Дипломная работа: Автоматизация взаимоотношений с клиентами спортивного комплекса «Искра»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
- средства идентификации и аутентификации пользователей (usb-
ключи eToken фирмы Алладин).
- Безопасность информации в разработанной ЭИС настоящее время
обеспечивается за счет применения следующих мер:
- Использование встроенного брандмауэра в маршрутизаторах, а
также фильтрации по MAC-адресам и аутентификации пользователей;
- использованием антивирусного программного обеспечения;
- соблюдением регламента работы с документами в бумажной и
электронной форме;
- использованием резервного копирования информации;
- использование организационных и кадровых мер.
Для обеспечения комплексной информационной безопасности
используется интегрированная система безопасности.
Основные задачи системы, следующие дистанционное визуальное и
электронное наблюдение за контролируемыми зонами объектов:
1) фиксирование и долговременное хранение фактов возникновения
нештатных ситуаций на объекте с возможностью дальнейшего просмотра
записи всего хода событий;
2) комплексное управление системами активной защиты,
оповещения и доступа на территорию объекта;
3) автоматизация контрольно-пропускного режима;
4) представление полной и достоверной информации о состоянии
объекта;
5) управление режимами работы объекта;
6) передача информации оперативным дежурным на большие
расстояния;
7) защита от несанкционированного доступа к информации;
8) контроль и фиксирование действий дежурного персонала.
В политике безопасности предприятия, в частности, определены
требования по работе с паролями и использованию антивирусных средств.
33
Пользователи должны следовать установленным процедурам поддержания
режима безопасности при выборе и использовании паролей. Они обязаны
выполнять следующие рекомендации:
1) Обязательно назначать персональные пароли для обеспечения
подотчетности;
2) хранить пароли в секрете;
3) не записывать пароли на бумаге, если не представляется
возможным ее хранение в защищенном месте;
4) изменять пароли всякий раз, когда есть указания на возможную
компрометацию систем или паролей;
5) выбирать пароли, содержащие не менее шести символов;
6) при выборе паролей не следует использовать:
- месяцы года, дни недели и т.п.;
- фамилии, инициалы и регистрационные номера автомобилей;
- названия и идентификаторы структурных подразделений;
- номера телефонов или группы символов, состоящие из одних
цифр;
- пользовательские идентификаторы и имена, а также
идентификаторы групп и другие системные идентификаторы;
- более двух одинаковых символов, следующих друг за другом;
- группы символов, состоящие из одних букв.
7) изменять пароли через регулярные промежутки времени (не более
чем через 180 суток) и избегать повторное или «циклическое» использование
старых паролей;
8) чаще изменять пароли для привилегированных системных
ресурсов, например, пароли доступа к определенным системным утилитам;
9) изменять временные пароли при первом входе в системы;
10) не включать пароли в открытые сценарии автоматического входа
в системы, например, в макросы или функциональные клавиши.
34
Пользователи обязаны следовать установленным процедурам
обеспечения антивирусной защиты при вводе информации в систему с
внешних магнитных носителей, использовании электронной почты и
копировании информации из Интернет.
Категорически запрещается самовольно отключать установленные
средства антивирусной защиты и использовать внешние магнитные носители
без их предварительной проверки антивирусными средствами.
Администраторы информационной системы должны быть всегда
готовы к опасности проникновения вредоносного программного обеспечения
в системы и по необходимости принимать специальные меры по
предотвращению или обнаружению его внедрения.
Необходимо соблюдать следующие рекомендации:
1) Использование лицензионного программного обеспечения и
запрещение использования несанкционированных программ.
2) Противовирусные программные средства следует использовать
следующим образом:
- программные средства обнаружения конкретных вирусов следует
применять для проверки компьютеров и носителей информации на наличие
известных вирусов либо как мера предосторожности, либо как повседневная
процедура;
- программные средства обнаружения изменений, внесенных в
данные, должны быть по необходимости инсталлированы на компьютерах для
выявления изменений в выполняемых программах;
3) Необходимо проводить регулярную проверку программ и данных
в системах, поддерживающих критически важные производственные
процессы. Наличие случайных файлов и несанкционированных исправлений
должно быть расследовано с помощью формальных процедур.
4) Дискеты и другие съемные носители неизвестного происхождения
следует проверять на наличие вирусов до их использования.
35
5) Необходимо определить управленческие процедуры и
обязанности по уведомлению о случаях поражения систем компьютерными
вирусами и принятию мер по ликвидации последствий от их проникновения.
Следует составить надлежащие планы обеспечения бесперебойной работы
предприятия для случаев вирусного заражения, в том числе планы резервного
копирования и восстановления всех необходимых данных и программ.
1.3. Анализ существующих разработок и выбор стратегии
автоматизации «КАК ДОЛЖНО БЫТЬ»
1.3.1. Анализ существующих разработок для автоматизации задачи
Рынок программного обеспечения, не располагает необходимым
требованиям т.к. направление является очень узконаправленным. Но
существуют системы, которые могут частично решить поставленную задачу.
Продукт: 1С: Документооборот
1С: Документооборот программный продукт российской фирмы
«1С» на технологической платформе «1С: Предприятие 8», предназначенный
в первую очередь для автоматизации документооборота.
Система необходимая для автоматизации полного цикла работы с
документами. Она также позволяет упорядочить взаимодействие между
сотрудниками и вести контроль использования рабочего времени. Учет
документов реализован в соответствии с положениями действующей
нормативной документации (ГОСТов, требований, инструкций и т. д.) и
традиций делопроизводства. Программа обеспечивает
многопользовательскую работу как в локальной сети, так и через интернет (в
том числе через веб-браузеры). Система отличается большой гибкостью,
высокой степенью детализации сведений о хранящихся данных и широким
спектром возможностей. Позволяет повысить эффективность управления
рабочим временем, стандартизировать процессы, обеспечить полный
контроль и сохранность документации и любой иной необходимой
информации. Функционал системы постоянно расширяется.
Продукт: IBM Lotus Notes
36
IBM Lotus Notes это ведущий интегрированный клиент для сервера
IBM Lotus Domino, который не только обладает функциями планирования,
работы с электронной почтой и календарем, но и является мощной
платформой для использования приложений для совместной работы. IBM
Lotus Notes предлагает инструментарий, расширяющий возможности
совместной работы и разработанный для повышения как производительности
отдельного сотрудника или рабочей группы, так и гибкости всего предприятия
в целом.
Продукт: Microsoft Dynamics AX
Microsoft Dynamics AX одно из решений для управления
предприятием (ERP-систем), которые поставляет подразделение Microsoft
Dynamics корпорации Microsoft. Это решение изначально было разработано
датской компанией Damgaard Data A/S под названием Axapta. В 2000 году
произошло слияние компании Damgaard с другой датской компанией Navision
Software A/S. Объединенные компании изначально получили название
NavisionDamgaard, а затем название было изменено на Navision A/S. Летом
2003 года корпорация Microsoft завершила покупку объединённой компании.
Выделим основные требования и критерии к системам и рассмотрим
существующие на рынке решения (таблицы 7 и 8).
Таблица 7
Сравнение существующих решений
Требования
1С:
Документооборот
IBM
Lotus
Notes
Microsoft
Dynamics
AX
Содержание всех задач
+
+
+
Документооборот
+
+
-
Без дополнительных затрат на
обучение сотрудников
-
-
-
Источник: https://baza.diplomsite.ru/previewfile/655