
- •Фгбоу впо «самарский государственный экономический университет»
- •Дипломный проект
- •Реферат
- •Оглавление
- •Раздел 3. Проектная часть 51
- •1. Аналитическая часть
- •1.1 Организационно-экономическая характеристика предметной области
- •1.1.1 Организационная структура подразделения web разработки ооо «сквд»
- •1.1.2 Функциональная характеристика объекта исследования
- •1.1.3 Экономическая характеристика предметной области
- •1.2 Функциональная сущность комплекса экономических информационных задач
- •1.2.1 Общие сведения о задачах
- •1.2.2 Функциональная и информационная взаимосвязь задач, входящих в комплекс
- •1.2.3 Обзор готового программного обеспечения, автоматизирующего деятельность ооо «сквд»
- •1.3 Обоснование проектных решений по автоматизированной обработке экономико-информационных задач
- •1.3.1 Обоснование выбора задач, подлежащих автоматизированному решению
- •1.3.2 Выбор и обоснование модели злоумышленника
- •1.3.2 Выбор и обоснование моделей защиты выбранного объекта
- •1.3.3 Анализ и систематизация уязвимостей объекта защиты (построение модели угроз).
- •Определение актуальности угроз в испдн
- •1.3.4 Обоснование проектных решений по программному обеспечению комплекса задач
- •Теоретические основы защиты информации ограниченного доступа
- •2.1. Информационная безопасность – основа конкурентоспособности предприятия в условиях информационного общества
- •1.1 Инженерно-техническая защита информации
- •1.2 Правовая защита информации
- •1.3 Организационная защита информации
- •2. Проектная часть
- •2.1 Информационное обеспечение
- •2.1.1 Инфологическая модель и ее описание Раздел 3. Проектная часть
- •2.9 Экономическое обоснование проекта
- •Заключение
- •Список использованных источников
1.1.3 Экономическая характеристика предметной области
Общество с ограниченной ответственностью «СКВД» сопровождает программные продукты более ста тридцати клиентов. Все клиенты подписывали договора независимо от источника их привлечения. Фактически прибыль всего предприятия зависит от канала сбыта и привлечения клиентов.
Стоит отметить, что в среднем один клиент из десяти подписывает договор и поддерживает длительные отношение с ООО «СКВД». Но не смотря на это менеджеры по продажам владеют информацией по всем организациям, в том числе и отказавшимися от сотрудничества с «СКВД».
Этот факт показывает ценность и важность защиты информации на предприятии.
Зарплата каждого менеджера по продажам складывается из двух составляющих, оклада и процентов от заключенных сделок. Сумма оклада в среднем составляет 12 тысяч рублей. В отделе работает 10 человек, итого организация тратит около 120 тысяч в месяц на работу сотрудников отдела продаж. Менеджеры по продажам практически не обсуждают своих клиентов, по этому необходимо заводить единый реестр клиентов, который не возможно будет исправить, не имея прав доступа. Это необходимо для предотвращения конфликтов в организации из-за привлеченных клиентов.
Проведение мероприятий по защите информации позволит повысить конкурентоспособность среди компаний данной отрасли и предотвратит переманивание клиентов к конкурентам. Таким образом мы можем выявить материальную привлекательность вложения средств в развитие и организацию защиты информации на предприятии.
1.2 Функциональная сущность комплекса экономических информационных задач
1.2.1 Общие сведения о задачах
Менеджеры по продажам постоянно ведут поиск новых контрагентов, на всем этапе поиска и переговоров возникает масса вопросов связанных как с обработкой, так и с защитой информации.
Каждый менеджер по продажам имеет свою стратегию поиска клиентов, но у каждой из них одинаковые этапы обработки и сбора информации. Независимо от того как был найден клиент, через интернет или в базе 2gis менеджер вынужден фиксировать контактное лицо, телефон и другие координаты фирмы. На данном этапе развития отдела продаж, менеджеры используют типовые таблицы excel, в которые вносят данные. К сожалению, такой подход не может в полной мере отвечать предъявленным требованиям к защите информации.
Бухгалтерия полностью находится на аутсорсинге, что усложняет контроль работы приходящего бухгалтера, необходимо проработать механизм ведения отчетности, что бы уполномоченным лицам можно было получить данные без прямого обращения к бухгалтеру.
Часто возникают вопросы во время переговоров с клиентами, которые не должны знать другие сотрудники, на данный момент менеджеры вынуждены общаться с клиентом при посторонних лицах.
Перечислим недостатки существующей ситуации:
Приходится всегда с собой иметь носитель с последней копией документа.
Нет единой базы клиентов всех менеджеров
Информация не защищается и практически в свободном доступе у всех сотрудников подразделения.
Необходимо защищать финансовую информацию организации
Сотрудники организации разглашают конфиденциальные сведения в внутри подразделения при переговорах с клиентом.
Иными словами стоит выделить необходимость разработки комплексной системы защиты информации на предприятии ООО «СКВД» для предотвращения финансовых потерь и повышения уровня конкурентоспособности предприятия на федеральном рынке.
В подразделениях, связанных с продажами, текучка кадров достигает 200-300 процентов в год. В такой ситуации необходимо разработать механизм, позволяющий сохранить качество работы с клиентами, после менеджера, который закреплен за ними. Таким образом, можно выделить еще одну задачу, возникающую в отделе продаж: обеспечение преемственности информации между новым и старым менеджером, закрепленным за организацией. Методика хранения информации в документах Excel не позволит в полной мере передать информацию новому сотруднику. Это связанно с тем, что сотрудники при переговорах как правило делают комментарии на бумажных носителях и часть информации может быть утрачена при освобождении рабочего места.
Следующий фактор, на который следует обратить внимание, связан так же с большой текучкой кадров в данном подразделении. В связи с этим необходимо постоянно менять пароли и проводить организационные мероприятия по защите информации. Большая текучка кадров в подразделении это серьезная проблема, которую не возможно решить при помощи улучшений условий труда (Менеджеры по продажам постоянно меняют место работы) в связи с этим необходимо разработать механизм предотвращающий потерю информации при увольнении сотрудника.
Так же стоит выделить необходимость введения программно-аппаратного комплекса по защите информации для сети организации. В данный момент web ресурсы контрагентов находятся на арендуемых серверах, что не может в полной мере гарантировать стабильность их работы.
Среди прочих задач необходимо выделить защиту помещения от проникновения и возникновения пожара. Этот вопрос необходимо выделить, потому что в случае нештатных ситуаций сотрудники не оценивают свою ответственность за информацию предприятия и не знают полный перечень мероприятий по предотвращению утечки информации. Например по правилам пожарной безопасности сотрудники обязаны оставлять помещения открытыми, но это потенциальная угроза информационной безопасности предприятия.