Дипломная работа: Автоматизация приёма и обработки заявок отделом технической поддержки на примере ТОО "IT-inegra"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
34
Действие
Количеств
о действий
за рабочий
день
Затрачиваемое
время по
существующем
у варианту,
минут
Итого,
минут
:
Затрачиваемо
е время по
предлагаемом
у варианту,
минут
Итого,
минут
:
Учет
обращения
20
5
100
3
40
Изменение
статуса
обращения
20
5
100
0
100
Формировани
е карточки
обращения
20
25
500
0
500
Формировани
е реестра
обращений
1
45
45
0
45
Построение
отчетов
1
45
45
15
30
Итого
экономия,
минут
715
Таким образом, в итоге реализации автоматизации процесса обработки
обращений пользователей планируется сократить затрачиваемое время примерно
на 715/60=12 часов рабочего времени ежедневно (с учетом всех сотрудников
отдела). Кроме того, в результате внедрения предлагаемой системы ожидается
снизить трудоемкость выполняемых операций, создать дополнительную
мотивацию сотрудников отдел техподдержки за счет более удобного оформления
обращений (то есть повышения качества выполняемых обязанностей).
4.2.4 Анализ системы обеспечения информационной безопасности и
защиты информации
В ходе деятельности компании информационная безопасность
обеспечивается по следующим направлениям:
правовая защита включает: Законодательство РФ, собственные
нормативно-правовые документы, в том числе: положение о сохранении
конфиденциальной информации, перечень сведений, составляющих
коммерческую тайну, инструкция о порядке допуска сотрудников к
конфиденциальной информации, положение о делопроизводстве и
35
документообороте, обязательство сотрудника о неразглашении
конфиденциальной информации, памятка сотруднику о сохранении
коммерческой тайны;
организационная защита включает режимно-административные и
организационные мероприятия. К ним относятся: организация службы
безопасности, организация внутриобъектового и пропускного режимов,
организация работы с сотрудниками по неразглашению сведений, составляющих
коммерческую и служебную тайну, организация работы с документами,
организация работы по анализу внешних и внутренних угроз;
Инженерно-техническая ЗИ – основная составляющая комплекса мер ЗИ,
которая включает гос., коммерческую и личную тайну. Совокупность мер
включает в себя различные правовые документы, технические меры, которые
призваны обезопасить секретную и конфиденциальную информацию.
Инженерно-техническая ЗИ состоит из технических и организационных
мер по поддержанию ИБ техническими средствами и помогает решить ряд задач:
• Минимизировать возможность проникновения к источникам данных
для их уничтожения, хищения или корректировки;
• Защита хранилищ данных от уничтожения в процессе действия
непреодолимых сил и в результате пожаров и воздействия пены и дыма;
• Предотвращение хищения данных по каналам связи.
Инженерно-техническая ЗИ является достаточно быстро развивающейся
отраслью науки и техники в совокупности физики, оптики, акустики,
электроники, радиотехники, радиоизмерений и остальных дисциплин.
Совокупность вопросов, которые описывает инженерно-техническая ЗИ, весьма
объёмный и включает источники и носители информации, методики ее добывания
и защиты. Для поддержания требуемой инженерно-технической ЗИ важно
выразить:
• Что требуется защитить в данной компании, помещении;
• Какие базовые типы угроз есть для данных со стороны
злоумышленников и их ТС;
• Какие методики лучше всего использовать для поддержания ИБ с
учётом как уровня угрозы, так и расходов на защиту;
36
• Как лучше реализовать техническую ЗИ в компании.
Защита информационной системы ТОО «IT-integra» необходима для
отражения следующих угроз:
вирусная активность;
потеря данных в результате технологических сбоев;
потери данных в результате нарушения пользовательских
полномочий;
компрометации ЭЦП и паролей;
утечки персональных данных;
несанкционированного копирования данных;
использования интернет -трафика не по назначению.
В целях сохранности данных информационной системы необходимо
выполнение мер технического и организационного характера. Работу по защите
информации в информационной системе предприятия курирует специалист по
информационным технологиям.
Нормативные документы отражают типичные совокупные требования к
противодействию ТС разведки, требования к результативности защиты объектов
от утечки данных по каналам связи.
Методы и способы отражают организацию и порядок разделения объектов
защиты, измерения и расчета совокупных показателей, выполнение испытаний
объектов и СЗИ, оценки опасности ТС разведки, отслеживания результативности
методик и СЗИ, выполнения специальных исследований и проверок, контроля
объектов информатики.
Все требования создаются в министерствах, ведомствах и проектных бюро
и широко применяются в повседневной работе в рамках проектирования,
реализации и использования объектов и СЗИ.
Эксплуатационно-техническая литература (описание ТС, ин¬струкции по
работе, электро-схемы) включают данные о параметрах, составе, устройстве,
методах работы и эксплуатации отдельных ТС и систем обработки и ЗИ.
При решении разного рода задач в области ЗИ могут также применяться
различные учебно-методические и научные источники, изобретения,
предложения и т.п. Эти источники данных не описывают деятельность в рамках
37
ЗИ, но могут стать полезными в ходе решения конкретных задач, так как
отражают новейший уровень технологий.
При создании и внедрении СКЗИ для выделенного объекта все внимание
важно уделять оптимальности. Ведь суть оптимальности защиты состоит в том,
что система должна поддерживать требуемый уровень ЗИ при малом
расходовании ресурсов (денежных, технических, информационных и др.) на ее
реализацию, организацию и поддержание функционирования или при заданном
конкретном объеме ресурсов поддерживать должный уровень защищенности
данных.
При оптимизации СЗИ ключевым начальным моментом становится
подготовка максимально доступного множества угроз и функций защиты, так как
требуемым распределением ресурсов в реализации каждой функции будет
оказано воздействие на уровень ЗИ, создавая по итогу объективные предпосылки
для внедрения наиболее сбалансированной системы защиты.
К техническим мерам защиты информации относятся:
наличие системы резервного копирования базы данных на внешний
носитель;
определение уровня доступа пользователей к информационным
ресурсам;
централизованное администрирование;
антивирусное программное средство Dr.Web Enterprise Security Suite;
наличие системы разграничения доступа к сети Интернет, а также
файрвола;
использование криптосредств для шифрования особо ценной
информации.
средства идентификации и аутентификации пользователей (usb-
ключи eToken фирмы Алладин).
К организационным мерам защиты информации относятся:
запрещение использования неучтенных носителей информации
опечатывание серверов и рабочих станций с установленными
критосредствами
регламентация использования интернета.
38
наличие инструкции по внутриобъектовому режиму и ограничение
доступа в центры обработки информации (серверные, а также кабинетов, где
хранятся резервные копии баз данных)
определение приказом ответственности персонала за нарушение
правил защиты информации.
В ТОО «IT-integra» разработаны следующие нормативные документы в
области защиты информации:
«Инструкция о порядке обращения машинных носителей
информации» (регламентирует учет, хранение и использование носителей
информации внутри организации, запрещает использование неучтенных
носителей информации);
«Инструкция по использованию ресурсов внешней сети»
(регламентирует использование сети Интернет сотрудниками»);
«Инструкция по парольной защите » (регламентирует использование
парольной защиты, определяет правила использования паролей и ведения
документации).
В компании производится постоянный мониторинг наиболее опасных угроз
информационной безопасности:
1) Утечка данных;
2) Халатность служащих;
3) Вирусы;
4) Хакеры;
5) Кража оборудования;
6) Аппаратные и программные сбои.
Все пользователи обязаны следовать установленным правилам
поддержания безопасности при определении типа паролей. Важно четко
следовать некоторым инструкциям:
• Обязательно устанавливать свои пароли для обеспечения
подотчётности;
• Все сохранять в секрете;
• Не оставлять пароли на бумаге, если носитель на бумаге может быть
похищен и не находится в надежном месте;
Источник: https://baza.diplomsite.ru/previewfile/2008