Дипломная работа: Автоматизация учета рабочего времени сотрудников компании ООО "Фольксваген Групп Рус"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
2.1.2.Ожидаемые риски на этапах жизненного цикла
На первом этапе ЖЦ одним из рисков является недостаточное определение
основных свойств проектируемой ИС, что требуются для решения задачи, а также
неправильный выбор исходных задач проектирования.
Заметим, что это может потребовать на следующих этапах, дополнительной
доработки программы или хранилища данных, что приведет к возрастанию
финансового риска.
Риск можно предотвратить использованием популярных CASE-средств при
построении модели бизнес-процессов. При непосредственном возникновении
риска проводится дополнительный процесс моделирования с использованием
указанных выше CASE-средств.
На практике чаще всего CASE-средства используются для создания схемы
базы данных в виде ER-диаграмм и генерации структур баз данных для
конкретной СУБД. После получения от заказчика изменений разработчики вносят
соответствующие исправления в диаграмму "сущность связь" и заново
генерируют структуры баз данных.
При определении функций ИС, а также стратегий автоматизации большой
риск вызывает неправильное определение функций системы и стратегии
автоматизации.
Этот риск предотвращается основательным системным анализом всех
имеющихся вариантов.
В случае непосредственного возникновения, риск устраняется реализацией
повторного анализа варианта выбора ИС.
Риск взаимосвязан также с риском неправильного определения основных
функций ИС, а также стратегии автоматизации. Этот риск устраняется и
предотвращается использование CASE-средств.
Риски на этапе «Разработка проекта автоматизации» состоит в разработке
неэффективного плана-графика процесса автоматизации: применение лишних
ресурсов или же недостаточность ресурсов.
Этот риск является финансовым, а также его можно предотвратить с
использованием современных средств проектирования и устранить повторной
корректировкой плана автоматизации.
57
На этапе «Разработка программного обеспечения» главный риск кроется в
некорректной разработке создаваемой программы. Риск устраняется при
использовании модульного тестирования ПО.
Риск при внедрении некорректное тестирование аппаратного обеспечения
программных модулей. Кроме этого, риск предотвращается применением
лицензионного стендового оборудования, устраняется автоматизированным
тестированием.
При выполнении сопровождения ПО основные риски состоят в поломке
оборудования, моральном его устаревании.
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
К организационно-правовым средствам обеспечения информационной
безопасности на уровне информационной системы относят [10]:
применение пароля на основании методов платформы
1С:Предприятие 8.3;
применение пароля на основании операционной системы Windows
10;
применение паролей на основании входа и работы в компьютерной
сети ООО «Фольксваген Груп Рус».
К аппаратным методам защиты относятся такие инструменты:
блоки непрерывного питания;
брандмауэры и другие технические устройства.
К программным средствам защиты информации относится возможность
ввода паролей для пользователей.
Также для обеспечения защиты данных необходимо:
всегда использовать авторизацию Windows для входа на рабочие
станции пользователей и доступ к сетевым ресурсам;
использовать шифрованные диски или шифрованные папки, которые
позволят сохранить конфиденциальную информацию даже при выносе базы 1С;
58
установить политику автоматической блокировки экрана, а также
провести обучение пользователей для разъяснения необходимости блокировки
профиля;
использовать разграничение прав доступа на уровне 1С, так как это
позволит пользователям получать доступ только к той информации, на которую
они имеют соответствующие права (рисунок 15);
необходимо разрешить запуск конфигуратора только тем
сотрудникам, которым он необходим.
Рисунок 15. Установка прав Администратора
Также рекомендуется использовать шифрование для баз данных, это
позволит сохранить конфиденциальные данные, даже если злоумышленник
получит физический доступ к файлам СУБД.
Заметим, что одним из важных решений является шифрование либо
установка пароля на резервные копии данных.
59
Обязательным является создание администраторов кластера 1С, а также
сервера 1С, так как по умолчанию если не созданы пользователи, полный доступ
к информационным базам абсолютно все пользователи системы.
В компании должен быть внедрен единый регламент информационной
безопасности с соответствующими инструкциями защиты данных [11]:
пользователям должен быть максимально закрыт доступ к
нежелательным сайтам, в том числе файлообменникам;
из внешней сети должны быть открыты только те порты, которые
необходимы для корректной работы пользователей;
должна присутствовать система комплексного мониторинга
действий пользователей и оперативного оповещения нарушения нормального
состояния всех общедоступных ресурсов, работа которых важна для ООО
«Фольксваген Груп Рус».
Рассмотрим таблицу разграничения прав доступа (таблица 4).
Таблица 4
Разграничение прав пользователей
Группы
пользовате-
лей
Справоч-
ники
Докумен-ты
/ формы
Отчеты
Администри-
рование
Персонал
отдела кадров
Чтение/
создание
Чтение
Чтение
Нет
Администра-
ция
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Нет
Бухгалтеры
Чтение
Чтение
Чтение/
создание
Нет
Системный
администратор
Чтение/
создание/
удаление
Чтение/
создание/
удаление
Полный
Полный
Сводные данные о защите информации от внешних угроз показаны в
таблице 5:
60
Таблица 5
Защита от внешних угроз
Методы защиты
Описание
Нормативно-правовые акты
организации, стандарты
Устав ООО «Фольксваген Груп Рус»,
спецификация ЛВС, Федеральный
закон «О защите персональных
данных», Федеральный закон «О
коммерческой тайне»
Антивирусные и антишпионские
средства
Антивирус
Проактивная защита от внешних угроз
и защита внешнего периметра
нет
Защита от сетевых угроз
Встроенный брандмауэр антивируса,
сетевой брандмауэр
Защита от инсайдерских угроз и
защита информационных ресурсов
Антивирус, брандмауэр, методы
разграничения доступа
Физическая защита информации
Ограничение доступа к информации
Стоит отметить, что наиболее слабым звеном в обеспечении защиты ИС
является информация, хранимая в ИС. Для этого рекомендуется выполнить
комплекс следующих мер:
выполнить настройку журналирования;
настройка параметров безопасности БД;
применение ключа защиты для конфигурации.
В результате рассмотренных выше действий будет обеспечена защита
данных, которая предназначается для работы с конфигурацией платформы
1С:Предприятие.
Источник: https://baza.diplomsite.ru/previewfile/2438