Библиотека Рефераты Курсовые Дипломы Поиск
Библиотека Рефераты Курсовые Дипломы Поиск
сделать стартовой добавить в избранное
Кефирный гриб на сайте www.za4et.net.ru

Компьютеры, Программирование Компьютеры, Программирование

Обеспечение защиты данных в системе "Учет рабочего времени"

Совок №5.
Длина совка: 22 см. Цвет в ассортименте, без возможности выбора.
18 руб
Раздел: Совки
Совок большой.
Длина 21,5 см. Расцветка в ассортименте, без возможности выбора.
21 руб
Раздел: Совки
Забавная пачка денег "100 долларов".
Купюры в пачке выглядят совсем как настоящие, к тому же и банковской лентой перехвачены... Но вглядитесь внимательней, и Вы увидите
60 руб
Раздел: Прочее

МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ УХТИНСКИЙ ГОСУДАРСТВЕННЫЙ ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ КАФЕДРА ИСБКУРСОВАЯ РАБОТА на тему: «Обеспечение защиты данных в системе «Учет рабочего времени»»Выполнила: студентка группы ИС-2-00 Шульц О.В.Проверила: Некучаева Н.А.УХТА 2008 ВведениеВ данном курсовом проекте рассматривается вопрос обеспечения защиты данных в системе «Учет рабочего времени», разрабатываемой для предприятия НПО «Криста» занимающегося внедрением и сопровождением бухгалтерской программы «Смета» в г.Воркута. Система создается для автоматизации процесса контроля и учета распределения рабочего времени, а так же формирования сопроводительных документов, и информации полученной в процессе работы. В работе рассматривается вопрос обеспечения защиты данных в системе, разрабатываемой для сопроводителей и методы практической реализации обеспечения безопасности этих данных. Целью проекта является повышение эффективности работы сопроводителей. Кроме этого, предлагаемая система должна позволять: уменьшить затраты времени на обработку заявок, поступающих от организаций, экономить рабочее время сотрудника и облегчить его работу в оперативности получения и обработки информации о предстоящих посещениях организаций; хранить данные в более удобном компактном виде, что существенно повысит скорость доступа к информационным ресурсам, а также обеспечит надёжную защиту от потери информации и несанкционированного доступа к ней. Разработчиком системы является студент группы ИСТ-03, Степанова И.А., Заказчиком системы является НПО «Криста» в лице директора 1. Класс защищённости разрабатываемой подсистемыВсе классы оценки автоматизируемых систем разделяют на 3 группы, которые различаются особенностями обработки информации: 3 группа: классифицирует АС, в которой работает один пользователь, допущенный ко всему объёму информации АС, относящейся к одному уровню конфиденциальности (3А, 3Б). 2 группа: классифицирует АС, в которой пользователи имеют одинаковые права ко всей информации и вся она размещена на одном уровне конфиденциальности (2А, 2Б). 1 группа: классифицирует многопользовательские АС, в которых одновременно обрабатывается и хранится информация разных уровней конфиденциальности, и не все пользователи имеют права доступа ко всей информации (1А, 1Б, 1В, 1Г, 1Д). Разрабатываемая система относится к первой группе, т.к. она является многопользовательской. В подсистеме предусматривается разграничение прав доступа пользователей к данным (каждый пользователь имеет доступ только к тем данным, которые необходимы только ему). В то же время информация, с которой работает система, не имеет ни один из грифов секретности, а носит чисто конфиденциальный характер. Таким образом, классом защиты нашей системы будет являться 1Г. 2. Горизонтальная модель сетиВсе пользователи системы, а также сервера баз данных соединены в сеть (см. Приложение 1 «Схема сети»). Компьютеры пользователей соединены между собой устройством (Swi ch), которое позволяет объединить компьютеры в небольшую локальную сеть. Один из компьютеров подключен к Интернету с помощью модема.

