Особенности систем контроля доступа для бизнес-центров: архитектура, характеристики контроллеров, технологии идентификации и интеграции

Особенности систем контроля доступа для бизнес-центров: архитектура, характеристики контроллеров, технологии идентификации и интеграции

Журнал «Системы безопасности», № 5, 2023

(публикуется с сокращениями, полная версия в pdf)

Бизнес-центр (БЦ) – это современное офисное здание или комплекс зданий, с необходимой инфраструктурой для ведения деловой деятельности. Как правило, офисные помещения в бизнес-центрах сдаются в аренду. Наличие множества арендаторов, а также интенсивный поток посетителей являются факторами, определяющими особенности системы контроля и управления доступом (СКУД). Какая архитектура более всего подходит для организации СКУД в бизнес-центрах? Какие технологии идентификации наиболее актуальны? Какие из систем интегрируются со СКУД в бизнес-центрах в первую очередь? На эти и другие вопросы мы пригласили ответить ведущих экспертов из компаний BIOSMART, «АРМО-Системы», ООО «Диамант Групп», PERCo, «ААМСистемз», «Семь печатей», «Итриум СПб», НВП «Болид» и «Олимп-СБ».

Какая архитектура СКУД более всего подходит для организации систем доступа в офисных и бизнес-центрах?

ЕГ.jpgЕгор Голубкин, Генеральный директор компании BIOSMART:
По моему мнению, для организации систем доступа в офисных и бизнес-центрах наиболее подходящей архитектурой СКУД будет централизованная архитектура. В данном случае все устройства управления доступом (считыватели, контроллеры) будут подключены к центральному серверу, который будет контролировать и управлять всеми доступами. Централизованная архитектура обеспечивает более удобный и гибкий контроль доступа, возможность единого управления правами доступа пользователей, а также более простое и эффективное администрирование системы.

ОТ.jpgОлег Тихонов, Директор департамента интегрированных систем безопасности и автоматики компании «АРМО-Системы»:
На мой взгляд, для организации систем доступа на таких объектах наиболее подходит централизованная архитектура. Каковы ее преимущества в данном контексте?

1. Удобство управления: администратор может легко добавлять, удалять или изменять права доступа сотрудников через центральный сервер.

2. Высокий уровень безопасности: централизованная архитектура позволяет контролировать и отслеживать доступ в режиме реального времени.

3. Гибкость и масштабируемость: можно добавлять новые устройства и расширять систему, что особенно важно для бизнес-центров.

4. Централизованное хранение данных, которое существенно облегчает анализ и отчетность.

ЛС.jpgЛеонид Стасенко, Генеральный директор ООО «Диамант Групп»:
Бизнес-центр – это чаще всего здание с большим количеством офисов (хотя могут быть дополнительно конференц-залы и другая полезная инфраструктура).

Что касается архитектуры, то она, как правило, предопределена наличием развитой сетевой инфраструктуры. Соответственно, наиболее часто используемой будет топология, основанная на Ethernet, хотя отдельные точки прохода (например, удаленная от основного здания проходная) могут потребовать применения старого доброго RS-485.

Наличие большого количества расположенных недалеко друг от друга дверей позволяет эффективно использовать многодверные контроллеры. Кроме прочего, для уменьшения плотности кабельной разводки возможно соединение в цепочку некоторого количества контроллеров (естественно, при наличии у контроллера минимум двух портов Ethernet). А для повышения надежности такого решения (чтобы разрыв соединения в какой-то точке не приводил к отказу оставшейся части линейки контроллеров) следует применять протокол STP/RSTP.

ИЯ.jpgИгорь Ядрихинский, Директор по маркетингу компании PERCo:
Для небольших бизнес-центров наиболее эффективным решением является использование клиент-серверной архитектуры с единой базой управления данными. Применение веб-технологий позволяет работать с неограниченным числом подключенных клиентов. Это может быть особенно важно для бизнес-центров с большим числом арендаторов, взаимодействующих с системой учета посетителей.

Работа через веб-интерфейс позволяет новым арендаторам максимально быстро начать работу с системой. Для крупных сетевых бизнес-центров оптимальным решением является распределенная архитектура СКУД. В этом случае система разбивается на сегменты, каждый из которых – это локальный сервер, который синхронизируется с другими в режиме реального времени. Таким образом, нагрузка распределяется равномерно и не зависит от удаленности сервера.

