1
0
Kaynağa Gözat

Merge branch 'master' of http://213.155.192.79:3001/ypv/TZI

ypv 2 hafta önce
ebeveyn
işleme
cc65e42322

+ 95 - 0
2025-26/2 сем/Самостоятельная работа №2/Самостоятельная_работа_2_Байдукова.md

@@ -0,0 +1,95 @@
+Данный раздел описывает комплекс аппаратных и программных средств, предназначенных для приема, анализа, хранения и представления видеоданных, полученных с камер видеонаблюдения, а также для взаимодействия с персоналом.
+
+ 1. Системы сбора и хранения информации
+
+Основным местом сбора и хранения данных является серверная комната или специально оборудованное помещение поста охраны, отвечающее требованиям пожарной безопасности и контроля доступа.
+
+ 1.1. Жесткие диски (HDD) — Оперативный архив
+
+•  Назначение: Являются основным носителем для непрерывной или событийной записи видеопотоков со всех камер. Формируют оперативный архив, доступный для быстрого просмотра и анализа.
+•  Тип дисков: В больничных системах видеонаблюдения критически важно использовать специализированные жесткие диски, разработанные для круглосуточной работы в режиме записи.
+  •  Номенклатура (пример):
+    *  WD Purple (Western Digital): Оптимизированы для систем видеонаблюдения, обладают повышенной надежностью, устойчивостью к вибрациям (характерным для многодисковых систем) и специальной прошивкой для обработки множества одновременных видеопотоков.
+    *  Seagate SkyHawk AI (Seagate): Помимо базовых функций SkyHawk, эти диски включают функции искусственного интеллекта для оптимизации работы с аналитикой, что может быть полезно для больниц с продвинутыми системами распознавания лиц или поведенческой аналитики.
+  •  Характеристики: Высокая емкость (от 6 ТБ до 18 ТБ на диск), увеличенный ресурс наработки на отказ (MTBF), низкое энергопотребление.
+•  Расположение: Устанавливаются непосредственно в сетевой видеорегистратор (NVR) или в специализированный сервер видеонаблюдения.
+•  Конфигурация: Для обеспечения отказоустойчивости и непрерывности записи в больничных условиях обязательно применение RAID-массивов.
+  •  RAID 5 или RAID 6: Наиболее рекомендуемые конфигурации. RAID 5 позволяет системе продолжать работу и сохранять данные при выходе из строя одного диска, а RAID 6 – при выходе из строя двух дисков. Это минимизирует риск потери критически важных записей.
+•  Глубина хранения: Определяется законодательными требованиями (например, Постановлением Правительства РФ №8 от 13.01.2017 для антитеррористической защищенности объектов здравоохранения, требующим хранения не менее 30 суток) и внутренними политиками больницы. При использовании эффективных кодеков (H.265+) и дисков высокой емкости обеспечивается хранение от 30 до 90 дней.
+
+ 1.2. Магнитные ленты (LTO) — Долгосрочный архив
+
+•  Важное уточнение: Киноленты (фотопленка) как носитель информации для систем видеонаблюдения не используются в современных системах. Это устаревшая и непрактичная технология для цифрового видео. Однако, магнитные ленты формата LTO (Linear Tape-Open) являются актуальным и экономически эффективным решением для долгосрочного, "холодного" хранения больших объемов данных.
+•  Назначение: Используются для архивирования особо важных или регламентированных записей, которые должны храниться от нескольких месяцев до нескольких лет (например, записи инцидентов, уникальных операций, соблюдение требований регуляторов).
+•  Оборудование: Для работы с LTO-лентами требуется специализированный ленточный накопитель (стример) или ленточная библиотека.
+  •  Номенклатура (пример): HP StoreEver LTO Ultrium, IBM TS2900 Tape Autoloader.
+•  Принцип работы: После истечения оперативного срока хранения на HDD, наиболее важные фрагменты видео или полные архивы за определенные периоды могут быть перенесены на LTO-ленту. Ленты хранятся оффлайн в защищенном хранилище, о
+беспечивая высокую степень защиты от кибератак, вирусных заражений, случайного удаления и электромагнитных воздействий.
+•  Преимущества для больницы:
+  •  Экономичность: Крайне низкая стоимость хранения данных на единицу объема по сравнению с HDD.