Данная сеть нуждается в защите информации, передаваемой по сети. Информация может быть подвергнута изменению, удалению, хищению, что приведет предприятие к потерям. Для разграничения доступа к информации на сервере будет установлена СУБД и организован доступ к серверу со всех клиентов. Следовательно, получение, заполнение и редактирование информации будет происходить средствами сервера СУБД, что позволяет разграничивать доступ к информации средствами самой СУБД. АС будет доступна только сопроводителям предприятия и руководителю. Вся информация будет храниться на сервере с установленной системой управления базами данных (СУБД) и будет организован доступ к серверу со всех клиентов посредством локальной сети предприятия. Таким образом, получение, заполнение и редактирование информации будет происходить средствами сервера СУБД, что позволяет разграничивать доступ к информации средствами самой СУБД. В разрабатываемой системе в зависимости от используемых ролей настраиваются права конкретного пользователя, при этом оговаривается набор доступных ему подсистем и перечень операций, которые он может выполнять в каждой из них.Табл.1 Пользователи Таблица БД Сопроводитель Руководитель Расписание П ПРДУ Организации П ПРДУ Заявки П ПРДУ Сотрудники П ПРДУ Акты ПРДУ ПРДУ Условные обозначения: П – просмотр данных; Р – редактирование; Д – добавление данных; У – удаление данных; Сопроводитель имеет право просматривать расписание, организации заявки и информацию о сотрудниках. Руководитель же, может все эти данные просматривать, редактировать добавлять в них данные и удалять их. На таблицу Акты и сопроводитель, и руководитель имеют одинаковые права.2.1 Организационные мероприятияСамым дешёвым и самым эффективным средством защиты информации является проведение организационных мероприятий. Для защиты автоматизируемой подсистемы «Учет рабочего времени» необходимо проведение следующих организационных мероприятий: Утверждение политики безопасности; Охрана периметра здания; Распоряжения о персональном доступе в кроссовое помещение; Учёт ключей и их выдача лицам, утверждённым в специальном списке, имеющим доступ к серверным помещениям, активному оборудованию и конфиденциальной информации; все действия, выполняемые в этих помещениях, должны документироваться и регистрироваться, т.е. необходимо ведение аудита; Регламент на работу с конфиденциальной информацией; Регламент о резервном копировании и архивировании: Выполнение функций резервного копирования и архивирования данных за отчетный период должны быть закреплены за ответственным лицом; Резервное копирование и архивирование должно производиться на внешние носители - CD/RW; Резервные копии должны быть в двух экземплярах и должны храниться в различных местах не с сервером; Запрет использования переносных устройств информации; Должен быть разработан список доступа пользователей к информационным объектам: матрица доступа; Регламент на использование и защиту паролей: Минимальная длина пароля; Минимальный срок жизни пароля; Максимальное количество ошибок при вводе пароля; Поддержка истории паролей; При входе пользователя в систему необходимо предупреждение о запрете использования чужих паролей и НСД; Описание конфигурации серверов, все конфигурационные файлы должны быть зарезервированы; Разработка регламента о получении сведений при перемещении по службе (увольнении): на основании приказов об увольнении служащих или их переводе в другие подразделения необходимо удалить учётную запись, либо изменить права доступа соответственно; Разработка регламента на использование антивирусов; Регламент на восстановление системы после сбоев; Налаживание учёта используемого программного обеспечения: учёт лицензий, стандарт программного обеспечения, рабочего места; Регламент на профилактику: установка pa ch-ей; При обнаружении уязвимого места в программном обеспечении установить соответствующий pa ch.

