СКУД для предприятия: как выбрать систему контроля доступа под задачи объекта

На предприятии система контроля и управления доступом решает задачу не просто открытия двери по карте. Она должна обеспечивать управляемый доступ людей и транспорта в определённые зоны, фиксировать события и при необходимости предоставлять информацию о том, кто, куда и когда получил доступ.

Для небольшого объекта может быть достаточно нескольких автономных точек. На предприятии с несколькими зданиями, производственными зонами, складами и проходными потребуется централизованная СКУД с разграничением прав, журналированием событий и интеграцией с другими системами.

Поэтому проектирование начинают не с выбора считывателя. Сначала определяют модель доступа на конкретном объекте.

С чего начинается проектирование СКУД

Первый вопрос — не «сколько дверей нужно оборудовать», а какие категории пользователей существуют и какие зоны им необходимы.

На одном предприятии могут одновременно действовать:

  • сотрудники офиса;
  • производственный персонал;
  • технические специалисты;
  • сотрудники охраны;
  • подрядчики;
  • посетители;
  • водители и экспедиторы.

Для каждой категории могут действовать разные ограничения.

Например, сотруднику бухгалтерии нужен доступ в офисную часть здания, но не в серверную или производственные помещения. Техническому специалисту может потребоваться доступ к инженерным помещениям, причём только в рабочие часы. Подрядчику может предоставляться временный доступ только на период выполнения работ.

Поэтому одним из основных документов при проектировании становится матрица доступа — таблица, связывающая пользователей, точки прохода и временные условия доступа.

Она позволяет заранее определить:

  • кто имеет право проходить;
  • через какие точки;
  • в какое время;
  • на какой срок;
  • какие события необходимо регистрировать;
  • кто управляет этими правами.

Только после этого имеет смысл выбирать оборудование.

Автономная или сетевая СКУД

Архитектура системы определяется тем, насколько централизованным должно быть управление доступом.

Автономная точка самостоятельно хранит необходимые данные и принимает решение о проходе. Такой вариант может быть оправдан для одной или нескольких изолированных дверей, если централизованное управление и единый журнал событий не требуются.

Сетевая СКУД объединяет контроллеры в общую систему. Администратор может централизованно управлять пользователями и правами, получать события от разных точек и контролировать состояние системы.

Для предприятия с несколькими зданиями или большим количеством точек доступа централизованная архитектура обычно удобнее.

Но количество дверей — не единственный критерий.

При выборе архитектуры необходимо учитывать:

  • количество пользователей;
  • количество контролируемых точек;
  • территориальное распределение объектов;
  • необходимость централизованного администрирования;
  • требования к журналу событий;
  • резервирование;
  • интеграцию с другими системами;
  • перспективу расширения.

Например, если сегодня оборудуется пять дверей, а через год планируется расширить систему до нескольких десятков точек, это лучше учитывать сразу. Иначе расширение может потребовать замены части оборудования и программной платформы.

ГОСТ Р 51241-2008 устанавливает классификацию, общие технические требования и методы испытаний средств и систем контроля и управления доступом; стандарт действует с Изменением № 1, введённым в действие в 2025 году.

Как идентифицировать пользователя

СКУД должна определить, кто предъявил средство идентификации.

В зависимости от задачи могут использоваться:

  • карты и брелоки;
  • бесконтактные идентификаторы;
  • PIN-коды;
  • мобильные идентификаторы;
  • биометрические технологии;
  • комбинации нескольких способов.

Но здесь важно различать несколько операций.

Идентификация отвечает на вопрос, какой идентификатор предъявлен.

Проверка права доступа определяет, разрешён ли этому пользователю проход через конкретную точку в данный момент.

Контроль точки доступа позволяет системе определить, что произошло после выдачи команды: например, открылась ли дверь и была ли она закрыта после прохода.

Поэтому один считыватель ещё не является полноценной системой контроля доступа.

Для обычного офисного помещения может быть достаточно одного идентификатора. Для критической зоны может потребоваться комбинация факторов — например, карта и PIN-код. Конкретный способ выбирают исходя из требований к безопасности и условий эксплуатации.

Какие точки имеет смысл контролировать

Количество контролируемых точек определяется не площадью предприятия, а маршрутами людей, критичностью помещений и принятой моделью безопасности.

Обычно отдельно рассматриваются:

Главный вход. Здесь может потребоваться проходная с турникетами, отдельный сценарий для посетителей и контроль входа и выхода сотрудников.

Служебные помещения. Доступ ограничивается определёнными подразделениями или категориями работников.

Склады. Права доступа связывают с должностными обязанностями и режимом работы.

Серверные и инженерные помещения. Здесь особенно важны ограниченный круг пользователей и регистрация событий.

Производственные зоны. Необходимо учитывать не только права сотрудников, но и маршруты персонала, подрядчиков и транспорта.

Ворота и въезды на территорию. В зависимости от задачи СКУД может управлять шлагбаумами, воротами и другими исполнительными устройствами.

При этом не каждую дверь обязательно оборудовать СКУД. Если помещение не содержит критичных ресурсов и ограничение доступа не требуется, установка контроллера может оказаться неоправданным усложнением.

СКУД нельзя проектировать отдельно от пожарной безопасности

Это один из наиболее важных вопросов при проектировании.

Контроль доступа не должен создавать препятствия для безопасной эвакуации людей. Действующий СП 1.13130.2020 устанавливает требования к эвакуационным путям и выходам; документ применяется с изменениями № 1, 2 и 3.

Поэтому для каждой точки, расположенной на пути эвакуации или являющейся эвакуационным выходом, необходимо определить предусмотренное проектом решение с учётом требований пожарной безопасности.

