Дипломная работа: Автоматизация учета ремонта компьютерного оборудования в компании ООО "Информационные технологии"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
25
согласование оборудования с инженером (после согласования с
клиентом суммы ремонта не всегда можно застать инженера на месте,
поэтому согласование еще задерживает сам ремонт и выдачу техники);
выдача оборудования (когда инженер отремонтировал
оборудование у него не всегда есть возможность вынести оборудование на
стойку выдачи и клиент еще ждет ответа от сервисного центра);
обратная связь (листочки с наряд заказом на оргтехнику не всегда
сохраняются, и по этой причине сотрудники сервисного центра не могу
уточнить у клиента работоспособность после ремонта оборудования);
сложность в выявлении ответственных лиц, виновников
«торможения» исполнения заявок;
Вследствие этого, было принято решение Директором компании
ООО «Информационные технологии» прибавить в программу 1С
«Предприятие» отдельный раздел под заглавием «Первый модуль».
Разработка Первого модуля на данном этапе планировалась для того
дабы ускорить и упростить работу сотрудников компании.
Первый модуль в намерениях было создать, для:
удобного приема техники в общую базу компании;
быстро розыска клиентов в базе компании;
доступа состояния ремонта оборудования;
сроков поставки запчастей;
обратной связи с клиентом.
1.2.3. Обоснование необходимости использования
вычислительной техники для решения задачи
Вычислительная техника — это область техники, объединяющая
способы автоматизации математических вычислений и обработки
информации.
26
Под вычислительной техникой принято еще воспринимать науку о
принципах построения, действия и проектирования данных средств.
Способы вычислительной техники бывают универсальными и
специализированными. Первые служат для решения широкого класса
задач, вторые — для решения узкого класса задач или же лишь только
одной задачи.
По степени автоматизации обработки информации различают
вычислительные инструменты, приборы и машины. Становление
вычислительной техники идет по пути увеличения быстродействия машин,
размера «памяти» запоминающих приборов и улучшения процесса обмена
информацией между машиной и тем, кто ее использует. Это
сопровождается совершенствованием микроэлектронной элементной базы,
скорым развитием микропроцессорной техники.
Ключевые направления применения этих средств: решение
математических, технических и логических задач, моделирование сложных
систем, обработка данных измерений, обработка экономико-
статистических данных и поиск информации.
3
В компании ООО «Информационные технологии» традиционно
используется программное обеспечение Microsoft Office и содержит
следующие характеристики:
вся информация располагается в текстовых файлах формата Word,
таблицах Excel или бумажных носителях;
отсутствует система защиты от несанкционированного доступа;
отсутствуют программные механизмы разграничения доступа к
информации;
сбор аналитической информации выполняется методом анализа
информации, хранящейся на бумажных носителях;
3
http://www.ekoslovar.ru/059.html
27
информационные технологии используются, в основном, для
хранения собственных данных сотрудников, для оплаты ремонта
оборудования.
1.2.4. Анализ системы обеспечения информационной
безопасности и защиты информации
Информационная безопасность – состояние сохранности
информационных ресурсов и защищенности, законных прав личности и
общества в информационной сфере.
Информационная безопасность – это процесс обеспечения
конфиденциальности, целостности и доступности информации.
Конфиденциальность: Обеспечение доступа к информации только
авторизованным пользователям.
Целостность: Обеспечение достоверности и полноты информации
и методов ее обработки.
Доступность: Обеспечение доступа к информации и связанным с
ней активам авторизованных юзеров по мере надобности.
Информационная безопасность — все нюансы, связанные с
определением, достижением и поддержанием конфиденциальности,
единства, доступности, недоказуемости, подотчѐтности, аутентичности и
достоверности информации или средств еѐ обработки.
Безопасность информации — положение безопасности данных, при
котором обеспечиваются их конфиденциальность, доступность и единство.
Безопасность информации определяется отсутствием недопустимого
риска, связанного с утечкой информации по техническим каналам,
несанкционированными и непреднамеренными влияниями на данные и
28
(или) на иные ресурсы автоматизированной информационной системы,
применяемые в автоматизированной системе
4
.
В компании есть нормативно-правовые и организационно
распорядительные документы:
Регламент информационной безопасности:
доступ сотрудников к казенной информации, составляющей
коммерческую тайну;
доступ к использованию программного обеспечения.
Регламент к использованию сети Internet, электронной почты.
Эти документы предусмотрены для сотрудников, выполнение
должностных обязательств которых связано с использованием
персональных компьютеров и определяют их полномочия, обязанности и
ответственность.
В ООО «Информационные технологии» реализована политика
безопасности, базирующаяся на избирательном методе управления
доступом. Это управление характеризуется заданным администратором
множеством разрешенных отношений доступа. Матрица доступа
заполняется именно системным администратором компании.
Использование избирательной политики информационной безопасности,
соответствует требованиям по информационной безопасности,
разграничению доступа, подотчетности. Реализацией данной политики
безопасности занимается системный администратор.
В качестве программного способа защиты применяется Kaspersky
internet security, которая отвечает требованиям, предъявляемым к системам
защиты корпоративных сетей.
В компании выполняется постоянный мониторинг более опасных
угроз информационной безопасности:
утечка данных неправомерное получение конфиденциальной
информации (информация важная для различных компаний или
4
https://www.securitylab.ru/news/tags
29
государства, персональные данные граждан), которое может быть
умышленной или случайной
5
.
халатность служащих – то есть неисполнение или ненадлежащее
исполнение должностным лицом своих обязанностей вследствие
недобросовестного или небрежного отношения к службе либо
обязанностей по должности, если это повлекло причинение крупного
ущерба или существенное нарушение прав и законных интересов граждан
или организаций либо охраняемых законом интересов общества или
государства, - (в ред. Федеральных законов от 08.12.2003 N 162-ФЗ, от
08.04.2008 N 43-ФЗ, от 13.07.2015 N 265-ФЗ);
аппаратные сбои – выход из строя или сбои в работе
комплектующих компьютера
6
;
программные сбои – кратковременная самоустраняющаяся утрата
техническим объектом работоспособности
7
;
вирусы – вид вредоносного программного обеспечения,
способного внедряться в код других программ, системные области памяти,
загрузочные секторы, а также распространять свои копии по
разнообразным каналам связи
8
.
Из перечня опасности угроз видно, что первое место в иерархии
опасностей информационного обеспечения компании занимает утечка
данных. А именно нарушается конфиденциальность следующих
информационных блоков: персональные данные; финансовые отчеты,
детали конкретных сделок, интеллектуальная собственность компании;
бизнес-планы. Вследствие этого руководители отделов компании ведут
каждодневный мониторинг своих подчиненных, системный администратор
контролирует права доступа к корпоративной информации на файловый
сервер, производит мониторинг электронной почты сотрудников,
5
https://www.anti-malware.ru/threats/leaks
6
https://www.desinet.ru/personal/apparatnye-i-programmnye-sboi-v-rabote-kompyutera-diagnostika-kompyutera
7
https://ru.wikipedia.org/wiki
8
https://ru.wikipedia.org/wiki
Источник: https://baza.diplomsite.ru/previewfile/2461