Диплом: Внедрение системы контроля и управления доступом (СКУД) в банке ВТБ24

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
28
Риск
Наименование актива
Ранг риска
Пожар; воздействие пыли
Почтовый сервер
5
Похищение информации; пожар
Персональные данные о
сотрудниках
5
Похищение информации; ошибки
пользователей
Кадровый учет
5
Похищение информации; ошибки
пользователей
Учетная Система
4
Вредоносное программное
обеспечение
Программы целевого назначения
4
Пожар; воздействие пыли
Оборудование для обеспечения
связи
4
1.3. Характеристика комплекса задач, задачи и обоснование
необходимости совершенствования системы обеспечения
информационной безопасности и защиты информации на
предприятии
1.3.1. Выбор комплекса задач обеспечения информационной
безопасности.
В основании задачи, решаемых системой контроля и управления доступом,
стоит возможность распределение задач персонала точкам доступа по и времени,
выделим некоторые из них:
разграничение прав доступа и ограничений между клиентами;
протоколирование и систематизирование фактов прохода через
контрольные точки;
работа с пропусками и их идентификация;
автоматизированный учет рабочего времени сотрудников организации;
отображение информации о «нештатных ситуациях»;
централизованное управление системой контроля доступа в целом.
29
1.3.2. Определение места проектируемого комплекса задач в
комплексе задач предприятия, детализация задач информационной
безопасности и защиты информации.
В данном подразделении банка работают 32 сотрудника. Контроль доступа
выполняется на 2-х входах в здание.
Для создания функциональной модели используется диаграмма IDEF0, она
отображает функции системы и потоки информации и материальных объектов. В
данный момент на предприятии существует следующий пропускной режим:
Сотрудник предъявляет свое удостоверение вахтеру;
Вахтер записывает в журнал фамилию и время прихода сотрудника;
Затем вахтер пропускает в здание сотрудника.
Контекстная диаграмма IDEF0 представлена на рис.6.
Рис.6. IDEF0 диаграмма
В результате декомпозиции процесс организации пропускного режима
разобьется на три подсистемы:
Идентификация сотрудника;
Предъявление удостоверения вахтеру;
Запись данных в журнал.
Организация пропускного режима
Вахтер
Допуск
Должностная инструкция, устав
предприятия
Удостоверение, бумажный
пропуск
30
IDEF0 диаграмма 1 уровня представлена на рис.7.
Рис.7. IDEF0 диаграмма 1 уровня
Недостатком данной пропускной системы является то, что для ее
реализации необходим человеческий фактор и время, требуемое для записи в
журнал.
Предъявление
удостоверения вахтеру
Идентификация
сотрудник
Запись данных в
журнал
Удостоверение,
Бумажный пропуск
Инструкция о
пропускном
режиме
Вахтер
Переданное
Удостоверение,
пропуск
Должностная
Инструкция,
устав
предприятия
Отказ
Вахтер
Допуск
Должностная
Инструкция,
Инструкция о
Пропускном
режиме
Идентифицированные
Данные о сотруднике
Вахтер
Комплектность в чехле из
прочной материи.
Ключи держатели,
интерфейсный шнур
помещены в пакеты из
полиэтиленовой пленки.
6.1 Диск с
записан
ной на
нем
програ
ммой
выдаетс
я в
пакете
из
Каждая информационная
система нацелена на обработку
данных. На концепции баз
данных базируются основные
идеи современных
информационных технологий.
Набор символов,
звуковых файлов, графических
объектов, которые несут в себе
смысловую нагрузку,
называется информацией.
В широком понимании
информационной системой
называется любая система,
которая обрабатывает
информацию. В узком же
понимании информационная
система это набор
программных средств, для
31
1.4. Выбор защитных мер
1.4.1. Выбор организационных мер.
Рынок СКУД достаточно обширен и разнообразен, не нем представлены
как отечественные, так и зарубежные производители. Продукция отечественных
производителей не уступает зарубежной.
В подразделении «ВТБ24 банк» сбор, обработку и передачу информации
обеспечивают специальные технические средства. К ним относятся: электронно-
вычислительная техника и компьютерные системы, автоматические телефонные
станции, телефоны и т.д.
Для обеспечения максимальной степени информационной безопасности,
необходимо внести дополнения в документы информационной безопасности
подразделения «ВТБ24 банк». Необходимо добавить технические меры по
проверки носителей информации сотрудников.
Целесообразным видится добавление в договоры с сотрудниками всех (без
исключения) отделов филиала ряда пунктов, касающихся вопросов доступа к
информации. Так, предлагается добавить перечень пунктов, касающихся
ответственности (в том числе дисциплинарных взысканий) по соблюдению
политики безопасности.
Кроме того, на отдел информационной безопасности целесообразно
добавить контроль технических нюансов по проверке носителей информации
сотрудников.
1.4.2. Выбор инженерно-технических мер
Проведем обзор рынка инженерно-технических мер и дадим краткое
описание.
1 Системы контроля доступа (СКД) «Octagram» - надёжная защита и высокий
уровень безопасности, лаконичный ответ на вопрос о безопасности любого типа
помещений. Раз и навсегда система контроля и управления доступом решает
задачу ограничения доступа на территорию и в помещения нежелательных лиц, а
также обеспечивает всесторонний и детальный контроль перемещений персонала.
32
Система автоматически осуществляет «кропотливый» сбор данных обо
всех фактах прохода через точку доступа за определенный отрезок времени с
указанием личности человека, времени прохода и времени его нахождения в
помещении.
Установка «Octagram» обеспечивает безопасность помещения и всех
работающих в его стенах людей. Помимо контроля доступа, «Octagram» можно
объединить с системами охранно-пожарной сигнализации, автоматического
пожаротушения, управления инженерным оборудованием и видеонаблюдения,
что существенно расширяет возможности системы контроля и управления
доступом Octagram. Но даже при минимально допустимом решении (установка
аппаратного комплекса, осуществляющего контроль доступа на объект) система
разграничения прав доступа обеспечивает достаточный уровень безопасности. А
это означает как минимум повышение безопасности персонала и сохранности
материальных ценностей, а как максимум ― увеличение рентабельности бизнеса.
Функционал систем Octagram не ограничивается лишь рамками бизнеса,
где применение систем разграничения прав доступа стало непременным
символом высокого имиджа, формирующего позитивный образ компании со
стороны потенциальных клиентов.
Помимо своей прямой функции безопасности и контроля доступа, СКУД
реализует и косвенные возможности:
Повышает дисциплину труда, оптимизирует работу персонала посредством
разграничения прав доступа на определенные объекты.
Сокращает случаи хищения материальных ценностей и корпоративных
данных.
Обеспечивает целесообразное расходование фонда заработной платы.
Минимизирует трудозатраты, связанные с подготовкой табелей рабочего
времени, ведением кадрового учета и выдачей пропусков.
Экономит бюджет предприятия на содержание большого штата
охранников.
Дает существенный экономический эффект (система контроля окупается за
3-5 месяцев, после чего начинает приносить прибыль).
Оптимизирует рабочее время руководствующего состава.
33
Контроллер доступа Octagram серии L5 СКУД (далее - контроллер) нужен
для контроля доступом через одну точку прохода путем считывания кодов
предъявляемых идентификаторов (iButton, Proximity-карт, PIN-кодов,
биометрических данных), контроля прав доступа и замыкания (размыкания)
контактов реле, управляющих запорными устройствами (электромеханическими
и электромагнитными замками и защелками, турникетом, шлагбаумом).
Контроллер предназначен для использования в составе сетевой или
автономной системы контроля и управления доступом Octagram. Сетевая система
контроля и управления доступом Octagram строится на базе персонального
компьютера с установленным ПО Octagram Flex.
Контроллер управляет исполнительными устройствами и передает
информацию о событиях системы в ПО Octagram Flex.
Контроллер устанавливается внутри охраняемого объекта и рассчитан на
круглосуточный режим работы.
Контроллер представляет собой унифицированную электронную плату,
расположенную внутри металлического монтажного бокса, в котором также
установлены: сетевой трансформатор, автоматический выключатель или
предохранительная колодка, аккумуляторная батарея. Бокс закрывается на ключ
и имеет тампер вскрытия.
Основными узлами платы контроллера являются: микроконтроллер,
микросхемы часов и энергонезависимой памяти, два реле с переключаемыми
контактами, винтовые клеммы для подключения проводов.
Различия между моделями контроллеров обеспечиваются за счет
использования разных программ прошивки, записанных в контроллер в заводских
условиях Octagram и использования дополнительных модулей расширения.
Общий вид контроллера представлен на рис. 8.
Основные технические характеристики контроллеров Octagram серии L5
(СКУД) приведены в таблице 10.
Устройство соответствует L1 ГОСТ 12997 по безопасности к механическим
воздействиям. Так же соответствует группе ВЗ ГОСТ 12997 по устойчивости к
воздействию температуры и влажности окружающего воздуха устройство
34
Рис.8. Общий вид контроллера
Конструкция устройства системы по ГОСТ 14254 имееет степень защиты
оболочки IP 30[3]
По ГОСТ 12.2.007.0 устройство относится к классу 1 по способу защиты
человека от поражения электрическим током
Таблица 10
Основные технические характеристики контроллеров Octagram серии L5
Наименование
Значение
Напряжение питания основное,
переменное, В
220/+10%-15%
Напряжение питания платы контроллера,
В
15+10% АС
Напряжение питания резервное,
постоянное В
12+15%
Потребляемый ток от сети переменного
тока (без учета нагрузок), не более, мА
300
Потребляемый ток от аккумулятора
(без учета нагрузок), не более, мА
30
Время автономной работы от
аккумулятора емкостью 7 Ач, не более
6 ч при токе нагрузки 1 А
Интерфейс связи со считывателем
Touch Memory, Wiegand-26*
Интерфейс связи между контроллерами
LBUS
Интерфейс связи с компьютером
RS-232, USB, TCP/IP через конвертеры
CLC, CLU, CLE соответственно
35
Длина линии LBUS (при U=7,5... 13,5 В),
не более, м
750
Исполнительные реле
2 реле NO/NC
Коммутируемый ток исполнительных реле
2 А при U=60 В DC
Габаритные размеры, мм
240x240x95
Габаритные размеры платы контроллера,
мм
Масса без аккумулятора, г
3800
Масса платы контроллера, г
Диапазон рабочих температур
+5..+40 UC при относительной влажности
не более 90%
Срок службы контроллера, не менее, лет
8
На каждого сотрудника или посетителя организации заводится
электронный ключ (идентификатор) с индивидуальным кодом. Идентификаторы
выдаются на руки после занесения в базу данных Octagram с указанием для
каждого идентификатора персональной информации (ФИО, паспортные данные,
должность, фотография и др).