Если же такового ещё нет, то следить за его появлением, а так же за информацией об использовании обнаруженного изъяна злоумышленниками. 4.3. Горизонтальная модель информационной подсистемыПредприятие НПО «Криста», для которого проектируется система «Учета рабочего времени» имеет одно подразделение. Вся информация, необходимая при работе системы, будет централизованно храниться на сервере баз данных, находящемся в администрации предприятия. Сервер баз данных находится в специальном помещении (серверная). Все пользователи данной подсистемы при работе будут обращаться к серверу для получения необходимой информации, занесения новой, а также её модификации. Для этого все пользователи системы, а также сервер баз данных соединены между собой в сеть. Компьютеры пользователей соединены специальным устройством (HUB-ом), который позволяет объединить компьютеры в небольшую локальную сеть. К этому устройству также подключены сетевые принтеры для того, чтобы пользователи могли распечатать всю необходимую для них информацию. В соответствии с такой иерархией сети, необходимо следить за её безопасностью и передаваемой по ней информации, которая может быть подвергнута изменению, удалению, либо похищению, в результате чего предприятие может понести большие потери.Описание возможных угрозВыявим потенциальные угрозы. Угрозы по внешним источникам Несанкционированный доступ к каналам передачи данных. Информация может быть подвергнута удалению хищению или изменению, что может привести к потерям. Внутренние источники угроз – Несанкционированный доступ к основным ресурсам: серверы, активное оборудование; – Несанкционированный доступ к персональному компьютеру пользователя; – Прослушивание сетевого трафика; – Подмена рабочего места пользователя. Эта угроза возникает в результате замены компьютера пользователя другим и подмены IP-адреса. В этом случае, данные, предназначенные для пользователя, попадают в посторонние руки.Средства защиты от возможных угроз Защита от угрозы № 2: Для того, чтобы обеспечить безопасность НСД к активному оборудованию, необходимо его разместить под охрану. Обеспечить доступ к нему лицам, обладающим такими полномочиями. Администратор должен позаботиться об эффективности паролей. Пароль – это последовательность букв, цифр и других символов, с помощью которой система проверяет, действительно ли это тот самый пользователь, который имеет данную учетную запись и право доступа к ресурсам. При регистрации нового пользователя администратор дает пользователю пароль по умолчанию, который в обязательном порядке должен меняться пользователем при первом доступе к системе. Пользователь должен помнить о том, чтобы пароль был менее наглядным, что вызывает определённые трудности при его подборе злоумышленниками. Для этого к паролю предъявляются определённые требования: пароль не должен содержать данных, которые как-то связаны с пользователем (дата рождения, адрес и др.); пароль должен сочетать в себе как символы, так и числа; пароль должен быть не слишком длинным и не коротким; пароль периодически должен меняться в зависимости от политики предприятия.

Особенности оплаты труда совместителей. Общие нормы ТК РФ по вопросам оплаты труда распространяются и на совместителей. Системы оплаты труда, установленные в организации (повременная, сдельная и др.) для совместителей устанавливаются в том же порядке, что и для других работников. И все же в оплате труда совместителей есть ряд нюансов, установленных ст. 285 ТК РФ. Оплата труда этой категории работников производится пропорционально отработанному времени, в зависимости от выработки либо на других условиях, определенных трудовым договором или положением об оплате труда работников. Если совместителям, работающим на условиях повременной оплаты труда, устанавливаются нормированные задания, оплата труда производится по конечным результатам за фактически выполненный объем работ. Определение размеров заработной платы по основной должности и по должности, занимаемой в порядке совместительства, производится раздельно. Обратите внимание: и в табеле учета рабочего времени данные должности должны занимать две отдельные строки. Пример

1. Работа в среде EXCEL. Средства управления базами данных в EXCEL

2. Табличный процессор Excel. Система управления базой данных MS Access. Векторный редактор CorelDraw

3. Пространственно-временная и поляризационная структура сигналов. Характеристика временной структуры сигналов

4. Разработка приложений на языке VBA в среде MS EXCEL по обработке данных для заданных объектов

5. КОНСОЛИДАЦИЯ ДАННЫХ И ФИЛЬТРЫ В MicroSoft Excel

6. К вопросу об физической сущности процесса замедления времени в специальной и общей теориях относительности
7. Анализ медико-биологических данных с помощью Microsoft Excel и СПП STADIA 6.2
8. Обработка данных таблицы в Excel

9. Анализ постановления правления Национального банка от 24 августа 2007 г. №166 "Об утверждении правил организации наличного денежного обращения в Республике Беларусь"

10. Бази даних в Excel, Access з викликами на VBA

11. Методи та засоби зменшення обсягів даних тріангуляційного опису об’єктів комп’ютерної томографії

12. Работа с базами данных в MS Excel

13. Робота з данними в середовищі електронних таблиць Microsoft Excel

14. Создание формул для обработки данных в электронной таблице Excel

15. Створення таблиць даних в MS Excel

16. Вычислительная система обработки данных в реальном времени

Дождевик Bambola для колясок прогулок с ручкой перекидной, пвх.
Прозрачный чехол для коляски - защита от дождя и снега.Выполнен из ПВХ - прочный, не трескается, не мутнеет. Подходит для прогулочных
333 руб
Раздел: Дождевики, чехлы для колясок
Рюкзак школьный с эргономичной спинкой "Neon. Модель Multi Pack".
Ранец с эргономичной спинкой. Жесткий каркас. Вмещает формат А4+. Размер: 40x32x18 см. Имеет два отделения на молнии, боковые карманы на
2306 руб
Раздел: Без наполнения
Кружка фарфоровая "FIFA 2018. Забивака. Класс!", 380 мл.
Объем: 380 мл. Материал: фарфор.
319 руб
Раздел: Кружки, посуда

17. Вычислительная система обработки данных в реальном времени

18. Чрезвычайные ситуации мирного времени природного и техногенного характера

19. Дания

20. Экономическая система Дании

21. Двойное налогообложение и международные акты об избежании двойного налогообложения

22. Порядок производства по делам об административных правонарушениях. Постановления по делам об административных правонарушениях
23. Производство по делам об административных правонарушениях
24. Административная ответственность за нарушение порядка государственного управления и правил охраны здоровья. Органы, уполномоченные рассматривать дела об административных правонарушениях

25. Рассмотрение судом дел об установлении отцовства в порядке искового производства

26. Договор об оказании образовательных услуг

27. Движение Сопротивления в Дании и Норвегии

28. Л.А.Кацва "История России с Древних Времен и до ХХ Века"

29. Вопрос об открытии второго фронта. Тегеранская конференция

30. Уголовное право буржуазных государств новейшего времени

31. Автоматизированные информационные технологии формирования, обработки и представления данных в налоговой службе

32. Пособия по временной нетрудоспособности

Банка для сыпучих продуктов "Цветовная поэма" квадратная, 800 мл.
Банка для сыпучих продуктов квадратная (клипс). Размер: 9x9x18 см. Объем: 800 мл. Материал: керамика.
305 руб
Раздел: Прочее
12 цветных фломастеров для малышей.
Для маленьких любителей рисования представлен набор для развития творческих навыков. Фломастеры, которые подымут настроение и сделают
568 руб
Раздел: 7-12 цветов
Набор "Кухня Laura" с варочной панелью, со звуковыми эффектами (в пакете).
Набор состоит из одного модуля. Этот игровой комплекс идеально подходит для сюжетно-ролевых игр девочек старше 3-х лет. В наборе есть все
1854 руб
Раздел: Кухни

33. Экономико-правовой аспект временного вывоза культурных ценностей

34. Действие закона во времени, в пространстве, по кругу лиц

35. Комментарии к основам законодательства Российской Федерации об охране труда

36. База данных для проекта досугового учреждения в городе Муроме Владимирской области

37. От средневековья - к "новому времени"

38. Европейская культура нового времени
39. Сексуальные жизнь времен Древних цивилизаций
40. Рассказ М.Ю.Лермонтова "Герой нашего времени"

41. Судьба и творчество Даниила Хармса

42. Неужели зло так привлекательно? (по роману Лермонтова "Герой нашего времени")

43. Каким видит Лермонтов героя своего времени в романе "Герой нашего времени"

44. Почему Пьера и князя Андрея можно назвать лучшими людьми их времени

45. Почему повесть "Княжна Мэри" занимает центральное место в романе "Герой нашего времени"?

46. Образ Печёрина в романе М.Ю. Лермонтова "Герой нашего времени"

47. Образ Максима Максимыча в романе М. Ю. Лермонтова «Герой нашего времени»

48. Проблема "героя времени"

Набор мебели для столовой "Коллекция".
Очень красивый и изящный набор мебели и посуды для кукол "Столовая" понравится любому ребенку. В набор входит стол, четыре стула
463 руб
Раздел: Кухни, столовые
Мягкая игрушка "Волк. Забивака", 28 см.
Мягкий волк Забивака — официальный талисман чемпионата мира по футболу 2018 года. Представляет собой волка с коричнево-белой шерстью в
1099 руб
Раздел: Игрушки, фигурки
Набор подарочный "Камни для виски в мешочке", 2 штуки, 2,5х2,5 см.
Набор подарочный: камни для виски в холщовом мешочке. Талькомагнезит можно использовать для резьбы, т.к. он мягкий и не крошится, из него
1880 руб
Раздел: Аксессуары для вина

49. Данило Нечай - сподвижник Богдана Хмельницкого

50. Англия времен Реставрации

51. Даниил Галицкий и его внутренняя и внешняя политика (Данило Галицький - його внутрЁшня та зовнЁшня полЁтика)

52. Киевская Русь. Монголо-татарское нашествие и его последствия. Создание Российского централизованного государства. Европа в начале Нового времени. Московское царство (Методические указания)

53. Россия на окраине Европы. Исторический анализ событий и времен начала 20-го века

54. Григорий Ефимович Распутин: герой своего времени
55. Повесть Временных Лет в переводе Лихачева
56. Методы компьютерной обработки статистических данных

57. Квантование сигналов по времени

58. Все об Internet

59. Построение сети передачи данных

60. Управление потоками данных в параллельных алгоритмах вычислительной линейной алгебры

61. Криптографическая защита функционирование ЛВС в реальном режиме времени

62. Интерфейсные БИС, параллельный и последовательный в/в, сопроцессор в/в, наиболее известные БИС, Модемы, протоколы обменами данных

63. Организация и применение микропроцессорных систем обработки данных и управления

64. Представление и использование знаний об объектах

Карандаши цветные "Lyra Groove Slim", 12 цветов + точилка.
Карандаши с эргономичным захватом по всей длине. Диаметр грифеля 3,3 мм! Точилка. Уникальные карандаши с канавками! Запатентовано! Научите
540 руб
Раздел: 7-12 цветов
Набор чехлов для путешествий "Бон вояж".
В набор чехлов для путешествий входит 5 чехлов различного размера и назначения, в которые можно положить любые вещи, которые пригодятся
520 руб
Раздел: Чехлы для одежды
Письменные принадлежности "Набор первоклассника", арт. Нп4_17692.
В наборе: доска для лепки, клей-карандаш, ручка шариковая синяя - 2 штуки, карандаш черно графитный - 2 штуки, точилка, пластилин, набор
527 руб
Раздел: Наборы канцелярские

65. Разработка алгоритмов и программ выполнения операций над последовательными и связанными представлениями структур данных

66. Пример базы данных на Delphi 2.0

67. Различные классы баз данных по предметным областям использования

68. Принципы проектирования и использования многомерных баз данных

69. Проектирование устройства сбора данных

70. Построение информационной и даталогической моделей данных
71. Примеры баз данных (Студенческая группа)
72. Современные системы управления базами данных

73. Анализ пакетов обработки экспериментальных данных SABR и BOOTSTRAP

74. Разработка базы данных, отражающей учет успеваемости студентов

75. Разработка базы данных "Кадры"

76. Комментарий к Федеральному закону "Об информации, информатизации и защите информации"

77. Разработка базы данных "Культурный досуг"

78. Разработка базы данных

79. Fox Pro - реляционная модель данных

80. Алгоритм создания базы данных складского учета

Игровой набор Lalaloopsy "Карусель" для создания украшений из бусинок.
Отличный набор, сочетающий игровые элементы и творчество, позволит Вашей юной мастерице создавать уникальные авторские аксессуары из
1299 руб
Раздел: Современные, герои мультфильмов
Подставка под ванночку "Карапуз" универсальная (с сушилкой).
Подставка для ванночки предназначена для того, чтобы сделать купание Вашего малыша максимально удобным. Она надежна и проста в
1223 руб
Раздел: Горки, приспособления для купания
Кружка "Кастет", белая, золотая ручка.
Оригинальная керамическая кружка с ручкой в виде кастета. Металлизированное напыление. Упаковка стилизованная, качественный
382 руб
Раздел: Кружки

81. Разработка базы данных для объекта автоматизации: гомеопатическая аптека

82. Решение математических задач в среде Excel

83. Обработка данных о студентах

84. Инструкция по эксплуатации базы данных магазина «Телевизоры» средствами Access 2000

85. Системы обработки информации - язык баз данных SQL со средствами поддержания целостности

86. Финансовый контроль и планирование с помощью Excel
87. Прикладная программа Excel
88. HTML и базы данных

89. Обработка табличной информации с помощью сводных таблиц средствами MicroSoft Excel

90. Характеристика Microsoft Excel

91. "Семейный бюджет" (расчет с помощью программы Microsoft Excel 97)

92. Отчет по практическим занятиям по курсу прикладные задачи программирования на тему Windows, Microsoft Word и Microsoft Excel

93. Разработка отказоустойчивой операционной системы реального времени для вычислительных систем с максимальным рангом отказоустойчивости

94. Работа с электронными таблицами Excel. Работа с графическим пакетом Corel Draw

95. Разработка системы реального времени в виде планировщика исполнения заданий

96. Расчёт частотных и временных характеристик линейных цепей

Горка детская большая (2 м).
Горка предназначена для игры на свежем воздухе или в игровой комнате. Есть возможность подключить воду. Игрушка выполнена из качественного
8450 руб
Раздел: Горки
Машинка детская с полиуретановыми колесами "Бибикар-лягушонок", синий.
Вашему крохе едва исполнилось 3 годика, а он уже требует дорогой квадроцикл на аккумуляторе, как у взрослых соседских мальчишек? Никакие
2350 руб
Раздел: Каталки
Брелок "FIFA 2018. Забивака Фристайл! 3D".
Брелок с символикой чемпионата мира FIFA 2018. Материал: ПВХ.
590 руб
Раздел: Брелоки, магниты, сувениры

97. Оценивание параметров и проверка гипотез о нормальном распределении (WinWord, Excel)

98. Применение алгоритма RSA для шифрования потоков данных

99. Донозологический период эпилепсии у детей, основанная по данным докторской диссертации Миридонова В.Т.

100. Все об антигенах


Поиск Рефератов на сайте za4eti.ru Вы студент, и у Вас нет времени на выполнение письменных работ (рефератов, курсовых и дипломов)? Мы сможем Вам в этом помочь. Возможно, Вам подойдет что-то из ПЕРЕЧНЯ ПРЕДМЕТОВ И ДИСЦИПЛИН, ПО КОТОРЫМ ВЫПОЛНЯЮТСЯ РЕФЕРАТЫ, КУРСОВЫЕ И ДИПЛОМНЫЕ РАБОТЫ. 
Вы можете поискать нужную Вам работу в КОЛЛЕКЦИИ ГОТОВЫХ РЕФЕРАТОВ, КУРСОВЫХ И ДИПЛОМНЫХ РАБОТ, выполненных преподавателями московских ВУЗов за период более чем 10-летней работы. Эти работы Вы можете бесплатно СКАЧАТЬ.