Диплом: Внедрение системы контроля и управления доступом в компании АО "РНТ"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
24
1.3. Особенности проектов внедрения систем контроля и управления доступом
1.3.1. Общая характеристика СКУД
СКУД предназначены для разграничения прав доступа к помещениям
определенных категорий лиц, а также для ограничения доступа тем лицам, которые
не обладают такими правами. В СКУД входит набор пропускных конструкций,
контроллеров, считывателей и комплекс организационных и технических
мероприятий. Благодаря перечисленным компонентам процесс управления
доступом является полностью автоматизированным и не требует участия
персонала. Кроме контроля доступа СКУД могут использоваться также для учета
рабочего времени сотрудников и упорядочивания передвижения людей по объекту.
В состав СКУД входят следующие элементы:
исполнительные механизмы (замки, турникеты, шлюзы);
электронные идентификаторы (пластиковые карточки, «электронные
таблетки» и другие устройства);
считыватели (пластиковых карточек и прочих электронных
идентификаторов);
устройства ввода персонального кода (PIN-кода);
биометрические устройства идентификации личности;
устройства управления исполнительными механизмами (контроллеры,
концентраторы);
оборудование сопряжения локальной сети СКУД с компьютером;
программное обеспечение администратора системы.
Основу СКУД составляют блоки контроллеров с подключенными
считывателями идентификационных ключей, охранными датчиками и
электромеханическими запорными устройствами (замки, шлагбаумы, турникеты).
Контроллеры отвечают за разрешение или запрет пропуска владельца ключа. Они
могут представлять собой как отдельные блоки, так и встроенные в корпус
соответствующего исполнительного устройства блоки. Именно в памяти
контроллера хранятся коды идентификаторов и списки прав доступа.
С помощью каналов связи СКУД осуществляют следующие операции:
анализ информации с электронных идентификаторов;
выдача управляющих сигналов для исполнительных устройств;
25
контроль состояния исполнительных устройств;
формирование журнала перемещений;
регистрация попыток несанкционированного доступа.
Для функционирования СКУД необходимо снабдить источником
бесперебойного питания для того, чтобы она могла функционировать даже при
отключении электричества.
Также в комплекс СКУД входят считыватели. Считывателями называют
такие устройства, которые предназначены для считывания и передачи специальной
кодовой информации, которая хранится в идентификаторе, в форме заранее
определенного сигнала контроллеру.
Считыватели должны быть отделены от контроллера, чтобы ограничить
доступ извне к цепи, по которой возможно открывание замка. Для обеспечения
безопасности используют считыватели в вандалозащищенном исполнении.
Наиболее вандалостойкими считывателями являются считыватели бесконтактных
карт.
В качестве средств доступа могут использоваться разные контактные или
бесконтактные карты, электронные ключи или даже сигнал от видеокамеры,
которая, определив номер автомашины, подаст команду на открывание шлагбаума.
В СКУД состояние контролируемых зон, события и отчеты отображаются в
режиме реального времени.
С помощью программного обеспечения СКУД позволяют осуществлять
следующие действия:
Внесение конкретных лиц, допущенных на объект, в конкретные зоны
безопасности и различные помещения;
Задание для каждого лица временных интервалов, в течение которых
оно имеет право доступа в названные помещения, и оперативно блокировать
(разблокировать) исполнительные устройства в зависимости от лишения
(наделения) правами отдельных лиц после принятия соответствующего решения;
Контроль состояния подсистем СКУД, формирование журнала
перемещений лиц, допущенных на объект, и попыток несанкционированного
доступа;
Осуществление реконфигурации СКУД.
26
1.3.2. Классификация СКУД
На рынке представлен большой выбор СКУД. Их можно разделить по ряду
признаков, поэтому далее будет рассмотрена классификация СКУД. По количеству
точек доступа и пользователей СКУД делят на:
малые, имеющие несколько единиц точек доступа (офисы);
средние, имеющие десятки точек доступа и тысячи пользователей
(банки, предприятия, учреждения, гостиницы);
большие, имеющие сотни точек доступа и десятки тысяч
пользователей (крупные промышленные предприятия, аэропорты).
По методу управления пропускными конструкциями СКУД делятся на:
Автономные;
Централизованные;
Комбинированные.
Автономные СКУД осуществляют управление одним или несколькими
пропускными конструкциями. Они не передают данные центральному пульту и
функционируют без участия оператора. Такие СКУД используются для управления
доступом к отдельным помещениям. Автономные СКУД включают в себя
самостоятельный контроллер, который хранит в себе базу данных
идентификаторов и управляет работой остальных элементов СКУД, и
исполнительное устройство.
Сетевые СКУД осуществляют взаимодействие с пропускными
конструкциями, которые осуществляют обмен информацией с центральным
пультом. В таких системах операторы могут осуществлять оперативное управление
системными устройствами, а все контроллеры соединены друг с другом с помощью
компьютера. Сетевые СКУД применяют в управлении несколькими пунктами
прохода. При этом удельная стоимость одной точки прохода в сетевой системе
всегда выше, чем в автономной. При этом сетевые СКУД являются незаменимыми
для крупных объектов с десятками ограждающих элементов.
К преимуществам автономных СКУД относятся низкая стоимость и
простота эксплуатации, высокая эффективность, простота монтажа и возможность
работы без компьютера. А их недостатками являются отсутствие возможности
27
создания отчетов, передачи информации по событиям и дистанционного
управления.
Комбинированные СКУД включают в себя функции автономных и сетевых
СКУД. При этом в таких СКУД приоритет управления остается за оператором.
Комбинированные СКУД построены согласно модульному принципу, благодаря
чему появляется возможность масштабирования СКУД в зависимости от
потребностей организации. Также модульность позволяет выбирать только нужные
функции, а затем добавлять те или иные опции по мере необходимости.
Универсальность СКУД предполагает обеспечение работы сети
исполнительных устройств СКУД с использованием универсальных интерфейсов.
Важной для обеспечения универсальности СКУД является возможность
обеспечения ее взаимодействия с системами пожарно-охранной сигнализации,
охранного телевидения, охраны периметра, жизнеобеспечения объекта,
разграничения доступа к информационным ресурсам на логическом и программно-
аппаратном уровне, применения единого электронного идентификатора на всем
объекте защиты и единой базы данных администратора безопасности объекта, а
также вывода тревожной информации в унифицированном виде на компьютер
администратора в реальном масштабе времени (интегрированные системы).
Различают СКУД, в основе которых лежит идентификация субъектов по
биометрическим признакам, таким как:
Отпечатки пальцев;
Роговица глаза;
Строение лица и т.д.
Рассмотрим алгоритм работы СКУД с идентификацией субъектов с
помощью отпечатков пальцев. Сначала необходимо внести в СКУД информацию о
субъекте и его идентификаторе. Например, в СКУД, где авторизация
осуществляется с помощью отпечатков пальцев, система записывает данные о
характерных точках на отпечатках пальцев: окончания линий узора, разветвления
линий и одиночные точки. Также записывается информация о морфологической
структуре отпечатка пальца: относительное положение замкнутых линий
папиллярного узора, «арочных» и спиральных линий. Все перечисленные данные
преобразовываются в уникальный код, с помощью которого осуществляется
28
идентификация субъект. Когда субъект прикладывает палец к считывателю, СКУД
осуществляет поиск соответствующего шаблона в базе данных. При успешной
идентификации контроллер подает разрешающий сигнал на электромагнитный
замок, турникет или другое исполнительное устройство и проход открывается.
29
ГЛАВА 2. ОПИСАНИЕ АО «РНТ»
2.1. Характеристика деятельности организации
Акционерное общество «РНТ» с 1993 года осуществляет деятельность,
направленную на системную интеграцию и разработку сертифицированных
средств защиты информации. Специалисты организации осуществляют
проектирование, ввод в эксплуатацию и сопровождение автоматизированных
информационных и телекоммуникационных систем. Программные продукты,
разработанные организацией, обеспечивают выполнение следующих действий:
соответствие информационных систем государственным и
международным стандартам безопасности;
организационно-техническую безопасность и информационную
защиту бизнеса;
новые возможности для развития бизнеса с помощью безопасных
информационных технологий.
Специалисты организации осуществляют действия от оценки рисков и
разработки политики информационной безопасности до производства и интеграции
программно-аппаратных средств и инженерно-технических решений защиты
информации.
Кроме того, специалисты организации имеют высокую квалификацию,
например, среди них 4 доктора наук и 35 кандидатов наук. Специалисты
организации выполняют комплекс работ и услуг на всех этапах жизненного цикла
информационных систем и объектов информатизации.
Рассмотрим организационную структуру организации. Описание системы
управления организацией дано с помощью схемы организационной структуры,
представленной на рисунке 3.
Руководство организацией осуществляет генеральный директор. У
генерального директора есть заместитель, которому подчиняется группа
заместителей генерального директора:
1. Заместитель генерального директора по эксплуатации
информационно-вычислительной инфраструктуры и систем информационной
безопасности.
Генеральный директор
Первый заместитель
генерального директора
Заместитель
генерального директора
по экономике и общим
вопросам
Заместитель
генерального директора
по внедрению
информационных систем
Заместитель генерального директора
по эксплуатации информационно-
вычислительной инфраструктуры и
систем информационной безопасности
Заместитель
генерального
директора по
безопасности
Управление экономики
Управление внедрения
информационных систем
Управление
безопасности
Управление эксплуатации
информационно-вычислительной
инфраструктуры и систем
информационной безопасности
Рисунок 3. Схема организационной структуры управления организацией
2. Заместитель генерального директора по безопасности.
3. Заместитель генерального директора по внедрению информационных
систем.
4. Заместитель генерального директора по экономике и общим вопросам.
Заместитель генерального директора по эксплуатации информационно-
вычислительной инфраструктуры и систем информационной безопасности
возглавляет управление эксплуатации информационно-вычислительной
инфраструктуры и систем информационной безопасности. Управление
осуществляет следующие функции:
1. Создание, модернизацию и поддержку работоспособности
информационно-вычислительной инфраструктуры.
2. Обеспечение информационной безопасности.
Заместитель генерального директора по безопасности возглавляет
управление безопасности. Управление по безопасности осуществляет следующие
функции:
1. Осуществление пропускного режима.
2. Контроль доступа в помещения организации.
3. Обеспечение безопасности организации.
Заместитель генерального директора по внедрению информационных
систем возглавляет управление внедрения информационных систем. Управление
внедрения информационных систем осуществляет следующие функции:
1. Разработку информационных систем.
2. Внедрение информационных систем.
3. Поддержку и сопровождение информационных систем.
Заместитель генерального директора по экономике и общим вопросам
возглавляет управление экономики. Управление осуществляет следующие
функции:
1. Планирование деятельности организации.
2. Учет финансово-хозяйственной деятельности организации.
3. Подбор кадров и ведение кадрового учета организации.
4. Снабжение организации необходимыми ресурсами.
32
Дадим оценку деятельности организации, основываясь на показателях
эффективности ее видов деятельности. Основой для анализа являются данные
бухгалтерской и финансовой отчетности организации [4]. Динамика показателей
эффективности видов деятельности организации представлена в таблице 1.
Таблица 1
Основные характеристики (показатели эффективности) видов
деятельности
п\п
Наименование характеристики
(показателя)
Значение показателя, тыс. руб.
2017
2016
1
Основные средства
153493
78236
2
Запасы
68870
129767
3
Дебиторская задолженность
672483
666458
4
Кредиторская задолженность
330391
386535
5
Выручка
2523820
1953600
6
Себестоимость продаж
1855040
1538080
7
Прибыль от продаж
471484
240140
8
Прочие расходы
13234
12935
9
Прочие доходы
5176
574
10
Текущий налог на прибыль
85814
30754
11
Чистая прибыль
342155
156073
На основании приведенных данных можно заключить, что несмотря на спад
показателей в 2016 году, организация показывает положительную динамику
развития. Уже в 2017 году показатели эффективности деятельности выросли и
продолжили увеличиваться в 2018 году. Следовательно, деятельность организации
является эффективной.
2.2. Анализ существующей организации контроля и управления доступом на
предприятии
Рассмотрим существующую организацию деятельности, направленную на
контроль и управление доступом в организации. В организации выделены объекты,
доступ к которым должен быть ограничен. На таких объектах стоят сотрудники
управления безопасности для обеспечения пропускного режима. Чтобы
проанализировать существующую организацию контроля и управления доступом к
объектам организации будут построены модели бизнес-процессов «как есть» с
использованием структурного анализа. Для этого будет использоваться
методология IDEF0, которая позволяет рассмотреть процесс в виде «черного
ящика» т.е. мы не будем знать о структуре процесса, а только о его входах и
выходах.
33
На рисунке 4 представлена контекстная диаграмма бизнес-процесса.
Управление бизнес-процессом осуществляется согласно регламентам, уставу и
должностным инструкциям. Механизмом процесса является управление
безопасности. Входными потоками процесса являются:
1. Список сотрудников предприятия, который используется для
выявления лиц, котором разрешен доступ к объекту.
2. Список объектов организации, к которым необходимо ограничить
доступ.
3. Документы посетителя – документы, подтверждающие личность
посетителя: паспорт, пропуск и т.д.
Выходными потоками процесса являются:
1. Журнал посещений – документ, в котором перечислен список лиц,
которые проходили на объект, их данные, время посещения и цель визита.
2. Отказ в доступе к объекту – событие, в результате которого доступ
сотрудника на объект не осуществляется.
Рассмотрим декомпозицию бизнес-процесса, которая представлена на
рисунке 5.
Из отдела кадров в управление безопасности поступает список сотрудников
организации. Специалисты управления безопасности формируют список объектов,
к которым нужно ограничить доступ. На основании перечня объектов и перечня
сотрудников специалисты управления безопасности осуществляют формирование
режимов доступа к объектам предприятия. В результате создается документ –
режим доступа, с которым необходимо ознакомить всех специалистов отдела
безопасности.
Затем осуществляется контроль и осуществление пропускного режима.
Когда субъект подходит к пропускному пункту, сотрудник управления
безопасности запрашивает его документы. Затем он осуществляет поиск субъекта
по списку лиц, которым доступ разрешен. Если субъекта в списке нет, то доступ
ограничивается.
Если субъект есть в списке лиц, которым разрешен доступ к объекту,
сотрудник управления безопасности фиксирует данные субъекта в журнале

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран