Материал: Автоматизация процесса внутрикорпоративного взаимодействия сотрудников компании ООО "ЛШ-Продакшн"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
42
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации.
Меры безопасности по защите информации состоят из следующих аспектов:
Защита информации от внутренних угроз в самой информационной
системе;
Защита информации от внешних угроз;
Для предотвращения внутренних угроз в системе используется политика
разделения прав доступа.
Политика разделения прав доступа представлена в таблице 2.1
Таблица № 2.1
Группы
пользователей
Доска
«Дизайн»
Доска
«Верстка»
Руководитель
Полный
Полный
Дизайнеры
Полный
Чтение
Копирайтеры
Полный
Чтение
Программисты
Чтение
Полный
Верстальщики
Чтение
Полный
«Политика разделения прав доступа»
Для предотвращения внешних угроз в системе используется политика
аутентификации пользователей. Продукт состоит из двух автоматизированных
рабочих мест (АРМ), а именно регистрации нового сотрудника в приложении и
входа в систему. Каждый из них имеет связь с единой базой данных. Также защита
осуществляется применением следующих способов:
Использование программно-аппаратных комплексов
Соблюдение политики безопасности
Использование защищенных каналов связи
Использование антивирусных программ
43
Характеристика используемых средств от внешних угроз представлена в
таблице 2.2
Таблица № 2.2
Способ
Описание
Программно-аппаратные комплексы
КЗИ «KeepKeys»
Политики безопасности
- определение порядка работы с
конфиденциальной информацией
- ограничение доступа
пользователей к информации
- анализ и статистика нарушений
информационной безопасности
- распределение ответственных лиц
по обеспечению безопасности
- информационный мониторинг
Защита каналов связи
Протокол SSH
Антивирусная защита
Kaspersky Total Space Security
Физическая защита
- система контроля и управления
доступом
- разграничение прав доступа в
сектора предприятия
«Характеристика используемых средств от внешних угроз»
2.2. Информационное обеспечение задачи
2.2.1. Информационная модель и её описание
Информационная модель представляет собой схему движения входных,
промежуточных и выходных блоков. Она показывает, на основе каких входных
данных выполняются функции по обработке, формируя конкретные выходные
данные.
44
На рисунке 2.2 показана информационная модель системы. На рисунке показаны
следующие зоны информационной модели:
Процесс входа пользователя в систему. Таблица «Должности» создает
запись о новом пользователе, если была совершена регистрация. Если же
была выполнена аутентификация старого пользователя, таблица сверяет
существующие записи с входными данными в форме.
Из базы информационной системы в рамках моделируемой задачи
используются 4 таблицы: «Пользователи», «Должности», «Карточки»,
«Задачи».
Далее отображен процесс взаимодействия таблиц. Сотрудник 1 заходит в
форму карточки, создаёт задачу и назначает исполнителя, тем самым
изменяются данные в таблицах по идентификатору в таблице «Карточки»
и «Задачи»
В конечном счете Сотрудник 2 видит у себя на АРМ обновленную карточку
с поставленной задачей.
Рисунок 2.2 Информационная модель системы
45
2.2.2. Характеристика нормативно-справочной, входной и оперативной
информации
В качестве входной информации используются данные о пользователях
программой, в данном случае это сотрудники отдела. Прежде чем попасть в саму
программу и начать работу необходимо авторизоваться или зарегистрироваться в
системе.
Данные о пользователях содержат следующие реквизиты:
Полное наименование
Логин
Электронная почта
Пароль для входа
Эти данные используются для успешной авторизации или регистрации
пользователя. Форма авторизации пользователя представлена на рисунке 2.3.
Рисунок 2.3 Форма авторизации пользователя
Если пользователь не зарегистрирован в системе, ему предлагается создать
аккаунт. Форма регистрации пользователя представлена на рисунке 2.4.
46
Рисунок 2.4 Форма регистрации пользователя
В процессе описания типов полей записи используются сокращенные
обозначения, приведенные в таблице 2.3.
Таблица № 2.3
Тип поля записи
Название
Краткое обозначение
Символьный
Character
C
Числовой
Numerical
N
Дата
Date
D
«Описание типов полей записи»
Структура таблицы «Пользователи» представлена в таблице 2.4:
Имя файла: users.mdf
Носитель: жёсткий диск
Организация: индексно-последовательная
Ключи: user_id
Длина записи: 40
Источник: https://baza.diplomsite.ru/previewfile/2081