+  •  Надежность: Очень долгий срок хранения данных (до 30 лет).
+  •  Безопасность: "Воздушный зазор" (air gap) – данные на оффлайн-лентах недоступны из сети, что является мощной защитой от кибератак.
+  •  Соответствие нормам: Возможность долгосрочного хранения данных, требуемого законодательством или внутренними протоколами.
+•  Применение в больнице: Целесообразно для архивирования записей из режимных зон (аптека, операционные), архивов по инцидентам (конфликты, кражи), или для выполнения требований по хранению данных в рамках расследований.
+
+ 2. Системы обработки информации
+
+Обработка информации осуществляется на нескольких уровнях для обеспечения максимальной эффективности и функциональности.
+
+•  NVR (Network Video Recorder): Выполняет первичную обработку видеопотоков:
+  •  Кодирование: Сжатие видеоданных с использованием эффективных кодеков (H.265, H.265+) для экономии места на дисках без потери качества.
+  •  Запись: Непосредственная запись на HDD.
+  •  Базовая аналитика: Детекция движения, детекция потери видеосигнала, саботаж камеры (закрытие объектива), что позволяет оперативно реагировать на инциденты.
+•  VMS (Video Management Software) — Программное обеспечение для управления видео: Является центральным элементом для комплексного управления всей системой видеонаблюдения.
+  •  Номенклатура (пример): Hikvision iVMS-4200 (бесплатная локальная версия) для небольших систем, или HikCentral Professional (платная, расширенная) для крупных больниц с централизованным управлением и большим количеством камер.
+  •  Функции:
+    *  Интеллектуальный поиск: Позволяет оперативно находить нужные фрагменты архива по заданным критериям: движение в определенной зоне, пересечение виртуальной линии, распознавание лиц (если камеры поддерживают), поиск по времени и дате.
+    *  Расширенная видеоаналитика: Обработка данных, полученных от камер с функциями AI (искусственного интеллекта):
+      *  Распознавание лиц: Для контроля доступа персонала в служебные зоны или идентификации посетителей.
+      *  Подсчет посетителей: В зонах ожидания или на входах.
+      *  Детекция оставленных/унесенных предметов: В критических зонах.
+      *  Тепловые карты: Для анализа потоков движения пациентов и персонала.
+    *  Управление пользователями и правами доступа: Гибкое разграничение прав для разных категорий персонала (оператор, начальник охраны, главный врач, IT-специалист) к просмотру в реальном времени, архиву, настройкам камер.
+    *  Интеграция: Возможность интеграции с другими системами безопасности больницы (СКУД, ОПС, система оповещения).
+    *  Генерация отчетов: Автоматическое формирование отчетов по событиям, активности камер, состоянию системы.
+
+ 3. Системы отображения информации
+
+Представляют собой интерфейс между оператором и системой видеонаблюдения, обеспечивая эффективный мониторинг и реагирование.
+
+ 3.1. Мониторы
+
+•  Расположение: Пост охраны, центральный пункт мониторинга, кабинеты ответственных лиц (главный врач, начальник службы безопасности).
+•  Количество: Рекомендуется использование не менее двух профессиональных мониторов на посту охраны.
+  •  Номенклатура (пример):
+    *  iiyama ProLite XUB2492HSN (24") или XUB2792HSU (27"): Профессиональные мониторы, рассчитанные на непрерывную работу 24/7. Обладают высокой яркостью, контрастностью, широкими углами обзора и малым временем отклика.
+    *  Профессиональные дисплеи для видеонаблюдения: Например, Hikvision DS-D1022FE-B (21.5") или DS-D5027UL (27"), специально разработанные для систем безопасности.
+•  Конфигурация отображения:
+  •  Монитор №1 (Основной): Отображает "живую" картинку со всех ключевых камер в режиме мультиэк
+рана (например, 4x4, 3x3 или 2x2 сетка). При возникновении тревожного события (детектор движения, пересечение линии) соответствующая камера автоматически выводится на полный экран или выделяется.
+  •  Монитор №2 (Вспомогательный): Используется для детальной работы с архивом, просмотра тревожных событий, вывода планов помещений с расположением камер, а также для работы с интерфейсом VMS и другими приложениями.
+•  АРМ Оператора: Рабочее место (мощный ПК или тонкий клиент) с установленным клиентским ПО VMS, подключенное к мониторам.
+
+ 3.2. Система удаленного доступа к записям
+
+•  Назначение: Предоставление авторизованным сотрудникам (главному врачу, начальнику службы безопасности, дежурному администратору) возможности просмотра видео в реальном времени и доступа к архиву с их рабочих мест или мобильных устройств.
+•  Программное обеспечение: Клиентское ПО Hikvision iVMS-4200 Client для ПК или мобильное приложение Hik-Connect для смартфонов/планшетов.
+•  Механизм доступа:
+  •  Локальная сеть: Основной способ доступа внутри больничной сети, обеспечивающий высокую скорость и безопасность.
+  •  VPN (Virtual Private Network): Для доступа из-за пределов локальной сети (например, для главного врача, который находится дома или в командировке) организуется защищенное VPN-соединение. Это гарантирует шифрование данных и предотвращает несанкционированный доступ извне.
+•  Безопасность:
+  •  Разграничение прав: Каждый пользователь имеет строго определенный уровень доступа (только просмотр, просмотр архива, управление PTZ-камерами и т.д.).
+  •  Сильная парольная политика: Обязательное использование сложных паролей, регулярная их смена.
+  •  Двухфакторная аутентификация (2FA): Рекомендуется для критически важных учетных записей.
+  •  Аудит доступа: Все действия пользователей (вход в систему, просмотр архива, экспорт видео) логируются.
+
+ 3.3. Принтеры
+
+•  Назначение: Печать статических изображений (стоп-кадров) или отчетов о событиях для документации, передачи информации или расследований.
+•  Тип: Цветной лазерный принтер.
+  •  Номенклатура (пример): Canon i-SENSYS LBP633Cdw или HP Color LaserJet Pro M255dw.
+  •  Особенности: Цветная печать критически важна для качественного воспроизведения деталей лиц, одежды, цвета автомобилей или других объектов, что может быть необходимо при передаче информации правоохранительным органам или для внутреннего расследования. Лазерный принтер обеспечивает высокую скорость и экономичность печати.
+•  Использование:
+  •  Печать фотографий подозреваемых, нарушителей или пропавших лиц для внутреннего распространения или передачи в полицию.
+  •  Печать отчетов о произошедших инцидентах, журналов событий, протоколов доступа.
+  •  Печать схем эвакуации с отмеченными точками инцидента.

+ 87 - 0
2025-26/2 сем/Самостоятельная работа №3/Байдукова/Самостоятельная_работа_3_Байдукова.md

@@ -0,0 +1,87 @@
+Система воздействия включает в себя комплекс инженерно-технических средств охраны и организационных мер, предназначенных для физического препятствования несанкционированному доступу на территорию больницы, контроля перемещения людей и транспорта, а также для защиты материальных ценностей и обеспечения безопасности персонала и пациентов.
+
+ 1. Инженерно-технические средства охраны периметра
+
+Эти средства формируют внешний контур безопасности, предотвращая несанкционированное проникновение на территорию больничного комплекса.
+
+•  Ограждение территории:
+  •  Тип: Основным элементом является прочный, эстетичный и функциональный забор. Рекомендуется использовать секционные ограждения из сварной сетки (например, типа "Гиттер" или 3D-панели) высотой не менее 2,5 метров. Секции должны быть надежно закреплены на усиленных металлических столбах, забетонированных в грунт.
+  •  Назначение:
+    *  Физический барьер: Создание четкой границы охраняемой территории, затрудняющей случайное или намеренное проникновение.
+    *  Психологический барьер: Демонстрация наличия охраны и серьезности подхода к безопасности.
+    *  Основа для других систем: Является базой для крепления систем видеонаблюдения, освещения и периметральной сигнализации.
+  •  Особенности для больницы: Выбор материала и дизайна должен учитывать эстетический аспект, чтобы не создавать ощущение "тюрьмы". Забор должен быть прозрачным для обеспечения обзора камерами видеонаблюдения и визуального контроля.
+
+•  Колючая проволока / Спираль Бруно (АКЛ - армированная колючая лента):
+  •  Тип:
+    *  Колючая проволока: Проволока с острыми шипами, натянутая в несколько рядов по верху ограждения.
+    *  Спираль Бруно (АКЛ): Спиралевидная конструкция из армированной колючей ленты, обладающая значительно более высокими задерживающими свойствами и травматичностью.
+  •  Назначение: Усиление физического барьера, создание труднопреодолимого препятствия, оказывающего сильное психологическое и физическое воздействие на нарушителя.
+  •  Применение в больнице: Применение этих средств требует особого подхода и должно быть строго ограничено.
+    *  Рекомендуется: Использовать только на участках периметра, непосредственно прилегающих к режимным зонам с повышенными требованиями к безопасности (например, склад медикаментов, морг, котельная, трансформаторная подстанция, зоны хранения отходов класса "Б" и "В"). Эти участки должны быть удалены от основных маршрутов движения пациентов и посетителей.
+    *  Не рекомендуется: Использовать на участках, прилегающих к общественным зонам, парковкам для посетителей, детским площадкам или основным входам. Это может создавать негативное впечатление, травмировать случайных прохожих или животных, а также нарушать гуманную атмосферу больницы.
+
+ 2. Средства контроля доступа транспорта и пешеходов на территорию
+
+Эти элементы управляют потоками людей и автотранспорта, ограничивая доступ на территорию больничного комплекса.
+
+•  Ворота:
+  •  Тип:
+    *  Основные въездные ворота: Широкие, откатные или распашные, с электроприводом для дистанционного управления. Должны быть достаточно прочными, чтобы выдерживать попытки тарана.
+    *  Служебные ворота: Для хозяйственного транспорта, аварийных служб. Могут быть менее массивными, но также с надежными запорными механизмами.
+  •  Назначение: Контроль въезда/выезда автотранспорта (скорая помощь, персонал, посетители, хозяйственные службы) на территорию больницы.
+  •  Управление: Оснащаются средствами СКУД (считыватели карт/брелоков для персонала, RFID-метки для автомобилей), кнопками управления для поста охраны, а также системами видеодомофонии для связи с п
+осетителями.
+•  Шлагбаумы:
+  •  Тип: Автоматические, с длиной стрелы, соответствующей ширине проезда. Желательно наличие световой и звуковой сигнализации при работе.
+  •  Назначение: Регулирование движения автотранспорта на въездах/выездах, на парковках для персонала и посетителей.
+  •  Управление: Интегрируются с СКУД, управляются с поста охраны, могут быть оснащены индукционными петлями для автоматического открытия при выезде.
+•  Турникеты (для пешеходов):
+  •  Тип: Полноростовые или полуростовые турникеты-триподы.
+  •  Назначение: Контроль доступа пешеходов на территорию больницы через КПП.
+  •  Применение в больнице: Могут быть установлены на основном КПП для персонала, ограничивая доступ на территорию для посторонних. Для посетителей обычно предусматривается свободный проход через отдельный вход или через пост охраны.
+
+ 3. Замки (на внешних дверях и воротах)
+
+•  Тип: Для внешних дверей зданий и ворот используются усиленные электромеханические или электромагнитные замки, интегрированные с СКУД. В качестве дублирующих или основных для неконтролируемых точек – высоконадежные механические замки (цилиндровые или сувальдные) с высоким классом взломостойкости.
+•  Назначение: Блокировка внешних дверей зданий, ворот, калиток. Обеспечение контроля доступа и предотвращение несанкционированного открытия.
+
+ 4. Стационарные металлоискатели (на территории)
+
+•  Тип: Арочные металлодетекторы.
+•  Назначение: Обнаружение металлических предметов (оружия, взрывных устройств) у входящих лиц.
+•  Применение в больнице: Устанавливаются на главном входе в здание больницы (после прохождения КПП на территорию) или в приемном покое. Это позволяет отфильтровывать потенциально опасные предметы до того, как человек попадет внутрь лечебного учреждения.
+
+ 5. Средства аппаратной аутентификации (для доступа на территорию)
+
+•  Аппаратные токены (RFID-карты, брелоки):
+  •  Тип: Бесконтактные карты доступа (RFID), брелоки.
+  •  Назначение: Идентификация персонала и авторизованных лиц для прохода через турникеты, калитки, а также для управления воротами и шлагбаумами (например, для водителей скорой помощи или хозяйственного транспорта).
