Системы контроля и управления доступом
Покупка
Тематика:
Служба безопасности предприятия
Издательство:
Горячая линия-Телеком
Год издания: 2013
Кол-во страниц: 272
Дополнительно
В книге изложен широкий круг вопросов, связанных с организацией кон-
трольно-пропускного режима на различных объектах и применением систем
контроля и управления доступом (СКУД). Большое внимание уделено сред-
ствам идентификации и аутентификации. Описаны устройства идентифика-
ции (считыванием) различных типов; средства биометрической аутентифи-
кации личности и особенности их реализации; различные виды контролле-
ров и исполнительные устройства СКУД. Приведен обзор различных вариан-
тов реализации СКУД. Даны основные рекомендации по выбору средств и
систем контроля доступа. В приложении приведены ключевые выдержки из
официальных нормативных материалов связанных с использованием СКУД .
Для специалистов в области создания и применения систем защиты объ-
ектов, руководителей и сотрудников служб безопасности, а также студентов
учебных заведений и слушателей курсов повышения квалификации.
Тематика:
ББК:
УДК:
ОКСО:
- 10.00.00: ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
- ВО - Бакалавриат
- 10.03.01: Информационная безопасность
- ВО - Магистратура
- 10.04.01: Информационная безопасность
Скопировать запись
Фрагмент текстового слоя документа размещен для индексирующих роботов
УДК 004.78:681.139.3 ББК 32.965 В83 Серия «Обеспечение безопасности объектов»; Выпуск 2. Редакционная коллегия серии: академик РАН В. К. Левин (председатель редколлегии); доктор воен. наук, профессор В. П. Лось; канд. техн. наук, доцент А. А. Торокин; доктор техн. наук, профессор В. А. Ворона; канд. техн. наук, профессор В. А. Тихонов, доктор техн. наук, профессор В. В. Саморуков, канд. техн. наук, доцент Д. М. Платонов Ворона В. А., Тихонов В. А. В83 Системы контроля и управления доступом. – М.: Горячая линия– Телеком, 2013. – 272 с.: ил. ISBN 978-5-9912-0059-2. В книге изложен широкий круг вопросов, связанных с организацией контрольно-пропускного режима на различных объектах и применением систем контроля и управления доступом (СКУД). Большое внимание уделено средствам идентификации и аутентификации. Описаны устройства идентификации (считыванием) различных типов; средства биометрической аутентификации личности и особенности их реализации; различные виды контроллеров и исполнительные устройства СКУД. Приведен обзор различных вариантов реализации СКУД. Даны основные рекомендации по выбору средств и систем контроля доступа. В приложении приведены ключевые выдержки из официальных нормативных материалов связанных с использованием СКУД . Для специалистов в области создания и применения систем защиты объектов, руководителей и сотрудников служб безопасности, а также студентов учебных заведений и слушателей курсов повышения квалификации. ББК 32.965 Адрес издательства в Интернет WWW.TECHBOOK.RU Справочное издание Ворона Владимир Андреевич Тихонов Виктор Алексеевич Системы контроля и управления доступом Редактор И. Н. Андреева Обложка художника В. Г. Ситникова Компьютерная верстка Н. В. Дмитриевой Подписано в печать 28.09.12. Формат 60×90/16. Печать офсетная. Уч.-изд. л. 17. Доп. тираж 100 экз. Изд. № 12059. ООО «Научно-техническое издательство «Горячая линия – Телеком» ISBN 978-5-9912-0059-2 © В. А. Ворона, В. А. Тихонов, 2010, 2013 © Оформление издательства «Горячая линия−Телеком», 2013
ВВЕДЕНИЕ Защита любого объекта включает несколько рубежей, число которых зависит от уровня режимности объекта. При этом во всех случаях важным рубежом будет система управления контроля доступом (СКУД) на объект. Хорошо организованная с использованием современных технических средств СКУД позволит решать целый ряд задач. К числу наиболее важным можно отнести следующие: • противодействие промышленному шпионажу; • противодействие воровству; • противодействие саботажу; • противодействие умышленному повреждению материальных ценностей; • учет рабочего времени; • контроль своевременности прихода и ухода сотрудников; • защита конфиденциальности информации; • регулирование потока посетителей; • контроль въезда и выезда транспорта. Кроме этого, СКУД является барьером для «любопытных». При реализации конкретных СКУД используют различные способы и реализующие их устройства для идентификации и аутентификации личности. Следует отметить, что СКУД являются одним из наиболее развитых сегментов рынка безопасности как в России, так и за рубежом. По данным ряда экспертов ежегодный прирост рынка СКУД составляет более 25 %. Число специалистов, работающих в сфере технических систем безопасности, превысило 500 тыс. человек. В качестве наиболее часто используемых СКУД можно назвать такие: • турникеты обычные и настенные; • турникеты для прохода в коридорах; • шлюзовые кабины; • автоматические калитки; • роторные турникеты; • вращающиеся двери; • дорожные блокираторы; • шлагбаумы; • парковочные системы; • круглые раздвижные двери; • трехштанговые турникеты; • полноростовые турникеты; • раздвижные турникеты. Очень важным является вопрос о возможности интеграции СКУД с любой системой безопасности с использованием открытого протокола.
