Сравнительная характеристика информационных систем
Содержание Введение Описание информационных систем "Парус" и "Лагуна" Возможности по защите информации с помощью информационных систем "Парус" и "Лагуна" Сравнительная характеристика информационных систем Заключение Введение
Увеличение объема данных и количества информационных потоков является одной из важнейших тенденций современного бизнеса. Корректное управление этой информацией становится главным конкурентным преимуществом организации, поскольку позволяет своевременно принимать стратегические и тактические решения, определяющие успех бизнеса. В настоящие время информационные системы обладают всеми необходимыми знаниями и ресурсами для проведения комплексного информационного обследования, построения информационных систем, их внедрения и сопровождения у заказчика. Целью данной работы является изучение, возможности защиты и анализ информационных систем "Парус" и "Лагуна". Данная цель позволяет выделить ряд задач, такие как: ¾ описание информационных систем "Парус" и "Лагуна"; ¾ возможности по защите информации с помощью информационных систем "Парус" и "Лагуна"; ¾ сравнительная характеристика информационных систем. Описание информационных систем "Парус" и "Лагуна"
Принципы построения системы. ПАРУС-Страхование 6.03 - система управления страховой компанией (далее просто Система) предназначена для автоматизации всех основных элементов технологического процесса страховой деятельности. Система является комплексной, т.е. задача автоматизации решается на основе комплексного подхода, при котором обеспечивается информационное взаимодействие всех основных подразделений страховой компании, в том числе отделов страхования, бухгалтерии, экономических, плановых и маркетинговых служб.
Система построена по модульному принципу, обеспечивающему гибкую комплектацию Системы в соответствии с особенностями деятельности компании, ее структурой и потребностями. Система использует единую базу данных, которая содержит всю вводимую пользователями информацию, а также описание части бизнес-логики для обработки этой информации. Система реализована в архитектуре "клиент-сервер", что придает ей все те качества, которым должна удовлетворять корпоративная информационная система. Система отличается надежной защитой данных, основанной на механизмах СУБД Oracle; Система имеет гибкие возможности настройки (интерфейса, бизнес-логики, форм выходных документов и т.д.) и является открытой, т.е. она совместима с основными офисными приложениями, а также наиболее употребимыми форматами хранения информации. Система представляет собой готовое решение для страховых организаций, которое полностью соответствует страховому законодательству и сложившейся практике российского страхового бизнеса. Комплексность является первым и наиболее важным принципом построения системы ПАРУС-Страхование 6.03. Локальная автоматизация отдельных отделов и служб позволяет упростить выполнение тех или иных операций, но не оказывает никакой помощи руководству страховой компании в принятии управленческих решений. Более того, при локальной автоматизации возникают многочисленные проблемы, связанные с состыковкой различных информационных систем, выверкой данных, хранящихся в них, и обеспечением сотрудников своевременной и объективной информацией. ПАРУС-Страхование 6.03 представляет собой систему управления страховой компанией, которая разрабатывалась в интересах всех подразделений страховой компании, прежде всего - в интересах руководства, планово-экономических, актуарных и аналитических служб. Удовлетворение потребностей этих групп пользователей возможно только при комплексном подходе к построению информационной системы, в котором наиболее важное место, с точки зрения оценки финансового состояния страховой компании, занимают вопросы взаимодействия страховых отделов и отдела перестрахования с бухгалтерией. В ПАРУС-Страхование 6.03 это взаимодействие полностью автоматизировано. Если говорить более конкретно, после соответствующей настройки Системы обеспечивается автоматическое (без участия пользователя) отражение в бухгалтерском учете на уровне хозяйственных операций любых бизнес-процессов страхования и перестрахования, которые должны там присутствовать. В свою очередь, информация о движении денежных средств (поступление премий, выплата возмещений и т.д.) всегда доступна сотрудникам страховых отделов и отдела перестрахования. В качестве примера на рис.1 представлена схема информационных потоков для факультативного принятого перестрахования.
