АО «ПервоуральскБанк»
УТВЕРЖДАЮ
Председатель правления АО «ПервоуральскБанк»
______________ __Эльманин В.С.___
Личная подпись Расшифровка подписи
М.П.
13.11.2018
УТВЕРЖДАЮ
Ведущий специалист по информационной безопсности
______________ __Юровских А.Ю.___
Личная подпись Расшифровка подписи
М.П.
13.11.2018
Система интернет-банк
наименование вида АС
phone-banking
сокращенное наименование АС
ТЕХНИЧЕСКОЕ ЗАДАНИЕ
На ____ листах
Действует с 13.11.2018
СОГЛАСОВАНО
Старший системный администратор
______________ __Кошман М.А.___
Личная подпись Расшифровка подписи
М.П.
13.11.2018
Общие сведения Полное наименование системы и ее условное обозначение Полное наименование системы: «Система интернет-банк в АО ,,ПЕРВОУРАЛЬСКБАНК,, ». Краткое наименование системы: АС «phone-banking»
Шифр темы или шифр (номер) договора.
Шифр темы: АИС-ИБ-2018
Номер контракта: №1/13-11-18 от 13.11.2018
Наименование предприятий (объединений) разработчика и заказчика (пользователя) системы и их реквизиты.
Заказчиком системы является коммерческий банк АО,,ПЕРВОУРАЛЬСКБАНК”
Юридический адрес организации заказчика: 623109, Свердловская область, г. Первоуральск, пр. Ильича, 9б
Разработчиком системы является ИП Иванов Иван Иванович
Адрес разработчика: 623103 г. Первоуральск, ул. 50 лет СССР д.13
Перечень документов, на основании которых создается система, кем и когда утверждены эти документы Основанием для разработки АС «phone-banking» являются следующие документы и нормативные акты: - Договор №1/10 от 10.11.2018 «Об автоматизации рабочего процесса на предприятии»; – Государственный контракт №1/13-11-18от 13.11.2018. года на выполнение работ по выполнению первого этапа работ по созданию Единой автоматизированной системы «Интернtт-банк»;
- Федеральный закон от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании";
- Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации".
Плановые сроки начала и окончания работы по созданию системы
Планируемый срок начала работ по созданию АС «phone-banking» - 20.11.2018 Плановый срок окончания работ по созданию АС «phone-banking» - 20.05.2019
Сведения об источниках и порядке финансирования работ Источником финансирования является бюджет АО «ПЕРВОУРАЛЬСКБАНК»
Порядок оформления и предъявления заказчику результатов работ по созданию системы (ее частей), по изготовлению и наладке отдельных средств (технических, программных, информационных) и программно-технических (программно-методических) комплексов системы Система передается в виде функционирующего комплекса на базе мобильного приложения Заказчика и Исполнителя в сроки, установленные контрактом. В момент сдачи-приёмки системы организации заказчика передаются все исходные коды и вся документация. Сдача системы Заказчику Разработчиком фиксируется подписанием актов сдачи приёмки в двух экземплярах с печатями организаций.
Назначение и цели создания (развития) системы Назначение системы Создание системы интернет-банка в АО ,,ПЕРВОУРАЛЬСКБАНК,, необходима для автоматизации работы в следующих процессах на работе предприятия:
прежде всего, это экономия финансов при значительном количестве операций. Так, в большинстве случаев интернет-банк предполагает меньший банковский процент по сравнению с выполнением операции в банковском отделении. Кроме того, использование интернет-банка дает существенную экономию времени, которое успешные люди ценят выше денег. Более того, интернет-банк, в отличие от банковского отделения, работает круглосуточно и доступен даже в праздничные дни. Нельзя не отметить, что управлять своими банковскими средствами можно, находясь в любой точке мира, имеющей доступ к сети Интернет.
Цели создания системы Целью создания автоматизированной системы является повышение эффективности работы банка, с помощью следующих функций:
можно оплачивать коммунальные услуги, кредиты, мобильную связь
можно постоянно отслеживать состояние своего банковского счета
работает круглосуточно и в праздничные дни
можно управлять своими счетами, находясь в любой точке мира
Характеристика объектов автоматизации Краткие сведения об объекте автоматизации или ссылки на документы, содержащие такую информацию Источники: документация Заказчика, диаграмма IDEF0;
В распоряжении организации Заказчика имеются автоматизированные рабочие места с мониторами, клавиатурами и мышками в количестве 10 штук, а также системный блок, выделенный под сервер и соединенный с сетью интернет.
