Как известно, различные системы контролируемого обеспечения доступа можно разделить на три группы в соответствии с тем, что человек собирается предъявлять системе:
- Парольная защита. Пользователь предъявляет секретные данные (например, PIN-код или пароль).
- Использование ключей. Пользователь предъявляет свой персональный идентификатор, являющийся физическим носителем секретного ключа. Обычно используются пластиковые карты с магнитной полосой и другие устройства.
- Биометрия. Пользователь предъявляет параметр, который является частью его самого.
Биометрический класс отличается тем, что идентификации подвергается личность самого человека - его индивидуальные характеристики (рисунок папиллярного узора, отпечатки пальцев, термограмму лица и др.).
Биометрические системы доступа являются весьма удобными для пользователей, в отличие от паролей и носителей информации, которые могут быть потеряны, украдены, скопированы. Биометрические системы доступа основаны на человеческих параметрах, которые всегда находятся вместе с ними, и проблема их сохранности не возникает. Потерять их почти невозможно. Также невозможна передача идентификатора третьим лицам
Одним из наиболее эффективных современных технических средств охраны поставляемых в территориальные органы ФСИН России является программно-аппаратный комплекс «Синергет СКДЛ» выпущенный компанией «Стилсофт». Комплекс предназначен для распознавания личности субъекта доступа (человека) по его идентификационным признакам (отпечатки пальцев, лицо, проксимити-карты стандарта EM-Marine). В уголовно-исполнительной системе данный комплекс может применяться в следственных изоляторах (далее СИЗО) для контроля и управления доступом трех категорий лиц (посетителей, сотрудников и специального контингента) и позволяет распознавать личность по биометрическим параметрам на контрольно-пропускных пунктах (далее КПП)по пропуску людей.
В комплексе используются высокоэффективные биометрические алгоритмы, исключающие несанкционированный выход специального контингента с территории учреждения через КПП. Составные части комплекса устанавливаются на КПП и на сборном отделении СИЗО.
Отличительными особенностями комплекса «Синергет СКДЛ» являются возможность осуществлять контроль прохода при помощи различных технических средств, таких как сканер дактилоскопический, считыватель проксими карт, а также средств фотофиксации.
Автоматическая проверка биометрических параметров категории «посетитель» в момент прохода через КПП осуществляется следующим образом:
- посетители, входящие на территорию объекта через КПП проходят процедуру получения изображения лица IP-терминалом биометрической идетификации (далее – идентификационная карта) и последующей записью в базу данных комплекса;
- в момент выхода посетителя производится считывание идентификационной карты с последующим прохождением процедуры получения изображения лица IP-терминалом биометрической идетификации и автоматическим сравнением его с изображением лица, полученным в момент входа. Результаты сравнения отображаются на мониторе в виде индикатора, отражающего сходство (различие) изображений лиц момента входа и выхода; при обнаружении различий в изображении лица на мониторе отображается сообщение о совершении подмены идентификационной карты;
- при наличии изображений лиц, записанных в базе данных комплекса, похожих на изображение лица посетителя, они отображаются на мониторе и выводится сообщение о необходимости проведения дополнительной проверки личности путём сканирования отпечатков пальцев посетителя.
По результатам проверки выводятся сообщения: «проход разрешен», при отсутствии совпадений отпечатков пальцев с отпечатками пальцев специального контингента, «задержать» при совпадении отпечатков пальцев с отпечатками пальцев специального контингента.
Организация контроля доступа по результатам проверки осуществляется следующим образом:
- при формировании сообщения «задержать», «совершение подмены идентификационной карты», «совершение подмены специального контингента» контроллер управления замковыми устройствами производит блокировку цепей управления замковыми устройствами дверей отсекающего тамбура проходного коридора контрольно-пропускного пункта по пропуску людей;
- разблокировку цепей управления замковыми устройствами дверей отсекающего тамбура проходного коридора контрольно-пропускного пункта осуществляется пользователями комплекса имеющими на данную операцию права доступа.
Таким образом, работа «Синергет СКДЛ» обеспечивает:
- протоколирование действий пользователя: вход (выход) из системы, открытие (закрытие) экранных форм, создание (изменение, удаление, просмотр) объектов учета данных, выполнение поиска по биометрическим параметрам, сохранение истории о создании и удалении объекта учетных данных;
- возможность восстановления ошибочно удалённой информации и протоколирование операций удаления;
- возможность разграничения доступа пользователей по уровням с ограничением на просмотр (изменение, удаление) различных объектов данных комплекса;
- возможность ограничения доступа ранее зарегистрированных пользователей;
- возможность ограничения диапазона IP-адресов, допустимых для подключения к комплексу.
Периодически проводятся проверки работоспособности комплекса по следующим параметрам:
- сотрудники меняются электронными картами до считывания параметров лица;
- головной убор не снимается;
- активная мимика лица ( в некоторых случаях может распознать);
- ограничения считывания параметров пальцев.
Как показала практика, процесс ввода в эксплуатацию «Синергет СКДЛ занимает продолжительное время (до двух месяцев). В это время сотрудниками СИЗО-3 УФСИН России по Вологодской области были выявлены следующие недостатки в работе прибора:
- Неустойчивость в работе системы. Во время создания баз данных в течение суток, 5-7 раз происходит зависание системы (решается последовательной перезагрузкой сервера и АРМ), что выражается в неработоспособности составных частей комплекса.
- IP-Терминалы биометрической идентификации STS-482 не производят идентификацию по лицу.
- Дактилоскопический сканер ПАПИЛОН ДС-30Н не производит сканирование отпечатков пальцев.
- Отсутствие возможности перезакрепления за сотрудниками прокси карт.
- При нахождении нескольких сотрудников (до 3-х человек) в проходном коридоре КППЛ после считывания прокси карты происходит захват лица сотрудника стоящего за сотрудником, находящимся непосредственно перед терминалом.
- Отсутствие возможности корректировки отпечатков пальцев в созданной дактилокарте с АРМ.
Большинство ошибок и недочетов, выявленных при вводе в эксплуатацию и осуществлении работы комплекса, было исправлено за короткое время службой технической поддержки и сотрудниками Центра инженерно-технического обеспечения УК УФСИН России по Вологодской области.
В заключении отметим, что проведение перечисленных технических и программных мероприятий поможет должным образом осуществить наладку оборудования комплекса и организовать его работу в полном объеме на территории СИЗО при организации службы (пропуску лиц на территорию СИЗО через КПП).