Дипломная работа: Автоматизация учета затрат на производство в компании ООО "Веллонс.Ру"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
57
случаями несанкционированного поведения персонала (мошенничество,
дискриминация, несанкционированная деятельность).
Способом управления данным видом риска может служить
подготовка качественной документации по каждому этапу проекта,
комментариев в исходном коде, разделением ответственности за работу на
этапах проекта и взаимозаменяемость персонала [9, с.103].
Во избежание возможности причинения вреда, а также получения
несанкционированного доступа к данным проекта необходимо обеспечить
их защиту, резервное копирование и работу с версиями программных
модулей при коллективной разработке. Для этого используются
современные средства разработки, где каждая версия разработчика
хранится в едином репозитории. На организационном уровне такие
вопросы решаются путем обеспечения защиты информации путем
подписания каждым пользователем неразглашения коммерческой тайны,
что налагает ответственность за передачу конфиденциальной информации
третьим лицам.
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
В соответствии общим тенденциям, основными источниками по
угрозе безопасности данных в компании являются[5]:
угроза по каналам утечки вещественных данных;
угроза по утечке данных по техническим каналам;
угроза не санкционированного доступа к информации,
обрабатываемой в локальной сети.
Наиболее значительными угрозами безопасности данных для
организации есть:
нарушения конфиденциальности, сведений, включающих служебные
или коммерческие тайны, а также персональных данных;
58
нарушения функционирования компонентов информационной
системы, блокировка данных, не соблюдение технологического
процесса, срывы по своевременному решению задач;
нарушения целостности информационных, программных и других
ресурсов, а также подделки документов.
Наиболее распространены следующие аппаратные средства защиты
данных:
специализированные регистры с целью хранения реквизитов
защиты: пароля, идентифицирующего кода, грифа или уровня
секретности;
устройств по измерению индивидуальных характеристик человека
(голоса, отпечатков) для его дальнейшей идентификации;
схем по прерыванию передачи данных в линии связи с целью
периодической проверки адреса выдачи информации;
В целях защиты периметров информационных систем создаются[6]:
система охранной и пожарной сигнализации;
система цифрового видео наблюдения;
система контроля и управления доступом (СКУД).
Защита данных от утечки по техническим каналам является
комплексом организационных, организационно-технических и
технических действий, предотвращающих или сокращающих
неконтролируемый выброс конфиденциальной информации за пределы
контролируемой зоны [8].
Причина утечки, как правило, в несовершенстве стандартов
сохранения данных, а также в нарушении этих стандартов том числе
несовершенных), отступлении от правил обращения с соответствующим
документом, техническими средствами, образцом продукции и другим
материалом, содержащим конфиденциальные данные.
59
Условия включают в себя различные факторы и обстоятельства,
которые происходят в процессе научных, производственных, рекламных,
издательских, отчетных, информационных и иных действий предприятий
(организаций) и создают предпосылки для утечки данных. Эти факторы и
обстоятельства могут быть, например [11]:
недостаточные знания сотрудниками компании правил защиты
данных и непонимания ли недопонимания) необходимости по их
тщательному соблюдению;
применение неаттестованного технического средства обработки
конфиденциальных данных;
осуществление слабого контроля за соблюдением правил защиты
данных правовыми, организационными и инженерно-техническими
мерами;
текучести кадров, в том числе имевших доступ к сведениям
конфиденциального характера.
В основе защиты информации лежит разграничение прав доступа.
Разграничения прав для различных пользователей представлены в таблице
2.2.
60
Таблица 2.2
Разграничение прав пользователей
Группы
пользова-
телей
Общая
папка
Сотрудни
ки
Модуль
Номенклат
ура
Модуль
контаге
нты
Модуль
реализаци
я
Доступ в
Internet
Сотрудник
и
Чтение
Чтение
Чтение/
создани
е
Чтение
Ограничен
Начальник
и отделов
Чтение/со
здание/уд
аление
Чтение
Чтение/
создани
е
Чтение
Ограничен
Бухгалтери
я
Чтение
Чтение/созд
ание/
удаление
Полный
Полный
Не
ограничен
Системный
администр
атор
Чтение/со
здание/уд
аление
Чтение/созд
ание/
удаление
Полный
Полный
Не
ограничен
Правовая защита - специалированные правовые правила, процедура
и мероприятие, создаваемое в целях обеспечения информационной
безопасности компании[16].
Инженерно-техническая защита это применение разнообразных
технических средств по обеспечению защиты конфиденциальных данных.
Инженерно-техническая защита применяет такие средства как:
Физическое - устройство, инженерное сооружение, организационная
мера, исключающая или затрудняющая проникновение к источникам
конфиденциальных данных (систем ограждения, систем контроля
доступа, запирающих устройств и хранилищ);
Аппаратное - устройство, которое защищает от утечки, разглашения
и от технического средства промышленного шпионажа
Программное средство.
61
2.2. Информационное обеспечение задачи
2.2.1 Характеристика нормативно-справочной, входной и
оперативной информации
Информационная система сбыта организует информацию о работе
руководителя. Его база данных содержит информацию о контрагентах
(клиентах), группах продуктов, товарах и продажах.
После ввода всех данных в базу данных можно создавать запросы
для поиска необходимой информации по определенным параметрам.
Все основные функции и операции доступны пользователям через
главное меню функций основного интерфейса. Его элементы выполнены в
виде кнопок, при нажатии которых запускаются подчиненные формы.
Интерфейсы подчиненных форм выполнены в виде отдельных окон.
Функции этой схемы интерфейса позволяют пользователям избегать
большого количества дополнительных операций, увеличивая, таким
образом, производительность их работы.
Чтобы избежать большого количества ошибок ввода, перед вводом в
базу данных информация проверяется на целостность. При обнаружении
ошибки в дополнительной части окна отображается сообщение, и
пользователю предлагается исправить данные.
Все прикладные программы системы, предназначенные для ввода,
редактирования и удаления информации из базы данных, включают
поисковые системы, позволяющие пользователю быстро находить нужную
ему информацию.
Вводимая информация относится ко всей информации, необходимой
для решения основных задач в организации. Полученные данные хранятся
в первичных документах, на машинных носителях, в памяти
персонального компьютера.
Для автоматизации программного обеспечения необходимо:
1. Составить список входной информации;
Источник: https://baza.diplomsite.ru/previewfile/250