Портал научно-практических публикаций » кис https://portalnp.snauka.ru Tue, 13 Jan 2026 12:29:12 +0000 ru-RU hourly 1 http://wordpress.org/?v=3.5.2 Обеспечение ИБ в экономических процессах на примере магазина спортивных товаров https://portalnp.snauka.ru/2013/11/1325 https://portalnp.snauka.ru/2013/11/1325#comments Wed, 20 Nov 2013 06:36:55 +0000 Давлеткиреева Лилия Зайнитдиновна http://portalnp.snauka.ru/?p=1325 ОБЕСПЕЧЕНИЕ ИБ В ЭКОНОМИЧЕСКИХ ПРОЦЕССАХ НА ПРИМЕРЕ МАГАЗИНА СПОРТИВНЫХ ТОВАРОВ
Сафрина С.В.1, Чернова Е.В.2
1Магнитогорский государственный университет, студентка 51 гр. Факультета информатики
2Магнитогорский государственный университет, к.п.н, доц. кафедры Информационных технологий Факультета информатики

Аннотация

В данной статье рассматриваются вопросы обеспечения информационной безопасности на примере магазина спортивных товаров. Так же вопросы необходимости внедрения системы SecureTower, и модернизации Корпоративной информационной системы магазина, с точки зрения защиты корпоративных данных.


ENSURING INFORMATION SECURITY IN THE ECONOMIC PROCESSES ON THE EXAMPLE OF A SPORTING GOODS STORE
Safrina S.V.1, Chernova E.V.2
1Magnitogorsk State University, Student 51 gr. Faculty of Informatics
2Magnitogorsk State University, k.p.n, Assoc. Department of Information Technology Faculty of Informatics

Abstract

This article addresses the issues of information security at the example of a sporting goods store. The same questions need to implement a system SecureTower, and modernization of the corporate information system store, from the point of view of enterprise data protection.


В современном деловом мире происходит процесс миграции материальных активов в сторону информационных. По мере развития организации усложняется ее информационная система, основной задачей которой является обеспечение максимальной эффективности ведения бизнеса в постоянно меняющихся условиях конкуренции на рынке.

Рассматривая информацию как товар, можно сказать, что обеспечение информационной безопасности в целом может привести к значительной экономии средств, в то время как ущерб, нанесенный ей, приводит к материальным затратам. К примеру, раскрытие технологии изготовления какого- либо оригинального продукта приведет к появлению аналога, но от другого производителя, и, следовательно, нарушения информационной безопасности, как  владелец технологии, так и автор могут потерять, часть рынка, так как престиж компании упадет, соответственно сократится прибыль и предприятие вообще может обанкротиться. С другой стороны, информация является субъектом управления, и ее изменение может привести к катастрофическим последствиям в объекте управления.

Согласно ГОСТ Р 50922-2006, обеспечение информационной безопасности – это деятельность, направленная на предотвращение утечки информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию. Информационная безопасность актуальна как для предприятий, так и для госучреждений. С целью всесторонней защиты информационных ресурсов и осуществляются работы по построению и разработке систем информационной безопасности. В статье обеспечение информационной безопасности рассматриваем на примере магазина спортивных товаров. Кратко о магазине спортивных товаров. Это современное предприятие, группа компаний,  деятельностью которого является продажа спортивной одежды, обуви, инвентаря. Миссией данного предприятия является развивать успешный бизнес, предлагая оптимальный ассортимент качественных товаров для спорта и активного отдыха, при оптимальном уровне сервиса. Данная миссия не достижима без эффективной работы стратегически важных подразделений предприятия. Так же немаловажным фактором является качественное обеспечение информационной безопасности на предприятии.

Постоянное, динамическое развитие IT, приводит как к положительным результатам, так и к отрицательным. Развиваются , усложняются, модернизируются способы нарушения информации, ее кражи. Разрабатывается множество тактик и программ, направленных на взлом систем, распространения вирусов. Поэтому защита от таких действий должна быть продумана на несколько шагов вперёд, во избежание нежелательных последствий, в связи с утечкой, искажением, либо удалением коммерчески важной информации предприятия.

Как и любое коммерческое предприятие среднего бизнеса, магазин содержит множество разнообразных экономических процессов. Обратимся к понятию экономического процесса. Понятие «экономический процесс» отражает процесс развития материального производства с присущими ему производственными силами и складывающимися на их основе производственными отношениями между людьми.

Что касается экономических процессов, протекающих в КИС то они выглядят следующим образом:

  1. Составление отчетности магазина
  2. Оформление договоров и заявок
  3. Возврат товара
  4. Приём товара

Таким образом необходимо изучить особенности протекания экономических процессов в КИС с позиции обеспечения информационной безопасности.

В рамках исследования для достижения поставленной цели мы решили следующие задачи:

1) Изучить предметную область, определить экономические процессы магазина спортивных товаров, выделить основные экономические процессы входящие в КИС. Предметная область – магазин спортивных товаров. Основными целями деятельности спортивного магазина являются:

  • извлечение прибыли всеми допускаемыми законом способами;
  • наиболее полное и качественное удовлетворение потребностей граждан и исполнение заказов с интернет магазина, и покупок из торгового зала  физическими и юридическими лицами на основе поданных заявок на сайте магазина и непосредственного выбора товара на территории торгового зала.

Основной задачей деятельности спортивного магазина является повышение экономической эффективности производства, и получение максимально возможной прибыли ;

  1. Определить теоретические аспекты обеспечения информационной безопасности  в экономических процессах. А именно, технологии защиты, такие как
  • Антивирусы;
  • Межсетевые экраны;
  • Авторизация и разграничение доступа;
  • Системы обнаружения и предотвращения атак;
  • Сканеры безопасности;
  • Системы контроля содержимого и антиспама.

И следующие методы защиты информации:

  • Программный метод;
  • Технический метод;
  • Нормативно-документальный метод;
  • Организационный метод.
  1. Разработать рекомендации по обеспечению информационно   безопасности экономических процессов, протекающих в КИС, а именно, разработать модель угроз, модель нарушителя. Рассмотреть какие методы и технологии использует магазин, и дать рекомендации по улучшению информационной защищенности магазина от несанкционированного доступа к конфиденциальной информации предприятия.

Изучив предметную область, а так же технологии, методы защиты информации, были разработаны стратегические  решения, которые позволят предотвратить нежелательные действия с информацией предприятия, а в особенности с экономической информацией, так как она, в большей степени, содержит в себе коммерчески важные аспекты, при разглашении или изменении которых, магазин понесет немалые убытки и потеряет свою репутацию. Что касается безопасности в КИС, было предложено выполнять блокировку системы, при трёх неудачных попытках ввода некорректных данных пользователя, это позволит понизить вероятность проникновения в систему.

Так же было предложено установить DLP систему SecureTower, которая  позволит осуществлять защиту данных компании на принципиально новом уровне, не только работая на упреждение угроз, связанных с возможными утечками информации, но и повышая эффективность работы всего предприятия.

Библиографический список

  1. Стратегия информационной безопасности. Falcongaze.- Режим доступа: http://falcongaze.ru/products/secure-tower/more-details.html
  2. Сайт компании Микротест. – Режим доступа: http://www.microtest.ru/hardware/information_security/
  3. Информационная защита предприятия. Обеспечение информационной безопасности бизнеса. SafenSoft. Режим доступа: http://www.safensoft.ru/security.phtml?c=775
]]>
https://portalnp.snauka.ru/2013/11/1325/feed 0
Обеспечение информационной безопасности и модернизация КИС магазина спортивных товаров https://portalnp.snauka.ru/2013/12/1599 https://portalnp.snauka.ru/2013/12/1599#comments Wed, 18 Dec 2013 17:22:58 +0000 Svetlana Brosslovski http://portalnp.snauka.ru/?p=1599 Аннотация

В данной статье рассматриваются вопросы обеспечения информационной безопасности на примере магазина спортивных товаров. Так же рассматривается киоск данных магазина, и модернизации Корпоративной информационной системы, с точки зрения повышения производительности труда.

