Дипломная работа: Автоматизация процесса приема и идентификации поступившей продукции в АО "Кодекс"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
34
Итак, недостатками существующей системы являются:
1) многократное дублирование одной и той же информации в
различных документах;
2) низкая оперативность при комплектации партии отгрузки, т.к. подбор
подходящих партий товара для отгрузки осуществляется вручную;
3) неизбежные ошибки при комплектации заказов и «потеря» товара на
складе, в результате чего этот товар теряет актуальность;
4) большие затраты времени на составление отчетов;
5) высокая трудоемкость обработки информации;
6) неполное и неэффективное использование технических средств,
имеющихся в наличии.
Чтобы устранить перечисленные недостатки, необходимо
автоматизировать складской учет, что позволит надежно хранить, обрабатывать
информацию и при этом резко снизить трудоемкость и повысить достоверность
и оперативность получения результатной информации.
Автоматизация склада является одной из важных задач на предприятии.
Автоматизация склада обеспечивает:
повышение качества данных;
повышение прозрачности склада;
сокращение операционных затрат.
Потребность в информации, создание «прозрачного» склада - первейшая
задача автоматизации складского хозяйства предприятия. Информация о
реальном количестве товаров на складе, которую может предоставить складская
система, критически важна при планировании закупок и при распределении
товаров по заказам. Развернутая аналитика по товару позволит в любой момент
получить нужную информацию и избавиться от потерь и рисков, вызванных ее
отсутствием.
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
АО «Кодекс» обладает комплексной защитой информации, включающей в
себя организационно-техническую систему обеспечения информационной
35
безопасности и систему обеспечения безопасности автоматизированных систем
управления технологическими процессами, в том числе функционируют
системы, отвечающие за исполнение требований Российского законодательства
в части охраны государственной тайны. Комплексная защита информации
распространяется на персонал организации, технические средства и средства
защиты информации на основе единых стандартов и правил, закрепленных во
внутренних нормативных документах АО «Кодекс».
Используемые методы и средства защиты информации направлены на
выявление, блокирование и минимизацию актуальных угроз информационной
безопасности организации, а также на обеспечение конфиденциальности,
целостности и доступности защищаемых информационных ресурсов АО
«Кодекс».
Внутренняя нормативная документация в области защиты информации
соответствует законодательным и нормативно-правовым требованиям
информационной безопасности, в том числе в части требований
законодательства по защите персональных данных.
Существующие меры и средства защиты информации позволяют
обеспечить необходимый и достаточный уровень информационной
безопасности, а также устойчивое функционирование всех информационных
систем АО «Кодекс», позволяют обеспечить снижение рисков возникновения
инцидентов информационной безопасности и стабильность всех бизнес и
технологических процессов АО «Кодекс».
Инфраструктура комплексной защиты информации АО «Кодекс»
включает в себя:
Систему обеспечения безопасности файлового обмена;
Комплексную систему защиты информации для головного центра, а также
для дочерних и зарубежных дочерних обществ;
Систему обеспечения безопасности телекоммуникационных сетей
организации;
Центры мониторинга информационной безопасности и безопасности АСУ
ТП;
Центры управления информационной безопасностью организации;
36
Системы межсетевого экранирования;
Системы обнаружения и предотвращения вторжений;
Системы защиты рабочих станций и серверов.
Кроме указанных методов и средств защиты информации служба
безопасности АО «Кодекс» использует систему мониторинга событий
информационной безопасности. Данная система представляет собой единую
систему сбора, обработки и анализа событий информационной безопасности,
поступающих с информационных систем и систем защиты информации АО
«Кодекс», позволяющая оперативно выявлять и реагировать на инциденты
информационной безопасности в информационной инфраструктуре
организации.
Система мониторинга событий информационной безопасности позволяет
обеспечить долгосрочное хранение полученных событий и данных с
возможностью ретроспективного анализа ранее произошедших событий
информационной безопасности, обладает функциями унифицированного сбора,
хранения и обработки событий в режиме реального времени, предоставляет
возможность генерации отчетной документации по любым доступным наборам
параметров, как в автоматическом, так и в ручном режимах.
АО «Кодекс» использует следующие программные решения и продукты в
ИТ-инфраструктуре и в области обеспечения защиты информации:
Системы межсетевого экранирования и защиты от сетевых атак Check
Point;
Комплексы управления системами межсетевого экранирования и защиты
от сетевых атак Check Point Endpoint Security;
Ряд сетевого оборудования Cisco: Catalyst, ISR, ASA/PIX/FWSM, IPS,
WISM, ISE;
Узлы фильтрации web-траффика на основе McAfee Web Gateway;
Системы антивирусной защиты Kaspersky Total Security;
Системы антивирусной защиты DrWeb Enterprise Security Suite;
Контроллеры доменов на базе Microsoft Windows Server 2003/2008/2012;
Почтовые сервера на базе Microsoft Exchange Server 2003 SP2/2007;
37
Система управления политиками решений McAfee - McAfee ePolicy
Orchestrator;
Система контроля доступа к периферийным устройствам на базе
Lumension Device Control;
Системы контроля и управления доступом на объекты на основе решений
СШС и ELSYS.
Реализована корректная система управления инцидентами
информационной безопасности АО «Кодекс» для обеспечения своевременной и
полноценной реакции на инциденты информационной информации. Определен
перечень событий, являющихся инцидентами информационной безопасности:
выход из строя, отказ в обслуживания сетевых и системных объектов
инфраструктуры;
выход из строя, отказ в обслуживания программных средств и средств
защиты информации информационной инфраструктуры;
нарушение конфиденциальности, целостности или доступности
конфиденциальной информации;
нарушение требований администрирования информационных систем;
действия пользователей и администраторов, выходящие за рамки
установленных должностных обязанностей, в том числе повышение
полномочий;
несанкционированные внутренние и внешние сканирования объектов
сетевой и системной инфраструктуры, в том числе сетевые атаки;
действия вредоносного программного обеспечения;
компрометация информационных систем, в том числе компрометация
пароля пользователя или администратора.
В АО «Кодекс» действует режим конфиденциальности, максимальный
уровень конфиденциальности - конфиденциальная информация ограниченного
доступа.
Перечень задач, решаемых АО «Кодекс»:
разработка программной документации, внешний аудит и
супервайзинг;
строительно-монтажные и пусконаладочные работы;
38
сопровождение автоматизированных систем управления
технологическими процессами;
метрологическое обеспечение производства;
обслуживание комплексных системы безопасности и защиты от
пожаров;
оказание услуг в области информационных технологий, аналитика,
разработка и сопровождение;
техническое обслуживание средств связи и телекоммуникационного
оборудования.
Перечень сведений составляющих конфиденциальную информацию, в том
числе коммерческую тайну:
Информация управленческого характера:
Данные о методах и средствах управления производством АО
«Кодекс»;
Данные о решениях руководства о коммерческих и
организационных вопросах.
Информация производственного характера:
Сведения о типах эксплуатируемого оборудования;
Сведения о размещении эксплуатируемого оборудования.
Информация планового характера:
Детальные планы развития АО «Кодекс»;
Детальные планы инвестиций АО «Кодекс».
Информация о партнерах:
Данные контрагентов;
Данные клиентов;
Коммерческие связи;
Данные о поставщиках.
Информация о технологиях:
Детальные данные о технологии производства полезных
ископаемых;
Детальные данные о технологиях добычи полезных ископаемых;
Источник: https://baza.diplomsite.ru/previewfile/2110