- •Особенности электромагнитных полей ближней зоны, как носителей опасных сигналов
- •Оперативно-тактические возможности по перехвату информации
- •Технические возможности по перехвату информации
- •Защита речевой информации, передаваемой по проводным линиям связи
- •Речевые скремблеры
- •Технические средства контроля защищенности информации
- •Основные технологические процедуры контроля. Методика подготовки и проведения контроля
- •Интегрированные системы охраны
- •Инженерные средства охраны
- •Система контроля и управления доступом
- •Система охранного телевидения
- •Аспекты информационной безопасности и подходы к построению различных систем защиты сети
- •Проблемы обеспечения информационной безопасности в корпоративных сетях
- •Реализация политики безопасности
- •Методы и средства защиты информационных объектов от вредоносных программ
Интегрированные системы охраны
34.1
Интегрированные системы охраны
Содержание
Введение ......................................................................................................................... |
34.3 |
|
1. |
Понятие «интегрированной системы охраны объекта» ...................................... |
34.4 |
2. |
Принципы построения интегрированной системы охраны ................................. |
34.7 |
3. |
Структура интегрированной системы охраны ................................................... |
34.11 |
Заключение .................................................................................................................. |
34.14 |
|
34.2
Интегрированные системы охраны
Введение
Упадок жизненного уровня населения в России способствует возрастанию преступности в стране, является благодатной почвой для развития коммерческого и промышленного шпионажа. Тезис «зачем думать головой, когда можно украсть…» в настоящее время очень широко распространен. Хотя среди этой когорты людей выгодно отличается группа, которая думает головой, для того чтобы надежно украсть. Это профессионалы. Как от первой, так и от второй группы злоумышленников необходимо защищать все, что имеет ценного соб$ ственник.
Задача защиты $ это древняя проблема человечества. Своим появлением она обязана образованию матери$ альных излишков, охрана которых от любителей легкой наживы стала головной болью собственника. Тогда это решалось просто – выставлением, например, дозора из членов семьи, либо из нанятых людей $ охранни$ ков. С развитием общества и общественных отношений сформировался государственный институт – поли$ ция, сейчас в нашей стране это Министерство внутренних дел (МВД). Именно это ведомство занимается в настоящее время физической охраной чего бы то ни было на государственном уровне. Но охрана силами че$ ловека всегда имела ряд существенных недостатков, о которых постоянно болела голова у собственника. Среди них необходимо выделить ключевые:
•охранник может сам стать злоумышленником, либо соучастником злоумышленных действий;
•охранника надо кормить, обувать, одевать, вооружить, да еще и заплатить, причем все это в таком коли$ честве, чтобы не возникало в его голове мыслей об измене;
•не всегда режим и условия охраны объекта были благоприятны для физической охраны (например, удален$ ный от жилых строений объект, или очень жаркий либо холодный климат места расположения объекта, или выделение объектом в процессе жизнедеятельности вредных для здоровья охранника веществ и т.п.).
Все это побуждало человеческую мысль к поиску замены. И когда был изобретен электрический звонок в пер$ вой половине XIX века, то первыми, кто нашел ему практическое применение, были банкиры, сделав из него простейшее техническое средство охраны (ТСО). Довольно долгое время принцип действия всех сигнализа$ торов (извещателей) заключался в замыкании или размыкании проволочного шлейфа или контактов при попытке проникнуть в охраняемое помещение или похитить какой$либо предмет. После этого факта разви$ тие ТСО по сравнению с физической охраной мчалось по истории галопом.
Применение электронных ламп позволило резко поднять эффективность охранных систем. Изобретение фо$ тоэлемента вызвало появление светолучевых извещателей, прерывание луча которых приводило к срабаты$ ванию звукового сигнала тревоги.
Вначале 20$х годов русский физик Лев Термен изобрел электромузыкальный инструмент – «терменвокс», ам$ плитуда и частота звука которого менялись в зависимости от изменения емкости антенны генератора при приближении или удалении от нее руки музыканта. У изобретателя возникла мысль об использовании этого принципа для целей охранной сигнализации. Новый прибор, который можно считать первым емкостным дат$ чиком, в 1922 году был продемонстрирован В.И. Ленину, который потребовал немедленно применить его в Государственном хранилище ценностей (ГОХРАНЕ).
Вконце 40$х годов сигнализационные системы начали широко внедряться для охраны границы СССР, а также бесчисленных «спецобъектов» – лагерей, закрытых городов и т.д. Тысячи километров периметров были обо$ рудованы простейшей контактной системой, основой которой являлась ограда из колючей проволоки.
Резкий скачок в развитии радиоэлектроники на рубеже 50$60$х годов, изобретение полупроводников и дос$ тижения в смежных областях физики вызвали появление принципиально новых средств охраны.
В1957 году американец Багно запатентовал первый объемный ультразвуковой датчик, давший жизнь целому классу подобных устройств. Следом за ним последовали микроволновые (СВЧ) объемные извещатели, а с 70$ х годов, после промышленного освоения пироэлектрического кристаллического приемника, был создан пас$ сивный инфракрасный извещатель.
Внашей стране разработками средств и систем охранной сигнализации занимались, главным образом, два ведомства – МВД и Министерство среднего машиностроения. Первое ориентировалось в основном на объек$ ты народно$хозяйственного назначения, второе выполняло заказы предприятий и организаций оборонного комплекса. В Минсредмаше было создано СНПО «Элерон», которое накопило значительный научно$техничес$ кий и производственный потенциал, развило экспериментальную и испытательную базу. За тридцать лет объе$ динение освоило серийный выпуск практически всей номенклатуры средств и систем сигнализации. Разра$ ботки «Элерона» основываются на глубоком изучении физики явлений, применении современной элемент$ ной базы и обеспечивают высокую «военпредовскую» надежность и качество аппаратуры. Многие разработ$ ки до сих пор не имеют аналогов за рубежом, а имеющие – по многим параметрам превосходят импортные образцы. Это относится, прежде всего, к периметровым системам обнаружения: емкостным («Радиан»), ра$ диотехническим («Лена», «Бином», «Витим»), вибрационным («Дельфин»), а также к целому классу систем сбора и обработки информации («Гамма», «Трасса», «Цирконий»), построенных с учетом жестких тактико$тех$ нических требований заказчика. Однако цена этих приборов весьма высока и в ряде случаев сравнима с це$ ной на импортные аналоги.
34.3
Интегрированные системы охраны
Системы и приборы ВНИИПО МВД предназначались для народно$хозяйственных объектов (магазинов, сберкасс, гостиниц, мелких и средних предприятий), для которых цена аппаратуры является важным показателем. Поэто$ му при разработке и изготовлении этих приборов использовались прежде всего такие конструкторские и тех$ нологические решения, которые могли обеспечить меньшую себестоимость изделий. Поскольку к охране пере$ численных объектов применяются менее жесткие требования, чем, скажем, к атомным станциям, допустимо не$ которое снижение технических характеристик аппаратуры, использование более дешевой элементной базы, проведение менее сложных испытаний. Поэтому приборы разработки ВНИИПО, при достаточно высоких харак$ теристиках, существенно выигрывают в цене по сравнению с аналогичными приборами «Элерона».
1.Понятие «интегрированной системы охраны объекта»
Внастоящее время задача защиты объекта1 трансформировалась в задачу обеспечения безопасности охва$ тывающей проблемы борьбы с разнообразными угрозами, возникающими в жизни. Это многосторонняя за$ дача, требующая решения разнообразных юридических, организационных, технических и т.п. проблем.
1Под объектом будем понимать предприятие, учреждение, организацию любой формы собственности, проводящие мероприятия защиты техническими средствами охраны как всей своей территории (объект в широком смысле), так и отдельных ее элементов либо подразделений (объект в узком смысле).
При обеспечении безопасности объекта перед системой охраны техническими средствами в современных ус$ ловиях основной целью является предотвращение несанкционированного доступа (НСД) нарушителя (воз$ никновения пожара), при котором возможно нанесение ущерба информационной системе и интересам пред$ приятия за счет хищения финансовых и материально$технических средств, порчи, уничтожения имущества и ценностей, разглашения, утраты, утечки, искажения и уничтожения информации, нарушения работы техни$ ческих средств обработки информации и средств обеспечения производственной деятельности, включая и вспомогательные средства, а также ущерба персоналу.
Задачами системы охраны являются:
•своевременное выявление и устранение угроз безопасности персоналу и материальным и информаци$ онным ресурсам; причин и условий, способствующих нанесению финансового, материального и мораль$ ного ущерба интересам предприятия, нарушению его нормального функционирования и развития;
•отнесение информации к категории ограниченного доступа, и ресурсов $ к различным уровням уязвимо$ сти (опасности) и подлежащих защите;
•создание механизма и условий оперативного реагирования на внешние угрозы безопасности и проявле$ ния негативных тенденций в функционировании предприятия;
•эффективное пресечение НСД к материальным и информационным ресурсам на основе правовых, орга$ низационных и инженерно$технических мер и средств обеспечения охраны.
Объектами, подлежащими защите от потенциальных внутренних и внешних угроз и противоправных посяга$ тельств являются: (рис. 1):
•персонал (руководящие работники, осведомленные в сведениях, составляющих коммерческую тайну, и другой «уязвимый» персонал), а также состояние сферы обитания человека (на наличие вредных газов, излучений, радиации и т.п. факторов, создающих угрозу его жизни), целостность и исправность систем жизнеобеспечения;
•материальные и финансовые ресурсы (здания, сооружения, хранилища, техническое оборудование, транс$ порт и иные средства; валюта, деньги и финансовые источники);
•информационные ресурсы с ограниченным доступом, составляющие служебную и коммерческую тайну, а также иная информация на бумажной, магнитной, оптической основе, информационные массивы и базы данных, программное обеспечение;
•средства и системы информатизации и охраны материальных и информационных ресурсов.
Основными задачами обеспечения безопасности персонала являются охрана личности от любых противоправ$ ных посягательств на его жизнь, материальные ценности и личную информацию. Особое внимание уделяется организации личной безопасности руководящего состава и определенной категории специалистов. Отдель$ ной задачей стоит контроль за состоянием сферы обитания человека на предприятии, целостностью и ис$ правностью его систем жизнеобеспечения.
Основными задачами сохранности и физической защиты объектов и продукции являются:
•установление режима охраны и безопасности производственных объектов и объектов жизнедеятельно$ сти предприятия;
•осуществление допускного и пропускного режимов;
•обеспечение режима защищенного хранения ценностей и документов (и других носителей инфор$ мации);
•оснащение объектов современными инженерно$техническими средствами охраны периметра, зданий и помещений;
•осуществление контроля за штатным ходом технологического процесса и физической защиты оборудо$ вания и продукции на всех его стадиях.
34.4
Интегрированные системы охраны
Безопасность
состояние защищенности жизненно важных интересов личности, общества и интересов личности,
общества и государства от внутренних и внешних угроз
Объекты безопасности
Персонал |
|
материальные |
|
информация |
|
|
(финансовые) ресурсы |
|
|
|
|
|
|
|
|
|
|
|
|
Рис. 1. Объекты, подлежащие защите от НСД при обеспечении безопасности предприятия.
Основными задачами охраны при обеспечении безопасности информационных ресурсов являются:
•организация и осуществление разрешительной системы допуска исполнителей к работе с документами и сведениями ограниченного доступа;
•организация учета, хранения и обращения с конфиденциальными документами и носителями информа$ ции;
•обеспечение безопасности в процессе проведения конфиденциальных совещаний, переговоров, дело$ вых встреч;
•обеспечением защиты от НСД к конфиденциальным документам (носителям информации ограниченного доступа), а также к средствам информатизации предприятия.
На сегодняшний день задачи охраны техническими средствами существенно расширились и не только благода$ ря постоянному развитию и совершенствованию средств и систем охраны, а, главным образом, комплексности решения задач обеспечения безопасности предприятия. На охрану техническими средствами в рамках обеспе$ чения безопасности отводится, главным образом, функция предупреждения о факте (попытке) НСД на объект охраны, возникновении возгорания, а также ведение протокола событий и динамики реакции сил охраны по локализации этого события. В настоящее время решение обозначенных выше задач возможно только путем ком$ плексного подхода к созданию системы охраны предприятия как подсистемы системы обеспечения безопасно$ сти. Тогда систему охраны предприятия можно рассматривать как совокупность средств охраны и группы охра$ ны (см. рис 2).
Группа охраны условно может быть разделена на силы и средства.
Под силами группы охраны при этом понимается состав физической охраны предприятия (тревожная груп$ па, инкассатор, охранники на особо важных постах и т.п.), а под средствами группы охраны понимается ору$ жие и специализированные средства, автотранспорт, средства индивидуальной защиты (бронежилеты и т.п.), средства воздействия на нарушителя др.
Средства охраны включают технические и инженерные средства охраны, состав которых показан на рис. 2. Практика показывает, что применение отдельных специализированных систем или подсистем для обеспече$ ния безопасности во многих случаях является недостаточным.
Для уяснения понятия интегрированная система охраны необходимо рассмотреть ретроспективу развития технических средств. На рис. 3 показаны этапы развития средств и систем охраны. С совершенствованием технологии их производства, возрастанием их возможностей, а также изменением направленности угроз объекту охраны происходит последовательное объединение (интеграция) систем охраны.
Первый этап отличает применение отдельных средств охраны. Это этап применения одиночных технических устройств (электроконтакт$цепь$звонок).
Второй этап характерен формированием технических средств по функциональным задачам в автономные си$ стемы. Применение нескольких технических средств на основе единого управления и сбора информации на основе общего замысла охраны влечет организацию их в систему с конкретными задачами и обликом реали$ зации. Для некоторых объектов этот этап актуален и в наши дни, если при оценке угроз выявлена малая ве$ роятность появления какой$либо из них либо относительно низкая ценность защищаемого объекта.
34.5
Интегрированные системы охраны
Комплексная система безопасности предприятия
Система охраны (защита от НСД)
Система защиты информации
|
|
|
|
|
|
|
|
|
Средства охраны |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Группа охраны |
|
|
|
|
|
|
ТСО |
ИСО |
Силы |
Средства |
Охранно$ пожарная система
СКУД
СОТ
Вспомога$ тельные системы
Охранное освещение
Телекоммуни$
кацион$
ные системы
Электро$ питание
Тревожное
оповещение
|
|
|
Заграждения: |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||
|
|
|
|
|
|
|
Посты охраны |
|
|
Оружие |
||||||||||||
|
|
|
ограждение; |
|
|
|
|
|
|
|||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||||
|
|
|
двери; замки; |
|
|
|
|
Тревожная |
|
|
|
|
|
Авто$ |
||||||||
|
|
|
решетки; |
|
|
|
|
группа |
|
|
|
|
|
транспорт |
||||||||
|
|
|
ставни; |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||||
|
|
|
жалюзи; |
|
|
|
|
|
Сторож. |
|
|
|
|
|
|
Средства |
||||||
|
|
|
шлагбаумы; |
|
|
|
|
|
собаки |
|
|
|
|
|
|
индивиду$ |
||||||
|
|
|
тамбуры; |
|
|
|
|
|
|
|
|
|
|
|
|
|
альной |
|||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||||||
|
|
|
сейфы. |
|
|
|
|
|
Дежурные |
|
|
|
|
защиты |
||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
охранники |
|
|
|
|
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||||
|
|
Сооружения: |
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||||||
|
|
окопы; |
|
|
|
|
|
Патруль |
|
|
|
Средства |
||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||||||
|
|
вышки; |
|
|
|
|
|
|
|
|
|
|
|
|
||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
воздействия |
||||||||
|
|
постовые грибы; |
|
|
|
Курьер по |
|
|
|
|
|
|||||||||||
|
|
|
|
|
|
|
|
|
на наруши$ |
|||||||||||||
|
|
тропы охраны. |
|
|
|
|
доставке |
|
|
|
|
|
||||||||||
|
|
|
|
|
|
|
|
|
|
теля |
||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
ценностей |
|
|
|
|
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
Задержания: |
|
|
|
|
|
|
Инкассатор |
|
|
|
|
|||||||
|
|
|
|
барьеры; |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
ловушки |
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
Предупреждения: |
|
|
|
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
плакаты; |
|
|
|
|
|
|
|
|
|
|
||||||||
|
|
|
|
знаки |
|
|
|
|
|
|
|
|
|
|
||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
|
|
|
|
|
Пожаротушения: |
|
|
|
|
|
|
|
|
|
|
|
||||||
|
|
|
|
|
система и средства; |
|
|
|
|
|
|
|
|
|||||||||
|
|
|
|
|
огнестойкие материалы |
|
|
|
|
|
|
|
|
|||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Рис. 2. Структура комплексной системы безопасности предприятия
34.6
Интегрированные системы охраны
Третий этап определяет комплексирование отдельных автономных систем охраны в комплексы, которые от$ личает единое управление и полная совместимость (электрическая, электромагнитная, программная, струк$ турная и т.п.) технических средств. Известные варианты комплексирования автономных систем охраны по$ казаны на рис. 3.
Необходимо отметить, что в настоящее время охрана объектов осуществляется, в основном, комплексными системами охраны. Комплексирование автономных систем охраны возможно при выполнении условий:
1)совместимость каналов связи при использовании разных систем ТСО, построенных на современных теле$ коммуникационных средствах (конструктивная и информационная совместимость);
2)использование общих для всех систем ТСО устройств сбора и обработки информации, единого управления (информационная и программная совместимость);
3)возможность применения одновременно всей совокупности установленных ТСО без взаимного мешающего действия, снижающего качество функционирования как средств охраны, так и технологического оборудования объекта (электромагнитная совместимость);
4)обеспечение требуемого уровня безопасности объекта охраны путем устранения недостатков ТСО одной системы возможностями средств другой (эксплуатационная совместимость).
Тогда интегрированной системой охраны может называться организованная совокупность технических подсистем охраны, обладающих конструктивной, информационной, программной, электромагнитной, эк$ сплуатационной совместимостью, объединенных каналами связи и имеющих общие средства сбора, об$ работки информации и управления, предназначенные для обеспечения безопасности объекта.
В этом случае интегрированная и комплексная система охраны объекта могут служить синонимами.
Четвертый этап развития системы охраны предполагает создание интегральных или интеллектуальных сис$ тем. Их отличие от интегрированных систем состоит в том, что:
1)существенно расширяется класс выполняемых задач;
2)единая телекоммуникационная система объекта используется не только для управления интегрированной системой охраны, но и системами жизнеобеспечения объекта (электропитания и освещения, водоснабжения и канализации, теплоснабжения и кондиционирования и т.п.);
3)такая система будет способна не только контролировать целостность и исправность линий связи и ТСО, но защитить себя в случае саботажных действий.
На интеллектуальную систему возлагается задача поддержания безопасного состояния объекта, обнаруже$ ние и ликвидация (средствами объекта) угроз жизни, здоровью, среде обитания персонала, материальным и информационным ресурсам предприятия. Иными словами, интегральная система должна обладать интеллек$ том определенного (заданного) уровня, с тем, чтобы не только обнаружить, распознать и известить о факте НСД на объект охраны, но и до прибытия сил охраны принять меры по локализации угрозы и сведению ущер$ ба до минимальных размеров.
Это системы охраны недалекого будущего. В настоящее время в Санкт$Петербурге фирма «Импалс$Секьюри$ ти» приступила к реализации контрольных панелей PowerMax (Visonic Group), позволяющих организацию ин$ теллектуальной системы безопасности в отдельном доме, квартире, офисе.
Пятый этап предлагает следующую ступень развития – создание адаптивных систем охраны. Ее отличие от вышерассмотренных будет заключаться в следующем:
1)предполагается, что система охраны будет роботизирована до степени, позволяющей исключить из цикла управления человека;
2)система будет обеспечивать безопасность от всего спектра возможных угроз объекту защиты и будет об$ ладать способностью автономно адаптироваться к изменяющимся условиям жизнедеятельности объекта и ок$ ружающей его среды;
3)система возьмет на себя управление роботизированными устройствами, обеспечивающими не только бе$ зопасность жизнедеятельности человека, но и обслуживающие услуги (организация связи и доведение со$ общений, приготовление и доставка пищи, уборка помещений, уход за интерьером и одеждой и т.п.).
Конечно, в настоящее время перечисленное выше $ из области фантазий, но к этому стремится мировое раз$ витие современных технологий, окружающих существование человека. В идеальном случае произойдет их слияние под общим управлением искусственного интеллекта, на плечи которого обязательно ляжет задача обеспечения безопасности подопечного объекта.
2. Принципы построения интегрированной системы охраны
Создание интегрированной системы охраны должно основываться на следующих принципах (см. рис. 4):
1) Законность: охрана объекта от НСД основывается на существующей нормативно$правовой базе, основу которой составляют ГОСТы и руководящие документы МВД России и т.п.; она должна реализовывать требова$ ния и положения существующего законодательства, стандартов и нормативно$методических документов.
34.7
Интегрированные системы охраны
5 этап |
|
|
|
|
|
|
|
Адаптивные |
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
системы охраны |
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
4 этап |
|
|
|
|
|
|
|
Интегрированные |
|
|
|
|||||
|
|
|
|
|
|
|
|
системы охраны |
|
|
|
|||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||
3 этап |
|
|
Комплексные системы охраны |
|||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
||||
|
|
|
Охранно$пожарной сигнализации |
|
|
Охранной сигнализации и телевизионного наблюдения |
|
Контроля и управления доступом и телевизионного наблюдения |
|
|
Комплексные системы охраны (СОПС+СКУД+СТН) |
|
||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
2 этап |
Автономные (отдельные) системы охраны |
|
|||||
Охранной сигнализации |
Пожарной сигнализации |
Контроля и управления доступом |
Телевизионной охраны |
Инженерных средств охраны |
Служебной связи и оповещения |
Электропитания |
Охранного освещения |
Отдельные технические средства охраны объекта |
|||||||
1 этап |
|
|
|
|
|
|
|
Рис.3. Ретроспектива развития систем охраны
34.8
Интегрированные системы охраны
2)Непрерывность: предполагает непрерывность состояния безопасности во времени, пространстве и сво$ ем развитии;
• непрерывность во времени предусматривает организацию защиты от НСД на объект защиты на всех эта$ пах его жизни с постоянным наращиванием своих возможностей по обеспечению охраны по мере разви$ тия объекта, изменению его состава и состояния, а также условий функционирования и угроз;
• непрерывность в пространстве предусматривает разбиение области охраны глобального объекта (на$ пример, предприятия) на зоны охраны по принципу равнозначности находящихся в ней локальных объек$ тов охраны; построения равнопрочных рубежей охраны в отдельных зонах;
• непрерывность в развитии системы предполагает наличие в составе системы охраны подразделения (лица), способного оценивать состояние объекта охраны и условия его функционирования, перечень угроз и их изменение и по результатам оценки определять достаточность возможностей системы охраны по обеспечению безопасности объекта, а в случае отрицательного вывода – сформировать необходимый комплекс технических мер и организационных мероприятий по ликвидации выявленной в системе недо$ статочности.
3)Комплексность: предполагает комплексное использование разнообразных средств и систем охраны при$ менительно к всему спектру угроз НСД на объект для эффективного достижения целей по обеспечению его безопасности, заключающееся в проявлении у системы системных свойств, когда объединение разных сис$ тем и средств, основанных на разных физических принципах, позволяет:
• взаимодополняющими действиями разных элементов системы устранить их недостатки и суммировать их достоинства;
• повысить достоверность выходной информации и оперативность реакции системы на факт НСД:
• существенно повысить устойчивость системы к внешним дестабилизирующим и внутренним саботажным воздействиям путем своевременной реакции и перераспределением своего ресурса, усиливая деятель$ ность при внезапно возникающих угрозах;
• не только фиксировать место и факт НСД, но и отслеживать направление движения нарушителя и воз$ можный состав его сообщников и т.п. для выявления цели его прихода с последующей бескровной его (сообщников) локализацией.
4). Целостность: предполагает с одной стороны монтаж на объекте полного комплекта оборудования системы согласно технического проекта и обеспечение полного перечня ее потребностей, а с другой – обязательность периодического контроля за целостностью системы и состоянием отдельных ее элементов, наличие реакции системы на умышленные (саботажные) и неумышленные воздействия на ее элементы.
5). Совместимость: предполагает как внутреннюю, так и внешнюю направленность по отношению к системе охраны:
•обеспечение внутренней совместимости заключается в таком подборе комплектующих изделий систе$ мы, который гарантирует их системную совместимость на конструктивном, информационном, программ$ ном, электромагнитном и эксплуатационном уровнях;
•обеспечение внешней совместимости заключается в соответствующем выборе элементов системы, ре$ жимов их работы, места установки, которые при выполнении ими функциональных задач по охране не оказывали бы своей работой деструктивного воздействия на: $ электромагнитном уровне – технологическому оборудованию и процессам объекта охраны;
$ экологическом уровне – здоровью и среде обитания обслуживающего персонала объекта охраны; $ эксплуатационном уровне – перегрузкой сети электропитания и телекоммуникационных сетей и т.п.
6). Экономичность: предполагает соответствие финансовых затрат на создание и обеспечение эксплуатации системы охраны размерам возможного ущерба предприятия при совершении НСД нарушителем.
•Зарубежный и отечественный опыт показывает, что для реализации столь многогранных требований как к самой системе, так и к процессу ее функционирования трудно выполнимо без выполнения условий к ее структуре, при которых интегрированная система должна быть:
•многорубежной в пределах отдельной зоны охраны (количество рубежей зависит от значимости ущерба при НСД на объекты этой зоны);
•открытой для внесения изменений и/или наращивания в случаях выявления ее недостаточности при изменившихся угрозах объекту охраны;
•нестандартной и разнообразной $ при выборе комплектующих системы охраны необходимо учитывать возможную осведомленность нарушителя о их возможностях и условиях применения;
•удобной и доступной для обслуживания и поддержания в технически исправном состоянии, обладать дружественным интерфейсом программных оболочек, принятых к использованию;
•защищенной: как от саботажных, так и неумышленных действий внутреннего персонала объекта против элементов системы, а также от возможных технических внешних и внутренних дестабилизирующих воз$ действий;
•скрытой: обеспечение скрытой и/или труднодоступной установки жизненноважного оборудования сис$ темы при ее монтаже, а также предоставлению пользователям минимальных полномочий и информации о системе охраны.
34.9
Интегрированные системы охраны
Законность |
|
|
|
Экономичность |
|
|
|
|
|
Принципы создания |
|
|
Непрерывность |
интегрированной |
Целостность |
|
системы |
|||
|
|||
|
охраны объекта |
|
Комплексность |
|
Совместимость |
|
|
|
Рис. 4. Система принципов создания интегрированной системы охраны объекта
Интегрированная система охраны объекта как любая сложная система должна иметь определенные виды собственного обеспечения, опираясь на которые она реализует целевое предназначение по обес$ печению защиты объекта от НСД. Такими видами обеспечения системы охраны являются:
Правовое обеспечение. Оно определяет законность действий системы по охране объекта в рамках предпри$ ятия. По содержанию – это перечень необходимых документов, регламентирующих полномочия системы в ходе обеспечения охраны объекта. В перечень входят комплект документов о вводе системы охраны в эксп$ луатацию, нормативные акты, положения, руководства, инструкции, адаптирующие работу системы к общему процессу функционирования предприятия и предписывающие определенные действия персоналу объекта ох$ раны, которые являются обязательными и т.п.
Организационно штатное обеспечение. Его содержанием является включение в штатное расписание предприятия подразделений (отдельных лиц), отвечающих за эксплуатацию и техническое обслужива$ ние системы охраны. Кроме того, в рамках этого обеспечения должны предусматриваться подбор и обу$ чение кадров группы охраны, а также последовательное повышение квалификации как руководящего, так и инженерного состава системы охраны. В этом плане качественную и разностороннюю подготовку обеспечивает Негосударственное образовательное учреждение повышения квалификации «Научно$ин$ формационный центр проблем безопасности».
Информационно программное обеспечение. Его содержанием является поддержание информацион$ ных входов/выходов системы охраны на уровне требований, предъявляемых телекоммуникационной системой предприятия, а также обеспечения программной совместимости по входным и выходным па$ раметрам системы по отношению к программным продуктам, используемым вне системы на предприя$ тии. Важным направлением, кроме указанного выше, является поддержание программных продуктов, ис$ пользуемых в системе охраны в актуальном состоянии, отражающем состояние и условия функциониро$ вания объекта, а также отслеживание на рынке возможных их модификаций с оценкой необходимости замены.
34.10
Интегрированные системы охраны
Техническое обеспечение. Его содержанием является плановое обслуживание и технический конт$ роль всех элементов системы охраны, а также внеплановый ремонт ее элементов в случае саботажных или деструктивных внешних воздействий или замена (модернизация) вышедших из строя элементов системы. Наличие штатного подразделения (должностного лица), обеспечивающего техническое со$ провождение эксплуатации системы охраны, позволяет существенно продлить срок ее службы, а так$ же вовремя выявлять и предотвращать появление «дыр» в ее рубежах.
3. Структура интегрированной системы охраны
Анализ рассмотренных выше принципов построения интегрированной системы охраны предприятия и суще$ ствующих вариантов их практической реализации дает возможность выделить следующие основные компо$ ненты (см.рис. 5):
•центральное устройство сбора и обработки информации и управления;
•система передачи извещений (СПИ) от подсистем (элементов) охраны;
•подсистемы охраны, которых в зависимости от цели и стоящих задач может быть в общем случае – N. В состав интегрированной системы охраны могут быть включены следующие подсистемы:
•охранной сигнализации;
•пожарной сигнализации;
•контроля и управления доступом;
•телевизионного наблюдения;
•контроля состояния системы охраны;
•контроля состояния технологического оборудования;
•контроля состояния окружающей среды и др.
При необходимости (в зависимости от наличия тех или иных угроз) список подсистем может быть продол$ жен или сокращен.
Каждая из перечисленных подсистем решает свои задачи по обеспечению защиты от НСД нарушителя на объект охраны, зачастую их средства плотно переплетаются, используя при этом общие системы передачи извеще$ ний, источники электропитания и т.п. Такое состояние как раз и является характерным для интегрированных систем охраны.
Принцип непрерывности охраны объекта в пространстве предполагает зоновость построения системы. Каждый объект, в процессе разработки стратегии и тактики охраны, в зависимости от стоящих целей и задач по локализации возможных угроз, имеет свой вариант деления области охраны на зоны. На рис.6 показано общепринятое деление объекта на зоны при построении интегрированной системы охраны. Каждая зона в зависимости от предполагаемых угроз оснащается своим составом средств и систем ох$ раны, инженерно$технических средств.
К первой зоне, как правило, относится внешнее ограждение территории объекта (предприятия).
Угрозы:
Преодоление внешнего ограждения нарушителем с целью проникновения на внутреннюю территорию. Локальное разрушение внешнего ограждения с целью:
•наблюдения и изучения режима функционирования объекта, охранных структур и систем;
•производства подготовительных работ для успешного преодоления внешнего ограждения;
•организации искусственных технических каналов утечки информации (ТКУИ) с объекта охраны;
•организации деструктивного воздействия на материальные средства и ресурсы объекта (пожар, взрыв и т.п.).
Для обеспечения защиты объекта от НСД нарушителя в первой зоне применяются:
•инженерные средства охраны (железобетонное внешнее ограждение, инженерные средства загражде$ ния и предупреждения и т.п.);
•средства охранной сигнализации (периметровые системы охраны);
•средства телевизионного наблюдения за особо опасными (вероятными) для НСД участками;
•физическая охрана (сторожевые собаки на привязи, постовые на караульных вышках и т.п.).
Вторая зона охраны включает внутреннюю территорию за внешним ограждением, на ней находится объект (его элементы) охраны.
Угрозы:
Проникновение на территорию объекта с целью:
•вторжения (подготовки) на объект охраны;
•организации хищения, порчи, уничтожения и т.п. материальных средств и ресурсов предприятия;
•организации искусственных ТКУИ с объекта охраны;
•организации деструктивного воздействия на материальные средства и ресурсы объекта (пожар, взрыв
и т.п.).
Для обеспечения защиты объекта от НСД нарушителя во второй зоне применяются:
•комплекс организационных мероприятий, главным образом, направленный на организацию разграниче$ ния доступа лиц путем применения системы контроля и управления доступом на территорию второй зоны;
34.11
Интегрированные системы охраны
•средства телевизионного наблюдения – на наиболее опасных для совершения НСД участках;
•средства охранной сигнализации – установление извещателей на наиболее вероятных маршрутах передви$ жения по территории нарушителя;
•физическая охрана (патруль).
Третья зона охраны проходит по внешнему периметру здания (помещения) объекта охраны, размещенного в пределах второй зоны.
Угрозы:
Проведение подготовительных работ для «обхода» мест, находящихся под сигнализацией ТСО, с целью успеш$ ного проникновения на объект.
Проникновение на объект охраны через слабо укрепленные или незаблокированные средствами охранной сигнализации места с целью:
•организации хищения, порчи, уничтожения и т.п. материальных ресурсов предприятия;
•организации искусственных ТКУИ с объекта охраны;
•организации деструктивного воздействия на материальные средства и ресурсы объекта (пожар, взрыв и т.п.).
Для обеспечения защиты объекта от НСД нарушителя в третьей зоне применяются:
•инженерные средства охраны (средства укрепления внешнего периметра здания: решетки и жалюзи в окопных, дверных и других проемах, металлические двери, сложные дверные (оконные) запоры и т.п.);
•средства контроля и управления доступом в здание объекта охраны;
•средства телевизионного наблюдения;
•средства охранной сигнализации (установление в оконных, дверных и других проемах извещателей, а также средств сигнализации попыток пролома ограждающих конструкций и т.п.).
Центральное устройство сбора и обработки информации и управления
Система передачи извещений
1 я подсистема |
2 я подсистема |
Nя подси |
охраны |
охраны |
стема охраны |
Рис. 5. Обобщенная структурная схема интегрированной системы охраны Четвертая зона – внутренние объемы (помещения) здания$объекта охраны.
Угрозы:
Несанкционированное проникновение в помещения объекта охраны с целью:
•хищения, порчи, уничтожения материальных ресурсов, технологического оборудования;
•организации деструктивного воздействия на технологический процесс;
•несанкционированного доступа к средствам информатизации (проникновения в компьютерную сеть объекта охраны) для хищения, порчи, уничтожения, ознакомления, изменения содержания, блокирова$ ния доступа и т.п. действий с информационными ресурсами объекта охраны;
34.12
Интегрированные системы охраны
•организации искусственных ТКУИ с объекта охраны;
•нейтрализации физической охраны, захвата заложников, физического уничтожения руководителя или других сотрудников и т.п. действий;
•неблагоприятного воздействия на области обитания персонала с созданием угрозы их здоровью и жиз$ ни для вызова паники и образования благоприятных условий НСД на объект;
•деструктивного воздействия на помещения объекта (поджег, взрывы и т.п.) для создания благоприят$ ных условий НСД на объект.
Для обеспечения защиты объекта от НСД нарушителя в четвертой зоне применяются:
•инженерные средства охраны (средства заграждения: решетки на дверных и коридорных проемах, лес$ тничных площадках и т.п., сложные дверные запоры, разного рода ловушки и средства предупрежде$ ния);
•средства контроля и управления доступом в помещения (лифтовые кабины) лиц с различным уровнем доступа;
•средства телевизионного наблюдения;
•средства охранной сигнализации (применяются как на возможном пути движения нарушителя, так и для охраны отдельных помещений);
•физическая охрана (пост охраны).
Пятая зона – отдельные, локальные объекты охраны (например, зоны особо строгого режима доступа или сей$ фы с ценными бумагами, валютой, денежными средствами, хранилища информации или особо ценных мате$ риальных средств: изделий, приборов, картин, скульптуры и т.п.).
Угрозы:
Несанкционированное проникновение в хранилище объекта охраны с целью:
•хищение, порча, уничтожение, ознакомление, изменение, блокирование информационных ресурсов и средств информатизации;
•организации искусственных ТКУИ с объекта охраны;
•хищение, порча, уничтожение материальных ресурсов, технологического оборудования;
•организации деструктивного воздействия на технологический процесс, объект охраны в целом и т.п. Для обеспечения защиты объекта от НСД нарушителя в пятой зоне применяются:
•инженерные средства охраны (средства заграждения: решетки на дверных и коридорных проемах, лес$ тничных площадках и т.п., сейфы, металлические шкафы, сложные запоры и средства предупреждения);
•средства контроля и управления доступом в хранилище;
•средства телевизионного наблюдения;
•средства охранной сигнализации;
•физическая охрана (пост охраны).
Шестая зона – собственно система охраны, включает в себя контроль состояния отдельных элементов и це$ лостность системы в целом, обеспечение защиты от саботажных (неумышленных) действий и деструктивных воздействий на технические и программные средства охраны объекта.
Угрозы:
Несанкционированный доступ (воздействие) к техническим средствам охраны, программному обеспечению сис$ темы, средствам передачи извещений и т.п., делающий невозможным выполнение ими основных функций при со$ хранении внешней видимости работоспособности, с целью: создания благоприятных условий для НСД на объект охраны.
Для обеспечения защиты системы охраны от НСД применяются:
•антивандальное исполнение технических средств охраны;
•грамотный подбор и размещение технических средств охраны при монтаже рубежа охраны в пределах каждой зоны;
•оборудование технических средств охраны элементами самодиагностики (датчиками состояния: вскры$ тия корпуса, снятие с места установки, закрытие линзы и т.п.), позволяющими выявлять и предупреждать о саботажных (неумышленных) действиях и деструктивных внешних воздействиях;
•средства контроля и управления доступом к центральному и локальным устройствам сбора и обработки информации и управления;
•организация резервных направлений по передаче извещений для наиболее важных объектов охраны, а
также резервных источников питания и т.п.
Любая из рассмотренных зон в зависимости от значимости объекта охраны или его элементов, располагае$ мых в данной зоне, может включать в себя несколько рубежей охраны, основанных на: технических средствах разных подсистем охраны; технических средствах одной подсистемы, но применяющих различные физичес$ кие принципы обнаружения факта НСД. При этом наиболее ценные материальные и информационные ресур$ сы и оборудование должны находиться в центре зоны самого высокого уровня, а защищенность самой систе$ мы охраны должна быть не ниже заявленного для них уровня. В этом случае для НСД к ним нарушителю по$ требуется преодоление рубежей охраны всех зон за время, позволяющее ему достигнуть поставленную цель.
34.13
Интегрированные системы охраны
Зона 1. Периметр территории
Зона 2. Территория
Зона 4. Помещения объекта
Зона 5. Отдельные
объекты
Хранилище
Зона 6.
Система охраны
Рис.6. Зоны обеспечения безопасности предприятия (вариант)
Заключение
Система общей безопасности предприятия немыслима без ее основы – интегрированной системы охраны. Опыт показывает, что в отдельности направления по обеспечению безопасности предприятия могут нейтрализо$ вать:
до 30% угроз $ применением технических мер защиты; до 50% угроз – применением организационно$административных мер защиты; до 15% угроз – применением физической охраны;
до 5% угроз – применением законодательных и правовых мер защиты.
На предприятии действительно сложится состояние безопасного существования как персонала, так и технологи$ ческого оборудования (процесса), материальных (финансовых) и информационных ресурсов, средств информа$ тизации, когда все мероприятия, средства и системы защиты будут функционировать в комплексе, реализуя об$ щую цель: обеспечение безопасности предприятия во всех режимах его жизнедеятельности.
34.14
