Можно ли отдавать технологам данные из КИТСО?

Да, это возможно, но не автоматически. Доступ технологов к данным КИТСО не является стандартной практикой и требует соблюдения определенных процедур, так как эти данные часто содержат чувствительную информацию о безопасности объекта.

🔍 Что такое КИТСО и какие данные там есть КИТСО (Комплекс инженерно-технических средств охраны) — это система, объединяющая оборудование для физической защиты объекта: системы контроля доступа (СКУД), охранное телевидение (СОТ), сигнализацию, периметральные датчики и т.д… Данные от этих подсистем (видео, логи проходов, срабатывания датчиков) собираются и обрабатываются в единой информационной среде.

⚖️ Ключевой принцип: доступ по ролям В любой информационной системе, будь то КИТСО или ИСПДн, доступ строится по ролевому методу. Это значит, что пользователь получает только те права, которые необходимы для его должностных обязанностей. Просто так «отдать данные» нельзя — доступ предоставляется конкретному сотруднику под конкретную задачу.

📋 Как это работает на практике 1. Обоснование необходимости: Технолог (или его руководитель) должен обосновать, зачем ему нужны данные из КИТСО. Например, для анализа причин инцидента или оптимизации маршрутов перемещения персонала. 2. Заявка на доступ: Обычно требуется официальная заявка на предоставление прав доступа, которую согласовывает ответственный за безопасность (или администратор системы). 3. Предоставление прав: Администратор системы предоставляет доступ строго в рамках роли — только к нужным данным и функциям (например, только просмотр, а не редактирование). Временный доступ для сторонних лиц ограничивается по срокам. 4. Ограничения: Технологам, скорее всего, не дадут полный доступ ко всем данным (например, к настройкам интеграции или правам администратора). Доступ будет ограничен теми данными, которые касаются их задач (например, логи СКУД или видеоархив по конкретным зонам).

💡 Что нужно уточнить у себя на объекте Так как КИТСО сильно зависит от конкретной организации и объекта, точный порядок нужно искать во внутренних документах: Политике информационной безопасности, Приказах о разграничении доступа, Положении о КИТСО. Если вы технолог и хотите получить данные, правильный путь — согласовать это с вашим руководителем и службой безопасности. Они определят, на каком основании и в каком объеме вам могут предоставить информацию.

А как считаете Вы? Можно или нет?