Контакты
Подписка
МЕНЮ
Контакты
Подписка

Технологии СКУД на объектах ТЭК. Функционал, биометрия, интеграция, облака

В рубрику "Системы контроля и управления доступом (СКУД)" | К списку рубрик  |  К списку авторов  |  К списку публикаций

Технологии СКУД на объектах ТЭКФункционал, биометрия, интеграция, облака

Эксперты компаний HID Global, "КОМПАНИЯ БЕЗОПАСНОСТЬ", "Релвест", "РостЕвроСтрой", "Компания Семь печатей" и "Сигма-ИС" поделились мнением об актуальных функциях, технологиях и возможностях СКУД для объектов ТЭК, а также критически важных объектов

1.

СКУД на объектах ТЭК - золушка или принцесса?

2.

Ключевые функции СКУД, востребованные на объектах ТЭК.

3.

Биометрия на объектах ТЭК - дорогая игрушка энтузиастов или реальная защита?

4.

Есть ли технологии идентификации, особенно актуальные для объектов ТЭК?

5.

Интеграция СКУД с ОПС и CCTV - осознанная необходимость или модный тренд?

6.

Облачные технологии для управления СКУД на объектах ТЭК уже завтра - маниловщина или реальность?
Алексей
Омельянчук

Начальник КБ "Рубикон" компании "Сигма-ИС"

Золушка или принцесса?

ТЭК большой. На АЭС система контроля доступа - основа, вокруг которой строится вся безопасность, да и вообще вся повседневная жизнь. На многих нефтяных объектах, пожалуй, значительное внимание уделяется безопасности периметра, а пропускной режим не столь жесткий.

Какие функции ключевые?

Многие объекты особо важные и особо опасные - соответственно основная проходная с турникетами, порой шлюзами, антипассбэк и довольно жесткое отслеживание расписания. В особых случаях даже с отслеживанием скользящего сменного графика антипассбэк обязательно "зональный" - с контролем последовательности прохода по территории.

На химических опасных объектах важная функция - контроль "кто на борту", постоянно обновляемый список распределения персонала по зонам, или как минимум выдача таких списков по запросу.

Биометрия - дорогая игрушка?

На ядерных объектах такой вопрос даже не возникает. На тех, что попроще, - биометрия избыточно осложняет эксплуатацию.

Интеграция СКУД с ОПС и CCTV

Вопрос про интеграцию отстал от жизни лет на 20. Все равно что спросить про моду на АБС и подушки безопасности в автомобилях. Даже на ВАЗе обязательно ставить стали. В такой отрасли, как ТЭК, НЕинтегированную систему можно встретить разве что в деревенской котельной, на торфе работающей.

Облака - маниловщина или реальность?

Очередной бессмысленный рекламный термин В приложении к СКУД я вижу только один смысл - применение распределенных компьютерных файловых систем и баз данных. Так это не новость. Лет 1 5 назад ставили многосерверные системы на "Оракле" с репликацией, это почти с любой СКУД возможно, которая работает с SQL-базой данных, сама СКУД об этом может и не знать. Так же, как видеосистемы с хранением данных на современных распределенных сетевых хранилищах, с балансированием нагрузки. Вопрос чисто технический: есть мало денег - ставите обычный файл-сервер, есть побольше - ставите RAID-массив. Есть совсем много и вы очень озабочены надежностью - ставите SoFS или тому подобную кластерную систему хранения данных.

Сергей
Лебедев

Инженер отдела технической и маркетинговой поддержки ЗАО "КОМПАНИЯ БЕЗОПАСНОСТЬ"

Золушка или принцесса?

СКУД на объектах ТЭК должна быть золушкой - работать постоянно в любых нештатных, чрезвычайных условиях, обеспечивая безопасность.

Какие функции ключевые?

СКУД на объектах ТЭК должна иметь возможность распределения уровней доступа сотрудникам различной служебной иерархии по "зональному" типу; в отдельные помещения проход "по правилу "двух и более лиц", в режиме "шлюз", проход "с подтверждением" - лишь немногие служащие из общего штата сотрудников объекта имеют право доступа в критические для безопасности технологического процесса помещении Важной функцией является возможность интеграции в единый технический комплекс с охранной и пожарной сигнализацией, системой охраны периметра, системой видеонаблюдения, а также сохранение функциональности в автономном режиме работы при возникновении нештатных, чрезвычайных ситуаций К оборудованию СКУД на объектах ТЭК должны предъявляться особые требования по надежности (отказоустойчивости), взрывозащищенности, влагостойкости и работе в тяжелых климатических условиях.

