Материал: Автоматизация "личного кабинета" консультанта по недвижимости компании "Челси-Астана"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
Таблица 1.5
Расчет эффекта внедрения
Действие
Среднее
количество
за рабочий день
Время выполнения
одного действия,
минут
Общее
время,
минут
Учет отчета о
продажах
10
5
50
Проверка
корректности
отчетов
10
10
100
Обобщение
данных
10
20
200
Контроль
первичных
документов
10
15
150
Подготовка
обобщенных
отчетов
10
5
50
Подсчет
экономических
показателей
10
10
100
Получение
статистической
отчетности за
период (раз в
неделю)
0,14
60
8,4
ИТОГО, минут:
658
В таблице 1.5 произведен расчет эффекта внедрения.
33
Таблица 1.4
Расчет эффекта внедрения
Действие
Среднее
количество
за рабочий день
Время, необходимое
для выполнения
одного действия,
минут
Общее
время,
минут
Учет отчета о
продажах
10
5
50
Проверка
корректности
отчетов
10
10
50
Обобщение данных
10
2
100
Контроль первичных
документов
10
15
20
Подготовка
обобщенных отчетов
10
1
150
Подсчет
экономических
показателей
10
1
10
Получение
статистической
отчетности за
период (раз в
неделю)
0,14
1
10
ИТОГО, минут:
340
Таким образом, ожидаемая экономия рабочего времени составляет около
320 минут олее 5 часов) ежедневно, что позволяет увеличить эффективность
работы сотрудников ООО «Челси-Астана»
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
Информационная безопасность - это комплекс организационно-
технических мероприятий, обеспечивающих целостность данных и
конфиденциальность информации в сочетании с ее доступностью для всех
авторизованных пользователей.
Уязвимости могут определяться в следующих областях:
Проведение работ;
Процедуры и процессы;
Принятые формы управления;
Сотрудники;
34
Среда деятельности;
Конкретная ИС;
ПО, аппаратные средства и аппаратура связи;
Влияние внешних факторов.
Наличие уязвимости не несет само по себе вреда, поскольку нужна сама
угроза, которая воспользуется доступной уязвимостью. Уязвимость, не
включающая угрозу, зачастую не требует использование средства контроля, но
должна отслеживаться и проверяться на предмет каких-то изменений. Важно
понимать, что неправильно созданное или работающее средство контроля может
само по себе быть уязвимостью. Средство контроля должно быть эффективным
или неэффективным в рамках среды, в которой оно используется. Справедливо и
обратное - угроза, не имеющая некоторый уровень уязвимости, может не
привести к риску.
Уязвимости часто связаны со свойствами актива, которые могут
применяться с целью, отличающейся от той, которая планировалась при покупке
или создании актива. Уязвимости, реализованные из различных источников,
обязаны быть рассмотрены, например, те, которые считаются внутренними или
внешними по отношению к самому активу.
Итоги оценки уязвимостей формируются в виде списка, где напротив
каждой уязвимости приводится назначенная ей оценка риска ИБ, вероятности
реализации угроз, оценка стоимости актива.
ИБ реализуется на стороне клиента и стороне сервера.
Главной задачей поддержания ИБ на стороне клиента является
минимизация вероятности возникновения НСД или кражи учетных данных.
Пользователи обязаны соблюдать указанные процедуры поддержания
уровня безопасности при выборе и применении паролей. Они должны следовать
следующим рекомендациям:
1. Создавать персональные пароли для поддержания подотчетности;
2. Сохранять все пароли в секрете;
3. Не пользоваться записанными паролями, даже в случае, если нельзя
хранить их в защищенном месте;
35
4. Менять пароль в случае, если есть указания на некую
компрометацию систем или паролей;
5. Подбирать пароли, имеющие не менее 6 символов;
6. Менять пароль периодически (не более чем через 180 суток), не
повторяться и не использовать «циклическое» применение старых паролей;
7. Заменять пароли для отдельных важных системных ресурсов, к
примеру, коды доступа к определенным системным утилитам;
8. Менять временные пароли при начальной авторизации в системе;
9. Не сохранять пароли в открытых сценариях автоматического входа в
системы, к примеру, в макросах или отдельных функциональных клавишах.
Выбирая пароль, нельзя применять;
1. День, месяц и год рождения;
2. ФИО, ID, регистрационный номер авто;
3. ID на название рабочего отдела;
4. Телефон или группу символов, которая включает только цифры;
5. ID пользователей, их имена, а также ID групп и другие системные ID;
6. Много одинаковых символов, которые стоят друг за другом;
7. Символы, включающие только буквы.
Главным средством, которое значительно усложняет кражу учетных
данных, является антивирусная защита.
Пользователям необходимо следовать указанным процедурам
поддержания антивирусной защиты при вводе данных в систему с
подключенных флэш-носителей, применении электронной почты и копировании
данных их глобальной сети.
Также не следует отключать работающие на ПК средства антивирусной
защиты и применять внешние флэш-носители без их начальной антивирусной
проверки.
Важно четко следовать следующим рекомендациям:
Устанавливать только легальное ПО и запретить применение
«пиратских» программ;
36
Проводить периодические проверки программ и данных в системах,
имеющих критически важные производственные процессы. Нахождение
неопознанных или случайных файлов и нужно расследовать при помощи
формальных процедур;
Флэшки и другие внешние носители неизвестного происхождения
нужно проверять на наличие вирусов до момента их активного использования;
Важно разработать необходимые управленческие процедуры и
обязанности по оперативному реагированию в момент поражения систем
компьютерными вирусами и принятию мер по минимизации последствий от их
реализации. Нужно подготовить надлежащие планы обеспечения постоянной
работы компании даже в случае вирусного заражения, а также планы резервного
копирования и восстановления всех нужных данных и программ.
Антивирусное ПО нужно применять следующим образом:
ПО для нахождения отдельных вирусов нужно использовать для
проверки компьютеров и носителей данных на наличие отдельных явных
вирусов либо в виде меры предосторожности, либо в качестве повседневной
процедуры;
ПО для нахождения изменений, внесенных в данные, нужно
установить по мере необходимости на ПК для выявления изменений в
работающих программах.
Вопросы безопасности разработанного сайта делят на 2 большие
категории: внутренние, которые угрожают функционированию проекта и
исходят от самих пользователей, и внешние, которые являются угрозой в первую
очередь для пользователей проекта.
Внутренние элементы защиты затрагивают не только потенциальные
уязвимости в коде, которые могут привести к различным видам атак, например,
SQL-инъекциям, XSS и т.п.
Внешние элементы защиты веб-приложения включают такую
особенность, что разработчик не имеет почти никакого доступа к компьютеру
пользователя чаще всего его область влияния ограничивается браузером.
Поэтому главной задачей является реализация защиты пользователя в случае
Источник: https://baza.diplomsite.ru/previewfile/2507