Файл: Автоматизация и обеспечение информационной безопасности обработки заявок АО «Банк ДОМ.РФ».pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 27.04.2023

Просмотров: 844

Скачиваний: 9

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

СОДЕРЖАНИЕ

ВВЕДЕНИЕ

ГЛАВА 1. АНАЛИЗ ТЕОРЕТИЧЕСКИХ ОСНОВ МЕТОДОВ И СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ

1.1 Анализ информационной безопасности

1.2 Анализ методов защиты информации

ГЛАВА 2. ХАРАКТЕРИСТИКА ПРЕДМЕТНОЙ ОБЛАСТИ И ПРЕДПРИЯТИЯ

2.1 Общая характеристика банка

2.2 Мониторинг проблем защиты информации АО «Банк ДОМ.РФ»

2.3. Выбор комплекса задач автоматизации и характеристика существующих бизнес процессов

2.4 Анализ доступных вариантов автоматизации

ГЛАВА 3. ИНФОРМАЦИОННОЕ ОБЕСПЕЧЕНИЕ ЗАДАЧИ

3.1 Информационная модель и её описание

3.2 Характеристика нормативно-справочной, входной и оперативной информации

3.3. Характеристика результатной информации

ГЛАВА 4. ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ЗАДАЧИ

4.1 Общие положения выбранного автоматизированного решения

4.2 Характеристика базы данных

4.3. Контрольный пример реализации и его описание

4.4 Выбор методов и средств защиты информации АО «Банк ДОМ.РФ»

ЗАКЛЮЧЕНИЕ

СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ

Возвращаясь к вопросу о внедрении программного обеспечения (далее — ПО), известно, что в среднем 21 % сотрудников компаний недовольны тем выбором ПО [3], которое используется в их компании [4]. Под программным обеспечением подразумевается система Service Desk. Однако, в связи с тем, что существует большое количество систем Service Desk, для выбора такой системы необходимо проанализировать уже существующие системы Service Desk, после чего нужно правильно выбрать критерии для подбора такой системы и определить критерии отбора для внедрения в организацию.

5. Формирование call-центра с несколькими линиями технической поддержки:

Существуют разные классификации систем Service Desk, например:

1. По уровням сложности call-центра [5]:

- Центр приема сообщений (Call Center) — ориентация на организацию прием и регистрация большого количества заявок пользователей.

- Диспетчерская помощи клиентам (Help Desk) — Call Center, разрешение инцидентов в максимально короткие сроки.

- Сервис-диспетчерская (Service Desk) — Help Desk, учет влияния предоставляемых услуг на бизнес в целом.

По типу решения [6]:

- Самописные решения — используется чаще в компаниях с уникальными процессами.

- Open Source Service Desk — бесплатные программные продукты, чаще всего не имеющие поддержку разработчика.

- Специализированные решения — коммерческие программные продукты с автоматизацией широкого круга задач.

- Профессиональные решения — корпоративные решения, автоматизирующие большое количество процессов. Имеют поддержку разработчика.

Существуют различные методики принятия решений, такие как метод анализа иерархий, методы средних баллов, метод сценариев и прочие. Для выбора подходящей системы автоматизации учета поступивших заявок будем использовать метод анализа иерархий, потому что данный метод позволяет не только провести сбор необходимых данных и анализ проблемы, но так же он позволяет оценить противоречивость данных и ее минимизацию. Кроме того, метод анализа иерархий определяет важность учета каждого решения и каждого фактора, влияющего на приоритеты решений. Так же одним из плюсов метода является оценка устойчивости принимаемого решения [7].

Выбор системы был разбит на несколько шагов, первым из которых был сформирован набор критериев, подходящий для средней организации и такими функциями отдела ИТ, как поддержка компьютерной техники, поддержка и администрирование информационной системы (ИС), исполнение технических заданий на разработку и внедрения нового программного обеспечения. Выделены следующие критерии:


- русскоязычный интерфейс;

- поддержка системы разработчиками (она необходима, чтобы в случае выявления каких-либо проблем при использовании системы можно было обратиться в техническую поддержку разработчика);

- шаблоны сообщений, обращений (в системе должна быть возможность создания набора различных шаблонов);

- база знаний (как правило, необходима для решения проблемы пользователем самостоятельно или же для помощи в решении проблемы сотруднику отдела ИТ);

- управление правами доступа;

- формирование отчетов;

- учет трудозатрат (данный учет позволит руководителю следить за нагрузкой специалистов отдела ИТ);

- SLA+каталог услуг (SLA — соглашение об уровне предоставления услуги, позволяющее составить договор с обслуживаемой организацией, где будут прописаны все предоставляемые услуги, плановое время реакции и плановое время выполнения поступившей заявки по данной услуге);

- различные сценарии обработки заявок (так как рассматриваемый отдел ИТ занимается не только стандартными заявками, но и ведением проектов по доработкам программ, часто стандартные заявки перетекают в доработки, где регламентированы определенные этапы ведения проекта);

- легкость первоначальной настройки системы.