Значительное место в Системе уделено обеспечению работ планово-экономических служб страховой компании. Так, например, для расчета резервов достаточно выбрать тот или иной алгоритм расчета из тех, что реализованы в Системе (всего около двадцати различных алгоритмов), указать отчетную дату и запустить расчет. При этом будут рассчитаны резервы по договорам прямого страхования и договорам перестрахования, включая факультативные и облигаторные договора. Для формирования форм статистической отчетности использован тот же принцип: после настройки форм на основании первичной информации, введенной в Систему сотрудниками отделов страхования и перестрахования, формируются соответствующие отчеты. Таким образом, сотрудникам планово-экономического отдела для решения своих задач необходимо только выполнить настройку того или иного отчета. Вся информация о первичных документах, которая необходима им для работы, уже имеется в Системе. Прямым следствием комплексного подхода является высокая достоверность и оперативность любой статистической информации, получаемой из Системы. Это позволяет считать ПАРУС-Страхование 6.03 эффективным инструментом для управления страховым бизнесом.
Рисунок 1 - модуль "Анализ и отчетность"
ПАРУС-Страхование 6.03 построена по модульному принципу. В состав Системы входят полностью совместимые модули: "Страхование имущества и ответственности", "Личное страхование", "Перестрахование", "Бухгалтерский учет", "Анализ и отчетность", "Администратор". Структура системы приведена на рис.2. Каждый из них (кроме модуля "Анализ и отчетность") может работать как в автономном режиме, так и в тесном взаимодействии с другими модулями. Модуль "Администратор" обеспечивает работу Системы независимо от её конфигурации. Наибольшая эффективность в эксплуатации Системы достигается при совместной работе всех модулей. Благодаря модульному принципу организации Системы открываются возможности: ¾ гибкой комплектации Системы отдельными компонентами в зависимости от потребностей заказчика; ¾ поэтапного внедрения Системы в отдельных подразделениях, службах, филиалах и региональных представительствах; ¾ наращивания и расширения Системы при последующем приобретении других ее компонентов. Такой подход позволяет оптимизировать инвестиции страховой компании в проект создания системы управления.
Рисунок 2 - Структура системы
Использование единой базы данных. Как уже отмечалось, ПАРУС-Страхование 6.03 является многопользовательской системой, т.е. системой, обеспечивающей совместную работу большого числа пользователей в вычислительной сети. Каждый пользователь Системы может воспользоваться любой информацией, к которой он имеет право доступа для выполнения своих служебных обязанностей, вне зависимости от того, где, кем и когда эта информация была введена в Систему. Это обеспечивается хранением всей введенной пользователем информации в единой базе данных, которая располагается на специально выделенном сервере. Благодаря тому, что Система построена на основе самых современных информационных технологий, ее быстродействие почти не зависит от объема обрабатываемой информации. Это позволяет держать в единой базе данных информацию о работе страховой компании за длительный период (десятки лет), что предоставляет широкие возможности для анализа эффективности бизнеса.
ПАРУС-Страхование 6.03 позволяет построить территориально распределенную корпоративную систему, объединяющую центральный офис и удаленные филиалы. При этом пользователи центрального офиса и филиалов не будут ощущать территориальной удаленности друг от друга.
Рисунок 3.
Система ПАРУС-Страхование 6.03 построена по двухуровневой технологии "клиент-сервер", при которой обработка информации распределена между сервером и рабочей станцией. В качестве серверной части используется система управления базами данных Oracle, поддерживающая практические любые серверные платформы (UNIX, MS Windows NT, Netware, OS/2 и другие), что обеспечивает широкие возможности для переносимости и выбора аппаратного обеспечения, наиболее полно отвечающего нуждам пользователей. Архитектура "клиент-сервер" пришла на смену старым сетевым технологиям. Теперь программа, работающая на персональных компьютерах пользователей, не читает записи базы данных напрямую, а посылает запрос на сервер. Там запросы "клиентов" принимает другая программа, которая последовательно, один за другим, отрабатывает эти запросы, выдавая в ответ уже обработанные данные. Это существенно снижает объем информации, пересылаемой по сети, что значительно повышает быстродействие Системы. На скорость обработки информации также положительно влияет и то, что значительная часть процессов происходит на сервере - наиболее мощном и высокопроизводительном компьютере. Благодаря использованию архитектуры "клиент-сервер" Система приобретает следующие качества: ¾ возможность работы с большими объемами информации; ¾ высокую производительность обработки данных; ¾ надежную защиту от несанкционированного доступа к данным; ¾ высокую надежность хранения информации; ¾ непротиворечивость данных за счет задания правил целостности; ¾ возможность работы с распределенными базами данных и тиражирование; ¾ масштабируемость, т.е. возможность увеличения числа пользователей Системы. Сервер, как правило, это не только самый мощный, но и самый надежный компьютер. Он обязательно подключается через источник бесперебойного питания. Кроме того, в серверах обычно предусматриваются системы двойного или даже тройного дублирования. В особо ответственных случаях можно подключить вместе несколько серверов так, что при поломке одного из них в работу автоматически включается "дублер". Таким образом, надежность нашей Системы в целом ограничивается только средствами, которые Вы готовы вложить в техническое оснащение.
