы, модели состава изделия, а
также различные типы чертежей: векторные, растровые и гибридные. На ее базе
возможна реализация информационных архивов в масштабах, как целого
30
предприятия, так и его структурных единиц, вплоть до самых малых.
Поддерживается удаленный доступ пользователей и групп. Ключевой
функционал DOCS Open/Fusion:
хранение информации практически без лимита по объему с
иерархией на различных носителях;
высокоскоростной поиск документов на основе
высокопроизводительных SQL-серверов;
контроль и разграничение доступа к базе данных, аудит работы
пользователей с документацией;
интегрированная среда вызова приложений для обработки
архивных документов;
ведение документации включает 99 версий и 26 подверсий;
поддержка работы с бумажными версиями документами.
Построение DOCS Open/Fusion выполнено по 3-уровневой архитектуры с
задействованием сервера приложений. Для реализации тонких клиентов сервер
приложений DOCS Fusion используется как промежуточное звено. Он
выполняет обработку запросов к архивной документации (DOCS Open) со
стороны клиентов. Организация хранилища карточек в данной системе
реализована посредством SQL-серверов Oracle, Sybase, а также MS SQL Server.
Допускается размещение хранилища файловой документации на различных
сетевых системах, включая MS Windows NT и Novell NetWare. Реализована
поддержка MS Windows в качестве клиентских платформ. Серверный модуль
CyberDOCS обеспечивает доступа к хранимой информации через сеть Интернет,
при этом динамически конвертируя документы в формат HTML. Этот модуль,
как и сервер приложений DOCS Fusion функционируют под управлением
Windows NT. Существует множество разработок дополнительных модулей
DOCS Open/Fusion третьими сторонами. Такие приложения вносят ряд полезных
функций, как работа с факсовыми программами, ввод информации через сканер,
шифрование содержимого документов, работа с чертежами и технической
документацией различных форматов.
DocuPact
Источник: https://baza.diplomsite.ru/previewfile/2055