Все вышеуказанные критерии были проанализированы с помощью метода анализа иерархий и применимы к нескольким системам Service Desk. Метод анализа иерархий показал, что для рассматриваемой организации программа «Itilium» больше всего подходит под вышеуказанные критерии.

Резюмируя, можно сказать, что значение Service Desk часто недооценивается. Более того, вообще все управление ИТ воспринимается не как стратегическая бизнес-функция, а как поддерживающая, не связанная с бизнес-целями. Но, несмотря на это, автоматизация учета заявок является самым важным шагом для развития отдела ИТ, т.к. дает специалистам первой линии дополнительное время для предоставления более качественных услуг. Учет заявок пользователей позволит проанализировать часто возникающие проблемы (например, смена паролей, настройка почты и т.п.) и дать понять руководителю отдела ИТ, что автоматизация для устранения подобных проблем должна стать приоритетной задачей. Внедрение системы Service Desk позволит специалистам отдела ИТ снизить время на назначение, эскалацию и решение проблем больше, чем в 10 раз [8]. Грамотный выбор системы Service Desk — это отличая возможность для ИТ-отдела получить универсальный комплексный инструмент, который позволит решать множество задач. Благодаря внедрению Service Desk, нагрузка на высококвалифицированных специалистов будет сокращена, повысится эффективность управления сервисами.


ГЛАВА 3. ИНФОРМАЦИОННОЕ ОБЕСПЕЧЕНИЕ ЗАДАЧИ

3.1 Информационная модель и её описание

Информационная модель состоит из внутримашинного обеспечения, которое включает массивы данных (входные, промежуточные, выходные), программы для решения задач, и внемашинного, которое включает системы классификации и кодирования оперативных документов, нормативно-справочной информации (НСИ).

Одно из важных требований к информационному обеспечению АО «Банк ДОМ.РФ» - это достоверность данных информационной базы.

Необходимая достоверность данных в информационных базах обеспечивается высокой степенью контроля на всех стадиях работы с данными.

Особенности технологии обработки данных связаны с такими факторами, как: функционирование в режиме диалога с пользователем, наличие накопителей информации, исключение бумажных технологий для обработки информации.

Благодаря диалоговому режиму отсутствует четко установленная заранее последовательность операций по обработке данных.

В состав технологических операций входят:

  • загрузка программы;
  • ввод данных;
  • контроль информации и возможность корректировки;
  • справочно-информационное обслуживание;
  • формирование информационных массивов;
  • вывод информации.

Существует несколько способов регистрации первичной информации:

  • документальный;
  • документальный с регистрацией на машинном носителе;
  • автоматический

В проекте автоматизации обработки заявок АО «Банк ДОМ.РФ» будет использоваться как первый, так и второй способы регистрации информации. Ввод, обработка и выдача информации производятся в диалоговом режиме.

В основе диалогового режима лежит динамическое взаимодействие машины и человека посредством приема и передачи данных через устройства ввода/вывода. При диалоговом режиме обеспечивается поиск необходимой информации, быстрая обработка команд, сообщений, активное воздействие пользователя на ход обработки данных.

Организация диалога осуществляется посредством установки связей между данными, которые представляют собой информационные модели.

По способу установления связей между данными различают реляционную, иерархическую и сетевую модели. Реляционная модель является простейшей и наиболее привычной формой представления данных в виде таблиц. Иерархическая и сетевая модели предполагают наличие связей между данными, имеющими какой-либо общий признак. В иерархической модели такие связи могут быть отражены в виде дерева-графа, в сетевой возможны связи “всех со всеми”.