Биометрия - дорогая игрушка?

Биометрия будет реальной защитой в условиях применения в комплексе со сложными алгоритмами прохода, например: проход "по правилу "двух и более лиц", в режиме "шлюз", проход "с подтверждением" или при подключении к биометрическому считывателю, скажем, Proxymity-считывателя - для оптимизации времени идентификации.

Актуальные технологии идентификации

На объектах ТЭК актуально применение технологии биометрической идентификации в совокупности со Smart-картами по двум причинам:

  1. надежность идентификации;
  2. хранение на Smart-карте зашифрованной информации о владельце и в комплексе с биометрическими данными - получается многофакторная идентификация.

Количество постоянных сотрудников доминирует над количеством внешних посетителей, а появление последних контролируется.

Интеграция СКУД с ОПС и CCTV

Интеграция СКУД с ОПС и CCTV на объектах ТЭК - осознанная необходимость. Она позволяет осуществлять централизованное управление всеми компонентами системы безопасности минимальным количеством операторов, унифицировать архив событий для оптимизации последующего мониторинга, существенно облегчает работу служб безопасности, снижает время реакции на нештатные ситуации, а также повышает эффективность ведения расследования происшествий на объекте.

Облака - маниловщина или реальность?

Российский бизнес не спешит пользоваться облачными технологиями - компании опасаются доверять третьим лицам важные критические данные своей организации После принятия Федерального закона от 21.07.2011 № 256-ФЗ "О безопасности объектов топливно-энергетического комплекса"1 - SaaS-технологии для управления СКУД на объектах ТЭК стали маниловщиной.

Семен
Пивоваров

Начальник отдела поддержки клиентов и тестирования ООО "НПО "Релвест"

Золушка или принцесса?

Скорее золушка, но мы, разработчики СКУД, делаем все возможное, чтобы она стала принцессой. :)

Какие функции ключевые?

1. Надежность - тут все просто и понятно. Объяснять, наверное, не надо, что система безопасности должна быть прежде всего надежной, работать без сбоев, хорошо диагностироваться

2. Безопасность - защищенность от взлома, подмены и копирования. Здесь помогают такие технологии, как двойная идентификация (например, карта + фотография из базы или карта и PIN-код), защищенные от подделки виды идентификаторов.

3. Функциональность. Требования к функциональности СКУД на больших и режимных объектах за последнее время сильно возросли, на мой взгляд. Сегодня это уже не просто разграничение доступа в разные зоны объекта, это еще и удобство использования, гибкость, возможность расширения системы (увеличения точек прохода/проезда), возможность создания с помощью СКУД различных нелинейных алгоритмов ограничения доступа (например, нужно запретить выход человеку в определенный период времени, если в этот период не соблюдены какие-то внешние условия), возможность разработки отчетов под нужды заказчика, возможность интеграции с используемыми на предприятии кадровыми системами.

Биометрия - дорогая игрушка?

По моему мнению, биометрия - это на данный момент дорогая игрушка. Сегодня биометрические технологии идентификации имеют ряд серьезных недостатков (в первую очередь - ложноположительные и ложноотрицательные срабатывания), которые зачастую сводят на нет все их преимущества, а также они являются довольно дорогостоящими. Большая часть систем с биометрией - это идентификация по отпечаткам пальцев. Если говорить о данном методе, то он далеко не самый надежный, негигиеничный и довольно легко обходится.

Актуальные технологии идентификации

Думаю, это защищенные от подделки идентификаторы: MIFARE Classic, MIFARE Plus, HID iCIass. Клонирование таких идентификаторов крайне затруднительно, и в совокупности с системами двойной идентификации они дают довольно высокую степень защиты системы.

Интеграция СКУД с ОПС и CCTV

Скорее это модный тренд. По моему мнению, СКУД и ОПС если и надо интегрировать, то в плане разблокировки дверей во время пожарной эвакуации. Интеграция с охранным телевидением - это полезная функция, которая может улучшить удобство пользования системой, но не более того. Но мой взгляд, наиболее актуально использовать идентификационные функции CCTV-систем (распознавание автомобильных номеров, распознавание черт лица и т.д.).

Облака - маниловщина или реальность?

Облачные технологии в СКУД на режимных объектах - это недопустимо с точки зрения безопасности. Как правило, на таких объектах вообще нет доступа в Интернет с компьютеров в сети, где функционирует СКУД. Поэтому для объектов ТЭК облачные технологии отпадают сами собой. Хотя кто знает, возможно, в будущем облачным технологиям и будет отведено определенное место на рынке систем безопасности, в том числе и систем с повышенными требованиями кзащищенности.