Функциональные возможности системы ПАРУС-Страхование 6.03 позволяет автоматизировать все основные бизнес-процессы страховой деятельности. В ее состав входят следующие модули: ¾ Страхование имущества и ответственности; ¾ Личное страхование; ¾ Перестрахование; ¾ Бухгалтерский учет; ¾ Анализ и отчетность; ¾ Администратор. Система "Лагуна" предназначена для организации централизованной охраны объектов от проникновения и пожара путем сбора, обработки, передачи и регистрации извещений о состоянии шлейфов охранно-пожарной сигнализации на автоматизированное рабочее место дежурного пульта управления по цифровым каналам передачи данных Ethernet. В состав системы входят: ¾ пульт централизованного наблюдения (ПЦН), расположенный в пункте централизованной охраны; ¾ ретрансляторы, устанавливаемые в телекоммуникационных шкафах (выносах); ¾ объектовое оборудование, предназначенное для организации охраны объектов; ¾ комплекс программных средств автоматизации деятельности персонала пунктов централизованного наблюдения "Альтаир" (АРМ "Альтаир"). Передача извещений от ретранслятора на компьютеры осуществляется по каналам цифровой сети стандарта Ethernet, поддерживающего протокол TCP/IP. Каналы связи между ретранслятороми могут представлять собой: ¾ локальную сеть стандарта Ethernet; ¾ выделенную телефонную линию с использованием xDSL модемов; ¾ оптоволоконную линию связи с использованием медиаконвертеров; ¾ любую другую (и в любом сочетании) аппаратуру связи, поддерживающую протокол TCP/IP и имеющую интерфейс стандарта Ethernet. В качестве линий связи с охраняемыми объектами используются физические пары проводов или абонентские линии телефонных сетей. Система "Лагуна" обеспечивает: ¾ работу под управлением АРМ "Альтаир" или АРМ "Приток"; ¾ автоматизацию процессов постановки и снятия объектов с охраны и анализ тревожных и аварийных ситуаций; ¾ гибкую настройку режимов охраны каждого объекта и режимов работы каждого АРМ под необходимые потребности; ¾ исключение квалифицированного обхода сигнализации за счет использования профессиональных методов шифрования данных, применяемых в области криптографических методов защиты информации; ¾ гибкую конфигурацию системы по требованию заказчика, включая тактику постановки объектов под охрану и использование различных каналов передачи информации (переключаемые на период охраны абонентские линии городской телефонной сети (ГТС), частотное уплотнение (36 кГц) абонентских линий ГТС); ¾ возможность объединения ретрансляторов, расположенных на разных микро-АТС, на один АРМ. Структура системы аналогична структуре большинства "проводных" СЦН с постоянным контролем канала связи. Она предполагает установку оконечного оборудования на охраняемых объектах, установку ретрансляторов в телекоммуникационных шкафах (выносах) АТС и пультового оборудования в помещениях ПЦО. Для связи устройств оконечных с ретрансляторами обычно используются абонентские линии телефонной сети. Однако в качестве таких линий могут использоваться и физические пары проводов. Вариант структурного построения системы централизованной охраны приведен на рис.1.
Рис.1 Вариант структурного построения системы передачи извещений СПИ "Лагуна"
Система обеспечивает возможность работы системы с разнообразным оконечным оборудованием. Объектовое оборудование, с которым может работать система, подразделяется на два основных вида: ¾ устройства оконечные, которые осуществляют передачу информации к ретранслятору по абонентским линиям ГТС, переключаемым на время охраны: УО 059-2-2 "Набат-ЛПП-2 АК", УО 059-2-5 "Набат-ЛПП-2 АТ"; ¾ устройства оконечные, которые осуществляет передачу информации к ретранслятору по занятым абонентским линиям (ГТС) - УО "Лагуна". Для работы с первым видом оконечного оборудования в ретрансляторе должны быть установлены модули переключаемых линий (в дальнейшем - модуль МПЛ), а для работы со вторым видом - модули занятых линий (в дальнейшем - модуль МЗЛ). Каждый модуль рассчитан на обслуживание двенадцати оконечных устройств. В ретрансляторе имеется двенадцать установочных мест для установки модулей МПЛ и МЗЛ. Оба типа модулей в пределах имеющегося количества установочных мест могут устанавливаться в ретранслятор в произвольном соотношении. Количество модулей того или иного типа выбирает потребитель, исходя из конкретных условий. Перечисленные выше свойства системы "Лагуна" обеспечивают гибкость при построении систем централизованного наблюдения. При этом предоставляется возможность организации ПЦО, значительно различающихся по емкости (от 144 до 5600 охраняемых направлений). Кроме того, обеспечивается возможность подключения к одному АРМ нескольких групп ретрансляторов, размещенных на разных микро-АТС. Программное обеспечение системы предназначено для автоматизации деятельности подразделений вневедомственной охраны по приему и обработке извещений с объектов охраны, ведению базы данных и документообороту. Программное обеспечение системы включает в себя ряд программ, каждая из которых образует соответствующее автоматизированное рабочее место (АРМ), и ряд сервисов, предназначенных для приема извещений, поступающих по различным каналам связи. Все программы комплекса устанавливаются на компьютеры, находящиеся в одной локальной сети, и работают с единой базой данных. Количество АРМ и служебных сервисов как на каждом компьютере, так и во всей системе не ограничено, в том числе все необходимые программы могут быть установлены и на одном компьютере. Программный комплекс работает под управлением ОС Windows 98/NT/2000/XP, менеджер базы данных - Firebird. Вся информация об охраняемых объектах, независимо от их типа и используемых средств охраны, хранится в общей базе данных (БД) и может быть просмотрена и изменена с любого рабочего места (при соответствующей настройке). Все сообщения с объектов поступают в общий протокол и также могут обрабатываться на любом АРМ (комплекс имеет широкие возможности по настройке распределения потоков сообщений по различным АРМ в зависимости от требуемых условий). Одна из важных особенностей системы - полное описание конфигурации аппаратных средств охраны (УОО, извещатели, дополнительные устройства и др.). Типы устройств также описываются в БД их свойствами. Система позволяет легко вводить новые типы уже в процессе эксплуатации, добавляя при необходимости соответствующие сервисы для приема извещений. Еще одна особенность системы - высокая степень автоматизации и интеграции с различными службами ПЦН. Система обеспечивает не только прием сообщений, но также их предварительный анализ, фильтрацию, группировку и направление нужному оператору. Тревожные сообщения журналируются, система отслеживает все действия, предпринятые персоналом ПЦН по обработке тревожной ситуации. Также система контролирует и собственную работоспособность, при нарушениях в работе системы соответствующие службы ПЦН получают необходимые сообщения. Программный комплекс формирует многие документы, необходимые для работы ПЦН, - отчеты, сводки, оперативные карточки, акты, договоры, рапорты, а также позволяет прикреплять к объектам внешние документы. Программный комплекс отличает высокая надежность и живучесть, для чего предусмотрен ряд средств по автоматическому резервированию БД, переходу на другую БД или работу АРМ в автономном режиме. При отказе одного АРМ все его функции автоматически передаются другому. Все события в системе протоколируются, особо важные - на нескольких уровнях. Ведется архив событий за весь период работы. Ретранслятор предназначен для обмена информацией с ПЦН по каналам цифровой сети стандарта Ethernet, поддерживающего протокол TCP/IP, организации обмена данными с линейными модулями, питания всех входящих в ретранслятор модулей. Указанные функции выполняются модулем питания и управления (в дальнейшем - модуль МПУ), непосредственно входящим в состав ретранслятора. В состав ретранслятора системы входят: а) модули переключаемых линий (в дальнейшем - модуль МПЛ) для работы с объектовыми устройствами, использующими переключаемые на период охраны линии городской телефонной сети. Модули МПЛ обеспечивают работу с криптостойким объектовым оборудованием "Набат-ЛПП-2 АК", "Набат-ЛПП-2 АТ" из состава комплекса централизованного наблюдения охранно-пожарного "Альтаир" (в дальнейшем - комплекс "Альтаир"); б) модули занятых линий (в дальнейшем - модуль МЗЛ) для работы с объектовыми устройствами, использующими занятые на период охраны линии городской телефонной сети и работающими на частотах, разрешенных к применению для аппаратуры передачи данных, предназначенной для использования в качестве абонентских установок на физических линиях сетей общего пользования (РД 45.122 Руководящий документ отрасли Минсвязи России); в) модуль МПУ предназначен для организации канала передачи команд и извещений на автоматизированные рабочие места пульта централизованного наблюдения (АРМ ПЦН), обмена извещениями телесигнализации и командами телеуправления с модулями МПЛ, МЗЛ, а также питания всех входящих в ретранслятор модулей и устройств.
Возможности по защите информации с помощью информационных систем "Парус" и "Лагуна"
Информационные системы "парус" для страхового бизнеса должны удовлетворять серьезным требованиям по защите данных. В страховании переплетаются жизненно важные интересы отдельных людей и крупных коллективов, и от качества информации и ее сохранности зависят финансовая устойчивость и небольших предприятий, и целых промышленных отраслей, и стабильность самой страховой компании. В системе ПАРУС-Страхование 6.03 вопросы защиты, восстановления и сохранения информации решаются при помощи средств СУБД Oracle. Такой подход является надежной гарантией качественного выполнения этих функций. В страховании, как и в любой другой финансовой сфере, велика цена как злоупотреблений, так и неумышленной порчи данных неумелыми действиями сотрудников компании. И эта опасность особенно актуальна, когда в одной компьютерной сети с единой базой данных одновременно работает много пользователей. Поэтому в системе ПАРУС-Страхование 6.03 большое внимание уделено вопросу разграничения прав доступа. Имеющиеся средства позволяют установить необходимый и достаточный объем прав, позволяющий эффективно эксплуатировать Систему в соответствии с должностными обязанностями и максимально защищающий данные от несанкционированных или ошибочных (некомпетентных) действий. Каждому сотруднику могут быть назначены индивидуальные права для выполнения тех или иных функций Системы и обеспечен доступ только к необходимым разделам информации и даже к отдельным характеристикам в установленном диапазоне значений. Так, оператор, занимающийся вводом первичных документов, не сможет, например, получить доступ к обобщенной информации о деятельности фирмы. Сотрудники одного подразделения будут работать только со своими документами, не имея доступа к документам других подразделений. И только администратор Системы может делать всё, в том числе и распределять права доступа остальных пользователей. Защита информационной системы "Лагуна" устанавливает порядок организации работ, требования и рекомендации по обеспечению технической защиты конфиденциальной информации на территории Российской Федерации и является основным руководящим документом в этой области для федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации и органов местного самоуправления, предприятий, учреждений и организаций (далее - учреждения и предприятия) независимо от их организационно-правовой формы и формы собственности, должностных лиц и граждан Российской Федерации, взявшим на себя обязательства либо обязанными по статусу исполнять требования правовых документов Российской Федерации по защите информации. Требования и рекомендации распространяются на защиту: ¾ конфиденциальной информации - информации с ограниченным доступом, за исключением сведений, отнесенных к государственной тайне и персональным данным, содержащейся в государственных (муниципальных) информационных ресурсах, накопленной за счет государственного (муниципального) бюджета и являющейся собственностью государства, защита которой осуществляется в интересах государства (далее - служебная тайна); ¾ информации о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющей идентифицировать его личность (персональные данные). Для защиты конфиденциальной информации, содержащейся в негосударственных информационных ресурсах, режим защиты которой определяет собственник этих ресурсов (например, информации, составляющей коммерческую, банковскую тайну и т.д.) (далее - коммерческая тайна), данный документ носит рекомендательный характер. Система определяет следующие основные вопросы защиты информации: информационная система защита информация ¾ организацию работ по защите информации, в том числе при разработке и модернизации объектов информатизации и их систем защиты информации; ¾ состав и основное содержание организационно-распорядительной, проектной, эксплуатационной и иной документации по защите информации; ¾ требования и рекомендации по защите речевой информации при осуществлении переговоров, в том числе с использованием технических средств; ¾ требования и рекомендации по защите информации при ее автоматизированной обработке и передаче с использованием технических средств; ¾ порядок обеспечения защиты информации при эксплуатации объектов информатизации; ¾ особенности защиты информации при разработке и эксплуатации автоматизированных систем, использующих различные типы средств вычислительной техники и информационные технологии; ¾ порядок обеспечения защиты информации при взаимодействии абонентов с информационными сетями общего пользования. Порядок разработки, производства, реализации и использования средств криптографической защиты информации определяется. Защита информации, обрабатываемой с использованием технических средств, является составной частью работ по созданию и эксплуатации объектов информатизации различного назначения и должна осуществляться в установленном настоящим документом порядке в виде системы (подсистемы) защиты информации во взаимосвязи с другими мерами по защите информации. Защите подлежит информация, как речевая, так и обрабатываемая техническими средствами, а также представленная в виде информативных электрических сигналов, физических полей, носителей на бумажной, магнитной, оптической и иной основе, в виде информационных массивов и баз данных в АС. Защищаемыми объектами информатизации являются: ¾ средства и системы информатизации (средства вычислительной техники, автоматизированные системы различного уровня и назначения на базе средств вычислительной техники, в том числе информационно-вычислительные комплексы, сети и системы, средства и системы связи и передачи данных, технические средства приема, передачи и обработки информации (телефонии, звукозаписи, звукоусиления, звуковоспроизведения, переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической, видео и буквенно-цифровой информации), программные средства (операционные системы, системы управления базами данных, другое общесистемное и прикладное программное обеспечение), используемые для обработки конфиденциальной информации; ¾ технические средства и системы, не обрабатывающие непосредственно конфиденциальную информацию, но размещенные в помещениях, где она обрабатывается (циркулирует); ¾ защищаемые помещения. Защита информации должна осуществляться посредством выполнения комплекса мероприятий и применение (при необходимости) средств ЗИ по предотвращению утечки информации или воздействия на нее по техническим каналам, за счет несанкционированного доступа к ней, по предупреждению преднамеренных программно-технических воздействий с целью нарушения целостности (уничтожения, искажения) информации в процессе ее обработки, передачи и хранения, нарушения ее доступности и работоспособности технических средств. Сравнительная характеристика информационных систем
Сравнительная характеристика позволяет в современном мире позволяет выявить: ¾ какая система работает функциональнее; ¾ с помощью, каких систем проще сделать то или иное действие; ¾ какую систему выгоднее использовать и многое другое. Сравним информационные системы "Парус" и "Лагуна" представленную характеристику приведем в таблице 1.
Таблица 1 - Сравнительная характеристика "Парус" и "Лагуна"
Данный анализ позволит предприятию самостоятельно решить какая информационная система для него более выгодна, удобно и доступна. Заключение
После всего исследуемого было выявлено: "Парус" полноценная интегрированная система управления предприятием. Это простая, удобная, но в то же время мощная полнофункциональная система, позволяющая автоматизировать бухгалтерский и налоговый учет, основные логистические и торговые процессы, складской учет, расчет заработной платы и кадровый учет как отдельно взятого предприятия, так и холдинга в целом. Система "Лагуна" предназначена для организации централизованной охраны объектов от проникновения и пожара путем сбора, обработки, передачи и регистрации извещений о состоянии шлейфов охранно-пожарной сигнализации на автоматизированное рабочее место дежурного пульта управления по цифровым каналам передачи данных Ethernet. Проведен анализ системы защиты "Парус" и "Лагуна", а также сделана сравнительная характеристика этих систем. В итоге цель данной работы достигнуты. Задачи решены.
Воспользуйтесь поиском по сайту: ©2015 - 2024 megalektsii.ru Все авторские права принадлежат авторам лекционных материалов. Обратная связь с нами...
|