Диплом: Внедрение системы контроля и управления доступом (СКУД) в ООО «Директ Стар»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
38
пароль. Полагается, что данные сведения хранятся исключительно в памяти
пользователя и не могут быть известны третьим лицам [8].
Разработка системы управления доступом направлена на обеспечение
защиты информации, хранящейся в базе данных, от несанкционированного
доступа, то есть обеспечение конфиденциальности информации [12].
Система управления доступом включает процедуры, охватывающие
порядок регистрации нового пользователя в ИС, контроль доступа пользователей к
базе данных, ограничение доступа пользователям, либо их полное удаление, если
они больше не нуждаются в доступе к информационным ресурсам [10].
В качестве основных определяющих назначение СКУД функций
выступают:
- Разграничение и контроль доступа в конкретное помещение (зону
пространства). Указанная функция предусматривает необходимость реализации
следующих мероприятий:
- ограничения въезда на контролируемую территорию автотранспорта и
доступа людей;
- необходимого ограничения в доступе для посетителей и сотрудников в
конкретные рабочие зоны и помещения, которые не предназначены для общего
пользования.
Идентификаторы пользователей могут выполняться на основе разных
считывателей (электронных устройств, биометрического или другого контроля)
[16];
- Учёт рабочего времени работников. Указанная функция предназначается
для кадровых служб и способствует упрощению их контроля за трудовой
дисциплиной и режимом работы сотрудников предприятия. Помимо этого, данная
функция позволяет службе охраны осуществлять регламентацию доступа на
контролируемую территорию персонала в нерабочее время, в праздничные и
выходные дни.
Данная функция выражается в виде:
- контроля и регистрации с сохранением в архиве времени входа на
контролируемую территорию людей и выхода из нее;
39
- создания и оперативного регулирования базы данных сотрудников, их
режима работы и уровней доступа.
Как идентификатор для доступа в контролируемое помещение могут
использоваться электронная карта, отпечаток пальца или брелок;
- Автоматизация работы службы охраны.
СКУД в охране представляет собой осуществление:
- контроля и управления временными ограничениями проезда через точки
доступа автотранспорта и прохода людей как для разового посещения, так и для
постоянно зарегистрированных;
- регистрации с фиксацией в памяти СКУД времени и даты въезда
автотранспорта и его выезда;
- оперативного и мобильного управления точками доступа (блокирование и
разблокировка);
- дистанционного управления исполнительными устройствами.
Исходя из класса применяемого оборудования может различаться
функциональность всей системы. СКУД в качестве дополнительных функций
может совмещаться с системами охранно-пожарной сигнализации и
видеонаблюдения. Кроме того, как дополнительная функция могут выступать
способы передачи беспроводного сигнала по каналам связи (GSM, Wi-Fi, ZigBee,
Bluetooth).
В качестве основных видов исполнительных механизмов СКУД выступают:
электронный замок, шлагбаум, турникет, электронный блок, оснащённый системой
связи со службами контролируемого объекта
Технические средства для управления движением персонала и посетителей.
В систему контроля доступа в помещение входит целый ряд разных
технических устройств, обуславливающих необходимость отдельного
рассмотрения:
Идентификаторы пользователя.
Указанная группа приборов включает в себя:
- магнитные карты, на поверхности которых нанесена видимая визуально
магнитная полоса;
40
- карты «Proximity», представляющие собой радиочастотные бесконтактные
устройства, в конструкцию которых входит антенна и чип с зафиксированным на
нем конкретным номером (кодом), закреплённым за определенным пользователем;
- карты с нанесённым на них штрих-кодом;
- карты Виганда;
- брелок («Touchmemory»), представляющий собой оснащённую ПЗУ-
чипом металлическую таблетку.
Различные виды считывателей могут различаться по форме, размерам и
стилю оформления
В систему СКУД могут быть установлены биометрические
идентификаторы, при помощи которых контроль доступа осуществляется на
основании биометрических данных человека.
Считыватели.
Устройства указанной группы подразделяются на вспомогательный или
автономный тип, что обуславливает способ их установки относительно
контроллера СКУД. При этом вид считывателя зависит от типа идентификатора −
смарт-карта, магнитная карта, бесконтактные или проксимити. В случае
применения магнитных карт проверяется занесённый на магнитную ленту код. У
бесконтактных устройств и смарт-карт получение информации осуществляется со
встроенной микросхемы, а в случае применения проксимити − считывание кода
производится со встроенного чипа.
Контролеры.
Данный элемент системы представляет собой её «мозг», координирующий
работу всего остального оборудования. Для разных систем СКУД применяют
различные виды контроллеров: сетевые, автономные, комбинированные. Для
сетевых контроллеров регламентация количества исполнительных устройств
обуславливается техническими возможностями и потребностью контроллера.
Автономные контроллеры СКУД применяются в системах с одной точкой доступа.
У комбинированных устройств присутствует возможность выполнения функций
обоих видов, что является удобным в случае отключения связи с сервером системы
41
контроля, поскольку автоматически переключаются режимы работы с одного на
другой.
Исполнительные устройства могут различаться по размерам, формам,
конструкции и предназначению.
Данная группа механизмов может быть отнесена к категории
интеллектуальной техники: электромеханические и электронные замки,
электромеханические и магнитные защёлки, шлагбаумы и турникеты,
автоматические ворота и иные механические устройства.
Посредством совмещения СКУД с системой видеонаблюдения
расширяются возможности системы контроля доступа, поскольку возникает
возможность видеофиксации момента въезда и выезда техники, входа и выхода
людей. Кроме того, упрощается работа службы охраны, ввиду предоставления
возможности выполнения всех необходимых операций с одного рабочего места.
42
ГЛАВА 2. ПРОЕКТНАЯ ЧАСТЬ
2.1. Комплекс организационных мер обеспечения
информационной безопасности и защиты информации предприятия.
2.1.1. Отечественная и международная нормативно-правовая основа
создания системы обеспечения информационной безопасности и защиты
информации предприятия.
Основополагающими документами в области безопасности на предприятии
являются:
Общие критерии оценки безопасности информационных систем
ISO 17799 – Международный стандарт по безопасности, носящий
полузакрытый характер. ГОСТ 28147-89. Системы обработки информации.
ГОСТ Р 34.11-94. Информационная технология. Криптографическая
защита информации. Функция хэширования.
Система ИБ базируется на международном стандарте по обеспечению
информационной безопасности ISO 17799 («Нормы и правила при обеспечении
безопасности информации») [6].
Г
о
с
у
д
а
р
с
т
в
е
н
н
ы
й
с
т
а
н
д
а
р
т
СКУД - ГОСТ Р 51241-2008 «С
р
е
д
с
т
в
а
и
с
и
с
т
е
м
ы
к
о
н
т
р
о
л
я
и у
п
р
а
в
л
е
н
и
я
д
о
с
т
у
п
о
м
. К
л
а
с
с
и
ф
и
к
а
ц
и
я
. Общие т
е
х
н
и
ч
е
с
к
и
е
т
р
е
б
о
в
а
н
и
я
. Методы и
с
п
ы
т
а
н
и
й
» [5] р
а
з
р
а
б
о
т
а
н
НИЦ «Охрана» при МВД России.
ГОСТ Р 54831-2011 Системы контроля и управления доступом. Устройства
преграждающие управляемые. Общие технические требования. Методы
испытаний.
2.1.2. Организационно-административная основа создания системы
обеспечения информационной безопасности и защиты информации предприятия.
Политика информационной безопасности предприятия.
Организационные (административные) меры защиты - это такие меры,
которые регламентируют процессы, связанные с функционированием АСОЭИ,
доступа к ее ресурсам, поведением персонала, в том числе порядок взаимодействия
пользователей системой, исключающий или максимально затрудняющий
возможность реализовать угрозы безопасности информации [4].
43
К организационно-административным мероприятиям защиты информации
относятся:
обязательное использование при работе с конфиденциальной информацией
различных аппаратно-технических средств, обладающих сертификатами
защищенности, которые установлены в специальных (аттестованных) помещениях;
организация особого делопроизводства для работы с конфиденциальной
информацией, регламентирующего порядок подготовки, применения, хранения,
утилизации и учета документированной информации;
разработка регламента регулирующего правила доступа пользователей по
работе с пк, различными средствами связи, а также к хранилищам
конфиденциальной информации;
применение специальных нормативно-правовых и распорядительных актов
по организации защиты конфиденциальной информации, занимающиеся
регулированием деятельности всех звеньев объекта защиты информации в
процессе обработки, хранения, передачи и использования информации;
постоянный контроль за соблюдением установленных требований по
защите информации [11].
Системы контроля и управления доступом (СКУД) являются эффективным
средством защиты от несанкционированного проникновения посторонних лиц на
территорию офисного здания, производственного предприятия или другого
объекта. Также с их помощью осуществляется разграничение доступа сотрудников
в те или иные внутренние помещения. Как правило, СКУД — это один из
элементов системы безопасности, в которую входит охранно-пожарная
сигнализация, видеонаблюдение и пр.
Для планируемой к внедрению СКУД характерны все средства
централизованного управления, для реализации которой будут применены средства
вычислительной техники различного назначение.
Конструкторская документация на системы управления доступом должна
полностью соответствовать требованиям единой системы конструкторской
документации. Документы по эксплуатации должны быть выполнены в полном
соответствии с государственным стандартом.
44
В комплект эксплуатационных документов внедряемой (проектируемой)
СКУД войдет «Регламент по использованию СКУД» (приложение 1), в данном
регламенте указываются требования к пк и по.
2.2 Комплекс проектируемых программно-аппаратных средств
обеспечения информационной безопасности и защиты информации
предприятия
2.2.1. Основные сведения о внедряемых программно-аппаратных средствах
обеспечения информационной безопасности.
В современном мире особое внимание уделяется безопасности на объектах
разной направленности, независимо от того, небольшой ли это офис или крупное
предприятие, торговый центр или школа. Помимо традиционного штата
сотрудников охраны, которые занимаются реализацией данных функций,
применяются разнообразные технические системы, расширяющие
функциональность и возможности служб охраны.
На рис 6 изображены конфигурация и ключевые элементы системы
контроля доступа административного здания или небольшого предприятия.
45
Рис. 6. Конфигурация и ключевые элементы системы
контроля доступа административного здания или
небольшого предприятия
СКУД представляет собой элемент системы безопасности, который создан
на базе объединённых в единую сеть технических устройств и электронных систем
управления. Данная сеть работает на специально разработанном ПО. Помимо
этого, система контроля доступа предоставляет возможность автоматизации учёта
рабочего времени в офисе и на предприятии, что способствует облегчению работы
кадровой службы.
Виды систем контроля доступа
В зависимости от типа работы и способа передачи информации, установки
контроля доступа подразделяются на: сетевые, автономные и беспроводные.
Схема устройства автономной СКУД продемонстрирована на рисунке 7.
Рис. 7. Схема устройства автономной СКУД
Автономные СКУД представляют собой системы, которые обеспечивают
контроль за отдельным магазином, офисом и пр., либо несколькими
объединёнными общим назначением помещениями, когда работа управляется
посредством автономного (отдельного) контроллера. Контроллер управления в
46
таких установках работает автономно и не связан с остальными электронными
устройствами управления. Как правило, в качестве точки доступа на
контролируемую территорию выступает входная дверь. В автономных системах
контроля как исполнительный механизм используется электронный замок или
защёлка, а как идентификатор – карта контроля доступа с разными типами
считывателей (магнитный, штриховой, проксимити). Как правило, автономный
контроллер работает исключительно «на вход» контролируемой территории, в то
время как «на выход» используются датчики или кнопки управления.
Рис. 8. Схема устройства сетевой СКУД
Сетевые СКУД представляют собой системы, оснащенные более
функциональным и мощным контроллером (или группой), который обеспечивает
возможность работы СКУД на помещениях значительной площади, в которых
может одновременно находиться значительное количество людей [1]. В качестве
точек доступа в таких системах выступают проходные предприятий или другие
сооружения, а как исполнительный механизм применяются шлюзы или турникеты.
Исполнительные механизмы оснащают дистанционными считывателями, а
идентификаторы могут быть разного типа.
47
Рис.9. Схема устройства беспроводной СКУД
В беспроводных СКУД связь между сервером системы контроля и
остальными элементами управления производится при помощи сети Интернет, а
между контроллером и исполнительными устройствами – по каналам связи (Wi-Fi,
Bluetooth и пр.).
Типовая комплектация СКУД Данные о сотруднике считываются
специальным устройством с пропуска. Общий доступ в здание (группу помещений)
ограничивает турникет роторного типа. Проезд на парковку перекрывает
шлагбаум. Для дополнительной защиты некоторые комнаты и дежурные входы
оснащают замками с электромеханическими приводами. Гости получают
специальные пропуска.
При необходимости такие средства идентификации можно сделать
многоразовыми, пригодными для передвижения только по определённому
маршруту. Регулярными действиями функциональных компонентов управляет
специальный контроллер. На сервере системы контроля доступа и учёта рабочего
времени сохраняют определённые алгоритмом данные. Он соединён с общей
информационной сетью. При необходимости оператор с автоматизированного

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран