Дипломная работа: Автоматизация обработки заявок (на примере АО "Международный аэропорт Шереметьево")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
58
Политика информационной безопасности представляет собой комплекс
документов, отражающих все главные требования к обеспечению защиты
информации и направленности работы фирмы в данной сфере.
Г. Минцберг предложил определение стратегии в рамках системы «5-Р»:
1) план (Plan) - намеченных в деталях с контролируемыми действиями на
определенный период с преследующими целями;
2) прием, или тактический ход (Ploy), представляет собой
кратковременную стратегию, обладающую ограниченными целями и работает с
целью обмануть противника;
3) модель поведения (Patten of behavior) - спонтанная бессознательная не
имеющих конкретных целей;
4) позицию по отношению к другим (Position in respect to others);
5) перспективу (Perspective).
Основные типы стратегии защиты информации:
1) оборонительная - защита от известных угроз, без существенного
влияния на информационную систему;
2) наступательная - защита от всех потенциальных угроз при интенсивном
взаимодействии с информационной системой;
3) упреждающая - осуществление информационной системы, где угрозы не
имели бы условий для реализации.
При построении политики безопасности выделяют три значительных
уровня: верхний, средний и нижний.
Верхний уровень политики безопасности устанавливает решения,
касающиеся компанию в целом. Эти решения носят общественный характер и
вытекают, как правило, от управления компании.
Подобные решения могут заключать в себе следующие элементы [19,
c.240]:
1) формулировка целей, которые преследует организация в области
информационной защищенности, определение совокупных направлений в
достижении данных целей;
59
2) формирование либо же изменение всеохватывающей программки
обеспечения информационной защищенности, формулировка серьезных лиц за
продвижение программы;
3) гарантирование материальной базы для соблюдения законов и правил;
4) определение управленческих решений согласно задачам реализации
программки защищенности, которые должны рассматриваться на уровне
учреждения в целом.
Политика безопасности верхнего уровня показывает цели компании в
области информационной безопасности в терминологической целостности,
конфиденциальности и доступности. В случае если компания отвечает за
сохранение напряженно важных баз данных, на первоначальном плане должна
стоять целостность данных.
Средний уровень политики безопасности устанавливает улаживание
проблем, касающихся кое-каких аспектов информационной безопасности, всё же
значительных для всевозможных систем, эксплуатируемых организацией.
Примеры подобных проблем - это обращение к доступу в Сеть интернет (задача
совмещения самостоятельности приобретения информации с защитой от
показных угроз), Применение домашних компьютеров и т.д.
Стратегия безопасности среднего уровня обязана определять в целях
каждого нюанса информационной безопасности руководящиеся факторы [18,
c.222]:
1) описание аспекта - статус компании надлежащим способом должна быть
сформулирована в довольно общественном варианте равно как перечень целей,
что преследует организация в данном аспекте;
2) область использования - в случае если, равно как, где, по отношению к
кому и чему используется эта стратегия защищенности;
3) роли и прямые обязанности - документ должен подключать сведение о
должностных персонах, расплачивающихся за осуществление политики
защищенности в жизнедеятельность;
4) санкции - стратегия надлежащим методом обязана подключать
постоянное представление не разрешенных действий и санкций из-за их;
60
5) места контакта - должно быть установлено, намного принято
использовать за разъяснениями, содействием и основной информацией. В равной
мере как правило «точкой контакта» функционирует официальное лицо.
Нижний уровень политики безопасности принадлежит к конкретным
сервисам. Данная политика содержит в себе 2 нюанса: миссии и принципы их
достижения, - по причине этого ее непросто изолировать от вопросов реализации.
В отличие от 2 верхних уровней, рассматриваемая стратегия обязана являться
наиболее доскональной.
Политика безопасности нижнего уровня может истекать из суждений цело-
стности, доступности и конфиденциальности, но она не должна на них останавли-
ваться. В общем случае цели должны связывать между собой объекты сервиса и
осмысленные действия с ними.
При построении структуры экранных форм для ввода данных первичных
документов с оперативной информацией целенаправленно применять
комбинированную форму, очень приближенную к той, которая была применена
для построения самого документа. Размещение полей должно быть в
последовательности, которая соответствует логической структуре документа и
файлов с оперативной информацией, которая сокращает трудо-затратность
операции загрузки информации в информационную базу.
При построении экранных форм для документов с неизменной
информацией следует подразумевать, что эти макеты употребляются для ввода и
актуализации записей информационной базы, потому для их проектирования
целенаправленно применить анкетную форму расположения реквизитов,
комфортную для реализации этих операций.
В базе выбора экранных форм лежат принципы малой трудо-затратности и
цены ввода информации в ЭВМ, наибольшей степени читабельности
результатной информации, выводимой на экран, и наибольшей надежности, и
надежности реализации этих операций.
Для этого проекта информационная база представлена в виде
интегрированного информационного хранилища. Эта организация позволяет
соединить разные источники информации, управлять файлами разных форматов.
61
Беря во внимание все достоинства реляционных моделей данных для
представления информации, которая обрабатывается при решении задачи
целенаправленно применять реляционную модель БД.
1.4.3 Обоснование проектных решений по техническому обеспечению
Программное обеспечение (ПО) включает совокупность программ,
которые реализуют функции и задачи ИС и обеспечивающих устойчивую работу
комплексов технических средств. В состав программного обеспечения входят
общесистемные и особые программы, также инструктивно-методические
материалы по применению средств программного обеспечения.
К общесистемному (общему) программному обеспечению относятся
программы, которые были рассчитаны на широкий круг пользователей и
созданные для организации вычислительного процесса и реализации нередко
встречающихся вариантов обработки информации. Они разрешают расширить
многофункциональные возможности ЭВМ, заавтоматизировать планирование
очередности вычислительных работ, также заавтоматизировать работу
разработчиков ПО. Особое (функциональное) ПО представляет собой
совокупность программ, которые разрабатываются при разработке ИТ
определенного многофункционального назначения. Оно включает пакеты
прикладных программ, которые осуществляли компанию данных и их обработку
при решении многофункциональных задач ИС [3].
При выборе комплекса технических средств для разработки системы,
одним из важных аспектов является выбор операционной системы. Операционная
система управляет техническими средствами ПК, поддерживает пуск и
реализация тех либо других программ и приложений, обеспечивает защиту
данных, делает разные сервисные функции. Любая программа пользуется
средствами, которые предоставляются операционной системой. В итоге, выбор
операционной системы чрезвычайно важен, в связи с тем, что он описывает набор
программ и формат исполняемых файлов, также их сотрудничество с
операционной системой.
Процедура модернизации АО «МЕЖДУНАРОДНЫЙ АЭРОПОРТ
62
ШЕРЕМЕТЬЕВО» состоит в создании программного средства, обеспечивающего
разграничение доступа пользователям и их группам, состоящим в групповых
политиках АD, на сетевые ресурсы этих пользователей. Однако с целью создания
программного продукта важно сначала сформировать модель разграничения
доступа пользователя к сетевым ресурсам.
АСОД АО «МЕЖДУНАРОДНЫЙ АЭРОПОРТ ШЕРЕМЕТЬЕВО»
характеризуются дискреционной моделью разграничения доступа, следовательно,
важно сформировать дискреционный принцип разграничения доступа для АСОД.
Ресурсы, которые подлежат защите, находятся на файловом сервере,
следовательно, важно изучить структуры каталогов, в которых расположены эти
ресурсы. Совокупность ресурсов четко разделена по конкретным каталогам,
доступом к которым обладают определенные пользователи. Структура каталогов
призвана повторять организационную структуру компании, что значительно
упрощает процедуру формирования модели.
На рисунке 28 представлена структура каталогов, которые расположены на
файловом сервере.
Рис.27. Структура каталогов на сервере компании АО
«МЕЖДУНАРОДНЫЙ АЭРОПОРТ ШЕРЕМЕТЬЕВО»
Пользователи исследуемого предприятия объединяются в группы, для
более удобного администрирования. Группы пользователей создаются в
соответствии с занимаемыми ими должностями. Рисунок 28 отражает структуру
должностей компании АО «МЕЖДУНАРОДНЫЙ АЭРОПОРТ
ШЕРЕМЕТЬЕВО». Каждая должность отличается собственной категорией прав и
своим множеством ресурсов (каталогов) на которые распространяются
определенные категории прав.
Каталог
начальника
1 отдела
Каталог
1 отдела
Каталог
2 отдела
Каталог
5 отдела
Каталог
сотрудника 1
Каталог
сотрудника N
Каталог
начальника
2 отдела
Каталог
сотрудника 1
Каталог
сотрудника N
Каталог
начальника
5 отдела
Каталог
сотрудника 1
Каталог
сотрудника N
Корневой
каталог
Каталог
директора
Источник: https://baza.diplomsite.ru/previewfile/1854