В бизнес-центрах, как правило, организована комплексная система безопасности, включающая в себя не только СКУД, но и системы видеонаблюдения, охранно-пожарной сигнализации, управления парковками. В этом случае распределенная архитектура позволяет обеспечить быстродействие и отказоустойчивость системы.

Важно, чтобы оборудование СКУД могло быть подключено напрямую в сеть Ethernet – это позволяет обеспечить простое масштабирование системы.

АГ.jpgАлексей Гинце, Директор по связям с общественностью компании «ААМ Системз»:
Думаю, что оптимальными будут две архитектуры, это кластерная и многоранговая (многоуровневая) СКУД, а также смешанный и гибридный их варианты. Во-первых, они обеспечивают программирование многих важных реакций уже на аппаратном уровне. При этом речь идет не об одном контроллере, а о всей системе или крупном ее сегменте. Простой пример: если управляющий компьютер выйдет из строя, такие важные функции, как контроль повторного входа (Antipassback) и аварийная разблокировка дверей при пожаре, будут работать на уровне всей системы.

Во-вторых, в таких системах обеспечивается многократное аппаратное резервирование баз данных, что сохранит важную информацию в случае широкого спектра негативных событий (от поломки компьютера до выхода из строя отдельных контроллеров).

АГамбург.jpgАркадий Гамбург, Генеральный директор ООО «Компания Семь печатей»:
Как правило, офисные центры используют СКУД только на проходной, то есть это система с небольшим числом пунктов прохода (несколько турникетов с картоприемниками) и с достаточно высокой интенсивностью проходов (хотя и не такой высокой, как на крупных предприятиях). Задача собственника здания – контролировать вход и выход сотрудников арендующих фирм. Как они перемещаются внутри – не его проблемы. Если нужно, арендаторы ставят собственную СКУД в своих помещениях, и, кстати говоря, часто это не та система, что охраняет периметр.

ДИ.jpgДенис Иванов, Директор по развитию компании «Итриум СПб»:
Скорее, она должна быть смешанной, но максимально стремиться к «плоской», то есть все элементы должны быть практически равноправными и в высокой степени самодостаточными: контроллеры должны обеспечивать требуемую логику доступа и принятие решений самостоятельно, без участия сервера. При этом, в случае сети бизнес-центров, безусловно, важна способность системы к централизации – нужны определенные центры мониторинга и управления, более «главные», чем все остальные.

ПС.jpgПавел Соколов, Руководитель направления СКД ЗАО «НВП «Болид»:
Для достижения основных целей контрольно-пропускного режима подобного рода объектов наиболее широкое применение имеют сетевые СКУД. Контроллеры, как правило, устанавливаются в непосредственной близости к точкам доступа (двери, турникеты, шлагбаумы). Они подключаются по информационному интерфейсу, в котором также работает центральный сервер системы, что позволяет управлять и конфигурацией системы, и базой пользователей с единого АРМ. При необходимости можно организовать дополнительные рабочие места для бюро пропусков, администратора и др. путем добавления в сеть ПК и установки на них соответствующих программных модулей.

АС.jpgАлександр Сергеев, Главный инженер ООО «Олимп-СБ»:
Опираясь на свой опыт работы в СКУД, могу сделать следующий вывод: на данный момент самой оптимальной структурой для СКУД является одноранговая структура с использованием протокола TCP/IP, далее необходимо опираться на структуру построения локальной сети (ЛС). В бизнес-центрах ЛС используются широко, поскольку сотрудники могут находиться на разных этажах и даже в разных зданиях. Возможно использование существующей ЛС без прокладки дополнительных трасс для интерфейса между этажами. Использование данной архитектуры позволяет контроллеру получать информацию и передавать события напрямую на сервер, минуя преобразователи. Даже в случае отсутствия связи он автономно выполняет работу. Как правило, контроллеры могут хранить в себе около 30 тыс. событий и, в случае восстановления связи, все события подгружаются в сервер.

SKUD-pic1.jpg

Какие технические характеристики контроллеров СКУД наиболее важны для бизнес-центров и крупных офисов?

