Система учета и регистрации заявок на доступ к информационным ресурсам ОАО «РЖД»

В ОАО «РЖД» существует установленный нормативными документами, утвержденными на уровне президента ОАО «РЖД», порядок доступа пользователей к информационным ресурсам. С определенной периодичностью, с учетом реформирования структуры РЖД, этот порядок уточняется и изменяется. Рассмотрим основные принципы, применяемые при подключении пользователей к информационным ресурсам ОАО «РЖД». Категории пользователей подразделяются на внутренних — сотрудников ОАО «РЖД» и внешних, в том числе сотрудников дочерних и зависимых обществ ОАО «РЖД».

Обобщенный алгоритм подачи заявки следующий. Пользователь формирует пакет документов — заявку и сопроводительное письмо по установленной форме, подписывает заявку. Далее заявка и сопроводительное письмо подписываются руководителем подразделения (организации) пользователя, после чего пакет документов направляется на согласование распорядителю информационного ресурса — начальнику соответствующей службы (департамента). Затем заявка согласовывается на уровне информационно-вычислительного центра администратором информационной системы и администратором безопасности. Далее пакет документов согласовывается в региональном центре безопасности (департаменте безопасности) и утверждается службой корпоративной информатизации (Департаментом информатизации и корпоративных систем управления). В настоящее время заявки циркулируют в бумажном виде, но в рассматриваемой системе существует механизм применения электронной цифровой подписи (ЭЦП), который используется на различных стадиях согласования заявок и передачи их в исполнение.

Используя веб-интерфейс системы учета и регистрации заявок на доступ к информационным ресурсам ОАО «РЖД» (АС УРЗ), пользователь может самостоятельно сформировать пакет документов на доступ к информационным ресурсам. На рис. 6.9 представлен фрагмент интерфейса пользователя при формировании заявки.

АС УРЗ осуществляет регистрацию и учет заявок пользователей на доступ к информационным ресурсам (ИР) ОАО «РЖД» и управление заявками, в том числе формирование заявки и сопроводительного письма, редактирование содержания заявки, отслеживание статуса заявки, передача заявки распорядителю и администраторам систем, в том числе через Единую систему поддержки пользователей (HP SD OV), рассылка уведомлений о регистрации и распоряжений об исполнении заявки, в том числе через HP SD OV.

При работе АС УРЗ с электронной цифровой подписью подписывание осуществляется при помощи элемента управления ActiveX CAPICOM, предоставляющего интерфейс к Cryptographic Service Providers (CSP), и используется Крипто Про CSP 2.0, 3.0 (ГОСТ), возможно использование любого CSP для Windows CryptoAPI. В перспективе любые действия будут подписываться ЭЦП.

Интерфейс пользователя АС УРЗ при формировании заявки

Рис. 6.9. Интерфейс пользователя АС УРЗ при формировании заявки

АС УРЗ выполнена в виде веб-приложения по технологии ASP- NET и БД MS SQL Server. Веб-приложение выполняется в среде Вебсервера I IS. Основные языки реализации — Visual Basic .NET, С#, DHTML (HTML, JavaScript, CSS).

В ОАО «РЖД» до последнего времени использовалось несколько автоматизированных систем регистрации доступа к информационным ресурсам различных разработчиков. Все эти системы имели возможность организации замкнутого технологического цикла работы только на региональном уровне. В случае подачи заявок на доступ к ИР уровня ОАО «РЖД» электронный документооборот не функционировал. В настоящее время происходит разработка системы уровня ОАО «РЖД», позволяющей автоматизировать процесс с применением безбумажной технологии на всех уровнях создания и согласования заявки.

 
Посмотреть оригинал
< Пред   СОДЕРЖАНИЕ   ОРИГИНАЛ     След >