Материал: Автоматизация обработки заявок Пенсионным Фондом РФ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
41
управления приложениями в среде виртуализации на уровне операционной
системы.
Платформа и средства контейнерной виртуализации упакуют приложение в
контейнеры и развернут их на промышленном сервере, сохраняя все зависимости
и инфраструктуру тестовых серверов.
Для процесса внедрения потребуется только администратор серверов.
Процесс внедрения очень прост:
1. Установка программного обеспечения для автоматизации развёртывания
2. Получение контейнеров виртуализации
3. Запуск контейнера СУБД
4. Запуск контейнера приложения
Процесс создания структуры БД для приложения не требуется, т.к. системой
предусмотрено автоматическое создание нужных таблиц и справочников. Равно
как и не требуется создание самой БД, так ак. она уже создана в контейнере на
этапе разработки.
Эксплуатация
На этапе эксплуатации. Важным остается правильное администрирование
системы. Роль администратора сервера:
- Так как данные, хранимые в БД, носят конфиденциальный необходимо
обеспечить защиту данных от несанкционированного доступа.
- Необходимо обеспечить отказоустойчивость в работе серверов.
- Необходимо настроить систематическое резервное копирование, либо
организовать процесс репликации.
Роль службы поддержки:
- Организовать службу автоматизированной поддержки пользователей системы
Фронт-офис
- Осуществлять мониторинг работоспособности системы в промышленной
эксплуатации
- Принимать заявки на возникшие проблемы. Создавать задачи на разработчиков
для устранения ошибок.
- Принимать заявки от заказчика на расширение системы. Создавать задачи на
аналитиков для проработки таких заявок.
42
2.1.2. Ожидаемые риски на этапах жизненного цикла и их описание
Следует отметить основные риски на всех этапах жизненного цикла и пути
решения таковых:
Ошибки календарного планирования.
При составлении планов менеджеры руководствуются пожеланиями со
стороны заказчика или чрезмерно оптимистичными оценками возможностей
подчиненных выдают желаемое за действительно. Результатом является
существенное расхождение планируемых и действительных сроков, которое
может достигать 50-80%. В случае занижения сроков есть вероятность их срыва,
в случае завышения есть вероятность отказа заказчика от проекта.
Для снижения риска несоблюдения графика в методологии гибкой разработки
необходимо закладывать некоторый резерв времени на случай ошибок
планирования и возникновения непредвиденных обстоятельств, а также
максимально привлекать программистов, технических писателей, тестировщиков,
администраторов… к оценке сроков.
Увеличение требований со стороны заказчика на любом этапе реализации.
Требования заказчиков к конечному продукту часто меняются по ходу дела,
особенно это касается крупных задач. Это означает, что к установленному
времени заказчику потребуется измененная версия приложения, что влечет
дополнительные трудозатраты.
Адекватной является оценка в 1% ожидаемых изменений в месяц, т.е. для
проекта длиной в год следует заложить примерно 12% времени на удовлетворение
новых пожеланий заказчика. Предлагается вместо игнорирования или подавления
изменений со стороны заказчика использовать расстановку приоритетов,
позволяющую рационально выполнить необходимые нововведения на этапах
разработки.
Текучесть кадров
Как правило специалисты занятые на проекте уходят в самый неподходящий
момент, и это неизбежно. Само собой, потеря опытного сотрудника, который
эффективно взаимодействует с членами команды, знает специфику конкретного
43
проекта и организации в целом, и замена его на нового человека влечет за собой
затраты времени.
Для снижения данного риска в необходимо сделать две вещи:
- Увеличить объем целевых коммуникаций между членами команды, чтобы
потеря любого из сотрудников не оказалась критичной. Разработка не должна
быть «замкнута» на конкретной личности.
- Создать для сотрудников комфортную среду, чтобы не было желания ее
покинуть.
Нарушение спецификаций.
Риски этого пункта несколько выделяются из списка: они или сбываются и
приводят к краху, или не сбываются и никоим образом на проект не влияют.
Опасность состоит в том, что заключенное соглашение часто несет в себе скрытые
конфликты и по-настоящему не устраивает ни одну из сторон. А в ходе разработки
и внедрения ПО эти моменты всплывают, и начинаются проблемы. Если прийти
к консенсусу не удается, проект часто сворачивается, а настоящая причина этого
недостаточное согласование. Доля прекращенных таким образом проектов
оценивается примерно в 15%.