Системы контроля и управления доступом Важной особенностью рынка СКУД является то, что потребители стали покупать более дорогие исполнительные устройства, причем иностранного производства. Другой особенностью современных СКУД является внедрение технологии смарт-карты, вместо классических проксимити-карт, технологии дальней идентификации (частоты 800–900 МГц и 2,45 ГГц). Следует отметить, что в настоящее время нормативная база в области СКУД разработана недостаточно полно. К числу основных документов можно отнести отечественные стандарты: ГОСТ 51241–98, ГОСТ 26342-89, ГОСТ Р 50009, ГОСТ 12.2.007.0, ГОСТ 12.2.004, а также международные стандарты серии ИСО 9000, DIN 14661, DIN 50050, IP 30, EN 50065, VDE 0833, VDSG 29023, VDSG 28523, BSI, VDS, UL, SEV и др. По требованиям стандарта ISO 9000 Госстандарт России ряду СКУД выдал сертификат соответствия US 561839.
1. ОБЩАЯ ХАРАКТЕРИСТИКА СИСТЕМ КОНТРОЛЯ И УПРАВЛЕНИЯ ДОСТУПОМ Как уже говорилось выше, любая СКУД предназначена для того, чтобы автоматически пропускать тех, кому этот вход разрешен, и не пропускать тех, кому вход запрещен. Все ее остальные функции (сохранность материальных ценностей, контроль и учет рабочего времени и др.) вытекают из основного предназначения. В общем случае под СКУД обычно понимают совокупность программнотехнических и организационно-методических средств, с помощью которых решается задача контроля и управления помещением предприятия и отдельными помещениями, а также оперативный контроль за передвижением персонала и времени его нахождения на территории предприятия. 1.1. Организация контрольно-пропускного режима на предприятии Для упорядочения допуска сотрудников и посетителей (клиентов), а также транспорта на территорию и в помещения охраняемого предприятия∗ организуется контрольно-пропускной режим (КПР) – комплекс организационноправовых ограничений и правил, устанавливающих порядок пропуска через контрольно-пропускные пункты (КПП) в отдельные здания (помещения) людей, транспорта и материальных средств. КПР является одним из ключевых моментов в организации системы безопасности на предприятии. С этих позиций он представляет собой комплекс организационных мероприятий (административно-ограничительных), инженерно-технических решений и действий службы безопасности. Механизм осуществления КПР основывается на применении «запретов» и «ограничений» в отношении субъектов, пересекающих границы охраняемых объектов, для обеспечения интересов предприятия. Такой механизм должен соответствовать требованиям действующего законодательства, уставу предприятия, а также иным нормативно-правовым актам, регулирующим деятельность предприятия. Основные направления создания КПР на предприятии: определение и оценка исходных данных, разработка мероприятий и нормативных документов, оборудование КПП. Сиcтeмa контpоля и упpaвлeния доcтупом являeтcя тpeтьим pубeжом зaщиты поcлe cиcтeмы видeонaблюдeния и оxpaнно-пожapной cигнaлизaции. ∗ Здесь и далее под «предприятием» будем понимать ту или иную организацию независимо от формы собственности. Предприятие может состоять из объектов.
Системы контроля и управления доступом 1.1.1. Цели и задачи создания контрольно-пропускного режима Основными целями создания КПР являются: • защита законных интересов предприятия, поддержание порядка внутреннего управления; • защита собственности предприятия, ее рациональное и эффективное использование; • рост прибылей предприятия; • внутренняя и внешняя стабильность предприятия; • защита коммерческих секретов и прав на интеллектуальную собственность. КПР как часть системы безопасности позволяет решить следующие задачи: • обеспечение санкционированного прохода сотрудников и посетителей, ввоза/вывоза продукции и материальных ценностей, ритмичной работы предприятия; • предотвращение бесконтрольного проникновения посторонних лиц и транспортных средств на охраняемые территории и в отдельные здания (помещения); • своевременное выявление угроз интересам предприятия, а также потенциально опасных условий, способствующих нанесению предприятию материального и морального ущерба; • создание надежных гарантий поддержания организационной стабильности внешних и внутренних связей предприятия, отработка механизма оперативного реагирования на угрозы и негативные тенденции; • пресечение посягательств на законные интересы предприятия, использование юридических, экономических, организационных, социальнопсихологических, технических и иных средств для выявления и ослабления источников угроз безопасности предприятия. КПР можно определить как систему обеспечения нормативных, организационных и материальных гарантий выявления, предупреждения и пресечения посягательств на законные права предприятия, его имущество, интеллектуальную собственность, производственную дисциплину, технологическое лидерство, научные достижения и охраняемую информацию и как совокупность организационно-правовых ограничений и правил, устанавливающих порядок пропуска через КПП сотрудников объекта, посетителей, транспорта ввоза/вывоза материальных ценностей. Нормативные гарантии заключаются в толковании и реализации норм права, уяснении пределов их действия, в формировании необходимых правоотношений, определении и обеспечении правомерной деятельности подразделений и работников предприятия по поводу ее безопасности, использова
1. Общая характеристика систем контроля и управления доступом 7 ния ограничительных мер, применения санкций к физическим и юридическим лицам, посягающим на законные интересы предприятия. Организационные гарантии формируются путем разработки, построения и поддержания высокой работоспособности общей организационной структуры управления процессом выявления и подавления угроз деятельности предприятия, использования эффективного механизма стимулирования его оптимального функционирования, а также соответствующей подготовки кадров. Материальные гарантии формируются за счет выделения и использования финансовых, технических, кадровых, интеллектуальных, информационных и иных ресурсов предприятия, обеспечивающих своевременное выявление, ослабление и подавление источников угрозы, предотвращение и локализацию возможного ущерба, создание благоприятных условий для деятельности предприятия. Основные мероприятия КПР разрабатываются службой безопасности предприятия, утверждаются его руководителем и оформляются инструкцией о КПР. Ответственность за организацию КПР возлагается на начальника службы безопасности. Практическое осуществление КПР возлагается на охрану (дежурных по КПП, контролеров, охранников), работники которой должны знать установленные на объекте правила КПР, действующие документы по порядку пропуска на объект (с объекта) сотрудников и посетителей, ввоза/вывоза товарно-материальных ценностей. КПР может быть установлен как в целом по предприятия, так и в отдельных корпусах, зданиях, отделах и других специальных помещениях. 1.1.2. Подготовка исходных данных для организации контрольно-пропускного режима Разработка мероприятий и нормативных документов КПР начинается с определения исходных данных. Целесообразно предложить следующую последовательность определения и оценки исходных данных. 1. Организационная структура предприятия, расположение его отдельных элементов и характер производства (деятельности) на них. Выяснение этих вопросов позволяет решить следующие практические задачи: • выделить объекты, площадки, здания и помещения, на которых необходимо организовать КПР; • определить характер КПП для пропуска сотрудников и транспортных средств. 2. Оценка «суточного объема» потоков транспортных средств, грузов, материальных ценностей и людей (персонала фирмы и посетителей), проходящих через КПП и в отдельные здания (помещения). Только на основе оценки реального состояния мест пропуска можно оценить пропускную способность
Системы контроля и управления доступом действующих КПП и привести ее в соответствие с задачами объекта. Такая оценка позволит выбрать оптимальный вариант автоматизации и контроля прохода (проезда) на охраняемые территории. 3. Выделение (по степени важности) категории объектов, транспортных средств и грузов, а также категории лиц, пересекающих установленные границы. Для достижения четкости в определениях предлагается помещения и территорию объекта классифицировать в зависимости от условий доступа и степени защищенности. Для организации пропускного режима также необходимо распределить объекты предприятия (здания, помещения) на следующие зоны: общедоступные, закрытые и ограниченного доступа. Определение категорий режима может дать четкий ответ на вопросы, которые нужно прояснить при организации КПР и разработке исходной документации по оборудованию объекта техническими средствами охраны. Закрепление за помещением конкретной категории помогает регламентировать и обосновать: • условия доступа сотрудников предприятия и посетителей в ту или иную зону; • предложения администрации предприятия по выработке оптимального варианта порядка пропуска лиц, транспортных средств и материальных ценностей на объекты предприятия; • наличие и вид физической охраны; • виды используемых технических средств для обеспечения безопасности. 