Файл: Администрирование информационной системы контроля доступа в АО «Безопасность Сокол».pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 20.05.2023

Просмотров: 369

Скачиваний: 7

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

2.4 Сравнительный анализ стратегий внедрения ИС

Компания АО «Безопасность Сокол» использует стратегию внедрения: опытная эксплуатация пилотного проекта, так как данная стратегия не имеет рисков, а в данной сфере деятельности это самое важное.

Таблица 5 – Сравнительный анализ стратегий внедрения ИС

№ п/п

Стратегия внедрения

Достоинства и недостатки стратегии внедрения

1

Параллельная стратегия

Достоинства: устранение недочётов в старой системе.

Недостатки: пропажа необходимых данных.

2

Скачок

Достоинства: ускоренная работа новой системы,

Недостатки: человеческий фактор

3

Опытная эксплуатация пилотного проекта

Достоинства: постепенный переход, необходимых отделов

Недостатки: нет

4

Узкое место

Достоинства: короткие сроки перехода

Недостатки: тестовый вариант, может оказаться не успешным

Глава 3. Обеспечение эксплуатации ИС

3.1. Риски разработки и внедрения ИС

Стоит понимать, что риск – это вид деятельности, выполняемый в интересах руководства компании. Такие работы позволяют собирать свидетельства аудита, оценивать степень их соответствия тем критериям, которые были разработаны при независимой оценке уровня ИТ-рисков.

Таблица 6 – Риски разработки и внедрения ИС

№ п/п

Этап жизненного цикла

Возможные риски

Пути снижения вероятности возникновения

1

Стратегическое планирование

Отсутствие навыков планирования по проекту у заказчика

Нанять опытного сотрудника в данной сфере.

Отсутствие системы контроля

Проработать все возможные ситуации

Противоречивость в требованиях заказчика

Разъяснение заказчику, либо его представителю все возможные варианты

2

Приобретение

Риск покупки украденного продукта

Полная проверка всей документации

Валютный риск

Заключать договор с фиксированным курсом валют

Ошибки в программном коде

Нанять опытного сотрудника в данной сфере.

3

Внедрение

Использование нестабильных технологий

Изучать документацию тестирования продуктов

Не правильно определенные

системные требования

Закупка подходящего железа и ОС

Смена сотрудников

Резервное копирование и документирование

4

Эксплуатация и сопровождение

Изменения в законах государства

Наём высококвалифицированных сотрудников в данном вопросе

Сбой в ПО

Постоянно делать резервное копирование

Доработка продукта

Полная концентрация на этапе планирования

5

Вывод из эксплуатации

Кража данных

Уничтожение всей информации из постоянной памяти ИС и носителей

Потеря данных

Определение информации, подлежащей архивации и дальнейшему хранению. Перед выводом ИС из эксплуатации владельцы ИС должны провести анализ обрабатываемой информации и действующего законодательства с целью определения необходимости и сроков дальнейшего хранения.

Не обученный персонал

Подготовка персонала к новому ПО


3.2. Возможные дефекты ИС

Дефект – каждое отдельное несоответствие продукции установленным нормативно-технической документации, требованиям.

Таблица 7 – Возможные дефекты ИС

№ п/п

Этап жизненного цикла

Возможные дефекты и ошибки

Пути снижения вероятности возникновения

1

Стратегическое планирование

Ошибка в документации по вине сотрудника

Проверять все документы лично, до полной в них уверенности

Недостаточный заложенный функционал

Создания развёрнутого плана функций продукта

Завышенные системные требования

Уточнить у исполнителя все детали по поддержке

2

Приобретение

Слабая безопасность

Установка, либо закупка нужного софта или оборудования

Ошибка в программном коде

Постоянно сканировать продукт на наличие ошибок

Ограниченный доступ

Заключить договор о доступе в определенные разделы, которые понадобятся для нормальной работы продукта

3

Внедрение

Отсутствие нужного языка интерфейса

Тщательный подбор ПО

Несоответствие с вашими требованиями

Изучить требования в документации

Ошибка в программном коде

Постоянно сканировать продукт на наличие ошибок

4

Эксплуатация и сопровождение

Отказ от отката к старой версии

Предусмотреть с разработчиками

Слабая безопасность

Установка, либо закупка нужного софта или оборудования

Ошибка в программном коде

Постоянно сканировать продукт на наличие ошибок

5

Вывод из эксплуатации

Ограничение по времени

Упростить работу по закрытию продукта

Количество сотрудников

Один обученный человек

Ошибка в программном коде

Постоянно сканировать продукт на наличие ошибок


3.3. Разграничение прав доступа к ИС

Правами доступа в ПО «Цирконий» и ПО «Интеллект» наделены все сотрудники компании АО «Безопасность Сокол». Они делятся на пять подгрупп с разным уровнем доступа, все данные приведены в таблице:

Таблица 8 – Разграничение прав доступа к ИС

Группы пользователей

Создание и удаление пользователей администрирования ПО

Открытие, закрытие участков прохода

Снятие и постановка помещений на охрану

Просмотр графики предприятия

Установка тактик датчиков

Бюро пропусков

Запрет доступа

Чтение и запись

Запрет доступа

Только чтение

Запрет доступа

Системный администратор

Полный доступ

Полный доступ

Полный доступ

Полный доступ

Полный доступ

Оператор ИТСО

Запрет доступа

Запрет доступа

Чтение и запись

Чтение и запись

Запрет доступа

Начальник караула

Только чтение

Запрет доступа

Чтение и запись

Чтение и запись

Запрет доступа

Техник ИТСО

Только чтение

Чтение и запись

Чтение и запись

Чтение и запись

Только чтение

Начальник службы безопасности

Только чтение

Только чтение

Только чтение

Только чтение

Только чтение

Глава 4. Контрольный пример реализации и его описание

В компании АО «Безопасность Сокол» стоит ПО «Цирконий» с него и начну. Каждый сотрудник компании перед входом в программу обязательно должен ввести свою фамилию (login) и пароль. До введения фамилии и пароля все функции данного ПО закрыты, единственное что можно сделать это выйти из программы и получить помощь с помощью соответствующего знака в виде вопросика. После ввода фамилии и пароля у нас происходит авторизация и мы попадаем в главное окно программы. В зависимости от уровня доступа, который задал нам системный администратор у нас открыты разные функции: создание и удаление пользователей администрирования ПО, открытие, закрытие участков прохода, снятие и постановка помещений на охрану, просмотр графики предприятия, установка тактик датчиков и так далее.


Рисунок 4. Авторизация в ПО

Что-бы управлять созданием и удалением пользователей администрирования ПО, нам требуется зайти в конфигурацию выбрать подпункт корректировка паролей. Перед нами откроется окошко со списком сотрудников.

Слева от списка сотрудников, права которыми только системный администратор имеет право их наделить (пункты 1-24). Системный администратор на своё усмотрение как может наделить, так убрать права доступа у сотрудников, либо целого отдела, делается это просто напротив фамилии и номера ставиться галочка, либо убирается (что и обозначает наделение правами или лишением прав). Помимо всего внизу окошка можно добавить сотрудника, либо его убрать, а также изменить пароль сотрудника, либо его фамилию (login). Также системный администратор может предоставить отчёт по всем лицам и их доступу, внизу таблички, есть функция печати. Сотрудники, у которых открыт доступ «Чтение» могут видеть только где у них открыт доступ, все пароли скрыты ***. Ничего данных сотрудники менять не могут.

Рисунок 5. Редактор списка сотрудников с функцией редактирования прав доступа

Основной функцией для оператаров ИТСо и техника ИТСо является график. Что-бы зайти на график надо щёлкнуть на картинку в виде линейки(треугольника). На график нанесены все датчики, камеры и коммутаторы. На график выводятся все тревоги и неисправности устройств ИТСо. С помощью графика операторы ИТСо и начальники караулов снимают с охраны помещения, принимают тревоги. Системный администратор и техник ИТСо находят неисправности и устраняют их. Системный администратор и техник ИТСо имеют доступ для нанесения на график новых устройств и удаление старых не используемых.

Рисунок 6. График с ИТСо

Также, как и установкой прав доступа, конфигурацией устройств занимается системный администратор, доступ к данной функции имеет только он. Что-бы зайти в конфигурацию устройств, надо нажать на иконку «радуга». В конфигурации устройств можно добавлять и удалять устройства, датчики, двери.

Менять тактику работы их, сетевой адрес устройства. Также включать и выключать их. Можно ставить в автономную работу. При доступе чтение сотрудники могут только видеть информацию об устройствах, но ничего менять не могут.


Рисунок 7. Редактор устройств ИТСо

Список сотрудников прежде всего предназначен для сотрудников бюро пропусков. Что-бы зайти в список сотрудников надо нажать на иконку «портрет», откроется список сотрудников там дежурный бюро пропусков выбирает иконку путь, и проставляет доступ в те или иные помещения. При появление нового сотрудника проставляется доступ в помещения через список сотрудников, также и убирается в случае перехода на другую работу. Если сотруднику требуется попасть в помещение где он не прописан, его начальник пишет заявку на него и в бюро пропусков открывают требуемое помещение.

Рисунок 8. Список помещений

Помимо обычных помещений, есть помещения охраняемые, поэтому сотрудники организации ставят их под охрану, когда уходят домой и снимают с охраны, когда приходят на работу, за этим следит начальник караула и техник ИТСо. Для этого надо зайти список сотрудников и выбрать из списка нужного сотрудника. После выбора нажать на иконку «охрана», откроется окошко там можно будет назначить сотруднику помещение и код для его постановки и снятия. Также поставить сотрудника ответственным, чтобы он не мог покинуть здание пока не поставит своё помещение на охрану. Также каждому сотруднику назначается определенное устройство, через которое он сможет ставить своё помещение на охрану, вкладка «ТВИ». В случае, когда помещение находится на охране и кто-то пытается в него попасть срабатывает тревога, которая посылает звук на АРМ оператора ИТСо и характерное мигание на график.

Рисунок 9. Редактор списка сотрудников с закреплением определенных помещений

К отчётности имеют доступ все сотрудники АО «Безопасность Сокол», чтобы зайти в окно отчёта надо нажать на значёк «очки с табличкой». В представленной таблице можно сделать отчёт за любой отрезок времени, который храниться в базе данных. Отчёт по проходу определенного сотрудника, отдела, всех сотрудников. Также отчёт работы определённого устройства, датчика, двери. Отчёт определённого сообщения которое выводилось на экран также за любой промежуток времени, который храниться в базе данных. Самый главный функционал, можно узнать что и когда делал в ПО «Цирконий», любой сотрудник, находится это информация во вкландки операторы.