+  •  Преимущества: Удобство использования, возможность быстрого блокирования утерянного/скомпрометированного токена.
+•  Биометрия (распознавание лиц, отпечатки пальцев):
+  •  Тип: Системы распознавания лиц или сканеры отпечатков пальцев.
+  •  Назначение: Высоконадежная идентификация персонала для доступа на территорию через КПП.
+  •  Применение в больнице: Может использоваться для сотрудников, которым требуется частый и быстрый доступ, но при этом с высоким уровнем безопасности (например, для доступа в служебные зоны или на парковку персонала).
+
+ 6. Средства нейтрализации угроз (на территории)
+
+Эти средства предназначены для непосредственного пресечения противоправных действий или минимизации их последствий на территории больницы.
+
+•  Кнопки тревожной сигнализации (КТС):
+  •  Тип: Стационарные (на постах охраны, в приемном покое, на КПП) и мобильные (носимые брелоки для патрулирующих охранников).
+  •  Назначение: Немедленная передача сигнала тревоги на центральный пульт охраны больницы или на пульт вневедомственной охраны/ЧОП для оперативного реагирования.
+•  Система оповещения:
+  •  Тип: Уличные громкоговорители, интегрированные с системой оповещения о чрезвычайных ситуациях.
+  •  Назначение: Информирование персонала, пациентов и посетителей на территории о чрезвычайных ситуациях (пожар, угроза безопасности, эвакуация), а также для передачи оперативных указаний.
+•  Физическая охрана:
+  •  Назначение: Непосредственное пресечение противоправных действий, задержание нарушителей, патрулирование территории (пешее и на автотранспорте).
+  •  Применение: Посты охраны на въездах/выходах, патрулирование периметра и внутренних зон территории.
+•  Освещение территории:
+  •  Тип: Эффективная система наружного освещ
+ения с датчиками движения и возможностью ручного управления.
+  •  Назначение: Улучшение видимости для систем видеонаблюдения и патрулей в темное время суток, психологическое воздействие на потенциальных нарушителей.
+•  Средства пожаротушения:
+  •  Тип: Уличные пожарные гидранты, пожарные шкафы с рукавами, огнетушители в доступных местах.
+  •  Назначение: Локализация и тушение возгораний на территории.
+
+Интеграция всех этих элементов в единую систему безопасности позволяет создать многоуровневую защиту территории больницы, обеспечивая как превентивные меры, так и возможность оперативного реагирования на любые угрозы, при этом сохраняя необходимый уровень доступности и комфорта для всех категорий пользователей.

+ 214 - 0
2025-26/2 сем/Самостоятельная работа №3/Подвербный/Задание 3 .md

@@ -0,0 +1,214 @@
+
+# Рассказ о системе контроля и управления доступом психиатрического отделения
+
+В нашем психиатрическом отделении система безопасности построена как единый многоуровневый комплекс. Она объединяет физические средства защиты, электронные устройства контроля доступа, систему видеонаблюдения, программное обеспечение и средства нейтрализации угроз.
+
+Мы рассматриваем систему не как набор отдельных устройств, а как взаимосвязанную инфраструктуру, которая обеспечивает безопасность пациентов, персонала и посетителей — от внешнего периметра до помещений с повышенным уровнем риска.
+
+---
+
+## 1. Система защиты периметра
+
+Защита начинается с ограждения территории.
+
+По периметру установлено металлическое ограждение с дополнительным усилением колючей проволокой и спиралью Бруно. Это создаёт физический барьер против несанкционированного проникновения.
+
+Дополнительно используется электризуемое ограждение промышленного типа (ориентировочная стоимость — **≈ 45 000 рублей** за комплект базовой линии).
+
+На периметре размещены камеры видеонаблюдения и датчики пересечения границы.
+
+Таким образом, уже на первом уровне предотвращается проникновение посторонних лиц.
+
+---
+
+## 2. Контроль входных групп и проходных зон
+
+Главный вход оборудован полноразмерным турникетом **ZKTeco FHT2400**
+Ориентировочная стоимость: **≈ 350 000 рублей**
+
+Турникет обеспечивает:
+
+* контроль по пропускам;
+* блокировку несанкционированного прохода;
+* интеграцию с системой биометрии.
+
+Для служебных проходов используются трипод-турникеты **ZKTeco TS1000 Pro**
+Стоимость: **≈ 110 000 рублей**
+
+Для автотранспорта установлен автоматический шлагбаум промышленного класса
+Стоимость: **≈ 150 000 рублей**
+
+---
+
+## 3. Двери и замки внутренних помещений
+
+Внутренние двери отделения оснащены электромагнитными и электромеханическими замками.
+
+Используется:
+
+* **Ubiquiti UniFi Access Electric Lock**
+  Стоимость: **≈ 10 000 рублей**
+
+Замки интегрированы с контроллерами доступа и автоматически фиксируют:
+
+* время входа;
+* пользователя;
+* зону доступа.
+
+Помещения повышенного контроля (изоляторы, архив, серверная) дополнительно оснащены биометрическими терминалами.
+
+---
+
+## 4. Система аппаратной аутентификации
+
+Доступ сотрудников осуществляется через электронные карты и биометрию.
+
+Используется контроллер доступа **Hikvision DS-K1T808MFWX-B/S**
+Стоимость: **≈ 30 000 рублей**
+
+Для биометрической идентификации применяется терминал **ZKTeco BioPro SA40**
+Стоимость: **≈ 12 000 рублей**
+
+Возможности системы:
+
+* идентификация по карте;
+* по отпечатку пальца;
+* по PIN-коду;
+* журналирование всех событий.
+
+Такой подход исключает анонимный доступ.
+
+---
+
+## 5. Металлоискатели и досмотровое оборудование
+
+На входе в отделение установлен стационарный арочный металлодетектор
+Средняя стоимость: **≈ 180 000 рублей**
+
+Он позволяет выявлять:
+
+* металлические предметы;
+* потенциально опасные объекты.
+
+Дополнительно используются ручные металлодетекторы
+Стоимость: **≈ 6 000 рублей**
+
+---
+
+## 6. Сейфы и металлические шкафы
+
+Для хранения медикаментов строгого учёта и документации используются:
+
+Металлические медицинские шкафы
+Стоимость: **≈ 25 000 рублей**
+
+Огнестойкий сейф 2 класса взломостойкости
+Стоимость: **≈ 70 000 рублей**
+
+Доступ к сейфу ограничен по ролям и фиксируется в журнале системы.
+
+---
+
+## 7. Средства нейтрализации угроз
+
+Система включает:
+
+* круглосуточное видеонаблюдение;
+* тревожную кнопку;
+* интеграцию с охранной сигнализацией;
+* систему автоматического оповещения персонала;
+* пожарную сигнализацию;
+* резервное электропитание.
+
+При попытке несанкционированного доступа система автоматически:
+
+* блокирует двери;
+* отправляет уведомление на пост охраны;
+* сохраняет видеозапись инцидента.
+
+---
+
+# Оценка эффективности системы
+
+После построения комплекса была проведена оценка устойчивости к различным угрозам.
+
+---
+
+## 1. Защита от физического проникновения
+
+Защита обеспечивается:
+
+* периметральным ограждением;
+* турникетами;
+* СКУД;
+* видеонаблюдением;
+* металлодетекторами.
+
+Оценка эффективности: **90–95%**
+
+---
+
+## 2. Защита от внутренних нарушений
+
+Используются:
+
+* персональные карты доступа;
+* биометрия;
+* журналирование действий;
+* разграничение зон доступа.
+
+Оценка эффективности: **85–90%**
+
+Полностью исключить человеческий фактор невозможно.
+
+---
+
+## 3. Защита от кражи медикаментов и документов
+
+Обеспечивается:
+
+* сейфами;
+* металлическими шкафами;
+* контролем доступа;
+* видеонаблюдением.
+
+Оценка эффективности: **90%**
+
+---
+
+## 4. Устойчивость к непредвиденным угрозам
+
+### Zero-day уязвимости
+
+Система частично защищена сегментацией сети.
+Оценка: **70%**
+
+### Социальная инженерия
+
+Требует обучения персонала.
+Оценка: **65–70%**
+
+### Чрезвычайные ситуации
+
+Пожарная сигнализация и резервное питание повышают устойчивость.
+Оценка: **75–80%**
+
+---
+
+# Общий итог
+
+Система контроля и управления доступом в психиатрическом отделении представляет собой многоуровневый комплекс, включающий:
+
+* защиту периметра;
+* контроль входа и внутренних зон;
+* биометрическую аутентификацию;
+* сейфовое хранение;
+* видеонаблюдение;
+* средства нейтрализации угроз.
+
+Средний уровень защищённости можно оценить:
+
+* **≈ 90% от предусмотренных угроз**
+* **≈ 70–75% устойчивости к непредвиденным рискам**
+
+Система обеспечивает высокий уровень безопасности пациентов, персонала и материальных ценностей, однако для поддержания эффективности необходимы регулярный аудит, обновление оборудования и обучение сотрудников.

+ 68 - 0
2025-26/2 сем/Самостоятельная работа №4/Подвербный/Задание 4.md

@@ -0,0 +1,68 @@
+Да, распишу всё текстом и сразу дам оценку.
+
+Система для распределённого файлового хранилища на базе:
+
+* Biostar B760MXC PRO — примерно 9 000–11 000 ₽
+* Intel Core i3-12100F (OEM) — примерно 10 000–14 000 ₽
+* Kingston Technology FURY Beast 16 ГБ — примерно 4 000–6 000 ₽
+* DeepCool AG400 — примерно 2 000–3 000 ₽
+* Cougar MX110 RGB — примерно 3 000–5 000 ₽
+* DeepCool GamerStorm PQ750G 750W Gold — примерно 8 000–10 000 ₽
+* 4 × WD Purple WD11PURZ (по ~10 000–12 000 ₽ каждый) — всего 40 000–48 000 ₽
+
+Общая стоимость получается примерно 76 000–97 000 ₽ в зависимости от магазина.
+
+---
+
+Теперь по надёжности.
+
+Для домашнего или небольшого офисного хранилища система нормальная. Процессор i3-12100F достаточно мощный для файлового сервера, Samba, NFS, Docker, бэкапов и даже лёгкой виртуализации. 16 ГБ оперативной памяти — минимально комфортный объём, особенно если использовать ZFS.
+
+Жёсткие диски WD Purple рассчитаны на работу 24/7, что хорошо для хранилища. Но они предназначены в первую очередь для видеонаблюдения (потоковая запись). Для NAS чаще рекомендуют WD Red Plus или Seagate IronWolf, но Purple тоже будут работать стабильно.
+
+Критический момент — если ты не настроишь RAID или ZFS, надёжность будет низкой, потому что выход из строя одного диска приведёт к потере данных.
+Если сделать:
+
+* RAID5 — допустим отказ 1 диска
+* RAID6 или ZFS RAIDZ2 — допустим отказ 2 дисков
+
+то система станет значительно надёжнее.
+
+Слабые места конфигурации:
+
+1. Нет SSD под систему — это замедлит работу. Желательно добавить NVMe 256–512 ГБ под Linux и кэш.
+2. Память не ECC — для серьёзного хранилища это минус.
+3. Плата потребительского уровня — не серверная, без IPMI.
+
+По шкале надёжности:
+
+* Без RAID: 4/10
+* RAID5: 7/10
+* RAID6 или RAIDZ2 + UPS: 8/10
+
+Для настоящего «распределённого» хранилища (кластер из нескольких узлов, например Ceph или GlusterFS) одного такого сервера мало — нужно минимум 3 узла.
+
+
+Одна станция (на базе):
+
+* Biostar B760MXC PRO — 9 000–11 000 ₽
+* Intel Core i3-12100F — 10 000–14 000 ₽
+* Kingston Technology FURY Beast 16 ГБ — 4 000–6 000 ₽
+* DeepCool AG400 — 2 000–3 000 ₽
+* Cougar MX110 RGB — 3 000–5 000 ₽
+* DeepCool GamerStorm PQ750G 750W — 8 000–10 000 ₽
+* 4 × WD Purple WD11PURZ — 40 000–48 000 ₽
+
+Итого за одну станцию: примерно **76 000–97 000 ₽**.
+
+---
+
+Теперь считаем две такие станции:
+
+Минимально: 76 000 × 2 ≈ **152 000 ₽**
+Максимально: 97 000 × 2 ≈ **194 000 ₽**
+
+### Итоговая стоимость двух станций:
+
+**≈ 152 000 – 194 000 ₽**
+