Материал: Автоматизация учета обращений пользователей на предприятии Wilo

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
53
3. Риск персонала. Мероприятия по снижению: держать резерв
специалистов для замены, обеспечивать коммуникацию между
сотрудниками, документирование хода работы.
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и
защиты информации
Информационная безопасность (ИБ) АИС это состояние
защищенности информационной системы, которое обеспечивает её
формирование, развитие и использование, не приводит к изменению,
разрушению или несанкционированному использованию информационных
ресурсов, в том числе хранимой, обрабатываемой и передаваемой
информации, а также программных средств. [12, с.107]
Выделяются следующие основные цели информационной
безопасности:
конфиденциальность (информация доступна только определенному
числу лиц);
доступность (информацию можно получить только авторизованным
пользователям в нужное для них время);
целостность (гарантирует существование информации в
неискаженном, истинном виде).
Информация, которая обрабатывается и сохраняется в системе учета
обращений клиентов «Wilo», имеет высокую ценность. Информация о
работниках должна быть доступной, конфиденциальной и целостной.
Само функционирование системы также представляет собой ценный
актив учреждения, т.к. нарушение ее работы приведет к тому, что потеряется
доступ к ценной информации.
С точки зрения информационной безопасности имеются следующие
угрозы [5]:
54
внутренние угрозы (исходят от сотрудников учреждения, так
называемых «инсайдеров»). Это может быть непредумышленная и
умышленная порча или удаление файлов с ценной информацией,
незаконное копирование (хищение) информации, а также ввод
неверных данных;
внешние угрозы: промышленный шпионаж, действия хакеров, вирусы
и т.п.;
нарушение связи по локальной сети с офисом;
форс-мажорные ситуации: отключения электропитания, пожары,
наводнения и т.п.
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 10.
Таблица 10
Разграничение прав пользователей
Группы
пользователей
Модуль
«Сотрудники»
Модуль
«Документы»
Модуль
«Отчеты»
Делопроизводитель
Чтение
Нет
Ограничен
Руководители
Чтение
нет
Полный
Администратор
системы
Полный
Полный
Полный
Для защиты от внешних угроз необходимо применить следующие
способы:
использовать программно-аппаратные комплексы защиты от
несанкционированного доступа;
разработать и соблюдать политики безопасности;
использовать антивирусные средства;
осуществлять физическую защиту помещений с наиболее ценной
информацией.
Важная роль при реализации механизмов защиты данных отводится
организационным мерам, поскольку нарушение безопасности
конфиденциальных данных может быть вызвано техническими
55
неисправностями, преступной деятельностью или небрежностью
пользователя.
Организационные меры защиты основываются на законодательных и
нормативных документах по обеспечению безопасности данных. Ими
должны быть охвачены все основные способы сохранения ресурсов.
Среди организационных мер можно выделить такие как:
установка ограничений на физические перемещения носителя
информационных ресурсов;
ограничение физического доступа к объектам ИС и реализации
режимных мер;
ограничение программного доступа к информационным ресурсам и
другим элементам ИС, путем установки правил разграничения
доступов;
криптографическое закрытие канала передачи данных;
создание дополнительных твердых копий важного с точки зрения
утраты массива информации;
проведение профилактических мер защиты от вредоносного ПО.
Среди вышеперечисленных мер, необходимыми мерами для
организации будут:
организация и поддержание надежного пропускного режима и
контроль посетителей;
организация надежной охраны помещений и территорий предприятия;
назначение ответственного за защиту информации лица,
осуществление систематических проверок хода работы персонала,
порядка учета, хранения и уничтожения документов.
Организационные мероприятия по работе с персоналом
предусматривают:
провести беседы при приеме;
56
ознакомить с правилами и процедурами работы с информационными
системами в организации;
обучить правилам работы с информационными системами для
обеспечения сохранности ее целостности и корректности.
Обучение сотрудников предполагается не только для приобретения и
систематического поддержания на высоком уровне производственных
навыков, но и для психологического воспитания необходимости выполнения
требований промышленной или производственной секретности,
информационной безопасности.
Для обеспечения административного уровня безопасности в
организации приняты следующие виды документов:
Руководство для пользователя;
Документация на программные и аппаратные средства, которая
включает в себя краткое руководство для пользователя с описанием
основных функций, что позволит уменьшить риск утери информации
вследствие неправильного использования средств.
Руководство по комплексным средствам защиты;
Данный документ адресован системному администратору
ответственному за защиту и должен содержать:
описание контролируемых функций;
руководство по внедрению средств защиты;
описания старта программных и аппаратных средства, процедур
проверки правильности старта, процедур работы со средствами регистрации.
Общая политика безопасности;
В документе описаны цели, область применения, сама политика,
принятая в учреждении.
Тестовая документация;
В этом документе представлено описание тестов и испытаний, которым
подвергались средства вычислительной техники и результатов тестирования.
57
2.2. Информационное обеспечение задачи
2.2.1. Характеристика нормативно-справочной, входной и
оперативной информации
В качестве входных документов при автоматизированной учете продаж
используются следующие документы:
Прайс-лист;
Перечень клиентов;
Реквизиты.
Реквизитный состав данных документов, а также их объем, частота и
источник поступления приведены в таблице 11.
Таблица 11
Описание входных документов
Наименование
Реквизиты
Объем,
строк
Частота
поступления
Источник
Обращения
Код обращения
Код клиента
Дата обращения
Код сотрудника
Описание
600
1 раз в
неделю
Служба
поддержки
Перечень
клиентов
ФИО клиента
Дата рождения
Телефон
Email
20
ежедневно
Отдел
продаж
Перечень
пользователей
ФИО
Дата рождения
Дата начала
работы
50
1 раз в
неделю
Служба
поддержки
В системе используются справочники, приведенные в таблице 12.
Таблица 12
Перечень используемых справочников
п
п
Название
справочни
ка
Ответственн
ый за
ведение
Средний
объём
справочни
ка в
записях
Средняя
частота
актуализац
ии
Средний
объем
актуализаци
и, %
1
Товары
Администратор
100
1 раз в месяц
10
2
Клиенты
Менеджер
50
1 раз в
неделю
10
3
Договора
Администратор
5
1 раз в год
10
4
Платежи
Администратор
5
1 раз в день
10
Реквизитный состав справочников приведен ниже.
Справочник Клиенты:
Источник: https://baza.diplomsite.ru/previewfile/415