Считыватели электронных ключей устанавливаются перед защищаемыми
точками доступа. Контроллер сопоставляет полученную от считывателя информа-
цию и ситуацию, при которой эта информация поступила, после чего отправляет
разрешающий или запрещающий сигнал исполнительному устройству, то есть
открывает или не открывает точку доступа (дверь, турникет, шлагбаум и т.п).
Для помещений повышенной секретности применяется двойная или
тройная идентификация или проход по правилу двух лиц. В качестве
идентификаторов используются proximity-карта, биометрические данные, PIN-
код.
Для прохода через точку доступа необходимо последовательно предъявить
соответствующим считывателям два (три) идентификатора.
Последовательность ввода идентификаторов следующая: ключ, PIN-код,
биометрические данные.
Ввод PIN-кода и/или биометрических данных может не использоваться, что
определяется на этапе настройки системы.
В случае попытки несанкционированного доступа в защищаемое
помещение (здание) система активирует сигнал тревоги.
36
Каждый факт приложения карты к считывателю фиксируется и сохраняется
в контроллере, а также в компьютерной базе данных Octagram, благодаря чему
возможно получение различных форм отчетов, автоматическое ведение табеля,
интеграция с бухгалтерскими системами и др.
Octagram может быть построена как на базе одного контроллера, так и
нескольких, работающих в рамках единой системы. При этом каждый контроллер
управляет одной точкой доступа. Контроллеры подключаются к общей
информационной линии LBUS и управляются компьютером с установленным ПО
Octagram. Расширение системы осуществляется путем добавления новых
контроллеров. В зависимости от используемой архитектуры ПО Octagram Flex мо-
жет быть построена произвольная территориально- распределенная система с
единым центром управления и / или мониторинга.
Режимы работы контроллера:
Сетевой режим – действует при наличии связи с управляющим
компьютером. При этом обеспечивается:
o регистрация событий в энергонезависимой памяти контроллера с
учетом их приоритетов;
o работа всех режимов прохода и управления точкой доступа;
o ведение базы данных Octagram, содержащей информацию о
сотрудниках (включая фотографические данные) и их ключах,
событиях и др.;
o работа с графическими планами объекта в интерактивном режиме
(мониторинг, управление устройствами и др.);
o интеграция с системами охранной, пожарной сигнализации,
видеоконтроля на релейном и системном уровнях.
Автономный режим – действует при обрыве связи с управляющим
компьютером. При этом обеспечивается:
o регистрация событий в энергонезависимой памяти контроллера с
учетом их приоритетов,
o работа всех режимов прохода и управления точкой доступа (кроме
режимов прохода с использованием фотоидентификации,
глобального antipassback’a и управления по командам оператора),
37
o интеграция с системами охранной, пожарной сигнализации,
видеоконтроля на релейном и системном уровнях.
Режим резервного питания – при отсутствии сетевого напряжения
контроллер автоматически переходит на резервное питание (аккумулятор
7АН) Осуществляется постоянный контроль заряда/разряда
аккумуляторной батареи. При разряде аккумулятора (менее 10,5 В)
происходит отключение нагрузки контроллера.
2 Контроллер управления доступом NC-2000-IP предназначен для работы в
составе интегрированной системы безопасности Parsec.
Каждый контроллер направлен на комплексную защиту одной области
объекта (комнаты, этажа, другой замкнутой территории). К контроллеру можно
подключать считыватель, работающий с proximity-картой типа StandProx или
SlimProx и брелока MiniTag. Для работы контроллера сTouch Memory (ключи типа
I-Button) нужен дополнительный интерфейсный модуль, либо со всеми
стандартными считывателями, имеющие выходной сигнал формата Wiegand 26.
Так же в одной системе могут быть разные типы считывателей.
Контроллеры выполняют следующие функции:
Хранение данных списка пользователей;
Хранение списка данных о предоставленных привилегиях и прав доступа
пользователям ;
Хранение списка режима доступа;
Идентификация кода идентификатора, и разрешение предоставления
доступа или его отказе;
Управление механизмами прохода: замками, турникетами и т.п.;
Поддержание режима турникет;
Постановка области на охрану с помощью внешнего считывателя и кнопки
RTE;
Возможность подключения охранного датчика, отслеживание его
состояния и формирование сообщения в случае тревожного события;
Отслеживание статуса дверного контакта;
Поддержка дополнительного реле (кроме турникетного режима);

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран