Файл: Негосударственное образовательное частное учреждение высшего образования московский финансовопромышленный университет синергия Факультет.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 29.11.2023

Просмотров: 200

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.



НЕГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ ЧАСТНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ «МОСКОВСКИЙ ФИНАНСОВО-ПРОМЫШЛЕННЫЙ УНИВЕРСИТЕТ «СИНЕРГИЯ»
Факультет Информационных технологий

(наименование факультета/ института)
Направление подготовки /специальность: 09.03.02 Информационные системы и технологии

(код и наименование направления подготовки /специальности)

Профиль/специализация: Информационная безопасность______________________
Форма обучения: заочная.



УТВЕРЖДАЮ


Декан факультета

Информационных технологий


__Захаров А.В.___. Подпись (Подпись) (ФИО)

«_01_» ____сентября___ 2022 г.


ИНДИВИДУАЛЬНОЕ ЗАДАНИЕ

НА ПРОИЗВОДСТВЕННУЮ ПРАКТИКУ

(вид практики)

Научно-исследовательская работа

(тип практики)

9 семестр

обучающегося группы ОБИ-1903ИПОИБ Худайкулиев Камронбек Джуманиязович.

(Шифр и № группы) (ФИО обучающегося)
Место прохождения практики:

ООО «СОКОЛОВ»

(наименование структурного подразделения Образовательной организации)
Срок прохождения практики: с «___» __________ 20__ г. по «__» _________20__ г.

Содержание индивидуального задания на практику:

п/п

Виды работ

1.

Инструктаж по соблюдению правил противопожарной безопасности, правил охраны труда, техники безопасности, санитарно-эпидемиологических правил и гигиенических нормативов.

2.

Выполнение определенных практических кейсов-задач, необходимых для оценки знаний, умений, навыков и (или) опыта деятельности по итогам производственной практики (научно-исследовательской работы).

2.1.

Кейс-задача № 1

Поиск и подбор информации по теме исследования, включая поиск интернет-источников, периодической литературы и монографий. Составить список источников по теме исследования.

2.2.

Кейс-задача № 2

Определить цель и задачи исследования. Сформулировать их на основе анализа источников информации.

2.3.

Кейс-задача № 3

Проанализировать исходные данные и оценить требуемые знания для выполнения исследования

2.4.

Кейс-задача № 4

Выбрать и обосновать использование программных средств, необходимых для проведения исследования

Выбрать методы количественной и качественной оценки для проведения сравнительного анализа решений

Выбрать и обосновать методы обработки (оценки) результатов

2.5.

Кейс-задача № 5

Обосновать актуальность решения задачи автоматизации и предложенных методов

Оценить достоинства и недостатки предложенных методов и решений

Оценить экономическую целесообразность предлагаемого решения

3.

Систематизация собранного нормативного и фактического материала.

4.

Оформление отчета о прохождении практики.

5.

Защита отчета по практике.




Разработано

руководителем практики от Университета

(ФИО) (Подпись)
«___»______________ 20__г.


НЕГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ ЧАСТНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ

«МОСКОВСКИЙ ФИНАНСОВО-ПРОМЫШЛЕННЫЙ УНИВЕРСИТЕТ «СИНЕРГИЯ»
Институт Информационных технологий

(наименование факультета/ института)
Направление подготовки /специальность: 09.03.02 Информационные системы и технологии

(код и наименование направления подготовки /специальности)

Профиль/специализация: Информационная безопасность_______________________
Форма обучения: заочная

Отчет
ПО ПРОИЗВОДСТВЕННОЙ ПРАКТИКЕ

(вид практики)

Научно-исследовательская работа

(тип практики)
9 семестр




Обучающийся

 Худайкулиев Камронбек Джуманиязович

 

 




(ФИО)




(подпись)



О тветственное лицо

от Профильной организации

Сазонов Дмитрий Олегович

 

 

М.П. (при наличии)

(ФИО)




( подпись)



Москва 2023г.

Практические кейсы-задачи, необходимые для оценки знаний, умений, навыков и (или) опыта деятельности по итогам практики

п/п

Подробные ответы обучающегося на практические кейсы-задачи

Кейс-задача № 1

СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ


  1. Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 13.07.2015) «Об информации, информационных технологиях и о защите информации» (с изм. и доп., вступ. в силу с от 06.07.2016 N 374-ФЗ)

  2. Абрамов С.А. Математические построения и программирование / С.А. Абрамов. - М.: Наука, 2016. - 192 c..

  3. Ван Тассел Д. Стиль, разработка, эффективность, отладка и испытания программ / Ван Тассел Д.. - М.: Мир, 2017. - 332 c..

  4. Воскобойников Ю.Е. Основы вычислений и программирования в пакете MathCAD PRIME: Учебное пособие / Ю.Е. Воскобойников и др. - СПб.: Лань, 2016.

  5. Васильков А. В. Безопасность и управление доступом в информационных системах / А.В. Васильков, И.А. Васильков. - М.: Форум, 2016. - 368 c.

  6. Голицына О.Л. Основы алгоритмизации и программирования: Учебное пособие / О.Л. Голицына, И.И. Попов. - М.: Форум; Издание 2-е, 2017.160 с.

  7. Гулиа Н.В. Основы вычислений и программирования в пакете MathCAD PRIME: Учебное пособие / Н.В. Гулиа, В.Г. Клоков, С.А. Юрков. - СПб.: Лань, 2016

  8. Ивлев В. А. ABIS. Информационные системы на основе действий / В.А. Ивлев, Т.В. Попова. - М.: 1С-Паблишинг, 2016. - 248 c.

  9. Криницкий Н.А. Автоматизированные информационные системы / Н.А. Криницкий, Г.А. Миронов, Г.Д. Фролов. - М.: Наука, 2018. - 382 c.

  10. Любарский Ю.Я. Интеллектуальные информационные системы / Ю.Я. Любарский. - М.: Наука, 2018. - 232 c.

  11. Мельчук И.А. Автоматический синтаксический анализ / И.А. Мельчук. - М.: Редакционно-издательский отдел Сибирского отделения АН СССР, 2018. 528 с.

  12. Маглинец Ю. А. Анализ требований к автоматизированным информационным системам / Ю.А. Маглинец. - М.: Интернет-университет информационных технологий, Бином. Лаборатория знаний, 2018. - 200 c.

  13. Мезенцев К. Н. Автоматизированные информационные системы / К.Н. Мезенцев. - М.: Академия, 2018. - 174 c.

  14. Норенков Игорь Автоматизированные информационные системы / Игорь Норенков. - Москва: Огни, 2019. - 850 c.

  15. Пьявченко Тамила Алексеевна Автоматизированные информационно-управляющие системы с применением SCADA-системы Trace Mode. Учебное пособие. Гриф УМО вузов России / Пьявченко Тамила Алексеевна. - М.: Лань, 2017. - 614 c.

  16. Рихтер Программирование на платформе Microsoft. NET Framework / Рихтер, Джеффри. - М.: Русская Редакция, 2016., 480 с.

  17. Реутов А. П. Автоматизированные информационные системы. Методы построения и исследования / А.П. Реутов, М.В. Черняков, С.Н. Замуруев. - М.: Радиотехника, 2018. - 328 c.

  18. Скотт Т. Основы программирования. Курс программированного обучения / Т. Скотт. - М.: Советское радио, 2016., 736 стр.

  19. Соломон Внутреннее устройство Microsoft Windows: Windows Server 2003, Windows XP и Windows 2000 / Соломон, Руссинович Д; , М. - М.: СПб: Питер; Издание 4-е, 2018, 640 с.

  20. Стивенс У. UNIX: разработка сетевых приложений / У. Стивенс. - М.: СПб: Питер, 2019, 544 с.

  21. Хубаев Георгий Николаевич Информатика. Информационные системы. Информационные технологии. Тестирование. Подготовка к интернет-экзамену / Хубаев Георгий Николаевич. - М.: Феникс, 2017. - 707 c.

  22. Цапенко М.П. Измерительные информационные системы / М.П. Цапенко. - М.: Энергоатомиздат, 2016. - 440 c.

  23. Черпаков И.В. Основы программирования: Учебник и практикум для прикладного бакалавриата / И.В. Черпаков. - Люберцы: Юрайт, 2016. - 219 c.

  24. Школьник Алексей Автоматизированная информационная система учета ИТ-активов предприятия / Алексей Школьник. - М.: LAP Lambert Academic Publishing, 2017. - 132 c.




Кейс-задача № 2

Система электронного документооборота – очень важная часть информационного ландшафта любой современной организации. СЭД предназначена для решения критически важных бизнес-задач, связанных с управлением, хранением и интеграцией документов, различных файлов и другой важной информации, содержащейся в различных информационных системах и бизнес-приложениях, из которых как раз и состоит ИТ-ландшафт организаций.

То есть СЭД сегодня – главное связующее звено между различными управленческими, финансовыми и любыми другими системами внутри компании, обеспечивающее единство и неразрывность информации, ее уникальность, доступность и при этом безопасность и конфиденциальность.

Актуальность выпускной квалификационной работы связана с тем, что Защищенный электронный документооборот – одна из важнейших задач обеспечения общей безопасности в компании, которой необходимо уделять очень большое значение и пристальное непрерывное внимание

Для нормальной работы электронного документооборота на предприятии необходим надежный и безопасный процесс обработки и хранения информации, организация которого требует четко определить основные риски и способы их предупреждения.

Самым большим плюсом проектирования системы защиты для улучшения работы электронного документооборота, есть потенциал переведения данных в их электронный вид, тем самым, помогая ускорить и облегчить такие организационные процессы работы деятельности, как: совещания и обсуждения, обмен актуальной и стратегической информации, а дополнительно, согласование действий сотрудников независимо от их места нахождения (другие офисы, другие города) и т.д.

Системы документооборота и автоматизации бизнес-процессов призваны наводить порядок в работе компании. Они систематизируют документационное обеспечение компании и прокладывают четкие, прямые, неизменные маршруты, по которым движется работа над документами.

Цель исследования заключается в разработке автоматизированной системы защиты информации для улучшения работы электронного документооборота в ООО «СОКОЛОВ» .

Для достижения поставленной цели необходимо решить следующие задачи:

- рассмотреть деятельность предприятия, составить краткую характеристику ООО «СОКОЛОВ»

- разработать автоматизированную систему защиты документооборота в ООО «СОКОЛОВ» .

- провести тестирование разработанной системы

- рассчитать затраты на разработку ПО.

Объектом исследования выпускной квалификационной работы является ООО «СОКОЛОВ» .

Предметом исследования является автоматизация процесса защиты информации документооборота организации ООО «СОКОЛОВ» .

Кейс-задача № 3

Рассмотрим техническую и программную архитектуры ИС компании.

Архитектура ИС предприятия определяет совокупность технологических и технических решений для обеспечения информационной поддержки работы предприятия в соответствии с правилами и концепциями, определенными бизнес-архитектурой.

Данная система включает в себя аппаратное (техническое) и программное обеспечение.

В состав локальной сети входят телекоммуникационная комната с серверным оборудованием, маршрутизаторы D-Link DES-3052P (в стойке) и маршрутизатор D-Link - DI-707P в сегментах сети.

В качестве аппаратной основы серверов используются сервера IBM System x3620 M3.

Пользовательские сегменты организованы с использованием точек доступа NetGear WG103.



Рисунок 2- Техническая архитектура ООО «СОКОЛОВ»

Для организации беспроводной сети используется Wi-fi адаптер TP-LINK TL-WN722NC.

АРМ отдела кадров, группы продаж оснащены однотипными персональными компьютерами со следующей конфигурацией:

  • Процессор Intel

  • Модель процессора LGA775 Dual Core E6700

  • Количество ядер 2

  • Видеоадаптер NV GF9400GT

  • Объем оперативной памяти 2048Mb

  • Тип памяти DDR2

  • Жесткий диск 320 ГБ

  • Оптический привод DVD-RW [3]

Также в работе используются МФУ Samsung SCX-5835FN и HP Photosmart C4683.

Схема используемой программной архитектуры представлена на рисунке 3.



Рисунок 3- Программная архитектура ООО «СОКОЛОВ»

В соответствии с представленной схемой, в качестве операционной системы на АРМ пользователей используется Windows 10 32 bit, в качестве серверной - Windows Server 2012.В качестве пакета офисных приложений установлен MS Office 2003 Prof, включающий в себя MS Word 2003, MS Excel 2003., MS Outlook 2003.

Для защиты от вирусных атак используется (как на АРМ сотрудников, так и на серверах) ESET NOD32 Smart Security Business Edition. Данное ПО обеспечивает комплексную защиту серверов и рабочих станций, включающая в себя антивирус, антишпион, антиспам, персональный файервол, а также приложение ESET Remote Administrator.


Кейс-задача № 4

Практическая значимость работы заключается в том, что автоматизация процесса защиты информации для улучшения работы электронного документооборота позволит повысить эффективность деятельности и уровень автоматизации основных бизнес процессов предприятия. В работе применялись такие методы научного исследования, как: абстрагирование, формализация, сравнение, моделирование.

Решение прикладных задач осуществлялось на основе применении методов экономико-статистического анализа, а также методов оценки эффективности инвестиционных проектов.

Кейс-задача № 5

Информационная система будет разрабатываться в ООО «СОКОЛОВ» своими силами, в связи с тем, что компания располагает грамотными работниками для разработки и внедрения этой информационной системы. В результате будет разработана реляционная модель централизованной базы данных с использованием СУБД MySQL с архитектурой «клиент-сервер».

В работе будут применятся электронный документооборот ЭТЛАС - это современная, удобная и очень простая в использовании система электронного документооборота и управления бизнес-процессами.

В качестве мер совершенствования системы защиты персональных данных были предложены:

  • создание специализированного отдела ИБ

  • использование электронных ключей eToken, что позволит решить проблемы многофакторной аутентификации, а также даст дополнительную возможность по разграничению доступа;

  • настройка антивирусных систем для отключения возможности копирования информации на неучтенные носители.

С целью создания программного продукта была сначала сформирована модель разграничения доступа пользователя к сетевым ресурсам. 
АСОД ООО «СОКОЛОВ» характеризуются дискреционной моделью разграничения доступа, следовательно, важно сформировать дискреционный принцип разграничения доступа для АСОД. 

На основе созданного алгоритма, программное средство функционирует определенным образом: на начальном этапе осуществляется установление времени запуска программы, затем программа ожидает значения заданного времени, как только значение становится заданным, программа осуществляет запрос перечня каталогов, которые располагаются на файловом сервере. В ходе первого запуска формируется файл, который содержит в себя перечень каталогов сервера.  Содержимое этого файла сопоставляется с полученными результатами запроса, а при появлении новых каталогов, осуществляется добавление в файл перечня каталогов. Затем производится запрос к АD, для доступа к списку пользователей и их групп. После чего осуществляется сравнение каталогов и пользователей. Итоги сравнения необходимо отразить в отдельном файле. Применяя итоги сравнения, отраженные в отдельном файле, реализуется редактирование списков АСL. 

Результатом разработки является программное средство для назначения прав доступа. Это программное средство ориентировано на назначение прав доступа пользователям и группам, которые состоят в АD, посредством предварительного сравнения перечня групп и пользователей с перечнем каталогов и категорий прав. Программное средство способно быть использовано в компаниях, которые имеют схожую структуру с ООО «СОКОЛОВ»

Расчет экономической эффективности показал, что возмещение затрат на реализацию проекта составляет около одного года, а значение расчетного срока окупаемости составляет 0,9 года или 11 месяцев,то есть проект экономически выгоден с точки зрения сокращения трудовых ресурсов. и стоимость затрат.Таким образом, удалось выяснить, что показатель экономического эффекта отражает все положительные результаты, достигнутые в процессе применения программного продукта. Рассчитав при помощи справочных таблиц показатель нормативной трудоемкости разработки, было выяснено, что необходимость в использовании дополнительного персонала отсутствует. В заданные сроки реализацию этой задачи осуществит специалист.  .  Общая сумма единовременных затрат на создание и внедрение автоматизированной системы равна: 252439 руб.

Абсолютный показатель снижения трудовых затрат на обработку информации:1398,02 часов

Коэффициент снижения трудовых затрат 28 %

Показатель снижения стоимостных затрат=281268,14 рублей

Таким образом, удалось выяснить, что показатель экономического эффекта отражает все положительные результаты, достигнутые в процессе применения программного продукта. Рассчитав при помощи справочных таблиц показатель нормативной трудоемкости разработки, было выяснено, что необходимость в использовании дополнительного персонала отсутствует. В заданные сроки реализацию этой задачи осуществит один специалист




Дата: _________

_ ________ Худайкулиев Камронбек Джуманиязович (подпись) (ФИО обучающегося)




Декану факультета

Информационных технологий

Захарову А.В.



от Сазонова Дмитрия Олеговича

(Ф.И.О. ответственного лица

от Профильной организации)


СПРАВКА1
Дана Худайкулиев Камронбек Джуманиязович в том, что

(Ф.И.О. обучающегося полностью)

он(а) действительно проходил(а) производственную практику (научно-исследовательская

(наименование вида и типа практики)

работа) 9семестр 4_недель в ООО «СОКОЛОВ»

(наименование Профильной организации)
с

Обучающийся(аяся) Худайкулиев Камронбек Джуманиязович успешно прошел(а)

(фамилия, инициалы обучающегося)

инструктаж по соблюдению правил противопожарной безопасности, правил охраны труда, техники безопасности, санитарно-эпидемиологических правил и гигиенических нормативов, после чего был(а) допущен(а) к выполнению определенных индивидуальным заданием видов работ, связанных с будущей профессиональной деятельностью.

К должностным обязанностям и поставленным задачам в соответствии с индивидуальным заданием практикант относился добросовестно, проявляя интерес к работе. Порученные задания выполнил в полном объеме в установленные программой практики сроки.


О тветственное лицо от Профильной организации

М.П. (при наличии)




Сазонов Дмитрий Олегович ___

(Ф.И.О.) (подпись)


«___» _____________ 20__ г.




Аттестационный лист

Худайкулиев Камронбек Джуманиязович,

(Ф.И.О. обучающегося)

обучающий(ая)ся ____5_______ курса заочной формы обучения

(указать курс) (очной, очно-заочной, заочной)

группы ______________ по направлению подготовки/ специальности 09.03.02 Информационные

(шифр группы) (код, наименование направления подготовки/ специальности)

системы и технологии, профиль/ специализация Информационная безопасность_______,______

(наименование профиля/ специализации)

успешно прошел(ла) производственную практику (научно-исследовательскую работу)_________

(наименование вида и типа практики)

с.. года в Профильной организации:
ООО «СОКОЛОВ»,

(наименование учебных, учебно-производственных мастерских, лабораторий, учебно-опытных хозяйств, учебных полигонов, учебных баз практики и иных структурных подразделений образовательной организации)

197136, Санкт-петербург Город, ул. Гатчинская, д.11, лит. а

(юридический адрес)

  1. Заключение-анализ результатов освоения программы практики:


Индивидуальное задание обучающимся (нужное отметить ):

  • выполнено;

  • выполнено не в полном объеме;

  • не выполнено;


Владение материалом (нужное отметить ):

Обучающийся:

  • умело анализирует полученный во время практики материал;

  • анализирует полученный во время практики материал;

  • недостаточно четко и правильно анализирует полученный во время практики материал;

  • неправильно анализирует полученный во время практики материал;


Задачи, поставленные на период прохождения практики, обучающимся (нужное отметить ):

  • решены в полном объеме;

  • решены в полном объеме, но не полностью раскрыты;

  • решены частично, нет четкого обоснования и детализации;

  • не решены;


Спектр выполняемых обучающимся функций в период прохождения практики профилю соответствующей образовательной программы (нужное отметить ):

  • соответствует;

  • в основном соответствует;

  • частично соответствует;

  • не соответствует;


Ответы на практические кейсы-задачи, необходимые для оценки знаний, умений, навыков и (или) опыта деятельности, обучающийся (нужное отметить