Дипломная работа: Автоматизация учета рабочего времени сотрудников компании "Строительно-Промышленная Инвестиционная Корпорация Аккорд"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
2
7
27
трудностью подготовки и распространения документов, не
соответствующих требованиям организации динамичных бизнес–процессов;
неудовлетворенностью организаций состоянием ведения
делопроизводства на бумажных носителях.
К базисным трудностям регистрации документов на бумажных носителях
относятся (рис. 1.6) [13]:
экспоненциальное увеличение количества документов;
увеличение доли специализированных документов приводит к
ограниченному обращению и высокой стоимости распространения данных
документов;
возрастание задержки распространения документов при традиционном
цикле документооборота;
существенные задержки при поиске необходимых документов,
снижающие эффективность работы сотрудников;
принципиальная невозможность дополнения документов на бумажных
носителях мультимедиа технологиями значительно обедняет возможности
представления информации на современном уровне развития технологий;
распространение документов средствами файлового, онлайн хранилища
и электронной почты, не получили распространения в силу очевидных проблем
доступности, достоверности и защищенности. Проблемы облачных хранилищ
стали особенно очевидны в свете введенных по отношению к Российской
Федерации экономических санкций.
2
8
28
Рис. 1.6 Трудности ведения бумажной регистрации документов
С учетом выявленных недостатков регистрации документов на бумажных
носителях очевидны явные преимущества, способствующие широкому
распространению информационных систем [19]:
стоимость обработки электронного документа существенно ниже, чем у
бумажного носителя;
уменьшается время обработки документа;
увеличиваются возможности контекстного поиска информации о
документе;
повышаются возможности взаимодействия между сотрудниками,
отделами и территориально–обособленными структурами организации.
упрощаются возможности централизованных систем обеспечения
информационной безопасности.
Существуют общие практически для всех организаций проблемы, которые
требуется устранить при реализации, внедрении и сопровождении
информационных систем учета рабочего времени:
консерватизм сотрудников,
низкая информационная грамотность,
нежелание или неспособность к обучению и повышению квалификации,
боязнь прозрачности собственной деятельности для руководства,
2
9
29
постоянные организационно–штатные изменения в структуре
организации,
недостаточная формализация бизнес–процессов.
1.2.3 Анализ системы обеспечения информационной безопасности и
защиты информации
Согласно законодательству, информация представляет собой сведения,
сообщения и данные независимо от формы их представления.
Для обеспечения удобства использования информации субъектами
информационной сферы она, как правило, объединяется с помощью
соответствующих информационных технологий и компьютерных средств в базы
данных или информационные системы. В данном случае под базами данных
понимаются представленные в объективной форме совокупности
самостоятельных материалов, систематизированных таким образом, чтобы эти
материалы могли быть найдены и обработаны средствами вычислительной
техники. В свою очередь информационные системы рассматриваются как
совокупность содержащейся в базах данных информации и обеспечивающих ее
обработку информационных технологий и технических средств [6].
Таким образом, безопасность информации это состояние защищенности
информации, при котором обеспечены ее конфиденциальность, доступность и
целостность. Защита информации может быть определена как деятельность,
направленная на предотвращение утечки защищаемой информации,
несанкционированных и непреднамеренных воздействий на защищаемую
информацию. Выделяются следующие направления защиты информации [31]:
правовая защита информации защита информации правовыми
методами, включающая в себя разработку законодательных и нормативных
правовых документов (актов), регулирующих отношения субъектов по защите
информации, применение этих документов (актов), а также надзор и контроль за
их исполнением;
3
0
30
техническая защита информации защита информации, заключающаяся
в обеспечении некриптографическими методами безопасности информации
(данных), подлежащей (подлежащих) защите в соответствии с действующим
законодательством, с применением технических, программных и программно–
технических средств;
криптографическая защита информации защита информации с
помощью ее криптографического преобразования;
физическая защита информации защита информации путем
применения организационных мероприятий и совокупности средств, создающих
препятствия для проникновения или доступа неуполномоченных физических
лиц к объекту защиты.
Под политикой информационной безопасности понимается совокупность
документированных управленческих решений, направленных на обеспечение
информационной безопасности в информационных системах, включая
бумажный документооборот и обмен речевой конфиденциальной информацией.
Политика информационной безопасности представляет пакет документов,
включающих головной документ «Политика информационной безопасности»
и документы, регламентирующие процессы обеспечения информационной
безопасности, деятельность должностных лиц инфраструктуры
информационной безопасности и пользователей информационных систем
организации.
Цель политики выработать и утвердить единые требования и правила,
способные обеспечить надлежащую защиту информации и бесперебойную
работу информационных систем организации свести к минимуму возможный
ущерб от их эксплуатации посредством разработки эффективных превентивных
и восстановительных мер противодействия угрозам безопасности [32].
Основной риск заражения вредоносным ПО возникает при запуске
объектов, полученных из внешних источников (файлов, ссылок и т.п.,
приложенных к сообщениям электронной почты, загруженных с внешних
3
1
31
сетевых ресурсов, в т.ч. из сети Интернет, со съемных машинных носителей
информации).
При работе с электронной почтой, внешними сетевыми ресурсами т.ч. с
ресурсами сети Интернет), со съемными машинными носителями информации
пользователи обязаны учитывать высокую степень риска заражения
вредоносным ПО и проявлять максимальную осторожность при запуске
объектов.
В организации в качестве средства антивирусной защиты используется ПО
«Kaspersky Endpoint Security».
Средства антивирусной защиты включают в себя функции постоянной
защиты (антивирусный монитор) и функции защиты по требованию
(антивирусный сканер).
Антивирусный монитор должен запускаться автоматически при старте
операционной системы и работает в фоновом режиме, проверяя наличие
вредоносного ПО.
Сканирование по требованию запускается пользователем и заключается в
полной или выборочной проверке файлов, присутствующих на компьютере.
Запрещается самостоятельное отключение (удаление) средств
антивирусной защиты.
При обнаружении угрозы, связанной с вредоносным ПО, на мониторе
правом нижнем углу) появляется сообщение с информацией об угрозе и
названием зараженного файла. При этом меры по устранению вредоносного ПО
средством антивирусной защиты должны применяться автоматически в
следующем порядке:
очистка файлов от вредоносного кода;
при невозможности очистки файл перемещается в карантин;
удаление файла, содержащего вредоносное ПО, после истечения срока
карантина.
Программное обеспечение на рабочую станцию устанавливается
работниками, ответственными за эксплуатацию информационных систем. При
Источник: https://baza.diplomsite.ru/previewfile/2446