Дипломная работа: Автоматизация приема и анализа заявок технической поддержки в школе «Интеграл»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
25
преимущества, достигнутые после внедрения машинного варианта:
- появится возможность проведения более сложных расчетов в
динамике;
- практически полная независимость от человеческого фактора;
- разделение труда и разделение функций по рабочим местам и
сотрудникам;
- наиболее оперативная обработка рабочих данных;
- вывод итогов в комфортной для восприятия форме на печатающее
устройство и/или дисплей;
Таким образом, на основании приведенных выше недостатков возникла
необходимость использования вычислительной техники, что позволит
надежно хранить, обрабатывать информацию и при этом резко снизить
трудоемкость и повысить достоверность и оперативность получения
результатной информации.
1.2.4. Анализ системы обеспечения информационной безопасности и защиты
информации
Информация – сведения о событиях, процессах, явлениях, являющихся
предметом передачи, хранения, распространения, преобразования.
Под информационной безопасностью понимается такое состояние
защищенности информационной среды общества, при котором
обеспечивается её формирование, использование и развитие в интересах
граждан, организаций, государств.
1
Режим информационной безопасности – это комплекс
организационных и программно-технических мер, которые должны
1
Закон РФ «Об участии в международном информационном обмене» (утратил силу в 2006 году в связи с
вступлением в силу 149-фз)
26
обеспечивать следующие параметры:
•доступность и целостность информации;
•конфиденциальность информации;
•невозможность отказа от совершенных действий;
•аутентичность электронных документов.
Цель информационной безопасности - обеспечить бесперебойную
работу организации и свести к минимуму ущерб от событий, несущих угрозу
безопасности, посредством их предотвращения и сведения последствий к
минимуму.
В компании ГБОУ ШКОЛА «ИНТЕГРАЛ»» имеются нормативно-
правовые и организационно-распорядительные документы такие как:
1. Регламент информационной безопасности:
допуск работников к служебной информации, которая
представляет коммерческую тайну;
доступ к использованию программного обеспечения,
сконфигурированного персонального под (файловое хранилище).
2. Регламенты использования сети Internet, электронной почты ГБОУ
ШКОЛА «ИНТЕГРАЛ»
С целью более эффективного исполнения регламентов в ГБОУ Школа
«Интеграл» настроена служба Active Directory на Windows Server 2003. Она
дает возможность устанавливать и осуществлять контроль информационной
безопасности в части разграничения прав доступа и контроля доступа к
информации.
С помощью Active Directory есть возможность результативно управлять
пользователями, ПК, группами, принтерами, приложениями и иными
поддерживающими службы каталогов проектами из единого безопасного,
централизованного места.
Аудит. Все без исключения изменения объектов Active Directory
27
записываются, по этой причине известно, что именно было изменено, какие
данные имеет измененный атрибут в данный момент времени и какое у него
было значение до этого.
Точная и быстрая настройка политики паролей. Политики
паролей возможно настроить для отдельных групп внутри домена. Принцип,
в соответствии с которыми для любой учетной записи домена применяется
одна и та же политика паролей, больше не действует.
Увеличение производительности управления учетными записями
пользователей, используемыми в качестве удостоверений для служб.
Поддержка паролей учетных записей служб (учетных записей пользователей,
применяемых в качестве удостоверений для служб) — одна из тех задач,
которые отнимают у ИТ-специалистов больше всего времени.
Предоставление информационной безопасности и защиты данных на
уровнях:
Программный – Microsoft Windows Server 2003, Active Directory:
а) права доступа (к операционной системам Windows 8 и Windows 7, ,
Windows Server, Терминальный доступ Windows Server);
б) права пользователя системы (разграничены права доступа на
файловый сервер);
в) парольная защита, доступ к базе (установлены пароли на
программные продукты, такие как: Касперский);
г) ведение логов и так далее (осуществляется контроль логов, Windows
Server пользователи, контроль трафика интернет, контроль почты).
Аппаратный – бекапы (резервное копирование) серверов.
В ГБОУ ШКОЛА «ИНТЕГРАЛ», используются средства защиты от
внешних угроз:
ежеквартальная смена паролей на доступ к управлению (cms) web
порталом
требование на смену паролей раз в квартал для доступа к базам
данных SQL
28
требование на смену паролей раз в квартал на доступ к FTP
серверу
осуществляется бекап (резервное копирование) (базы SQL, FTP
файлов) 4 раза в месяц
В ГБОУ ШКОЛА «ИНТЕГРАЛ» производится постоянный мониторинг
наиболее опасных угроз информационной безопасности:
1) Утечка данных;
2) Халатность служащих;
3) Вирусы;
4) Хакеры;
5) Кража оборудования;
6) Аппаратные и программные сбои.
Из списка угроз видно, что первое место в иерархии опасностей
информационного обеспечения компании ГБОУ ШКОЛА «ИНТЕГРАЛ»
занимает утечка данных. А именно может произойти нарушение
конфиденциальность следующих блоков данных: личные данные;
экономические отчеты
К сожалению, наиболее опасным каналом по-прежнему остаются
мобильные накопители.
Опираясь на государственные правовые акты и учитывая
ведомственные интересы на уровне конкретной организации, должны быть
разработаны собственные нормативно-правовые документы,
ориентированные на обеспечение информационной безопасности. К таким
документам относятся:
1. Положение о сохранении конфиденциальной информации;
2. Перечень сведений, составляющих конфиденциальную информацию;
3. Инструкция о порядке допуска сотрудников к сведениям,
составляющим конфиденциальную информацию;
4. Положение о делопроизводстве и документообороте;
29
5. Перечень сведений, разрешенных к опубликованию в открытой
печати;
6. Обязательство сотрудника о сохранении конфиденциальной
информации;
7. Памятка сотруднику о сохранении коммерческой тайны и
персональных данных.
Указанные нормативные акты направлены на предупреждение случаев
неправомерного оглашения (разглашения) секретов на правовой основе, и в
случае их нарушения должны приниматься соответствующие меры
воздействия.
В случае, если утечку данных получается избежать, работник несет
ответственность за несоблюдение внутренней ИБ. К нарушителю
применяются один или несколько видов наказания:
1) Выговор;
2) Строгий выговор;
3) Штраф;
4) Принудительное увольнение из компании (или -«по соглашению
сторон», или по собственному желанию);
5) Увольнение согласно положениям Трудового Кодекса и с
заведением уголовного дела.
1.3 Анализ существующих разработок и выбор стратегии автоматизации
«КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации задачи
Большое количество продуктов присутствуют на рынке в виде
законченных решений. Многие из них способны работать «из коробки», и
многие реализованы как услуга, доступная через web-интерфейс.
Значительное число разработок созданы за рубежом (они называются help-
Источник: https://baza.diplomsite.ru/previewfile/1960