Дипломная работа: Автоматизация и обеспечение информационной безопасности обработки заявок в ПАО "СКБ Банк"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
27
6) Предоставлять работникам Организации (за исключением
администраторов ИС) и третьим лицам доступ к своему электронному
почтовому ящику.
7) Шифровать электронные сообщения без предварительного
согласования с администраторами ИС.
При использовании сети Интернет запрещено:
1) Использовать предоставленный Организацией доступ в сеть
Интернет в личных целях.
2) Использовать специализированные аппаратные и программные
средства, позволяющие получить несанкционированный доступ к сети Интернет.
3) Совершать любые действия, направленные на нарушение
нормального функционирования элементов ИС Организации.
4) Публиковать, загружать и распространять материалы, содержащие:
a) Конфиденциальную информацию,
b) Информацию, составляющую коммерческую тайну, за
исключением случаев, когда это входит в служебные обязанности.
5) Информацию, полностью или частично, защищенную авторскими
или другим правами, без разрешения владельца.
6) Вредоносное ПО, предназначенное для нарушения, уничтожения
либо ограничения функциональности аппаратных и программных средств, а
также серийные номера к коммерческому ПО и ПО для их генерации, пароли и
прочие средства для получения несанкционированного доступа к платным
Интернет-ресурсам, а также ссылки на вышеуказанную информацию.
7) Фальсифицировать свой IP-адрес, а также прочую служебную
информацию.
В ПАО «СКБ Банк» разрешено применение ограниченного перечня
коммерческого ПО (согласно Реестру разрешенного к использованию
программного обеспечения) и бесплатного ПО (необходимого для выполнения
производственных задач). Пользователям запрещается устанавливать на свои ПК
прочее программное обеспечение.
В ИС ПАО «СКБ Банк» допускается использование только учтенных
мобильных устройств и носителей информации, которые являются
28
собственностью Организации и подвергаются регулярной ревизии и контролю.
На предоставленных Организацией мобильных устройствах допускается
использование коммерческого ПО, входящего в Реестр разрешенного к
использованию ПО.
На программном уровне предпринимается управление доступом на основе
ролей в службе каталогов Microsoft Active Directory, а также при доступе к
СУБД. Эта же служба осуществляет управление паролями пользователей: у
каждого пароля устанавливается срок действия, по истечении которого
пользователь вынужден задать другой пароль; система не позволяет ввести
слишком короткий или слишком простой пароль. Таким образом достигается
защита от несанкционированного доступа к системе.
Для защиты ЛВС и компьютеров от внешних угроз используется пакет
Trend Micro OfficeScan, который выполняет следующие функции:
1) Защита от хакерских атак. Современные хакеры используют для
атак кейлоггеры (клавиатурные шпионы) и руткиты программы, которые
позволяют получить несанкционированный доступ к данным и при этом
избежать обнаружения. Антивирусное ядро эффективно нейтрализует эти
угрозы, предотвращая несанкционированный доступ к компьютерам
корпоративной сети.
2) Защита от фишинга. База URL-адресов фишинговых сайтов
постоянно пополняется; с ее помощью распознаются и блокируются
подозрительные ссылки, а также фильтруются фишинговые электронные
сообщения, повышая уровень защиты ЛВС.
3) Сетевой экран. Сетевой экран нового поколения, а также
встроенная в него система обнаружения и предотвращения вторжений,
обеспечивают защиту пользователей при работе в сети.
4) Безопасная работа с электронной почтой. Весь поток почтовых
сообщений сканируется на уровне протоколов передачи данных (POP3, IMAP,
MAPI и NNTP для входящей почты и SMTP для исходящей), включая SSL-
соединения. Сканируются в том числе файлы и ссылки, передаваемые через
программы мгновенного обмена сообщениями (ICQ, MSN и др.). Проверка
29
почтовых сообщений осуществляется в режиме реального времени. Зараженные
объекты подвергаются лечению или удаляются.
5) Контроль использования съемных устройств. Вредоносные
программы могут проникнуть на компьютеры корпоративной сети через USB-
носители, а также внешние устройства ввода/вывода и хранения данных. Trend
Micro OfficeScan позволяет проводить антивирусную проверку таких устройств
и контролировать их использование, предотвращая заражение сети.
6) Защита от массовых спам-рассылок. В приложении для защиты
почты, входящем в состав Trend Micro OfficeScan, реализованы передовые
технологии эвристического и лингвистического анализа сообщений, а также
эффективные методы выявления спама, поступающего в виде изображений.
