Файл: Автоматизация и обеспечение информационной безопасности обработки заявок АО «Банк ДОМ.РФ».pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 27.04.2023

Просмотров: 834

Скачиваний: 9

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

СОДЕРЖАНИЕ

ВВЕДЕНИЕ

ГЛАВА 1. АНАЛИЗ ТЕОРЕТИЧЕСКИХ ОСНОВ МЕТОДОВ И СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ

1.1 Анализ информационной безопасности

1.2 Анализ методов защиты информации

ГЛАВА 2. ХАРАКТЕРИСТИКА ПРЕДМЕТНОЙ ОБЛАСТИ И ПРЕДПРИЯТИЯ

2.1 Общая характеристика банка

2.2 Мониторинг проблем защиты информации АО «Банк ДОМ.РФ»

2.3. Выбор комплекса задач автоматизации и характеристика существующих бизнес процессов

2.4 Анализ доступных вариантов автоматизации

ГЛАВА 3. ИНФОРМАЦИОННОЕ ОБЕСПЕЧЕНИЕ ЗАДАЧИ

3.1 Информационная модель и её описание

3.2 Характеристика нормативно-справочной, входной и оперативной информации

3.3. Характеристика результатной информации

ГЛАВА 4. ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ЗАДАЧИ

4.1 Общие положения выбранного автоматизированного решения

4.2 Характеристика базы данных

4.3. Контрольный пример реализации и его описание

4.4 Выбор методов и средств защиты информации АО «Банк ДОМ.РФ»

ЗАКЛЮЧЕНИЕ

СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ

Любой участник внедрения получает доступ к обращениям для проведения анализа и корректировки своей работы.

У руководства появляется возможность получать информацию о ходе внедрения и работе системы, процессе ее поддержки.

Работа службы поддержки становится прозрачной, передавать дела внутри службы поддержки становится легче.

Появляется возможность обслуживать удаленные филиалы по общей схеме работы с пользователями.

Автоматическая фиксация электронного общения позволяет исключать ситуации вида "я вам говорил тогда совсем не так" и строго контролировать обращения.

Автоматизировать работу с обращениями позволяет компонента "Обращения в службу поддержки".

ГЛАВА 4. ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ЗАДАЧИ

4.1 Общие положения выбранного автоматизированного решения

Важный аспект учета и обработки заявок АО «Банк ДОМ.РФ» – наличие обратной связи. Как правило, обратная связь обеспечивается службой поддержки.

Существует несколько форм организации работы службы поддержки. Классическая форма – это телефонный звонок. При этом уровень решения проблем, консультирования и учета пожеланий пользователей оказывается средним. Неэффективность такой схемы наглядно проявляется с ростом числа обращений, особенно – обращений административного характера.

С точки зрения пользователей, телефонный разговор является удобной формой обращения в службу поддержки. Однако в действительности такая форма содержит ряд серьезных недостатков. Для их устранения используются специальные автоматизированные системы: в частности, это легкодоступные системы, позволяющие любому авторизованному пользователю отправлять свои обращения в электронном виде.

Выбранная для учета и обработки заявок АО «Банк ДОМ.РФ» компонента "Обращения в службу поддержки" состоит из следующих справочников:

  • "Обращения в службу поддержки".
  • "Вид обращения".
  • "Журнал регистрации".
  • "Статус рассмотрения".
  • "Состояние".
  • Стандартный справочник системы DIRECTUM "Работники".

Визуально справочник "Обращения в службу поддержки" аналогичен другим справочникам системы DIRECTUM. Карточка обращения состоит их трех основных разделов:


  • Общая информация об обращении.
  • Информация по работе с обращением, не связанная с этапами работы.
  • Ход работ по обращению.

Возможности

  • Обеспечить прозрачность работы службы поддержки для пользователей.
  • Обеспечить безотказную работу службы поддержки.
  • Обеспечить формализацию работы с обращениями внутри подразделения внедрения.
  • Повысить качество работы службы поддержки.
  • Обеспечить руководство группы внедрения доступной и достоверной информацией и ходе внедрения.

В качестве архитектуры приложения за основу была взята трехуровневая архитектурная модель, которая включает в себя.

  1. Клиент – интерфейсный компонент комплекса, предоставляемый конечному пользователю.
  2. Сервер приложений – обеспечивает обмен данных между клиентом и сервером баз данных и содержит часть бизнес логики.
  3. Сервер баз данных – обеспечивает хранение данных.

Схема структуры программы «DIRECTUM» представлена на рисунке 6.

Клиент «DIRECTUM» представляет собой интерфейсную программу, которая отвечает за отображение следующей информации.

  1. Новости и сообщения от компании.
  2. Телефон технической поддержки и дополнительные номера с указанием соответствий отделам, резервный номер телефона, номер для сотовых телефонов, электронный почтовый ящик компании для писем в отдел технической поддержки, сайт компании и информацию по предоставляемым услугам.
  3. Информация о доступности поддержки it-специалистами. Включает в себя цветовой индикатор статуса. Может сообщить о возможных проблемах связи и работе программ, необходимых для осуществления поддержки.
  4. Область с отображением инвентарного номера компьютера, чтобы специалисты могли быстро определить принадлежность данного компьютера определенному клиенту компании.

Рисунок 6 – Структура программы

Из функциональных особенностей клиент «HG-Informer» включает в себя.

  • Возможность заказать звонок от оператора;
  • Оставить заявку в виде текстового сообщения;
  • Запуск специального программного обеспечения, для возможности подключения к компьютеру удаленно;
  • Плавное сворачивание и разворачивание главного окна «за край экрана» и плавное изменение размера окна при раскрытии блока новостей;
  • Возможность изменения прозрачности главного окна, когда курсор мыши находится вне области окна;
  • Автозапуск программы при входе пользователя в систему;
  • Автоматическое обновление программы при появлении новой версии без вмешательства специалиста технической поддержки;
  • Защита от удаления, завершения и изменения;
  • При возникновении сбоев отсылать отчет об ошибке.

Сервер «HG-Informer» представляет собой приложение в виде службы Microsoft Windows и выполняет следующие функции.

  1. Обработка запросов от клиентов и работа с базой данных.
  2. Отправка уведомлений на почтовый сервер о новых клиентских заявках.

4.2 Характеристика базы данных

Логическая модель описывает понятия предметной области, их взаимосвязь, а также ограничения на данные, налагаемые предметной областью. Логическая модель данных является начальным прототипом будущей базы данных. Логическая модель строится в терминах информационных единиц, но без привязки к конкретной СУБД. Более того, логическая модель данных необязательно должна быть выражена средствами именно реляционной модели данных. Основным средством разработки логической модели данных в настоящий момент являются различные варианты ER-диаграмм (Entity-Relationship, диаграммы сущность-связь). Одну и ту же ER-модель можно преобразовать как в реляционную модель данных, так и в модель данных для иерархических и сетевых СУБД, или в пост реляционную модель данных [9].

При помощи программного продукта ERWin Data Modeler 7 для разрабатываемой информационной системы была разработана и создана логическая схема базы данных (рис. 7).

Рисунок 7 – Логическая схема базы данных

В логическую схему входят отношения «Сообщения» (таблица 5) и «Заявки» (таблица 6).

Таблица 5 – Объектное отношение «Сообщения» (таблица messages)

Имя поля

Описание

message_id

Уникальный идентификатор сообщения

target_devices

Номера оборудования, которым адресованы сообщения

messages_title

Заголовок сообщения

messages_text

Текс сообщения

Таблица 6 – Объектное отношение «Заявки» (таблица requests)

Имя поля

Описание

request_id

Уникальный идентификатор заявки

device_id

Номер оборудования клиента

department_id

Номер отдела компании

client_name

ФИО клиента

contact_info

Контактная информация

priority

Приоритет заявки

user_request_text

Информация по заявке

user_requested_the_call

Клиент запрашивает звонок

timestamp

Время создания заявки

processed

Статус выполнения заявки


Физическая модель данных описывает данные средствами конкретной СУБД. Мы будем считать, что физическая модель данных реализована средствами именно реляционной СУБД. Отношения, разработанные на стадии формирования логической модели данных, преобразуются в таблицы, атрибуты становятся столбцами таблиц, для ключевых атрибутов создаются уникальные индексы, домены преображаются в типы данных, принятые в конкретной СУБД [9].

Для реализации базы данных была выбрана СУБД Microsoft SQL Server. Физическая модель для данной СУБД представлена на рисунке 8.

Рисунок 8 – Физическая схема базы данных

4.3. Контрольный пример реализации и его описание

Общий алгоритм учета и обработки заявок АО «Банк ДОМ.РФ» включает следующую последовательность:

Рис. 9. Общий алгоритм учета и обработки заявок АО «Банк ДОМ.РФ»

Шаг 1. Пользователь создает обращение.

Шаг 2. Оператору поступает уведомление о создании нового обращения.

Шаг 3. Оператор регистрирует обращение.

Шаг 4. Уведомление о зарегистрированном обращении поступает сотруднику, ответственному за сортировку и анализ обращений.

Шаг 5. Ответственный сотрудник формализует обращение и выносит решение о характере работ по обращению.

Шаг 6. Задание о выполнении обращения поступает исполнителю.

Шаг 7. После выполнения обращение закрывается, а инициатору обращения уходит отчет о выполненных работах.

4.4 Выбор методов и средств защиты информации АО «Банк ДОМ.РФ»

На основе проведенного во 2 главе анализа защищенности информации АО «Банк ДОМ.РФ» рационально составить список управляющих методов по защите системы информационных активов, уже существующих на АО «Банк ДОМ.РФ», структурированный по уровням или областям ответственности (таблица 7).

Таблица 7 - Требования и рекомендации для повышения защищённости системы обеспечения информационной безопасности АО «Банк ДОМ.РФ»

Уровень

Классы управляющих воздействий и критерии безопасности

Организационный уровень АО «Банк ДОМ.РФ»

- разграничение ответственности;

- периодический пересмотр системы управления в области ИБ;

- протоколирование и разбор инцидентов в области ИБ;

- оценка рисков;

- обучение в области ИБ;

- процедура авторизации в ИС и удаления учетных записей;

- поддержание в актуальном состоянии плана обеспечения ИБ

Процедурный уровень АО «Банк ДОМ.РФ»

Обеспечение правил поддержания режима ИБ, в частности:

  • доступ к носителям информации;
  • контроль за работой сотрудников в ИС;
  • обеспечение должного качества работы силовой сети, климатических установок;
  • контроль за поступающими в ИС данными

Программно-технический уровень АО «Банк ДОМ.РФ»

Комплекс мер защиты программно-технического уровня:

- активный аудит и система реагирования;

- идентификация и аутентификация;

- криптографическая защита;

- реализация ролевой модели доступа;

- контроль за режимом работы сетевого оборудования


В рамках исследования можно выделить 2 основные группы методов для повышения защищённости системы обеспечения информационной безопасности АО «Банк ДОМ.РФ»:

Методы технического уровня:

  1. обеспечение требований базового уровня (идентификация, управление системой распределения ключей, администрирование, способы защиты элементов системы и ПО);
  2. упреждающие меры (аутентификация, авторизация, обеспечение безотказности, контроль доступа, сохранение конфиденциальности транзакций);
  3. обнаружение нарушений в области ИБ и процедуры восстановления (аудит, выявление вторжений, антивирусная защита, проверка целостности ПО и данных).

Методы нетехнического уровня - множество методов управления организационного и процедурного характера системы информационных активов АО «Банк ДОМ.РФ».

ЗАКЛЮЧЕНИЕ

В текущее время внедрение инноваций имеет огромную роль для повышения эффективности работы банков, обеспечивающей доходность компании и высокий уровень качества предоставляемых ею услуг. Современные сервисы предлагают широкий спектр коммерческих и бесплатных инструментов по автоматизации различных бизнес-процессов. Эффективный учет и обработка заявок АО «Банк ДОМ.РФ» помогает предприятию достичь своих целей и повысить качество предоставляемых услуг.

В большинстве существующих крупных компаний для повышения эффективности работы банка, помимо отдела системного администрирования, создаются отделы технической поддержки для обеспечения их помощью в различных проблемах и вопросах, касающихся оказываемых услуг. В таком отделе наиболее важным аспектом работы является высокий уровень обслуживания и скорость решения поставленных задач. Для автоматизации учета и обработки заявок АО «Банк ДОМ.РФ» интегрируют различные информационные системы ServiceDesk, которые позволяют автоматизировать процессы и решить проблему с совместной работой над обращениями.

Для организации эффективной работы и повышения степени удовлетворенности пользователей при формировании отдела обращаются к библиотеке ITIL, в которой можно найти различные принципы организации технической поддержки. Данный подход делает акцент предприятия на достижении поставленных целей, анализе ключевых показателей эффективности (KPI), а также на ресурсах, затраченных на достижение этих целей. [1]

Согласно библиотеке ITIL, основной задачей при организации технической поддержки является увеличение уровня обслуживания сотрудников, а именно достижение наименьшего времени реакции на обращение и быстрое решение инцидентов.