Организация СКУД на объектах офисов ГК "Спортмастер"
Александр Антонов, 04/07/24
"Спортмастер" – современная, динамично развивающаяся компания. Система контроля и управления доступом, помимо выполнения стандартного функционала, здесь имеет глубокую интеграцию, способствует оптимизации бизнес-процессов и обеспечивает выполнение различных удобных и полезных функций.
Компания "Спортмастер" насчитывает много объектов – это офисы, склады, торговые площади, розничные магазины. Система контроля и управления доступом (СКУД) в компании довольно разветвленная и состоит приблизительно из 2,9 тыс. точек доступа. Из них 64 находятся в офисах, 120 приходится на федеральные распределительные центры (ФРЦ) – это сетевые СКУД. Все другие установлены в магазинах, в региональных центрах, на перегрузочных платформах и организованы на локальных СКУД.
По территориальному расположению офисы и ФРЦ "Спортмастер" находятся в Москве, Санкт-Петербурге, Краснодаре, Ростове-на-Дону, Екатеринбурге и г. Железнодорожный в Московской области.
Архитектура СКУД
СКУД в компании "Спортмастер" включает аппаратно-программные средства не только собственных серверов, но и других систем:
- информационной системы (ИС) кадрового учета персонала;
- ИС бронирования (предназначена для бронирования сотрудниками парковочных мест, а также рабочих мест в коворкинге);
- сервера Data Processing Management;
- системы "Учет рабочего времени", в которую передается вся информация по проходам из всех систем СКУД, а также из других источников, например от контроллеров домена, из систем Jiro, Confluence и др.
Рис. 1. Архитектура зависимостей СКУД в компании "Спортмастер"
ИС кадрового учета персонала – сервер Data Processing Management
У сотрудников компании имеются пропуска и персональные карты. Односторонняя связь ИС кадрового учета персонала и сервера Data Processing Management предназначена для синхронизации сотрудников с зависимыми информационными системами и серверами СКУД при следующих действиях:
- устройство нового сотрудника;
- увольнение действующего сотрудника;
- изменение данных по действующему сотруднику;
- выпуск нового пропуска;
- замена существующего пропуска.
Первый шаг – это "устройство нового сотрудника" в компанию, когда ему присваивается определенный табельный номер, указывается ФИО, при необходимости добавляется фотография и информация по выданным пропускам. В эту же систему передается информация об уволенных сотрудниках, по изменениям данных действующих сотрудников, при смене фотографии, ФИО или чего-то еще. Система также фиксирует замену пропусков по любым причинам.
Рис. 2. Интерфейс бронирования парковочного места
Информационная система бронирования с сервисом Data Processing Manager
В компании "Спортмастер" реализована система бронирования парковочных мест и рабочих мест в коворкинге. Двусторонняя связь ИС бронирования с сервером Data Processing Management предназначена для выделения парковочного места на офисах ГК "Спортмастер" с автоматическим предоставлением доступа на территорию парковок при предъявлении идентификатора.
Забронировать место можно либо в информационной системе бронирования, либо через телеграм-бот на телефоне непосредственно перед приходом в офис или заездом на определенную территорию. При бронировании выбирается дата и период времени.
Если бронируется парковочное место, то указывается марка модели автомобиля. После бронирования сотруднику на почту и в телеграм-бот приходит уведомление о том, что место забронировано, можно сразу посмотреть план расположения парковки либо план этажа, где находится выделенное место в коворкинге.
Сервер Data Processing Management – СКУД
Связь сервера Data Processing Management со СКУД – это продолжение входящей информации в сервер Data Processing Management из ИС кадрового учета персонала и ИС бронирования для синхронизации и поддержания в актуальном формате информации на серверах СКУД по сотрудникам и шаблонам доступа. Это основное ядро всей системы, потому что вся информация из инерционных систем поступает именно на данный сервер, а уже потом в СКУД. Сюда входит информация по сотрудникам, информация по бронированию, здесь можно сразу заблокировать пользователя или, наоборот, предоставить ему дополнительный доступ.
Здесь можно выбрать определенные шаблоны доступа, которые имеются в системе, добавить их или удалить. Можно полностью перенастроить уровень доступа у сотрудника, заблокировать или разблокировать.
Рис. 3. Интерфейс ядра системы
Рис. 4. Информационная система "Учет рабочего времени"
Связь СКУД с системой учета рабочего времени
Односторонняя связь СКУД с информационной системой "Учет рабочего времени" (УРВ) предназначена для передачи событий, связанных с проходом сотрудника через точку доступа СКУД для отображения данной информации в учете рабочего времени.
Информация по проходам сотрудников в офисах обновляется ежеминутно. На экран выводятся сообщения, находится ли сотрудник в офисе, отмечаются его межэтажные переходы, активность по VPN в случае удаленной работы, фиксируются проходы через турникет. Здесь же можно посмотреть информацию о том, когда сотрудник находится на больничном или в отпуске.
Доработки штатных СКУД
Еще в 2018 г. СКУД в "Спортмастере" представляла из себя компьютер, на который было установлено серверное программное обеспечение (ПО). Были ответственные люди, которым приходила заявка из отдела кадров, и примерно раз в неделю они вручную вносили в систему информацию по сотрудникам. В итоге в системе накопилось огромное количество устаревших и неактуальных данных. Из 10 тыс. человек в базе около 4 тыс. уже не работали в компании, но фактически сохраняли возможность доступа.
Данная ситуация заставила нас приступить к модернизации системы. Среди основных доработок, сделанных для штатных СКУД, можно перечислить следующие:
- разработан интегратор между ИС кадрового учета персонала и СКУД в виде "Сервер Data Processing Management" для синхронизации сотрудников;
- разработана информационная система для учета рабочего времени;
- разработана информационная система для бронирования парковочных мест;
- доработан интегратор "Сервер Data Processing Management" для реализации функционала бронирования парковочных мест сотрудниками в центральных офисах;
- обновлен сервер СКУД отечественных производителей;
- разработан телеграм-бот для бронирования в реальном времени парковочного места с моментальным предоставлением доступа на территорию парковки;
- разработан интегратор для подключения СКУД к базам данных с извлечением событий, связанных с проходами сотрудников и дальнейшей передачей информации в ИС "Учет рабочего времени";
- разработан модуль оповещения состояния работы и возникновения нештатных событий в СКУД и "Сервер Data Processing Management", оповещения в телеграм-бот и на корпоративную почту.
Специальные сотрудники работают круглосуточно, и если возникают нештатные события, то буквально в течение часа проблемы устраняются. При разработке СКУД были предусмотрены резервы, поэтому при выходе из строя определенного оборудования происходит оперативное переключение на резервное.
Иллюстрации предоставлены автором.
Опубликовано в журнале "Системы безопасности" № 2/2024
Все статьи журнала "Системы безопасности"
доступны для скачивания в iMag >>