SlideShare uma empresa Scribd logo
1 de 54
электроника.рф
Система комплексного управления безопасностью
Electronika Security Manager (ESM)
О компании.4
1
2 Инновационный продукт – Electronika Security Manager (ESM).
Содержание
3 Результат внедрения ESM.
Проблемы построения эффективной системы
безопасности.
ПРОБЛЕМА ПОСТРОЕНИЯ ЭФФЕКТИВНОЙ
СИСТЕМЫ БЕЗОПАСНОСТИ
1
Проблемы традиционных систем безопасности
Почему важен фактор времени?
Особенности спроса на рынке промышленных систем
безопасности.
Развитие технологий.
Функциональные уровни систем различного класса.
ПРОБЛЕМЫ ТРАДИЦИОННЫХ СИСТЕМ БЕЗОПАСНОСТИ
НЕГАТИВНОЕ ВЛИЯНИЕ
ЧЕЛОВЕЧЕСКОГО ФАКТОРА
НИЗКОЕ КАЧЕСТВО
ИНФОРМАЦИИ
Халатность и недобросовестность.
Осознанное противодействие
системе.
Скорость и четкость принятия
решений и реагирования на
угрозы.
Избыток или недостаток данных.
Недостоверная информация.
Искажения.
Невозможность оценить
критичность события, выделить
приоритетный сигнал.
НЕУПРАВЛЯЕМОСТЬ
СИТУАЦИЙ
Несвоевременность сигналов и
действий службы безопасности.
Неточные решения.
Отсутствие инструментов
предупреждения нарушений.
Непрозрачность ситуации и
действий охраны.
4
ФАКТОР ВРЕМЕНИ$,размер
ущерба
t1,время
обнаружения
t2,время
ликвидации
t, время
0
Время идет –ущерб
растет
ЗАДАЧИ ЭФФЕКТИВНОЙ СИСТЕМЫ
БЕЗОПАСНОСТИ:
1. Как можно раньше обнаружить и
идентифицировать угрозу (t1).
2. Оперативно оповестить
ответственных лиц.
3. Обеспечить выполнение всех
необходимых действий по
реагированию.
Временной период с момента обнаружения угрозы до ее ликвидации (t2) должен
быть меньше, чем время, необходимое противнику для преодоления
технических рубежей защиты и нанесения ущерба.
5
ЭФФЕКТИВНАЯ СИСТЕМА БЕЗОПАСНОСТИ
6
Комплексная модель системы защиты
Критические
элементы
Угрозы
Нарушители
Что
защищаем?
От чего?
От кого?
Как
защищаем?
С помощью
чего?
Как управляем
ситуацией?
1. Обнаружение
2. Отражение
3. Ликвидация
1. Технические средства
2. Оргмероприятия
3. Силовые подразделения
1. Эшелонирование объекта
2. Сценарии защиты
3. Способы интеграции
4. Управление инцидентами
Модель угроз Модель защиты
Мало получать информацию
Необходимо управлять
ситуацией !
• Получили, а что с ней делать?
• Узнали о тревоге, а как ее ликвидировать?
• Кто это делает и где гарантии, что это будет сделано?
• Каким образом и какие принимаются решения?
• Какова роль руководителя?
ОСОБЕННОСТИ СПРОСА НА РЫНКЕ ПРОМЫШЛЕННЫХ СИСТЕМ
БЕЗОПАСНОСТИ
ТЕНДЕНЦИИ РЫНКА:
1.Ужесточаются нормативные требования к обеспечению безопасности во всех
отраслях. Оценка уязвимости объекта и разработка концепции системы становится
обязательным этапом проектов.
2.Рынок предлагает широкий выбор технических средств: объем рынка
удваивается каждые 2 года. Проектирование системы и грамотный подбор
технических средств становятся все более проблематичными и требуют высокой
квалификации.
ПОТРЕБНОСТИ ПРЕДПРИЯТИЙ:
1. Повысить защищенность, прозрачность и управляемость предприятия.
2. Решить проблему хищения продукции.
3. Решить проблему несанкционированного проникновения на объект.
4. Привести систему безопасности в соответствие с нормативными документами.
5. Оптимизировать затраты на содержание штата охранников и эксплуатационные
затраты на удержание заданного уровня защищенности.
6. Получить за счет всего этого устойчивый экономический эффект.
Заказчики все чаще
озвучивают интерес к
построению
комплексных систем
управления
безопасностью по
принципу «одного окна».
Это наша основная
компетенция
7
РАЗВИТИЕ ТЕХНОЛОГИЙ
До 2000 г.
• все возможности систем
сосредоточены в
оборудовании;
• первые разработки ПО
для интеграции систем.
До 2009 г. 2015
интеграция технических средств и
оргмероприятий в единый комплекс на
основе политики безопасности
объекта;
автоматизация всего цикла
реагирования на угрозы: от
обнаружения до ликвидации;
прозрачность ситуации в реальном
времени.
• интеграция подсистем в
единой ССОИ;
• сбор и выдача оператору
массы разнородных
сигналов с дальнейшей
«ручной» отработкой.
Настоящее время
• глубокая интеграция
технических средств в
ССОИ;
• развитые средства анализа
событий;
• ориентация на быстрое
обнаружение угроз.
Автономные системы
безопасности
Адаптивные
системы управления
безопасностью
Системы с
централизованной
обработкой данных
Интегрированные системы
безопасности
8
ФУНКЦИОНАЛЬНЫЕ УРОВНИ СИСТЕМ РАЗЛИЧНОГО КЛАССА
Интеграция инженерно-технических решений (ССОИ)
Сценарное управление инцидентами
Оповещение и отчетность в реальном времени
Управление объектом/группой объектов
Технические средства и решения
Автономные системы безопасности
Системы с централизованной обработкой данных
Интегрированные системы безопасности
АДАПТИВНЫЕ СИСТЕМЫ УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ
Обнаружение угроз
Управление
реагированием на
угрозы
9
ИННОВАЦИОННЫЙ ПРОДУКТ –
ELECTRONIKA SECURITY MANAGER (ESM).
2
PSIM – Physical Security Information ManagementНабор технических
решений и средств
Централизованная
обработка данных.
Автономные системы
безопасности
Интегрированные системы
безопасности
Системы управления безопасностью
(класс PSIM-систем)
Сценарное управление реагированием
на инцидент.
Оповещение и отчетность в реальном
времени.
Управление объектом/группой объектов
Управление силами реагирования.
Наблюдение
Управление
11
ПЕРЕХОД ОТ НАБЛЮДЕНИЯ К УПРАВЛЕНИЮ
12
PSIM
2011г. – первое внедрение на объекте.
Технические средства
системы безопасности
Служба безопасности и
Аварийные службы
Организационные
мероприятия и регламенты
Инженерные системы
ELECTRONIKA SECURITY MANAGER (ESM) – платформа нового поколения PSIM -
класса, предназначенная для создания комплексных систем безопасности объектов,
объединяющих все доступные ресурсы для создания Единого Контура Управления.
ESM позволяет организовать управление всеми системами безопасности и контроля
эксплуатации инженерных систем в Едином Ситуационном (диспетчерском) Центре
СИСТЕМА УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ ESM
13
ОБЛАСТИ ПРИМЕНЕНИЯ
Аэропорты
Производственные
объекты
Спортивные
объекты
Банковский сектор
Государственные
учреждения
ГЭС
Нефтегазовая
промышленность
Жилищный
комплекс
Мосты и тоннели
Морские и
речные порты
Офисные и бизнес
центры
Строительные
площадки
Безопасный город
Диспетчерский
ситуационный центр
Охрана периметра
Спец.аналитика:
контроль использования
средств
индивидуальной защиты
Охрана служебных
парковок
Авто КПП с
распознаванием
номеров ТС
Досмотровая
Весовая – контроль
отгрузок
Зоны опасного
производства
Центр управления и
контроля
Контроль и учет
ЖД проезда
Пешеходные КПП
Управление
доступом,
зонирование
Маршрутирование
транспорта
ОБЪЕКТЫ КОНТРОЛЯ ПРОМЫШЛЕННОГО ПРЕДПРИЯТИЯ
СОСТАВ КОМПЛЕКСНОГО РЕШЕНИЯ
Централизованный ситуационный мониторинг
территориально-распределенных объектов
Поддержка дата-центров (виртуализация и
сетевые хранилища)
Специализированная видеоаналитика:
• Контроль торговых, офисных и складских
помещений, прилегающих территорий
• распознавание автомобильных номеров
• распознавание лиц
• градация посетителей по возрастным
категориям
• поиск лиц по описанию и фото
• тепловая карта для определения горячих зон
Система обработки событий и инцидентов
Система поддержки принятия решений
Аналитика и Отчеты
Централизованное управление режимами
работы систем безопасности
Система визуализации
(интеграция ГИС и видеонаблюдения)
Контроль и управление доступом:
• бюро пропусков;
• удаленная система подачи заявок на
пропуска
• пешеходные, автомобильные КПП
• Маршрутизация транспорта
• Зонирование и управление режимами
доступа
Управление подразделениями охраны
GPS/ГЛОНАСС мониторинг подвижных
объектов
• Пожарная и охранно-тревожная
сигнализация
• Охрана Периметра
Управление инженерным и производственным
оборудованием
16
ЦЕНТР КОНТРОЛЯ И УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ
УДАЛЕННЫХ ОБЪЕКТОВ
ПУНКТ УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ (СИТУАЦИОННЫЙ ЦЕНТР)
Взаимодействие с силовыми структурами и экстренными службами
АРМ руководителя
Информирование
руководства
Контроль действий
по устранению угроз
Получение отчетов
Анализ эффективности
СКУД ОТС
Инженерные
СистемыВидеонаблюдение АналитикаЗащита периметра ОПС
Подсистема
поддержки принятия
решений
Подсистема сбора и
обработки
информации
Подсистема
визуализации
Геоинформационная
подсистема
Подсистема
оперативной связи
Подсистема
мониторинга
Сценарный механизм обнаружения угроз; определение достоверности событий и
критичности ситуации.
Интеграция всех технических решений в единой информационной среде.
Координация сил реагирования, своевременное оповещение всех заинтересованных лиц.
Сбор доказательной базы и автоматическое формирование отчетов.
Контроль работы оператора с системой , анализ эффективности принятых мер.
Активация пошаговых инструкций, направленных на разрешение инцидента.
Адаптация под заданный уровень угроз.
19
ОСНОВНЫЕ ВОЗМОЖНОСТИ
20
ОСНОВНЫЕ МОДУЛИ
МОДУЛЬ
АНАЛИТИКИ
МОДУЛЬ
МОНИТОРИНГА
И КОНТРОЛЯ
МОДУЛЬ
УПРАВЛЕНИЯ
МОДУЛЬ
ИНТЕГРАЦИИ
Задачи:
Снизить зависимость от конкретного
поставщика.
Сохранить имеющиеся системы безопасности.
Оперативно модернизировать комплекс
систем.
Задачи:
Снизить количество ложных тревог.
Повысить информированность оператора.
Повысить достоверность сигналов.
Расставить приоритеты оператору для
реагирования.
Задачи:
Автоматизировать действия оператора.
Обеспечить поддержку принятия
решения в случае внештатной ситуации.
Гарантировать выполнение инструкций
и регламентов предприятия на 100%.
Задачи:
Контролировать ситуацию на объекте в
режиме online:
- Правильность выполнения инструкций по
реагированию.
- Перемещение сотрудников через точки
доступа.
- Изменения состояния технических
средств.
Предоставлять информацию, необходимую
для расследования и аналитики событий.
21
ВИДЕОНАБЛЮДЕНИЕ ЗАЩИТА ПЕРИМЕТРА
СКУД
ОПС / ОТС
Автоматизация управления и
контроля работы
промышленного оборудования и
инженерных систем
ПРОЧИЕ ИНТЕГРАЦИИ
ИНТЕГРАЦИЯ ЛУЧШИХ ТЕХНОЛОГИЙ В ЕДИНЫЙ КОМПЛЕКС
УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ
Платформа открыта для новых
интеграций!
22
Открытая для интеграции платформа
Широкий перечень интеграций и возможности стандартизированных
протоколов позволяют при построении систем на объектах:
1. Сохранять имеющиеся системы безопасности и легко подключать их к
новому комплексу систем (прямая экономия: Заказчику не нужно
менять все, что есть).
2. Оперативно развивать и модернизировать комплекс систем,
подключая новейшие технические средства и технологии
(перспективная экономия: модернизация отдельных технических
сегментов не потребует замены ядра комплекса).
ПОДДЕРЖКА СТАНДАРТНЫХ И ОТКРЫТЫХ ПРОТОКОЛОВ:
 Универсальный протокол для интеграции систем охранно-пожарной сигнализации и СКУД.
 Поддержка открытого стандарта OPC AE для интеграции систем автоматизации и безопасности.
 Поддержка открытого стандарта LonWorks для интеграции систем автоматизации и безопасности.
 Поддержка открытого стандарта ONVIF для интеграции систем видеонаблюдения.
 Использование операционной системы Linux.
ТЕХНОЛОГИЧЕСКИЕ ОСОБЕННОСТИ
23
Принципы обработки информации в ESM.
На любое тревожное событие в ESM открывается карточка происшествия, в которой регистрируется вся относящаяся к
этому событию информация (события систем и их оценка оператором, видеозаписи, фонограммы телефонных
переговоров, действия и комментарии операторов и др.)
ПЕРЕХОД ОТ ОБРАБОТКИ СОБЫТИЙ К ОБРАБОТКЕ
ИНФОРМАЦИИ О ПРОИСШЕСТВИЯХ
В любой момент времени
обеспечивается визуальная
оценка количества, типов и
приоритетов открытых
происшествий (количество
происшествий всегда меньше
количества событий)
Удобно предоставляется
информация для разрешения
данного происшествия
(отсутствие перемешивания
информации от разных
происшествий и вытеснения
важной информации
второстепенными данными)
Обеспечено моментальное
переключение между
происшествиями,
перераспределение
обработки происшествий
между операторами,
приоритетное реагирование
на наиболее критичные
происшествия
В результате:
24
В любой момент времени
обеспечивается визуальная
оценка количества, типов и
приоритетов открытых
происшествий (количество
происшествий всегда меньше
количества событий)
УПРАВЛЕНИЕ РАБОТОЙ ДИСПЕТЧЕРОВ
СИТУАЦИОННОГО ЦЕНТРА
Централизованное управление безопасностью объекта/группой
объектов
Централизованное управление и мониторинг работы инженерных
систем
Координация всех действий по устранению угроз и ликвидации
внештатных ситуаций
Возможность функционального распределения задач между
операторами
Возможность оперативной передачи задач от одного оператору
другому
Управление работой сил быстрого реагирования
Оперативное информирование руководства об инцидентах и угрозах
Оперативное взаимодействие с экстренными службами (МВД, МЧС,
ФСБ, «Скорая Помощь» и т.д.)
Сбор статистической и аналитической информации
Экспертная оценка принимаемых решений и их оптимизация.
Подготовка отчетов и аналитических заключений.
25
В любой момент времени
обеспечивается визуальная
оценка количества, типов и
приоритетов открытых
происшествий (количество
происшествий всегда меньше
количества событий)
РАБОЧЕЕ МЕСТО ДИСПЕТЧЕРА
СИТУАЦИОННОГО ЦЕНТРА
Управление реагированием на
инцидент
ЧТО ДЕЛАТЬ?
Видеонаблюдение и
видеоаналитика
ЧТО ПРОИЗОШЛО?
Карта объекта
ГДЕ ПРОИЗОШЛО?
Строгие алгоритмы реагирования
на угрозы (согласно инструкциям и
регламентам)
Точная локализация места
инцидента (угрозы)
Тревожный Монитор
(визуализация событий)
5
Ближайшая к месту сработки камера выводит видеопоток на экран оператора; ESM
производит запись события в видеоархив с привязкой к данным других подсистем.
2
Открытие инцидента. ESM предлагает оператору проверить достоверность данных и
идентифицировать угрозу. При подтвержденной угрозе система открывает инцидент и запускает
соответствующие процедуры реагирования.
Управление инцидентом. Оповещение ответственных лиц, силовых структур (при необходимости),
мониторинг ситуации, контроль выполнения инструкций, координация действий сотрудников СБ,
изменение режимов работы подсистем, ликвидация угрозы.
Регистрация тревожного события. Оповещение о тревоге.
1
Закрытие и анализ инцидента. Рассылка отчетности, анализ эффективности предпринятых мер,
корректировка сценариев реагирования (при необходимости).
26
АЛГОРИТМ РЕАГИРОВАНИЯ НА ТРЕВОЖНОЕ СОБЫТИЕ
3
4
27
Запуск обработки происшествий в ESM:
АВТОМАТИЧЕСКИ по событиям от систем безопасности:
 Охранно-пожарная сигнализация.
 Периметральная сигнализация.
 Контроль и управление доступом.
 Ситуационный видеоанализ и видеодетекторы.
АВТОМАТИЧЕСКИ при звонке на номера экстренных служб, силовых структур, руководства предприятия:
 При возникновение опасных ситуаций Служба Безопасности обязана оповестить руководство объекта, МВД,
ФСБ, МЧС.
 Звонки на эти номера активируют открытие карточки происшествия автоматически.
 Назначение категории и типа происшествия производится после принятия первоочередных мер реагирования.
1
2
3 ОПЕРАТОРОМ ВРУЧНУЮ (с плана объекта, горячая клавиша на клавиатуре, кнопка):
 При возникновении нештатных ситуаций, которые не требуют экстренного оповещения руководства и силовых
структур (подозрение на опьянение, вынос ТМЦ в небольшом размере, ДТП без серьезных последствий)
оператор имеет возможность активировать запуск обработки происшествия вручную наиболее удобным для
него способом.
АЛГОРИТМ РЕАГИРОВАНИЯ НА ТРЕВОЖНОЕ СОБЫТИЕ
28
УПРАВЛЕНИЕ РЕАГИРОВАНИЕМ НА ИНЦИДЕНТЫ
Определение уровня критичности инцидента (происшествия)
КРИТИЧЕСКОЕ
ВЫСОКОЕ
КОНТРОЛИРУЕМОЕ
29
Вывод оператору пошаговых инструкций по
реагированию на происшествие
Современная тенденция - передача объектов под охрану частным охранным предприятиям (ЧОП) или
ведомственной охране.
Негативные стороны передачи охраны на аутсорсинг:
1. Предприятие не имеет влияния на кадровую политику организации, охраняющей объект.
2. Ротация кадров в охранных организациях: сотрудник охраны, заступивший на дежурство, не всегда владеет
инструкциями по действиям в нештатных ситуациях на конкретном предприятии.
В ESM на каждый тип угрозы выводится
инструкция с пошаговыми действиями,
которые необходимо предпринять в этой
ситуации.
УПРАВЛЕНИЕ РЕАГИРОВАНИЕМ НА ИНЦИДЕНТЫ
30
Вывод оператору пошаговых инструкций по
реагированию на происшествие
УПРАВЛЕНИЕ РЕАГИРОВАНИЕМ НА ИНЦИДЕНТЫ
Пошаговые инструкции на 90% составляются из имеющихся инструкций для операторов и охранников.
Инструкции обрабатываются и заносятся в ESM.
Каков эффект?
Сотрудники СБ реагируют на угрозы, четко в соответствии с утвержденными на
предприятии инструкциями. Гарантируется выполнение всех регламентов на 100%
Обеспечивается поддержка принятия решений в случае нештатных ситуаций
Отклонения в действиях от инструкций выявляются в реальном времени – есть
возможность вовремя вмешаться и не допустить выхода ситуации из под контроля.
Своевременное выявление недобросовестных операторов ТСО, предоставляющих системе
заведомо ложные сведения, в т. ч. создание доказательной базы.
31
Интерфейс карточки инцидента
УПРАВЛЕНИЕ РЕАГИРОВАНИЕМ НА ИНЦИДЕНТЫ
32
Пошаговая инструкция по реагированию
УПРАВЛЕНИЕ РЕАГИРОВАНИЕМ НА ИНЦИДЕНТЫ
33
