Материал: Автоматизация "личного кабинета" консультанта по недвижимости компании "Челси-Астана"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
72
Причинами технических рисков становятся:
Использование вредоносных программ (логические бомбы, вирусы,
трояны, черви, шифровальщики), активированные в корыстных целях внутри
найденных ошибок ыр) в ПО,
Перехват данных по сетям связи, воровство данных;
Неправильная эксплуатация оборудования;
Проблемы в работе третьего лица примеру, провайдера Интернет
услуг), что влечет за собой недоступность передачи отчетов из филиалов и
контроля работы филиалов;
Расхождение функциональных возможностей системы текущим
бизнес-процессам в комплекс задач ввиду проведенных реорганизационных
изменений.
Минимизировать данные обстоятельства можно, соблюдая некоторые
моменты:
Подробное тестирование и выявление ошибок на этапе создания
проекта;
Устранение всех недочетов и ошибок в минимальные сроки силами
прошедших подготовку на этапе внедрения технических специалистов;
Сам администратор сети обязан следить за безопасностью данных,
применять и вовремя обновлять антивирусное ПО, грамотно настроить FireWall,
разделяющий локальную и внешнюю сеть, давать работникам компании
возможность работы только с той информацией, которая им нужна для
реализации своих служебных обязанностей;
Разделение клиентского и серверного оборудования, а также
привлечение обученного работе с системой опытного персонала;
Доступность альтернативных средств выхода в Интернет или
наличие других способов отправки информации;
Запись и фиксирование всех технических условий и их утверждение
со всеми основными участниками проекта;
Обязательное утверждение проведенных изменений.
73
Факторами реализации риска персонала становится такие обстоятельства,
как:
Нарушение режима ИБ есть вариант утечки данных из-за
злоумышленных действий сотрудников и не желании взаимодействовать с новой
системой;
Не отражен этап выхода их проекта представителей заказчика.
В противовес этому выступает:
Реализация системы поощрений персонала заказчика, применяющего
систему;
Прием на работу сотрудников при условии сохранения коммерческой
тайны, в противном случае использование штрафных или иных санкций;
Грамотное планирование сроков проекта и момента завершения
работы над проектом со стороны исполнителя.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Под защитой информации понимают комплекс организационных,
правовых и технических мер по предотвращению угроз информационной
безопасности и устранению их последствий.
Организация защиты информации в организации это один из важнейших
моментов, который ни в коем случае нельзя упускать из вида. Последствия будут
очень серьезными, если произойдет утрата баз данных, результатов
аналитических исследований, исходных кодов, программных продуктов. При
плохой организации защиты информации это возможно, что приведет к
достаточно проблематичному дальнейшему ведению бизнеса, а в определенных
случаях невозможным вообще.
Задачи по защите информации возлагаются на службу информационных
технологий.
Защита сети осуществляется за счет применения антивирусной программы
и программного брандмауэра. Кроме того, внедрена политика разделения прав
74
доступа к ресурсам сети и выделены фронтальный участок сети и внутренние
участки.
Для защиты от вирусов на предприятии используется McAfee Active
Protection.
Кроме указанных мер, в целях обеспечения информационной
безопасности в компании разработана и применяется система видеонаблюдения.
В компании имеются нормативно-правовые и организационно-
распорядительные документы такие как:
Регламент информационной безопасности:
доступ сотрудников к служебной информации, составляющей
коммерческую тайну;
доступ к использованию программного обеспечения,
сконфигурированного персонального под ООО «Юлдуз Кампани».
Регламенты использования сети Internet, электронной почты ООО «Юлдуз
Кампани».
В общем случае программное обеспечение любой универсальной
компьютерной системы состоит из трех основных компонентов: операционной
системы, сетевого программного обеспечения (СПО) и системы управления
базами данных (СУБД).
Для защиты от внутренних угроз в системе используется политика
разделения прав доступа. Характеристика политики приведена в таблице 2.2.
Таблица 2.2
Разграничение прав пользователей
Группы
пользователей
Модуль
«Справочники»
Модуль «Учет
объектов
Модуль
«Отчеты»
Пользователь
Чтение
Чтение/Добавление
Чтение
Менеджер
Чтение
Чтение/Добавление/Из
менение
Чтение
Администратор
Полный
Полный
Полный
75
2.2 Информационное обеспечение задачи
2.2.1 Информационная модель и её описание
Информационная модель веб-правительства представлена на рисунке 2.1.
ИС
Т Договора
Т Договора*
Спр Районы
Т Отчеты
Т Фотографии
объектов*
Т Пользователи
Спр Типы объектов *
Спр Объекты
недвижимости
Спр Объекты
недвижимости*
Учет улиц,
городов,
районов
Учет
пользователей
Список
пользователей
Учет клиентов
Список объектов
Учет заявок
Список объектов
Список
объектов
Договор продажи
Договор
продажи
Список клиентов
Список
клиентов
Сотрудник
Т Пользователи*
Сотрудник
Сведения о
клиентах
Учет объектов
Список
пользователей
Список
пользователей
Отчет по текущему
объекту
Отчет по
текущему
объекту
Отчет по
состоянию жилого
фонда
Отчет по
состоянию
жилого фонда
Спр Города
Т Фотографии
объектов
Т Клиенты
Т Клиенты* Т Отчеты*
Спр Города*
Спр Типы объектов
Спр Районы*
Спр Улицы
Спр Улицы
Рисунок 2.1 Информационная модель работы веб-представительства
Информационная модель включает в себя три области область 1, в
которой происходит заполнение справочников, область 2, в которой показана,
как осуществляется учет продаж продукции на сайте, и область 3, где указано,
каким образом осуществляется получение выходных документов.
2.2.2 Характеристика нормативно-справочной, входной и
оперативной информации
Входной информацией для разрабатываемой веб-приложения являются
данные о клиентах, объектах жилого фонда, пользователях системы -
76
сотрудниках агентства.. Эти данные поступают как в цифровом, так и в
печатном виде.
Также в системе используются следующие справочники:
Должность;
Тип пользователя;
Объект недвижимости;
Район;
Населенный пункт;
Улица.
2.2.3 Характеристика результатной информации
К выходным документам относятся отчеты, используемые для
осуществления процессов управления, отвечающие следующим требованиям:
- полнота информации, т.е. результатные документы должны содержать в
себе первичные (исходные) и результатные показатели;
- своевременность предоставления информации управленческому
персоналу;
- количество результатных показателей должно соответствовать
количеству группировочных признаков (количество итогов должно быть равно
количеству ключей сортировки);
- достоверность предоставляемой информации;
- хорошая читаемость (логичность построения форм и наличие хорошо
отредактированного текста шапок документов);
- отсутствие показателей, рассчитываемых вручную.
В качестве выходных данных в разработанной ИС формируются
следующие отчеты:
Список пользователей;
Список клиентов;
Список объектов;
Договор продажи объекта жилого помещения.
Источник: https://baza.diplomsite.ru/previewfile/2507