6.4. Основные рекомендации по выбору средств
и систем контроля доступа
Выбор варианта структуры и аппаратно-программных средств СКУД
неразрывно связан с требованиями системной концепции обеспечения
безопасности конкретного объекта и реализуется в процессе разработки
соответствующего проекта оснащения этого объекта комплексами техни-
ческих средств охраны Этот подход и определяет в основном методику
выбора структуры и аппаратно-программных средств СКУД (исходя из
условий удовлетворения задачам обеспечения безопасности рассматри-
ваемого объекта).
Зарубежный и отечественный опыт создания интегрированных систем
безопасности показывает, что наиболее рациональным является реализация
их «интеллектуального ядра» на базе аппаратно-программных средств СКУД,
т. е. в ней должно решаться большинство задач автоматического управления
контроля доступом, перемещения персонала, анализа попыток нарушения
(несанкционированного проникновения), создания интегрированных баз дан-
ных, обслуживающих службу безопасности и т. д. Такой подход, в частности,
позволяет сэкономить на аппаратуре СКУД и ТСОС (например, одни и те же
1 8 2
Сис темы контроля и управления доступом
дверные датчики положения могут применяться и в аппаратуре контроля
доступа, и в охранной сигнализации).
Отечественные разработки СКУД более предпочтительны, даже если об-
ладают худшими параметрами относительно зарубежных аналогов. Это объ-
ясняется многими причинами, например, невозможностью проанализировать
математическое и программное обеспечение импортных СКУД. В условиях,
когда на СКУД «замыкается» управление потоками людей и ресурсов и
управление системой безопасности, «цена» каждого отказа и даже простого
сбоя в работе аппаратуры слишком велика.
6.4.1. Общие вопросы выбора СКУД
При разработке структуры и затем технического проекта СКУД для кон-
кретного предприятия следует учитывать, что наиболее современные из них
обладают высокой гибкостью и могут быть адаптированы к структурно-
планировочным особенностям практически любого объекта. Существенным
условием эффективного решения поставленной задачи является создание
комплексной группы из специалистов по аппаратно-программным средствам
СКУД, ответственных сотрудников службы обеспечения безопасности и спе-
циалистов по эксплуатации технических средств охраны. В функции группы
входят составление, согласование и утверждение основных требований к ап-
паратуре системы контроля доступа, включающей:
• поименное формирование временных и зональных профилей для каж-
дого сотрудника, лиц вышестоящих организаций и приходящих посе-
тителей (понятие «профиль» применительно к аппаратуре СКУД озна-
чает совокупность «точек» (мест) прохода, например: проходная, вхо-
ды в режимные помещения и т. п., и совокупность допустимых
графиков проходов через эти «точки»);
• группирование временных и зональных профилей с целью их миними-
зации;
• уточнение отчетной статистики системы для возможного круга потре-
бителей (служба безопасности - отдел режима, отдел кадров, службы
организации труда, иные потребители);
• унификацию отчетной статистики;
• уточнение порядка взаимодействия с аппаратурой других подсистем
безопасности объекта;
• подготовку нормативной базы для пользователей системы и сотрудни-
ков объекта;
• организацию разъяснительной работы среди сотрудников на этапе
внедрения аппаратуры СКУД и т. д.
При составлении описания объекта, определении его характеристик и раз-
работке основных требований необходимо учитывать два принципиально
6. Варианты реализации СКУД
183
важных момента: с какой целью внедряется система контроля доступа и ка-
кой ожидается эффект от ее внедрения.
Условный экономический эффект от внедрения СКУД может оцениваться
как снижение затрат на содержание персонала охраны за вычетом стоимости
аппаратуры, отнесенной на срок ее эксплуатации и затрат по обслуживанию.
Косвенный (оперативный) эффект заключается в повышении надежности
пропускного режима, усложнении для злоумышленников проникновения на
объект и в закрытые для посетителей зоны, в возможности оперативно от-
слеживать и предотвращать нештатные ситуации. В случае «поголовного»
внедрения среди сотрудников объекта идентификационных карточек косвен-
ный эффект может быть достигнут и за счет возможности более четкой орга-
низации труда и контроля за ходом трудового процесса. В случае наличия
большого количества средств вычислительной техники и при необходимости
разграничения доступа к различным вычислительным ресурсам может потре-
боваться создание сети «контрольно-пропускных пунктов» для операторов
автоматизированных рабочих мест, что также может быть реализовано
в СКУД.
