ACS: muammolar, echimlar va xavfsizlik risklarini boshqarish

ACS: muammolar, echimlar va xavfsizlik risklarini boshqarish
manba

Ommabop e'tiqoddan farqli o'laroq, kirishni boshqarish va boshqarish tizimining o'zi kamdan-kam hollarda xavfsizlik muammolarini hal qiladi. Aslida, ACS bunday muammolarni hal qilish imkoniyatini beradi.

Kirishni boshqarish tizimlarini tanlashga kompaniyaning xavflarini to'liq qoplaydigan tayyor xavfsizlik to'plami nuqtai nazaridan yondashsangiz, qiyinchiliklar muqarrar. Bundan tashqari, murakkab muammolar tizim joriy etilgandan keyingina o'zini namoyon qiladi.

Birinchi navbatda ulanish va interfeys bilan bog'liq qiyinchiliklar. Ammo kompaniyani xavf ostiga qo'yadigan boshqa ko'plab xavflar mavjud. Ushbu maqolada biz jismoniy xavfsizlik tizimlari bilan o'zaro munosabatlarning hal qilinmagan muammolarini batafsil ko'rib chiqamiz, shuningdek, nazorat punkti va xodimlarni kuzatish uchun Ivideon yechimini taqdim etamiz.

Muammolar va xavflar

ACS: muammolar, echimlar va xavfsizlik risklarini boshqarish
manba

1. Mavjudlik va ish vaqti

Klassik tarzda, "uzluksiz tsikl" korxonalariga metall ishlab chiqaruvchilar, elektr stantsiyalari va kimyo korxonalari kiradi. Darhaqiqat, bugungi biznesning aksariyati allaqachon "uzluksiz tsikl" ga o'tgan va rejalashtirilgan va rejalashtirilmagan ishlamay qolish vaqtlariga juda sezgir. 

ACS ko'rinishidan ko'ra ko'proq foydalanuvchilarni qamrab oladi. Va an'anaviy xavfsizlik tizimlarida siz biznesning to'xtab qolishining oldini olish uchun barcha foydalanuvchilar bilan doimiy aloqada bo'lishingiz kerak - pochta jo'natmalari, push-bildirishnomalar, messenjerlarda "hamkasblar, turniket ishlamayapti" xabarlari orqali. Bu, hech bo'lmaganda, kirishni boshqarish tizimlari bilan bog'liq muammolar haqida noto'g'ri ma'lumotni kamaytirishga yordam beradi. 

2. Tezlik 

An'anaviy kartaga asoslangan tizimlar hayratlanarli darajada ish vaqtini iste'mol qiladi. Va bu sodir bo'ladi: bizning mijozimiz xodimlari ko'pincha kirish kartalarini unutib qo'yishadi yoki yo'qotib qo'yishadi. Yo‘llanmani qayta rasmiylashtirishga 30 daqiqagacha ish vaqti sarflandi.
 
Kompaniya uchun o'rtacha ish haqi 100 000 rubl bo'lsa, 30 daqiqalik ish vaqti 284 rublni tashkil qiladi. 100 ta bunday hodisa soliqlarni hisobga olmaganda 28 400 rubl miqdorida zararni anglatadi.

3. Doimiy yangilanishlar

Muammo shundaki, tizim doimiy yangilanishlarni talab qiladigan narsa sifatida qabul qilinmaydi. Ammo xavfsizlikning o'zidan tashqari, monitoring va hisobot berishning qulayligi masalasi ham mavjud. 

4. Ruxsatsiz kirish

ACS tashqi va ichki ruxsatsiz kirishga nisbatan zaifdir. Bu sohadagi eng aniq muammo bu vaqt jadvallaridagi tuzatishlardir. Xodim har kuni 30 daqiqaga kechikadi, keyin jurnallarni ehtiyotkorlik bilan tuzatadi va sovuqda boshqaruvni qoldiradi. 

Bundan tashqari, bu faraziy stsenariy emas, balki mijozlar bilan ishlash amaliyotimizdagi haqiqiy holat. Bir kishi uchun hisoblangan "kechikishlar" egasiga oyiga deyarli 15 000 rubl zarar keltirdi. Katta kompaniya miqyosida munosib miqdor to'planadi.

5. Zaif hududlar

Ba'zi xodimlar ixtiyoriy ravishda kirish huquqlarini o'zgartirishi va istalgan vaqtda hamma joyga borishlari mumkin. Bunday zaiflik kompaniya uchun katta xavf tug'dirishini tushuntirishim kerakmi? 

Umuman olganda, kirishni boshqarish tizimi faqat yopiq eshik yoki uyqu qo'riqchisi bo'lgan turniket emas. Korxonada, idorada yoki omborda turli darajadagi kirish imkoniyati bo'lgan ko'plab joylar bo'lishi mumkin. Qaerdadir faqat boshqaruv paydo bo'lishi kerak, qayerdadir kontrakt ishchilari uchun xona ochiq bo'lishi kerak, ammo qolganlari yopiq yoki vaqtinchalik kirish huquqiga ega tashrif buyuruvchilar uchun konferentsiya xonasi va boshqa qavatlarga kirish yopiq. Barcha holatlarda kirish huquqlarini taqsimlashning keng qamrovli tizimidan foydalanish mumkin.

Klassik kirishni boshqarish tizimlarida nima noto'g'ri?

Birinchidan, "klassik nazorat punkti xavfsizlik tizimi" nima ekanligini aniqlaylik. Keling, ko'rib chiqaylik: elektr mandalli turniket yoki eshik, kirish kartasi, o'quvchi, kontroller, shaxsiy kompyuter (yoki Raspberry yoki Arduino asosidagi narsa), ma'lumotlar bazasi. 

Garchi eng oddiy holatda, sizda "Xavfsizlik" belgisi bilan o'tirgan va barcha tashrif buyuruvchilarning ma'lumotlarini qog'oz kundaligiga qalam bilan kiritadigan odam bor. 

Bir necha yil oldin Ivideon kartaga asoslangan kirish tizimini boshqargan. Rossiyada deyarli hamma joyda bo'lgani kabi. Biz RFID kartalari/kalit foblarining kamchiliklarini yaxshi bilamiz:

  • Kartani yo'qotish oson - minus tezlik, minus ish vaqti.
  • Kartani soxtalashtirish oson - kirish kartasini shifrlash - bu hazil.  
  • Bizga doimiy ravishda kartalarni chiqaradigan va o'zgartiradigan va xatolar bilan shug'ullanadigan xodim kerak.
  • Zaiflikni yashirish oson - ikki nusxadagi xodim kartasi asl nusxa bilan bir xil bo'lishi mumkin. 

Ma'lumotlar bazasiga kirish haqida alohida aytib o'tish joiz - agar siz kartalardan foydalanmasangiz, balki smartfon ilovasiga asoslangan tizimdan foydalansangiz, ehtimol sizning korxonangizda markazlashtirilgan kirish ma'lumotlar bazasiga ega mahalliy server o'rnatilgan. Unga kirish huquqiga ega bo'lgandan so'ng, ba'zi xodimlarni blokirovka qilish va boshqalarga ruxsatsiz kirishga ruxsat berish, eshiklarni qulflash yoki ochish yoki DOS hujumini boshlash oson. 

ACS: muammolar, echimlar va xavfsizlik risklarini boshqarish
manba

Bu odamlar muammolarga shunchaki ko'z yumadi, degani emas. Bunday echimlarning mashhurligini tushuntirish oson - bu oddiy va arzon. Lekin oddiy va arzon har doim ham "yaxshi" emas. Ular biometrika yordamida muammolarni qisman hal qilishga harakat qilishdi – smart-kartalar o‘rnini barmoq izlari skaneri egalladi. Bu, albatta, ko'proq xarajat qiladi, ammo kamchilik yo'q.  

Skaner har doim ham mukammal ishlamaydi va odamlar, afsuski, etarlicha e'tibor bermaydilar. Kir va yog 'bilan bo'yash oson. Natijada, tizim hisobot xodimi ikki marta keladi yoki keladi va ketmaydi. Yoki barmoq skanerga ketma-ket ikki marta joylashtiriladi va tizim xatoni "yeydi".

Aytgancha, kartalar bilan bu yaxshiroq emas - menejer noto'g'ri o'quvchi tufayli xodimlarning ish vaqtini qo'lda sozlashi kerak bo'lganda, bu juda kam uchraydi. 

ACS: muammolar, echimlar va xavfsizlik risklarini boshqarish
manba

Boshqa variant esa smartfon ilovasiga asoslangan. Mobil ulanishning afzalligi shundaki, smartfonlar uyda yo'qolishi, sinishi yoki unutilishi ehtimoli kamroq. Ilova har qanday ish jadvali bo'yicha ofisga borishning real vaqt rejimida monitoringini o'rnatishga yordam beradi. Lekin u xakerlik, qalbakilashtirish va qalbakilashtirish muammolaridan himoyalanmagan.

Bir foydalanuvchi boshqasining kelishi va ketishini qayd etganida smartfon muammoni hal qilmaydi. Va bu jiddiy muammo va amal qiladi kompaniyalarga yuzlab million dollarlik zarar yetkazgan. 

Ma'lumotlar yig'ish 

Kirishni boshqarish tizimini tanlashda kompaniyalar ko'pincha faqat asosiy funktsiyalarga e'tibor berishadi, ammo vaqt o'tishi bilan ular tizimlardan ko'proq ma'lumotlar talab qilinishini tushunadilar. Tekshirish punktidan ma'lumotlarni yig'ish juda qulay - kompaniyaga qancha odam keldi, hozir ofisda bo'lgan, ma'lum bir xodim qaysi qavatda joylashgan?

Agar siz klassik turniketlardan tashqariga chiqsangiz, ACS dan foydalanish stsenariylari sizni turli xilligi bilan ajablantiradi. Masalan, xavfsizlik tizimi antikafe mijozlarini kuzatishi mumkin, ular faqat vaqt uchun to'laydilar va mehmonlarga ruxsatnomalarni berish jarayonida ishtirok etadilar.

Kovorking maydonida yoki antikafeda kirishni boshqarishning zamonaviy tizimi avtomatik ravishda ish vaqtini kuzatib borishi va oshxona, majlis xonalari va VIP xonalarga kirishni boshqarishi mumkin. (Buning o'rniga, siz ko'pincha shtrix-kodli kartondan yasalgan o'tishlarni ko'rasiz.)

So'nggi behuda esda qoladigan yana bir funktsiya - kirish huquqlarini farqlash. Agar biz xodimni ishga olgan yoki ishdan bo'shatgan bo'lsak, uning tizimdagi huquqlarini o'zgartirishimiz kerak. Agar bir nechta mintaqaviy filiallar mavjud bo'lsa, muammo yanada murakkablashadi.

Men o'z huquqlarimni nazorat punktidagi operator orqali emas, balki masofadan turib boshqarishni xohlayman. Agar sizda turli xil kirish darajalariga ega bo'lgan ko'p xonalar bo'lsa-chi? Siz har bir eshik oldida qo'riqchi qo'yishingiz mumkin emas (hech bo'lmaganda, chunki u ham ba'zan ish joyini tark etishi kerak).

Faqat kirish/chiqishni boshqaradigan kirishni boshqarish tizimi yuqoridagilarning barchasiga yordam bera olmaydi. 

Biz Ivideon kompaniyasida ushbu muammolarni va ACS bozorining talablarini to'plaganimizda, bizni hayajonli kashfiyot kutdi: bunday tizimlar, albatta, mavjud. Ammo ularning narxi o'nlab va yuz minglab rubllarda o'lchanadi.  

ACS bulutli xizmat sifatida

ACS: muammolar, echimlar va xavfsizlik risklarini boshqarish

Tasavvur qiling-a, endi apparat tanlash haqida o'ylamaslik kerak. Bulutni tanlashda uning qayerda joylashishi va unga kim xizmat ko'rsatishi haqidagi savollar yo'qoladi. Tasavvur qiling-a, kirishni boshqarish tizimlarining narxi har qanday biznes uchun qulay bo'ldi.

Mijozlar bizga aniq vazifa bilan kelishdi - ularga nazorat qilish uchun kameralar kerak edi. Ammo biz an'anaviy bulutli video kuzatuv chegaralarini chetlab o'tdik va yaratdik bulutli ACS menejerga push-bildirishnomalar bilan kelish va ketish vaqtlarini kuzatish.

Bundan tashqari, biz kameralarni eshik kontrollerlariga uladik va kirish ruxsatnomalari bilan boshqaruv muammosini butunlay yo'q qildik. Quyidagi echim paydo bo'ldi:

  • Ular sizni yuzingizga urishsin - kirishda kartalar yoki qo'riqchilar kerak emas
  • Ish vaqtini kuzatib boring - xodimlarning kirishi va chiqishi to'g'risidagi ma'lumotlarni to'plash
  • Barcha yoki muayyan xodimlar paydo bo'lganda bildirishnomalarni yuboring
  • Barcha xodimlar uchun ishlagan soatlar to'g'risidagi ma'lumotlarni yuklang

Ivideon ACS texnologiyasidan foydalangan holda binolarga kontaktsiz kirishni tashkil qilish imkonini beradi yuzni tanib olish. Buning hammasi talab qilinadi Nobel kamerasi (qo'llab-quvvatlanadigan kameralarning to'liq ro'yxati so'rov bo'yicha mavjud), Faces tarifi bilan Ivideon xizmatiga ulangan.

Kamerada eshik qulfi yoki turniket boshqaruvchilariga ulanish uchun signal chiqishi mavjud - xodimni tanib olgandan so'ng eshik avtomatik ravishda ochiladi.

Siz nazorat punktlarining ishlashini nazorat qilishingiz, kirish huquqini berishingiz va onlayn xavfsizlik yangilanishlarini olishingiz mumkin. Zaif mahalliy ma'lumotlar bazasi mavjud emas. Administrator huquqlarini oladigan dastur mavjud emas.

ACS: muammolar, echimlar va xavfsizlik risklarini boshqarish

Ivideon ACS avtomatik ravishda menejerlarga ma'lumot yuboradi. Vizual "Ish vaqti" hisoboti va ish joyida xodimlarni aniqlashning aniq ro'yxati mavjud.

ACS: muammolar, echimlar va xavfsizlik risklarini boshqarish

Mijozlarimizdan biri xodimlarga hisobotlarga kirish huquqini taqdim etdi (yuqoridagi skrinshotdagi misol) - bu ularga ofisda o'tkazgan vaqt haqidagi ma'lumotlarni ob'ektiv nazorat qilish imkonini berdi va ishlagan vaqtni o'zlari hisoblashni soddalashtirdi.

Tizimni kichik kompaniyadan yirik korxonagacha kengaytirish oson - qancha kamerani ulaganingizning "muhim emas". Bularning barchasi xodimlarning minimal ishtiroki bilan ishlaydi.

ACS: muammolar, echimlar va xavfsizlik risklarini boshqarish

Qo'shimcha video tasdig'i mavjud - siz "pasport" dan kim foydalanganligini ko'rishingiz mumkin. Yuzni aniqlashda "kartani berdi/unutdi/yo'qotib qo'ydi" va "shoshilinch ravishda 10 ta mehmonni ofisga kiritish kerak, menga ko'p kirish huquqiga ega kartani bering" zaifliklari butunlay yo'qoladi.
 
Yuzni takrorlash mumkin emas. (Yoki buni qanday ko'rayotganingizni izohlarda yozing.) Yuz - bu qiyin epidemiologik sharoitlarda muhim bo'lgan xonaga kirishning kontaktsiz usuli. 

Hisobotlar doimiy ravishda yangilanadi - ko'proq qimmatli ma'lumotlar paydo bo'ladi. 

Keling, ACS ichida ham, yuzni aniqlash tizimimizning asosiy texnik imkoniyatlarini umumlashtiramiz. boshqa maqsadlar

  • Shaxslarning umumiy ma'lumotlar bazasi 100 000 kishini sig'dira oladi
  • Kadrdagi 10 ta yuz bir vaqtning o'zida tahlil qilinadi
  • Voqealar ma'lumotlar bazasini saqlash muddati (aniqlash arxivi) 3 oy
  • Tanib olish vaqti: 2 soniya
  • Kameralar soni: cheklanmagan

Shu bilan birga, ko'zoynak, soqol va bosh kiyimlar tizimning ishlashiga katta ta'sir ko'rsatmaydi. Va oxirgi yangilanishda biz hatto niqob detektorini ham qo'shdik. 

Yuzni tanish texnologiyasidan foydalangan holda eshiklar va turniketlarning kontaktsiz ochilishini ta'minlash uchun, so'rov qoldiring bizning veb-saytimizda. Ilova sahifasidagi shakldan foydalanib, siz kontaktlaringizni qoldirishingiz va mahsulot bo'yicha to'liq maslahat olishingiz mumkin.

Manba: www.habr.com

a Izoh qo'shish