PACS: probleemid, lahendused ja turvariskide haldamine

PACS: probleemid, lahendused ja turvariskide haldamine
Allikas

Vastupidiselt levinud arvamusele lahendab juurdepÀÀsu kontrolli ja haldamise sĂŒsteem harva turvaprobleeme. Tegelikult annab PACS vĂ”imaluse selliste probleemide lahendamiseks.

Kui lĂ€henete PACS-i valikule, arvestades turvakomplekti, mis tĂ€ielikult katab ettevĂ”tte riskid, on raskused vĂ€ltimatud. TĂ”eliselt keerukad kĂŒsimused ilmnevad alles pĂ€rast sĂŒsteemi juurutamist.

Esiteks on raskuste seas ĂŒhenduse ja liidese probleemid. Kuid on ka palju muid riske, mis vĂ”ivad ettevĂ”tet ohustada. Selles artiklis kĂ€sitleme pĂ”hjalikult fĂŒĂŒsiliste turvasĂŒsteemide koostööga seotud lahendamata kĂŒsimusi ning tutvustame Ivideoni lahendust turvavĂ€rava ja töötajate haldamiseks.

Probleemid ja riskid

PACS: probleemid, lahendused ja turvariskide haldamine
Allikas

1. KÀttesaadavus ja tööaeg

Traditsiooniliselt kuuluvad «katkematute protsesside» alla metallide tootjad, elektrijaamad, keemiatööstused. Tegelikult on suur osa tĂ€napĂ€eva ettevĂ”tetest juba ĂŒleminekul «katkematule tsĂŒklile» ning on vĂ€ga tundlikud kavandatud ja kavandamata seiskamiste suhtes. 

PACS hĂ”lmab rohkem kasutajaid, kui tundub. Ja traditsioonilistes turvasĂŒsteemides tuleb pidevalt hoida ĂŒhendust kĂ”igi kasutajatega, et vĂ€ltida ettevĂ”tte seiskamist – lĂ€bi teadete, pushide, sĂ”numite «kolleegid, turnikkel ei tööta» vestlusrakendustes. See aitab vĂ€hemalt vĂ€hendada valeinformatsiooni PACS-i probleemide korral. 

2. Töö kiirus 

Traditsioonilised sĂŒsteemid, mis pĂ”hinevad kaartidel, vĂ”tavad ĂŒllatavalt palju tööst aega. Juhtub ka nii, et meie kliendi töötajad unustavad vĂ”i kaotavad ligipÀÀsukaardid. Aeg, mis kulus juurdepÀÀsu uuendamisele, ulatus 30 minutini.
 
Keskmise palga korral ettevÔttes 100 000 rubla juures maksab 30 minutit töötunde 284 rubla. 100 sellist juhtumit tÀhendab kahju 28 400 rubla ilma maksudeta.

3. Pidevad uuendused

Probleem on see, et sĂŒsteemi ei peeta millegi tĂ”ttu, mis nĂ”uab pidevat uuendamist. Lisaks tegelikule turvalisusele on veel kĂŒsimus jĂ€lgimise ja aruandluse mugavusest. 

4. Volitamata juurdepÀÀs

SKUD on haavatav nii vÀlise kui ka sisemise volitamata juurdepÀÀsu suhtes. KÔige ilmsem probleem selles osas on töötunde korrigeerimine. Töötaja "hilineb" igapÀevaselt 30 minutiga, seejÀrel parandab ta logisid ja jÀtab juhtkonna eksikombel. 

See ei ole hĂŒpoteetiline stsenaarium, vaid tĂ”eline juhtum meie klientidega töötamise praktikas. "Hilinemised" on inimesepĂ”hiselt toonud omanikule peaaegu 15 000 rubla kahju kuus. SuurettevĂ”tte mastaabis koguneb korralik summa.

5. Haavatavad tsoonid

MÔned töötajad vÔivad iseseisvalt muuta endale juurdepÀÀsuÔigusi ja liikuda igal pool igal ajal. Kas on vajalik rÔhutada, et selline haavatavus toob ettevÔttele kaasa olulisi riske? 

