Дипломная работа: Автоматизация учета рабочего времени сотрудников МБОУДО "ДДЮТ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
37
соблюдением регламента работы с документами в бумажной и
электронной форме;
использованием резервного копирования информации;
использование организационных и кадровых мер.
Для обеспечения комплексной информационной безопасности в МБОУДО
«ДДЮТ» используется интегрированная система безопасности «Интегра-С».
Основные задачи системы, следующие:
дистанционное визуальное и электронное наблюдение за
контролируемыми зонами объектов;
фиксирование и долговременное хранение фактов возникновения
нештатных ситуаций на объекте с возможностью дальнейшего просмотра записи
всего хода событий;
комплексное управление системами активной защиты, оповещения и
доступа на территорию объекта;
автоматизация контрольно-пропускного режима;
представление полной и достоверной информации о состоянии
объекта;
управление режимами работы объекта;
передача информации оперативным дежурным на большие
расстояния;
защита от несанкционированного доступа к информации;
контроль и фиксирование действий дежурного персонала.
В политике безопасности предприятия, в частности, определены
требования по работе с паролями и использованию антивирусных средств.
Все пользователи обязаны следовать установленным правилам
поддержания безопасности при определении типа паролей. Важно четко
следовать некоторым инструкциям:
Обязательно устанавливать свои пароли для обеспечения
подотчётности;
Все сохранять в секрете;
38
Не оставлять пароли на бумаге, если носитель на бумаге может быть
похищен и не находится в надежном месте;
Изменять пароли тогда, когда есть указания на возможный взлом
системы или пароля;
Использовать пароли от 6 символов и более;
Изменять все пароли через регулярные промежутки времени (до 180
дней) и не использовать повторного или циклично использовать старые;
Как можно чаще менять пароли для доступа к системному ПО,
администрирующим программам и ресурсам;
Всегда изменять разовые пароли в рамках входа в систему;
Не использовать пароли в сценариях самостоятельного входа
макросах или функциональных клавишах.
При выборе паролей не стоит пользоваться:
Данными рождения;
ФИО и номерами авто;
ID и названиями отделов;
№ телефона и другие группы символов, состоящее из одних цифр;
ID пользователей, групп, системы;
Парами равных символов;
Одинаковыми буквами и цифрами.
Пользователи должны четко следовать всем параметрам поддержания
антивирусной защиты при вводе данных в систему с внешних носителей, работе
с e-mail и копировании данных из Интернета.
Нельзя самовольно отключать имеющиеся средства антивирусной защиты
и применять внешние носители данных без проведения полной проверки
антивирусными средствами.
39
Администраторы ИС обязаны всегда быть готовы к опасности попадания
нелегального ПО в системы и в случае угрозы принимать ряд мер по минимизации
и предотвращению последствий.
Важно соблюдать ряд рекомендаций:
Применять только лицензионное ПО и полный запрет на пиратский
софт.
Антивирусные ПО обычно используются следующим образом:
ПО для нахождения вирусных угроз используется для проверки ПК
и носителей данных на нахождения явных угроз или в рамках меры
предосторожности или ежедневной процедуры;
ПО для нахождения изменений, внесенных в данные, которое
имеется на ПК в случае необходимости для выявления корректив в рабочий софт.
Нужно постоянно выполнять проверки программ и данных в системах,
которые имеют внутри себя критически важные ресурсы компании. Наличие
непонятных файлов или незарегистрированных корректив должно быть
расследовано формальным методом [23].
Дискеты и другие переносные носители лучше всего сканировать на вирусы
до факта использования.
Нужно заранее выделить ряд процедур и обязанностей по оповещению в
момент захвата системы вирусами и принятию срочных мер по минимизации
итоговых потерь. Также важно реализовать план поддержания постоянной работы
компании в случае вирусного заражения, в т. ч. планы для резервного переноса
данных, восстановления всех доступных данных и программ.
40
1.3 Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
Системы учета рабочего времени (СУРВ) являются логичным развитием
систем контроля доступа. СУРВ имеют практически ту же элементную базу
(считыватели, контроллеры), что и СКУД, но обладают дополнительными
функциями программного обеспечения (ПО). Именно специализированное ПО
превращает обычную СКУД в систему учета времени. Необходимо отметить, что
СУРВ обрабатывает значительно больший объем информации по сравнению с
обычной системой доступа. Поэтому при приобретении СУРВ следует тщательно
выбирать производителя, обращая особое внимание на надежность и скорость
передачи информации в системе.
DeskTime
Из плюсов учета рабочего времени DeskTime можно отметить разделение
времени по проектам, наличие экспорта в текстовые форматы. Однако, в
регламенте DeskTime есть возможность задавать только начало рабочего дня,
которое применяется сразу для всех рабочих дней. Перерывы и время конца
рабочего дня в системе учета рабочего времени DeskTime задать нельзя.
Yaware
В Yaware присутствует поддержка MAC OS, есть мобильные приложения,
мониторинг оффлайн активности, возможность объединения учетных записей.
Cкорость загрузки интерфейса очень низкая, в целом система учета рабочего
времени работает медленно. В отчете по опозданиям Yaware показывается
продуктивное и непродуктивное время. Регламент в системе учета рабочего
времени Yaware как таковой отсутствует, но при просмотре статистики можно
указать начало рабочего дня (только сразу для всех). Перерывы на обед и конец
рабочего дня в Yaware задать нельзя.
41
Cyclope
Cyclope одна из немногих систем учета рабочего времени, в которых есть
список нарушений и графики. Однако осваивать программу придется долго
только справка занимает 68 страниц.
В сводных таблицах по сотрудникам нет продуктивного и непродуктивного
времени, только общее время активности. Время продуктивности можно
посмотреть только по одному сотруднику или можно посмотреть суммарное сразу
по нескольким сотрудникам. Сравнить сотрудников или отделы по этим
показателям в системе учета рабочего времени Cyclope нельзя.
CrocoTime
Пока еще нет поддержки MAC OS, но, как заявляет компания, разработки
ведутся. Можно быстро просматривать статистику системы учета рабочего
времени по отделам и находить нарушения. Есть показатели: продуктивное и
непродуктивное время, время опозданий, количество прогулов, выполнение
нормы часов. Система учета рабочего времени быстро работает, а статистику
можно просматривать с iPad, находясь в командировке.
Staffcop
Система мониторинга действий пользователя Staffcop не осуществляет
учета времени. Однако в Staffcop можно посмотреть скриншоты и точное о
секунды) время открытия каждого окна.
Сравнение систем приведено в таблице 1.8.
Таблица 1.8
Сравнение СУРВ
Возможность
DeskTime
CrocoTime
Yaware
Cyclope
мониторинг программ
+
+
+
+
мониторинг сайтов
+
+
+
+
веб-интерфейс
+
+
+
+
показатели по отделам
+
Источник: https://baza.diplomsite.ru/previewfile/2451