Trend Micro OfficeScan также поддерживает работу с системой мгновенного
обнаружения угроз (UDS), содержащей сведения о новейших угрозах,
обновляемые в режиме реального времени. Это позволяет отфильтровывать
более 99% нежелательных электронных сообщений.
1.3 Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
На текущем этапе развития информационных систем банка для сбора
информации от клиента, обмена данными с другими информационными
системами банка, и последующих коммуникаций с клиентом, используется
устаревшее программное обеспечение собственной разработки, предполагающее
последовательный обмен данными о клиенте, совершаемый после завершения
клиентом заполнения заявки. Данное ПО лишено функций асинхронного обмена
информацией, функции валидации введенной информации в режиме реального
времени, функций мгновенного сохранения полученных от клиента данных и
контроля стабильности и последовательности процесса обмена информацией с
другими банковскими системами.
В настоящее время, в общепринятой практике, функции сбора
персональной информации и взаимодействия с клиентом выполняют
информационные системы, называемые Системами управления
30
взаимоотношениями с клиентами Customer Relationship Management (CRM)
[т1].
Рассмотрим некоторые из наиболее популярных на российском рынке
систем данного типа.
В настоящее время основными поставщиками CRM-решений на
международный рынок являются западные компании, среди них лидерами
можно считать следующих разработчиков: Microsoft, Oracle, Salesforce, SAP,
SugarCRM, Pegasystems, Infor, NetSuite, CRMNEXT, Terrasoft.
Указанные поставщики разрабатывают CRM-системы для всех сфер
бизнеса, в том числе для предприятий и организаций кредитно-финансового
сектора, коммерческих банков.
Сравнительный анализ 3 крупных поставщиков CRM-систем в России для
банковской сферы с русским интерфейсом представлен в таблице 1.4
Таблица 1.4
Сравнительный анализ CRM-систем
Компания
SAP
Terrasoft
Oracle
Продукт
SAP CRM
Bpm’online CRM
Oracle (Siebel) CRM
Год выпуска
2001
2014
1995
Стоимость клиентской
лицензии
250-500$
>1000$
>1000$
Стоимость поддержки
(% в год от
первоначальной.
стоимости)
10-25%
10-25%
10-25%
Аппаратные и программные требования, в т.ч
Процессор
Intel Core i5 или AMD
Dual Core
совместимый
процессор с тактовой
частотой 2 GHz
AMD или Intel
Extended /memory 64
Technology
Оперативная память
1 GB
1 GB
512 МВ
Объем свободного
пространства на
120 GB
5 МВ
5 GB
жестком диске
Операционная система
Microsoft Windows
2008 R2 или выше
Microsoft Windows
Vista или выше
Microsoft Windows
2008 R2 или выше
Срок внедрения
3 месяца
от 7 до 11 месяцев
6 месяцев
Используемые СУБД
MS SQL, ORACLE,
MYSQL, Другие
MS SQL, ORACLE
MS SQL, ORACLE,
Другие
31
Тип клиентского
приложения
Тонкий клиент
Web-браузер
Отдельное
приложение
Тонкий клиент
Web-браузер
Тонкий клиент
Web-браузер
Отдельное
приложение
Функциональные возможности
WEB интерфейс
+
+
Клиентская база
+
+
+
Управление бизнес-
процессами
+
+
+
Управление
продажами
+
+
+
Уровни доступа
сотрудников
+
Задачи, расписание,
поручения
+
+
+
Документооборот с
клиентами
+
+
+
Интеграция с Word
+
+
Интеграция с Excel
+
+
Интеграция с MS
Outlook
+
+
Бюджет
+
+
Отчеты
+
+
Проекты
+
+
+
Основным недостатком перечисленных систем является их громоздкость
и, как следствие, сложность внедрения, и большое количество времени и
средств, затрачиваемых на это.
В нашем же случае необходимо разработать модуль по приему заявок, то
есть автоматизировать только небольшой участок деятельности банка. В таких
целях приобретать одно из готовых решений нецелесообразно и может привести
к значительным финансовым потерям. Поэтому руководством организации
принято решение о разработке такой системы своими силами. При этом данный
модуль должен быть интегрирован в уже используемую систему.
Источник: https://baza.diplomsite.ru/previewfile/1778