Дипломная работа: Автоматизация контроля технического состояния оборудования ФГУП ФЦДТ "Союз"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
52
Целью данного проекта является внедрение уже готовой
разработанной системы по мониторингу сетей и ее доработки под
технические возможности данного предприятия.
Состав задач проекта автоматизации определен спецификой
принятого стандарта построения схем жизненного цикла проекта, а так же
спецификой работы предприятия. Рассмотрим примерный план, который
отображает сущность проекта до полного завершения состава работы и
распределения его во времени (рис.8).
Рисунок 8. План проекта автоматизации процесса.
Для начала необходимо рассмотреть существующие технологии
предприятия для автоматизации данного проекта, а именно функции и
методы, с помощью которых будет происходить решение задачи.
Вторым этапом разработки автоматизации информационных систем
будет являться составление технического задания, в котором будут
отражены особенные требования к программному обеспечению.
Разработка
технического решения
Проектирование
непосредственно
самой системы
Разработка
программных средств
для управления
системой
Создание
программно-
аппаратных
комплексов
Установка
необходимого
оборудования
Пуско-наладочные
работы
Обучение
специалистов работе с
новой системой
53
53
На основе собранных данных проводится анализ. После чего
начинается непосредственно проектирование информационной системы,
которая будет выступать в роли программного продукта.
Для быстрого поиска нужной информации в информационной
системе существует фильтрация информации. Это будет следующим
этапом разработки проекта.
Заключительной стадией является стадия внедрения программного
продукта. На данной стадии проводится подготовка и постепенное
освоение разработанного проекта. В процессе работы осуществляется
выявление недоработок или возможных ошибок в предлагаемом
проектном решении.
ФГУП «ФЦДТ «Союз» является оборонным предприятием, как было
сказано ранее, поэтому специфика работы предприятия исключает
возможность приостановление работы для внедрения новых разработок
информационных систем. Конечно же, риск влияния неудавшегося
внедрения на эффективность в работе предприятия должен быть
минимальным, а по возможности вовсе отсутствовать.
2.1.2 Ожидаемые риски на этапах жизненного цикла и их описание
При рассмотрении жизненного цикла информационной системы
необходимо сказать о существовании рисков, которые могут повлиять на
работу всего предприятия. Для минимизации рисков необходимо
проводить их оценку и принимать меры, позволяющие избегать этих
рисков.
В соответствии с выбранным ранее стандартом, рассмотрим каким
рискам, вероятнее всего, подвержен данный проект.
Первая фаза – это выбор концепции проекта. При выборе концепции
проекта необходимо рассчитывать возможность его реализации. В
концепции должны быть определены основные функции информационной
54
54
системы. Для начала работы необходимо создать общую концепцию, в
которой будут присутствовать только базовые функции новой системы. По
мере углубления в текущую тему разработки проекта, можно его
расширять дополнительными функциями.
Вторая фаза – планирования. На этом этапе работы необходимо
правильно спланировать разработку проекта, для избегания риска. При
неправильном планировании проекта, предприятие может не уложиться в
план, что приведет к увеличению времени разработки, а следовательно, и к
удорожанию проекта. На этом этапе очень важно анализировать
реалистичность результатов проекта.
Во избежание риска на этапе планирования, необходимо заложить в
график возможные задержки по выполнению каких – либо действий. В
идеале, график должен быть достаточно гибким и предусматривать не
только задержки, но и опережения по выполнению работ по проекту.
Третьей фазой является фазой разработки. В данной фазе при
разработке проекта можно столкнуться с трудностями функционирования
информационной системы. Важно вовремя определить проблемные
участки проекта и по возможности убрать их из проекта полностью.
Для предотвращения третьей фазы риска, возможно разбить
сложный модуль на несколько более простых модулей и решить
поставленные задачи по отдельности.
Следующей фазой, четвертой, является фаза стабильности. Для
избежания данного риска, лучше всего предусмотреть в проекте больше
времени на разработку более качественного проекта. Поскольку не
известно, сколько ошибок будет выявлено и сколько времени
понадобиться для их устранения при некачественном проекте.
Последней фазой является фаза внедрения. Внедрение проекта
возможно будет длиннее, чем проектировалось. Рабочий персонал
автоматизированного предприятия так же могут негативно отнестись к
внедрению новой информационной системы.
55
55
Для избежания рисков на последней стадии необходимо произвести
обучение персонала, понять проблемы, которые могут возникнуть на этапе
внедрения и подготовить пути их решения.[22]
2.1.3. Организационно-правовые и программно-аппаратные
средства обеспечения информационной безопасности и защиты
информации
В настоящее время автоматизированные системы играют важную
роль в обеспечении эффективной работы бизнес-процессов
государственного предприятия. Однако, на первый план выходит вопрос о
защите информации и обеспечение информационной безопасности при
использовании автоматизированных систем. В подтверждение выше
сказанного, существует факт, что за последнее время в России и ведущих
зарубежных странах увеличилась тенденция числа информационных атак,
которые приводят к большим финансовым и материальным потерям.[10]
Для обеспечения стабильно работы предприятия существуют следующие
меры по защите информации:
Защита информации от внутренних угроз;
Защита информации от внешних угроз.
В приложении 2 представлены минимальные требования
безопасности на предприятиях.
Для внедрения информационной системы для автоматизирования
мониторинга сетей и сетевых устройств необходимо продумать политику
безопасности сетей. На предприятии ФГУП «ФЦДТ «Союз» для защиты от
внутренних угроз используется политика разделения прав доступа.
Рассматривая защиту от внешних угроз, на предприятии
используются следующие способы:
Применение программно-аппаратных комплексов
56
56
Применение защитных каналов связи при передачи
информации
Разработка и соблюдение политики безопасности предприятия
Применение антивирусных средств.
Защита кабельной системы ИС сконцентрирована на снижение
возможности несанкционированного доступа к информации путем
гальванического подключения к информационным кабелям или снятия
информации через побочные электромагнитные излучения и наводки на
другие кабели, и на обеспечение защиты кабельного оборудования от
электромагнитных преград.
Кабели электропитания и сетевые кабели для передачи данных
нужно защищать от анатомирования для целей перехвата информации и
повреждения. Для снижения данного риска в помещениях предприятия
предлагается выполнение следующих мер защиты:
кабели электропитания и линии связи, которые идут к
информационным системам, обязаны быть проведены под землей (по
возможности) или защищены подобающим образом с помощью других
средств;
необходимо подвергнуть анализу меры по защите сетевых
кабелей от их несанкционированного вскрытия для целей перехвата
данных и от повреждения, к примеру, можно воспользоваться экранами
или проложить данные линии таким образом, чтобы они не проходили
через общедоступные места.
Рассмотрим характеристику используемых средств защиты на
предприятии ФГУП «ФЦДТ «Союз» от внешних угроз. Для удобства
приведем данные в таблице 3.
Источник: https://baza.diplomsite.ru/previewfile/1847