Редактор алгоритмов реагирования и оперативных инструкций
УПРАВЛЕНИЕ РЕАГИРОВАНИЕМ НА ИНЦИДЕНТЫ
34
УПРАВЛЕНИЕ РЕАГИРОВАНИЕМ НА ИНЦИДЕНТЫ
Обработка нескольких
инцидентов
Протоколирование всех действий
35
УПРАВЛЕНИЕ РЕАГИРОВАНИЕМ НА ИНЦИДЕНТЫ
Управление подразделениями Службы Безопасности
GPS/ГЛОНАСС мониторинг местонахождения подразделений и
транспортных средств
Контроль статуса подразделения (патрулирование, задействован на
инциденте, в резерве и т.д.)
Контроль нахождения патрулей в заданных районах (гео-зонах) и
соблюдения ими заданных графиков и маршрутов плановых
патрулирования (GPS, QR-коды, RFID-метки)
Обеспечение оперативной связи с подразделениями
Автоматический поиск свободных мобильных групп и постановка задач
по реагированию на инцидент (распределение инцидентов в
зависимости от критичности инцидентов, местоположения ГБР, их
загрузки)
Передача дополнительной информации по инциденту (фото/видео,
инструкции и т.д.)
Отчетность о работе подразделения в режиме реального времени
Текстовые комментарии, фото- / видео-фиксация места и
обстоятельств инцидента
36
АВТОМАТИЗИРОВАННОЕ УПРАВЛЕНИЕ УРОВНЯМИ
БЕЗОПАСНОСТИ И РЕЖИМАМИ РАБОТЫ ИТСО
В России установлена 3-х уровневая система террористической опасности:
 повышенный
 высокий
 критический
КРИТИЧЕСКИЙ
ВЫСОКИЙ
ПОВЫШЕННЫЙ
В транспортной безопасности РФ также предусмотрено три уровня
безопасности:
Первый уровень – защита от потенциальных угроз,
Второй уровень – защита от непосредственных угроз,
Третий уровень – защита от прямых угроз.
ESM единственная российская система имеющая функцию управления уровнями безопасности
и обеспечивающая автоматическую и быструю адаптацию работы технических средств без
опасности под уровень угрозы предприятию.
37
АВТОМАТИЗИРОВАННОЕ УПРАВЛЕНИЕ УРОВНЯМИ
БЕЗОПАСНОСТИ И РЕЖИМАМИ РАБОТЫ ИТСО
Рассылкой извещений об изменении уровня безопасности.
Автоматическим изменением алгоритма доступа на объект и критические элементы
(КЭ) (автоматический доступ / доступ после фотоверификации, вход посетителей с
регистрацией сопровождающего, ограничение доступа вне рабочее время, контроль
нарушения зонирования и повторного входа).
Изменением строгости биометрического контроля при проходе через КПП.
Автоматической деактивацией разовых пропусков еще не вошедших посетителей и
направление заявок на пропуска на повторное утверждение.
Активацией дополнительных рабочих мест операторов ТСО для усиления охраны,
пропускного и внутриобъектового режима.
Активацией детекторов движения видеокамер в важных зонах для усиления охраны.
Привлечением внимания к охранным средствам защиты периметра и КЭ, снятым с охраны, но где длительное
время не было зафиксировано движения.
Автоматическим повышением чувствительности системы защиты периметра при повышении уровня безопасности
(или активацией предупредительного порога, формирующего сигнал «Внимание»).
Автоматическим изменением графиков и маршрутов патрулирования и автоматическим контролем их
соблюдения.
Изменение уровня безопасности может сопровождаться:
38
АВТОМАТИЗИРОВАННОЕ УПРАВЛЕНИЕ УРОВНЯМИ
БЕЗОПАСНОСТИ И РЕЖИМАМИ РАБОТЫ ИТСО
Было: Обычный Стало: Повышенный
39
Действия оператора по реагированию на происшествия и угрозы
(постановка задач, координация действий охраны, оповещение лиц и
организаций, ответственных за обеспечение безопасности)
осуществляются с применением систем связи.
В ESM интегрирована IP-телефония, обеспечивающая:
1. Активацию обработки происшествий при звонке оператора по
телефону экстренных служб.
2. Автоматизацию вызова абонентов в рамках пошаговых инструкций
(из интерфейса).
3. Автоматический дозвон до абонентов и их голосовое оповещение о
происшествиях и угрозах.
4. Запись фонограмм переговоров и их привязка к карточкам
происшествий.
5. Выявление нарушений в сроках доклада с постов по средствам
связи.
ИНТЕГРАЦИЯ СРЕДСТВ СВЯЗИ
40
КОНТРОЛЬ ПО КЛЮЧЕВЫМ ПАРАМЕТРАМ (KPI)
Факты выхода и значения
параметров
за пределами нормы
1…64 – контролируемые параметры
На Заводе «Протон» (г. Оренбург)
произошла внештатная ситуация!
ВЫШЛА ИЗ СТРОЯ СИСТЕМА
ЭНЕРГОСНАБЖЕНИЯ В ЦЕХ 3
В Центральном Офисе (г. Москва)
обнаружена угроза! ПРОНИКНОВЕНИЕ
НА ОБЪЕКТ ПОСТОРОННИХ ЛИЦ!
Оперативная информация и сводная
статистическая и аналитическая
отчетность по всем структурным
подразделениям ОАО «XXX», с
возможностью фильтрации:
 по направлениям деятельности
ОАО «XXX»;
 по структурным подразделениям;
 по объектам;
 по направлениям работы
(оперативная информация о
состоянии объектов на основе
сигналов от ИТСО, информация по
ТО и выполнению требований
законодательства).
41
МОНИТОРИНГ НАХОЖДЕНИЯ НА ОБЪЕКТЕ
42
БОЛЬШОЙ ВЫБОР ОТЧЕТОВ
43
ВСТРОЕННЫЙ РЕДАКТОР ШАБЛОНОВ ОТЧЕТОВ
ОРГАНИЗАЦИЯ СИСТЕМЫ РАННЕГО ОБНАРУЖЕНИЯ
И ЛИКВИДАЦИИ УГРОЗ
ПРОЗРАЧНОСТЬ СИТУАЦИИ НА ОБЪЕКТЕ В РЕЖИМЕ 24/7
АНАЛИЗ СОБЫТИЙ В РЕЖИМЕ РЕАЛЬНОГО ВРЕМЕНИ ПО АГРЕГИРОВАННЫМ
ДАННЫМ ВСЕХ ПОДСИСТЕМ БЕЗОПАСНОСТИ
ИНТЕГРАЦИЯ САМЫХ СОВРЕМЕННЫХ ТЕХНОЛОГИЙ В ЕДИНОМ
ПРОСТРАНСТВЕ С УДОБНЫМ ИНТЕРФЕЙСОМ
1
2
3
4
0544
ПРЕИМУЩЕСТВА
0545
РЕЗУЛЬТАТЫ ВНЕДРЕНИЯ
Минимизация рисков
Приведение системы безопасности в соответствие с требованиями законодательства и отраслевым
стандартам
Обеспечение высокого уровня защищенности от внешних и (или) внутренних угроз
Устранение хищений материальных ценностей
Снижение зависимости качества реагирования на угрозы от квалификации рядовых сотрудников
Оперативное информирование руководства и силовых структур об угрозах
Профилактика и предотвращение технологических аварий
Выявление неблагонадежных сотрудников
Повышение эффективности управления
Переориентация управления безопасностью на профилактику и упреждение возникновения возможных угроз
Повышение оперативности управления системой безопасности на всех уровнях от рядовых сотрудников до
руководства
Повышение прозрачности действий сотрудников
Улучшение трудовой дисциплины
Сохранение полного объема информации о действиях сотрудников и работе оборудования для
последующего анализа
0546
ЭКОНОМИЧЕСКИЙ ЭФФЕКТ ВНЕДРЕНИЯ
Критерии для расчета ROI (возврата инвестиций) внедрения ESM:
$ Оптимизация количества сотрудников службы безопасности за счет повышения
эффективности их работы
$ Сокращение эксплуатационных затрат и стоимости владения оборудованием и
ПО системы безопасности
$ Сокращение эксплуатационных затрат на содержание и ремонт инженерного
оборудования
$ Снижение количества аварий и производственных простоев
$ Снижение ставок ежегодных страховых взносов предприятия
Средний срок возврата инвестиций – от 12 месяцев
О КОМПАНИИ4
Компания «Электроника» - российский разработчик и интегратор
высокотехнологичных систем безопасности для предприятий с повышенными
требованиями к уровню защищенности.
Год основания: 1993
Опыт: более 1000 проектов различной сложности выполнено в 23 регионах
России и зарубежья. Свыше 90 корпоративных заказчиков, многие из которых
являются лидерами в своих отраслях.
48
м
Фрие
Босански Брод
Калининград
Сочи
Краснодар
Саратов
Москва
Ярославль
Ухта
Ижевск
Челябинск
Красноярск
Магадан
Анадырь
География проектов компании охватывает территорию от Экваториальной Африки (Гвинея)
и Восточной Европы (Босния и Герцеговина) до Сибири (Хакасия) и Крайнего Севера России
(Якутия и Чукотка).
49
ГЕОГРАФИЯ ПРОЕКТОВ
ЧТО МЫ ДЕЛАЕМ?
CONSULTING R & D ENGINEERING
50
Оценка уязвимости,
разработка модели защиты
и концепции системы
безопасности, аудиты
проектов и систем.
Разработка новейших
программно-аппаратных
решений в области интеграции
и управления системами
безопасности стационарных
и подвижных объектов
Проектирование,
установка
и обслуживание
интегрированных систем
безопасности.
КОНСАЛТИНГ РАЗРАБОТКА ИНЖИНИРИНГ
ТРАНСПОРТНЫЙ СЕКТОРПРОМЫШЛЕННОСТЬ
УЧРЕЖДЕНИЯ КУЛЬТУРЫ И СПОРТА БАНКОВСКИЙ СЕКТОР
ГОСУДАРСТВЕННЫЕ
УЧРЕЖДЕНИЯ
СФЕРА ТОРГОВЛИ И
ОБСЛУЖИВАНИЯ
ОТРАСЛИ
БОЛЕЕ 1000 ПРОЕКТОВ С 1993 ГОДА
ПРОФЕССИОНАЛЬНОЕ ПРИЗНАНИЕ
 Более 20 профессиональных наград, в их числе:
 Национальная Премия в области безопасности «ЗУБР»
 Национальная премия ТПП РФ «Золотой Меркурий»
 Победитель конкурса «Продукт Года» выставки Softool
 Диплом всероссийского конкурса «100 лучших товаров России»
 Активное участие в работе международных и российских
отраслевых организаций:
ICAO (комитет по инновациям), NAIS, Комитет по Авиационной безопасности
Ассоциации «Аэропорт» Гражданской Авиации
 Регулярные экспертные публикации в ведущих отраслевых
журналах
 Наши клиенты - все крупнейшие нефтяные компании России:
Славнефть, ТНК-BP, Газпромнефть, Сургутнефтегаз, Роснефть,
Зарубежнефть.
 Наши клиенты - 15% российских аэропортов.
Спасибо за внимание!
+ 7 4852 66-00-15
электроника.рф

Mais conteúdo relacionado

Mais procurados

ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...Компания УЦСБ
 
ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...
ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...
ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...Компания УЦСБ
 
Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...
Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...
Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...ЭЛВИС-ПЛЮС
 
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...Компания УЦСБ
 
Пять причин провести аудит информационной безопасности АСУ ТП в этом году
Пять причин провести аудит информационной безопасности АСУ ТП в этом годуПять причин провести аудит информационной безопасности АСУ ТП в этом году
Пять причин провести аудит информационной безопасности АСУ ТП в этом годуAlexey Komarov
 
[статья] Особенности применения SOC для мониторинга промышленных сетей АСУ ТП...
[статья] Особенности применения SOC для мониторинга промышленных сетей АСУ ТП...[статья] Особенности применения SOC для мониторинга промышленных сетей АСУ ТП...
[статья] Особенности применения SOC для мониторинга промышленных сетей АСУ ТП...Alexey Komarov
 
Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...
Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...
Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...Компания УЦСБ
 
Построение системы анализа и мониторинга состояния информационной безопасност...
Построение системы анализа и мониторинга состояния информационной безопасност...Построение системы анализа и мониторинга состояния информационной безопасност...
Построение системы анализа и мониторинга состояния информационной безопасност...Alexey Komarov
 
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...Компания УЦСБ
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Компания УЦСБ
 
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...Компания УЦСБ
 
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...Компания УЦСБ
 
ГОСТ Р ИСО/МЭК 13335-3-2007
ГОСТ Р ИСО/МЭК 13335-3-2007ГОСТ Р ИСО/МЭК 13335-3-2007
ГОСТ Р ИСО/МЭК 13335-3-2007Sergey Erohin
 
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...Компания УЦСБ
 
Предложение на проведение аудита ИБ АСУ ТП
Предложение на проведение аудита ИБ АСУ ТППредложение на проведение аудита ИБ АСУ ТП
Предложение на проведение аудита ИБ АСУ ТПКомпания УЦСБ
 
Чек-лист ИБ технологических компаний (4CIO 2017)
Чек-лист ИБ технологических компаний (4CIO 2017)Чек-лист ИБ технологических компаний (4CIO 2017)
Чек-лист ИБ технологических компаний (4CIO 2017)Alexey Kachalin
 
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...Компания УЦСБ
 

Mais procurados (20)

ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
 
ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...
ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...
ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...
 
Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...
Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...
Практика выбора и реализации мер защиты АСУ ТП в соответствии с приказом №31 ...
 
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...
 
Обеспечение ИБ АСУ ТП
Обеспечение ИБ АСУ ТПОбеспечение ИБ АСУ ТП
Обеспечение ИБ АСУ ТП
 
Пять причин провести аудит информационной безопасности АСУ ТП в этом году
Пять причин провести аудит информационной безопасности АСУ ТП в этом годуПять причин провести аудит информационной безопасности АСУ ТП в этом году
Пять причин провести аудит информационной безопасности АСУ ТП в этом году
 
[статья] Особенности применения SOC для мониторинга промышленных сетей АСУ ТП...
[статья] Особенности применения SOC для мониторинга промышленных сетей АСУ ТП...[статья] Особенности применения SOC для мониторинга промышленных сетей АСУ ТП...
[статья] Особенности применения SOC для мониторинга промышленных сетей АСУ ТП...
 
Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...
Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...
Программно-аппаратный комплекс оперативного мониторинга и контроля защищеннос...
 
Построение системы анализа и мониторинга состояния информационной безопасност...
Построение системы анализа и мониторинга состояния информационной безопасност...Построение системы анализа и мониторинга состояния информационной безопасност...
Построение системы анализа и мониторинга состояния информационной безопасност...
 
7.гольфстрим. мониторинг
7.гольфстрим. мониторинг7.гольфстрим. мониторинг
7.гольфстрим. мониторинг
 
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
 
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...
 
Защита TPM 2.0
Защита TPM 2.0Защита TPM 2.0
Защита TPM 2.0
 
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
 
ГОСТ Р ИСО/МЭК 13335-3-2007
ГОСТ Р ИСО/МЭК 13335-3-2007ГОСТ Р ИСО/МЭК 13335-3-2007
ГОСТ Р ИСО/МЭК 13335-3-2007
 
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
 
Предложение на проведение аудита ИБ АСУ ТП
Предложение на проведение аудита ИБ АСУ ТППредложение на проведение аудита ИБ АСУ ТП
Предложение на проведение аудита ИБ АСУ ТП
 
Чек-лист ИБ технологических компаний (4CIO 2017)
Чек-лист ИБ технологических компаний (4CIO 2017)Чек-лист ИБ технологических компаний (4CIO 2017)
Чек-лист ИБ технологических компаний (4CIO 2017)
 
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
 

Semelhante a Electronika Security Manager - Основные возможности

Вебинар по HP ArcSight 25.11.14
Вебинар по HP ArcSight 25.11.14Вебинар по HP ArcSight 25.11.14
Вебинар по HP ArcSight 25.11.14DialogueScience
 
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...DialogueScience
 
SIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компанииSIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компанииSoftline
 
Принципы защиты информации и метрики ИБ
Принципы защиты информации и метрики ИБПринципы защиты информации и метрики ИБ
Принципы защиты информации и метрики ИБАлександр Лысяк
 
Решения КРОК для информационная безопасность АСУ ТП
Решения КРОК для информационная безопасность АСУ ТПРешения КРОК для информационная безопасность АСУ ТП
Решения КРОК для информационная безопасность АСУ ТПКРОК
 
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"Expolink
 
Подход КРОК к реализации требований по защите информации в НПС
Подход КРОК к реализации требований по защите информации в НПСПодход КРОК к реализации требований по защите информации в НПС
Подход КРОК к реализации требований по защите информации в НПСКРОК
 
Астерит: ИБ это не продукт, а процесс
Астерит: ИБ это не продукт, а процессАстерит: ИБ это не продукт, а процесс
Астерит: ИБ это не продукт, а процессExpolink
 
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...Expolink
 
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...Expolink
 
Upd pci compliance
Upd pci compliance Upd pci compliance
Upd pci compliance BAKOTECH
 
Как правильно выбрать и внедрить SIEM-систему?
Как правильно выбрать и внедрить SIEM-систему? Как правильно выбрать и внедрить SIEM-систему?
Как правильно выбрать и внедрить SIEM-систему? Positive Hack Days
 
КСИБ
КСИБКСИБ
КСИБpesrox
 
Как правильно сделать SOC на базе SIEM
Как правильно сделать SOC на базе SIEMКак правильно сделать SOC на базе SIEM
Как правильно сделать SOC на базе SIEMDenis Batrankov, CISSP
 
Cистемы для управления инцидентами и событиями информационной безопасности
Cистемы для управления инцидентами и событиями информационной безопасностиCистемы для управления инцидентами и событиями информационной безопасности
Cистемы для управления инцидентами и событиями информационной безопасностиКРОК
 
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраИгорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраKaspersky
 
SOC Technologies and processes
SOC Technologies and processesSOC Technologies and processes
SOC Technologies and processesAlexey Kachalin
 
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"Expolink
 

Semelhante a Electronika Security Manager - Основные возможности (20)

Вебинар по HP ArcSight 25.11.14
Вебинар по HP ArcSight 25.11.14Вебинар по HP ArcSight 25.11.14
Вебинар по HP ArcSight 25.11.14
 
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
 
SIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компанииSIEM - мониторинг безопасности в Вашей компании
SIEM - мониторинг безопасности в Вашей компании
 
Принципы защиты информации и метрики ИБ
Принципы защиты информации и метрики ИБПринципы защиты информации и метрики ИБ
Принципы защиты информации и метрики ИБ
 
Решения КРОК для информационная безопасность АСУ ТП
Решения КРОК для информационная безопасность АСУ ТПРешения КРОК для информационная безопасность АСУ ТП
Решения КРОК для информационная безопасность АСУ ТП
 
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
 
Подход КРОК к реализации требований по защите информации в НПС
Подход КРОК к реализации требований по защите информации в НПСПодход КРОК к реализации требований по защите информации в НПС
Подход КРОК к реализации требований по защите информации в НПС
 
Астерит: ИБ это не продукт, а процесс
Астерит: ИБ это не продукт, а процессАстерит: ИБ это не продукт, а процесс
Астерит: ИБ это не продукт, а процесс
 
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
InfoWatch. Олег Коробейников. "InfoWatch. Защита от внутренних угроз и таргет...
 
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
InfoWatch. Олег Коробейников. "Защита от внутренних угроз и таргетированных а...
 
Upd pci compliance
Upd pci compliance Upd pci compliance
Upd pci compliance
 
Как правильно выбрать и внедрить SIEM-систему?
Как правильно выбрать и внедрить SIEM-систему? Как правильно выбрать и внедрить SIEM-систему?
Как правильно выбрать и внедрить SIEM-систему?
 
КСИБ
КСИБКСИБ
КСИБ
 
Как правильно сделать SOC на базе SIEM
Как правильно сделать SOC на базе SIEMКак правильно сделать SOC на базе SIEM
Как правильно сделать SOC на базе SIEM
 
Cистемы для управления инцидентами и событиями информационной безопасности
Cистемы для управления инцидентами и событиями информационной безопасностиCистемы для управления инцидентами и событиями информационной безопасности
Cистемы для управления инцидентами и событиями информационной безопасности
 
сова супермаркет
сова супермаркетсова супермаркет
сова супермаркет
 
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтраИгорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
 
5.про soc от jet
5.про soc от jet5.про soc от jet
5.про soc от jet
 
SOC Technologies and processes
SOC Technologies and processesSOC Technologies and processes
SOC Technologies and processes
 
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
 

Mais de Андрей Кучеров

Современные технологии автоматизации документооборота. Практический опыт повы...
Современные технологии автоматизации документооборота. Практический опыт повы...Современные технологии автоматизации документооборота. Практический опыт повы...
Современные технологии автоматизации документооборота. Практический опыт повы...Андрей Кучеров
 
О Компании Производственно-Сервисный Центр "Электроника"
О Компании Производственно-Сервисный Центр "Электроника"О Компании Производственно-Сервисный Центр "Электроника"
О Компании Производственно-Сервисный Центр "Электроника"Андрей Кучеров
 
Рекламная брошюра "WiseAdvice: ФИНАНСИСТ"
Рекламная брошюра "WiseAdvice: ФИНАНСИСТ"Рекламная брошюра "WiseAdvice: ФИНАНСИСТ"
Рекламная брошюра "WiseAdvice: ФИНАНСИСТ"Андрей Кучеров
 
Выбор и внедрение Автоматизированной Системы Бюджетирования
Выбор и внедрение Автоматизированной Системы БюджетированияВыбор и внедрение Автоматизированной Системы Бюджетирования
Выбор и внедрение Автоматизированной Системы БюджетированияАндрей Кучеров
 
"Основные принципы эффективного бюджетного планирования"
"Основные принципы эффективного бюджетного планирования""Основные принципы эффективного бюджетного планирования"
"Основные принципы эффективного бюджетного планирования"Андрей Кучеров
 
"Эффективное управление корпоративными финансами в период кризиса. Технология...
"Эффективное управление корпоративными финансами в период кризиса. Технология..."Эффективное управление корпоративными финансами в период кризиса. Технология...
"Эффективное управление корпоративными финансами в период кризиса. Технология...Андрей Кучеров
 
Буклет "История Успеха ГК АНТОР"
Буклет "История Успеха ГК АНТОР"Буклет "История Успеха ГК АНТОР"
Буклет "История Успеха ГК АНТОР"Андрей Кучеров
 
Статья «Планирование междугородних грузоперевозок — это просто!»
Статья «Планирование междугородних грузоперевозок — это просто!»Статья «Планирование междугородних грузоперевозок — это просто!»
Статья «Планирование междугородних грузоперевозок — это просто!»Андрей Кучеров
 
Обзор проектов внедрения СЭД CompanyMedia
Обзор проектов внедрения СЭД CompanyMediaОбзор проектов внедрения СЭД CompanyMedia
Обзор проектов внедрения СЭД CompanyMediaАндрей Кучеров
 
CompanyMedia - новые возможности
CompanyMedia - новые возможностиCompanyMedia - новые возможности
CompanyMedia - новые возможностиАндрей Кучеров
 
Кейс "Центральная Дистрибьюторская Компания"
Кейс "Центральная Дистрибьюторская Компания"Кейс "Центральная Дистрибьюторская Компания"
Кейс "Центральная Дистрибьюторская Компания"Андрей Кучеров
 
Кучеров Андрей. Резюме "картинках"
Кучеров Андрей. Резюме "картинках"Кучеров Андрей. Резюме "картинках"
Кучеров Андрей. Резюме "картинках"Андрей Кучеров
 

Mais de Андрей Кучеров (19)

Платежный Сервис WebMoney-iiko
Платежный Сервис WebMoney-iikoПлатежный Сервис WebMoney-iiko
Платежный Сервис WebMoney-iiko
 
Современные технологии автоматизации документооборота. Практический опыт повы...
Современные технологии автоматизации документооборота. Практический опыт повы...Современные технологии автоматизации документооборота. Практический опыт повы...
Современные технологии автоматизации документооборота. Практический опыт повы...
 
О Компании Производственно-Сервисный Центр "Электроника"
О Компании Производственно-Сервисный Центр "Электроника"О Компании Производственно-Сервисный Центр "Электроника"
О Компании Производственно-Сервисный Центр "Электроника"
 
Рекламная брошюра "WiseAdvice: ФИНАНСИСТ"
Рекламная брошюра "WiseAdvice: ФИНАНСИСТ"Рекламная брошюра "WiseAdvice: ФИНАНСИСТ"
Рекламная брошюра "WiseAdvice: ФИНАНСИСТ"
 
Выбор и внедрение Автоматизированной Системы Бюджетирования
Выбор и внедрение Автоматизированной Системы БюджетированияВыбор и внедрение Автоматизированной Системы Бюджетирования
Выбор и внедрение Автоматизированной Системы Бюджетирования
 
"Основные принципы эффективного бюджетного планирования"
"Основные принципы эффективного бюджетного планирования""Основные принципы эффективного бюджетного планирования"
"Основные принципы эффективного бюджетного планирования"
 
"Эффективное управление корпоративными финансами в период кризиса. Технология...
"Эффективное управление корпоративными финансами в период кризиса. Технология..."Эффективное управление корпоративными финансами в период кризиса. Технология...
"Эффективное управление корпоративными финансами в период кризиса. Технология...
 
Буклет "История Успеха ГК АНТОР"
Буклет "История Успеха ГК АНТОР"Буклет "История Успеха ГК АНТОР"
Буклет "История Успеха ГК АНТОР"
 
Статья «Планирование междугородних грузоперевозок — это просто!»
Статья «Планирование междугородних грузоперевозок — это просто!»Статья «Планирование междугородних грузоперевозок — это просто!»
Статья «Планирование междугородних грузоперевозок — это просто!»
 
Обзор проектов внедрения СЭД CompanyMedia
Обзор проектов внедрения СЭД CompanyMediaОбзор проектов внедрения СЭД CompanyMedia
Обзор проектов внедрения СЭД CompanyMedia
 
CompanyMedia - новые возможности
CompanyMedia - новые возможностиCompanyMedia - новые возможности
CompanyMedia - новые возможности
 
IM Logistics. История внедрения
IM Logistics. История внедренияIM Logistics. История внедрения
IM Logistics. История внедрения
 
Кейс "Центральная Дистрибьюторская Компания"
Кейс "Центральная Дистрибьюторская Компания"Кейс "Центральная Дистрибьюторская Компания"
Кейс "Центральная Дистрибьюторская Компания"
 
ANTOR TerraMaster Agent_buklet
ANTOR TerraMaster Agent_bukletANTOR TerraMaster Agent_buklet
ANTOR TerraMaster Agent_buklet
 
ANTOR LogisticsMaster_presentation
ANTOR LogisticsMaster_presentationANTOR LogisticsMaster_presentation
ANTOR LogisticsMaster_presentation
 
ANTOR Consulting
ANTOR ConsultingANTOR Consulting
ANTOR Consulting
 
ANTOR MonitorMaster_buklet
ANTOR MonitorMaster_bukletANTOR MonitorMaster_buklet
ANTOR MonitorMaster_buklet
 
ANTOR LogiscticsMaster_buklet
ANTOR LogiscticsMaster_bukletANTOR LogiscticsMaster_buklet
ANTOR LogiscticsMaster_buklet
 
Кучеров Андрей. Резюме "картинках"
Кучеров Андрей. Резюме "картинках"Кучеров Андрей. Резюме "картинках"
Кучеров Андрей. Резюме "картинках"
 

