Дипломная работа: Автоматизация учета загруженности персонала в сети ресторанов Ньокки

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
составлении расписания. При этом анализируется только фактически
отработанное время без учета качества работы: количества заказов,
суммарный чек и т.д. При этом основная часть работ по учету
загруженности персонала выполняется вручную, что приводит к
возникновению ошибок, и в итоге негативно сказывается на деятельности
компании. Поэтому целесообразно автоматизировать [48] выполнение
данной задачи с целью:
снижения количества ошибок
упрощения процессов формирования отчетности и анализа
загруженности персонала
использования полученных результатов для внедрения
стимулирующей программы.
Для этого требуется внедрить информационную систему учета
загруженности персонала, отвечающую следующим требованиям:
Совместимость с Windows не ниже версии 8 и продуктами семейства
1С.
Реализация автоматического выполнения следующих функций:
o Составление расписания персонала
o Коррекция расписания персонала
o Составление отчетов по заданным параметрам
Передача всех данных, необходимых для нормального
функционирования системы, из приложений 1С, СКУД, бухгалтерии.
Доступ к данным через веб-интерфейс.
Удобный интерфейс, не требующий специального обучения.
Соответствующая схема документооборота, связанная с задачей учета
загруженности персонала представлена на рисунке 1.8.
28
Рисунок 1.8. Схема документооборота
1.2.4.Анализ системы обеспечения информационной безопасности и
защиты информации
Выполним анализ текущего уровня защищенности информации на
основе методики, включающей проверку наличия и адекватности
стандартных средств защиты (антивирусы, средства аутентификации,
замки, решетки и т.п.)[1, 2, 14].
Неотъемлемой составной частью системы защиты является система
документального обеспечения информационной безопасности,
компонентами которой являются правовые и организационные документы
[5, 6].
Функции безопасности в ЛВС на объекте данной работы выполняет
программный отдел, в частности администратор ЛВС [12, 42]. Недостаток
этого подхода очевиден: большая часть рабочего времени уходит на
обеспечение бесперебойного функционирования оборудования и
программного обеспечения, на отслеживание несанкционированного
доступа и проверку прав пользователей времени не хватает.
29
Политики безопасности хоть и применяются на практике, но
документально не закреплены. Более опытные пользователи сами
администрируют свои рабочие места, однако проверка уровня безопасности
специальными автоматизированными средствами или администратором на
данном уровне развития системы безопасности не осуществляется.
В настоящее время выполняются некоторые элементы политики
безопасности. Программное обеспечение используется не только
лицензионное, но оно проходит проверку на наличие уязвимостей.
Антивирусные базы обновляются ежедневно на сервере на рабочих
станциях. Регулярно отслеживаются новые уязвимости и соответственно
обновления для используемого программного обеспечения.
На предприятии очень мало внимания уделено именно
документальному сопровождению защиты информации в сети. Нет
соответствующих инструкций и распоряжений. Управление локальными
паролями полностью отсутствует: пользователи заводят их по своему
усмотрению, многие пароли пустые. Поэтому особенно важным является
обеспечение грамотности пользователей в вопросе выбора, хранения,
передачи паролей.
Процедура увольнения сотрудников с точки зрения информационной
безопасности не регламентирована. Блокированию или удалению учетных
записей пользователей не уделяется должного внимания.
Администраторы посещают курсы по информационной безопасности,
проходят регулярное обучение. Обучение пользователей отделов, не
занимающихся информационными технологиями, не производится.
За безопасность любого ценного ресурса организации отвечает
определенный сотрудник. Ответственность за обеспечение
информационной безопасности закреплена в соответствующих
должностных инструкциях. Что касается пользователей, то при приеме на
работу не производится ознакомление сотрудника с существующими
30
нормативами в сфере информационной безопасности, вследствие
отсутствия полного комплекта нормативно-правовых документов,
регламентирующих поведение пользователя в системе: правил, инструкций,
методических указаний. При случайном или предумышленном нанесении
ущерба пользователь информационной системы может сослаться на
незнание правил безопасности, т.к. он не подписывает никаких документов,
устанавливающих ответственность за соблюдение требований защиты.
Windows 10, под управлением которой находится большинство
рабочих станций, с установленными соответствующими обновлениями,
правильно сконфигурированная. Для повышения эффективности системы
защиты в перечисленные условия необходимо также добавить исключение
физического доступа внешнего злоумышленника к компьютеру, запрет
загрузки с внешних носителей, документально подкрепленный запрет
установки «хакерских» программ со стороны внутренних пользователей.
Новые виды атак появляются постоянно, поэтому защита должна быть
многоуровневой, включать как программные, так и организационные
методы и строиться на противостоянии не конкретной атаке, а классу атак.
На текущий момент защита не носит комплексный характер. Скачиваются
и устанавливаются не все обновления. Нет ограничений по видам
деятельности под определенными операционными системами.
В сети применяются следующие меры защиты:
на рабочих местах пользователей применяются средства
разграничения доступа при входе в систему, встроенные в ОС;
на серверах используются средства разграничения доступа и
механизмы аудита, встроенные в ОС;
на рабочем месте администратора применяются встроенные в
ОС средства блокировки сеансов пользователей;
администрирование системы удаленно через Интернет не
производится.
31
Средства сетевой защиты[3, 4]
экранирование внутренней сети путем использования
межсетевого экрана. Пропускная способность используемого
межсетевого экрана достаточна для данной сети;
использование фильтров на маршрутизаторе;
взаимодействие с внешней сетью через proxy-сервер;
Безопасность баз данных[16, 20]
В качестве системы управления базами данных используется MS SQL
[25]. Для защиты баз данных применяются встроенные в СУБД механизмы
безопасности, такие как, SQLServer-аутентификация, управление доступом
на основе ролей SQLServer, аудит [16]. Обновления скачиваются и
устанавливаются регулярно. Также регулярно производится архивное
копирование базы данных.
Все сотрудники имеют права доступа в соответствии со служебными
обязанностями. Пароль администратора доступен двум сотрудникам:
администратору баз данных и сотруднику, его заменяющему во время
отсутствия.
Антивирусная защита[32, 35]
В ЛВС в сети кафе «Ньокки» используется антивирусная программа
AVP KIS с интегрированным сетевым экраном.
Системы обнаружения вторжений[21, 39]
Система обнаружения вторжения в настоящее время в сети кафе
«Ньокки» не используется. В связи с чем возникает вероятность получения
контроля над системой (ОС, СУБД) со стороны несанкционированного
пользователя.
Средства анализа защищенности[49, 51]
В ЛВС на предприятии в настоящий момент средства анализа
защищенности не применяются, хотя потребность в них существует.
Основные причины этого:
Источник: https://baza.diplomsite.ru/previewfile/2361