Диплом: Внедрение системы контроля и управления доступом (скуд) на примере ООО "Теплоэнергоспецмонтаж"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
73
доступ к серверу системы.
В то же время система доступа также выполняет функции системы мониторинга
прибытия и ухода персонала с рабочих мест, хранения данных об авторизации
магнитных карт.
Каждая магнитная карта персонализируется путем нанесения на ее поверхность
фотографии, фамилии и инициалов сотрудника.
Кроме того, читатели также оснащены следующими удобствами:
серверный;
управленческие подразделения (включая руководителей департаментов);
помещения, в которых находится бухгалтерия.
Система также предусматривает автоматизированные рабочие места охранника и
администратора локальной сети предприятия.
Сначала доступен просмотр изображений видеофонов и просмотр истории
читателей, администратор полностью контролирует систему.
СКУД устанавливается при входе в офис, при входе в переговорную комнату и
кассу и состоит из следующих элементов.
Линейное оборудование, в том числе контроллеры СКУД "Elsys-МБ-СМ",
работает в автономном режиме. Переход UU в автономный режим осуществляется после
программирования мастер-карты. Автономный режим не учитывает расписания при
анализе разрешений пользователя. Пользователям может быть назначен один из трех
уровней доступа, которые включают соответственно первое, второе или оба устройства
чтения. При работе в автономном режиме можно использовать настройки UU по
умолчанию, перечисленные ниже:
три двери с односторонним контролем доступа (включив контакты двух реле
последовательно, можно управлять электромагнитным замком двусторонней точки
доступа);
три считывателя в сочетании с клавиатурой;
время включения дверных замков-10 секунд.;
задержка включения дверных замков-0 сек.;
время, затраченное на проход-10.;
включен режим автоматического закрытия;
74
интерфейсные считыватели карт-Wiegand (при программировании мастер-карты
можно установить сенсорный режим памяти).
Эти настройки можно настроить с помощью программного обеспечения Bastion-
Elsys схема программного обеспечения с учетом элементов СКУД приведена на рисунке
2.3.
Рис. 2.3. Схема программного обеспечения с учетом элементов СКУД
В состав программного обеспечения, необходимого для осуществления
работоспособности СКУД, входят следующие элементы:
АРМ администратора СКУД;
АРМ контролера;
Сервер баз данных (Firebird 1.5);
Сервер СКУД ( ПО «Бастион –Elsys»).
Схема аппаратного обеспечения с учетом СКУД приведена на рисунке 2.4.
75
Патч панель
ИБП Delta J 1-3 Series UPS
Файл-сервер Hyperion RS110 G3
Маршрутизатор 3COM 3CR858-91
Отделы
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
Серверная
HP Z400 Workstation
HP ScanJet G4010
HP Officejet Pro 8000
Сервер-шлюз
Интернет
АРМ администратора сети
ЛВС
Сервер СКУД, СУБД
RS-482
RS-482
Турникет
Контроллер
Elsys-MB-SM
Считыватели
Рисунок 2.4 Схема аппаратного обеспечения с учетом оборудования СКУД
В дополнение к уже упомянутым сетевым контроллерам, схема обеспечивает
символ для исполнительных механизмов, которые включают в себя считыватели карт и
существующие турникеты.
Регуляторы Elsys-MB обеспечивают двери обслуживания с одиночным или
двойным контролем допуска, турникетами, замками, стробами и барьерами. Для точек
доступа настраивается ряд параметров-тип дверного замка (электромагнитный или
электромеханический), время включения управляющего реле, время ожидания прохода
и др. Управление режимами работы точек доступа ("нормальное", "блокирование",
"аварийное открытие", "дополнительное ограничение доступа") возможно как с
программного обеспечения СКУД (с любого рабочего места системы), так и с
аппаратных средств, как внутренних, так и внешних
Система может использовать любые идентификаторы (карты доступа, брелоки,
ключи HID, EM-Marin, Mifare, Motorola, сенсорную память, биометрические устройства
считыватели отпечатков пальцев, геометрию рук и др.), считыватели которых
передают код в форматах Wiegand или Touch Memory. Возможно использование
76
считывателей в сочетании с клавиатурой, при этом для получения доступа необходимо
набрать индивидуальный PIN-код на клавиатуре перед предъявлением карты. В случае
прохода под угрозой насилия, можно ввести модифицированный PIN-код, согласно
которому доступ сопровождается передачей тревожного сигнала на пост охраны
(сообщение "проход под принуждением" с возможностью звукового оповещения).
внешнее событие.
В этой СКУД предполагается применять считыватели Smart-Wave.
Считыватель бесконтактных карт Smart-Wave одновременно поддерживает два
основных стандарта близости, популярных во всем мире: EM-Marin и HID с рабочей
частотой 125 кГц.