3.2 Характеристика нормативно-справочной, входной и оперативной информации

Рассмотрим комплекс нормативно-справочной, входной и оперативной информации учета и обработки заявок АО «Банк ДОМ.РФ»

На рисунке 3 изображена схема учета и обработки заявок АО «Банк ДОМ.РФ». В службу поддержки поступают заявки от клиентов и документы, необходимые для рассмотрения заявок и в дальнейшем для заключения кредитных сделок. На выходе происходит выдача кредитов, либо отказ в выдаче кредитов, в случае, если предоставленные клиентом данные не удовлетворяют условиям или политике банка.

Рисунок 3 – Первый уровень бизнес-процессов учета и обработки заявок АО «Банк ДОМ.РФ»

Механизмом учета и обработки заявок АО «Банк ДОМ.РФ» являются работники банка, в свою очередь управление осуществляется через установленные процедуры рассмотрения заявок и кредитный комитет.

Рассмотрим поподробнее схему работы учета и обработки заявок АО «Банк ДОМ.РФ»

Рисунок 4 – Второй уровень бизнес-процессов учета и обработки заявок
АО «Банк ДОМ.РФ»

Итак, в службу поддержки обратился клиент с целью получить консультацию по поводу оформления кредита. В ходе переговоров он предоставляет документы, необходимые для рассмотрения заявки. Кредитным комитетом рассматриваются предоставленные данные, в случае несоответствия данных идет отказ в выдаче кредита. Если все в порядке, данные передаются экспертам отдела для детального рассмотрения данных, чтобы удостовериться, что заемщик способен выплатить кредит. При удовлетворении всех условий банк дает согласие на выдачу кредита, извещая клиента и заключая с ним кредитную сделку (рис. 5).

Рисунок 5 – IDEF3-диаграмма бизнес-процессов учета и обработки заявок
АО «Банк ДОМ.РФ»

Итак, в службу поддержки приходит заявка клиента, например на предоставление кредита. Перед тем, как заключать договор с клиентом, в кредитном отделе происходит анализ предоставленных клиентом данных: верны ли личные данные о клиенте, все ли данные были предоставлены и т.д. Перекресток ХOR указывает на то, что на данном этапе возможны два несовместных варианта событий: при несоответствии данных, мгновенно следует отказ в выдаче кредита, если же все данные соответствуют действительности, данные передаются на анализ в отдел кредитной политики. Перекресток «асинхронное ИЛИ» указывает на то, что на данном этапе происходит запуск нескольких событий: проверяется, чем занимается клиент, каковы его доходы, сможет ли он выплачивать кредит в течении срока, указанного в заявке, и приемлем ли этот срок для банка.


Обязательное завершение всех этих процессов также осуществляется перекрестком . Проанализированная информация далее передается в кредитный комитет, где и будет выдвинуто окончательное решение по выдаче кредита.

В качестве средства реализации данной информационной модели было выбрано автоматизированное средство «DIRECTUM».

3.3. Характеристика результатной информации

Выбранное автоматизированное решения учета и обработки заявок АО «Банк ДОМ.РФ» позволяет получать следующую результативную информацию.

Ведение истории обращений в электронном виде позволяет устранить недостатки телефонного общения:

Автоматически накапливается статистика обращений. В дальнейшем по обращениям можно составлять различные отчеты.

Автоматически создается база знаний обращений. В дальнейшем любой пользователь может использоваться общий список обращений в качестве базы знаний.

Пользователь получает возможность постоянно контролировать свои обращения и своевременно получать уведомления о проделанной работе.

Пользователь получает возможность оставлять свои обращения независимо от текущего времени суток и дня недели. Все обращения будут гарантированно рассмотрены, на все обращения будут гарантированно предоставлены ответы. Ситуации "не дозвонились по такой-то причине" исключаются.

Повышается ответственность пользователей.

Появляется механизм ранжирования обращений в службу поддержки.

Появляется возможность распределять сотрудников службы поддержки по их функциям в процессе обработки обращений. Например, регистратор обращений, как правило, не обладающий глубокими знаниями по специализированным вопросам, благодаря использованию сортировки обращений сможет перенаправить запрос компетентному специалисту (администратору, аналитику, разработчику). Такое распределение особенно важно при большом количестве обращений и при большой загрузке службы поддержки. Оно позволяет лучше планировать работу сотрудников службы, а также качественнее исполнять обращения пользователей.

Появляется инструментарий отслеживания общих тенденций обращений. Например, при выявлении большого числа пожеланий одного вида, можно проанализировать их и внести существенное улучшение в систему.