Введение 4
1 Классификация корпоративных информационных систем 6
1.1 Угрозы информационной безопасности 6
2 Корпоративная система безопасности 9
2.1 Классификация угроз 9
2.2 Меры предотвращения угроз 10
2.3 Организация информационной защиты бизнес-процессов 13
2.4 Верификация как средство защиты информации 15
3 Платформа 1С 19
3.1 Классификации конфигурации «1С» 19
3.2 Область применения «1С» 20
4 Внедрение платформы «1С» в ТГУ 22
5 Алгоритм верификации в КС «1С» 23
5.1 Алгоритм верификации с помощью нейронной сети для анализа поведения
пользователя 25
6 Алгоритм ZIKA 26
6.1 Описания общего функции кода 29
6.1.1 Функция подтвердить назначение стипендии 29
6.1.2 Функция сотрудник имеет права назначать стипендию 30
6.1.3 Функция подтвердить личность сотрудника 30
6.1.4 Функция получить информацию о студенте 31
6.1.5 Функция "Студент имеет стипендию" 31
6.2 Описание функции и процедур каждого модуля Обработка Событий 32
6.2.1 Процедура подписка на на событие 1 перед записью 32
6.2.2 Функция подтвердить личность сотрудника 32
6.2.3 Функция получить адрес почты 32
6.2.4 Процедура отправить одноразовый пароль 33
6.2.5 Функция запросить пароль 33
6.2.6 Функция проверить пароль 35
6.2.7 Процедура получить информацию о студенте 35
6.2.8 Функция получить информацию о студенте 36
7 Интеграция нейронной сети с платформой «1С» 38
7.1 Описание скрипта на Python 39
8 Экология, устойчивое развитие 41
9 Основные мероприятия проекта 43
10 Инженерная этика 45
Заключение 47
Список использованье источников и литературы 49
Приложение А 51
Приложение Б 53
Приложение В
Ввиду быстрого развития технологий, современное информационное общество сталкивается с постоянно растущими угрозами в области безопасности данных и информационных систем. Каждая организация, независимо от своего масштаба и направления деятельности, должна обеспечивать надежную защиту своей информации и активов от несанкционированного доступа и злоумышленников.
В России существует широкий спектр корпоративных информационных систем, которые используются компаниями различных отраслей. Некоторые из наиболее распространенных корпоративных информационных систем в России включают [1]: информационных систем в России. Их решения включают ERP-системы, системы управления отношениями с клиентами (CRM), системы управления поставками (SCM) и другие.
2. 1С: «1С-Предприятие» является одной из самых популярных и широко используемых корпоративных информационных систем в России. Они предлагают различные решения, включая системы управления бухгалтерией, управления персоналом, управления торговлей и другие.
3. Oracle: Oracle предлагает широкий спектр корпоративных информационных систем, включая базы данных, ERP-системы, CRM-системы, системы управления логистикой и другие.
4. Salesforce: Salesforce специализируется на облачных CRM-системах, которые широко применяются в различных компаниях в России для управления взаимоотношениями с клиентами и маркетинга.
Кроме того, существует множество других поставщиков и специализированных корпоративных информационных систем, которые используются в России в зависимости от отрасли и потребностей компании. Конкретный выбор системы зависит от размера компании, отраслевых требований, бюджета и других факторов.
В рамках развития информационных технологий и программных решений, многие организации прибегают к использованию корпоративных систем безопасности на платформе «1С». Эти системы предоставляют комплексные решения для обеспечения безопасности информации, авторизации пользователей и контроля доступа к ресурсам.
Цель работы - повышения уровня безопасности операций в корпоративных информационных системах электронного документа оборота.
Для выполнения поставленной цели необходимо решить следующие задачи:
1. Провести анализ предметной области.
2. Определить основные требования к безопасности в корпоративных системах.
3. Выполнить анализ рынка корпоративных систем электронного документооборота.
4. Провести исследование алгоритмов верификации действий пользователей.
5. Разработать алгоритм верификации действий пользователя в корпоративной системе 1С.
6. Технико-экономическое обоснование внедрения верификации действий пользователей в корпоративную систему документооборота.
Предполагается, что разработанный алгоритм будет интегрирован в существующую систему безопасности на платформе «1С» и будет работать в режиме реального времени, обеспечивая постоянный мониторинг активности пользователей и выявление потенциально опасных ситуаций. В случае обнаружения подозрительной активности система будет автоматически реагировать, применяя соответствующие меры безопасности, например, блокируя доступ или отправляя предупреждение администратору.
В заключение, разработка алгоритма верификации в корпоративную систему безопасности на платформе «1С» является актуальной и перспективной задачей, направленной на обеспечение надежной защиты информации и активов организации. Этот проект имеет практическую значимость и способствует улучшению безопасности в сфере информационных технологий, позволяя организациям эффективно бороться с современными угрозами и предотвращать потенциальные проблемы, связанные с безопасностью данных.
В современном информационном обществе обеспечение безопасности данных и информационных систем является приоритетной задачей для организаций. В рамках данной работы был проведен анализ предметной области и определены основные требования к безопасности в корпоративных информационных системах.
Рынок корпоративных информационных систем в России предлагает широкий спектр решений, включая такие популярные системы, как SAP, «1С», Oracle и Salesforce. Конкретный выбор системы зависит от потребностей и требований компании.
В рамках развития информационных технологий и программных решений, многие организации обращаются к корпоративным системам безопасности на платформе «1С». Эти системы предоставляют комплексные решения для обеспечения безопасности информации, авторизации пользователей и контроля доступа.
Целью данной работы было повышение уровня безопасности операций в корпоративных информационных системах электронного документооборота. В ходе работы были выполнены задачи, включающие проведение анализа предметной области, определение требований к безопасности, анализ рынка корпоративных систем.
В рамках исследования алгоритмов верификации действий пользователей были изучены различные подходы и методы, используемые для обнаружения несанкционированной активности и аномалий в поведении пользователей. Учитывая особенности корпоративных информационных систем на платформе «1С», был разработан алгоритм верификации действий пользователя, который учитывает основные принципы безопасности и требования компании.
В заключительной части работы было проведено технико-экономическое обоснование внедрения разработанного алгоритма верификации действий пользователей в корпоративную систему документооборота на платформе «1С». В результате анализа были определены преимущества и выгоды, которые привнесет внедрение данного алгоритма, такие как повышение уровня безопасности, предотвращение несанкционированного доступа и утечек данных, а также сокращение возможных финансовых потерь организации.
Предполагается, что разработанный алгоритм верификации действий пользователей будет интегрирован в существующую систему безопасности на платформе «1С». Он будет работать в режиме реального времени, обеспечивая непрерывный мониторинг активности пользователей и выявление потенциально опасных ситуаций. В случае обнаружения подозрительной активности система будет автоматически реагировать, применяя соответствующие меры безопасности.
В целом, разработанный алгоритм верификации действий пользователей в корпоративной системе «1С» способствует повышению уровня безопасности и обеспечению защиты данных и активов организации. Это важный шаг в направлении совершенствования безопасности информационных систем и снижения рисков для бизнеса.
1. Домашкина В.К. исследование рынка корпоративных информационных систем //
Материалы VII Международной студенческой научной конференции «Студенческий научный форум» [Электронный ресурс] / URL:
https://scienceforum.ru/2015/article/2015011167(дата обращения: 16.05.2023 ).
2. Виды корпоративных информационных систем [Электронный ресурс] / Режим
доступа: https://sites.google.com/site/korporativnyeis/home/vidy-korporativnyh-
informacionnyh-sistem(дата обращения: 10.06.2022).
3. Защита информации в корпоративных информационных системах.
[Электронный ресурс] / URL:
https://knowledge.allbest.ru/programming/2c0b65635a3bd78b4d43b88521216d37 0.html(дата обращения: 10.06.2022)
4. Fortinet: разрыв в навыках кибербезопасности стал причиной 80% утечек данных [Электронный ресурс] / URL:https://cisoclub.ru/fortinet-razryv-v-navykah-kiberbezopasnosti-stal-prichinoj-80-utechekdannyh/https://cisoclub.ru/fortinet-razryv-v-navykah-
kiberbezop asnosti-stal -prichinoj - 80-utechek-dannyh/(дата обращения: 10.06.2022)
5. ГОСТ Р ИСО/МЭК 15408-1-2012. Методы и средства обеспечения безопасности. Критерий оценки безопасности информационных технологий. - Взамен ГОСТ Р ИСО/МЭК 15408-1-2008; введ. 2013-12-01. - М.: Государство, 2012 - 38 с.
6. Гайкович В., Ершов Д. Основы безопасности информационных технологий. — М.: МИФИ, 1995. 58 с.
7. Стартовый гайд по программам «1С»: для чего они нужны, как они работают и
как их внедряют [Электронный ресурс] / URL:
https://skillbox.ru/media/management/startovyy-gayd-po-programmam-1c-dlya-chego-oni-nuzhny-kak-oni-rabotayut-i-kak-ikh-vnedryayut/(дата обращения:05.05.2023 ).
8. Внедрение 1С:Документооборот в Томском Государственном Университете
[Электронный ресурс] / URL: https://www.1c-kpd.ru/clients/vnedrenie-tgu/(дата
обращения:07.05.2023 ).
9. Хабр - Замена двухфакторной аутентификации [Электронный ресурс] / URL: https://habr.com/ru/articles/254605/(дата обращения:07.05.2023).
10. Научная электронная библиотека eLibrary. Поиск авторов. [Электронный ресурс] - URL:https://elibrary.ru/authors.asp(дата обращения:07.05.2023).
11. Сайт Федеральный институт промышленной собственности [Электронный ресурс] URL:www.fips.ru(дата обращения:07.05.2023).
12. Cryptor - Лучшие фреймворки для блокчейн-разработчиков на 2021 год
[Электронный ресурс] / Режим доступа:https://cryptor.net/tutorial/luchshie-freymvorki-dlya-blokcheyn-razrabotchikov-na-2021 -god(дата обращения: 08.03.2022).
13. Хабр - Блокчейн: что нам стоит кейс построить? [Электронный ресурс] / URL: https://habr.com/ru/post/449986/(дата обращения: 09.03.2022).
14. Хабр - Блокчейн: что нам стоит PoC построить? [Электронный ресурс] / URL: https://habr.com/ru/post/466157/(дата обращения: 09.03.2022).
15. Хабр - Блокчейн: что нам стоит кейс построить? [Электронный ресурс] / URL: https://habr.com/ru/post/449986/(дата обращения: 09.03.2022).
16. ScienceForum - Государственные информационные ресурсы [Электронный
ресурс] / URL: https://scienceforum.ru/2013/article/2013003317(дата обращения:
09.03.2022). (дата обращения: 07.05.2023).
17. SecureList - DDoS-атаки в первом квартале 2022 года [Электронный ресурс] / URL:https://securelist.ru/ddos-attacks-in-q1-2022/105045/(дата обращения: 09.03.2022).
18. ГОСТ Р 50923-96 Общие эргономические требования и требования к производственной среде. Методы измерения. Введ. 1997-07-01