Electronika Security Manager - Основные возможности

  • 1. электроника.рф Система комплексного управления безопасностью Electronika Security Manager (ESM)
  • 2. О компании.4 1 2 Инновационный продукт – Electronika Security Manager (ESM). Содержание 3 Результат внедрения ESM. Проблемы построения эффективной системы безопасности.
  • 3. ПРОБЛЕМА ПОСТРОЕНИЯ ЭФФЕКТИВНОЙ СИСТЕМЫ БЕЗОПАСНОСТИ 1 Проблемы традиционных систем безопасности Почему важен фактор времени? Особенности спроса на рынке промышленных систем безопасности. Развитие технологий. Функциональные уровни систем различного класса.
  • 4. ПРОБЛЕМЫ ТРАДИЦИОННЫХ СИСТЕМ БЕЗОПАСНОСТИ НЕГАТИВНОЕ ВЛИЯНИЕ ЧЕЛОВЕЧЕСКОГО ФАКТОРА НИЗКОЕ КАЧЕСТВО ИНФОРМАЦИИ Халатность и недобросовестность. Осознанное противодействие системе. Скорость и четкость принятия решений и реагирования на угрозы. Избыток или недостаток данных. Недостоверная информация. Искажения. Невозможность оценить критичность события, выделить приоритетный сигнал. НЕУПРАВЛЯЕМОСТЬ СИТУАЦИЙ Несвоевременность сигналов и действий службы безопасности. Неточные решения. Отсутствие инструментов предупреждения нарушений. Непрозрачность ситуации и действий охраны. 4
  • 5. ФАКТОР ВРЕМЕНИ$,размер ущерба t1,время обнаружения t2,время ликвидации t, время 0 Время идет –ущерб растет ЗАДАЧИ ЭФФЕКТИВНОЙ СИСТЕМЫ БЕЗОПАСНОСТИ: 1. Как можно раньше обнаружить и идентифицировать угрозу (t1). 2. Оперативно оповестить ответственных лиц. 3. Обеспечить выполнение всех необходимых действий по реагированию. Временной период с момента обнаружения угрозы до ее ликвидации (t2) должен быть меньше, чем время, необходимое противнику для преодоления технических рубежей защиты и нанесения ущерба. 5
  • 6. ЭФФЕКТИВНАЯ СИСТЕМА БЕЗОПАСНОСТИ 6 Комплексная модель системы защиты Критические элементы Угрозы Нарушители Что защищаем? От чего? От кого? Как защищаем? С помощью чего? Как управляем ситуацией? 1. Обнаружение 2. Отражение 3. Ликвидация 1. Технические средства 2. Оргмероприятия 3. Силовые подразделения 1. Эшелонирование объекта 2. Сценарии защиты 3. Способы интеграции 4. Управление инцидентами Модель угроз Модель защиты Мало получать информацию Необходимо управлять ситуацией ! • Получили, а что с ней делать? • Узнали о тревоге, а как ее ликвидировать? • Кто это делает и где гарантии, что это будет сделано? • Каким образом и какие принимаются решения? • Какова роль руководителя?
  • 7. ОСОБЕННОСТИ СПРОСА НА РЫНКЕ ПРОМЫШЛЕННЫХ СИСТЕМ БЕЗОПАСНОСТИ ТЕНДЕНЦИИ РЫНКА: 1.Ужесточаются нормативные требования к обеспечению безопасности во всех отраслях. Оценка уязвимости объекта и разработка концепции системы становится обязательным этапом проектов. 2.Рынок предлагает широкий выбор технических средств: объем рынка удваивается каждые 2 года. Проектирование системы и грамотный подбор технических средств становятся все более проблематичными и требуют высокой квалификации. ПОТРЕБНОСТИ ПРЕДПРИЯТИЙ: 1. Повысить защищенность, прозрачность и управляемость предприятия. 2. Решить проблему хищения продукции. 3. Решить проблему несанкционированного проникновения на объект. 4. Привести систему безопасности в соответствие с нормативными документами. 5. Оптимизировать затраты на содержание штата охранников и эксплуатационные затраты на удержание заданного уровня защищенности. 6. Получить за счет всего этого устойчивый экономический эффект. Заказчики все чаще озвучивают интерес к построению комплексных систем управления безопасностью по принципу «одного окна». Это наша основная компетенция 7
  • 8. РАЗВИТИЕ ТЕХНОЛОГИЙ До 2000 г. • все возможности систем сосредоточены в оборудовании; • первые разработки ПО для интеграции систем. До 2009 г. 2015 интеграция технических средств и оргмероприятий в единый комплекс на основе политики безопасности объекта; автоматизация всего цикла реагирования на угрозы: от обнаружения до ликвидации; прозрачность ситуации в реальном времени. • интеграция подсистем в единой ССОИ; • сбор и выдача оператору массы разнородных сигналов с дальнейшей «ручной» отработкой. Настоящее время • глубокая интеграция технических средств в ССОИ; • развитые средства анализа событий; • ориентация на быстрое обнаружение угроз. Автономные системы безопасности Адаптивные системы управления безопасностью Системы с централизованной обработкой данных Интегрированные системы безопасности 8
  • 9. ФУНКЦИОНАЛЬНЫЕ УРОВНИ СИСТЕМ РАЗЛИЧНОГО КЛАССА Интеграция инженерно-технических решений (ССОИ) Сценарное управление инцидентами Оповещение и отчетность в реальном времени Управление объектом/группой объектов Технические средства и решения Автономные системы безопасности Системы с централизованной обработкой данных Интегрированные системы безопасности АДАПТИВНЫЕ СИСТЕМЫ УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ Обнаружение угроз Управление реагированием на угрозы 9
  • 11. PSIM – Physical Security Information ManagementНабор технических решений и средств Централизованная обработка данных. Автономные системы безопасности Интегрированные системы безопасности Системы управления безопасностью (класс PSIM-систем) Сценарное управление реагированием на инцидент. Оповещение и отчетность в реальном времени. Управление объектом/группой объектов Управление силами реагирования. Наблюдение Управление 11 ПЕРЕХОД ОТ НАБЛЮДЕНИЯ К УПРАВЛЕНИЮ
  • 12. 12 PSIM 2011г. – первое внедрение на объекте. Технические средства системы безопасности Служба безопасности и Аварийные службы Организационные мероприятия и регламенты Инженерные системы ELECTRONIKA SECURITY MANAGER (ESM) – платформа нового поколения PSIM - класса, предназначенная для создания комплексных систем безопасности объектов, объединяющих все доступные ресурсы для создания Единого Контура Управления. ESM позволяет организовать управление всеми системами безопасности и контроля эксплуатации инженерных систем в Едином Ситуационном (диспетчерском) Центре
  • 14. ОБЛАСТИ ПРИМЕНЕНИЯ Аэропорты Производственные объекты Спортивные объекты Банковский сектор Государственные учреждения ГЭС Нефтегазовая промышленность Жилищный комплекс Мосты и тоннели Морские и речные порты Офисные и бизнес центры Строительные площадки Безопасный город Диспетчерский ситуационный центр
  • 15. Охрана периметра Спец.аналитика: контроль использования средств индивидуальной защиты Охрана служебных парковок Авто КПП с распознаванием номеров ТС Досмотровая Весовая – контроль отгрузок Зоны опасного производства Центр управления и контроля Контроль и учет ЖД проезда Пешеходные КПП Управление доступом, зонирование Маршрутирование транспорта ОБЪЕКТЫ КОНТРОЛЯ ПРОМЫШЛЕННОГО ПРЕДПРИЯТИЯ
  • 16. СОСТАВ КОМПЛЕКСНОГО РЕШЕНИЯ Централизованный ситуационный мониторинг территориально-распределенных объектов Поддержка дата-центров (виртуализация и сетевые хранилища) Специализированная видеоаналитика: • Контроль торговых, офисных и складских помещений, прилегающих территорий • распознавание автомобильных номеров • распознавание лиц • градация посетителей по возрастным категориям • поиск лиц по описанию и фото • тепловая карта для определения горячих зон Система обработки событий и инцидентов Система поддержки принятия решений Аналитика и Отчеты Централизованное управление режимами работы систем безопасности Система визуализации (интеграция ГИС и видеонаблюдения) Контроль и управление доступом: • бюро пропусков; • удаленная система подачи заявок на пропуска • пешеходные, автомобильные КПП • Маршрутизация транспорта • Зонирование и управление режимами доступа Управление подразделениями охраны GPS/ГЛОНАСС мониторинг подвижных объектов • Пожарная и охранно-тревожная сигнализация • Охрана Периметра Управление инженерным и производственным оборудованием 16
  • 17. ЦЕНТР КОНТРОЛЯ И УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ УДАЛЕННЫХ ОБЪЕКТОВ
  • 18. ПУНКТ УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ (СИТУАЦИОННЫЙ ЦЕНТР) Взаимодействие с силовыми структурами и экстренными службами АРМ руководителя Информирование руководства Контроль действий по устранению угроз Получение отчетов Анализ эффективности СКУД ОТС Инженерные СистемыВидеонаблюдение АналитикаЗащита периметра ОПС Подсистема поддержки принятия решений Подсистема сбора и обработки информации Подсистема визуализации Геоинформационная подсистема Подсистема оперативной связи Подсистема мониторинга
  • 19. Сценарный механизм обнаружения угроз; определение достоверности событий и критичности ситуации. Интеграция всех технических решений в единой информационной среде. Координация сил реагирования, своевременное оповещение всех заинтересованных лиц. Сбор доказательной базы и автоматическое формирование отчетов. Контроль работы оператора с системой , анализ эффективности принятых мер. Активация пошаговых инструкций, направленных на разрешение инцидента. Адаптация под заданный уровень угроз. 19 ОСНОВНЫЕ ВОЗМОЖНОСТИ
  • 20. 20 ОСНОВНЫЕ МОДУЛИ МОДУЛЬ АНАЛИТИКИ МОДУЛЬ МОНИТОРИНГА И КОНТРОЛЯ МОДУЛЬ УПРАВЛЕНИЯ МОДУЛЬ ИНТЕГРАЦИИ Задачи: Снизить зависимость от конкретного поставщика. Сохранить имеющиеся системы безопасности. Оперативно модернизировать комплекс систем. Задачи: Снизить количество ложных тревог. Повысить информированность оператора. Повысить достоверность сигналов. Расставить приоритеты оператору для реагирования. Задачи: Автоматизировать действия оператора. Обеспечить поддержку принятия решения в случае внештатной ситуации. Гарантировать выполнение инструкций и регламентов предприятия на 100%. Задачи: Контролировать ситуацию на объекте в режиме online: - Правильность выполнения инструкций по реагированию. - Перемещение сотрудников через точки доступа. - Изменения состояния технических средств. Предоставлять информацию, необходимую для расследования и аналитики событий.
  • 21. 21 ВИДЕОНАБЛЮДЕНИЕ ЗАЩИТА ПЕРИМЕТРА СКУД ОПС / ОТС Автоматизация управления и контроля работы промышленного оборудования и инженерных систем ПРОЧИЕ ИНТЕГРАЦИИ ИНТЕГРАЦИЯ ЛУЧШИХ ТЕХНОЛОГИЙ В ЕДИНЫЙ КОМПЛЕКС УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ Платформа открыта для новых интеграций!
  • 22. 22 Открытая для интеграции платформа Широкий перечень интеграций и возможности стандартизированных протоколов позволяют при построении систем на объектах: 1. Сохранять имеющиеся системы безопасности и легко подключать их к новому комплексу систем (прямая экономия: Заказчику не нужно менять все, что есть). 2. Оперативно развивать и модернизировать комплекс систем, подключая новейшие технические средства и технологии (перспективная экономия: модернизация отдельных технических сегментов не потребует замены ядра комплекса). ПОДДЕРЖКА СТАНДАРТНЫХ И ОТКРЫТЫХ ПРОТОКОЛОВ:  Универсальный протокол для интеграции систем охранно-пожарной сигнализации и СКУД.  Поддержка открытого стандарта OPC AE для интеграции систем автоматизации и безопасности.  Поддержка открытого стандарта LonWorks для интеграции систем автоматизации и безопасности.  Поддержка открытого стандарта ONVIF для интеграции систем видеонаблюдения.  Использование операционной системы Linux. ТЕХНОЛОГИЧЕСКИЕ ОСОБЕННОСТИ
  • 23. 23 Принципы обработки информации в ESM. На любое тревожное событие в ESM открывается карточка происшествия, в которой регистрируется вся относящаяся к этому событию информация (события систем и их оценка оператором, видеозаписи, фонограммы телефонных переговоров, действия и комментарии операторов и др.) ПЕРЕХОД ОТ ОБРАБОТКИ СОБЫТИЙ К ОБРАБОТКЕ ИНФОРМАЦИИ О ПРОИСШЕСТВИЯХ В любой момент времени обеспечивается визуальная оценка количества, типов и приоритетов открытых происшествий (количество происшествий всегда меньше количества событий) Удобно предоставляется информация для разрешения данного происшествия (отсутствие перемешивания информации от разных происшествий и вытеснения важной информации второстепенными данными) Обеспечено моментальное переключение между происшествиями, перераспределение обработки происшествий между операторами, приоритетное реагирование на наиболее критичные происшествия В результате:
  • 24. 24 В любой момент времени обеспечивается визуальная оценка количества, типов и приоритетов открытых происшествий (количество происшествий всегда меньше количества событий) УПРАВЛЕНИЕ РАБОТОЙ ДИСПЕТЧЕРОВ СИТУАЦИОННОГО ЦЕНТРА Централизованное управление безопасностью объекта/группой объектов Централизованное управление и мониторинг работы инженерных систем Координация всех действий по устранению угроз и ликвидации внештатных ситуаций Возможность функционального распределения задач между операторами Возможность оперативной передачи задач от одного оператору другому Управление работой сил быстрого реагирования Оперативное информирование руководства об инцидентах и угрозах Оперативное взаимодействие с экстренными службами (МВД, МЧС, ФСБ, «Скорая Помощь» и т.д.) Сбор статистической и аналитической информации Экспертная оценка принимаемых решений и их оптимизация. Подготовка отчетов и аналитических заключений.
  • 25. 25 В любой момент времени обеспечивается визуальная оценка количества, типов и приоритетов открытых происшествий (количество происшествий всегда меньше количества событий) РАБОЧЕЕ МЕСТО ДИСПЕТЧЕРА СИТУАЦИОННОГО ЦЕНТРА Управление реагированием на инцидент ЧТО ДЕЛАТЬ? Видеонаблюдение и видеоаналитика ЧТО ПРОИЗОШЛО? Карта объекта ГДЕ ПРОИЗОШЛО? Строгие алгоритмы реагирования на угрозы (согласно инструкциям и регламентам) Точная локализация места инцидента (угрозы) Тревожный Монитор (визуализация событий)
  • 26. 5 Ближайшая к месту сработки камера выводит видеопоток на экран оператора; ESM производит запись события в видеоархив с привязкой к данным других подсистем. 2 Открытие инцидента. ESM предлагает оператору проверить достоверность данных и идентифицировать угрозу. При подтвержденной угрозе система открывает инцидент и запускает соответствующие процедуры реагирования. Управление инцидентом. Оповещение ответственных лиц, силовых структур (при необходимости), мониторинг ситуации, контроль выполнения инструкций, координация действий сотрудников СБ, изменение режимов работы подсистем, ликвидация угрозы. Регистрация тревожного события. Оповещение о тревоге. 1 Закрытие и анализ инцидента. Рассылка отчетности, анализ эффективности предпринятых мер, корректировка сценариев реагирования (при необходимости). 26 АЛГОРИТМ РЕАГИРОВАНИЯ НА ТРЕВОЖНОЕ СОБЫТИЕ 3 4
  • 27. 27 Запуск обработки происшествий в ESM: АВТОМАТИЧЕСКИ по событиям от систем безопасности:  Охранно-пожарная сигнализация.  Периметральная сигнализация.  Контроль и управление доступом.  Ситуационный видеоанализ и видеодетекторы. АВТОМАТИЧЕСКИ при звонке на номера экстренных служб, силовых структур, руководства предприятия:  При возникновение опасных ситуаций Служба Безопасности обязана оповестить руководство объекта, МВД, ФСБ, МЧС.  Звонки на эти номера активируют открытие карточки происшествия автоматически.  Назначение категории и типа происшествия производится после принятия первоочередных мер реагирования. 1 2 3 ОПЕРАТОРОМ ВРУЧНУЮ (с плана объекта, горячая клавиша на клавиатуре, кнопка):  При возникновении нештатных ситуаций, которые не требуют экстренного оповещения руководства и силовых структур (подозрение на опьянение, вынос ТМЦ в небольшом размере, ДТП без серьезных последствий) оператор имеет возможность активировать запуск обработки происшествия вручную наиболее удобным для него способом. АЛГОРИТМ РЕАГИРОВАНИЯ НА ТРЕВОЖНОЕ СОБЫТИЕ
  • 28. 28 УПРАВЛЕНИЕ РЕАГИРОВАНИЕМ НА ИНЦИДЕНТЫ Определение уровня критичности инцидента (происшествия) КРИТИЧЕСКОЕ ВЫСОКОЕ КОНТРОЛИРУЕМОЕ
  • 29. 29 Вывод оператору пошаговых инструкций по реагированию на происшествие Современная тенденция - передача объектов под охрану частным охранным предприятиям (ЧОП) или ведомственной охране. Негативные стороны передачи охраны на аутсорсинг: 1. Предприятие не имеет влияния на кадровую политику организации, охраняющей объект. 2. Ротация кадров в охранных организациях: сотрудник охраны, заступивший на дежурство, не всегда владеет инструкциями по действиям в нештатных ситуациях на конкретном предприятии. В ESM на каждый тип угрозы выводится инструкция с пошаговыми действиями, которые необходимо предпринять в этой ситуации. УПРАВЛЕНИЕ РЕАГИРОВАНИЕМ НА ИНЦИДЕНТЫ
  • 30. 30 Вывод оператору пошаговых инструкций по реагированию на происшествие УПРАВЛЕНИЕ РЕАГИРОВАНИЕМ НА ИНЦИДЕНТЫ Пошаговые инструкции на 90% составляются из имеющихся инструкций для операторов и охранников. Инструкции обрабатываются и заносятся в ESM. Каков эффект? Сотрудники СБ реагируют на угрозы, четко в соответствии с утвержденными на предприятии инструкциями. Гарантируется выполнение всех регламентов на 100% Обеспечивается поддержка принятия решений в случае нештатных ситуаций Отклонения в действиях от инструкций выявляются в реальном времени – есть возможность вовремя вмешаться и не допустить выхода ситуации из под контроля. Своевременное выявление недобросовестных операторов ТСО, предоставляющих системе заведомо ложные сведения, в т. ч. создание доказательной базы.
  • 31. 31 Интерфейс карточки инцидента УПРАВЛЕНИЕ РЕАГИРОВАНИЕМ НА ИНЦИДЕНТЫ
  • 32. 32 Пошаговая инструкция по реагированию УПРАВЛЕНИЕ РЕАГИРОВАНИЕМ НА ИНЦИДЕНТЫ
