Контакты
Подписка
МЕНЮ
Контакты
Подписка

Построение СКУД в офисе крупной компании Решение на практике

В рубрику "Системы контроля и управления доступом (СКУД)" | К списку рубрик  |  К списку авторов  |  К списку публикаций

Построение СКУД в офисе крупной компании
Решение на практике

В рекламных материалах часто можно встретить рекомендации по применению одного и того же оборудования и программного обеспечения систем контроля и управления доступом (СКУД) для самого широкого перечня объектов: промышленных предприятий, банков и финансовых учреждений, учебных заведений и офисов крупных и средних компаний. Но оправдан ли такой подход?
А.Г. Никитенков
Заместитель генерального директора
ЗАО "Системы контроля доступа"

Зачастую пользователь, знакомясь с информацией о решениях СКУД, видит, что фактически для разных типов объектов варьируются только количественные характеристики:

  • количество точек доступа;
  • число сотрудников на объекте;
  • количество рабочих мест управления СКУД. Основывается такой подход, очевидно, на кажущемся однообразии стандартных функций СКУД на объекте. Базовыми считаются:
  • контролируемый доступ сотрудников;
  • контролируемый доступ посетителей;
  • контролируемый доступ автотранспорта (служебного и сотрудников);
  • регистрация и хранение данных о времени и месте событий в системе с целью создания различных отчетов.

Универсальность не работает

Такой подход не только не учитывает специфические задачи, стоящие при создании системы безопасности, но порочен тем, что не анализирует существующие угрозы для конкретного класса объектов, методику противодействия им, взаимодействие персонала службы безопасности и сотрудников компании.

Рассмотрим подход к построению СКУД в офисе крупной компании. Часто крупные компании территориально представляют собой значительный по масштабу центральный офис и сеть филиалов различной величины, расположенных в одном городе, в различных субъектах Российской Федерации или вообще за рубежом.

Объект защиты – крупный офис

Особенностью взаимодействия центрального офиса и филиалов является наличие высокоскоростной компьютерной сети. Поэтому вопрос выбора среды передачи информации между отдельными сегментами и частями СКУД решается в пользу уже существующей на объекте компьютерной сети Ethernet. Соответственно и оборудование устанавливаемой в офисе СКУД должно обеспечивать возможность работы в этой сети и не являться источником помех и дополнительной нагрузки. Важное значение имеет и наличие криптозащищенного протокола обмена между подключенными в сеть контроллерами и программным обеспечением.

Особое внимание следует уделить сохранности системной базы данных СКУД и защите хранящейся в ней информации. Для этого необходимо, чтобы в ПО СКУД были встроены специализированные сервисы обслуживания и резервирования.

Базовые функции

Характерное требование к СКУД, устанавливаемой в офисе крупной компании, – одновременное решение как задач обеспечения безопасности объекта, так и задач взаимодействия с системами управления персоналом компании.


С точки зрения обеспечения безопасности объекта можно выделить такие основные задачи СКУД: защита служебной информации, защита материальных ценностей и личного имущества сотрудников в дневное время. Решаются данные задачи путем обеспечения контролируемого доступа в офис:

  • выдача сотрудниками идентификаторов (наиболее распространены бесконтактные карты);
  • разделение территории офиса по зонам с правом доступа в каждую из них только определенных групп сотрудников;
  • установка временных ограничений на вход в те или иные зоны офиса различных групп сотрудников.

Особые условия Однако на реализацию этих базовых функций накладываются особые условия, характерные для СКУД офисов крупных компаний. Наибольшие сложности здесь может вызвать наличие большого потока посетителей. Некоторые пути решения:

  • для оперативного занесения в СКУД данных о посетителе следует предусмотреть функцию автоматического распознавания информации с предъявляемых посетителями документов;
  • в СКУД должны поддерживаться алгоритмы работы с устройствами автоматического изъятия выданных посетителю карт при выходе из офиса;
  • полезно наличие в СКУД возможности автоматического изменения режима выбранных точек доступа по времени. Например, с наступлением времени, разрешенного для свободного доступа посетителей в офис, двери, ведущие в холл или в выбранные внутренние помещения офиса, автоматически переходят из режима "пропуск по картам" в открытый режим для доступа всех желающих. Переход обратно в системный режим производится также автоматически, по заранее утвержденному расписанию.

Желательно, чтобы хозяин кабинета, оборудованного офисной СКУД, выходя из него и оста-
вляя его пустым на время своего отсутствия, мог поменять режим прохода в кабинет таким образом, чтобы другие сотрудники не могли попасть в данное помещение до возвращения его хозяина. Для некоторых зон офиса крупной компании (серверная, помещения финансовых подразделений) могут потребоваться меры по дополнительному подтверждению прав доступа владельца пропуска. Оптимально использовать сканеры биометрических признаков, например отпечатков пальцев.

Выбор оборудования

Есть особенности и при выборе исполнительных устройств, используемых в составе СКУД офисов крупных компаний.

Двери
Для уличных входов наиболее часто применяются автоматические вращающиеся двери, позволяющие обеспечить проход с улицы с минимальными потерями теплого или охлажденного воздуха в холле. (Дверной проем у них всегда замкнут.) Внутри здания применяются автоматические раздвижные двери, на их базе возможно построение шлюза. Автоматические двери должны иметь датчик безопасности в створе дверей и возможность ручной разблокировки. В отличие от проходных промышленных предприятий и учебных заведений, где подавляющее большинство исполнительных устройств – турникеты-триподы, на проходных в офисах довольно часто устанавливаются трехлопастные роторные турникеты со стеклянными створками и распашные калитки для экстренных выходов или прохода делегаций.

Замки
В качестве замков для обычных дверей наиболее часто применяются врезные электромеханические замки или защелки (ЭМЗ) ведущих зарубежных производителей. Для каждой из конструкций дверей – специальных (огнезащитных), стеклянных, раздвижных, маятниковых и др. – разработаны различные модели ЭМЗ.

При проектировании размещения исполнительных устройств следует руководствоваться положениями приказа МЧС России № 313 от 18 июня 2003 г. ППБ 01–03 (п. 53) и сводом правил "Системы противопожарной защиты. Эвакуационные пути и выходы" (СП 1.13130.2009).

Идентификаторы
В отличие от промышленных предприятий, где часто требуется специализированная система учета автотранспортного грузопотока предприятия, для крупных офисов система пропуска автотранспорта нередко является вспомогательной и служит только для парковки легкового служебного и личного автотранспорта. Оптимальными идентификаторами в данном случае являются радиоканальные брелоки, позволяющие разблокировать исполнительные устройства (шлагбаумы, ворота, парковочные столбики), не выходя из машины, с расстояния 10–15 м. Некоторые производители выпускают двухканальные брелоки, которыми можно дистанционно открыть шлагбаум, а внутри офиса использовать как обычные карты доступа. Сверхвысокая скорость работы исполнительных устройств обычно не требуется, более серьезное внимание следует уделять установке дополнительных элементов обеспечения безопасности проезда.

Управление персоналом

Для решения задач управления персоналом компании установленная в офисе СКУД обязана взаимодействовать с широким спектром внешних приложений. Это могут быть компоненты ERP, системы управления документооборотом, системы платного доступа и иные приложения, реально необходимые на объекте.

Весьма часто требуется взаимодействие между программным обеспечением СКУД и кадровыми программами – желательно иметь возможность получить список сотрудников из этих программ в СКУД. Важно и обратное взаимодействие, когда информация о проходах сотрудника передается в программы начисления и расчета заработной платы, например такие, как широко известная "1С:Предприятие. Зарплата и управление персоналом" или менее распространенные ERP-системы "Компас", "БОСС-Кадровик", Global и др.

Полноценная реализация взаимодействия между СКУД и широким спектром программных бизнес-приложений оптимальна при использовании TCP-серверов с открытым протоколом.
Дополнительные возможности Многие функции СКУД можно с успехом применять для организации внутриофисной деятельности.

  1. Имеющееся зональное разбиение возможно использовать для поиска конкретного человека на объекте.
  2. О появлении в офисе определенных сотрудников можно информировать путем передачи SMS-сообщения на нужные телефоны.
  3. Используя механизм реакции СКУД на системное событие, можно включать то или иное оборудование, например кофеварку или кондиционер в конкретном помещении.
  4. Имеющиеся на руках сотрудников бесконтактные карты можно применять как инструмент учета в столовых, зонах релаксации и торговых автоматах.

СКУД как часть ИСБ

Систему безопасности офисов крупных компаний невозможно рассматривать без учета взаимодействия всех ее подсистем – CCTV, охранной и пожарной сигнализации, СКУД и др.

Различные компоненты дополняют друг друга, повышая общую надежность за счет частичного дублирования функций, защищают саму систему от постороннего вмешательства. Это может выглядеть так: появление тревожного события (например, сообщение о пожаре) фиксируется внутриобъектовой радиосистемой пожарной сигнализации, взаимодействуя с которой СКУД открывает исполнительные механизмы (двери, калитки) на путях эвакуации, обеспечивая беспрепятственный выход людей из конкретной зоны, а система видеонаблюдения передает команду переключения камер видеонаблюдения на зону эвакуации с целью обеспечения реакции оператора на возможные изменения ситуации.

Опубликовано: Журнал "Системы безопасности" #1, 2011
Посещений: 9973

  Автор

Никитенков А. Г.

Никитенков А. Г.

А.Г. Никитенков
Заместитель генерального директора
ЗАО "Системы контроля доступа"

Всего статей:  2

В рубрику "Системы контроля и управления доступом (СКУД)" | К списку рубрик  |  К списку авторов  |  К списку публикаций