Файл: Автоматизированные системы "клиент-банк".pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 22.05.2023

Просмотров: 657

Скачиваний: 5

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Перечень и описание структурных единиц информации входных сообщений представлено в табл. 3.2.

Таблица 3.2. Перечень и описание структурных единиц информации входных сообщений

Название структурной единицы

Требуемая точность ее числового значения

источник информации

Идентификатор источника информации

ФИО

A (25)

паспорт

0401701

PASPORT

Дата рождения

9 (8)

паспорт

0401701

PASPORT

Место жительства

A (30)

паспорт

PASPORT

Место рождения

А (30)

паспорт

PASPORT

Кем выдан паспорт

А (30)

паспорт

PASPORT

Дата выдачи паспорта

D (8)

паспорт

0401701,

0401101

серия паспорта

9 (8)

паспорт

0401701

PASPORT

Номер идентификационного номера

X (8)

справка о присвоении идентификационного номера

0401701

IDENTUF_N

Дата присвоения идентификационного номера

9 (8)

справка о присвоении идентификационного номера

0401701

IDENTUF_N

Дата запроса клиента

9 (8)

запрос клиента

0401701

ZAPUT_CLIENTA

Контактный телефон

9 (11)

Заявление на открытие картсчета

ZAYAVA

Подключение к базе данных:

using System;

using System.Collections.Generic;

using System.Text;

using MySql.Data.MySqlClient;

using System.Windows.Forms;

using System.Data;

namespace Buh

{

public class DBConnector

{

public string connectionString;

public MySqlConnection conn = null;

string m_server, m_login, m_password, m_database;

public DBConnector()

{

}

public bool setConnectionString(string s, string server, string login, string password, string database)

{

bool res = false;

this.connectionString = s;

if (conn != null)

conn.Dispose();

conn = new MySqlConnection(this.connectionString);

try

{

conn.Open();

conn.Close();

m_server = server;

m_login = login;

m_password = password;

m_database = database;

res = true;

}

catch (Exception ex)

{

MessageBox.Show("Exception: " + ex.Message);

res = true;

}

return res;

}

public MySqlConnection getMySqlConnection()

{

return conn;

}

public void Lock(){

conn.Open();

}

public void Unlock(){

conn.Close();

}

}

}

    1. Структурная схема пакета (дерево вызова программных модулей)

IBSO, RBS – интегрированные банковские системы информационной поддержки банковских операций. Запуск и работа в программных продуктах IBSO и RBS в ДО ОАО СКБ Приморья «Примсоцбанк» в г. Большой Камень осуществляется посредством терминального ПО Citrix Metaframe.


Используют все достоинства профессиональной реляционной СУБД Oracle, широко применяемой для создания сложных высоконадежных прикладных систем корпоративного уровня в архитектуре клиент/сервер или хост/терминал.

Характеристика систем:

  • Масштабируемость и оптимальность. Модульное построение, возможность эксплуатации на различных аппаратных платформах в средах UNIX (Sun Solaris, HP-UX, SCO UnixWare, Digital UNIX, IBM AIX, Linux, и др.), MS-Windows, Windows NT открывают широкие возможности для оперативного изменения конфигурации системы.
  • Надежность и безопасность. Целостность и непротиворечивость данных и предотвращение несанкционированного доступа к ним обеспечиваются многоуровневой защитой, которую предоставляют:
  1. Операционная система. Используются все возможности применяемой ОС в части разделения прав пользователей и защиты информации от несанкционированного доступа;
  2. Система управления базами данных Oracle. Контроль за целостностью и непротиворечивостью данных, который автоматически осуществляет на уровне ядра СУБД активный словарь данных;
  3. Прикладные решения системы. Гибкое разграничение прав доступа пользователей к различным объектам базы данных (счетам, клиентам, документам, проводкам и т.д.) раздельно по чтению, записи, корректировке или удалению индивидуально для каждого пользователя или группы пользователей;
  4. Средства криптозащиты. Интерфейс обмена данными с внешними абонентами позволяет просто подключать различные программно-аппаратные средства криптозащиты и ЭЦП по выбору пользователя.
  • Многовалютность. Мультивалютное ядро позволяет в качестве базовой выбрать любую национальную валюту.
  • Интеграция по данным. Работа всех входящих в систему функциональных модулей основывается на единой информационной базе. Внесение изменений в любую из составных частей базы данных при выполнении операции одним из модулей автоматически вносит изменения во все взаимосвязанные части базы.
  • Интерактивность. Унифицированный подход к построению интерфейса обеспечивает простоту освоения системы, предоставляет пользователю, в пределах его полномочий, легкий интерактивный доступ ко всей необходимой информации, хранящейся в базе данных. Организация пользовательского интерфейса системы базируется на следующих принципах:

  1. Объектно-ориентированный подход. Каждому объекту системы (клиент, договор, сделка, счет, документ, проводка, финансовый инструмент и т.д.) соответствует экранная форма, позволяющая производить набор стандартных (создание, редактирование и удаление объекта, поиск нужного объекта и т.д.) и нестандартных (закрытие счета и пр.) операций. Для выполнения однотипных действий над разными объектами используются одинаковые клавиши, таким образом, пользователь, освоивший работу с одной экранной формой, может работать с любой другой.
  2. Рекурсивная навигация связанных данных. Не выходя из режима обработки документов, пользователь может просмотреть реквизиты клиента, данные обо всех открытых клиентом счетах и остатках на них.
  3. Реальный масштаб времени выполнения операций. Вся введенная информация, в том числе изменения состояния лицевых счетов, становится доступной всем пользователям системы сразу же по завершении транзакции.
  4. Модульность. Модульная структура дает возможность банку нести только обоснованные в данный момент сферой его деятельности и объемом документооборота затраты на программное обеспечение, легко наращивая функциональные возможности системы по мере расширения круга выполняемых операций.
  5. Простота освоения и сопровождения. Используя средства, доступные администратору, можно сконструировать АРМы необходимой функциональной структуры, санкционировать доступ к ним сотрудников банка, описать документопотоки, и, таким образом, организовать бизнес-процессы с учетом самых разнообразных факторов.

Рис. 3.4. Модель (дерево) продуктов и услуг банка с привязкой каналов продаж (фрагмент)

3.3. Описание программных модулей

Исполняемый модуль ADMIN_II.exe.

Предназначен для настройки и управления технологией работы Системы и реализует следующие возможности:

    • определение настроек системы,
    • формирование видов вкладов и схем начисления процентов,
    • настройка объектов системы, определение тарифов и скидок по операциям с конкретной валютой,
    • настройка кодов операций в Системе,
    • редактирование автоматически формируемых сообщений (назначений платежа, почтовых сообщений),
    • работа со справочниками,
    • регистрация терминалов,
    • настройка работы с картами

Исполняемый модуль ADMIN_I.exe.

Предназначен для управления и контроля за действиями в Системе и реализует следующие возможности:

    • регистрация пользователей
    • регламентация доступа пользователя (групп пользователей) к финансовой информации с помощью определения:
  • фактических прав на АРМы,
  • дополнительных прав на совершение конкретных действий в АРМах,
  • допустимых операций (открытие, просмотр, дебетование, кредитование) для счетов, открытых в разрезе определенного балансового счета, в определенной валюте, с определенным видом вклада.

Существующий механизм назначения прав пользователю на определенный период времени позволяет планировать изменение прав в будущем. Приоритетом обладает более позднее изменение прав.

    • контроль над всеми событиями, происходящими в Системе.

4. Контрольный пример реализации и его описание

Регистрация нового клиента - юридического лица

Рис. 4.1. Главная страница системы «iBank 2»

Данное окно позволяет выбрать один из следующих вариантов:

• Новый клиент — предварительная регистрация в системе нового клиента;

• Новые ключи ЭЦП — генерация новой пары ключей ЭЦП клиента;

• Администрирование ключей ЭЦП — управление существующими ключами ЭЦП.

• Администрирование USB-токенов — управление существующими ключами ЭЦП, хранящихся в памяти USB-токенов «iBank 2 Key».

Шаг 1. Ввод реквизитов организации

Шаг 2. Ввод рублевых и валютных счетов организации

Шаг 3. Ввод информации о контактном лице организации

Шаг 4. Ввод «блокировочного слова»

«Блокировочное слово» предназначено для аутентификации клиента при телефонном звонке в банк с целью временно блокировать работу клиента в системе «iBank 2». Блокирование клиента может потребоваться в случае потери дискеты с ключом ЭЦП клиента.

Электронные подписи, входящие в одну группу, взаимозаменяемы при подписи документов. Например, если генеральный директор и заместитель генерального директора имеют право первой подписи под финансовыми документами, то они будут в одной, первой группе.

Шаг 5. Проверка введенной информации

Шаг 6. Ввод информации о владельце ключа ЭЦП

Шаг 7. Создание новой пары ключей ЭЦП

Если используется криптографическая библиотека «КриптоКом-3.1» или «КриптоКом-3.2», для генерации новой пары ключей ЭЦП в окне, соответствующем данному шагу, требуется вводить символы с клавиатуры. В поле Вводимый символ вводится символ, указанный в поле Требуемый символ (цифры и латинские буквы с учетом регистра). При каждом правильно набранном символе полоса индикатора частично заполняется. Для генерации новой пары ключей ЭЦП необходимо набрать правильно 16 символов.


Шаг 8. Добавление нового секретного ключа в Хранилище ключе

Выберите из списка тип хранилища ключей ЭЦП: • USB-токен; • Ключ на диске. Если Хранилище ключей расположено на диске, введите путь к файлу, который будет содержать Хранилище ключей, указав имя файла в формате «имя_файла.dat». Если в качестве Хранилища ключей используется USB-токен «iBank 2 Key», в соседнем поле отобразится серийный номер USB-токена (при этом USB-токен должен быть подключен к USB-порту компьютера).

Шаг 9. Ввод имени и пароля секретного ключа

Шаг 10. Тестирование новой пары ключей ЭЦП

Шаг 11. Печать сертификата открытого ключа ЭЦП

Заключение

В данной работе рассмотрено все основные модели, которые разрабатываются банковскими специалистами и консультантами при реализации проектов и задач по бизнес-инжинирингу и организационному развитию. Конечно, есть и другие виды моделей, которые не попали в наше поле зрения, но они применяются реже и носят более узкоспециализированный характер.

Разработка и активное использование в банке комплексной бизнес-модели является одним из ключевых факторов успеха, который способствует стабильному долгосрочному развитию банка, повышению эффективности сотрудников и бизнес-процессов, реализации стратегических целей.

При разработке комплексной бизнес-модели рекомендуется использовать типовую бизнес-модель банка [1]. Это позволит сэкономить финансовые и трудовые ресурсы, а также не повторять с нуля весь путь, который уже проделали многие банки, внедрившие у себя комплексную бизнес-модель.

Список использованных источников

  1. Об информации, информационных технологиях и о защите информации: федеральный закон № 149-ФЗ от 27.07.06 г. // Собрание законодательства РФ. – 2016. - № 31 (1 ч.). - Ст. 3448.
  2. Аверченков В. И. Аудит информационной безопасности: учебное пособие для вузов [Электронный ресурс] / В. И. Аверченков. - М.: Флинта, 2011. - 269 с.
  3. ГОСТ 7.32–2001 «Система стандартов по информации, библиотечному и издательскому делу. Отчет о научно-исследовательской работе. Правила оформления» [Электронный ресурс] / СПС Консультант Плюс
  4. Креопалов В.В. Технические средства и методы защиты информации. Учебное пособие для вузов [Электронный ресурс]: практическое пособие / В. В. Креопалов. - М.: Евразийский открытый институт, 2011. - 278 с.
  5. Малюк А.А. Информационная безопасность: концептуальные и методологические основы защиты информации / А.А. Малюк. - М.: Горячая линия – Телеком, 2016. – 384 с.
  6. Официальный сайт ОАО СКБ Приморья «Примсоцбанк» [Электронный ресурс]/ Режим доступа: http://www.pskb.com./
  7. Разработка системы технической защиты информации [Электронный ресурс]: учебное пособие / В. И. Аверченков и др. - М.: Флинта, 2016. - 187 с.
  8. Садердинов А.А., Трайнев В.А. Информационная безопасность предприятия: учеб. для вузов / А.А. Садердинов, В.А. Трайнев. - М.: Дашков и К, 2014. – 274 с.
  9. Системы защиты информации в ведущих зарубежных странах: учебное пособие для вузов [Электронный ресурс] / В. И. Аверченков, М. Ю. Рытов. - М.: Флинта, 2016. - 224 с.
  10. Титоренко Г.А. Автоматизированные информационные технологии в экономике: Учебник / под ред. Г.А. Титоренко. - М.: Компьютер, ЮНИТИ, 2017. – 269 с.
  11. Тютюнник А.В. Информационные технологии в банке / А.В. Тютюнник, А.С. Шевелев. – Издательская группа БДЦ-пресс, 2017.- 368с.
  12. Ярочкин В.И. Информационная безопасность. Учебник для вузов [Электронный ресурс] / В. И. Ярочкин. - М.: Академический проект, 2017. - 544 с.
  13. Политика информационной безопасности ОАО СКБ Приморья «Примсоцбанк» / ОАО СКБ Приморья «Примсоцбанк», 2017.
  14. Положение об администраторе информационной безопасности ОАО СКБ Приморья «Примсоцбанк» (редакция 2) / ОАО СКБ Приморья «Примсоцбанк», 2017.
  15. Требования по обеспечению информационной безопасности для сотрудников ОАО СКБ Приморья «Примсоцбанк» (редакция 2) / ОАО СКБ Приморья «Примсоцбанк», 2017.
  16. Устав ОАО СКБ Приморья Примсоцбанк, утвержденный общим собранием акционеров. Протокол № 17 от 24 мая 2018 г. / ОАО СКБ Приморья «Примсоцбанк», 2018.