1.1.3. Разработка инструкции о пропускном режиме Оценивая исходные данные, разработчик определяет основные положения инструкции о КПР.. ППрактическое решение вопросов, связанных с организацией пропускного режима, оформляется в виде «Инструкции о пропускном режиме». Указанная инструкция должна определять систему организационно-правовых охранных мер, устанавливающих разрешительный порядок (режим) прохода (проезда) на предприятие (с предприятия), и может включать следующие шесть разделов: 1. Общие положения. 2. Порядок прохода через КПП предприятия. 3. Порядок въезда (выезда) транспортных средств и провоза материальных ценностей. 4. Виды пропусков и порядок их оформления. 5. Обязанности должностных лиц по поддержанию КПР. 6. Учет и отчетность, порядок хранения пропусков, печатей. В разделе общие положения указываются: • нормативные документы, на основании которых составлялась инструкция;
1. Общая характеристика систем контроля и управления доступом 9 • определение КПР и цель его введения; • должностные лица, на которых возлагается организация и практическое руководство контрольно-пропускной системой; • санкции к нарушителям КПР; • требования к оборудованию различных помещений. Второй раздел определяет порядок пропуска сотрудников предприятия, командированных лиц и посетителей через КПП. В этом разделе рекомендуется: • перечислить все КПП и их назначение, описание, расположение и единую нумерацию; • изложить требования к оборудованию КПП; • установить порядок прохода сотрудников и посетителей на территорию предприятия и в его категорированные помещения; • определить права и основные обязанности контролеров КПП; • установить помещения, где запрещается принимать посетителей и представителей сторонних организаций. Третий раздел определяет порядок допуска на предприятие транспортных средств, ввоза/вывоза продукции, документов и материальных ценностей. В этом разделе указываются: • порядок допуска на территорию объекта (с объекта) предприятия автотранспорта, принадлежащего данному предприятию; • порядок въезда и стоянки на территории объектов транспорта, принадлежащего сотрудникам на правах личной собственности; • порядок пропуска автомашин сторонних организаций, прибывших с грузом в адрес объекта в рабочее и нерабочее время; • порядок ввоза/вывоза товарно-материальных ценностей; • правила оформления документов на вывоз (вынос) материальных ценностей с территории объектов предприятия. В четвертом разделе определяются: • виды пропусков, их количество и статус; • описание пропусков; • порядок оформления и выдачи пропусков; • порядок замены и перерегистрации пропусков; • мероприятия, проводимые при утрате пропуска сотрудником. В пятом разделе подробно описываются обязанности должностных лиц по поддержанию КПР как в нормальном режиме, так и при возникновении чрезвычайных ситуаций (ЧС). Шестой раздел посвящается учету и отчетности документации, ведущейся на КПП, и порядку хранения пропусков и печатей. При разработке инструкции о КПР определяются виды и группы пропусков, которые будут действовать на предприятии. На крупных предприятиях,
Системы контроля и управления доступом как правило, устанавливается несколько видов пропусков. Это могут быть постоянные, временные, разовые и материальные пропуска. Образцы бланков пропусков разрабатываться администрацией объекта (службой безопасности). По своему внешнему виду и содержанию пропуска должны отличаться друг от друга и обладать некоторыми степенями защиты. Все виды пропусков, за исключением материальных, оформляются и выдаются бюро пропусков (или иным подразделением) по письменным заявкам. Виды пропусков определяются в зависимости от специфики предприятия. Материальные пропуска для вывоза (выноса) товарно-материальных ценностей выдаются администрацией предприятия. Срок действия пропуска определяется инструкцией о КПР. Материальные пропуска должны изыматься на КПП и сдаваться в бюро пропусков. Образцы действующих пропусков должны находиться на КПП. Для обучения работников охраны выделяется необходимое число образцов пропусков. Устанавливая и обеспечивая порядок перемещения персонала и посетителей по территории предприятия, система КПР решает не только вопросы безопасности предприятия, но и вопросы рациональной организации труда. 1.1.4. Оборудование пропускных пунктов Для организации пропускного режима на предприятии оборудуются КПП. Оборудование КПП должно обеспечивать необходимую пропускную способность и возможность тщательной проверки пропусков и документов у проходящих лиц, досмотра всех видов транспорта, провозимых грузов и удовлетворять следующим требованиям: • исключать возможность несанкционированного проникновения через КПП на объект (с объекта) людей и транспортных средств; • способствовать сокращению времени на проверку документов, досмотр транспорта и материальных ценностей; • способствовать сведению к минимуму ошибок охраны при пропуске людей и транспорта; • обеспечивать безопасность охраны при досмотре транспортных средств. Все виды КПП должны быть оборудованы необходимыми видами связи и тревожной сигнализации для вызова резерва охраны. На КПП рекомендуется располагать внутренний телефон и список телефонов администрации предприятия. Каждое КПП рекомендуется оборудовать комнатой для охраны, комнатой для досмотра граждан, камерой хранения, гардеробом, турникетом с фиксирующими устройствами-запорами. Размещение помещений определяется проектами и зависит от средств механизации, автоматизации КПП и особенностей предприятия.