Егор Голубкин, BIOSMART:
Важные технические характеристики контроллеров системы контроля и управления доступом для бизнес-центров и крупных офисов:

  • Пропускная способность. Контроллер должен иметь достаточную пропускную способность для обработки большого количества запросов на доступ одновременно, чтобы обеспечить быстрое и эффективное управление доступом
  • Масштабируемость. Контроллер должен поддерживать возможность расширения и работать с большим количеством дверей и пользователей.
  • Надежность. Контроллеры должны быть надежными и обеспечивать постоянную работу СКУД без сбоев и простоев. Возможность автоматического восстановления при сбое, или отказоустойчивость, также является важным аспектом.
  • Безопасность. Контроллеры должны обеспечивать высокий уровень безопасности доступа, обработки и хранения данных, а также защиту от несанкционированного доступа или взлома.
  • Интеграция и совместимость. Контроллеры СКУД должны иметь возможность интеграции с другими системами безопасности, такими как система видеонаблюдения или пожарной сигнализации.
  • Удобство использования и настройки. Контроллеры должны быть простыми в установке, настройке и использовании. Это поможет снизить затраты на обслуживание и поддержку СКУД.
  • Гибкость. Важны гибкие настройки прав и времени доступа, чтобы бизнес-центры и крупные офисы могли настроить систему в соответствии со своими потребностями.
  • Отчетность и аналитика. Контроллеры должны иметь возможность генерировать отчеты о деятельности пользователей, включая информацию о входах, выходах и несанкционированных попытках доступа.

Олег Тихонов, «АРМО-Системы»:
Поскольку СКУД бизнес-центра предполагает большое число пользователей, точек доступа и событий системы, среди наиболее важных характеристик контроллеров я бы выделил следующие.

Они должны иметь достаточное количество встроенной памяти для надежного хранения больших данных сотрудников, посетителей и событий системы. Контроллеры обязаны обеспечивать возможность масштабирования системы по мере роста организаций или количества арендаторов без необходимости замены оборудования. Важна высокая производительность этих устройств, поскольку в пиковые часы им приходится обрабатывать большое число запросов на доступ. Не менее важна возможность автономной работы, на случай прерывания связи с сервером. Для таких контроллеров необходима также поддержка современных протоколов и защищенных каналов связи.

Леонид Стасенко, «Диамант Групп»:
Наверное, не последнее значение имеет стоимость единичного контроллера. Их количество получается достаточно большим, и экономия на стоимости контроллера в сумме может дать приличный выигрыш. Если учесть, что количество пользователей в каждом офисе невелико, то и требований к ресурсам (емкости баз данных) особых нет. 

Далее, для офисов не нужны сложные алгоритмы проходов, что также снижает требования к контроллерам до минимума. Естественно, такие точки прохода, как входная группа с турникетами, предъявляют к контроллерам совсем другие требования – это большая база данных (через входной турникет или группу турникетов проходят все пользователи, а также большое количество посетителей). При наличии центральных серверных для доступа к ним могут применяться сложные алгоритмы (например, двухфакторная идентификация). 

То есть для оборудования бизнес-центра нужно много недорогих простых контроллеров и некоторое, существенно меньшее, количество контроллеров с более высокими требованиями к функционалу. Естественно, предпочтительно, чтобы все это оборудование было от одного производителя, поддерживалось единым программным обеспечением системы.

Игорь Ядрихинский, PERCo:
При выборе контроллеров для бизнес-центров и крупных офисов приоритетны такие характеристики, как количество пользователей и управляемых контроллером исполнительных устройств. Важно также, чтобы универсальный контроллер поддерживал возможность подключения контроллеров второго уровня. Например, когда к одному универсальному контроллеру можно подключить до восьми контроллеров второго уровня, на базе одного универсального контроллера можно организовать доступ через турникет и в 10 внутренних помещений, что позволяет снизить затраты на построение СКУД. 

Еще одним значимым параметром является возможность подключения к дополнительным входам и выходам контроллера внешних верифицирующих устройств, например картоприемника для сбора гостевых пропусков. Логика контроллера позволяет применять различные схемы изъятия пропуска в зависимости от специфики посещения объекта, без зависимости от работы главного сервера системы. Например, для разовых посетителей пропуск изымается при первом выходе из здания, а для подрядных организаций – в последний день действия пропуска. 

Для крупных сетевых бизнес-центров также важна функция аппаратного Antipassback. В этом случае для посетителей может быть установлен точный маршрут следования по объекту. В случае отклонения от указанного маршрута система запретит доступ.

SKUD-pic2.jpg

Технологии идентификации для офисов: что актуально в настоящее время, каковы перспективы развития и специфические задачи?

Егор Голубкин, BIOSMART: 
На мой взгляд, сейчас актуальны и будут перспективны в будущем следующие технологии:

  • Биометрическая идентификация: сканирование отпечатков пальцев, вен ладони, распознавание лица или сетчатки глаза.
  • Карточные считыватели: смарт-карты и RFID.
  • Мобильное управление доступом: с использованием смартфонов или планшетов работники могут получать доступ к офису через мобильные приложения, которые связаны с системой управления доступом.

Олег Тихонов, «АРМО-Системы»:
По моим наблюдениям, сейчас наиболее востребованными и хорошо себя зарекомендовавшими продуктами являются:
1. Мультиформатные считыватели. Для каждого типа карт разных арендаторов можно использовать один универсальный считыватель. Это экономит время и средства на обслуживание, к тому же они могут быть интегрированы в уже существующие СКУД без необходимости замены всех карт.

2. UHF-считыватели, карты и метки на автомобиль. Благодаря им водители могут получать доступ на парковку, не останавливаясь, не выходя из машины и даже не опуская стекло.

3. Считыватели карт с функцией распознавания QR-кодов. Они позволяют реализовать решения, когда необходимо предоставить как постоянный доступ пользователям с помощью карты, так и временный или разовый – с помощью QR-кода. Думаю, наряду с двумя вышеперечисленными технологиями это перспективное направление развития офисных СКУД.

4. Не стоит забывать и об уже прочно вошедшей в нашу жизнь биометрической идентификации и доступе по смартфону.

Программные комплексы для управления крупными офисными СКУД – есть ли отличия от СКУД для объектов другого типа? Если да, то в чем?

Олег Тихонов, «АРМО-Системы»:
Поскольку данное программное обеспечение (ПО) могут применять арендаторы бизнес-центра, важно обеспечить возможность его использования на любом устройстве. И тогда на помощь приходит веб-интерфейс, что избавляет от необходимости установки ПО и значительно снижает требования к устройствам.

По той же причине необходима возможность гибкого масштабирования, распределения полномочий операторов и деления на сегменты (для каждого арендатора – свой отдельный сегмент СКУД).

Офисные СКУД часто требуют интеграции с другими системами, например регистрации посетителей, видеонаблюдения и др., чтобы оперативно реагировать на инциденты. 

Важно, чтобы данное ПО имело дружественный интерфейс, чтобы сотрудники арендатора без специальной подготовки могли легко и быстро обучиться работе с системой, оперативно использовать ее функционал и строить отчеты. Обобщенно можно сказать, что в программных комплексах для СКУД бизнес-центров нужен больший уклон на автоматизацию и сервис.

Назовите способы повышения надежности и отказоустойчивости в офисных СКУД. Приведите примеры как в части программного, так и аппаратного обеспечения

Олег Тихонов, «АРМО-Системы»:
Оперативно реагировать на возможные сбои и проблемы в СКУД позволяют системы мониторинга и оповещения. Установка дублирующего аппаратного обеспечения обеспечивает резервирование и отказоустойчивость системы. Применение резервных источников питания помогает предотвратить отказ системы в случае сбоев энергоснабжения.

Отмечу также важность использования оборудования надежного производителя и своевременного его обслуживания. А в современных реалиях владельцам будет нелишним запастись резервным набором оборудования, который применяется на их объекте, чтобы не приходилось ждать долгих поставок или искать не всегда равноценную замену.

Какие из систем безопасности, а также систем другого назначения интегрируются со СКУД в первую очередь? Назовите перспективные направления интеграции, связанные с офисными объектами 

SKUD-pic3.jpgОлег Тихонов, «АРМО-Системы»:
Для создания единого управляющего решения для офисных объектов важна интеграция СКУД с системами видеонаблюдения, пожарной и охранной сигнализации, учета рабочего времени, распознавания автомобильных номеров, фотоверификации, обслуживания посетителей, печати пропусков. возможно также объединение с системами управления зданием, вентиляцией, кондиционированием, отоплением и освещением и др.

Перспективы интеграции я вижу в таких направлениях, как системы бронирования переговорных и рабочих мест в офисах и коворкингах, системы управления локерами (англ. Locker, небольшой отсек, место для хранения. – Прим ред.) и ключницами, системы безопасной печати, а также в интеграции с ИТ-инфраструктурой. В первую очередь потому, что это удобно: человек накануне рабочего дня может удаленно зарезервировать себе место в офисе, приехать на работу, взять ноутбук и другие вещи из локера, сесть на рабочее место, при этом по идентификации ему будет доступна ИТ-инфраструктура. Распечатать документы можно, авторизовавшись на МФУ по карте доступа. С той же картой можно сходить на обед – это уже если говорить об интеграции с системами учета питания и вендингом (торговыми автоматами. – Прим. ред.). Перспективных направлений интеграции довольно много, остается только развивать и совершенствовать их.

Скачать полную версию статьи в формате PDF.