Диплом: Внедрение системы контроля и управления доступом (СКУД) в ИП Шатохин Александр Олегович "Таксовичкоф"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
56
Любая компьютерная система может быть смоделирована как набор
субъектов и объектов. Под объектами понимается как оборудование, так и
программные ресурсы: принтеры, сегменты памяти, диски, параметры
компьютера, программы, файлы и т.д., то есть к чему предоставляется
доступ. Каждый объект системы имеет свое собственное уникальное имя
отличимое от других объектов.
Операции зависят непосредственно от объектов, это например как
процессор может производить выполнение команд, а файлы могут быть
записаны, прочитаны или переименованы и так далее.
При возможности необходимо чтобы процесс осуществлял
авторизованный доступ к определенным ресурсам, которые ему необходимы.
Различают:
1. Дискретный доступ – определение операции над определенным
ресурсом ставится запрет или разрешение субъектам рисунок 12.
Рисунок 12 – Дискретная модель доступа
2. Полномочный доступ – все объекты имеют уровень секретности, а
субъекты делятся на группы, образуя иерархию в соответствии с
уровнем допуска рисунок 13.
57
Рисунок 13 – Полномочная модель доступа
Теперь каждый сотрудник офиса может воспользоваться
персональным компьютером, к которому есть доступ и производить
необходимые операции на нем. У каждого есть роль в организации, при
входе в систему, сотруднику предоставляется доступ к определенным
программам и файлам имеющие ограничения. Можно расширить права
доступа, по согласованию с руководством организации через IT отдел.
1. Вход в операционную систему:
логин – первая буква имени + фамилия на латинице
(IIvanov@taksovichkof.ru)
пароль – «Password»
2. Личная серверная папка - \\Fileserver\«FirstName.lastName»;
3. Рабочие серверные папки - \\Fileserver1\рабочие папки (доступ
открыт только к папкам вашего отдела);
4. Общая папка - \\Fileserver2\рабочие папки (доступ открыт всем
сотрудникам для обмена файлами);
5. Почта:
58
почта - FirstName.lastName@taksovichkof.ru;
логин - FirstName.lastName@taksovichkof.ru;
пароль - «Password».
Примечание:
1. Срок жизни пароля не превышает 3-х месяцев, по окончанию
которого уведомляет по его обновлению. Установлена блокировка на
предыдущий пароль.
2. Пароли от операционной системы и почтового ящика имеют
следующие требования:
- не содержат в себе личных данных пользователя;
- длина пароля составляет не менее 8 символов;
Должен содержать минимальные требования:
- латинские заглавные буквы (A-Z);
- латинские строчные буквы (a-z);
- цифры (0-9);
- знаки (!$#%).
3. Запрещено передавать личные пароли другим лицам;
4. В случае трех неудачных ошибок при входе, учетная запись
блокируется, возможность разблокировать через IT отдел;
5. В случае утери личных данных или ключей доступа немедленно
сообщить в IT отдел.
После установления прав доступа к системе организации был
настроен свободный доступ ко всей сети интернет (нет запрета на
ограниченные сайты и запретный контент). Установили параметры
разграничения доступа, и внесли в базу ссылки на сайты, которые не
требуются при работе. Данные параметры привязали к роли сотрудников,
при трудоустройстве новых, автоматически выставляются разрешенные
параметрами доступа в сети интернет.
Четвертой задачей было введение контроля, за передачей файлов по
электронной почте. У всех был неограниченный доступ к почте и
59
бесконтрольный доступ передачи файлов. Все сотрудники уведомлены о
передачи файлов по электронной почте, о необходимости шифрования
архивов с персональными данными при их отправке. Так же периодически
происходит выборочная проверка этих данных и адресат получателя.
Произведены настройки параметров на ограниченный размер передаваемых
и получаемых размеров писем с вложениями. Отключен доступ к пункту
«спам», чтобы избежать возможное заражения и получения доступа к почте
злоумышленникам по вредоносным ссылкам. Ввели срок жизни пароля к
почте 3 месяца, для уменьшения рисков и уязвимости.
На окончание оставалось наиболее сложное и затратное, это
внедрения комплекса видео наблюдения и системы ограничения доступа на
предприятие по proximity – картам.
Видеонаблюдение это процесс, при котором с помощью оптико-
электронных устройств. Предназначено, для визуального контроля на
мониторы и записи информации на носители.
Видеонаблюдение решает проблему с контролем всей территории
организации. По всей территории организации установлены камеры, которые
передают изображение на мониторы, и ведется запись на жесткие диски.
Схема расположения видео камер и зоны охвата изображены на рисунке 14,
синим цветом
60
Рисунок 14 - Схема расположения камер видеонаблюдения
Видеонаблюдение реализовано на нескольких комплектах Ginzzu НК,
включает в себя AHD-рекордер и камеры. Позволяет записывать видео со
всех камер, ведя постоянное наблюдение и запись на жесткие диски.
Преимуществом является поддержка IP камер и возможность удаленного
просмотра.
Этим комплексом решается ряд возможностей:
- Визуальный контроль над территорией организации в реальном
времени;
- Запись видеоинформации на жесткие диски, для возможности
дальнейшего просмотра при необходимости;
- Помогает охранной сигнализации при подключении через детекторы
движения или другие датчики, информировать оператора.
Данный комплекс обладает следующими характеристиками,
указанными в таблице 16.