Особенностью отдельных объектов может быть их представительский ха-
рактер (в отличие от режимных объектов), требующий достаточно «гуманно-
го» пропускного режима. Это должно выражаться во внешней простоте про-
цесса контроля и его малозаметности. Но требования надежности контроля
должны соблюдаться неукоснительно.
Обычно зоны особого внимания (складские помещения, комнаты и залы с
важнейшей аппаратурой) не требуют высокой скорости осуществления про-
цесса контроля, основной фактор - это, прежде всего, надежность, а не время
контроля.
С учетом возможностей существующих СКУД и особенностей объектов
основной целью внедрения аппаратуры СКУД является разграничение досту-
па для сотрудников различных подразделений, надежный запрет доступа по-
сторонних лиц в особо охраняемые помещения и контроль доступа лиц, не
относящихся к персоналу. При этом следует помнить, что аналогичные зада-
чи должны решаться и в АСОИ, обслуживающей проектируемую (внедряе-
мую, модернизируемую) СКУД.
Более предпочтительно, чтобы структура СКУД для особо важных объек-
тов была распределенной, это обеспечивает максимальную живучесть аппа-
ратно-программных средств системы в целом.
В качестве аппаратуры контроля за доступом лиц к особо охраняемым зо-
нам целесообразно применять терминалы для проведения аутентификации по
отпечаткам пальцев или по узору сетчатки глаза.
К подзадачам контроля доступа, требующим реализации эффективных
мер безопасности, следует отнести задачи, решаемые системой доступа к вы-
числительным ресурсам (рабочие места операторов и пользователей ПК).
184
Сис темы контроля и управления доступом
Здесь целесообразно применение идентификационных карточек с искусст-
венным интеллектом (смарт-карты). При высокой плотности размещения ра-
бочих мест возможно применение контактных карточек или бесконтактных с
ограниченным радиусом действия (опрос/ответ).
К более низкому уровню контроля доступа можно отнести остальных
пользователей. Если не стоит задача поголовного охвата сотрудников систе-
мой контроля доступа, то входные двери в помещения могут быть оборудо-
ваны терминалами для считывания карт. Помещения для хранения матери-
альных ценностей целесообразно оборудовать подобными терминалами с ко-
донаборными устройствами.
Если же предполагается полный охват персонала системой контроля дос-
тупа, то целесообразно ориентироваться на интеллектуальные бесконтактные
идентификационные карточки или пластиковые ключи.
Поскольку взаимодействие считывающих терминалов с контроллерами
системы осуществляется по стандартному интерфейсу, в общем случае тип
считывающего терминала большой роли не играет. Эта особенность должна
учитываться при выборе типа аппаратуры
В качестве центральной ПЭВМ системы и ее ПО целесообразно выбирать
то, которое позволяло бы осуществлять формирование на экране дисплея по-
этажных планов, а систему общения ПК - оператор построить максимально
комфортной (например, с помощью пиктограмм). Это создает предпосылки
для уменьшения времени реакции оператора на информацию (что особенно
важно в экстренных случаях).
В процессе выбора СКУД (и ИСБ) для крупных распределенных предпри-
ятий необходимо обращать внимание на следующие важные моменты и до-
полнительные требования к программному комплексу:
• требуемый функционал должен быть заранее определен (прописан за-
казчиком или инсталлятором). Необходимо проверить выбранный
продукт на соответствие данному функционалу;
• мультиплатформенный ПК снимет ограничения на выбор оборудова-
ния и ПО, он будет функционировать на различных аппаратно-
программных платформах, т. е. не придется «подгонять» их под узко-
специализированные требования конкретного ПК;
• разработчик должен быть доступен, поскольку сложные и крупные
системы часто требуют доработки программной части с учетом по-
требностей конкретного заказчика;
• если ПК построен по модульному принципу, создание новых драйве-
ров, скорее всего, не вызовет больших сложностей у разработчика. Не-
которые из них предоставляют пользователям возможность самим
разрабатывать драйверы. В этом случае важно понять, отделен ли
пользовательский интерфейс от драйверов оборудования и есть ли
6. Вариан ты реализации СКУД
185
развитая система контроля прав пользователей. Этот фактор в значи-
тельной степени влияет на безопасность;
• следует убедиться, возможна ли интеграция ПК с информационными
системами организации. Конечно, это лишь малая часть того, что не-
обходимо знать при выборе ПК для крупных распределенных СКУД
и ИСБ.
Do'stlaringiz bilan baham: |