Добавлен: 22.05.2023
Просмотров: 660
Скачиваний: 5
СОДЕРЖАНИЕ
1. Технико-экономическая характеристика предметной области и предприятия
1.1. Характеристика предприятия и его деятельности
1.2. Организационная структура управления предприятием
1.3. Выбор комплекса задач автоматизации и характеристика существующих бизнес процессов
2. Информационное обеспечение задачи
2.1. Информационная модель и её описание
2.2. Используемые классификаторы и системы кодирования
2.3. Характеристика нормативно-справочной, входной и оперативной информации
2.4. Характеристика результатной информации
3. Программное обеспечение задачи
3.1. Общие положения (дерево функций и сценарий диалога)
3.2. Характеристика базы данных
Перечень и описание структурных единиц информации входных сообщений представлено в табл. 3.2.
Таблица 3.2. Перечень и описание структурных единиц информации входных сообщений
|
Название структурной единицы |
Требуемая точность ее числового значения |
источник информации |
Идентификатор источника информации |
|
ФИО |
A (25) |
паспорт |
0401701 PASPORT |
|
Дата рождения |
9 (8) |
паспорт |
0401701 PASPORT |
|
Место жительства |
A (30) |
паспорт |
PASPORT |
|
Место рождения |
А (30) |
паспорт |
PASPORT |
|
Кем выдан паспорт |
А (30) |
паспорт |
PASPORT |
|
Дата выдачи паспорта |
D (8) |
паспорт |
0401701, 0401101 |
|
серия паспорта |
9 (8) |
паспорт |
0401701 PASPORT |
|
Номер идентификационного номера |
X (8) |
справка о присвоении идентификационного номера |
0401701 IDENTUF_N |
|
Дата присвоения идентификационного номера |
9 (8) |
справка о присвоении идентификационного номера |
0401701 IDENTUF_N |
|
Дата запроса клиента |
9 (8) |
запрос клиента |
0401701 ZAPUT_CLIENTA |
|
Контактный телефон |
9 (11) |
Заявление на открытие картсчета |
ZAYAVA |
Подключение к базе данных:
using System;
using System.Collections.Generic;
using System.Text;
using MySql.Data.MySqlClient;
using System.Windows.Forms;
using System.Data;
namespace Buh
{
public class DBConnector
{
public string connectionString;
public MySqlConnection conn = null;
string m_server, m_login, m_password, m_database;
public DBConnector()
{
}
public bool setConnectionString(string s, string server, string login, string password, string database)
{
bool res = false;
this.connectionString = s;
if (conn != null)
conn.Dispose();
conn = new MySqlConnection(this.connectionString);
try
{
conn.Open();
conn.Close();
m_server = server;
m_login = login;
m_password = password;
m_database = database;
res = true;
}
catch (Exception ex)
{
MessageBox.Show("Exception: " + ex.Message);
res = true;
}
return res;
}
public MySqlConnection getMySqlConnection()
{
return conn;
}
public void Lock(){
conn.Open();
}
public void Unlock(){
conn.Close();
}
}
}
-
- Структурная схема пакета (дерево вызова программных модулей)
IBSO, RBS – интегрированные банковские системы информационной поддержки банковских операций. Запуск и работа в программных продуктах IBSO и RBS в ДО ОАО СКБ Приморья «Примсоцбанк» в г. Большой Камень осуществляется посредством терминального ПО Citrix Metaframe.
Используют все достоинства профессиональной реляционной СУБД Oracle, широко применяемой для создания сложных высоконадежных прикладных систем корпоративного уровня в архитектуре клиент/сервер или хост/терминал.
Характеристика систем:
- Масштабируемость и оптимальность. Модульное построение, возможность эксплуатации на различных аппаратных платформах в средах UNIX (Sun Solaris, HP-UX, SCO UnixWare, Digital UNIX, IBM AIX, Linux, и др.), MS-Windows, Windows NT открывают широкие возможности для оперативного изменения конфигурации системы.
- Надежность и безопасность. Целостность и непротиворечивость данных и предотвращение несанкционированного доступа к ним обеспечиваются многоуровневой защитой, которую предоставляют:
- Операционная система. Используются все возможности применяемой ОС в части разделения прав пользователей и защиты информации от несанкционированного доступа;
- Система управления базами данных Oracle. Контроль за целостностью и непротиворечивостью данных, который автоматически осуществляет на уровне ядра СУБД активный словарь данных;
- Прикладные решения системы. Гибкое разграничение прав доступа пользователей к различным объектам базы данных (счетам, клиентам, документам, проводкам и т.д.) раздельно по чтению, записи, корректировке или удалению индивидуально для каждого пользователя или группы пользователей;
- Средства криптозащиты. Интерфейс обмена данными с внешними абонентами позволяет просто подключать различные программно-аппаратные средства криптозащиты и ЭЦП по выбору пользователя.
- Многовалютность. Мультивалютное ядро позволяет в качестве базовой выбрать любую национальную валюту.
- Интеграция по данным. Работа всех входящих в систему функциональных модулей основывается на единой информационной базе. Внесение изменений в любую из составных частей базы данных при выполнении операции одним из модулей автоматически вносит изменения во все взаимосвязанные части базы.
- Интерактивность. Унифицированный подход к построению интерфейса обеспечивает простоту освоения системы, предоставляет пользователю, в пределах его полномочий, легкий интерактивный доступ ко всей необходимой информации, хранящейся в базе данных. Организация пользовательского интерфейса системы базируется на следующих принципах:
- Объектно-ориентированный подход. Каждому объекту системы (клиент, договор, сделка, счет, документ, проводка, финансовый инструмент и т.д.) соответствует экранная форма, позволяющая производить набор стандартных (создание, редактирование и удаление объекта, поиск нужного объекта и т.д.) и нестандартных (закрытие счета и пр.) операций. Для выполнения однотипных действий над разными объектами используются одинаковые клавиши, таким образом, пользователь, освоивший работу с одной экранной формой, может работать с любой другой.
- Рекурсивная навигация связанных данных. Не выходя из режима обработки документов, пользователь может просмотреть реквизиты клиента, данные обо всех открытых клиентом счетах и остатках на них.
- Реальный масштаб времени выполнения операций. Вся введенная информация, в том числе изменения состояния лицевых счетов, становится доступной всем пользователям системы сразу же по завершении транзакции.
- Модульность. Модульная структура дает возможность банку нести только обоснованные в данный момент сферой его деятельности и объемом документооборота затраты на программное обеспечение, легко наращивая функциональные возможности системы по мере расширения круга выполняемых операций.
- Простота освоения и сопровождения. Используя средства, доступные администратору, можно сконструировать АРМы необходимой функциональной структуры, санкционировать доступ к ним сотрудников банка, описать документопотоки, и, таким образом, организовать бизнес-процессы с учетом самых разнообразных факторов.
Рис. 3.4. Модель (дерево) продуктов и услуг банка с привязкой каналов продаж (фрагмент)
3.3. Описание программных модулей
Исполняемый модуль ADMIN_II.exe.
Предназначен для настройки и управления технологией работы Системы и реализует следующие возможности:
-
- определение настроек системы,
- формирование видов вкладов и схем начисления процентов,
- настройка объектов системы, определение тарифов и скидок по операциям с конкретной валютой,
- настройка кодов операций в Системе,
- редактирование автоматически формируемых сообщений (назначений платежа, почтовых сообщений),
- работа со справочниками,
- регистрация терминалов,
- настройка работы с картами
Исполняемый модуль ADMIN_I.exe.
Предназначен для управления и контроля за действиями в Системе и реализует следующие возможности:
-
- регистрация пользователей
- регламентация доступа пользователя (групп пользователей) к финансовой информации с помощью определения:
- фактических прав на АРМы,
- дополнительных прав на совершение конкретных действий в АРМах,
- допустимых операций (открытие, просмотр, дебетование, кредитование) для счетов, открытых в разрезе определенного балансового счета, в определенной валюте, с определенным видом вклада.
Существующий механизм назначения прав пользователю на определенный период времени позволяет планировать изменение прав в будущем. Приоритетом обладает более позднее изменение прав.
-
- контроль над всеми событиями, происходящими в Системе.
4. Контрольный пример реализации и его описание
Регистрация нового клиента - юридического лица
Рис. 4.1. Главная страница системы «iBank 2»
Данное окно позволяет выбрать один из следующих вариантов:
• Новый клиент — предварительная регистрация в системе нового клиента;
• Новые ключи ЭЦП — генерация новой пары ключей ЭЦП клиента;
• Администрирование ключей ЭЦП — управление существующими ключами ЭЦП.
• Администрирование USB-токенов — управление существующими ключами ЭЦП, хранящихся в памяти USB-токенов «iBank 2 Key».
Шаг 1. Ввод реквизитов организации
Шаг 2. Ввод рублевых и валютных счетов организации
Шаг 3. Ввод информации о контактном лице организации
Шаг 4. Ввод «блокировочного слова»
«Блокировочное слово» предназначено для аутентификации клиента при телефонном звонке в банк с целью временно блокировать работу клиента в системе «iBank 2». Блокирование клиента может потребоваться в случае потери дискеты с ключом ЭЦП клиента.
Электронные подписи, входящие в одну группу, взаимозаменяемы при подписи документов. Например, если генеральный директор и заместитель генерального директора имеют право первой подписи под финансовыми документами, то они будут в одной, первой группе.
Шаг 5. Проверка введенной информации
Шаг 6. Ввод информации о владельце ключа ЭЦП
Шаг 7. Создание новой пары ключей ЭЦП
Если используется криптографическая библиотека «КриптоКом-3.1» или «КриптоКом-3.2», для генерации новой пары ключей ЭЦП в окне, соответствующем данному шагу, требуется вводить символы с клавиатуры. В поле Вводимый символ вводится символ, указанный в поле Требуемый символ (цифры и латинские буквы с учетом регистра). При каждом правильно набранном символе полоса индикатора частично заполняется. Для генерации новой пары ключей ЭЦП необходимо набрать правильно 16 символов.
Шаг 8. Добавление нового секретного ключа в Хранилище ключе
Выберите из списка тип хранилища ключей ЭЦП: • USB-токен; • Ключ на диске. Если Хранилище ключей расположено на диске, введите путь к файлу, который будет содержать Хранилище ключей, указав имя файла в формате «имя_файла.dat». Если в качестве Хранилища ключей используется USB-токен «iBank 2 Key», в соседнем поле отобразится серийный номер USB-токена (при этом USB-токен должен быть подключен к USB-порту компьютера).
Шаг 9. Ввод имени и пароля секретного ключа
Шаг 10. Тестирование новой пары ключей ЭЦП
Шаг 11. Печать сертификата открытого ключа ЭЦП
Заключение
В данной работе рассмотрено все основные модели, которые разрабатываются банковскими специалистами и консультантами при реализации проектов и задач по бизнес-инжинирингу и организационному развитию. Конечно, есть и другие виды моделей, которые не попали в наше поле зрения, но они применяются реже и носят более узкоспециализированный характер.
Разработка и активное использование в банке комплексной бизнес-модели является одним из ключевых факторов успеха, который способствует стабильному долгосрочному развитию банка, повышению эффективности сотрудников и бизнес-процессов, реализации стратегических целей.
При разработке комплексной бизнес-модели рекомендуется использовать типовую бизнес-модель банка [1]. Это позволит сэкономить финансовые и трудовые ресурсы, а также не повторять с нуля весь путь, который уже проделали многие банки, внедрившие у себя комплексную бизнес-модель.
Список использованных источников
- Об информации, информационных технологиях и о защите информации: федеральный закон № 149-ФЗ от 27.07.06 г. // Собрание законодательства РФ. – 2016. - № 31 (1 ч.). - Ст. 3448.
- Аверченков В. И. Аудит информационной безопасности: учебное пособие для вузов [Электронный ресурс] / В. И. Аверченков. - М.: Флинта, 2011. - 269 с.
- ГОСТ 7.32–2001 «Система стандартов по информации, библиотечному и издательскому делу. Отчет о научно-исследовательской работе. Правила оформления» [Электронный ресурс] / СПС Консультант Плюс
- Креопалов В.В. Технические средства и методы защиты информации. Учебное пособие для вузов [Электронный ресурс]: практическое пособие / В. В. Креопалов. - М.: Евразийский открытый институт, 2011. - 278 с.
- Малюк А.А. Информационная безопасность: концептуальные и методологические основы защиты информации / А.А. Малюк. - М.: Горячая линия – Телеком, 2016. – 384 с.
- Официальный сайт ОАО СКБ Приморья «Примсоцбанк» [Электронный ресурс]/ Режим доступа: http://www.pskb.com./
- Разработка системы технической защиты информации [Электронный ресурс]: учебное пособие / В. И. Аверченков и др. - М.: Флинта, 2016. - 187 с.
- Садердинов А.А., Трайнев В.А. Информационная безопасность предприятия: учеб. для вузов / А.А. Садердинов, В.А. Трайнев. - М.: Дашков и К, 2014. – 274 с.
- Системы защиты информации в ведущих зарубежных странах: учебное пособие для вузов [Электронный ресурс] / В. И. Аверченков, М. Ю. Рытов. - М.: Флинта, 2016. - 224 с.
- Титоренко Г.А. Автоматизированные информационные технологии в экономике: Учебник / под ред. Г.А. Титоренко. - М.: Компьютер, ЮНИТИ, 2017. – 269 с.
- Тютюнник А.В. Информационные технологии в банке / А.В. Тютюнник, А.С. Шевелев. – Издательская группа БДЦ-пресс, 2017.- 368с.
- Ярочкин В.И. Информационная безопасность. Учебник для вузов [Электронный ресурс] / В. И. Ярочкин. - М.: Академический проект, 2017. - 544 с.
- Политика информационной безопасности ОАО СКБ Приморья «Примсоцбанк» / ОАО СКБ Приморья «Примсоцбанк», 2017.
- Положение об администраторе информационной безопасности ОАО СКБ Приморья «Примсоцбанк» (редакция 2) / ОАО СКБ Приморья «Примсоцбанк», 2017.
- Требования по обеспечению информационной безопасности для сотрудников ОАО СКБ Приморья «Примсоцбанк» (редакция 2) / ОАО СКБ Приморья «Примсоцбанк», 2017.
- Устав ОАО СКБ Приморья Примсоцбанк, утвержденный общим собранием акционеров. Протокол № 17 от 24 мая 2018 г. / ОАО СКБ Приморья «Примсоцбанк», 2018.