Нельзя руководствоваться простым правилом «при пожаре все замки должны открыться». Конкретный сценарий зависит от типа точки, назначения помещения, организации эвакуации и применяемых технических решений.

При проектировании проверяют:

  • возможность безопасного выхода людей;
  • способ разблокировки;
  • работу точки при пожаре;
  • взаимодействие с системами противопожарной защиты;
  • работу при отказе основного питания;
  • соответствие проектного решения требованиям к эвакуационным выходам.

Это должно быть определено до монтажа, а не выясняться во время проверки готового объекта.

Что входит в точку доступа

СКУД — это не только считыватель и контроллер.

В зависимости от точки в состав могут входить:

  • считыватель;
  • контроллер;
  • электромагнитный или электромеханический замок;
  • турникет;
  • шлагбаум;
  • автоматические ворота;
  • кнопка выхода;
  • датчик положения двери;
  • датчик состояния исполнительного устройства;
  • источник питания;
  • резервированный источник питания;
  • средства индикации.

Все элементы необходимо рассматривать как единый исполнительный контур.

Например, контроллер может корректно разрешить проход, но дверь не откроется из-за неправильного выбора замка, недостаточного питания или ошибки подключения.

И наоборот: дверь может открываться, но система не будет знать, закрылась ли она после прохода, если не предусмотрен соответствующий датчик.

Поэтому при проектировании проверяют не только электрическую и информационную совместимость оборудования, но и * фактическую работу всей точки доступа*.

Что произойдёт при отказе питания или связи

Аварийные сценарии необходимо определить для каждой точки.

Нужно заранее ответить, что произойдёт при:

  • отключении основного электропитания;
  • переходе на резервное питание;
  • потере связи контроллера с сервером;
  • отказе считывателя;
  • неисправности контроллера;
  • неисправности замка;
  • срабатывании предусмотренных систем противопожарной защиты.

При этом разные точки могут иметь разные требования.

Например, сценарий работы проходной, двери административного помещения и доступа в критическую инженерную зону не обязательно должен быть одинаковым.

Особенно важно определить поведение системы при потере связи с сервером. Для распределённой СКУД контроллеры должны иметь предусмотренную проектом возможность продолжать работу с сохранёнными правилами доступа либо переходить в другой заданный режим.

Поэтому резервирование и аварийные сценарии — это не дополнительная функция, которую можно «добавить потом». Они являются частью архитектуры системы.

Интеграция с видеонаблюдением и другими системами

На предприятии СКУД часто взаимодействует с другими системами безопасности и информационными системами.

Например, событие прохода через дверь можно сопоставить с видеозаписью той же зоны. Это позволяет быстрее восстановить последовательность событий при расследовании инцидента.

Возможны и другие сценарии:

  • передача событий в систему мониторинга;
  • интеграция с видеонаблюдением;
  • использование данных о проходах в системах учёта рабочего времени;
  • управление воротами и шлагбаумами;
  • интеграция с системами охраны.

Но сама возможность интеграции ещё не означает, что её необходимо реализовывать.

Сначала определяется практическая задача. Если службе безопасности необходимо быстро сопоставлять факт прохода с видеозаписью, интеграция имеет понятную ценность. Если функция не используется в рабочих процессах, она лишь увеличивает стоимость и сложность системы.

Типичные ошибки при выборе СКУД

Выбор оборудования до определения модели доступа. Сначала покупают контроллеры и считыватели, а затем пытаются построить из них нужную систему.

Одинаковые права для всех сотрудников. Простая схема быстро перестаёт работать на предприятии с несколькими подразделениями и зонами ответственности.

Отсутствие отдельного сценария для посетителей и подрядчиков. Временный доступ приходится выдавать вручную, а контроль его срока становится проблемой.

Контроль только факта предъявления карты. Система фиксирует успешную авторизацию, но не контролирует состояние двери.

Недостаточное внимание к питанию. При отключении электроэнергии разные точки могут требовать разных сценариев работы.

СКУД проектируется отдельно от пожарной безопасности. Исполнительные устройства и алгоритмы доступа могут вступить в конфликт с требованиями безопасной эвакуации.

Нет запаса на расширение. При увеличении количества точек приходится менять контроллеры, программную платформу или сетевую архитектуру.

Как выбрать СКУД для предприятия

Практический порядок проектирования выглядит так:

  1. определить категории пользователей;
  2. составить матрицу прав доступа;
  3. определить критические зоны и контролируемые маршруты;
  4. нанести точки доступа на план;
  5. определить тип каждой точки — дверь, турникет, ворота, шлагбаум и т. д.;
  6. выбрать способ идентификации;
  7. определить требования к журналированию и администрированию;
  8. спроектировать исполнительные устройства, датчики и питание;
  9. определить аварийные сценарии;
  10. проверить решения по эвакуации и взаимодействию с пожарной безопасностью;
  11. определить необходимые интеграции;
  12. заложить возможность расширения системы;
  13. после этого подобрать конкретное оборудование и программное обеспечение.

Такой порядок позволяет избежать ситуации, когда оборудование уже закуплено, а проект приходится подстраивать под его ограничения.

Хорошая СКУД — это не максимальное количество считывателей и не самая функциональная программная платформа. Это система, в которой права доступа соответствуют реальной структуре предприятия, события фиксируются с необходимой детализацией, а каждая точка предсказуемо работает в штатных и аварийных режимах.

Поэтому при выборе СКУД стоит начинать не с бренда оборудования и не с количества дверей.

Начинать нужно с вопроса:

кто должен иметь доступ, куда, когда и что должна сделать система, если штатный сценарий нарушен?

Ответ на него и становится основой технического решения.