Сведения об условиях эксплуатации объекта автоматизации и характеристиках окружающей среды Установочные образы создаваемой автоматизированной системы предполагается развернуть в специально оборудованном для этого помещении с серверными стойками, 20 розетками, установленным кондиционером, мощности электросети в 10 кВт и силе тока 16 ампер.
Доступное настоящее аппаратно-техническое обеспечение: 25 автоматизированных рабочих мест с предустановленной операционной системой Windows; Окружающая среда в офисе: от + 20 до + 25 градусов по цельсию, при влажности воздуха 25-30%, силе ветра 0 м/с, вероятности осадков 0%.
Требования к системе Требования к системе в целом
Требования к структуре и функционированию системы
Перечень подсистем, их назначение и основные характеристики, требования к числу уровней иерархии и степени централизации системы. В состав АС «phone-banking» должны входить подсистема:
- «Работа с клиентами»:
автоматизированное составление списка клиентов (ведение клиентской базы);
автоматизированная генерация заказанных услуг;
автоматизированная рассылка информации по изменениям процентной ставки; по кредитам и вкладам, изменении условий работы постоянным клиентам;
автоматизированная рассылка клиентам по изменениям по счёту клиента;
Требования к способам и средствам связи для информационного обмена между компонентами системы;
Входящие в состав АС «phone-banking» подсистемы в процессе функционирования должны обмениваться информацией на основе открытых форматов обмена данными, используя для этого входящие в их состав модули информационного взаимодействия.
Форматы данных будут разработаны и утверждены на этапе технического проектирования.
В состав передаваемых данных входят:
• Сведения о клиентах;
• Сведения о кредитах;
• Сведения о вкладах;
• Сведения о счетах;
• Сведения о персонале.
Требования к характеристикам взаимосвязей создаваемой системы со смежными системами, требования к ее совместимости, в том числе указания о способах обмена информацией (автоматически, пересылкой документов, по телефону и т. п.). АС «phone-banking» должна взаимодействовать следующей системой: «Работа с клиентами».
Возможны следующие варианты обмена: экспорт/импорт информации о конкретной услуге; экспорт/импорт информации о конкретном клиенте; экспорт/импорт информации о конкретном сотруднике и т.д.
Требования к режимам функционирования системы Для АС «phone-banking» определены два режима работы системы: «Нормальный» и «Экстренный».
«Нормальный» режим подразумевает:
Обеспечено функционирование системы в любое время, без выходных.
Исправно работает оборудование, составляющее комплекс технических средств.
Исправно функционирует системное, базовое и прикладное обеспечение системы.
«Экстренный» режим подразумевает:
Оповещение административно-технического персонала о сбое в системе, вызванное техническими или программными инцидентами;
Требования по диагностированию системы Компоненты должны представлять удобный интерфейс для работы клиента. При возникновении аварийных ситуаций, либо ошибок в программном обеспечении, диагностические инструменты должны позволять сохранять полный набор информации, необходимый разработчику для идентификации проблемы.
Перспективы развития, модернизации системы АС «phone-banking» включая её подсистемы должна иметь возможность её модернизации и расширения, путём дописания исходного кода и подключения дополнительных модулей для повышения производительности и расширения системы в будущем.
Требования к численности и квалификации персонала Для эксплуатацией и поддержания АС «phone-banking» в работоспособном состоянии в дальнейшей работе организации Заказчика предусмотрен системный администратор информационно-технологического отела, а так же ведущий специалист по информационной безопасности. Основными их обязанностями являются: модернизация, настройка и мониторинг работоспособности комплекса технических средств, системного, базового и прикладного ПО, ведение учетных записей пользователей системы.
Системный администратор должен обладать высоким уровнем квалификации и практическим опытом выполнения работ по установке, настройке и администрированию программных и технических средств.
Показатели назначения АС «phone-banking» должна иметь возможность накопления и хранения данных на срок не менее 10 лет. АС «phone-banking» должна иметь возможность обслуживать не менее 300 пользователей одновременно при скорости отклика системы и её подсистем не более 1 секунды для операций навигации по экранным формам системы и не более 3 секунд для операций формирования отчётных документов. Для формирования аналитических отчётов и статистики для руководства организации заказчика разрешается незначительное превышение времени обработки.
Требования к надежности Система должна сохранять работоспособность и обеспечивать сохранность данных при возникновении таких внештатных ситуаций, как:
сбой системы электропитания
ошибки в работе аппаратных средств
взлом приложения
большое количество пользователей в одно время
Требования к безопасности Все аппаратно-технические средства системы, находящиеся под напряжением, должны иметь защиту от перепадов напряжения, а сами технические средства иметь защитное заземление в соответствии с ГОСТ 12.1.030-81 и ПУЭ. Система электропитания должна обеспечивать защитное отключение при перегрузках и коротких замыканиях. Требования пожарной безопасности должны соответствовать нормам на бытовое электрооборудование. В случае возгорания не должно выделяться ядовитых газов и дымов. После снятия электропитания должно быть допустимо применение водных, углекислотных, воздушно-пенных и порошковых средств пожаротушения. Факторы, оказывающие вредные воздействия на здоровье со стороны всех элементов системы (в том числе инфракрасное, ультрафиолетовое, рентгеновское и электромагнитное излучения, вибрация, шум, электростатические поля, ультразвук строчной частоты и т.д.), не должны превышать действующих норм.
Требования к эргономике и технической эстетике Интерфейс системы должен быть понятным и удобным, не должен быть перегружен графическими элементами и должен обеспечивать быстрое отображение экранных форм. Навигационные элементы должны быть выполнены в удобной для пользователя форме. Средства редактирования информации должны удовлетворять принятым соглашениям в части использования функциональных клавиш, режимов работы, поиска, использования оконной системы. Ввод-вывод данных системы, прием управляющих команд и отображение результатов их исполнения должны выполняться в интерактивном режиме. Интерфейс должен соответствовать современным эргономическим требованиям и обеспечивать удобный доступ к основным функциям и операциям системы. Система должна обеспечивать корректную обработку аварийных ситуаций, вызванных неверными действиями пользователей, неверным форматом или недопустимыми значениями входных данных. В указанных случаях система должна выдавать пользователю соответствующие сообщения, после чего возвращаться в рабочее состояние, предшествовавшее неверной (недопустимой) команде или некорректному вводу данных.
Требования к функциям (задачам), выполняемым системой
Состав выполняемых функций
Для пользователей
Перевод денежных средств на счета другим пользователям, а также в другой банк
Оплата счетов за штрафы, налоги, комунальные услуги т.д.
Отслеживание счетов
Отслеживание счетов по вкладам
Оплата по кредитам
Для операционистов:
Редактирование, добавление информации о клиентах
Просмотр информации о клиенте
Просмотр истории платежей и невыплате задолженностей
Для специалистов отдела безопасности:
Просмотр истории платежей и невыплате задолженностей;
Формирование отчётных документов о непогашенной задолженности;
Направление SMS-сообщений клиентам с задолженностями; Для директора организации Заказчика:
Составление статистики по сумме непогашенных задолженностей;
Состав и содержание работ по созданию системы
Стадии
| Этапы работ
| Срок выполнения
| Ответственный за выполнение
| Исследование и обоснование создания АС
| Сбор и анализ данных
| 25.01.2019
| Старший системный администратор АО «ПЕРВОУРАЛЬСКБАНК»
Кошман М.А.
| Техническое задание
| Разработка технического задания на АС
| 12.02.2019
| Старший системный администратор АО «ПЕРВОУРАЛЬСКБАНК»
Кошман М.А.
| Эскизный проект
| Разработка предварительных решений по выбранному варианту АС и отдельным видам обеспечения
| 25.03.2019
| ИП Иванов Иван Иванович
| Технический проект
| Разработка решений по организационному обеспечению, включая разработку плана мероприятий по подготовке к внедрению АС
| 30.04.2019
| ИП Иванов Иван Иванович
| Разработка решений по техническому обеспечению
| 10.05.2019
| ИП Иванов Иван Иванович
| Разработка решений по программному обеспечению
| 01.06.2019
| ИП Иванов Иван Иванович
| Разработка решений по методическому обеспечению
| 15.06.2019
| ИП Иванов Иван Иванович
| Разработка проектно-сметной строительной документации
| 20.06.2019
| ИП Иванов Иван Иванович
| Согласование решений по связям видов обеспечения между собой и разработка общесистемной документации на АС в целом
| 30.06.2019
| ИП Иванов Иван Иванович
| Составление заказной документации на поставляемые компоненты и комплексы средств автоматизации или технических заданий на их разработку
| 10.07.2019
| ИП Иванов Иван Иванович
| Рабочая документация
| Разработка проектно-сметной строительной документации
| 25.08.2019
| ИП Иванов Иван Иванович
| Разработка рабочей документации по организационному обеспечению
| 15.09.2019
| ИП Иванов Иван Иванович
| Разработка рабочей документации по информационному обеспечению
| 30.09.2019
| ИП Иванов Иван Иванович
| Ввод в действие
| Строительно-монтажные и пуско-наладочные работы
| 15.10.2019
| ИП Иванов Иван Иванович
| Проведение опытной эксплуатации АС
| 05.11.2019
| ИП Иванов Иван Иванович
| Проведение приемочных испытаний
| 10.12.2019
| ИП Иванов Иван Иванович
| Устранение замечаний, выявленных при испытаниях АС
| 16.12.2019
| ИП Иванов Иван Иванович
| Обучение персонала работе с автоматизированной системой
| 23.12.2019
| ИП Иванов Иван Иванович
| Приемка АС в промышленную эксплуатацию
| 25.12.2019
| ИП Иванов Иван Иванович
|
Порядок контроля и приемки системы - Виды, состав, объем и методы испытаний системы и ее составных частей.
Перед сдачей и введением в промышленную эксплуатацию автоматизированная система должна пройти тесты на производительность и отказоустойчивость с нагрузкой и отвечать требованиям представленным в 4.1.3. - Общие требования к приемке работ по стадиям
В приёмке готовой автоматизированной системы необходимо участие ответственных сотрудников, которые были назначены в начале работы, организации Заказчика и организации разработчика. Место и срок проведения приёмки готовой системы: 20 мая 2019 года г. Первоуральск ул. Ильича 9б. В установленные сроки организации Заказчика передаётся вся сопроводительная документация и все модули, необходимые для корректной работы АС «phone-banking», а также подписываются акты сдачи-приёмки системы.
- Требования к составу и содержанию работ по подготовке объекта автоматизации к вводу системы в действие;
7.1. Технические мероприятия Силами Заказчика в срок до начала этапа «Разработка рабочей документации. Адаптация программ» должны быть выполнены следующие работы: осуществлена подготовка помещения для размещения автоматизированной системы в соответствии с требованиями, приведенными в настоящем техническом задании; осуществлена закупка и установка необходимого АТК; организовано необходимое сетевое взаимодействие. 7.2. Организационные мероприятия Силами Разработчика должны быть решены организационные вопросы по взаимодействию системам с источниками данных. К данным организационным вопросам относятся: организация доступа к базам данных; определение регламента информирования об изменениях структур систем-источников; выделение ответственных специалистов со стороны Заказчика для взаимодействия с проектной командой по вопросам взаимодействия системам с источниками данных. 7.3. Изменения в информационном обеспечении Для организации информационного обеспечения системы должен быть разработан и утвержден регламент подготовки и публикации данных из систем-источников. Перечень регламентов может быть изменен на любой стадии. 7.4. Создание необходимых для функционирования системы подразделений и служб В рамках технического задания Разработчик может рекомендовать организации Заказчика создание подразделений системного администрирования и найм работников для поддержания работы автоматизированной системы «phone-banking», таких как системные администраторы. 7.5. Сроки и порядок комплектования штатов и обучения персонала Обучение персонала работы с приложением, его обслуживание, как оно устроено и как с ним работать должно быть проведено в соответствии "Стадии и этапы создания АС «phone-banking»», но по соглашению с Заказчиком его проведение возможно также и после сдачи системы в эксплуатацию. Требования к документированию На этапах создания АС «phone-banking» обязательны к созданию документы, приведенные в таблице. Таблица «Сопроводительные документы» Этап работы
| Документ
| Эскизный проект
| Ведомость эскизного проекта
| Пояснительная записка к эскизному проекту
| Схема функциональной структуры
| Технический проект
| Пояснительная записка к техническомупроекту
| Рабочая документация
| Паспорт автоматизированной системы
| Ведомость эксплуатационных документов
| Общее описание системы
| Технологическая инструкция
| Руководство пользователя
| Описание технологического процесса обработки данных
| Программа и методика испытаний
| Спецификация системы
| Описание программ
| Исходный код программ
|
Источники разработки Настоящее Техническое Задание разработано на основе следующих документов и информационных материалов: - Договор №1/10 от 10.11.2018 «Об автоматизации рабочего процесса на предприятии»; – Государственный контракт №1/13-11-18от 13.11.2018. года на выполнение работ по выполнению первого этапа работ по созданию Единой автоматизированной системы «Интернtт-банк»;
- Федеральный закон от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании";
- Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации".
АИС-ИБ-2018
СОСТАВИЛИ
Наименования организации предприятия
| Должность исполнителя
| ФИО
| Подпись
| Дата
| АО «ПЕРВОУРАЛЬСКБАНК»
| Специалист по информационной безопасности
| Юровксих А.Ю,
|
| 20.11.2018
| АО «ПЕРВОУРАЛЬСКБАНК»
| Старший системный администратор
| Кошман М.А.
|
| 20.11.2018
| СОГЛАСОВАНО
Наименования организации предприятия
| Должность исполнителя
| ФИО
| Подпись
| Дата
| ИП Иванов Иван Иваныч
| Ведущий специалист отдела информационных технологий
| Иванов Иван Иваныч
|
| 20.11.2018
| |