61
Таблица 16
Характеристики видео комплекса Ginzzu НК445D
Модель рекордера
HD-410
Количество каналов видео
4 канала
Стандарт видеосигнала
NTSC, PAL
Формат сжатия видео
H.264
Операционная система
Linux
Видеовходы
4 x BNC
Видеовыходы
1 x HDMI,
1 x VGA
Аудиовходы
4 x Аудиовход (RCA)
Аудиовыходы
1 x RCA
Входы/выходы датчиков и
сенсоров тревоги
1 x RS485
Скорость записи
25 кадр/сек - 1080N
Жесткий диск
Возможна установка 1 x
HDD до 6ТБ
Режим записи
Вручную, Нормальное,
Обнаружение движения,
По расписанию
Режим тревоги
Отсутствует
Порты
1 x HDMI, 1 x RJ45, 1 x
RS485, 1 x VGA,
4 x BNC, 5 x RCA
Сетевые протоколы
3G, DDNS, FTP,
NTP, P2P, PPPoE,
RTSP, SMTP, UPNP
Сетевые функции
Удаленное управление.
Резервное копирование
USB Flash память,
USB HDD (жесткий диск),
По сети.
Характеристики камеры, которыми комплектуется данная система,
представлена в таблице 17.
62
Таблица 17
Характеристики камер системы видеонаблюдения
Ginzzu НК445D
Тип камеры
Цилиндрическая камера
Наличие ИК подсветки
Есть
Сенсор
1/4"
Количество эффективных
пикселей
1280 (Г) x 720 (В)
Стандарт видеосигнала
PAL
Угол обзора, °
62
Минимальная освещенность
0.1 Люкс
Видеосигнал на выходе
1.0 B/75Ом
Дистанция ночного видения,
м
20
Материал корпуса
Пластик
Питание
12 В, постоянный ток
Объектив
F=3.6 мм
Дополнительные
характеристики камеры
IP66
Тип сенсора:
PS5220
Количество камер в
комплекте:
4 шт.
Габариты (ДхШхВ), мм
175 x 62 x 62 мм
Вес, грамм
250
Пятой составляющей внедряемого комплекса СКУД стала
техническая система, которая обеспечивает контроль и управление доступом
в организацию по proximity – карте. Данная система регламентируется ГОСТ
Р 51241-2008 от 2008 года, далее в 2018 г. были небольшие поправки.
Стандарт имеет отношение к оборудованию, которое обеспечивает
разграничение доступа людей, транспорта и других на территорию зоны, для
обеспечения безопасности которой установлен данный комплекс.[3]
В организации ИП Шатохин А.О. в смену работает от 17-20
сотрудников офиса. Так же работают водители в количестве 17 человек на
63
линии и каждый день они проходят осмотр у механиков, медицинский
осмотр и смену путевых листов. Через парк в день проходят от 17 водителей,
если они же заступают на следующую смену, и до 34 водителей при условии
замены водителей на автомобиле. Так же приходят клиенты организации и
новые сотрудники, схема территории представлена в приложение 2.
Что бы исключить проникновение посторонних, так как организация
имеет большой поток людей в течение дня, было предложено установить
турникет и электронный замки с доступом по proximity – карте.
Задачи, которые решает это системы:
1. Ограничение свободного доступа в помещение;
2. Разграничение доступа в помещения;
3. Контроль рабочего времени;
4. Обеспечение безопасности;
Система СКУД имеет следующие составляющие:
1. Преграждающее устройство;
2. Идентификатор;
3. Контролер;
4. Считыватель.
Существуют три группы систем:
1. Автономные системы – альтернатива дверным замкам. В систему
заносится код доступа карт, по которым определяется разрешения входа. При
совпадении кода карты с кодом замка, дверь отпирается. Они не требуют
подключения к компьютерной сети.
2. Сетевые – они имеют больше возможностей, они имеют
параметры настраивать контроль по расписанию, доступна интеграция с
графиком работы и видеокамерами, охранной и пожарными системами.
Система имеет подключение к сети и дистанционное управление.
3. Биометрические – такие системы имеют индивидуально
направленные параметры. В систему заносятся такие данные как отпечатки
данных, рисунок радужки глаза и другие персональные данные каждого
64
сотрудника. При этой системе есть возможность контролировать
посещаемость и время нахождение сотрудников на работе.
Комплекс обеспечения безопасности реализован на оборудовании
«BOLID», под охраной которого находится одна организация с 8
помещениями и одним автомобильным парком.
В организации был установлен турникет на входе в организацию,
чтобы исключить проникновение посторонних лиц (рисунок 15).
Рисунок 15 - Схема реализации прохода турникета в
проходной
На каждом кабинете установлен замок с доступом через одну дверь.
Предоставление доступа требуется только в одном направлении по
идентификатору, в обратную сторону доступ реализован через кнопку. В
качестве идентификатора сотрудникам выдается proximity – карты (рисунок
17), которые имеют стандарт Em-marin. Данная система поддерживает до
1000 ключей. Работают в режиме автономии, и имеют удаленное
конфигурирование, пример указан на рисунке 16. Поэтому данное решение
требует минимальных затрат.
65
Рисунок 16 - Автономный контроллер со встроенным
считывателем карт Em-Marine
Рисунок 17 - proximity карта стандарта Em-Marine

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран