| Доступ руководителя и главного бухгалтера | Доступ к другим работникам | 1 | Бизнес-план предприятия | + | - | 2 | Сведения о состоянии программного и компьютерного обеспечения, пароли и доступ | + | + | 3 | База клиентов предприятия | + | + | 4 | Сведения о коммерческих связях предприятия | + | + | 5 | Информация о системе ведения бухгалтерской отчетности | + | - | 6 | Сведения о материальной помощи, стимулировании труда | + | + | 7 | Об уровне доходов и расходов предприятия | + | - | 8 | Бухгалтерская и статистическая отчетность | + | - | 9 | Планы маркетинга и рекламы | + | + | 10 | Договора предприятия | + | + | 11 | Прочие документы, составляющие коммерческую тайну | + | + | Из-за того, что на предприятии АО «Почта Банк» отсутствует четкая система защиты документов от несанкционированных действий и отсутствия документа, составляющая коммерческую тайну, достаточно часто происходит утечка информации. Обеспечение конфиденциальности делопроизводства достигается системой установленных специальных правил и порядка подготовки и размножения документов: их учета в специальных журналах и передачу под расписку исполнителям либо иным заинтересованным лицам; их хранение в специально оборудованных помещениях, в сейфах либо железных шкафах; периодический контроль сохранности документов и соответствующую отчетность; специальные технологии уничтожения отработанных, устаревших документов, в т.ч. черновиков конфиденциальных документов. Конфиденциальность возможна только при соблюдении комплекса правовых, организационных, кадровых, информационно-технических и других правил и норм, направленных на обеспечение нейтрализации каналов утечки конфиденциальной информации и документов. Рассмотренные вопросы продолжительное время являлись и признаются актуальными, требующими более детальной правовой регламентации в специальном законодательстве, которое должно быть систематизировано, содержать общие начала для большинства сфер деятельности, в целях совершенствования форм и методов ведения делопроизводства. Согласно полученным результатам, можно делать вывод о том, что в банке наблюдается неэффективное управление сбором, обработкой и хранением персональных данных.
Полученные данные наталкивают на мысль о наличии неэффективного менеджмента. Банку это грозит финансовыми потерями. Для исправления сложившейся ситуации нами было принято решение о разработке проекта по модернизации бизнес-процессов банка с целью повышения эффективности управления персональными данными.
ГЛАВА 3. мероприятия по раЗРАБОТКЕ ПРОЕКТА ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ НА ПРИМЕРЕ АО «ПОЧТА БАНКА»
3.1 Постановка цели и определение времени проекта по снижению утечки персональных данных в АО «Почта Банка»
Цель проекта по методу смарт – реализация мероприятий по снижению утечки персональных данных в течение одного года.
Проведем разработку проекта по снижению утечки персональных данных.
Таблица 3.1 – Структурное разбиение работ
Номер предыдущего и последующего события
|
Содержание работы
|
|
Исполнитель
|
0,1
|
Формирование целей проекта
|
6
|
Руководитель проекта
|
0,2
|
Формирование задач проекта
|
10
|
Руководитель проекта
|
1,3
|
Формирование команды проекта
|
2
|
|
1,2
|
Подбор команды проекта
|
3
|
Помощник руководителя
|
2,7
|
Контроль достижения целей проекта
|
2
|
Руководитель проекта
|
2,8
|
Контроль выполнения задач проекта
|
2
|
Руководитель проекта
|
3,4
|
Выявление проблем утечки ПД
|
16
|
Команда проекта
|
3,5
|
Разработка плана проекта по устранению утечки ПД
|
3
|
Команда проекта
|
4,6
|
Реализация этапов проекта
|
8
|
Команда проекта
|
5,6
|
Мониторинг этапов проекта
|
6
|
Руководитель проекта
|
6,7
|
Контроль поставок материалов и оборудования
|
5
|
Помощник руководителя
|
6,10
|
Мониторинг эффективности работы команды проекта
|
5
|
Руководитель проекта
|
7,8
|
Контроль достаточности ресурсов проекта
|
4
|
Помощник руководителя
|
8,9
|
Контроль исполнения программы проекта
|
4
|
Руководитель проекта
|
9,10
|
Завершение проекта
|
6
|
Руководитель проекта
Команда проекта
|
При этом, сетевая модель примет вид (рис. 2)
Рис. 2. Сетевая модель
Определим ранние и поздние сроки начала работ по формулам:
Определим ранние и поздние сроки окончания работ по формулам:
Определим полный резерв времени выполнения работы по формуле:
Определим свободный резерв времени выполнения работы i,j по формуле:
Результаты расчетов запишем в соответствующие графы таблицы 3.2.
Таблица 3.2 - Результаты расчета сетевой модели графическим методом
|
|
|
|
|
|
|
|
|
|
|
|
|
0
|
1
|
6
|
6
|
6
|
0
|
0
|
0
|
6
|
0
|
6
|
0
|
0
|
0
|
2
|
10
|
10
|
35
|
25
|
0
|
0
|
10
|
25
|
35
|
25
|
0
|
1
|
3
|
2
|
8
|
8
|
0
|
6
|
6
|
8
|
6
|
8
|
0
|
0
|
1
|
2
|
3
|
10
|
35
|
25
|
6
|
6
|
9
|
32
|
35
|
26
|
1
|
2
|
7
|
2
|
37
|
37
|
0
|
10
|
10
|
12
|
35
|
37
|
25
|
25
|
2
|
8
|
2
|
41
|
41
|
0
|
10
|
10
|
12
|
39
|
41
|
29
|
29
|
3
|
4
|
16
|
24
|
24
|
0
|
8
|
8
|
24
|
8
|
24
|
0
|
0
|
3
|
5
|
3
|
11
|
26
|
15
|
8
|
8
|
11
|
23
|
26
|
15
|
0
|
4
|
6
|
8
|
32
|
32
|
0
|
24
|
24
|
32
|
24
|
32
|
0
|
0
|
5
|
6
|
6
|
32
|
32
|
0
|
11
|
11
|
17
|
26
|
32
|
15
|
15
|
6
|
7
|
5
|
37
|
37
|
0
|
32
|
32
|
37
|
32
|
37
|
0
|
0
|
6
|
10
|
5
|
51
|
51
|
0
|
32
|
32
|
37
|
46
|
51
|
14
|
14
|
7
|
8
|
4
|
41
|
41
|
0
|
37
|
37
|
41
|
37
|
41
|
0
|
0
|
8
|
9
|
4
|
45
|
45
|
0
|
41
|
41
|
45
|
41
|
45
|
0
|
0
|
9
|
10
|
6
|
51
|
51
|
0
|
45
|
45
|
51
|
45
|
51
|
0
|
0
|
Определим продолжительность критического пути, которая равна сумме продолжительности работ, лежащих на критическом пути:
Проведем расчет сетевой модели табличным методом, который позволяет определить параметры сети непосредственно в таблице по определенным правилам. Результаты расчета запишем в таблице 3.3
Расчет параметров сетевой модели табличным методом
|
Кол-во предшествую-щих работ работе
|
Кол-во последую-щих работ
за работой
|
|
|
|
|
|
|
|
|
|
0,1
|
0
|
2
|
6
|
0
|
6
|
0
|
6
|
0
|
0
|
0
|
0,1
|
0,2
|
0
|
2
|
10
|
0
|
10
|
25
|
35
|
25
|
0
|
25
|
|
1,3
|
1
|
2
|
2
|
6
|
8
|
6
|
8
|
0
|
0
|
0
|
1,3
|
1,2
|
1
|
2
|
3
|
6
|
9
|
32
|
35
|
26
|
1
|
25
|
|
2,7
|
2
|
1
|
2
|
10
|
12
|
35
|
37
|
25
|
25
|
0
|
|
2,8
|
2
|
1
|
2
|
10
|
12
|
39
|
41
|
29
|
29
|
0
|
|
3,4
|
1
|
1
|
16
|
8
|
24
|
8
|
24
|
0
|
0
|
0
|
3,4
|
3,5
|
1
|
1
|
3
|
8
|
11
|
23
|
26
|
15
|
0
|
15
|
|
4,6
|
1
|
2
|
8
|
24
|
32
|
24
|
32
|
0
|
0
|
0
|
4.6
|
5,6
|
1
|
2
|
6
|
11
|
17
|
26
|
32
|
15
|
15
|
0
|
|
6,7
|
2
|
1
|
5
|
32
|
37
|
32
|
37
|
0
|
0
|
0
|
6,7
|
6,10
|
2
|
0
|
5
|
32
|
37
|
46
|
51
|
14
|
14
|
0
|
|
7,8
|
2
|
1
|
4
|
37
|
41
|
37
|
41
|
0
|
0
|
0
|
7,8
|
8,9
|
2
|
1
|
4
|
41
|
45
|
41
|
45
|
0
|
0
|
0
|
8,9
|
9,10
|
1
|
0
|
6
|
45
|
51
|
45
|
51
|
0
|
0
|
0
|
9,10
|
Рис. 3. Карта проекта выполнения работ
Директивное время составляет 41 день, а по расчету сетевой модели критическое время завершения работ составляет 51 день, значит, необходима оптимизация по времени.
Определим вероятность свершения завершающего события в директивный срок. Эта величина является функцией случайной величины X: Р = f(X), где
Функция определяется по таблице значений нормальной функции распределения вероятностей при . Таким образом, велика опасность нарушения заданного директивного срока.
Определим продолжительность полных путей сетевой модели до оптимизации:
Определим степень напряженности выполнения каждой работы (кроме работ критического пути), которая характеризуется коэффициентом напряженности работы:
.
Таким образом, со всех работ некритического пути возможно перераспределение ресурсов.
Риски проекта представлены в таблице 3.2
Таблица 3.3 - Риски проекта
Показатели риска
|
Риск 1
|
Риск 2
|
Риск 3
|
Характеристика риска (дается краткое описание риска)
|
Задержка поставок материалов и оборудования
|
Нехватка ресурсов на реализацию проекта
|
Нехватка компетенций на реализацию проекта
|
Категория риска
|
Экономический
|
Экономический
|
Кадровый
|
Причина риска
|
Ошибки в планировании
|
Ошибки в планировании и взаимодействии подразделений
|
Неверное распределение задач проекта между менеджерами
|
Характер проявления
|
Задержка этапов проекта
|
Приостановка реализации проекта
|
Ошибки в управленческих решениях
|
Триггер риска
|
Задержка этапов проекта
|
Приостановка реализации проекта
|
Ошибки в управленческих решениях
|
Вероятность риска (0-100%) Р
|
40
|
30
|
40
|
Оцениваемая величина последствий в случае наступления риска (руб.) р
|
0,3 млн. руб.
|
1,2 млн. руб.
|
1,8 млн. руб.
|
Значимость риска – величина риска (произведение Р на р)
|
12
|
36
|
72
|
Мероприятия по снижению риска
|
Оперативный мониторинг реализации проекта
|
Оперативный мониторинг реализации проекта
|
Оперативный мониторинг реализации проекта
|
Стоимость мероприятий по реагированию риска (р)
|
0,1 млн. руб.
|
0,1 млн. руб.
|
0,1 млн. руб.
|
Ответственный
|
Руководитель проекта
|
Руководитель проекта
|
Руководитель проекта
|
Дата следующего контроля риска
|
1 месяц
|
1 месяц
|
2 недели
|
Анализ рисков проекта демонстрирует зависимость успешности проекта от ресурсов и компетенции членов проектной команды.
Do'stlaringiz bilan baham: |