Журнал "Системы Безопасности" № 5‘2021

S E C U R I T Y A N D I T M A N A G E M E N T 34 О собую роль в трансформации СКуД внутри Тинькофф сыграло появление COVID-19 и разработка защитных мер как по требованию регуляторов, так и согласно нашим внутренним политикам и регламентам. Одна из первых мер, которую мы реализовали одними из первых на рынке, – это внедрение термографической системы контроля и управ- ления доступом в сентябре 2020 г. на тот момент подобные проекты были своего рода новаторскими, продиктованными реакцией рынка и возникающим спросом со стороны конечного потребителя в связи эпидемиологи- ческой обстановкой. Основные задачи при борьбе с распространением COVID-19 Мы создали периметр на базе входной группы турникетов нашего головного офиса, интегри- ровав их с термографическими терминалами, которые контролируют работу турникета и пол- ностью блокируют на аппаратном уровне воз- можность пройти извне, если не пройдена про- верка температуры и нет надетой медицинской маски. в случае если проверяемый является действующим сотрудником банка, возможен проход при помощи аутентификации по лицу без использования пропуска. Реализация этого проекта позволила уйти от необходимости ведения журналов замера темпе- ратуры в бумажном варианте и дала возможность централизованного оповещения при фиксации повышенной температуры в момент прохода. на этапе пилота система обладала рядом изъя- нов, которые мы постепенно устраняли, доводя алгоритмы работы до надежного уровня. например, в одном из первоначальных вариан- тов решения терминал управлял работой тур- никета через вход HOLD и при фиксации одного из запрещающих условий прохода (повышен- ная температура или отсутствие маски). но при таком сценарии турникет не давал пройти сотруднику, выходящему из офиса, так как бло- кировались оба направления прохода. Для бло- кировки только одного направления мы стали использовать разрыв DATA0 со считывателя на турникете, чтобы было невозможно воспользо- ваться пропуском для прохода. Были также некоторые сложности с интеграцией Active Directory и основной СКуД для синхронизации кодов пропусков сотрудников, но и с этим мы тоже справились. в целом проект полностью оправдал себя с точки зрения затрат и перекрываемых рисков и на данный момент уже масштабирован прак- тически на все офисы Тинькофф. Ограничение доступа и контроль прохождения ПЦР Реализация термографической системы контро- ля доступа была лишь началом трансформации СКуД, так как перед нашим управлением стояли и другие задачи в области противодействия распространению COVID-19. Как и другие компании, мы перевели на удален- ный режим работы из дома большинство сотрудников, но были и те, кому необходимо было посещать офис в силу специфики внутрен- них бизнес-процессов. При аналогичных ситуа- циях в других компаниях чаще всего пропуска сотрудников блокировали, оставляя активными лишь те, которыми пользовался персонал кри- тичных направлений, регулярно посещающий офис. Мы пошли иным путем – через централи- зованный сборщик логов по типу GreyLog собст- венной разработки, White List сотрудников, допущенных к регулярному посещению офиса, и несколько апплетов, написанных на Python. Мы создали подсистему, не запрещающую СПЕЦПРОЕКТ БЕзОПаСнОСТь БанКОв в эПОху ЦифРОвизаЦии октябрь – ноябрь 2021 www.secuteck.ru Евгений Волков Руководитель проектов управления инженерно-технической безопасности Тинькофф Основные задачи при борьбе с распространением COVID-19 www.static.simonelectric.com К ак и другие компании, Тинькофф перевел на удаленный режим рабо- ты большинство сотрудников, но были и те, кому необходимо было посещать офис в силу специфики внутренних бизнес-процессов Трансформация СКУД в офисах Тинькофф на фоне пандемии Тинькофф делает упор на развитие удобных дистанционных сервисов для своих кли- ентов, и этот же подход мы стараемся воплотить внутри компании в разрезе техниче- ских систем безопасности. Во многих других организациях такого рода системы высту- пают закрытыми источниками информации, а данные из СКУД используются для про- приетарных задач вроде контроля учета рабочего времени или расследования уже произошедших инцидентов. В нашем случае СКУД, помимо своего основного функцио- нала, является источником информации для различных BI-моделей и витрин данных, которые помогают бизнесу лучше контролировать внутренние процессы. Мы стараемся использовать СКУД не только как систему безопасности, но и как часть экосистемы офисной структуры, предоставляя сотрудникам дополнительный функционал

RkJQdWJsaXNoZXIy Mzk4NzYw