Считыватель имеет стандартные интерфейсы Wiegand 26 и Dallas Touch Memory,
что позволяет использовать их практически с любыми контроллерами системы доступа,
использующими эти интерфейсы подключения считывателей.
Работа считывателя заключается в следующем. Когда напряжение подается на
считыватель, загорается красный светодиод. Эта индикация указывает на то, что
устройство чтения включено и что настройки настраиваются автоматически. Когда
бесконтактная карта (брелок) вводится в рабочее поле считывателя smart-Wave,
микрочип (встроенная карта) активируется и передает свой уникальный
идентификационный номер считывателю. Прием подтверждается вспышкой зеленого
светодиода и сигналом зуммера.
Затем считыватель декодирует идентификационный номер карты, а затем
преобразует его в формат Wiegand 26 или Dallas Touch Memory и отправляет код на
контроллер. План расположения оборудования СКУД приведен на рисунке 2.5.
77
Up
Up
АРМ
контроллера
СКУД
Считыватель Считыватель
Считыватель
Считыватель
Считыватель
Считыватель
Считыватель
Считыватель
Считыватель
Считыватель
Считыватель
Считыватель
Считыватель
Считыватель
Считыватель
Считыватель
Считыватель
Считыватель
Считыватель
Считыватель
АРМ
администратора
СКУД
Рис. 2.5. План расположения оборудования СКУД
На рисунке показано:
В состав СКУД входит пункт контроля доступа (ТКД) двух типов: ТКД1-двери,
оборудованные односторонним доступом с считывателем на входе и выходе и кнопками
разблокировки выхода;
ТКД2-двери, оборудованные двухсторонним доступом с считывателями на входе
и выходе и кнопкой разблокировки на выходе; точка контроля доступа функционально
состоит из контроллера доступа, привода - двери, считывателей, датчиков положения
блокирующего устройства, кнопок управления привода. В состав ТКД входит
резервированный источник питания для поддержания работоспособности устройств с
временной потерей напряжения питания.
На внешней стороне двери, оборудованной односторонним доступом, установлен
считыватель бесконтактных удостоверений личности доступа, а на внутренней - кнопка
выхода. Дверь запирается электромеханическим замком, установленным в косяк.
78
Закрытие двери обеспечивается гидравлическим доводчиком. Контроллер управления
дверью устанавливается в непосредственной близости от точки доступа.
Точки доступа осуществляется следующим образом:
Сотрудник или посетитель предоставляет карту доступа к бесконтактному
считывателю, установленному рядом с контролируемой дверью. При успешной
аутентификации (при наличии прав доступа к соответствующей зоне управления) дверь
расплачивается, позволяя установить единый знак (на результат идентификации
указывает считыватель световой и звуковой сигнализации).
Чтобы выйти из контролируемой зоны, сотрудник или посетитель должен нажать
кнопку выхода, и дверь будет разблокирована, позволяя один выход.
Касса и конференц-зал оборудованы двусторонним доступом. В этом случае
считыватели устанавливаются по обе стороны от двери. С внутренней стороны
дополнительно установлена пожарная кнопка разблокировки. Дверь запирается
электромеханическим замком, установленным в косяк. Закрытие двери обеспечивается
гидравлическим доводчиком. Контроллер управления дверью устанавливается в
непосредственной близости от точки доступа.
Точки доступа осуществляется следующим образом:
Сотрудник или посетитель, как при входе в помещение, так и при выходе,
предоставляет карту доступа к бесконтактному считывателю, установленному рядом с
контролируемой дверью. При успешной аутентификации (при наличии прав доступа к
соответствующей зоне управления) дверь расплачивается, позволяя однократно пройти
(на результат идентификации указывает считыватель световой и звуковой
сигнализации).
В случае аварийной ситуации, дверь можно открыть изнутри с кнопкой отпуска. В
этом случае событие "ручная разблокировка двери" записывается в журнал системных
событий.
Рабочие проходят через пункты контроля доступа, когда бесконтактная карта
подводится к считывателю на расстоянии 2-8 см. В случае успешной идентификации
карты доступа, турникет разблокируется, разрешая проход.
Каждый пункт прохода контролируемый системой можно раскрыть для прохода в
других способах:
79
1. Автоматический (при предъявлении читателю бесконтактной карты) прием
постоянных сотрудников;
2. Ручное управление с кнопками разблокировки.
Питание СКУД осуществляется от сети переменного тока напряжением 220В,
50Гц. Кабель питания защищен автоматическими выключателями.
80
3 Обоснование экономической эффективности проекта
3.1. Выбор и обоснование методики расчёта экономической
эффективности
Эффективность защитных мер обычно оценивается тремя способами:
достаточность;
адекватность полученного эффекта;
качество реализации.
