Материал: Автоматизация обработки заявок Пенсионным Фондом РФ

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
46
Рисунок 9 Этапы получения доступа оператора в системе
Регистрация
пользователя в
системе
Идентификация
пользователя
Аутентификация
пользователя
Авторизация
пользователя
Вход
пользователя в
систему
47
Таблица 2 отображает предварительный список ролей и модель доступа к
ресурсам Фронт-Офиса:
Таблица 2
Роль
Модуль
Поиска
Модуль
Статистики
Модуль
Интеграц
ии
Модуль
Печатн
ых форм
Модуль упр.
Настройкам и
пользователя
ми
Регистратор
-
региональны
й
Полный
Нет
Полный
Полны
й
Нет
Аудитор
региональны
й
Ограничен
но -
полный
Ограничен
но -
полный
Нет
Полны
й
Нет
Аудитор
федеральный
Полный
Полный
Нет
Полны
й
Нет
АС
Нет
Нет
Нет
Нет
Нет
Администра
тор
региональны
й
Ограничен
но
полный
Ограничен
но
полный
Полный
Полны
й
Ограничен
но -
полный
Администра
тор
федеральный
Полный
Полный
Полный
Полны
й
Полный
Список ролей и модель доступа
Так как система подразумевает работу на федеральном уровне, следует
разделить полномочия по регистрации, аудиту и настройки системы, на
региональный и федеральный. Уровень доступа «Ограниченно полный»
означается полный доступ, но к заявлениям уровня региона. Таким образом для
модуля регистрации возможно чтение, редактирование и удаление заявлений,
зарегистрированных в этом регионе. При том у регионального регистратора
сохраняется возможность поиска заявлений по всем регионам, что позволяет
предотвратить, повторные и неправомерные заявления. Аналогичная ситуация и
48
у администратора, настройки пользователей можно осуществлять только для
текущего региона. В целях безопасности администраторы лишены права
управления заявлений (в части модуля регистраций)
Так же следует отметить специальную и сильно ограниченную роль «АС», под
ней следует понимать внешние автоматизированные системы, такие как Единый
Портал Государственных Услуг ПГУ), Личный Кабинет Застрахованного
Лица(ЛКЗЛ) и прочие. Доверие к таким системам следует ограничивать, они
могут только регистрировать заявления, и в целях безопасности такие заявления
должны вручную обрабатываться регистраторами.
Межсетевые экраны реализуют методы контроля за информацией,
поступающей в Фронт-Офис или выходящей из него, и обеспечивающие защиту
автоматизированной системы посредством фильтрации информации на основе
критериев, заданных администратором. Процедура фильтрации включает в себя
анализ заголовков каждого пакета, проходящего через межсетевые экраны, и
передачу его дальше по маршруту следования только в случае, если он
удовлетворяет заданным правилам фильтрации. При помощи фильтрования
экраны позволяют обеспечить защиту от сетевых атак путём удаления из
информационного потока тех пакетов данных, которые представляют
потенциальную опасность для автоматизированной системы. Дополнительной и
качественной стратегией защиты информации Фронт-офиса и смежных систем
ПФРФ, является полная изоляция серверов, виртуальных машин на которых
установлены такие системы, от интернета и публичных сетей, совместно с
организацией приватных сетей VPN.
Средства анализа защищённости выделены в представленной выше
классификации в обособленную группу, поскольку предназначены для выявления
уязвимостей в программно-аппаратном обеспечении автоматизированной
системы. Системы анализа защищённости являются превентивным средством
защиты, которое позволяет выявлять уязвимости при помощи анализа исходных
текстов Фронт-офиса, анализа исполняемого кода ФО или анализа настроек
программно-аппаратного обеспечения АС. Так как Фронт-Офис использует
компоненты сторонних систем таких как библиотек JAVA и самой виртуальной –
машины JAVA, СУБД, встроенного сервера приложений, контейнера
49
виртуализации. Обновление всех компонентов до последних версий становится
должно выполняться регулярно, как администратором, так и отделом
сопровождения.
Средства антивирусной защиты являются обязательным условием.
Предназначены для обнаружения и удаления вредоносного ПО, присутствующего
на серверах автоматизированной системы. К таким вредоносным программам
относятся компьютерные вирусы, а также ПО для сбора информации изменения
системных библиотек.
3.2. Информационное обеспечение задачи
3.2.1. Информационная модель и её описание
В проектной части будет спроектирована и разработана автоматизированная
система приема и обработки заявлений. Как и любому успешному проекту,
проектной системе будет определено рабочее название. Логичнее всего назвать
систему «Фронт-Офис», так как данное название отлично описывает цели и
задачи системы.
Для взаимодействия системы с оператором будут предусмотрены экранные
формы ввода информации. В этих формах используются элементы выбора из
справочников, чтобы сократить и структурировать вводимую информацию.
Необходимо выделить и классифицировать справочники:
Справочник «Тематики» - будет предусматривать хранение перечня
тематик и содержаний обращений. Например, тематикой обращения можно
будет считать «Материнский семейный капитал», содержанием или видом
заявления в таком случае будут считаться «Заявление на получение
Материнского капитала», «Заявление на распоряжение Материнским
капиталом», «Заявление об отказе распоряжением Материнским
капиталом». При получении СНИЛС, тематикой будет считается
«Персонифицированный учет», а содержанием «Заявление на получение
СНИЛС»
Справочник «Формы» - в данном справочнике планируется хранить
описание форм регистрации в формате json. Каждая форма будет
собирается с помощью визуального конструктора (не представлено на
50
схеме информационной модели, т.к. является модулем разработки), либо
описывается вручную в текстовом редакторе отделом развития.
Справочник «Стран мира» - будет представлять собой расширенную
версию федерального справочника ОКСМ. Следует предусмотреть в
системе синхронизацию данного справочника.
Справочник «Адреса» - в системе должен быть предусмотрен импорт
справочника ФИАС
Справочник «Роли Пользователя» - описывает модель авторизации
пользователя по функционалу. К примеру, регистратор, аудитор, эксперт,
администратор.
Справочник «Пользователи» - будет описывать пользователей /
операторов, содержит данные по аутентификации, фамилии, имени,
отчеству оператора, принадлежность территориальному органу.
В информационную модель не включены специфические справочники,
которые могут быть включены по требованию изменившегося законодательства,
либо требований заказчика, следует спроектировать систему на добавление
таковых.
Введённая оператором информация должна будет где-то сохраняться, стоит
предусмотреть таблицы хранения такой информации, другими словами, бизнес-
данные:
1. Регистрация. Так как главная задача прием заявлений от граждан, то
данные по зарегистрированным заявлениям, а также содержание данных
заявлений, необходимо сохранять в отдельные таблицы.
2. Документы. Отдельно стоит выделить таблицу хранения данных по
прилагаемым документам. Таблицы с документами обязательно должны
быть связанны с таблицей регистраций. Это будет оправданно для поиска
требуемого документа или заявления по документу, например,
предполагается, что операторам будет удобно искать все заявления по
представленному паспорту.
3. Результаты рассмотрения стоит вынести в отдельную таблицу и
аналогично документам связать с таблицей регистраций. В ней
предполагается размещать информацию по принятым решениям. Если
Источник: https://baza.diplomsite.ru/previewfile/1902