CONTROL DE ACCESO: problemas, soluciones y gestión de riesgos de seguridad

CONTROL DE ACCESO: problemas, soluciones y gestión de riesgos de seguridad
Fuente

A pesar de la creencia popular, un sistema de control y gestión de acceso rara vez resuelve por sí solo los problemas de seguridad. En realidad, el sistema de control de acceso (SKUD) permite abordar tales problemas.

Al considerar la elección de un SKUD desde la perspectiva de un paquete de seguridad listo para usar que cerrará completamente los riesgos de la empresa, las dificultades son inevitables. Además, las preguntas complejas se manifestarán solo después de implementar el sistema.

En primer lugar están las dificultades de conexión e interfaz. Pero hay muchos otros riesgos que amenazarán a la empresa. En este artículo, examinaremos en detalle las cuestiones no resueltas relacionadas con los sistemas de seguridad física y presentaremos la solución Ivideon para el control de accesos y del personal.

Problemas y riesgos

CONTROL DE ACCESO: problemas, soluciones y gestión de riesgos de seguridad
Fuente

1. Disponibilidad y tiempo de inactividad

Clásicamente, las empresas de "ciclo continuo" incluyen productores de metales, centrales eléctricas y la industria química. Sin embargo, una gran parte del negocio moderno ya ha pasado a un "ciclo continuo" y es muy sensible a los tiempos de parada planificados y no planificados. 

El SKUD cubre más usuarios de lo que parece. Y en los sistemas de seguridad tradicionales, necesitas mantener constantemente contacto con todos los usuarios para evitar la interrupción del negocio, a través de correos, notificaciones, mensajes como "colegas, el torniquete no funciona" en los mensajeros. Esto ayuda, al menos, a reducir la desinformación ante problemas con el SKUD. 

2. Velocidad de operación 

Los sistemas tradicionales basados en tarjetas consumen una sorprendente cantidad de tiempo laboral. Esto sucede con frecuencia: los empleados de nuestro cliente a menudo olvidan o simplemente pierden las tarjetas de acceso. Se gastaban hasta 30 minutos de tiempo laboral en la reemisión del pase.
 
Con un salario promedio de la empresa de 100,000 rublos, 30 minutos de tiempo laboral cuesta 284 rublos. 100 de esos incidentes representan una pérdida de 28,400 rublos sin contar impuestos.

3. Actualizaciones constantes

El problema es que el sistema no se percibe como algo que requiere actualizaciones constantes. Además de la seguridad en sí, también está la cuestión de la conveniencia en la monitorización y la creación de informes. 

4. Acceso no autorizado

El sistema de control de acceso (SKUD) es vulnerable a accesos no autorizados, tanto externos como internos. El problema más evidente en este sentido son las correcciones en el registro de horas. Un empleado "llega tarde" 30 minutos todos los días, luego corrige cuidadosamente los registros y deja a la dirección en la ignorancia. 

Y no se trata de un escenario hipotético, sino de un caso real de nuestra práctica con clientes. Los "atrasos", convertidos en pérdidas por persona, han costado casi 15,000 rublos al propietario cada mes. En el contexto de una gran empresa, esto suma una cantidad considerable.

5. Zonas vulnerables

Algunos empleados pueden cambiar unilateralmente sus privilegios de acceso y moverse a cualquier lugar en cualquier momento. ¿Es necesario aclarar que tal vulnerabilidad presenta riesgos significativos para la empresa? 

En realidad, el SKUD no es simplemente una puerta cerrada o un torniquete con un guardia somnoliento. En una empresa, oficina o almacén puede haber múltiples lugares con diferentes niveles de acceso. Algunos deben ser accesibles solo para la dirección, en otros el espacio debe estar abierto para contratistas, pero cerrados para todos los demás, o hay salas de conferencias para visitantes con acceso temporal y se restringe el paso a otros pisos. En todos los casos se puede utilizar un sistema elaborado de distribución de derechos de acceso.

Qué está mal con los sistemas de control de acceso clásicos

Para empezar, definamos qué es un "sistema de seguridad de acceso clásico". Consideraremos: un torniquete o puerta con cerradura eléctrica, tarjeta de acceso, lector, controlador, PC (o Raspberry o algo basado en Arduino), base de datos. 

Aunque en el caso más simple se tiene a una persona con la etiqueta "Seguridad" que registra manualmente los datos de todos los visitantes en un diario de papel. 