 

В условиях развития современного общества информационные технологии глубоко проникают  в жизнь людей. Они очень быстро превратились в жизненно важный стимул развития мировой экономики.

С точки зрения ведения бизнеса, за последние десятилетия существенно возросла зависимость бизнес-процессов предприятий от информационных технологий во всех сферах экономической деятельности. Сегодня уже нет предприятий, где в той или иной степени не применялись бы информационные технологии.

Промышленная безопасность обеспечивается в результате технических решений, принятых при проектировании; соблюдении норм технологического режима процессов и требований промышленной безопасности; правильной эксплуатации технических устройств, отвечающих всем требованиям нормативно-технической документации при непосредственной эксплуатации, а также обслуживании и ремонте; системной подготовке высококвалифицированных кадров.

К основным требованиям промышленной безопасности относится разработка и внедрение мер по предупреждению и исключению любых опасных факторов, оказывающих влияние на промышленную безопасность, а также чёткая направленность и практическая реализация разрабатываемых мероприятий нормативного, технического и организационного характера.

Предметом исследования выступает магазин спортивных товаров – это современное предприятие, деятельностью которого является продажа спортивной одежды, обуви, инвентаря. Миссией данного предприятия является развивать успешный бизнес, предлагая оптимальный ассортимент качественных товаров для спорта и активного отдыха, при оптимальном уровне сервиса. Данная миссия не достижима без эффективной работы стратегически важных подразделений предприятия. Качественное обслуживание покупателя и регламентные работы являются основной целью магазина, для выполнения которой необходим оперативный и автоматизированный учет.

Основными целями деятельности магазина являются:

-   извлечение прибыли всеми допускаемыми законом способами;

-  наиболее полное и качественное удовлетворение потребностей граждан и исполнение заказов с интернет магазина, и покупок из торгового зала  физическими и юридическими лицами на основе поданных заявок на сайте магазина и непосредственного выбора товара на территории торгового зала.

Основной задачей деятельности магазина является повышение экономической эффективности производства, и получение максимально возможной прибыли.

Так же согласно учредительным документам магазин вправе осуществлять любые виды деятельности, не запрещенные законом, в том числе предметом деятельности магазина являются:

-  розничная и оптовая продажа товаров из торгового зала;

-   розничная и оптовая продажа товаров по заявке из интернет магазина;

-  внешнеэкономическая деятельности;

-  осуществление в установленном порядке иных видов деятельности.

В магазине на всех рабочих станциях установлена корпоративная информационная система КИС. В данной статье будет рассмотрена организация информационной безопасности в магазине спортивных товаров, и функционал КИС, а так же будут разработаны предложения по улучшению выявленных «узких мест».

Безопасность информации на компьютерах магазина организована посредством комплекса технологий, а именно:

  • Межсетевой экран
  • Защита электронной почты (антивирус на сервере)
  • Антивирусная защита
  • Сканеры безопасности
  • Разграничение доступа

В целом, КИС предприятия достаточно хорошо защищена от несанкционированного доступа к информации. Но мы считаем возможным предложить следующие рекомендации по улучшению защищённости данных:

  • Увеличить количество камер наблюдения (в магазине много «слепых зон»).
  • Увеличить штат охраны магазина с 1 до 3 человек.
  • Внедрить модуль блокировки системы при трёх неправильных попытках ввода логина и пароля в КИС.
  • Ограничить доступ к ПК магазина (удалённость от покупателей, так же невозможность доступа незарегистрированных пользователей)
  • Увеличить количество обучающих мероприятий по поводу защиты информации для сотрудников магазина

Что касается непосредственно защиты информации при использовании и хранении, то можно предложить внедрение следующих технологий защиты:

  • вход через доверенные устройства,
  • авторизация по Токену,
  • вход по сертификату,
  • система Single Sign On.

Это позволит максимально оградить информацию предприятия от нежелательного доступа к ней посторонних лиц.

Корпоративная информационная система КИС магазина спортивных товаров отвечает всем требованиям функциональности и надёжности, но всё-таки в ее организации есть узкие места. Ниже представлена Диаграмма потоков работ ARIS (eEPC). Модель как есть AS-IS.

Безымянный

Рис.1. Модель AS-IS магазина спортивных товаров

По результатам анализа модели можно выделить такие «узкие» места, как:

1) Данные для составления отчета за операционный день вручную переносятся из КИС «СМ» в Еxcel.

2) Подсчет итоговых коэффициентов осуществляется с использованием калькулятора.

Для устранения данных «узких» мест можно предложить управленческое решение: «Разработка и внедрение модуля отчета  для КИС».

Ниже представлен интерфейс будущего модуля отчета.

ertj

Рис.2. Интерфейс будущего модуля отчета

Показатели, выделенные красным рассчитываются автоматически, по формулам.

Назначение внедрения модуля.

Модуль отчета предназначен для оптимизации деятельности отдела обуви. Автоматизации следующих бизнес-процессов отдела: составление дневного отчета начальником отдела;

Модуль внедряется в магазин в целях:

  • оптимизации работы начальника отдела;
  • сокращения времени на составление дневного отчета;
  • повышения производительности начальника отдела;
  • уменьшение вероятности ошибок (человеческий фактор).

Следующим шагом будет разработка киоска данных для магазина. Разберемся с понятием киоска данных.

Киоск данных используется аналитиками для детального изучения взаимосвязи рас­ходов и доходов компании от реализации продукции и подготовки отчетно­сти о продажах для руководства.

Киоск данных магазина предназначен для решения задач анализа показателей расхода и дохода. Типовые запросы, на которые система должна давать ответы, следующие:

  1. Какова величина общих издержек и общей прибыли по каждой модели товара, проданной сегодня и просуммированной по точкам продажи, типу точки продажи, по региону и по складам торговли?
  2. Какова величина общих издержек и общей прибыли для каждой модели товара, проданной за определенный период?
  3. Какой процент моделей получили скидки, и какие из них были проданы по факту за определенный период?
  4. Для каждой модели товара, проданной в текущем месяце, определить, какой был процент продаж с торговли по безналичному расчету?
  5. Какие модели и какого типа не продавалась в течение последнего месяца?
  6. В течение последней недели?

Источником данных для киоска данных является фрагмент БД системы оперативной обработки данных магазина. Многомерная модель типа «снежинка» разработана в средстве AllFusion Data Modeler (ERwin) в нотации Dimension. Представлена фактом «Продажи», пятью таблицами измерений: «Персонал», «Клиент», «Продукция», «Затраты» и «Время»; тремя консольными таблицами: «Юридические лица», «Физические лица» и «Категория товара».

oerhj

Рис.3. Многомерная модель киоска данных для анализа продаж

Ниже рассмотрим формирование репозитория уровня факта «Продажи» – основного объекта нашего киоска.

 rhk

Рис.4. UDP факта «Продажи»

На данном этапе прописываются правила использования данных в базе.

Непосредственный подсчет метрик производится по правилам, описанным в комментариях к метрикам, ниже представлен вариант расчета скидки на товар, в зависимости от процентной принадлежности покупателя.

dtljk

Рис.5.  Комментарий к метрике «Скидка» (метаданные)

Представленный проект киоска данных позволит корректно выявить взаимосвязь расходов и доходов магазина за определённый период, тем самым, у руководителей предприятия появляется наглядная картина работы магазина, это способствует устранению ошибок, и следовательно, помогает развитию бизнеса.

В настоящей статье были рассмотрены вопросы, касающиеся обеспечения информационной безопасности в магазине спортивных товаров, и функционала корпоративной информационной системы магазина. Были предложены решения для устранения «узких мест», выявленных в ходе анализа. Так же выполнено обоснование разработки киоска данных для процесса анализа продаж магазина.

]]>
https://portalnp.snauka.ru/2013/12/1599/feed 0