Рекомендации выбор и применение систем контроля и управления доступом М. Фгу ниц Охрана мвд россии, 2011, 95 с
Скачать 332.02 Kb.
|
Рекомендации разработаны сотрудниками Федерального государственного учреждения «Научно-исследовательский центр «Охрана» Министерства внутренних дел Российской Федерации: и утверждены ДГЗИ МВД России «23» декабря 2010 года. Рекомендации: выбор и применение систем контроля и управления доступом - М.: ФГУ НИЦ «Охрана» МВД России, 2011, - 95 с. В рекомендациях рассмотрены характеристики компонентов систем контроля и управления доступом, приведена их классификация, освещены вопросы обследования объектов, выбора систем контроля и управления доступом и их компонентов, особенностей размещения и монтажа. Рекомендации предназначены для инженернотехнических работников вневедомственной охраны, ФГУП «Охрана» МВД России и специалистов служб безопасности различных организаций, занимающихся вопросами поставки, проектирования и монтажа систем контроля управления доступом и их компонентов на объектах. ВВЕДЕНЫ С 01 января 2011 г. Взамен Р 78.36.005 - 99. ВВЕДЕНИЕ 4 1.ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ 5 2ПРИНЦИП ДЕЙСТВИЯ СКУД 9 3КЛАССИФИКАЦИЯ СРЕДСТВ И СИСТЕМ КУД 15 4.ТЕХНИЧЕСКИЕ ТРЕБОВАНИЯ 24 6 ТИПОВЫЕ ВАРИАНТЫ СКУД 43 7.РАЗМЕЩЕНИЕ ТЕХНИЧЕСКИХ СРЕДСТВ СКУД НА ОБЪЕКТЕ 53 8.МОНТАЖ ЭЛЕКТРОПРОВОДОК ТЕХНИЧЕСКИХ СРЕДСТВ СКУД НА ОБЪЕКТЕ 60 ВВЕДЕНИЕ В последние годы одним из наиболее эффективных подходов к решению задачи комплексной безопасности объектов различных форм собственности является использование систем контроля и управления доступом (СКУД). Правильное использование СКУД позволяет недопустить несанкционированный доступ на территорию, в здание, отдельные этажи и помещения. В то же время они не создают препятствий для прохода персонала и посетителей в разрешенные для них зоны. Интерес к СКУД неуклонно растет, что в недалеком будущем приведет к их широкому распространению. Следует помнить, что СКУД не устраняет необходимость контроля со стороны человека, но значительно повышает эффективность работы службы безопасности, особенно при наличии многочисленных зон риска. СКУД освобождает охранников от рутинной работы по идентификации, предоставляя им дополнительное время по выполнению основных функций: охране объекта и защите сотрудников и посетителей от преступных посягательств. Оптимальное соотношение людских и технических ресурсов выбирается в соответствии с поставленными задачами и допустимым уровнем возможных угроз. Однако в настоящее время процесс выбора подходящих СКУД для решения конкретных задач носит сложный характер, поскольку реально отсутствует какая-либо аналитическая информация по имеющимся сегодня в мире СКУД. Некоторые компании, порой проявляют недобросовестность в рекламе, в предоставлении полной информации о технических и функциональных возможностях систем, об особенностях их эксплуатации в сравнительно сложных климатических условиях и т.п. Зачастую поставщики и продавцы ради прибыли предлагают заказчику аппаратуру низкого качества и неквалифицированные услуги. Повсеместно и сами покупатели не имеют достаточного опыта в этой сфере. В результате на важных объектах можно встретить непрофессионально спроектированные системы СКУД, у которых даже технические характеристики не соответствуют условиям эксплуатации в России. Целью настоящих рекомендаций является оказание помощи подразделениям вневедомственной охраны и ФГУП «Охрана» МВД России и специалистам служб безопасности различных организаций в правильном выборе структур и отдельных компонентов СКУД для конкретных объектов. ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ В настоящих Рекомендациях применяют следующие термины с соответствующими определениями: аутентификация - процесс опознавания субъекта или объекта путем сравнения введенных идентификационных данных с эталоном (образом), хранящимся в памяти системы для данного субъекта или объекта. биометрическая идентификация: Идентификация, основанная на использовании индивидуальных физических признаков человека. вещественный код: Код, записанный на физическом носителе (идентификаторе). взлом: Действия, направленные на несанкционированное разрушение конструкции. временной интервал доступа (окно времени): Временной интервал, в течение которого в данной точке доступа устанавливается заданный режим доступа. вскрытие: Действия, направленные на несанкционированное проникновение через устройства преграждающие управляемые (УПУ), без его разрушения. доступ: Перемещение людей (субъектов доступа), транспорта и других объектов (объектов доступа) в (из) помещения, здания, зоны и территории. запоминаемый код: Код, кодовое слово (пароль), вводимый вручную с помощью клавиатуры, кодовых переключателей или других подобных устройств. зона доступа: Здание, помещение, территория, транспортное средство, вход и (или) выход которых оборудованы средствами контроля и управления доступом (КУД). идентификатор доступа, идентификатор (носитель идентификационного признака): Уникальный признак субъекта или объекта доступа. В качестве идентификатора может использоваться запоминаемый код, биометрический признак или вещественный код. Идентификатор, использующий вещественный код - предмет, в который (на который) с помощью специальной технологии занесен идентификационный признак в виде кодовой информации (карты, электронные ключи, брелоки и другие подобные устройства). идентификация: Процесс опознавания субъекта или объекта по присущему ему или присвоенному ему идентификационному признаку. Под идентификацией понимается также присвоение субъектам и объектам доступа идентификатора и (или) сравнение предъявляемого идентификатора с перечнем присвоенных идентификаторов. контроллер доступа (КД), прибор приемноконтрольный доступа (ППКД): Аппаратное устройство в составе средств управления СКУД. контроль и управление доступом (КУД): Комплекс мероприятий, направленных на предотвращения несанкционированного доступа. копирование: Действия, производимые с идентификаторами, целью которых является получение копии идентификатора с действующим кодом. криминальная безопасность: Состояние объекта защиты, при котором отсутствует недопустимый риск, связанный с причинением ему вреда от реализации криминальной угрозы. манипулирование: Действия, производимые с устройствами контроля доступа, находящимися в рабочем режиме, без их разрушения, целью которых является получение действующего кода или приведение в открытое состояние УПУ. Устройства контроля доступа могут при этом продолжать правильно функционировать во время манипулирования и после него; следы такого действия не будут заметны. Манипулирование включает в себя также действия над программным обеспечением и действия по съему информации с каналов связи и интерфейсов устройств доступа. наблюдение: Действия, производимые с устройствами контроля и управления доступом без прямого доступа к ним, целью которых является получение действующего кода. несанкционированные действия (НСД): Действия, целью которых является несанкционированное проникновение в зону доступа через УПУ. несанкционированный доступ: Доступ субъектов или объектов, не имеющих права доступа. пользователь СКУД: Субъект в отношении, которого осуществляются мероприятия по контролю доступа. правило двух (и более) лиц: Правило доступа, при котором доступ разрешен только при одновременном присутствии двух или более лиц. принуждение: Насильственные действия над лицом, имеющим право доступа, с целью несанкционированного проникновения через УПУ. Устройства контроля и управления доступом при этом могут функционировать нормально. пропускная способность: Способность средства или системы КУД пропускать через заданную точку доступа определенное количество субъектов или объектов доступа в единицу времени. противокриминальная защита объектов и имущества: Деятельность, осуществляемая с целью обеспечения криминальной безопасности. пулестойкость: Способность преграды противостоять сквозному пробиванию пулями и отсутствие при этом опасных для человека вторичных поражающих элементов. саботаж: Преднамеренно созданное состояние системы или ее компонентов, при котором нарушается работоспособность, ухудшаются параметры, происходит повреждение системы. санкционированный доступ: Доступ субъектов или объектов, имеющих права доступа. система контроля и управления доступом (СКУД): Совокупность средств контроля и управления доступом, обладающих технической, информационной, программной и эксплуатационной совместимостью. средства управления (СУ): Аппаратные средства (устройства) и программные средства, обеспечивающие установку режимов доступа, прием и обработку информации со считывателей, проведение идентификации и аутентификации, управление исполнительными и преграждающими устройствами, отображение и регистрацию информации. средства контроля и управления доступом (средства КУД): Механические, электромеханические устройства и конструкции, электрические, электронные, электронные программируемые устройства, программные средства, обеспечивающие реализацию контроля и управления доступом. точка доступа: Место, где непосредственно осуществляется контроль доступа (например, дверь, турникет, кабина прохода, оборудованные необходимыми средствами). уровень доступа: Совокупность временных интервалов доступа (окон времени) и точек доступа, которые назначаются определенному лицу или группе лиц, имеющим доступ в заданные точки доступа в заданные временные интервалы. устойчивость к взлому: Способность конструкции противостоять разрушающему воздействию. устойчивость к взрыву: Способность конструкции противостоять разрушающему действию взрывчатых веществ. устройства преграждающие управляемые (УПУ): Устройства, обеспечивающие физическое препятствие доступу и оборудованные исполнительными устройствами для управления их состоянием (турникеты, шлюзы, проходные кабины, двери и ворота, оборудованные исполнительными устройствами СКУД, а также другие подобные устройства). устройства исполнительные (УИ): Устройства или механизмы, обеспечивающие приведение в открытое или закрытое состояние УПУ (электромеханические, электромагнитные замки, электромагнитные защелки, механизмы привода шлюзов, ворот, турникетов и другие подобные устройства). устройство считывающее (УС), считыватель: Устройство, предназначенное для считывания (ввода) идентификационных признаков. ПРИНЦИП ДЕЙСТВИЯ СКУД Основные принципы В основе работы СКУД заложен принцип сравнения тех или иных идентификационных признаков, принадлежащих или присущих конкретному субъекту (физическому лицу) или объекту (предмету, транспортному средству), с информацией, заложенной в памяти системы. Каждый из пользователей (сотрудников) получает индивидуальный идентификатор. Это может быть пароль или кодовое число, которые необходимо запомнить, или некоторый предмет, в который или на который, с помощью специальной технологии занесена кодовая информация. В качестве такого предмета может быть использована пластиковая карта, брелок, браслет или другой подобный предмет. Идентификатор может быть закреплен также на определенном предмете и транспортном средстве. Пароль, кодовое число, а также предмет- идентификатор относятся к классу присвоенных идентификационных признаков. При этом идентифицируется не сам человек, а присвоенный ему признак. В качестве идентификационных признаков могут использоваться присущие признаки человека (биометрические данные) такие, как отпечатки пальцев, геометрия кисти руки, голосовые характеристики и т.д.). Биометрическая идентификация определяет человека по его собственным идентификационным признакам. Работа СКУД происходит следующим образом. У входа в контролируемое помещение устанавливаются специальные устройства- считыватели, которые предназначены для считывания информации с идентификатора, ввода пароля или кодового числа, ввода биометрических данных человека. Далее информация поступает на контроллеры доступа, которые на основании анализа данных о владельце реагирует соответствующим образом, и обеспечивают управление преграждающими и исполнительными устройствами: открывает или блокирует дверь, включает сигнал тревоги, регистрирует присутствие человека на рабочем месте и т.д. Понятие идентификатора и идентификации является основным понятием для СКД. Термин идентификация означает - опознавание, поиск по признаку. Идентификация может производиться по следующим основным принципам: идентификация по запоминаемому коду - по коду, вводимому вручную с помощью клавиатуры, кодовых переключателей или других подобных устройств; идентификация по вещественному коду - по коду, записанному на физическом носителе (идентификаторе) в качестве которого применяются различные ключи, карты, брелоки и т.д.; биометрическая идентификация - идентификация, основанная на определении индивидуальных физических признаков человека. Идентификация по запоминаемому коду В качестве считывателей в этом случае используется цифровая или алфавитно-цифровая клавиатура, а также различные кодовые переключатели, панели или другие подобные устройства. Код вводится вручную, путем набора соответствующих символов или установки позиций переключателей. Название этого типа идентификации говорит о том, что код или пароль должен быть запомнен пользователем. Положительной стороной этого является то, что нет материального носителя кода, и соответственно не требуется затрат на его использование. Однако запоминание кода или пароля человеком имеет определенные недостатки. Для надежности код или пароль должен иметь как можно большее количество знаков. Например, по стандарту на СКУД, пароль доступа к программе компьютера должен иметь не менее шести знаков. Коды доступа для некоторых сейфовых замков высокой секретности имеют 12 знаков. Запомнить такое количество цифр или знаков для большинства людей достаточно трудно. Это приводит к тому, что зачастую код записывают на бумаге и хранят ее рядом с компьютером или с сейфом. При этом секретность доступа практически теряется. Еще одна проблема связана с проходными на крупных предприятиях. При большом потоке людей через проходную, ошибки, связанные с неправильным набором кода, резко снижают пропускную способность и порождают множество конфликтов со службой охраны. Клавиатурные считыватели недостаточно защищены от манипуляций (подбор кода, наблюдение). Однако они имеют определенные достоинства, например разрядность кода, может быть выбрана произвольно, код может устанавливаться самим пользователем и произвольно им изменяться, и быть неизвестным оператору системы, также имеется возможность ввода дополнительных кодов, например, кода «тихой» тревоги при нападении, кодов управления. В настоящее время идентификация по запоминаемому коду применяется в простых автономных устройствах доступа или в качестве дополнительной наряду с другими видами. Идентификация по вещественному коду В настоящее время наибольшее распространение получили СКУД, использующие идентификацию по вещественному коду. Широкое распространение этот вид идентификации получил в связи с тем, что традиционно, для идентификации человека (удостоверения его личности) используется пропуск или другой документ - предмет на котором нанесена информация о человеке в виде его фотографии и соответствующих записей. Собственно идентификация (опознавание) человека проводится также человеком (дежурным на проходной, охранником и т.д.) в основном по фотографии на документе. Здесь в полной мере свою отрицательную роль играет человеческий фактор. Состояние человека, усталость, потеря внимания, недостаточная бдительность и т.д. приводят к снижению надежности охраны. В электронных автоматических системах в качестве идентификаторов используются пластиковые карты, брелоки, браслеты, механические или электронные ключи, и другие подобные устройства. В последние время пластиковые карты стали широко применяться в различных автоматизированных системах, в том числе и для контроля доступа. На пластиковые карты могут быть нанесены различные надписи, а также фотографии владельцев с помощью специальных принтеров или путем наклейки пленок. При этом карта доступа может служить и в качестве традиционного обычного документа. Технология кодирования пластиковых карт отличается большим разнообразием - от простых и дешевых карт со штриховым кодом до карт с электронной начинкой. Постоянно появляются новые типы пластиковых карт, использующие различные технологии, с целью повышения надежности, секретности кода и улучшения других характеристик. Биометрическая идентификация При идентификации по индивидуальным биометрическим признакам определяется именно человек - носитель этих признаков, а не выданный ему документ - карта, код, ключ и т.п. Это является основным отличием данных систем от любых других идентифицирующих устройств. Самые распространенные признаки человека, которые используются для биометрической идентификации: ■ ■ ■ ■ ■ ■ отпечатки пальцев, узор кровеносных сосудов сетчатки глаза, геометрия кисти, изображение лица, динамика подписи, голосовые характеристики. Кроме того, в настоящее время ведутся разработки новых биометрических систем, использующих другие принципы действия, например, динамику клавиатурного почерка человека, изображение лица в инфракрасном свете и др. Еще одним принципиальным отличием биометрического типа идентификации является вероятностный характер опознавания. При этом всегда присутствуют ошибки двух типов: вероятность несанкционированного допуска (ошибка первого рода) и вероятность ложного задержания (ошибка второго рода). Однако в настоящее время величина этих ошибок для лучших устройств биометрической идентификации составляет: для ошибки первого рода - 0.0001%; для ошибки второго рода - 0.1%. Такие характеристики позволяют использовать эти устройства в системах контроля доступа на особо важных объектах: военных базах; правительственных учреждениях; хранилищах банков; компьютерных центрах. Там, где самым важным требованием является секретность, а остальные требования - по пропускной способности, по стоимости, по удобству пользования имеют второстепенное значение. Основные функции СКУД В процессе своей работы СКУД должна выполнять следующие функции: санкционирование - процедура присвоения каждому пользователю персонального идентификатора, кода, регистрацию его в системе (или регистрацию его биометрических признаков) и задание для него временных интервалов и уровня доступа (в какие помещения, когда и кто имеет право заходить); идентификацию - процедуру опознавания пользователя по предъявленному идентификатору или биометрическому признаку; авторизацию - проверку полномочий, заключающуюся в проверке соответствия времени и уровня доступа установленным в процессе санкционирования; аутентификацию - установление подлинности пользователя по признакам идентификации; разрешение доступа или отказ в доступе - выполняется на основании результатов анализа предыдущих процедур; регистрация - протоколирование всех действий в системе; реагирование - реакция системы на несанкционированные действия (подача предупреждающих и тревожных сигналов, отказ в доступе и т.д.). Процедура санкционирования производится оператором или администратором системы и заключается во вводе необходимых данных в компьютер системы или в память контроллера. Все остальные процедуры могут производиться системой автоматически. Очевидно, что процедура аутентификации может быть выполнена полноценно только с помощью биометрических систем. |