Hace unos años, en Ivideon se utilizaba un sistema de acceso basado en tarjetas. Como prácticamente en todas partes en Rusia. Conocemos bien los inconvenientes de las tarjetas/breloques RFID:

  • La tarjeta se puede perder fácilmente: esto disminuye la velocidad y el tiempo de trabajo.
  • La tarjeta se puede falsificar fácilmente: el cifrado de la tarjeta de acceso es un chiste.  
  • Se necesita un empleado que esté constantemente entregando y cambiando tarjetas, y resolviendo errores.
  • La vulnerabilidad se puede ocultar fácilmente: un duplicado de la tarjeta de un empleado puede ser idéntico al original. 

Es importante mencionar el acceso a la base de datos: si no utiliza tarjetas, sino un sistema basado en una aplicación para smartphones, es probable que tenga un servidor local con una base de datos centralizada de accesos en su empresa. Al acceder a ella, es fácil bloquear a ciertos empleados y otorgar acceso no autorizado a otros, así como cerrar o abrir puertas o realizar un ataque DOS. 

CONTROL DE ACCESO: problemas, soluciones y gestión de riesgos de seguridad
Fuente

No se puede decir que se ignoren los problemas. La popularidad de estas soluciones es fácil de explicar: son simples y baratas. Pero lo simple y barato no siempre es 'bueno'. Se ha intentado abordar algunos problemas mediante la biometría: a las tarjetas inteligentes se les ha sustituido por escáneres de huellas dactilares. Definitivamente son más costosos y tienen sus desventajas.  

El escáner no siempre funciona de manera ideal, y las personas, lamentablemente, no son lo suficientemente cuidadosas. Es fácil ensuciarlo con grasa y suciedad. Como resultado, un empleado puede registrarse dos veces o puede venir y no irse. O se le puede poner el dedo dos veces seguidas en el escáner, y el sistema 'se traga' el error.

Con las tarjetas, no es mejor: no es tan raro que un gerente tenga que corregir manualmente el tiempo de trabajo del personal debido a un lector defectuoso. 

CONTROL DE ACCESO: problemas, soluciones y gestión de riesgos de seguridad
Fuente

Otra opción se basa en una aplicación para smartphones. La ventaja del acceso móvil es que las personas suelen perder, romper y olvidar sus teléfonos con menos frecuencia. La aplicación ayuda a configurar un monitoreo en tiempo real de la asistencia a la oficina, independientemente del horario de trabajo. Sin embargo, no está protegida contra problemas de piratería, falsificación y fraude.

El smartphone no resuelve el problema de un usuario que marca la llegada y salida de otro. Y este es un problema grave y causa perdidas a las empresas de cientos de millones de dólares. 

Recopilación de datos 

Al elegir un sistema de control de acceso, las empresas a menudo solo prestan atención a las funciones básicas, pero con el tiempo se dan cuenta de que se necesitan muchos más datos de los sistemas. Es muy conveniente agregar datos de la entrada: cuántas personas han llegado a la empresa, quién está actualmente en la oficina, ¿en qué piso se encuentra un empleado específico?

Si se sale del ámbito de los torniquetes clásicos, los escenarios de uso del sistema de control de acceso sorprenderán por su variedad. Por ejemplo, un sistema de seguridad puede controlar a los clientes de un café alternativo, donde se paga solo por el tiempo, y participar en el proceso de emisión de pases de invitados.

En un espacio de coworking o en un anticafé, un sistema de control de acceso moderno puede llevar automáticamente el registro de horas-hombre y gestionar el acceso a la cocina, salas de reuniones y salas VIP. (En su lugar, a menudo se observan pases de cartón con códigos de barras.)

Otra función que se menciona a menudo en última instancia es la delimitación de derechos de acceso. Si hemos contratado o despedido a un empleado, es necesario cambiar sus derechos en el sistema. El problema se complica enormemente cuando se tienen varias sucursales regionales.

Se desea gestionar los derechos de forma remota, en lugar de a través de un operador en el puesto de control. ¿Y si tienes muchos espacios con diferentes niveles de acceso? No se puede colocar un guardia en cada puerta (al menos porque él también necesita abandonar su puesto de vez en cuando).

Un sistema de control de acceso que solo controla la entrada/salida no puede ayudar con todo lo mencionado anteriormente. 

Cuando en Ivideon recopilamos estos problemas y requisitos del mercado de control de acceso, nos esperaba un emocionante descubrimiento: sistemas como este, por supuesto, existen. Pero su costo se mide en decenas y cientos de miles de rublos.  

Control de Acceso como Servicio en la Nube

CONTROL DE ACCESO: problemas, soluciones y gestión de riesgos de seguridad

Imagina que ya no tienes que pensar en la elección de "hardware". Las preguntas sobre dónde estará y quién lo mantendrá, al elegir la nube, se resuelven solas. Y además, imagina que el precio del control de acceso en la nube se ha vuelto accesible para cualquier negocio.

Los clientes se acercaban a nosotros con una tarea clara: necesitaban cámaras para el control. Pero ampliamos los límites de la videovigilancia en la nube convencional y creamos un control de acceso en la nube para monitorear el tiempo de entrada y salida con notificaciones push al gerente.

Además, conectamos las cámaras a los controladores de las puertas y eliminamos por completo los problemas de pases para la gerencia. Surgió una solución que puede:

  • Autorizar por reconocimiento facial – no se necesitan tarjetas ni guardias en la entrada.
  • Registrar el tiempo de trabajo – con la recopilación de datos sobre la entrada y salida del empleado.
  • Enviar notificaciones al detectar a todos o a empleados específicos.
  • Exportar datos sobre el tiempo trabajado de todos los empleados.

El control de acceso de Ivideon permite organizar el acceso sin contacto a las instalaciones utilizando tecnología de reconocimiento facial.. Lo único que se requiere es una cámara Nobelic (se proporciona una lista completa de cámaras compatibles a petición), conectada al servicio Ivideon con la tarifa Faces.

La cámara tiene una salida de alarma para conectar a los controladores de la cerradura de la puerta o torniquete; después de reconocer al empleado, la puerta se abrirá automáticamente.

Se puede controlar el funcionamiento de los accesos, otorgar derechos de acceso y recibir actualizaciones de seguridad en línea. No hay una base de datos local vulnerable. No hay una aplicación a través de la cual se obtienen derechos de administrador.

CONTROL DE ACCESO: problemas, soluciones y gestión de riesgos de seguridad

Ivideon SGA envía automáticamente información a los gerentes. Hay un informe visual 'Tiempo de Trabajo' y una lista clara de detecciones de empleados en el lugar de trabajo.

CONTROL DE ACCESO: problemas, soluciones y gestión de riesgos de seguridad

Uno de nuestros clientes otorgó a los empleados acceso a los informes (ejemplo en la captura de pantalla anterior), lo que permitió controlar objetivamente los datos sobre el tiempo pasado dentro de la oficina y simplificó el propio cálculo del tiempo trabajado.

El sistema se puede escalar fácilmente desde una pequeña empresa hasta una gran corporación: no importa cuántas cámaras conectes. Todo esto funciona con la mínima intervención de los propios empleados.

CONTROL DE ACCESO: problemas, soluciones y gestión de riesgos de seguridad

Hay una confirmación de video adicional: se ve quién utilizó el 'pase'. Las vulnerabilidades 'olvidé/perdí la tarjeta' y 'necesito llevar 10 invitados a la oficina, déme una tarjeta con acceso múltiple' se eliminan por completo con el reconocimiento facial.
 
No es posible duplicar un rostro. (O escriba en los comentarios cómo lo ve.) La cara es una forma sin contacto de abrir el acceso a un lugar, lo que es importante en condiciones epidémicas difíciles. 

Los informes se actualizan constantemente, apareciendo más información valiosa. 

Resumimos las principales capacidades técnicas de nuestro sistema de reconocimiento facial, que funciona tanto en el marco de la SGA como para otros fines: 

  • La base general de rostros admite hasta 100,000 personas
  • Se analizan simultáneamente 10 rostros en el marco
  • El tiempo de almacenamiento de la base de eventos (archivo de detecciones) es de 3 meses
  • El tiempo de reconocimiento: 2 segundos
  • Número de cámaras: ilimitadas

A su vez, las gafas, la barba y los gorros no afectan significativamente el funcionamiento del sistema. Y en la última actualización incluso añadimos un detector de mascarillas. 

Para conectar la apertura de puertas y torniquetes sin contacto utilizando la tecnología de reconocimiento facial, deje su solicitud en nuestro sitio web. A través del formulario en la página de solicitudes puede dejar sus contactos y obtener una consulta completa sobre el producto.

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster