Файл: Отчет о прохождении практики эксплуатационная практика 09. 03. 02 Информационные системы и технологии Аленина Елена Владимировна.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 12.12.2023
Просмотров: 41
Скачиваний: 1
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
- информационная система управление учебным процессом университета;
- информационная система управление документооборотом университета;
- упорядочивание поддержка всех основных процессов сферы деятельности университета;
- использование современных средств и технологий для разработки общеуниверситетской системы управления: системы управления базами данных, технологии Internet/ Intranet, OLAP-технологии, специализированных программных средств, систем управления электронным документооборотом.
Подсистема «Приемная комиссия» содержит информацию о направлениях подготовки, контрольных цифрах приема, стоимости обучения на коммерческой основе и т.п. Во время работы приемной кампании в данной информационной системе на сайте вуза отражаются только общедоступные персональные данные абитуриентов, не требующие специальных мер защиты.
Подсистема «Кадры» доступна только сотрудникам определенных отделов, имеющих права доступа. Данная подсистема содержит персональные данные как сотрудников, так и обучающихся, причем практически всех категорий: специальные персональные данные (включают сведения о состоянии здоровья), биометрические персональные данные (фотографии), иные (паспортные данные, сведения об образовании, о доходах, ИНН и т.п.), общедоступные. В соответствии с этим подсистема «Кадры» нуждается в защите персональных данных в соответствии с уровнем защищенности ИСПДн.
Подсистема «Деканат» содержит персональные данные студентов категорий «специальные» и «иные», это сведения о здоровье, личные данные, сведения об успеваемости.
Подсистема «Электронная библиотека» содержит персональные данные, отраженные в электронном читательском билете, относящиеся к категории «иные». Также данная подсистема предоставляет авторизованный доступ к электронным библиотечным системам, являющимся платным ресурсом, предназначенным для преподавателей и обучающихся вуза. Защита требуется для персональных данных и аутентифицирующей информации.
Подсистема «Организация учебного процесса» содержит такие сведения, как расписание учебных занятий, учебные планы, рабочие программы дисциплин и т.д., не содержит персональные данные.
Подсистема «Наука» содержит сведения о научной деятельности вуза, о персоналиях, авторских работах сотрудников, планах научной деятельности и т.д., требует разграничения прав доступа.
Предоставляется возможность входа в личный кабинет по сети Интернет, что требует защиты каналов передачи информации.
Анализируя информационную структуру вуза с точки зрения безопасности персональных данных, можно сделать вывод о том, что наиболее уязвимыми являются процессы сетевого взаимодействия. Статистика инцидентов информационной безопасности подтверждает, что на долю сетевых ресурсов приходится около 40 % всех нарушений.
Проблемы комплексной информационной безопасности корпоративных сетей университета гораздо шире, разнообразнее и острее, чем в других системах. Это связано со следующими особенностями:
- корпоративная сеть построена на концепции «скудного финансирования» (оборудование, кадры, нелицензионное программное обеспечение);
- корпоративная сеть не имеет стратегических целей развития. Это значит, что топология сетей, их техническое и программное обеспечение рассматриваются с позиций текущих задач;
- в одной корпоративной сети университета «Синергия» решаются две основные задачи: обеспечение образовательной и научной деятельности и решение задачи управления образовательным и научным процессами. Это означает, что одновременно в этой сети работает несколько автоматизированных систем или подсистем в рамках одной системы управления (АСУ «Студент», АСУ «Кадры», АСУ «Учебный процесс», АСУ «Библиотека», АСУ «НИР», АСУ «Бухгалтерия» и т. д.);
- планы комплексной информационной безопасности университета не соответствуют современным требованиям.
В сети университета «Синергия» возможны как внутренние, так и внешние угрозы безопасности информации:
- попытки несанкционированного администрирования баз данных;
- исследование сетей, несанкционированный запуск программ по аудиту сетей;
- удаление информации, в том числе библиотек;
- запуск игровых программ;
- установка вирусных программ и троянских коней;
- попытки взлома АСУ «ВУЗ»;
- сканирование сетей, в том числе других организаций, через Интернет;
- несанкционированная откачка из Интернета нелицензионного софта и установка его на рабочие станции;
- попытки проникновения в системы бухгалтерского учета;
- поиск «дыр» в OC, firewall, Proxy-серверах;
- попытки несанкционированного удаленного администрирования ОС;
- сканирование портов и т. п.
Источниками возможных угроз информации являются:
- компьютеризированные учебные аудитории, в которых проходит учебный процесс;
- Интернет;
- рабочие станции неквалифицированных в сфере информационной безопасности работников вуза.
Основные объекты, нуждающиеся в защите от несанкционированного доступа:
- бухгалтерские ЛВС, данные планово-финансового отдела, а также статистические и архивные данные;
- серверы баз данных;
- консоль управления учетными записями;
- www/ftp-серверы;
- ЛВС и серверы исследовательских проектов.
-
Выводы по итогом прохождения практики.
Таким образом, разработанная информационная система управления университета «Синергия» позволяет повысить качество образования за счет того, что совершенствуется процесс планирования и контроля деятельности вуза по всем направлениям деятельности, проводимый мониторинг повысит прозрачность проводимых научных, учебно-методических, финансово - экономических мероприятий вуза.
-
Список литературы
1. Баженова И.Ю., Сухомлин В.А. Введение в программирование. – М.: «БИНОМ», 2013. – 326 с.
2. Вайсфельд М. Объектно-ориентированное мышление: Перевод с английского. – СПб.: «Питер», 2014. – 304 с.
3. Золотухина Е.Б. Алфимов Р.В. Красникова С.А. Моделирование предметной области с использованием Enterprise Architect Авторское общество. Свидетельство № 18249 о регистрации произведения результата интеллектуальной деятельности
4. Михеева Е.В. Информационные технологии в профессиональной деятельности, 13-е издание: Учебное пособие. – М.: «Академия», 2014. – 384 с.
5. Немцова Т.И., Голова С.Ю., Терентьев А.И. Программирование на языке высокого уровня: Учебное пособие – М.: «Форум», 2014. – 511 с.
6. Орлов С.А., Цилькер Б.Я. Технологии разработки программного обеспечения: Современный курс по программной инженерии, 4-е издание: Учебник для вузов – СПб: «Питер», 2012. – 608 с.
7. Прохорова О.В. Информатика: Учебник. – Самара: СГАСУ, ЭБС АСВ, 2013. – 106 с.
8. Соммервилл И. Инженерия программного обеспечения, 9-ое издание: Перевод с английского. – М.: «Вильямс», 2011. – 408 с.
9. Симонович С.В. Информатика, 3-е издание: Учебник для вузов – СПб: «Питер», 2015. – 640 с.
10. Семакин И.Г., Шестаков А.П. Основы алгоритмизации и программирования, 3-е издание: Учебник. – М.: «Академия», 2012. – 400 с.
11. Терехов, А. Н. Технология программирования : учеб. пособие.- М.: ИнтернетУниверситет Информационных Технологий ; Бином. Лаборатория знаний, 2006 .- 148 с.
12. Защита информации и информационная безопасность.- М.- 2009, под редакцией Т.М. Аскерова.