Материал: Автоматизация обработки заявок ООО «Элезар»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
19
Соотношение существующих показателей затрат на осуществление
обработки и выполнения заявок в настоящий момент приводится в таблице 1.3.
Таблица 1.2
Соотношения показателей затрат на обработку и выполнение заявок в
настоящий момент.
Действие
Среднее
количество
за сутки
Время, необходимое
для выполнения
одного действия,
минут
Общее
время,
минут
Регистрация заявки по
телефону/электронной
почте
550
4
2500
Идентификация клиента
550
0,5
250
Делегирование заявки в
ответственный отдел по
выполнению заявки
550
1
500
Закрытие заявки
350
2
500
Поиск необходимой
информации/консультации
80
5
250
Итого, минут
4000
При ручной обработке заявки, она регистрируется и назначается
профильному исполнителю оператором горячей линии.
Недостатки: при таком большом количестве заявок в сутки, затрачивается
слишком много времени на регистрацию и закрытие заявок.
В таблице 1.4 приведены показатели, которые планируется достичь после
доработки ИС.
Таблица 1.3
Соотношения показателей затрат на обработку и выполнение заявок, которые
планируется достичь.
Действие
Среднее
количество
за сутки
Время, необходимое
для выполнения
одного действия,
минут
Общее
время,
минут
Регистрация заявки по
телефону/электронной
почте
500
2
1000
Идентификация клиента
500
0,5
250
Делегирование заявки в
ответственный отдел по
500
1
500
20
выполнению заявки
Закрытие заявки
250
1
250
Поиск необходимой
информации/консультации
50
5
250
Итого, минут
2250
Автоматизация может дать экономия рабочего времени сотрудников 3500-
2250=20 часов ежедневно.
Внедрением системы учета и обработки заявок планируется обеспечить:
Регламентацию сроков прохождения заявок;
Возможность временного контроля исполнения заявок;
Отсутствие многократного копирования документов, экономия
трудовых и материальных ресурсов;
Сокращение сроков подготовки и согласования отчетов;
Обеспечение контролируемого доступа к информации.
Расчёты показывают увеличение совокупное эффективности процесса на
40-50% и качественное улучшение функции контроля качества и управления.
1.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
Система информационной безопасности (ИБ) ООО «Элезар» включает в
себя обеспечение защиты составляющих ИТ-инфраструктуры от угроз
безопасности ИТ-ресурсов и связанных с ними информационных сервисов.
Система ИБ это совокупный комплекс административных мер и
программно-технических средств, направленных на реализацию безопасности
информационных ресурсов. Для создания системы ИБ основным компонентом
является административная часть системы, включающая:
Методики обеспечения ИБ, входящие в систему администрирования
и обеспечивающие контроль над работой системы ИБ;
Политика ИБ, определяющая базовые положения и сферу влияния
системы ИБ;
21
Методики безопасности использования информационных сервисов,
которые позволяют выделить конкретные требования для реализации
безопасности компонентов инфраструктуры безопасности;
Процессы реализации политик безопасности, которые отражают
средства и мероприятия по реализации требований политик безопасности и
позволяют отслеживать уровень их выполнения.
Политики и процедуры обеспечения ИБ реализуют защиту данных от ИТ-
рисков при помощи внедрения соответствующих контрмер.
Для защиты данных, составляющих коммерческую тайну, в компании
применяются средства, сертифицированные ФСБ и ФСТЭК: межсетевые экраны
и VPN-среды, криптографические средства защиты данных.
ИБ на локальных рабочих станциях осуществляется комплексом мер,
который включает в себя:
1) Антивирус с ежедневно обновляющимися базами сигнатур;
2) Регулярные обновления ОС Microsoft Windows (7, 8, 10)
Сервера предприятия также защищены антивирусами, и в совокупности с
настроенными политиками безопасности, к которым относится разграничение
доступа при удаленной работе, весь комплекс ИБ обеспечивает необходимый
уровень защиты.
Наличие сетевого экрана в маршрутизаторе дает гарантирует защиту от
несанкционированного проникновения третьих лиц. Для защиты данных от НСД
применяются программно-аппаратные средства, к которым относится USB-
rutoken.
Безопасность информации в ООО «Элезар» в настоящее время
обеспечивается за счет применения следующих мер:
1. Использование возможностей серверной ОС ;
2. Разграничение доступа в службе Active Directory ;
3. Использование встроенного брандмауэра в маршрутизаторах, а
также фильтрации по MAC-адресам и аутeнтификации пользоватeлeй;
4. Использованием антивирусного ПО - Kaspersky 6.0;
5. Соблюдение политик безопасности;
6. Резервное копирование информации;
22
7. Использование организационных и кадровых мер .
Безопасность в Active Directory обепечивается применением трех
основных служб службы управления правами, службы управления
сертификатами и службы катологов.
Служба каталогов Active Directory использует протокол аутентификации
Kerberos.
Службы сертификатов Active Directory применяются для повышения
безопасности за счет связывания идентификационных данных пользователя,
устройства или службы с соответствующим закрытым ключом. Сертификат и
закрытый ключ хранятся в Active Directory, что помогает защитить
идентификационные данные; службы Active Directory становятся
централизованным хранилищем для получения приложениями соответствующей
информации по запросу.
Аутентификация пользователя осуществляется с помощью учетной
записи. Учетная запись объект, хранящийся в локальной базе безопасности
или в базе Active Directory, с помощью которого проводится аутентификация
пользователя. Главные компоненты учетной записи имя пользователя, его
пароль и уникальный Наименование поля таблицы безопасности (Security
Identifier. SID). Пароль в локальной базе или в AD хранится в двойном виде в
виде LM-хэша и в виде NTLM-хэша.
СКЗИ КриптоПРО CSP применяется для:
авторизации и обеспечения контроля подлинности электронных
документов при обмене ими между пользователями с применением электронной
цифровой подписи;
обеспечения конфиденциальности и контроля целостности
информации посредством ее шифрования и имитозащиты;
защиты программного обеспечения от несанкционированного
доступа;
управления ключевыми элементами системы в соответствии с
регламентом средств защиты.
Основные функции реализуемые КриптоПро CSP
23
генерация секретных (256 бит) и открытых (1024 бита) ключей ЭЦП
и шифрования;
формирование секретных ключей на различные типы носителей;
возможность генерации ключей с различными параметрами;
криптографическая защита информации. Система электронной
цифровой подписи на базе асимметричного криптографического алгоритма;
хеширование данных;
шифрование данных;
имитозащита данных;
формирование электронной цифровой подписи;
опциональное использование пароля (PIN-кода) для
дополнительной защиты ключевой информации;
реализация мер защиты информации пользователя от
несанкционированного доступа.
Правовые меры охраны конфиденциальности обычно включают в себя:
Соблюдение нормативно-правовых актов и регламентирующих
документов;
Регулирование отношений относительно использования
конфиденциальных данных сотрудниками на основании трудовых договоров и
партнерами на основании гражданско-правовых договоров;
Требование возмещения ущерба от юридических и физических лиц.
Организационные мероприятия охраны конфиденциальности включают в
себя:
Проведение анализа фактического состояния системы защиты от
НСД;
Определение списка информации, которая относится к
коммерческой тайне;
Назначение ответственных лиц, которые будут соблюдать режим
конфиденциальности;
Уменьшение свободного доступа к конфиденциальным данным
методами установки порядка работы с этими данными и контролем за
соблюдением этого порядка;
Источник: https://baza.diplomsite.ru/previewfile/1898