Для снижения опасности нарушения спецификаций в гибкой методологии
используют посредника, который видит и разрешает на раннем этапе все
имеющиеся противоречия, помогает сторонам достигнуть согласия по всем
вопросам. Особенно это касается договоренностей по потокам данных.
Низкая производительность
Производительность отдельного человека и коллектива в целом вещь
динамическая, нелинейная, и ее довольно трудно оценить. Наибольшее значение
имеет следствие закона Паркинсона: команда разработчиков активизируется
только к концу срока сдачи проекта, а в остальное время работает в «полсилы».
Чтобы избежать рисков задачи следует разбивать на короткие этапы,
постоянно вызывая ощущение скорого дедлайна.
44
2.1.3. Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Фронт-офис, как система автоматизации, играет ключевую роль в
обеспечении эффективного функционирования Пенсионного Фонда РФ. Данная
система предназначена для хранения, обработки и передачи информации. В связи
с этим стоит остро проблема, связанная с защитой данной информации. За
последние несколько лет в России, так и во всем мире, имеет место тенденция
увеличения чиста информационных атак, приводящих к значительным
материально-финансовым потерям.
Практически любая АС может выступать в качестве объекта информационной
атаки, которая может быть определена как совокупность действий
злоумышленника, направленная на нарушение одного из трёх свойств
информации - конфиденциальности, целостности или доступности.
На сегодняшний день для разрабатываемой системы можно выделить
следующие основные виды технических средств защиты:
средства криптографической защиты информации;
средства разграничения доступа пользователей к ресурсам Фронт-офиса;
средства межсетевого экранирования;
средства обнаружения атак;
средства антивирусной защиты;
Стоит рассмотреть каждый вид защиты информации более детально.
Средства криптографической защиты информации представляют собой
средства вычислительной техники, осуществляющее криптографическое
преобразование информации для обеспечения ее конфиденциальности и контроля
целостности. Защита информации осуществляется в процессе передачи ее в
другие подсистемы по каналам связи с использованием СКЗИ. Дополнительно в
момент сохранения, либо изменения информации происходит подписание данных
сертификатом пользователя, что позволяет обеспечить целостность данных.
Средства разграничения доступа предназначены для защиты от
несанкционированного доступа к информационным ресурсам системы.
Разграничение доступа реализуется средствами защиты на основе процедур
45
идентификации, аутентификации и авторизации пользователей, претендующих на
получение доступа к информационным ресурсам Фронт-офиса.
На этапе собственной идентификации планируется предоставление
пользователем своего идентификатора, в качестве которого, как правило,
используется регистрационное имя учётной записи пользователя. После
представления идентификатора, будет проводится проверка того, что этот
идентификатор действительно принадлежит пользователю, претендующему на
получение доступа к информации Фронт-офиса. Для этого будет выполняется
процедура аутентификации, в процессе которой пользователь должен
предоставить идентификационный параметр, при помощи которого
подтверждается принадлежность идентификатора пользователю. В качестве
параметров аутентификации предполагается использовать сетевой адрес, пароли,
цифровые сертификаты. Системой подразумевает, что процедура идентификации
и аутентификации пользователей в системе производится одновременно. При
попытке получить первичный доступ к ресурсу Фронт-офиса, пользователь
обязан будет предъявить параметры доступа: регистрационное имя и пароль. Для
совершения дальнейших действий пользователь обязан осуществлять вход с
разрешенного места, другими словами, иметь определенный сетевой адрес и
иметь специальный установленный цифровой сертификат.
В случае успешного завершения процедур идентификации и аутентификации
проводится авторизация пользователя, в процессе которой определяется
множество информационных ресурсов, с которыми может работать пользователь,
а также множества операций, которые могут быть выполнены с этими
информационными ресурсами Фронт-офиса. Определение пользователю
идентификационных параметров, выдача цифрового сертификата (если
требуется), а также определения прав доступа устанавливается администратором
на этапе создания(регистрации) пользователя в системе. Ошибка! Источник
ссылки не найден. отображает процедуру входа пользователя в систему Фронт-
офис).
Источник: https://baza.diplomsite.ru/previewfile/1902