Олег
Тихонов

Ведущий инженер по системам контроля доступа ООО "АРМО-Системы"

Золушка или принцесса?

Я не стал бы однозначно причислять систему контроля доступа ни к первым, ни ко вторым У нашей компании имеется немалый опыт в области оснащения системами безопасности производственных баз, офисов и некоторых других объектов, относящихся к ТЭК Поэтому могу с уверенностью сказать, что СКУД в таких проектах является необходимой и равноправной составной частью комплекса систем безопасности. К тому же следует отметить, что системы, входящие в этот комплекс, просто необходимо интегрировать между собой, чтобы обеспечить использование ими единой базы данных и организовать полноценный мониторинг всех подсистем.

Какие функции ключевые?

1. На мой взгляд, наиважнейшей функцией системы доступа как в данном, так и в любом другом контексте, является разграничение доступа. Если рассмотреть производственную базу нефтяной компании, то здесь найдется немало таких помещений, где неспециалисту находится просто опасно. Например, это может быть цех высокого давления, где оборудование проходит соответствующие испытания перед установкой, и будет совершенно логично разрешить сюда доступ только спецперсоналу.

2. В разрезе оснащения объектов ТЭК, я выделил бы еще такую функцию СКУД, как обеспечение сбора сотрудников в безопасном месте при возникновении нештатных ситуаций, угрожающих жизни. В таких случаях крайне важно организовать беспрепятственное перемещение персонала по путям эвакуации, поэтому система доступа должна быть построена таким образом, чтобы в критический момент она могла немедленно разблокировать соответствующие замки и турникеты. Кроме того, чтобы выяснить, не остался ли кто-то из сотрудников в опасной зоне, будет нелишним установить в месте сбора специальный считыватель для регистрации всех пришедших.

3. Третья ключевая функция СКУД на объектах подобного типа - это, как мне представляется, учет рабочего времени. Внедрение системы типа Timex помогает руководству минимизировать потери, связанные с опозданиями, прогулами или несанкционированными уходами сотрудников с рабочего места. Благодаря такому учету, служба безопасности будет знать о присутствии конкретного сотрудника на рабочем месте или на территории компании. Кроме того, данная функция будет весьма полезна для кадровых служб предприятий, поскольку она помогает более эффективно управлять персоналом и расходами на оплату труда.

Помимо вышеперечисленного, считаю, что на объектах ТЭК особо востребованной является и такая функция СКУД, как контроль за въездом автотранспорта, для которого весьма удобен метод дальней идентификации.

Биометрия - дорогая игрушка?

Применение биометрических методов идентификации является оправданным там, где необходима повышенная степень защиты от несанкционированного доступа. Поэтому вряд ли имеет смысл оснащать подобным оборудованием все точки прохода на объекте, но будет разумно поставить биометрические считыватели у дверей в те помещения, которые требуют особой защиты.

Интеграция систем СКУД, ОПС и CCTV необходима, ведь в чем ее основной смысл? Совершенно определенно, что это повышение эффективности служб охраны, предотвращение ЧП и несанкционированных проникновений на объект. При интеграции отдельные подсистемы объединяются с помощью единого интерфейса, который позволяет выполнять и мониторинг, и настройку системы в целом "из одного окна"

Актуальные технологии идентификации

Чтобы выбрать наиболее подходящую для конкретных целей и задач технологию идентификации, логично обратиться к лидеру рынка, коим в этой области является компания HID Global. И здесь сразу хочется особо выделить самый продвинутый стандарт в области RFID - технологию iCIass. К ее основным преимуществам можно отнести, во-первых, шифрование данных при обмене между картой и считывателем, а во-вторых, наличие у карты встроенной памяти, куда можно записывать различные приложения. Такая карта может использоваться не только для идентификации в СКУД, но и для доступа, например, к персональному компьютеру, на парковку, для операций с виртуальным счетом и др.

Специально для корпоративных заказчиков НЮ предлагает программу iCLASS Elite. Ее преимущество состоит в применении уникального ключа при обмене данными между картой и считывателем, то есть для каждой компании, перешедшей на эту программу, HID выпускает свой корпоративный ключ Внедрение такой программы существенно повышает уровень безопасности, причем стоимость считывателей не меняется, а карты удорожаются незначительно.

Интеграция СКУД с О ПС и CCTV

Безусловно, считаю, что интеграция этих систем необходима, ведь в чем ее основной смысл? Совершенно определенно, что это повышение эффективности служб охраны, предотвращение ЧП и несанкционированных проникновений на объект. При интеграции отдельные подсистемы объединяются с помощью единого интерфейса, который позволяет выполнять и мониторинг, и настройку системы в целом "из одного окна". В этом плане наиболее проработанным является решение Lenel, так как оно изначально, "с рождения", формировалось как интегрированное. И в нашей практике по оснащению системами безопасности объектов ТЭК именно эта ИСБ является наиболее востребованной.

