Что написано в проекте, не работает на объекте…
Я понимаю, что лезу «не в своё» дело, что экспертизы в проектной документации у меня чуть меньше, чем у начинающего. Однако в СБ я что-то да понимаю, поэтому пройти мимо не могу…
На глаза мне попался проект, в котором я наткнулся на следующий лист:
Далее я буду описывать свои мысли на счёт этого фрагмента. Я намерено вырываю фрагмент из контекста, чтобы поставить для себя вопросы, ответы на которые сам бы искал далее в проекте если бы меня попросили провести «аудит» этого объекта. Внимание - не проектной документации, её я аудировать не умею, потому что знание норм и правил заполнения и оформления мне знакомы не достаточно, чтобы этим заниматься.
Уж не знаю как относятся к этому разделу те, кто читает текст, но я хотел бы поговорить на тему - а зачем писать фигню, если её всё равно никто не читает, не проверяет и она, в принципе, не нужна? Текст перечисляет благие намерения (причём фантастические), оборудование и его количество, но почти не содержит проверяемых требований. После монтажа будет трудно объективно установить, выполнена задача или нет.
Формально здесь написано, что система видеонаблюдения должна бороться с терроризмом, вандализмом, воровством, обеспечивать наблюдение, запись, удалённый доступ и взаимодействие с государственными органами.
Ну, и помимо того что я не знаю как СВН может «предотвращать возможные террористические и диверсионные акты» в этом описании практически не определено:
- что именно должна видеть каждая камера;
- с каким качеством;
- при каких условиях;
- сколько должен хранится архив;
- кто наблюдает за изображением;
- кто и как реагирует;
- какое время реакции допустимо;
- что происходит при отказе сети, сервера или питания;
- по каким критериям систему принимают.
Получается не техническое требование, а декларация: «система должна делать всё хорошее и не допускать ничего плохого». Для презентации может и сгодится, а вот для проектирования… - не знаю. Тут меня могут закидать тапками вроде: «это не обязательный и/или непроверяемый параграф/пункт/раздел». Хорошо - зачем тогда его вообще писать? Или зачем писать такую ахинею? Разве за столько лет существования проектирования систем видеонаблюдения нельзя было сформировать какой-то один шаблонный текст/табличку, куда вносились бы параметры объекта, количество оборудования и всё? Зачем эта глупость? А ведь это тотальная глупость… Я придираюсь? Возможно! Но, давайте по пунктам!
Путаница в терминологии
В одном разделе используются сразу несколько обозначений:
- система СВН;
- система охранного видеонаблюдения;
- система охранного телевидения;
- система телевизионного наблюдения;
- технические средства охранного телевидения.
Это не смертельная ошибка, но разве для проектного документа это хорошо? Возникает вопрос: речь везде идёт об одной системе или о нескольких подсистемах? В чём была проблема выбрать один термин? Хотя бы из ГОСТ Р 51558-2014, который и определяет обозначение СОТ, система охранная телевизионная. Если авторы выбирают СВН, это, возможно, допустимо в данной документации, но термин нужно определить один раз и далее использовать последовательно.
Название раздела тоже не соответствует содержанию. «Структура и назначение» внезапно включает:
- цели;
- функции;
- эксплуатационные возможности;
- количество камер;
- классификацию камер;
- состав подсистем;
- электропитание;
- программное обеспечение.
Настолько всё «свободно» в проектировании? Не было бы логичнее разделить материал на назначение системы, исходные данные об объекте, функциональные задачи, зоны видеоконтроля, требования к качеству изображения, состав и архитектура системы, требования к архиву, электропитание и резервирование, информационная безопасность, порядок эксплуатации и реагирования, критерии приёмки.
Тут, как бы, всё свалено в один шкаф, камеры от туда торчат, но зачем, кому?
Система наделена функциями, которых сама выполнять не может
В тексте сказано:
Цель создания системы — защита помещений Объекта от возможных вандальных действий, своевременное реагирование и пресечение возможных террористических и диверсионных действий.
Видеонаблюдение само по себе ничего не пресекает и редко что-либо предотвращает. Оно может:
помочь обнаружить событие;
показать оператору происходящее;
помочь подтвердить тревогу;
зафиксировать события, действия, сцены;
предоставитьсохранённую информацию;
сохранить материалы для расследования.
Пресекают действия сотрудники охраны, полиция или другие уполномоченные лица. Если в проекте нет оператора, регламента и сил реагирования, фраза о «своевременном пресечении» является необоснованной.
Если бы вдруг, кому-то пришло бы в голову попросить меня описать это своими словами то я бы написал:
Система предназначена для визуального контроля установленных зон, обнаружения и верификации потенциально опасных событий, хранения и передачи информации ответственным лицам, документирования происшествий и информационного обеспечения действий службы безопасности.
Антитеррористические требования, мне казалось, нельзя назначать объекту просто по настроению автора. Они зависят от назначения, категории и ведомственной принадлежности объекта. Для мест массового пребывания людей, образовательных, медицинских и промышленных объектов действуют разные требования. Поэтому до фразы о предотвращении террористических актов в документе должны появиться:
категория объекта;
основание категорирования;
применимый нормативный акт;
модель угроз;
критические элементы;
потенциально опасные участки;
конкретные функции видеонаблюдения.
Без этого слово «террористический» выполняет в проекте преимущественно декоративную функцию, которую обычно исполняют слова «цифровизация» и «импортозамещение».
Юридическая корректность формулировок и ИнфоБез
Особенно неудачна фраза:
…для облегчения определения степени вины лиц, привлекаемых к ответственности.
Система видеонаблюдения не определяет степень вины. Это делают соответствующие органы , проводящие расследования и суд в установленном порядке. Система может предоставить видеоматериалы:
- для установления обстоятельств события;
- поиска и идентификации участников;
- документирования последовательности действий;
- передачи уполномоченным органам;
- использования в рамках проверки или расследования.
А уж облегчат ли эти видеоматериалы работу или усложнят её - зависит не от СОТ. Термин «оперативная база данных» здесь тоже лишний. Видеоархив может использовать базу данных для хранения индексов и метаданных, но сам по себе не становится «оперативной базой данных».
И, кстати, об упалномоченных органах:
…Система охранного видеонаблюдения предназначена для оперативного обмена информацией; оперативного реагирования всех заинтересованных служб и органов взаимодействия (МВД, ФСБ) при возникновении внештатных ситуаций
Вот зачем это тут? Ладно бы «…данные СОТ могут использоваться для передачи представителям таких то органов» и то размыто и сильно навешивает груз отвественности на конкретных исполнителей, а они сами, получается, на месте в момент «возникновения внештатной ситуации», должны определить: кому именно передаётся информация, кто решает какую передать и как (может просто SMSсообщение, а может часть архива через email), а если канал связи не защищён? На каком основании предоставляется доступ к проектируемой системе, какие условия интеграции должны быть выполнены?
Если ответов в проекте нет (спойлер: нет), то это скорее «пожелание счастливого пути и хорошего рабочего дня». Что там дальше?
Система охранного видеонаблюдения предназначена для возможности удаленного доступа для просмотра текущих событий в реальном времени любой из подключенных камер, а также архива, с любого персонального компьютера, подключенного к глобальной сети Интернет (опционально)
Ничего себе «опция»! Так может сразу трансляцию организовать на открытый стриминг? Мне кажется меньше заинтересованных в просмотре будет, чем от «полуприкрытого» объекта. Удалённый доступ (если такой требуется) должен предоставляться только авторизованным пользователям с назначенных или управляемых устройств через защищённый канал связи с применением ролевой модели доступа, многофакторной аутентификации и регистрации всех действий всех пользователей. А определить по каким каналам с каким уровнем защиты будет происходить удалённый доступ? А всякие там настройки учётных записей, разграничение прав, журнилирование, политика паролей, порядок выдачи/отзыва доступа? Это всё где-то когда-то будет описываться или… «на усмотрение службы эксплуатации»?
Наша любимая, в последнее время, биометрия! Видеоизображение, позволяющее установить человека, связано с обработкой персональных данных. Если изображение используется непосредственно для автоматизированного установления личности, может возникать режим обработки биометрических данных. Роскомнадзор отдельно разъясняет, что до использования изображения для установления личности оно не считается биометрическим, но это не выводит обычную видеозапись из сферы регулирования персональных данных. И если написано, что «…для облегчения определения степени вины лиц», тогда тут как бы возникает и вопрос цели обработки видеоданных содержащих персональные, правовое основание, категории лиц в кадре, круг пользователей архива, сроки хранения и так далее.
А давайте поставим 116 камер! Почему? А почему бы и нет?
Какие зоны контролируем? Зачем? С какой целью? Ах, да - «…для облегчения определения степени вины лиц».
Сначала должны определяться зоны, задачи и требования к изображению. Количество камер является результатом расчёта, а не исходной религиозной догмой. Ну, предположим, далее в проекте, действительно мы увидим что учтено: какие зоны контролируются; какая задача назначена каждой камере; требуемая ширина сцены; расстояние до цели; высота установки; фокусное расстояние; плотность пикселей; уровень детализации; освещённость; встречная засветка; скорость движения людей и транспорта; наличие препятствий; требования к ночному изображению и нам действительно всё станет понятно. Но, что-то я сомневаюсь! Почему?
Для выполнения требований, предъявляемых к системе охранного телевидения, проектом предусматривается установка 116 видеокамер:
- 16 IP-видеокамер для наружной установки в термокожухах;
- 2 вандалостойких IP-камеры;
- 1 поворотная скоростная уличная IP-видеокамера;
- 97 IP-видеокамер для внутренней установки;
«Вандалостойкая камера» может одновременно быть: внутренней; наружной; стационарной; поворотной; купольной; цилиндрической и ещё всякой! Ведь скоростную поворотную вынесли в отдельную категорию, хотя она тоже «уличная». Термокожух указан как самоцель и фраза «16 IP-видеокамер для наружной установки в термокожухах» выглядит как наследство от старого проекта, когда термокожухи были прям отдельным компонентом, а значит эти камеры должны быть «box»-формфактора? Современная уличная камера может иметь герметичный корпус «с завода», даже, иногда, с обогревом под требуемый температурный диапазон. Внешний термокожух не является обязательным признаком чего-то особенного.
С повороткой не понятки: кто управляет и как, и откуда, используются ли пресеты, преднастройки «туров» или «сканирований», какие зоны контролирует, что и кто и как контролирует те зоны от которых поворотка отвернулась. PTZ-камера видит только туда, куда в данный момент направлена. Во время патрулирования остальные направления фактически не контролируются с требуемой детализацией. Поэтому поворотная камера обычно дополняет стационарные, а не заменяет их. Иначе вся безопасность объекта может повернуться не в ту сторону в самый содержательный момент.
Технические средства охранного телевидения обеспечивают: просмотр изображения от любой телекамеры в реальном времени и в записи
Да?!? А где требования к или описание этих самых изображений? Разрешение живого видео? Записи? Частота кадров и опорных тоже? Выдержка? Кодек? Только один поток или два? WDR/BLC/HLC включать? А что каждая камеры делает, ну хотя бы по DORI? Или это будет как монтажник поставит?
Нет вы (проектировщики и эксперты) мне скажите такое описание специально вносится в проект, чтобы кто-то потом не забыл поставить ему такие вопросы и отдельно (где-то) на них ответить? То есть это такой «риторически-философский» проект - на усмотрение исполнителя и заказчика?
Идём дальше! Круглосуточное наблюдение и запись - суть вещи разные. И в этих фразах непонятно почти всё - наблюдение это в смысле оператор должен следить? А как его место организовано? А рабочее время? А сменяемость? А какие показатели будут говорить о его качественной работе? Или тут имеется в виду, что камеры должны круглосуточно показывать соответствующую картинку? А если тут про запись, то где описание архива? Фраза «запись видеоизображения на предусмотренное время» недопустима для требований. Ведь столько всего можно/нужно указать про архив:
- срок хранения, например не менее XX календарных суток;
- режим записи: постоянный, по движению, по тревоге или комбинированный;
- разрешение, частоту кадров, средний и максимальный битрейт;
- глубину архива при нормальной загрузке;
- резерв свободного места, порядок перезаписи, допустимые потери;
- резервирование, формат экспорта, наличие штатного проигрывателя;
- сохранение даты, времени и идентификатора камеры;
- проверку целостности экспортированного файла.
Для объектов отдельных категорий срок хранения может быть установлен специальными требованиями. Например, для мест массового пребывания людей и некоторых промышленных объектов предусматривается хранение видеоданных в течение месяца. Но применять такую цифру автоматически ко всем объектам нельзя.
Оперативное реагирование
-Рядовой! Что там у нас по видеонаблюдению с места происшествия?
-Есть запись с 84 камеры.
-А что там?
-Не знаю, нужно смотреть.
-А есть запись с той камеры, которая нам нужна - со склада, у второго выхода и желательно чтобы смотрела на север?
Мелочи ведь! Можно разобраться. Но из-за таких мелочей все проблоемы и возникают. А начинается всё с того, что в проекте написано: «система должна обеспечивать регистрацию времени, даты, номера телекамеры».
Удивительно как на одной странице сначала описывается, что ТСОТ обеспечивают всякое и включают в себя разное, а потом тут же говориться о том, что система видеонаблюдение содержит разные подсистемы и узлы, в которых исключены некоторые описанные выше. Скоростная поворотка пропала, но появились автоматизированные рабочие места.
Электропитание описали - оно должно быть. Классический проектный фокус: время задано, но нигде не указано кем и сколько.
Нет требований к надёжности и контролю отказов системы: как система обнаруживает потерю камеры и что и кто и какие действия предпринимает? Допускается ли потеря одной камеры, а нескольких, а на какое время? Есть ли запасные порты коммутации и лицензии? Какие показатели нужно отслеживать, чтобы контролировать эффективность работы системы?
В прочем эксплуатационных требований тоже нет, в разделе нет распределения родей польз-ователей, порядка выдачи доступов, системы обучения операторов, регламента обслуживания системы и узлов и много чего ещё. Принимать такой проект можно «не глядя» ведь критериев приёмки тоже нет.
Что сделано:
- назначение системы в целом обозначено;
- предусмотрено живое изображение и архив;
- выделены наружные и внутренние камеры;
- упомянуты серверы, коммутаторы и рабочие места;
- предусмотрено бесперебойное питание;
- указано общее количество оборудования;
- заявлена необходимость документирования событий;
- учитывается возможность удалённого доступа.
Проблема не в направлениях. Проблема в отсутствии конкретики и проверяемости.
Я готов к тому, что вы скажете мне что-то вроде «не суйся не в своё дело», «у нас и так проблем с ПСкой хватает, чтобы ещё тут ваши СВНы и СКУДы вычитывать», «что не предписано регламентами то остаётся на усмотрение». И вот эта последняя фраза меня лично сильно задевает. Если человек писавший конкретно этот раздел, конкретно в этом проекте новичок и это его «первый блин комом» - попутного ветра ему в становлении и накапливании опыта.
Если же это «опытный» и сделавший «на отвали»… Ещё раз повторюсь - разбирал в тексте лишь один лист, на основании которого хотел показать, какие вопросы необходимо поднимать если не в проектной документации то в «управленческом» документе, чтобы ваша система работала на вашу безопасности, а не на беспокойство.








