Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
4_Диплом_Шуринов_ТМ.doc
Скачиваний:
2
Добавлен:
01.03.2025
Размер:
3 Mб
Скачать

1.2.3Анализ системы обеспечения информационной безопасности и защиты информации

Система информационной безопасности предприятия охватывает все составные части информационной инфраструктуры, описанные в настоящем проекте, и обеспечивает целостность, конфиденциальность и доступность информации. Обеспечивает функционирование всех процессов и не мешает работе пользователей с информационной системой.

Система информационной безопасности построена на основе стандарта ISO 17799 («Нормы и правила при обеспечении безопасности информации»). Стандарт ISO 17799 содержит рекомендации по организации информационной безопасности, которая должна обеспечить базовый уровень безопасности всех систем, характерный для большинства предприятий. Стандарт описывает вопросы, рассматриваемые при проектировании системы информационной безопасности.

Система информационной безопасности предусматривает обеспечение защиты всех частей информационной инфраструктуры от рисков нарушения безопасности ИТ-ресурсов и связанных с ними ИТ-сервисов.

Система информационной безопасности - это комплекс административных мер и прочих средств, обеспечивающих безопасность информационных ресурсов. В системе информационной безопасности главной составляющей является административная часть, содержащая:

  • процесс обеспечения информационной безопасности, входящий в систему администрирования и обеспечивающий мониторинг функционирования системы информационной безопасности;

  • политика информационной безопасности, определяющая положения и сферу действия системы безопасности и инфраструктуры;

  • политики безопасности использования информационных сервисов, определяющие требования по обеспечению безопасности составных частей информационной безопасности.

Информационная безопасность на примере механизмов платформы 1С в клиент-серверном варианте для хранения информации используется SQL Server, что обеспечивает:

  • Надёжное хранение данных.

  • Изолированность информации.

  • Совершенные механизмы транзакций и блокировок.

Схемой контроля доступа на уровне прикладного решения, которые предоставляют следующие возможности:

  • Авторизация по логину и паролю в 1С.

  • Назначение ролей пользователям.

  • Ограничение выполнения административных функций по ролям.

  • Назначение доступных интерфейсов по ролям.

  • Ограничение доступа к объектам метаданных по ролям.

  • Ограничение доступа к реквизитам объектов по ролям.

  • Ограничение доступа к объектам данных по ролям и параметрам сеанса.

  • Ограничение интерактивного доступа к данным и исполняемым модулям.

  • Некоторые ограничения выполнения кода.

В целом, используемая схема доступа к данным достаточно типична для информационных систем такого уровня. Применительно к данной реализации клиент-серверной архитектуры есть несколько принципиальных аспектов, которые приводят к относительно большому количеству уязвимостей:

2Большое количество этапов проверки, т.е. на каждом этапе действуют разные правила доступа.

3Плохо отлаженные процедуры контроля передаваемой информации при переходе по уровням.

4Недостаточно высокая средняя квалификация разработчиков и администраторов систем.

5Малый возраст платформы.

5.1Анализ существующих разработок и выбор стратегии автоматизации «КАК ДОЛЖНО БЫТЬ»

5.1.1Анализ существующих разработок для автоматизации задачи

На данный момент существует большое количество систем по автоматизации гостиничного бизнеса(PMS).

PMS (Property Management System, или PMS) – это система управления отелем которая позволяет проводить своевременное бронирование номера, максимально упростить процедуру оформления гостя, с учетом его предпочтений, но и планировать загрузку отеля, вести статистику, предоставлять данные для формирования бухгалтерской и управленческой отчетности и т.д.

Полноценная система управления гостиницей позволяет решать такие задачи как:

  • Формирование номерного фонда автоматически и вручную;

  • Ведение номерного фонда осуществляется в разрезе корпусов, групп номеров, категорий номеров и собственно номеров;

  • Формирование тарифов в разрезах дат, категорий номеров и типов поселений в номерах;

  • Ввод и хранение информации о каждом госте (паспортные данные, сроки проживания и т.д.);

  • Бронирование номеров по заявкам организаций;

  • Заселение (в том числе и групповое), переселение, продление проживания и выселение гостей

  • Автоматический расчет оплаты в зависимости от срока проживания, категории номера и тарифа (неограниченное количество видов оплаты);

  • Принятие оплаты;

  • Автоматизация учета дополнительных услуг, предоставленных клиенту;

  • Гибкая система скидок на дополнительные услуги;

  • Отчеты о деятельности гостиницы;

  • Cбор статистической информации по различным параметрам и её использование в маркетинговых целях и в рамках решения задач по оптимизации финансовых стратегий.

PMS-система – это большой программный продукт состоящий из большого количества модулей.

Существует большое количество систем управления гостиницей, таких как:

    1. Система управления гостиницей Epitome PMS

Система управления гостиницей Epitome PMS для платформы Microsoft Windows – это классическая, проверенная временем система автоматизации гостиницы, разработанная компанией SoftBrands, an Infor Affiliate. Система Epitome PMS сертифицирована Microsoft, использует базу данных Microsoft SQL Server, проста в работе и обладает необходимой гибкостью для применения в управлении гостиницами любого типа, категории и размера. Мощный функциональный инструментарий Epitome PMS позволит создать успешную технологию ведения бизнеса гостиницы или гостиничной цепочки, повысить финансовые показатели и достичь высокого уровня сервиса для гостей.

Epitome PMS построена по модульному принципу, что позволяет гостиницам настраивать систему в соответствии со своими потребностями. Система успешно функционирует как в небольших гостиницах, так и в крупных гостиничных комплексах и цепочках. Модули системы разработаны в едином техническом и технологическом стиле и имеют общий функциональный инструментарий и взаимосвязь.

Интегрированные модули системы Epitome PMS включают: 

  • Базовый модуль (Бронирование, Портье, Гостевые счета, Управление номерным фондом) 

  • Групповое бронирование

  • Модуль по работе  с туристическими агентствами

  • История гостя / История компании

  • Управление тарифами и дополнительными услугами

  • Модуль по работе с дебиторами

  • Модуль отчетности

Дополнительно к системе Epitome PMS предлагаются Модуль регистрации паспортов Libra Pass и контрольная панель Libra Control Panel.

Модуль Libra Pass позволяет регистрировать паспортные данные гостей, с последующим формированием статистических таблиц, форм и отчетов для федеральных служб. Программа предназначена для автоматизации работы администратора гостиницы и печати документов принимающей стороны для Федеральной миграционной службы (ФМС), для ввода сведений о месте пребывания иностранных граждан, формирования и распечатки уведомления о пребытии иностранного гражданина, проживающего в гостинице, а также передачи сведений, содержащихся в уведоммлении, в территориальные подразделения ФМС России.

Libra Control Panel, выполненная в виде Web-приложения, предназначена для удобного отображения информации по загрузке отеля и основных показателях его работы. Контрольная панель анализирует следующие ключевые показатели работы гостиницы:

  • Доход от продажи номеров (Room Revenue);

  • Доход на номер (RevPAR);

  • Средний тариф (ADR);

  • Средний доход на гостя (RevPAC);

  • Средняя продолжительность проживания (Average Length of Stay);

  • Количество проданных номеров (Rooms Sold);

  • Процент загрузки (Occupancy %).

    1. БИТ:Отель 8

БИТ:Отель 8 – это комплексное и простое в использовании решение для автоматизации предприятий сферы гостиничного бизнеса в соответствии с российским законодательством.

Предназначен для сетевых и несетевых гостиниц, отелей, мини-отелей, хостелов, санаториев, пансионатов, домов отдыха и общежитий.

БИТ:Отель 8 позволяет решить весь спектр ключевых задач по управлению отелем:

  • Построить единую систему управления гостиницей с разграничением прав доступа для администратора, бухгалтера и управляющего отеля;

  • Обеспечить ведение управленческого, оперативного, складского, бухгалтерского и налогового учета в единой базе;

  • Построить гибкую систему бронирования, включающую быстрый поиск номера, прямую отправку подтверждения брони на электронную почту клиента, автоматический расчет стоимости проживания, а также групповое бронирование и интернет-бронирование;

  • Внедрить систему контроля над деятельностью всех служб отеля за счет сохранения истории работы со всеми документами;

  • Автоматизировать систему взаиморасчетов с клиентами (наличные, банковские карты, безналичный способ оплаты);

  • Обеспечить получение руководством отеля актуальных показателей деятельности отеля с различной детализацией, оперативных аналитических и статистических отчетов;

  • Вести бухгалтерскую документацию в соответствии с требованиями российского законодательства за счет получения данных служб бронирования и размещения гостей.

    1. Румба 8: Управление отелем

Конфигурация "Румба 8: Управление отелем" предназначена для автоматизации гостиниц, пансионатов, домов отдыха. В конфигурации реализованы рабочие места портье (администратора), менеджера отдела бронирования, супервайзера службы номерного фонда, менеджера службы бронирования конференц-залов, сотрудника планово-экономической службы.

Основные функциональные возможности:

    • Учет загрузки номерного фонда

    • Бронирование индивидуальное и групповое

    • Взаиморасчеты с контрагентами

    • Взаиморасчеты с гостями

    • Работа с группами

    • Бронирование ресурсов - конференц-залы, сауны и т.п.

    • Размещение гостей

    • Ведение журнала регистрации иностранных граждан

    • Управление тарифами по дням недели, по сезонам

    • Управление скидками. Накопительные скидки

    • Управление квотами номеров

    • Управление горничными, формирование задания на уборку, планирование и контроль выполнения работ

    • Модуль он-лайн интернет бронирования

    • Модуль Управления Распределенными Информационными Базами для построения распределенной мультигостиничной базы

    • Учет в одной базе данных любого количества гостиниц и корпусов

    • Многоязычный интерфейс пользователя (русский/английский)

    • Печать документов из программы на разных языках

    • Учет от имени нескольких юридических лиц

    • Возможность работы с разными валютами

    • Подробный аудит действий пользователей системы

Для российского рынка предпочтительно использование российское программное обеспечение, это связано с тем, что все документы должны соответствовать ГОСТам страны. Зарубежные PMS – зачастую не позволяют создать документацию отвечающую требованиям РФ, что связано с установившимися стандартами.

Почти любая из систем по управлению гостиничным бизнесом способна автоматизировать данный вид деятельности, но все имеют высокую стоимость, ввиду чего необходимо рассмотреть и иные пути автоматизации по управлению гостиничного учета, а не только покупку готового программного продукта. Ключевым фактором является возможность доработки системы как поставщиком программного комплекса, так и специалистами предприятия-потребителя. Т.к зачастую все системы не могут вобрать в себя многообразия специфик ведения учета.

Как итог было принято решение о доработке, существующей на предприятии системы «Управление отелем 1С: РАРУС». Большинство ключевых нетиповых моментов в системе уже реализовано, что выгодно выделяет её на фоне прочих систем по автоматизации гостиничного бизнеса.