Облака - маниловщина или реальность?

Не могу сказать, что тренд по применению облачных технологий на объектах данного типа уже полностью сформирован. Конечно, это очень удобно, да и издержки сокращаются, но здесь сразу же встает вопрос контроля за данными, ведь в облаке это практически неосуществимо. Поэтому я рекомендовал бы использовать облачные технологии для небольших офисов и предприятий, а вот на крупных объектах, требующих серьезного подхода к безопасности, на мой взгляд, облаками увлекаться пока не стоит.

Сергей
Гордеев

Региональный менеджер по продажам компании HID Global (Россия и СНГ)

Золушка или принцесса?

Ни то, ни другое. Безусловно, в последнее время вопросам безопасности на объектах ТЭК уделяется все большее внимание, осуществляется комплексный подход к этой проблеме. Объекты ТЭК отнесены к числу критически важных объектов, в соответствии с распоряжением Правительства Российской Федерации от 23.06.2006 № 411-рс. Постановлением Правительства РФ № 458 от 5 мая 201 2 г утверждены "Правила по обеспечению безопасности и антитеррористической защищенности объектов ТЭК". Однако порой первостепенное внимание уделяется системам видеонаблюдения, охранно-пожарной сигнализации. Требования же к СКУД формируются по остаточному принципу - закрыть зону, поставив считыватель и раздать карты пользователям. А вопросов здесь немало, и грамотные начальники служб безопасности их задают: какие алгоритмы идентификации используются в СКУД, насколько они защищены от хакерских атак, возможно ли при возникновении угрозы безопасности осуществить апгрейд, не прибегая к дорогостоящей замене оборудования и т.д.

Какие функции ключевые?

Разграничение доступа и учет рабочего времени
Для предприятий топливно-энергетического сектора характерно наличие большого количества рабочих объектов, в разной степени удаленных друг от друга, и на каждом из них - тысячи сотрудников, хаотично перемещающихся по территории предприятия. Все это делает объекты ТЭК уязвимыми к различным чрезвычайным ситуациям, и малейшая ошибка в системе защиты может угрожать не только безопасности сотрудников компании, но и всей системе энергоресурсов. Используя СКУД, предприятия могут минимизировать подобные риски. С помощью системы контроля доступа компания получает возможность мгновенно идентифицировать каждого из сотрудников, ограничить и контролировать его перемещение по территории объектов, учитывать время, проведенное на рабочем месте.

Конвергенция физического и логического доступа
Многие компании топливно-энергетической промышленности зачастую сталкиваются с одной из главных проблем: они пытаются решать разные бизнес-задачи с помощью многочисленных, параллельно работающих устройств. Это приводит к постоянному росту количества аппаратуры и используемых систем, которые часто несовместимы друге другом. В связи с этим именно консолидация физического и логического доступа играет ключевую роль в современных СКУД, применяемых на объектах ТЭК.

Использование мультифункциональных Smart-карт позволяет компаниям не только обеспечить надежную защиту сотрудников и объектов, но также сделать управление системой намного более удобным и эффективным.

Учет и регистрация временных посетителей
На объектах ТЭК существует огромный поток временных посетителей: иностранные делегации, субподрядные организации, грузовой автотранспорт смежников и т.д. Возникает необходимость выдачи временных пропусков, их регистрации и учета, формирования отчетов о посещениях. Важно, чтобы данные процедуры не занимали много времени. Для этого используются сканер паспортов, специализированное ПО и принтер начального уровня.

Биометрия - дорогая игрушка?

Следует учитывать специфику объектов ТЭК. Биометрические системы неприменимы абсолютно для любого объекта. К примеру, в условиях низких температур или работы с легковоспламеняющимися материалами использовать биометрические считыватели нецелесообразно, поскольку в таких критических условиях они не всегда смогут эффективно функционировать. Следует также помнить об ошибках 1-го и 2-го рода.

Биометрию наиболее целесообразно использовать вместе со Smart-картой. К примеру, возможна трехфакторная аутентификация - по отпечатку пальца, карте и PIN-коду. Отпечаток пальца пользователя сравнивается с эталоном, хранящимся на Smart-карте. Процедура занимает доли секунды, а безопасность всей системы повышается в разы.

