Диплом: Внедрение системы контроля и управления доступом (СКУД) в компании ООО "ПромМаш Тест"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
25
его отключение, включает режим тревоги, блокирует проход. Стоит ли гово-
рить, что все подобные события обязательно регистрируются в контроллере.
При этом СКУД служит для выполнения следующих задач
41
[7]:
назначение каждому пользователю СКУД уникального идентифика-
тора, с помощью которого будет производится авторизация. Проце-
дура выполняется путѐм ввода необходимой информации либо в па-
мять контроллера, либо в базу данных системы. Это действие называ-
ется санкционированием и выполняется либо администратором, либо
оператором системы;
назначение прав доступа, заключающееся в том, куда и в какое время
пользователь может проникать;
сверка идентификатора с информацией, находящейся в системе
проще говоря, идентификация;
проверка прав доступа для предъявляемого идентификатора – автори-
зация;
проверка подлинности пользователя по признакам идентификации –
аутентификация;
на основе перечисленных пунктов выполняется предоставление дос-
тупа или отказ в нѐм;
регистрация идентификатора в системе – протоколирование;
в случае несанкционированных действий следует реакция системы.
Заключение к Главе 1
В первой главе рассмотрена теоретическая часть:
описаны основные элементы СКУД, их классификация, возможные
модификации
указаны требования, которым элементы должны соответствовать
также рассмотрен принцип работы СКУД.
41
Рекомендации Р 78.36.005-2011 «Выбор и применение систем контроля и управления доступом », глава 2
«Принцип действия СКУД», раздел 2.4 «Основные функции СКУД».
26
27
Глава 2. Системы контроля и управления доступом и их роль в
обеспечении безопасности предприятия
2.1. Виды СКУД и их назначение
Деление систем контроля и управления доступом весьма разнообразно
по различным критериям. Рассмотрим каждый классификатор в отдельности.
В первую очередь стоит сказать, что, честно говоря, разделение СКУД
по основным компонентам также является классификацией, то есть деление
систем КУД на средства КУД уже само по себе деление на классы. Однако,
это разделение подробнейшим образом рассматривалось в первой главе, поэто-
му в этом разделе приводиться не будет.
ГОСТ Р 51241-2008 устанавливает следующую классификацию СКУД
42
[1]:
по способу управления;
по числу контролируемых точек доступа;
по функциональным характеристикам;
по уровню защищѐнности системы от несанкционированного доступа.
По способу управления СКУД делится на три вида:
автономные (изолированные), в которых сигналы с контроллера УПУ
не передаются на центральное устройство и не управляются операто-
ром. В таких системах контроллер обладает собственной памятью, в
которой хранится информация о возможности допуска объекта, и на
основе этой информации контроллер принимает решение, пропускать
объект или нет на охраняемую зону;
централизованные (сетевые), в которых каждый контроллер соединѐн
посредством передающих интерфейсов с центральным устройством, на
котором хранится вся необходимая информация. При идентификации
42
ГОСТ Р 51241-2008 « Средства и системы контроля и управления доступом. Классификация. Общие техни-
ческие требования. Методы испытаний», раздел 4 «Классификация», пункт 4.2.1.
28
объекта допуска контроллер опрашивает центральное устройство, сам
не принимая никаких решений;
универсальные (сетевые), совмещающие в себе функции как автоном-
ных, так и централизованных систем. Возможность перехода в авто-
номный режим может быть обусловлена, например, разрывом связи с
центральным устройством
43
[1].
Автономные СКУД являются законченным решением, предназначение
которых – обслуживание единой точки доступа. Их объединение в единую сеть
подобных систем невозможно в силу их специфики. Они никуда не передают
информацию о наступающих событиях и никем не контролируются, действуя
только по описанным в контроллере правилам. Подобное решение можно пред-
ставить в виде обычного городского домофона
44
[2].
Сетевые системы работают под управлением сервера с установленным
программным обеспечением, принимающего решения. Степень ветвления по-
добных решений может быть сколь угодно сложной, но главное условие – на-
личие не менее двух контроллеров с централизованным обменом информацией
с сервером. Размер подобной системы контроля определяется по количеству
устройств идентификации, а не по количеству точек доступа, как может воз-
никнуть предположение. У подобных систем есть ряд преимуществ относи-
тельно автономных
45
[2]:
ведение базы сотрудников;
контроль за перемещением индивидуального объекта;
контроль рабочего времени;
формирование отчѐта о нагруженности проходов.
43
ГОСТ Р 51241-2008 « Средства и системы контроля и управления доступом. Классификация. Общие техни-
ческие требования. Методы испытаний», раздел 4 «Классификация», пункт 4.2.2.
44
В. А. Ворона, В. А. Тихонов, «Системы контроля и управления доступом», Москва, 2015, Гор ячая линия –
Телеком, глава 1 «Общая характеристика систем контроля и управления доступом», раздел 1.2.2 « Контро л-
леры», стр. 18, абз. 4.
45
Там же, абз. 5.
29
Универсальные системы совмещают в себе функции автономных и сете-
вых. По сути они являются сетевыми, которые опрашивают удалѐнный кон-
троллер при наличии удалѐнной связи, но могут работать автономно при отсут-
ствии таковой благодаря наличию внутренней базы.
Классификация СКУД по числу контролируемых точек доступа пред-
ставлена в Таблице 5
46
[1]:
Таблица 5 Классификация СКУД по числу контролируемых точек
доступа
Класс СКУД
Кол-во контролируемых точек
малой ѐмкости
до 64
средней ѐмкости
от 64 до 256
большой ѐмкости
больше 256
Функциональные характеристики подразделяются на три класса: с огра-
ниченными функциями, с расширенным функционалом и многофункциональ-
ные системы
47
[1].
Классификация СКУД по устойчивости к НСД предусматривает деление
по следующим признакам
48
[1]:
устойчивость средств КУД к разрушающим и неразрушающим воздей-
ствиям;
устойчивость устройств управления к разрушающим воздействиям,
которая обеспечивается в свою очередь устойчивостью к механиче-
скому взлому, пулестойкостью и устойчивостью к взрывам;
устойчивость исполнительных устройств к разрушающим воздействи-
ям;
устойчивость к неразрушающим воздействиям:
46
ГОСТ Р 51241-2008 « Средства и системы контроля и управления доступом. Классификация. Общие техни-
ческие требования. Методы испытаний», раздел 4 «Классификация», пункт 4.2.3.
47
ГОСТ Р 51241-2008 « Средства и системы контроля и управления доступом. Классификация. Общие техни-
ческие требования. Методы испытаний», раздел 4 «Классификация», пункт 4.2.4.
48
ГОСТ Р 51241-2008 « Средства и системы контроля и управления доступом. Классификация. Общие техни-
ческие требования. Методы испытаний», раздел 4 «Классификация», пункт 4.3 «Классификация средств и
систем КУД по устойчивости к НСД».
30
устойчивость управляющих и исполнительных устройств к взлому
и манипулированию;
устойчивость считывателей к наблюдению запоминаемого кода;
устойчивость идентификаторов к копированию;
устойчивость вычислительных средств к несанкционированному
доступу.
Одной из важнейших характеристик СКУД является пропускная спо-
собность –характеристика преграждающего устройства. Пропускная способ-
ность описывает количество пропускаемых объектов (людей, транспорта и пр.)
в охраняемую зону за установленный временной интервал
49
[1]. При этом под
пропускной способностью понимается именно максимально возможная для
конкретного УПУ нагрузка
50
[1]. Пропускная способность определяется соот-
ветствующим классом, приведѐнным в Таблице 6
51
[6].
Таблица 6 Классы пропускной способности УПУ
Класс пропускной способности
Пропускная способность УПУ,
чел./мин
I
5
II
> 5 и 5
III
> 10 и ≤ 15
IV
> 15
Также авторы книги «Системы контроля и управления доступом» под-
разделяют СКУД по способу проверки
52
[2]:
49
ГОСТ Р 51241-2008 « Средства и системы контроля и управления доступом. Классификация. Общие техни-
ческие требования. Методы испытаний», раздел 3 «Термины и определения», пункт 3.23.
50
Там же, раздел 5.3 «Требования к функциональным характеристикам СКУД», пункт 5.3.6.
51
ГОСТ Р 54831-2011 «Системы контроля и управления доступом. Устройства преграждающие управляемые.
Общие технические требования. Методы испытаний», раздел 4.3 «Пропускная способность».
52
В. А. Ворона, В. А. Тихонов « Системы контроля и управления доступом», 2010, Москва, Горячая линия –
Телеком, глава 1 «Общая характеристика систем контроля и управления доступом», раздел 1.2 «Назначение,
классификация и состав СКУД», стр. 15, абз. 3.
31
1. с ручной проверкой: на пункте охраны находится специальный чело-
век (контролѐр), который производит идентификацию на основе
предъявляемого пропуска;
2. механизированные: пропуск сверяется визуально, но дополнительно
дублируется в специализированной системе учѐта, с которой необхо-
димо производить сверку;
3. автоматизированные: идентификация производится посредством счи-
тывания идентификационной метки с помощью считывающего уст-
ройства, а аутентификация и принятие решения о допуске возложено
на контролѐра;
4. автоматические: вся процедура проверки и принятия решения о допус-
ке осуществляется автоматической системой.
Указанные выше различия по мнению авторов той же книги объединя-
ются в классы следующим образом
53
[2]:
1. I класс: автономные малофункциональные системы малой ѐмкости с
ручным или автоматизированным управлением исполнительными уст-
ройствами. Подобные системы могут быть использованы в тех местах,
где необходим контролируемый доступ людей, а задача контроля вре-
мени не стоит. При подобной реализации работа системы никак не
контролируется, события нигде не регистрируются. Типичным приме-
ром подобных систем являются квартирные домофоны
54
[5];
2. II класс: автономные или сетевые малофункциональные системы с ав-
томатическим управлением исполнительными устройствами. Системы
этого класса могут быть установлены на объектах, оборудованных
53
В. А. Ворона, В. А. Тихонов « Системы контроля и управления доступом», 2010, Москва, Горячая линия –
Телеком, глава 1 «Общая характеристика систем контроля и управления доступом», раздел 1.2 «Назначение,
классификация и состав СКУД», стр. 14, абз. 1.
54
В. П. Бугаков, А. В. Тельный, «Технические средства охраны. Системы контроля и управления доступом.
Учебное пособие», Владимир, Владимирский государственный университет, 2007, стр. 16, абз. 1.
32
средствами охранной и пожарной сигнализации, но они работают не-
зависимо друг от друга, лишь усиливая эффект безопасности
55
[5];
3. III класс: сетевые многофункциональные системы с автоматическим
управлением исполнительными устройствами. Обычно интегрированы
с охранной и пожарной сигнализацией, а также с системой охранного
телевидения
56
[5];
4. IV класс: дальнейшее развитие сетевых многофункциональных систем
с более сложной многоуровневой архитектурой.
В конечном счѐте выбор в пользу конкретной СКУД должен быть осно-
ван на том, какие задачи хочется решить
57
[2]:
если необходимо лишь избежать допуска нежелательных лиц, а со-
трудникам проникать только в отведѐнные им помещения, то подойдѐт
«небольшая СКУД»;
«сложная система» позволяет устанавливать помимо прочего и график
доступа, а также оформить сводку посещений каждым сотрудником
отдельного помещения;
комплексные системы решают вопросы безопасности, организации
трудовой дисциплины, кадрового и бухгалтерского учѐта.
2.2.Организация пропускного режима
Пропускной режим – или контрольно-пропускной режим – объединяет в
себе функции СКУД и служит для нормализации допуска объектов на охраняе-
мую территорию. Он устанавливается посредством предписанных правил, со-
держащих в себе права и обязанности, описывающих порядок пропуска через
55
В. П. Бугаков, А. В. Тельный, «Технические средства охраны. Системы контроля и управления доступом.
Учебное пособие», Владимир, Владимирский государственный университет, 2007, стр. 17, абз. 1.
56
В. П. Бугаков, А. В. Тельный, «Технические средства охраны. Системы контроля и управления доступом.
Учебное пособие», Владимир, Владимирский государственный университет, 2007, стр. 18, абз. 1.
57
В. А. Ворона, В. А. Тихонов «Системы контроля и управления доступом », 2010, Москва, Горячая линия –
Телеком, глава 1 «Общая характеристика систем контроля и управления доступом», раздел 1.2 «Назначение,
классификация и состав СКУД», стр. 15, абз. 4.
33
контрольно-пропускные пункты. Пропускной режим – основа безопасности на
предприятии.
Контрольно-пропускной режим регулируется, с одной стороны, дейст-
вующим законодательством, а с другой нормативными актами самого пред-
приятия
58
[2].
Очень важным моментом является расстановка приоритетов: в первую
очередь должна соблюдаться безопасность людей, и только потом – безопас-
ность интересов предприятия.
Таким образом, КПР можно определить как систему обеспечения норма-
тивных, организационных и материальных гарантий выявления, предупрежде-
ния и пресечения посягательств на законные права предприятия, его имущест-
во, интеллектуальную собственность, производственную дисциплину, техноло-
гическое лидерство, научные достижения и охраняемую информацию и как со-
вокупность организационно-правовых ограничений и правил, устанавливаю-
щих порядок пропуска через КПП сотрудников объекта, посетителей, транс-
порта ввоза/вывоза материальных ценностей
59
[2]. Как видно из определения,
КПР условно работает одновременно в трѐх режимах: нормативном, организа-
ционном и материальном. Что под этим подразумевается, описано в Таблице 7.
Таблица 7 Гарантии КПР
Нормативные
Организационные
Материальные
установленные нор-
мы права;
формирование пра-
воотношений;
обеспечение право-
мерной деятельности
высокая ответствен-
ность за подготовку
кадров;
поддержание высоко-
го качества работо-
способности;
выделение различных
ресурсов предпри-
ятия на выявление и
локализацию источ-
ника угроз.
58
В. А. Ворона, В. А. Тихонов, «Системы контроля и управления доступом», Москва, 2015, Горячая линия –
Телеком, глава 1 «Общая характеристика систем контроля и управления доступом», раздел 1.1 «Организа-
ция контрольно-пропускного режима на предприятии», стр. 5, абз. 4.
59
Там же, абз. 3.
34
Нормативные
Организационные
Материальные
подразделений в об-
щем и сотрудников в
частности;
применение ограни-
чительных мер и
санкций в случае на-
рушения.
подавление угроз
деятельности пред-
приятия.
Особенностью КПР является то, что он может быть установлен как на
предприятие целиком, так и на отдельные его подразделения
60
[2].
В основе организации КПР положен механизм осуществления запретов
и ограничений. Это правило неплохо согласуется с так называемым принципом
минимальных привилегий, который на взгляд автора работы наилучшим обра-
зом изложен в Интернет-курсе «Безопасность баз данных» А. Г. Лихоносовым:
«Пользователю должно быть явно разрешено выполнение каждого действия в
системе. Другими словами, возможность выполнения какого-либо действия в
системе по умолчанию должна быть отключена или определена в минимально
возможном объѐме, определяемом объективными условиями эксплуатации сис-
темы»
61
[11]. Применительно к осуществлению пропускного режима это прави-
ло можно сформулировать следующим образом: изначально каждому объекту
следование через каждую точку доступа в любую зону запрещѐн, а разрешение
устанавливается только в те зоны, в которые проход разрешается только в слу-
чае эксплуатационной необходимостью.
60
В. А. Ворона, В. А. Тихонов, «Системы контроля и управления доступом», Москва, 201 5, Горячая линия –
Телеком, глава 1 «Общая характеристика систем контроля и управления доступом», раздел 1.1 «Организа-
ция контрольно-пропускного режима на предприятии», стр. 7, абз. 5.
61
Лихоносов А. Г. Интернет-курс по дисциплине «Безопасность баз данных» .

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран