Дипломная работа: Автоматизация приема и обработки заявок отделом техподдержки ООО "РУСЭЛПРОМ-СЭЗ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
41
По итогам автоматизации предполагается владение полной статистикой
количества заявок, их типов, значительное уменьшение бумажных документов
как следствие использования цифровых данных. Для автоматизации
соответственно необходимы персональные компьютеры, оборудование ввода-
вывода канеры и принтеры), ресурсы ЛВС, серверное оборудование и
соответствующее программное обеспечение.
Рассчитаем эффект от планируемой автоматизации. Учитывая наличие
вычислительной техники, процесс автоматизации сводится к просмотру и
распределению заявки, оформленной через веб-портал и уже находящейся в базе
данных, анализ информации будет производится с помощью выборки по
параметрам. В таблице 1.7 произведен расчет эффекта внедрения.
Таблица 1.7
Характеристика процесса обработки заявок КАК БУДЕТ
Действие
Среднее
количество
за рабочий день
Время, необходимое
для выполнении
одного действия,
минут
Общее
время, минут
Регистрация заявки
10
0
0
Присвоение
категории,
ответственного,
срока исполнения
10
2
20
Заполнение
журнала учета
заявок
10
0
0
Оповещение
клиента
10
0
0
Проверка
выполнения заявки
10
25
250
Закрытие заявки
10
2
20
Подготовка отчетов
1
5
5
ИТОГО, минут:
295
Согласно расчетам, увеличение полезного рабочего времени составляет
около 5 часов ежедневно, что создает большую продуктивность работы отдела.
А так же плюсами автоматизации процесса приема и обработки заявок
будут:
42
Централизованность данных
Минимизация рисков их потери
Структурированность данных
Большая оперативность обработки
Цифровая отчетность
Удобство обслуживания системы
Централизованная авторизация
Оптимизация рабочего времени
1.2.4 Анализ системы обеспечения информационной
безопасности и защиты информации
На предприятии ООО «Русэлпром-СЭЗ» наличествуют такие документы
как:
Правила парольной защиты
Правила защиты от вирусов и злонамеренного программного
обеспечения
Требования по контролю за физического доступом
Инструкция по безопасному уничтожению информации или
оборудования
Правила осуществления удаленного доступа
Требования резервного сохранения информации
Требование мониторинга доступа и использования систем и ведения
лог файлов
Требования при обращении с носителями данных
Требования при регистрации пользователей
Требования по проверке прав пользователей
Требования по контролю доступа в операционную систему
Требование к процедуре входа в систему (log on)
Правила использования системных утилит
Правила удаленной работы мобильных пользователей
43
С целью повышения эффективности регламентации на предприятии
имеется сервис Active Director, которая контролирует безопасность
информационной среды.
Структура Active Directory:
Доменные службы Active Directory централизованные
хранилища сведений о пользователях, их полномочиях и действиях. С помощью
Active Directory наиболее удобно управлять пользователями, персональными
компьютерами, политиками, устройствами и другими поддерживающими
службы каталогов проектами из общего защищенного сервиса.
Аудит. Каждое действие пользователя в Active Directory логируется,
поэтому имеется возможность просмотреть историю изменений любого объекта
или атрибута.
Иерархическая политика паролей. Политики паролей настраиваются
по группам внутри домена. Это позволяет наиболее полно следить и
организовывать разные уровни безопасности для разных групп.
Повышение эффективности управления учетными записями
пользователей, применяемыми в качестве удостоверений для служб. Ведение и
синхронизация паролей пользователей для всех программных комплексов
предприятия наиболее запутанная и трудоемкая проблема для специалиста
отдела техподдержки. Active Directory позволяет использовать
централизованную систему паролей, что значительно удобнее.
Служба сертификатов Active Directory. На предприятии
сертификаты применяются для подписи пользователей и компьютеров и для
шифрования данных в небезопасных каналах связи и подключениях. Службы
сертификатов Active Directory используются для повышения безопасности за
счет привязки идентификационных данных пользователя, устройства или
службы с закрытым ключом. Сертификат и ключ хранятся в Active Directory, что
способствует защите идентификационных данных; службы Active Directory
являются хранилищем для приложений, запрашивающих идентификацию.
Встроенный протокол SCEP, позволяющий выдачу сертификатов на
управляемое сетевое оборудование.
44
Сетевой ответчик. Записи в списке отзывов сертификатов (CRL)
возвращают отдельные отклики по сертификатом, а не высылать их целиком.
Такое решение экономит сетевой траффик при работе с пользовательскими
системами.
PKI предприятия (представление PKI). Позволяет администратору
наиболее полно следить за рабочим состоянием сети в иерархическом виде, что
позволяет не использовать стороннее программное обеспечение для этой цели,
выполняя её на средствах уже имеющейся инфраструктуры.
Службы федерации Active Directory(AD FS). Представляют собой
безопасное, расширяемое решение управления доступом с возможностью
интернет-масштабирования, которое позволяет предприятию осуществлять
проверку подлинности пользователей из других предприятий концерна. Таким
образом средствами Active Directory можно простым и безопасным способом
предоставлять инженерам концерна доступ к ресурсам домена и сетевого
хранилища. Это решает проблему с быстрым обменом рабочими материалами
между филиалами.
Контроль проверки подлинности. В Windows Server службы Active
Directory поддерживают контроль проверки подлинности, благодаря которой
администраторы могут устанавливать политики проверки подлинности для
учетных записей, проходящих проверку подлинности в федеративных доменах.
Это дает возможность выполнять проверку подлинности с помощью смарт-карт
и использовать прочие сценарии проверки подлинности.
Службы управления правами Active Directory. Интеллектуальная
собственность любой организации должна находиться под защитой. Службы
управления правами Active Directory (AD RMS) входят в состав Windows Server
и необходимы для того, чтобы давать доступ к файлам исключительно тем
пользователям, которые имеют на это право. Службы AD RMS защищают файл
путем перечисления прав, которыми пользователь обладает по отношению к
данному файлу. Права можно настроить таким образом, пользователь имел
возможность открывать, изменять, печатать, перенаправлять информацию или
совершать иные действия с ней. При помощи AD RMS можно защищать
45
данные, даже в таких случаях, когда они распространяются за пределами вашей
сети.
Обеспечение информационной безопасности и защиты информации на
уровнях:
Программный Microsoft Windows Server 2003, Active Directory:
а) права доступа операционной системе Windows XP, Windows
Server, Терминальный доступ Windows Server);
б) Внутрисистемные права (разграничены права доступа пользователей
сервер баз данных, сервер приложений, файловый сервер);
в) парольная защита, доступ к базе;
г) Логирование
Аппаратный – бекапы (резервное копирование) серверов.
В компании производится постоянный мониторинг наиболее опасных
угроз информационной безопасности:
Утечка данных;
Халатность работнкиов;
Вирусы;
Хакеры;
Кража оборудования;
Аппаратные и программные сбои.
1.3 Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1 Анализ существующих разработок для автоматизации
задачи
Поставленная в данном проекте задача решается обычно использованием
системы Servise Desk.
Service Desk по своей сути диспетчерская служба, согласующая
диспетчера и пользователя при предоставлении взаимных услуг, является
центром приема обращений и проблем пользователей, проводит контроль
состояния инфраструктуры и помогает распределять ответственных за решение
Источник: https://baza.diplomsite.ru/previewfile/1983