Система контролю доступу
ЗМІСТ
Вступ.........................
Проблеми інформаційної
безпеки підприємств та організацій...................
Глава 1. Аналіз існуючих систем контролю
доступу.......................
Сучасні СКУД..........................
Класифікація і функціональні
характеристики СКУД..........................
Принцип роботи мережевої
системи контролю доступу......
Елементи ідентифікації
в сучасних системах доступу.......................
Класифікація технологій.......
Глава 2. Нормативно-правова база..........................
Глава 3. Визначення та аналіз загроз об’єктам захисту та безпосередньо інформації. Побудова моделі загроз. Побудова моделі порушника...........20
Технічне забезпечення безпеки
інформації....................
Принципи
охорони об”єктів..............
Фізичний
захист стаціонарних об’єктів......................
Системи тривожної
сигналізації..................
Схема комплексної
безпеки об”єкта...............
Висковки......................
Вступ
Актуальність
В наш час будь-яка організація, що має в своєму розпорядженні конфіденційну чи секретну інформацію, зобов’язана мати систему контролю доступу.
СКУД зарекомендували
себе як надійні, гнучкі і функціональні.
У переліку вироблюваних різними
компаніями продуктів для системи
контролю управління доступом містяться
контролери з централізованою
Системи управління і контролю
доступом в даний час є невід'ємною
частиною багатьох сучасних систем безпеки.
Центром системи контролю доступу
є устаткування, що управляє, - контролери.
Але системи контролю доступу
призначені ще і для відстежування
пересувань. Наприклад, можна відстежувати
переміщення співробітників усередині
будівлі для автоматичного
Мережеві системи контролю доступу включають декілька зчитувачів і один або декілька контролерів. З використанням додаткових інтерфейсних модулів можливе підключення будь-яких зчитувачів.
Сучасні системи контролю доступу мають безліч застосувань, а у кожного замовника - індивідуальні запити. Крім вирішення питань контролю доступу, система здійснює облік робочого часу співробітників, що приводить до підвищення трудової дисципліни і мотивації персоналу. Існують також автономні системи контролю доступу з накопиченням інформації про всі переміщення через точку контролю (двері, шлагбаум, турнікет) - час, дата, ідентифікаційний номер Proximity- або smart- карти або брелка Touch Memory. Вся інформація зберігається в пам'яті контролера. Системи контролю управління доступом дозволяють автоматично контролювати вхід людей в будівлю або приміщення і вихід з нього, а також в'їзд автотранспорту на територію і виїзд. Таким чином, установка скуд просто необхідна тим, хто приділяє належну увагу безпеці. Мережеві системи поєднують в собі функції контролю і управління доступом і охоронної сигналізації, що дозволяє забезпечити комплексний захист об'єкту без використання додаткових засобів.
Недорогі і зручні рішення, коли потрібно управляти доступом в невеликі офіси. Контролери, що застосовуються в монтажі мережевих систем контролю доступу, підключаються до комп'ютера і передають інформацію про проходи через контрольовані двері або турнікет.
СКУД дозволить запобігти доступу небажаних осіб, а співробітникам точно вказати ті приміщення, в які вони мають право доступу. Складніша система дозволить, крім обмеження доступу, призначити кожному співробітникові індивідуальний часовий графік роботи, зберегти і потім проглянути інформацію про події за день. Системи можуть працювати в автономному режимі і під управлінням комп'ютера. СКУД дозволить створити системи контролю доступу будь-якої складності з можливістю контролю і управління проходу співробітників в різні приміщення.
Проблеми
інформаційної безпеки
Проблема інформаційної
безпеки підприємств та організацій
є надзвичайно актуальною на сучасному
етапі розвитку інформаційних технологій,
інформаційних систем і мереж. Це
пояснюється зростаючими
Крім того, в умовах жорстокої конкурентної боротьби, проведення суб’єктами економічних ринків актів недобросовісної конкуренції та дій, пов’язаних із промисловим шпигунством, виникла нагальна потреба в розмежуванні доступу до носіїв інформації безпосередньо на підприємствах, виокремлення інформації з обмеженим доступом і визначення порядку її отримання та використання.
Підприємницька діяльність
досить насичена не тільки діловими відносинами,
їй значною мірою притаманні тісні
інформаційні стосунки партнерів та
конкурентів. Останні ж регулюються
відповідними законодавчими та нормативними
актами держави, а також нормативними
документами підприємницьких
Згідно зі ст. 60 Закону України «Про банки і банківську діяльність» до банківської таємниці належить інформація про діяльність і фінансовий стан клієнта, що стала відома банку у процесі його обслуговування і взаємовідносин із ним або з третіми особами під час надання послуг банком, розголошення якої може завдати матеріальної чи моральної шкоди.
Тлумачення поняття
Відповідно до ч. 3 ст. 30 Закону України «Про інформацію» власникам конфіденційної інформації надано право самим включати її до категорії конфіденційної, визначати режим доступу до неї та встановлювати систему (способи) її захисту.
Комерційна таємниця підприємства і проблеми її охорони і захисту
Під комерційною цінністю інформації можна розуміти грошовий еквівалент, який в даному випадку може бути сплачений за право володіння відомостями. Конкуренти і інші суб'єкти, прямо або побічно пов'язані з підприємством, об'єктивно зацікавлені в зборі і отриманні інформації самого різного роду. Потенційна комерційна цінність відомостей має місце у разі, коли при певних обставинах, в певний час і у визначеному місці з'являється або може з'явитися інтерес третіх осіб до придбання інформації про підприємство.[3]
Вільний доступ до відомостей означає відсутність заходів, направлених на охорону і захист інформації від спроб ознайомлення з нею третіх осіб. У вільному доступі, як правило, знаходяться загальні довідкові відомості про підприємство - реквізити, історія створення, основні напрями діяльності підприємства в тій частині, в якій вони не захищені положенням про комерційну таємницю. Деякі підприємства, які проводять політику інформаційної відвертості і організаційної прозорості для необмеженого кола осіб, можуть залежно від специфіки своєї діяльності розміщувати інформацію про своїх працівників, ціни на продукцію, що випускається, або послуги, що надаються. У ряді випадків у вільному доступі знаходяться повідомлення прес-служби або іншого підрозділу, адресовані засобам масової інформації, які можуть стосуватися різних питань діяльності підприємства.
Охорона конфіденційності інформації підприємством може здійснюватися, в першу чергу, на підставі виданих локальних нормативних актів, найважливішим з яких є «Положення про комерційну таємницю». Всі заходи безпеки, захисту інформації від несанкціонованого доступу ззовні і усередині підприємства з боку не уповноважених співробітників повинні базуватися саме на положеннях даного документа
Окремі відомості, які доцільно відносити до предмету комерційної таємниці
По сферах і характері діяльності підприємства можна виділити наступні групи відомостей:
- відомості про фінансову діяльність;
- інформація про ринок;
- відомості про виробництво, виконання робіт і надання послуг;
- відомості про наукові розробки;
- відомості про систему матеріально-технічного забезпечення;
- відомості про персонал підприємства;
- відомості про принципи управління підприємством;
- інші відомості.
Відомості про фінансову діяльність
Параметри діяльності підприємства, виражені в грошовому еквіваленті, можуть дати обширне і досить вичерпне уявлення про його фінансовий стан, наявність заборгованості, об'єм оборотних коштів, географія вироблюваних платежів і так далі.
Інформація про
Глава 1.
Аналіз існуючих систем контролю доступу
Комп'ютери і сервери зі встановленим програмним забезпеченням - верхній рівень класичної мережевої системи контролю управління доступом (СКУД), вони управляють підключеними до них контролерами.
Контролер (контрольна панель) - це спеціалізований високо надійний комп'ютер. У ньому зберігається інформація про конфігурацію, режими роботи системи, список людей, які мають право входити в приміщення, а також їх права доступу в ці приміщення (коли і куди саме можна ходити).
У великих системах контролерів може бути декілька. У простих випадках мінімальний варіант контролера може бути вбудований в зчитувач.