  • 33. 33 Редактор алгоритмов реагирования и оперативных инструкций УПРАВЛЕНИЕ РЕАГИРОВАНИЕМ НА ИНЦИДЕНТЫ
  • 34. 34 УПРАВЛЕНИЕ РЕАГИРОВАНИЕМ НА ИНЦИДЕНТЫ Обработка нескольких инцидентов Протоколирование всех действий
  • 35. 35 УПРАВЛЕНИЕ РЕАГИРОВАНИЕМ НА ИНЦИДЕНТЫ Управление подразделениями Службы Безопасности GPS/ГЛОНАСС мониторинг местонахождения подразделений и транспортных средств Контроль статуса подразделения (патрулирование, задействован на инциденте, в резерве и т.д.) Контроль нахождения патрулей в заданных районах (гео-зонах) и соблюдения ими заданных графиков и маршрутов плановых патрулирования (GPS, QR-коды, RFID-метки) Обеспечение оперативной связи с подразделениями Автоматический поиск свободных мобильных групп и постановка задач по реагированию на инцидент (распределение инцидентов в зависимости от критичности инцидентов, местоположения ГБР, их загрузки) Передача дополнительной информации по инциденту (фото/видео, инструкции и т.д.) Отчетность о работе подразделения в режиме реального времени Текстовые комментарии, фото- / видео-фиксация места и обстоятельств инцидента
  • 36. 36 АВТОМАТИЗИРОВАННОЕ УПРАВЛЕНИЕ УРОВНЯМИ БЕЗОПАСНОСТИ И РЕЖИМАМИ РАБОТЫ ИТСО В России установлена 3-х уровневая система террористической опасности:  повышенный  высокий  критический КРИТИЧЕСКИЙ ВЫСОКИЙ ПОВЫШЕННЫЙ В транспортной безопасности РФ также предусмотрено три уровня безопасности: Первый уровень – защита от потенциальных угроз, Второй уровень – защита от непосредственных угроз, Третий уровень – защита от прямых угроз. ESM единственная российская система имеющая функцию управления уровнями безопасности и обеспечивающая автоматическую и быструю адаптацию работы технических средств без опасности под уровень угрозы предприятию.
  • 37. 37 АВТОМАТИЗИРОВАННОЕ УПРАВЛЕНИЕ УРОВНЯМИ БЕЗОПАСНОСТИ И РЕЖИМАМИ РАБОТЫ ИТСО Рассылкой извещений об изменении уровня безопасности. Автоматическим изменением алгоритма доступа на объект и критические элементы (КЭ) (автоматический доступ / доступ после фотоверификации, вход посетителей с регистрацией сопровождающего, ограничение доступа вне рабочее время, контроль нарушения зонирования и повторного входа). Изменением строгости биометрического контроля при проходе через КПП. Автоматической деактивацией разовых пропусков еще не вошедших посетителей и направление заявок на пропуска на повторное утверждение. Активацией дополнительных рабочих мест операторов ТСО для усиления охраны, пропускного и внутриобъектового режима. Активацией детекторов движения видеокамер в важных зонах для усиления охраны. Привлечением внимания к охранным средствам защиты периметра и КЭ, снятым с охраны, но где длительное время не было зафиксировано движения. Автоматическим повышением чувствительности системы защиты периметра при повышении уровня безопасности (или активацией предупредительного порога, формирующего сигнал «Внимание»). Автоматическим изменением графиков и маршрутов патрулирования и автоматическим контролем их соблюдения. Изменение уровня безопасности может сопровождаться:
  • 38. 38 АВТОМАТИЗИРОВАННОЕ УПРАВЛЕНИЕ УРОВНЯМИ БЕЗОПАСНОСТИ И РЕЖИМАМИ РАБОТЫ ИТСО Было: Обычный Стало: Повышенный
  • 39. 39 Действия оператора по реагированию на происшествия и угрозы (постановка задач, координация действий охраны, оповещение лиц и организаций, ответственных за обеспечение безопасности) осуществляются с применением систем связи. В ESM интегрирована IP-телефония, обеспечивающая: 1. Активацию обработки происшествий при звонке оператора по телефону экстренных служб. 2. Автоматизацию вызова абонентов в рамках пошаговых инструкций (из интерфейса). 3. Автоматический дозвон до абонентов и их голосовое оповещение о происшествиях и угрозах. 4. Запись фонограмм переговоров и их привязка к карточкам происшествий. 5. Выявление нарушений в сроках доклада с постов по средствам связи. ИНТЕГРАЦИЯ СРЕДСТВ СВЯЗИ
  • 40. 40 КОНТРОЛЬ ПО КЛЮЧЕВЫМ ПАРАМЕТРАМ (KPI) Факты выхода и значения параметров за пределами нормы 1…64 – контролируемые параметры На Заводе «Протон» (г. Оренбург) произошла внештатная ситуация! ВЫШЛА ИЗ СТРОЯ СИСТЕМА ЭНЕРГОСНАБЖЕНИЯ В ЦЕХ 3 В Центральном Офисе (г. Москва) обнаружена угроза! ПРОНИКНОВЕНИЕ НА ОБЪЕКТ ПОСТОРОННИХ ЛИЦ! Оперативная информация и сводная статистическая и аналитическая отчетность по всем структурным подразделениям ОАО «XXX», с возможностью фильтрации:  по направлениям деятельности ОАО «XXX»;  по структурным подразделениям;  по объектам;  по направлениям работы (оперативная информация о состоянии объектов на основе сигналов от ИТСО, информация по ТО и выполнению требований законодательства).
  • 44. ОРГАНИЗАЦИЯ СИСТЕМЫ РАННЕГО ОБНАРУЖЕНИЯ И ЛИКВИДАЦИИ УГРОЗ ПРОЗРАЧНОСТЬ СИТУАЦИИ НА ОБЪЕКТЕ В РЕЖИМЕ 24/7 АНАЛИЗ СОБЫТИЙ В РЕЖИМЕ РЕАЛЬНОГО ВРЕМЕНИ ПО АГРЕГИРОВАННЫМ ДАННЫМ ВСЕХ ПОДСИСТЕМ БЕЗОПАСНОСТИ ИНТЕГРАЦИЯ САМЫХ СОВРЕМЕННЫХ ТЕХНОЛОГИЙ В ЕДИНОМ ПРОСТРАНСТВЕ С УДОБНЫМ ИНТЕРФЕЙСОМ 1 2 3 4 0544 ПРЕИМУЩЕСТВА
  • 45. 0545 РЕЗУЛЬТАТЫ ВНЕДРЕНИЯ Минимизация рисков Приведение системы безопасности в соответствие с требованиями законодательства и отраслевым стандартам Обеспечение высокого уровня защищенности от внешних и (или) внутренних угроз Устранение хищений материальных ценностей Снижение зависимости качества реагирования на угрозы от квалификации рядовых сотрудников Оперативное информирование руководства и силовых структур об угрозах Профилактика и предотвращение технологических аварий Выявление неблагонадежных сотрудников Повышение эффективности управления Переориентация управления безопасностью на профилактику и упреждение возникновения возможных угроз Повышение оперативности управления системой безопасности на всех уровнях от рядовых сотрудников до руководства Повышение прозрачности действий сотрудников Улучшение трудовой дисциплины Сохранение полного объема информации о действиях сотрудников и работе оборудования для последующего анализа
  • 46. 0546 ЭКОНОМИЧЕСКИЙ ЭФФЕКТ ВНЕДРЕНИЯ Критерии для расчета ROI (возврата инвестиций) внедрения ESM: $ Оптимизация количества сотрудников службы безопасности за счет повышения эффективности их работы $ Сокращение эксплуатационных затрат и стоимости владения оборудованием и ПО системы безопасности $ Сокращение эксплуатационных затрат на содержание и ремонт инженерного оборудования $ Снижение количества аварий и производственных простоев $ Снижение ставок ежегодных страховых взносов предприятия Средний срок возврата инвестиций – от 12 месяцев
  • 48. Компания «Электроника» - российский разработчик и интегратор высокотехнологичных систем безопасности для предприятий с повышенными требованиями к уровню защищенности. Год основания: 1993 Опыт: более 1000 проектов различной сложности выполнено в 23 регионах России и зарубежья. Свыше 90 корпоративных заказчиков, многие из которых являются лидерами в своих отраслях. 48
  • 49. м Фрие Босански Брод Калининград Сочи Краснодар Саратов Москва Ярославль Ухта Ижевск Челябинск Красноярск Магадан Анадырь География проектов компании охватывает территорию от Экваториальной Африки (Гвинея) и Восточной Европы (Босния и Герцеговина) до Сибири (Хакасия) и Крайнего Севера России (Якутия и Чукотка). 49 ГЕОГРАФИЯ ПРОЕКТОВ
  • 50. ЧТО МЫ ДЕЛАЕМ? CONSULTING R & D ENGINEERING 50 Оценка уязвимости, разработка модели защиты и концепции системы безопасности, аудиты проектов и систем. Разработка новейших программно-аппаратных решений в области интеграции и управления системами безопасности стационарных и подвижных объектов Проектирование, установка и обслуживание интегрированных систем безопасности. КОНСАЛТИНГ РАЗРАБОТКА ИНЖИНИРИНГ
  • 51. ТРАНСПОРТНЫЙ СЕКТОРПРОМЫШЛЕННОСТЬ УЧРЕЖДЕНИЯ КУЛЬТУРЫ И СПОРТА БАНКОВСКИЙ СЕКТОР ГОСУДАРСТВЕННЫЕ УЧРЕЖДЕНИЯ СФЕРА ТОРГОВЛИ И ОБСЛУЖИВАНИЯ ОТРАСЛИ
  • 53. ПРОФЕССИОНАЛЬНОЕ ПРИЗНАНИЕ  Более 20 профессиональных наград, в их числе:  Национальная Премия в области безопасности «ЗУБР»  Национальная премия ТПП РФ «Золотой Меркурий»  Победитель конкурса «Продукт Года» выставки Softool  Диплом всероссийского конкурса «100 лучших товаров России»  Активное участие в работе международных и российских отраслевых организаций: ICAO (комитет по инновациям), NAIS, Комитет по Авиационной безопасности Ассоциации «Аэропорт» Гражданской Авиации  Регулярные экспертные публикации в ведущих отраслевых журналах  Наши клиенты - все крупнейшие нефтяные компании России: Славнефть, ТНК-BP, Газпромнефть, Сургутнефтегаз, Роснефть, Зарубежнефть.  Наши клиенты - 15% российских аэропортов.
  • 54. Спасибо за внимание! + 7 4852 66-00-15 электроника.рф