Актуальные технологии идентификации

Объект ТЭК - это, как правило, огромная территория. Очень важно иметь возможность оперативно разграничить права доступа, экономя время на выдачу пропусков. Вместо того чтобы направлять сотрудника в бюро пропусков за многие километры, стало возможным использовать его собственный телефон с технологией NFC в качестве идентификатора. Временные ключи доступа могут быть переданы пользователю на его смартфон мгновненно из единого центра и также быстро удалены по окончании их использования. Здесь важно, чтобы информация о доступе была надежно защищена от копирования, зашифрована и подписана цифровой подписью. Такие технологии уже существуют.

Интеграция СКУД с ОПС и CCTV

В связи с тем что количество технических средств безопасности и выполняемых ими функций постоянно растет, на службу безопасности объектов ТЭК ложится двойная нагрузка Чтобы эффективно решать весь комплекс задач по обработке, учету и контролю информации, требуется создание общего информационного поля, в рамках которого будет происходить взаимодействие всех систем защиты. Поэтому интеграция СКУД с охранно-пожарной сигнализацией и системой видеонаблюдения - это уже "классический" подход к управлению комплексной безопасностью предприятия.

Современную систему защиты можно запрограммировать таким образом, чтобы велся учет всех сигналов, поступающих от различных подсистем. Когда все данные доступны в едином интерфейсе и действия автоматизированы, время реакции на события сокращается в разы, что значительно повышает уровень безопасности всех объектов ТЭК.

Многие компании ТЭК зачастую сталкиваются с одной из главных проблем: они пытаются решать разные бизнес-задачи с помощью многочисленных, параллельно работающих устройств. Это приводит к постоянному росту количества аппаратуры и используемых систем, которые часто не совместимы друг с другом. В связи с этим именно консолидация физического и логического доступа играет ключевую роль в современных СКУД, применяемых на объектах ТЭК

Облака - маниловщина или реальность?

Облачные технологии для управления СКУД пока еще не перешли из теоретической плоскости в практическую, и большой спрос на эти решения в России в ближайшие несколько лет не планируется. Облака удобны тогда, когда необходимо хранить данные или наблюдать за объектом удаленно. Но если речь идет об управлении и контроле доступа, где решения должны приниматься практически моментально, использовать облако провайдера неудобно и невыгодно. Кроме того, в СКУД объектов ТЭК хранится настолько конфиденциальная информация, что доверять ее облачным сервисам очень опасно, поскольку нет возможности контролировать их защиту. По этим причинам стремительного развития облачных вычислений в контексте СКУД мы пока не ожидаем.

Владимир
Войцеховский

Начальник КБ ООО "ПК "РостЕвроСтрой"

Золушка или принцесса?

Однозначного ответа на этот вопрос нет. Там, где руководство мыслит прогрессивно и стремится работать эффективно в интересах всего предприятия, там СКУД становится помощником в организации и управлении бизнесом В общем и целом предприятия ТЭК по сравнению с другими отраслями являются передовыми в вопросах внедрения СКУД.

Какие функции ключевые?

Обеспечение безопасности предприятия
Предприятия ТЭК являются важными объектами государственного значения с большой численностью работников, запасами горючих и взрывоопасных веществ. Аварии на таких предприятиях могут повлечь за собой тяжелые социальные, экономические и экологические последствия. Одними из основных задач СКУД в этом направлении являются обнаружение оружия, взрывчатых, отравляющих и радиоактивных веществ в автоматическом режиме, ограничение доступа на территорию лиц, не имеющих на это прав.

Борьба с хищениями
Продукция предприятий ТЭК является ценной, а объемы производства измеряются цистернами и вагонами (десятками и сотнями тысяч тонн).

Вопросы борьбы с хищениями периодически обсуждаются на страницах изданий по безопасности, здесь я ограничусь перечислением мероприятий в этом направлении:

  • практика показывает, что выговоры и штрафы неэффективны в борьбе с воровством на предприятии, для этого нужны более жесткие меры;
  • необходимо изучать условия, способствующие хищению;
  • на КПП нужна организация осмотров и досмотров людей и транспорта, в том числе с использованием технических средств - микроволновый сканер, досмотровый металлоискатель, рентгенотелевизионная установка Наблюдение может осуществляться и за пределами территории предприятия. К контрольным процедурам можно отнести также осмотр возможных потайных мест ("схронов"), проверка шкафчиков, рабочих мест работников;
  • применение антикражного оборудования на базе радиочастотной, акустомагнитной, акустоэлектронной и электромагнитной идентификации;
  • применение профайлинга (метод выявления лиц, вынашивающих противоправные замыслы), наблюдение за поведением работников за пределами проходной предприятия, общение с ближним окружением работников, мониторинг возможных точек сбыта;
  • применение решений, снижающих возможность краж - туалеты и комната для курения внутри склада, а при входе на объект шкафчики для ручной клади и гардероб для верхней одежды и др.; применение шлюзовыхтехнологий;
  • формирование перечня типовых способов хищений;
  • аудит безопасности - выявление слабых мест сторонними экспертами;
  • проведение регулярных проверок качества работы охраны;
  • ротация кадров охраны;
  • регулярный анализ производственных показателей и аудит бухгалтерской документации;
  • использование программ событийной аналитики, позволяющих выявить нестандартные ситуации (появление людей или транспортных средств в пространственных или временных зонах, где им не положено быть) и сообщить об этом.

Организация ритмичной работы предприятия
К этой сфере относятся такие функции СКУД, как учет рабочего времени и отчетность по трудовой дисциплине, учет автотранспорта (включая номер, фотографию, параметры транспортного средства, права доступа, рабочие графики водителей, маршруты и т.д.), интеграция СКУД с АСУП в части маршрутизации транспорта и управления отгрузками, создание единой информационной системы.

Биометрия - дорогая игрушка?

Известно, что недостатками биометрии являются ее высокая стоимость, малая пропускная способность (или, другими словами, длительное время считывания и распознания объекта), высокая вероятность ошибки второго рода (отказа в проходе лицу, имеющему на это право). В то же время у биометрии есть важное достоинство: использование в качестве идентификатора уникальных признаков конкретного человека. Поэтому применение биометрии целесообразно на предприятиях ТЭК не на общих проходных, а в особых режимных зонах, где количество работников ограничено, а ответственность их высока.

В настоящее время практически целесообразным является применение биометрии с использованием отпечатков пальцев в сочетании с картами допуска или кодонаборными панелями. В целом можно сказать, что биометрия в комплексе с другими методами идентификации - это реальная защита.

Актуальные технологии идентификации

Характерной особенностью объектов ТЭК является большой объем перевозимых материалов, что требует четкой организации транспортных потоков. Здесь особенно актуально применение современных технологий отслеживания грузов, в частности радиочастотная идентификация на базе маркеров. Такие маркеры можно выдавать на въезде на предприятие и изымать при выезде с него (аналогично тому, как разовые карты допуска для посетителей сдаются в картоприемники). Дальность действия маркеров составляет несколько десятков метров. Эта технология позволяет решать ряд важных задач, например:

  • обнаружение местоположения людей и предметов в реальном режиме времени;
  • дистанционная идентификация транспортных средств;
  • контроль прохождения маршрута;
  • отслеживание контейнеров, цистерн и вагонов.

Такие технологии должны быть дополнены программами событийной аналитики.

Интеграция СКУД с ОПС и CCTV

Сегодня интеграция должна быть отправной точкой проекта.

Для локального объекта - это интеграция подсистем безопасности (видеонаблюдение, СКУД, ОПС и др.) в общую информационную среду (например, на проходных может осуществляться интеграция видеоконтроля с модулем захвата лиц или автомобильных номеров и сравнение полученных данных с имеющимися в базе для выявления нарушителей)ю

Для распределенных объектов - это интеграция системы верхнего уровня (центра управления) с системами нижних уровней (системы безопасности предприятий).

Облака - маниловщина или реальность?

Облачные технологии, или SaaS (Software as a Service - программное обеспечение как услуга) означает использование ПО, расположенного на чужом сервере. Пользователю не нужно покупать ПО в собственность и устанавливать на своем компьютере, он пользуется им, когда нужно, через Интернет, из любого места, где есть таковой. Такое ПО может "работать" на маломощном компьютере, так как фактически оно работает на сервере Интернета (чужом) Плата за ПО производится или помесячно, или по факту использования ПО; существует и бесплатное ПО. Владелец ПО по мере появления новых версий предлагает пользователю обновленияю

Большими недостатками SaaS являются:

  • непригодность для секретных приложений - информация пользователя хранится и контролируется третьим лицом (например, владельцем ПО);
  • невозможность для самого пользователя модифицировать ПО.

Отсюда можно делать и вывод о применимости SaaS в СКУД предприятий ТЭК: вряд ли кто захочет передавать информацию о стратегическом объекте и вверять свою безопасность посторонним людям, чтобы сэкономить незначительные суммы денег. Кроме того, трудно рассчитывать, что кто-то посторонний будет заботиться о своевременном развитии и совершенствовании вашей СКУД.

Аркадий
Гамбург

Генеральный директор ООО "Компания Семь печатей"

Золушка или принцесса?

Считаю полезным вначале уяснить, о чем мы говорим.

Вот что применительно к нашим дефинициям декларирует Федеральный закон Российской Федерации от 21 июля 2011 г. № 256-ФЗ "О безопасности объектов топливно-энергетического комплекса":

" ...объекты топливно-энергетического комплекса... - объекты электроэнергетики, нефтедобывающей, нефтеперерабатывающей, нефтехимической, газовой, угольной, сланцевой и торфяной промышленности, а также объекты нефтепродуктообеспечения, теплоснабжения и газоснабжения...
...критически важные объекты топливно-энергетического комплекса - объекты топливно-энергетического комплекса, нарушение или прекращение функционирования которых приведет к потере управления экономикой Российской Федерации, субъекта Российской Федерации или административно-территориальной единицы, ее необратимому негативному изменению (разрушению) либо существенному снижению безопасности жизнедеятельности населения...
...охраняемые объекты топливно-энергетического комплекса - здания, строения, сооружения, иные объекты топливно-энергетического комплекса, а также прилегающие к ним территории и акватории...
...инженерно-технические средства охраны - технические средства охраны и инженерно-технические средства защиты... предназначенные для предотвращения несанкционированного проникновения на объект... или выявления несанкционированных действий в отношении объекта...

Из этого я делаю вывод, что объекты ТЭК относительно контроля доступа никакими особыми свойствами не обладают. Это те же самые офисные здания, управленческие структуры, диспетчерские службы, периметр с проходными или воротами. Это тот же учет и контроль сотрудников со стандартной функциональностью. Те же из этих объектов, которые, согласно закону, являются критически важными, требуют и соответствующих свойств от устанавливаемых на них СКУД. Что, собственно, также регламентируется данным законом.

А относительно самого вопроса, полагаю, что до таких крайностей (то есть либо она никому не нужна, либо является настолько важной, что любая проблема с ее стороны вводит в ступор всю деятельность организации) СКУД не доходит нигде. Ну, или почти нигде.

Последующие ответы касаются не столько объектов ТЭК вообще, сколько критически важных объектов.

Какие функции ключевые?

Для обеспечения максимальной надежности и живучести СКУД нужен полноценный автономный режим. В данном случае должна поддерживаться основная функциональность единицы оборудования (контроллера) в отсутствие каких-либо линий связи (понятно, что в случае террористических актов или аварийных ситуаций ЛВС и межконтроллерная линия наиболее уязвимы).

Для обеспечения максимально жесткого пропускного режима необходима возможность контроля одновременно по нескольким признакам (карта, биометрия, PIN-код).

Для работы в условиях экстренных ситуаций требуется возможность разблокировки эвакуационных пунктов прохода, оповещения о числе сотрудников, находящихся на объекте.

Биометрия - дорогая игрушка?

Биометрия на критически важных объектах ТЭК - это реальная и необходимая защита И вообще, термин "дорогой" применительно к объектам государственной важности несколько неуместен.

Актуальные технологии идентификации

По возможности следует исключать контактные технологии. Идеальный вид контроля - распознавание лиц. При условии, конечно, его доведения до нормы - как по качеству, так и по скорости работы.

Интеграция СКУД с ОПС и CCTV

Еще раз подчеркну, что мы говорим о критически уязвимых объектах. А для них чем более независимы будут части триады безопасности друг от друга, тем лучше.

Облака - маниловщина или реальность?

Ни завтра, ни послезавтра категорически нельзя применять технологии удаленного управления к стратегическим объектам. Более того, внутренняя сеть безопасности вообще не должна иметь выход во внешний мир.

Олег
Кислицын

Технический директор компании "ААМ Системз"

Золушка или принцесса?

Я не ставил бы вопрос столь жестко. Если сопоставлять такие системы, как СКУД, ОПС, CCTV, охрану периметра и т.д., то СКУД занимает, возможно, не первое, но вполне достойное место на объектах ТЭК. Естественно, что концентрация оборудования СКУД будет выше там, где имеется четкое зонирование доступа, а это обычно в зданиях любого назначения с явно выраженными помещениями (территориями), доступ к которым можно блокировать.

Конечно, есть специализированные решения СКУД, которые можно применять, что называется, в "чистом поле", но они погоды не делают Резюмируя сказанное - СКУД на объектах ТЭК важна там, где есть необходимость (и возможность) регулировать доступ людей и автотранспорта в отдельные зоны. В количественном плане это скорее всего здание с большим числом комнат или крупная проходная с турникетами на территорию объекта.

Какие функции ключевые?

Я бы начал с особенностей объектов, а они во многом совпадают с особенностями крупных промышленных объектов вообще. Это большое количество персонала и соответственно - высокие пиковые нагрузки на проходные, повышенные требования к системе учета рабочего времени, распределение объектов по большой территории. Из первого вытекает требование высокой мощности и наличие большой памяти у контроллеров (много карт и много событий, а их надо хранить). На проходных из-за пиковых нагрузок обычно применяют скоростные турникеты с повышенной пропускной способностью. Можно также применить специальное решение - "мобильные проходные", когда охранники с мобильными считывателями в руках в пиковые часы выполняют роль "дополнительных турникетов". Учет рабочего времени должен быть очень гибким и поддерживать сменные графики. В идеале я бы рекомендовал интеграцию со сторонними системами (кадровыми, управления предприятием и пр.).

Биометрия - дорогая игрушка?

Для повышения уровня защищенности отдельных помещений и зон биометрия - норма Единственное, что я бы не рекомендовал, - установку классических дактилоскопических считывателей на проходной, что снизит ее пропускную способность из-за того, что это контактная технология.

Как на любом промышленном предприятии, на объектах ТЭК у рабочих могут быть стерты папиллярные линии, и, если нужна биометрия, я выбрал бы технологии, не требующие прямого контакта (лицо, рисунок вен). Если же требуется именно дактилоскопическая идентификация, лучше использовать считыватели с многоспектральными сенсорами, способными учитывать подкожный слой.

Актуальные технологии идентификации

Наиболее актуальные технологии те, которые имеют хорошую защиту и удобный способ идентификации. Это в настоящее время бесконтактные Smart-карты частотного диапазона 13,56 МГц, например - iCIass. В этом объекты ТЭК не отличаются от прочих.

Для учета и регистрации транспорта удобны и доступны по стоимости RFID-считыватели УВЧ (иНЕ)-диапазона частот. Приличная дальность гарантирована, и карты не имеют ограничения по сроку службы (поскольку пассивные). Для особо опасных сред существуют считыватели во взрывозащищенном исполнении.

Интеграция СКУД с ОПС и CCTV

Это уже давно осознанная необходимость. Взаимодействие подсистем безопасности повышает вероятность решения основной задачи - не допустить любые несанкционированные события на объекте и контролировать его в полном объеме. ИСБ в настоящее время такая же реальность, как отдельные подсистемы СКУД, ОПС или CCTV.

Облака - маниловщина или реальность?

Мы часто внедряем новые технологии с "некоторым опозданием"... Не всегда это плохо - порой задержавшись, можно исключить "детские болезни" самой технологии, лучше учиться на чужих ошибках. В то же время не стоит плестись в хвосте, мотивируя это осторожностью, - нужна золотая середина.

SaaS уже не горячая новинка и обладает рядом несомненных достоинств, вопрос в том, как она "ляжет" в отечественные реалии? Если посмотреть, как долго пробивала себе дорогу Smart-технология при явных своих достоинствах по сравнению с Proximity, можно спрогнозировать, что облачные технологии - не самое ближайшее будущее.

Опубликовано: Журнал "Системы безопасности" #2, 2013
Посещений: 11772

  Автор

Омельянчук А. М.

Омельянчук А. М.

технический директор ЗАО "Компания Безопасность"

Всего статей:  41

  Автор

Сергей Лебедев

Сергей Лебедев

Инженер отдела технической и маркетинговой поддержки ЗАО "КОМПАНИЯ БЕЗОПАСНОСТЬ"

Всего статей:  1

  Автор

Семен Пивоваров

Семен Пивоваров

Начальник отдела поддержки клиентов и тестирования ООО "НПО "Релвест"

Всего статей:  1

  Автор

Олег Тихонов

Олег Тихонов

Ведущий инженер по системам контроля доступа ООО "АРМО-Системы"

Всего статей:  12

  Автор

С. Гордеев

С. Гордеев

Региональный менеджер
по продажам на территории
России и СНГ компании HID Global

Всего статей:  21

  Автор

Войцеховский В. В.

Войцеховский В. В.

Ведущий инженер
ООО ПКФ "РостЕвроСтрой", к.т.н.

Всего статей:  13

  Автор

 

Гамбург Аркадий Ефимович

Генеральный директор
ООО "Семь Печатей"

Всего статей:  16

  Автор

Олег Кислицын

Олег Кислицын

Технический директор компании "ААМ Системз"

Всего статей:  13

В рубрику "Системы контроля и управления доступом (СКУД)" | К списку рубрик  |  К списку авторов  |  К списку публикаций