Зчитувач є другою важливою ланкою в СКУД і підключається до контролера. Зчитувач це пристрій, який дозволяє прочитувати інформацію, записану на ідентифікаторі (картка, брелок). Цю інформацію він передає в панель, яка і ухвалює рішення про допуск людини в приміщення. Можна набудувати панель так, що вона запрошуватиме підтвердження ухваленого рішення у оперативного чергового.
Ідентифікатор (карта, брелок, біометрична ознака) має свій унікальний номер, якому приписаний деякий рівень доступу, відповідно до якого користувач має право проходу через ті або інші двері/турнікети в певні проміжки часу. Якщо ідентифікатор використовується як карта, її одночасно можна використовувати як пропуск з фотографією (нанести фотографію можна за допомогою спеціалізованого принтера карт).
Виконавчі пристрої є “нижніми” елементами СКУД, це може бути електромеханічний або електромагнітний замок, турнікет, шлюз, шлагбаум, автоматичні ворота і так далі. Основна функція виконавчого пристрою - виконати команду контролера на блокування або розблокування проходу (проїзду).
Сучасні СКУД.
Відразу треба відзначити, що застосування електронних СКУД не виключає участь людини в процесі управління. Найбільш ефективною є система, де електроніка, що є всього лише інструментом забезпечення безпеки, бере на себе виконання простих рутинних операцій, а людина виконує функції загального контролю і бере на себе управління в складних нестандартних ситуаціях (тобто займається тим, що у нього краще всього виходить).
Проте, сучасні СКУД дозволяють
ефективно забезпечувати
Також в них можуть бути
реалізовані можливості дистанційного
керування процесом доступу людей
і автотранспорту на територію і
в кожне приміщення за рахунок
застосування спеціалізованих виконавчих
пристроїв (турнікети, шлюзи, шлагбауми
і інші виконавчі пристрої СКУД).
Автоматизація дій і реакцій
дозволяє працювати 24 години в добу,
не помилявшись при виконанні
одноманітних рутинних операцій. Зрештою,
підвищується загальна ефективність різних
підсистем безпеки за рахунок
їх інтеграції в єдиний комплекс з
централізованим управлінням: СКУД,
системи охоронно-пожежної сигналізації
(ОПС), відео-нагляду, управління автоматикою
будівель і споруд (інтегровані системи).
Найбільш досконалими і ефективними
СКУД є системи з комп'ютерним
управлінням, в яких широкі можливості
електроніки управління доповнюються
практично необмеженим
Класифікація і функціональні характеристики СКУД
За способом управління СКУД діляться на: автономні, централізовані (мережеві) і універсальні.
Автономні системи призначені
для управління одним або декількома
виконавчими пристроями без обміну
інформацією з центральним
До переваг автономних систем відносяться невисока вартість, простота програмування системи, оперативність монтажу, зручність використання для невеликих об'єктів, що не мають спеціалізованих охоронних підрозділів.
Небагата функціональність породжує і свої недоліки - це незручність процесу програмування у разі великої кількості дверей і користувачів, відсутність можливості оперативної дії на процес проходу, відсутність можливості обробки протоколу подій і отримання вибіркового звіту по заданих критеріях.
Централізовані (мережеві) системи - це величезний клас СКУД, головна особливість яких в тому, що вони мають можливість конфігурації апаратури і управління процесом доступу з комп'ютерних терміналів. Різні СКУД мають свої індивідуальні особливості і розрізняються по архітектурі, масштабу і можливостям, типу вживаних зчитувачі, ступені стійкості до злому і так далі.
Більшість мережевих СКУД зберігають багато переваг автономних систем, основне з яких - робота без використання комп'ютера, що управляє. Це означає, що при виключенні комп'ютера, що управляє, система фактично перетворюється на автономну. Контролери даних систем, так само як і автономні контролери, мають власний буфер пам'яті номерів карт користувачів і подій, що відбуваються в системі. Наявність в системі комп'ютера дозволяє службі безпеці оперативно втручатися в процес доступу і здійснювати управління системою в режимі реального часу.
Найважливішим елементом
мережевих СКУД є програмне забезпечення.