Принятые меры считаются достаточными, если они полностью устраняют
заявленные угрозы или создают условия, при которых потенциальный ущерб от угрозы
становится приемлемым для владельца. Однако каждая мера защиты лишь частично
способствует устранению угрозы. Задача квалифицированного эксперта заключается в
том, чтобы оценить, в какой степени принятые вместе меры способствуют обеспечению
доступности защищаемого ресурса.
Кроме того, необходимо учитывать взаимосвязь информационных ресурсов. Если
несколько приложений, объединенных общей системой управления базами данных,
ошибка в одном приложении может позволить злоумышленнику получить доступ к
защищенной информации всех остальных приложений, независимо от того, насколько
хорошо они защищены.
Адекватность характеризует соотношение затрат на реализацию защитного
механизма и полученного эффекта. Зачастую эффект от внедрения решений,
предлагаемых системными интеграторами, не сопоставим со стоимостью эксплуатации
(не говоря уже о стоимости самого решения). Более того, бывают ситуации, когда
введение защитных механизмов приводит к негативному эффекту.
Поэтому о качестве и эффективности механизма защиты можно говорить тогда,
когда механизм не только реализуется, но и постоянно контролируется.
Определение эффективности организации режима ИС на предприятии
предполагает определенную оценку затрат на ИС, а также достигаемого при этом
эффекта. Действительно, сравнение этих оценок позволяет получить представление о
том, как окупаются инвестиции на ИБ, а также экономически правильно планировать
бюджет предприятия на ИБ и управлять им.
Многие решения в области защиты информации часто принимаются на
интуитивно-понятийном уровне, без каких-либо экономических расчетов и
81
обоснований. Однако настоятельно рекомендуется применять более обоснованные
технико-экономические методы и средства для количественной оценки уровня
защищенности предприятия, а также для определения экономической эффективности
затрат на обеспечение информационной безопасности.
Сегодня рекомендуется оценивать эффективность корпоративной системы
информационной безопасности с использованием некоторых критериев эффективности,
например: показатели общей стоимости владения (ТСО), экономической эффективности
ИП, коэффициентов рентабельности инвестиций (ROI) и др.
На современном этапе, методика ТСО может быть использована для
доказательства экономической эффективности существующих корпоративных систем
защиты информации. Она позволяет руководителям служб информационной
безопасности обосновывать бюджет на ИБ, а также доказывать эффективность работы
сотрудников службы информационной безопасности.
Поскольку оценка экономической эффективности корпоративной системы
защиты информации становится "измеримой", становится возможным оперативно
решать задачи контроля и коррекции показателей экономической эффективности, в
частности, показатель совокупной стоимости владения. Таким образом, данный
показатель может служить инструментом оптимизации затрат на обеспечение
необходимого уровня защиты стран СНГ и обоснования бюджета на ИС. Компания
может выполнять такие работы самостоятельно с привлечением системных
интеграторов в области информационной безопасности или совместно с интегратором.
Оценка текущего уровня ТСО
В ходе работы по оценке ТШО осуществляется сбор информации и расчет
показателей организации ТШО по следующим позициям:
Компонент СНГ (включая систему защиты информации) и информационные
активы предприятия (серверы, клиентские компьютеры, периферийные устройства,
сетевые устройства);
затраты на аппаратно-программную защиту информации (расходные материалы,
амортизация);
затраты на организацию информационной безопасности на предприятии
(обслуживание СЗИ и СКЗИ, а также штатных средств защиты периферийных
82
устройств, серверов, сетевых устройств, планирование и управление процессами защиты
информации, разработку концепции и политики безопасности и т. д.).);
расходы на организационные меры защиты информации ;
косвенные затраты на организацию ИС на предприятии, в частности на
обеспечение непрерывности или стабильности деятельности предприятия;
По результатам интервью с топ-менеджерами компании и инструментальных
проверок уровня защищенности организации анализируется:
политика безопасности;
организация охраны;
классификация и управление информационными ресурсами;
управление персоналом;
физическая безопасность;
администрирование компьютерных систем и сетей;
контроль доступа к системе;
разработка и обслуживание системы;
планирование непрерывности бизнеса;
проверка системы на соответствие требованиям ИБ.
На основе проведенного анализа выбрана модель ТСО, сопоставимая со средними
и оптимальными значениями для репрезентативной группы аналогичных организаций,
имеющих схожие показатели по объему бизнеса. Эта группа взята из банка данных по
экономической эффективности информационной безопасности и эффективности
соответствующих профилей аналогичных компаний.
Сравнение текущего показателя ТСО проверяемой предприятия с помощью
модели значение аналогичного показателя позволяет провести анализ эффективности
организации информационной безопасности предприятия, результатом которого
является определение "узких мест" в организации, причин их возникновения и
разработка дальнейших шагов в направлении реорганизации корпоративной системы
информационной безопасности
Формирование целевой модели ТСО
По результатам аудита строится целевая (желаемая) модель, учитывающая
перспективы развития бизнеса и системы корпоративной информационной безопасности

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран