Материал: Автоматизация учета рабочего времени сотрудников компании Московского филиала АО «ФПК»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Для организации информационной безопасности (ИБ) на предприятии
есть регламент устанавливающий критерия ограничивающий как
использование вычислительной техники, мобильных устройств и средств
хранения информации, так и регламент использования разрешенного ПО. При
формировании автоматизированной системе учета рабочего времени обозначим
права пользователей задействованных в процессе в таблице 2.4 приведенной
ниже.
Таблица 2.4
Права пользователей
Группы
пользова-
телей
Общая папка
«Сотрудники»
Общая папка
«Регистратор»
Модуль
«Регистра-
тура»
Модуль «Учет
рабочего времени»
Доступ в
Internet
Сотрудник
охраны
Чтение/создание
Чтение
Чтение
Чтение
Нет
Специалист
экономическог
о отдела
Чтение/создание
/удаление
Чтение
Чтение
Нет
Ограничен
Системный
администратор
Чтение/создание
/удаление
Чтение/создани
е/ удаление
Полный
Полный
Не
ограничен
Защита от внешних угроз на предприятии будет, выглядит следующим образом:
(безопасность каналов, протоколы, аутентификация, шифрование, безопасная
пересылку ключей и т.д.).
В процессе реализации проекта будут задействованы средства обеспечения
безопасности указанные в таблице 2.5.
Таблица 2.5
Средства обеспечения безопасности
Раздел
Применяемые средства защиты информации
нормативно-правовые акты
организации, стандарты
(международные и отечественные
Регламентируются распоряжением ОАО «РЖД» от 28 ноября 2011
25460 о порядке предоставления доступа к информационным системам-
[3]
антивирусные и антишпионские
Microsoft Safety Scanner
53
средства
проактивная защита от внешних
угроз и защита внешнего
периметра
Оценка эффективности защиты как внутри организации, так и с
привлечением внешних специалистов.
Оценивать эффективность обучения персонала необходимо при помощи
моделирования атак, как внутренних, так и с участием внешних
специалистов проводить тесты на проникновение, в т. ч. с
использованием метода социальной инженерии.
Регулярное обновление системного ПО (Patch Management).
Для предотвращения атак вредоносного ПО на целевые системы через
известные уязвимости необходимо обеспечить своевременное
тестирование и установку обновлений системного и прикладного ПО с
учетом приоритизации по степени критичности обновлений.
Систематизация резервного копирования данных.
Необходимо регулярно выполнять резервное копирование критически
важных данных серверов информационных систем, систем хранения
данных, рабочих мест пользователей (если предполагается хранение
критичной информации). Резервные копии должны храниться на
ленточных библиотеках системы хранения данных, на отчуждаемых
носителях информации (при условии, что носитель информации не
подключен постоянно к рабочей станции или сервер-[5].
защита от сетевых угроз
Kaspersky Endpoint Security
защита от инсайдерских угроз и
защита информационных ресурсов
аутентификация, авторизация, безопасное администрирование) служат в
основном для защиты от несанкционированного доступа к данным. В их
основе лежит двух или трехфакторный процесс аутентификации, в
результате которого пользователю может быть предоставлен доступ к
запрашиваемым ресурсам. В первом случае служащий должен доказать,
что он знает пароль или PIN, а также предъявить определенный
персональный идентификатор (электронный ключ или смарт-карту). Во
втором случае пользователь предъявляет еще один третий тип
идентификационных данных, например, биометрику-[8].
физическая защита информации.
защита от инсайдерских угроз и
защита информационных ресурсов
ограничение или полный запрет доступа посторонних лиц на территорию,
пропускные пункты, оснащенные специальными системами
Выбор политики безопасности внутри организации обусловлен общими
правовыми актами принятыми во всех подразделениях и дочерних
предприятиях ОАО «РЖД».
54
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Основной целью автоматизации УРВ при решении поставленной задачи
является сокращение количество задействованных специалистов при
формирование первичной информации и сокращение времени на обработку
данных. В результате внедрения системы УРВ на предприятии схема должна
соответствовать рисунку 2.2.
Рис.2.2 Схема процесса УРВ и формирования зарплатной ведомости.
Как мы видим при первом этапе процесса у нас выделяются два основных
источника информации:
-фиксация прохода/ухода сотрудника на территорию работодателя;
-личное дело сотрудников.
Первый источник информации формируется в момент прохождения сотрудника
через турникет с применением идентификатора( в нашем случае это карта
доступа).
По идентификатору карты доступа в базе личных дел запрашивается
информация о сотруднике, которая содержит следующие данные:
-ФИО сотрудника;
-должность;
-отдел;
-табельный номер.
55
Для решения этой задачи в нашей системе задействован программный
комплекс АРМ «Орион Про».
После получения первичной информации в модуле формирования отчетов,
формируется набор данных для табеля УРВ и передается в систему 1С:
Предприятие 8. Где уже будет сформирована ведомость оплаты труда и
заработная плата сотрудника. Благодаря тому что из процесса УРВ исключены
этапы составления и утверждения табеля УРВ, мы в значительной степени
экономим время для реализации данного процесса.
Гарантом достоверности данных в данном случае является система УРА и
система информационной безопасности предприятия-[14].
Более детально процесс УРВ в информационной модели как показано на
рисунке 2.3.
Рис. 2.3 информационная модель УРВ.
56
Область 1 отображает основные источники первичной информации а
также предусматривает возможность редактирования баз данных.
Область 2 отображает то, что из базы ИС в рамках моделируемой задачи
несколько справочников которые позволяют получить исчерпывающею
информацию для дальнейшей обработке информации.
Область 3 отображает процесс формирования табеля УРВ и зарплатной
ведомости.
Источник: https://baza.diplomsite.ru/previewfile/2428