Воно відрізняється великою
Перевага мережевих систем
полягають в зручності
Список недоліків набагато скромніший - це необхідність навчання персоналу, вища вартість порівняно з автономними СКУД і вищими витратами на монтаж.
Універсальні системи є різновидом мережевих СКУД, вони здатні переходити в режим автономної роботи у разі виникнення відмов комп'ютера, мережевого устаткування або обриві зв'язку. Такі системи забезпечують підвищений рівень надійності, проте в деяких системах при переході в автономний режим втрачається ряд важливих функцій, на що потрібно звертати особливу увагу. Це пов'язано з архітектурою систем і ступенем реалізації функцій на апаратному рівні (чим більше реалізовано апаратних функцій, тим вище ступінь автономності і надійності універсальної СКУД).
Принцип роботи мережевої системи контролю доступу
Співробітники отримують
в постійне користування електронний
ключ у вигляді картки або брилка
із записаним на них унікальним кодом
(у випадку з відвідувачами
їм видаються гостьові картки). Картки
закріплюються за персоналом, а їх
дані заносяться в базу даних на
робочій станції. На місцях де необхідно
організувати точку доступу, встановлюються
зчитувачі, що розпізнають код карти
і що передають його в контролер.
Він порівнює дані з бази з прочитаним
кодом, на підставі чого ухвалює рішення
- відкривати прохід чи ні. У позитивному
випадку подається команда
Головною перевагою мережевої СКУД є висока масштабованість, тобто здатність системи збільшувати свої можливості шляхом нарощування числа функціональних блоків, що виконують одні і ті ж завдання. Завдяки цьому вона підходить як для приватних будинків і маленьких офісів, так і для крупних готелів, ділових центрів і заводів. Перед системами безпеки і контролю доступу сьогодні стоять непрості завдання: вони повинні надійно захищати від небажаних проникнень на територію, що охороняється, але в той же час безперешкодно пропускати своїх, бути зручними в роботі і доступними за ціною.[9]
Сучасні СКУД - це інтегровані програмно-апаратні системи. Вони дозволяють в режимі реального часу управляти всіма дверима, шлагбаумами і турнікетами за допомогою одного ключового елементу. Це можуть бути електронні ключі з чіпом, радіо пульти, карточки-проксиміті і навіть прилади отримання біометричної інформації (відбитків пальців, долонь, будови сітківки ока і т.д.). Все це - ідентифікатори. Всіма перерахованими процесами управляє спеціалізоване програмне забезпечення. Під час роботи воно проводить швидкий збір, обробку і зберігання даних про перетини охоронних зон, а також надає масу додаткових можливостей: гнучку настройку пропускних режимів, організацію індивідуальних розкладів доступу для кожної особи, збір і аналіз відомостей про тривалість його перебування в тому або іншому приміщенні, реєстрацію спроб несанкціонованого доступу та ін.
Рисунок 1.1 Мережева СКУД на одні двері
Система контролю доступу
і обліку робочого часу для невеликого
офісу з одним входом. Поряд
з дверима встановлюються зчитувачі
на вхід і на вихід. Прикладаючи картку
до зовнішнього зчитувача, співробітник
відкриває двері. Час проходу
записується в базу даних і
служить відміткою про початок
робочого дня. При виході в кінці
дня прикладена картка відзначає
кінець робочого дня. Проходи протягом
робочого дня, наприклад, на обід, залежно
від настройок програмного
Рисунок 1.2 Мережева СКУД на двоє дверей
Мережева система контролю доступу і обліку робочого часу для офісу з двома входами. Для реєстрації карт співробітників використовується настільний зчитувач, що підключається до комп'ютера по USB.
Контролери оснащені вбудованими джерелами безперебійного живлення (Рис.3.3)
Рисунок 1.3 Мережева СКУД на прохідній
Мережева система контролю доступу і обліку робочого часу для устаткування прохідною невеликого підприємства. Комп'ютер, встановлений на прохідній, виконує функції зв'язку з контролером, турнікетом і фотоверифікації. Реєстрація карт співробітників і управління системою контролю доступу здійснюється за допомогою комп'ютера, встановленого у відділі кадрів.[32]
Елементи ідентифікації в сучасних системах доступу
У всіх ключових елементів, використовуваних в системах контролю, одна і та ж мета: передати зчитувальному пристрою «зашитий» в них код доступу. Але роблять вони це по-різному, залежно від пристрою.
Найпростіший спосіб ввести
код - просто набрати його вручну з
клавіатури. В цьому випадку як
зчитуючий елемент може використовуватися
цифрова кодова панель з кнопками,
і відео-спостереження на "підстраховці".
Таке рішення відрізняється
Набагато практичніше
використовувати пристрої, в яких
код доступу вже
Інший тип контактних ключових
елементів - карти з магнітною
смугою невеликого формату. Для зчитування
необхідно помістити карту
Набагато зручніше безконтактні ключові елементи: карточки-проксиміті, що набули найбільш широкого поширення в СКУД, і ключі з електронним чіпом-транспондером. І в тих і інших чіп починає діяти на відстані 5-15 см від зчитувача, і ідентифікація відбувається практично миттєво. Крім того, часто на лицьову сторону картки поміщають інформацію про власника: прізвище, ім'я і фотографію, що дає можливість використовувати її і як звичайний пропуск.
Класифікація технологій
Карткові технології
Поява карток, як універсального засобу ідентифікації, ключа і накопичувача дало значний імпульс розвитку СКУД. Найбільш перспективними технологіями сьогодні являються проксіміті, СМАРТ, RFID.
Пасивні проксіміті
Недивлячись на широке поширення такого типу карточок і очевидної їх переваги над магнітними, вони все ж відрізняються високою ціною близько 5 доларів США і обмеженим діапазоном зчитування (15см). Беручи до уваги сучасні вимоги до функціонування СКУД, потрібно очікувати протягом 3 років зниження ціни та збільшення зони дії пасивної карточки до 1 – 1,5 метра. Останнє дозволяє реалізувати технологію hands-free.
СМАРТ
Головний недолік смарт-карток – висока ціна – 25-30 доларів США. Це пов’язано з більш складною їх конструкцією і наявністю вмонтованого мікропроцесора. Однак такі недоліки перекриваються достатками: висока захищеність і багатофункціональність. Остання якість нівелює ціну карточки, якщо окрім СКУД вона використовується в якості електронного гаманця і накопичувача індивідуальних даних.
RFID
Система доступу сама буде
відслідковувати переміщення
Біометричні технології можна розділити на дві великі категорії - фізіологічні і психологічні (поведінкові).
У першому випадку аналізуються
такі ознаки, як риси обличчя, структура
ока (сітківки або веселкової оболонки),
параметри пальців (папілярні лінії,
рельєф, довжина суглобів і т.д.),
долоня (її відбиток або топографія),
форма руки, малюнок вен на зап’ясті
або теплова картина.
Психологічні характеристики - це голос
людини, особливості його підпису, динамічні
параметри листа і особливості введення
тексту з клавіатури.
Глава 2
Нормативно-правова база.
1.НД ТЗІ 2.5-005-99 “Класифікація
автоматизованих систем і
2.НД ТЗІ 2.5-004-99 “Критерії оцінки захищеності інформації в комп’ютерних системах від несанкціонованого доступу”
3.ДСТУ 4163-2003 Вимоги до оформлювання документів
4.Закон України „Про інформацію”
5.Закон України „Про науково-технічну інформацію”
6.ДСТУ 3008 – 95. Документація.
Звіти у сфері науки і техніки.
7.ГОСТ 34.602-89 вимоги до
технічного завдання на
Згідно з ГОСТ 34.602- 89 технічне завдання має вигляд:
1. Загальні відомості
- повне найменування системи і її умовне позначення – «Біометрична система контролю доступу » / БСКД;
- Найменування розробника/
2. Причини і мета створення (розвитку) системи
Метою створення системи є: підвищення надійності системи управління доступом, пришвидшення процедури надання доступу, обмеження доступу до приміщень осіб з невідповідними правами.