Дипломная работа: Автоматизация расчетов с поставщиками и подрядчиками ООО «МЕТРО КЭШ ЭНД КЕРРИ»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
53
При разработке мер по обеспечению компьютерной безопасности
важно соблюдать определенный баланс между надежностью системы
локальной безопасности и эффективностью работы сотрудников компании.
Например, если для каждого действия сотруднику потребуется
подтверждение специалиста по безопасности, то безопасность будет
обеспечена, но работать компания не сможет.
Слишком слабая система защиты и открытый доступ всем
сотрудникам ко всей информации может привести к огромным
информационной потерям, если компания не сможет обеспечить
конфиденциальность данных своих клиентов.
Следует также отметить, что не существует абсолютно надежной
системы информационной безопасности. Все способы защиты,
разработанные одним человеком, может обойти другой человек. Другое
дело, что время и ресурсы, потраченные на взлом защиты, могут быть в
разы выше выгоды, полученной от взлома.
Увеличение времени и ресурсов, необходимых для взлома системы и
есть основная цель информационной безопасности.
Информационная безопасность, как было сказано выше, складывается
из нескольких составляющих:
организационные меры;
технические меры;
программные меры.
Организационные меры не случайно находятся первыми в списке. Как
показывает история, огромное количество взломов информационных
систем и утечек случилось как раз потому, что сотрудники, имеющие
доступ к информации, проявляли небрежность и не соблюдали
элементарные требования информационной безопасности.
Поэтому, прежде всего в компании должны быть приняты
определенные стандарты безопасности и выработаны правила поведения
сотрудников в области информационной безопасности .
54
Основные меры, которые позволяют минимизировать вероятность
взлома локальной сети предприятия:
использование сотрудниками надежных паролей: запрещено
использовать пароли, содержащие осмысленные слова на каком-либо из
популярных языков, пароли должны содержать символы в верхнем и
нижнем регистре, цифры и спецсимволы;
хранение паролей на физическом или электронном носителе
нежелательно; если же сотрудник обойтись без этого не может, то
необходимо всегда держать носитель при себе;
если работа только производится в общественном месте и
используется ноутбук, то при необходимости отлучиться нужно
блокировать текущего пользователя;
каждому сотруднику желательно установить на своем
персональном компьютере антивирус, пусть даже и бесплатный, и
регулярно обновлять антивирусные базы;
каждый сотрудник должен работать под своей учетной
записью и со своими правами доступа; при возникновении потребности в
доступе к какому-либо ресурсу сотрудник должен обратится к своему
руководству.
Следует также отметить, что возможности администрирования не
должны быть замкнуты только на одного человека, так как в случае его
болезни или отпуска должна быть возможность передать полномочия
администратора другому сотруднику.
Для этого пароль администратора должен быть продублирован на
бумаге и храниться у руководства компании.
Технические средства защиты информации.
Это различные по типу устройства (механические,
электромеханические, электронные и др.), которые решают задачи защиты
информации.
55
Они препятствуют доступу к информации, в том числе с помощью еѐ
маскировки. Преимущества технических средств связаны с их надежностью,
независимостью от субъективных факторов, высокой устойчивостью к
модификации.
Слабые стороны недостаточная гибкость, относительно большие
объѐм и масса, высокая стоимость .
Кроме организационных, технических и программных средств
защиты информации, существуют также правила, следование которым
существенно повышает надежность локальной сети ко взломам.
Эти правила относятся только к системным администраторам и к
вопросам администрирования сети.
Приведем данные правила:
суперпользователь не должен иметь возможность подключаться
к серверу с удаленного хоста; при необходимости администрирования
сервера нужно подключится под обычным пользователем с ограниченными
правами, а затем уже переключится на суперпользователя;
раз в несколько месяцев менять пароль суперпользователя;
изменить стандартный порт приложения для подключения по
протоколу ssh с 22го на какой-либо другой порт;
если протокол ftp не используется запретить подключение по
нему к серверу;
явно указать список пользователей, которым разрешено
подключаться к серверу;
использовать права (полный доступ) к папкам директориям, тем
более, как показывает практика, такие права редко когда нужны;
при использовании Web-приложений, написанных языке
программирования PHP, отключить следующие функции PHP: exec,
passthru, shell_exec, system, proc_open, popen, curl_exec, curl_multi_exec,
parse_ini_file, show_source, etc;
56
все службы и сервисы, имеющие доступ к сети, должны быть
запущены под своим пользователем, а никак не под суперпользователем.
Перечисленные выше правила системе не являются полным и
исчерпывающим руководством, однако даже их использование способно
значительно усложнить каждому взлом сервера.
2.2. Информационное обеспечение задачи
2.2.1. Характеристика нормативно-справочной, входной и
оперативной информации
В составе информационного обеспечения классификаторам
экономической информации отводится важное место, чтобы обеспечить
сжатие призначной части (идентификатора) показателей, и таким образом
сократить объем хранимой информации и время на ее поиск. Облегчить
обработку информации позволяют классификация и кодирование
информации.
Классификатор с помощью этого документа осуществляется
формализованное описание экономической информации в ЭИС, содержащий
наименования объектов, наименования классификационных группировок и
их кодовые обозначения. В зависимости от применения, классификаторы
делятся на три группы:
1. общегосударственные используются во всех отраслях и на всех
уровнях управления для повсеместного и одинакового обозначения
объектов;
2. отраслевые (ведомственные) - используются в пределах
определенной отрасли (ведомства);
3. локальные - используюся в пределах организации или группы
организации.
57
Поскольку, для полной формализации экономической информации
недостаточно простой классификации, для этого проводят процедуру
кодирования.
Кодирование — процесс присвоения условных обозначений объектам и
классификационным группам по соответствующей системе кодирования.
Система кодирования представляет собой совокупность правил
обозначения объектов и группировок с использованием кодов.
Код условное обозначение объектов или группировок в виде знака
или группы знаков в соответствии с принятой системой. Все системы
кодирования сгруппируются в два подмножества: регистрационные и
классификационные.
Разрабатываемые классификаторы должны удовлетворять следующим
требованиям:
· каждый классификатор должен в полном объеме охватывать объект и
признаки классификации.
· признаки деления множеств объектов с алгоритмами обработки
экономической информации должны быть согласованы.
· взаимная однозначность наименований объектов и их кодовых
обозначений;
· простота кодирования и возможность автоматизации классификации
и кодирования;
· возможность увязки с другими классификаторами и
системами обозначений;
· использования классификатора при обработке информации должны
быть эффективны.
В системе используется 5 видов кодирования, предназначенные для
однозначной идентификации документов, договоров и клиентов. Виды
системы кодирования, указаны в таблице 2.2.
Источник: https://baza.diplomsite.ru/previewfile/670