Tegelikult ei ole SKUD lihtsalt suletud uks vĂ”i turnikett uimane turvamees. EttevĂ”ttes, kontoris vĂ”i laos vĂ”ib olla palju kohti erineva juurdepÀÀsutasemega. Kusagil peaks olema ainult juhtkond, kusagil on ruum avatud alltöövĂ”tjatele, kuid kĂ”ik teised on suletud, vĂ”i on kĂŒlastajatele ajutise juurdepÀÀsuga konverentsiruum ning juurdepÀÀs teistele korrustele on suletud. KĂ”igil juhtudel vĂ”ib kasutada keerukat juurdepÀÀsu Ă”iguste jaotussĂŒsteemi.

Mis on valesti klassikalistes SKUD-des

Esiteks mÀÀratleme, mis on "klassikaline lĂ€bipÀÀsusĂŒsteem". Peame silmas: turniketti vĂ”i ust elektrilise lukuga, juurdepÀÀsu kaarti, lugejat, kontrollerit, arvutit (vĂ”i Raspberry't vĂ”i midagi Arduino baasil), andmebaasi. 

Kuigi kĂ”ige lihtsamal juhul istub teil lihtsalt inimene sildiga "Turvalisus" ja kirjutab kĂ”ik kĂŒlastajad paberivihikusse talle kĂ€sitsi. 

MĂ”ned aastat tagasi toimus Ivideonis juurdepÀÀsussĂŒsteem kaartide alusel. Nagu peaaegu igal pool Venemaal. RFID-kaardi/vĂ”tme miinuseid teame hĂ€sti:

  • Kaardi on lihtne kaotada – kiirus on miinus, tööaeg on miinus.
  • Kaardi on lihtne vale, juurdepÀÀsu kaartide krĂŒpteerimine on naljakas.  
  • On vajalik töötaja, kes pidevalt inventeerib ja vahetab kaarte ning lahendab vigu.
  • Haavatavust on lihtne varjata – töötaja kaardikloon vĂ”ib olla originaaliga identne. 

Erilist tĂ€helepanu vÀÀrib juurdepÀÀs andmebaasile – kui kasutate mitte kaarte, vaid rakendusega nutitelefoni pĂ”hinevat sĂŒsteemi, on teie ettevĂ”ttes tĂ”enĂ€oliselt seadistatud lokaalne server, kus on keskne juurdepÀÀsude andmebaas. Sellele juurde pÀÀsemine vĂ”imaldab kergesti ĂŒhtede töötajate juurdepÀÀsu blokeerida ja teistele volitamata juurdepÀÀsu anda, uksi sulgeda vĂ”i avada ning DOS-rĂŒnnakut korraldada. 

PACS: probleemid, lahendused ja turvariskide haldamine
Allikas

Ei saa öelda, et probleemidele lihtsalt silma kinnitatakse. Selliste lahenduste populaarsus on kergesti seletatav – see on lihtsalt ja odav. Kuid lihtsalt ja odav ei ole alati "hea". Osaliselt ĂŒritati probleeme lahendada biometria abil – nutikaarte asendas sĂ”rmejĂ€ljelugeja. See maksab kindlasti rohkem, kuid miinuseid on sama palju.  

SĂ”rmejĂ€ljelugeja ei tööta alati ideaalselt ning inimesed, kahjuks, ei ole piisavalt tĂ€helepanelikud. Seda on lihtne mustuse ja rasvaga mÀÀrida. Tulemuseks on see, et töötaja tuleb sĂŒsteemi aruannete pĂ”hjal kaks korda vĂ”i tuleb ja ei lahku. VĂ”i pannakse sĂ”rm kaks korda jĂ€rjest skannerile, kuid sĂŒsteem "sööb" vea.

Kaardid ei ole paremad – ei ole haruldane, et juhil tuleb kĂ€sitsi parandada personali tööaega rikki lĂ€inud lugeja tĂ”ttu. 

PACS: probleemid, lahendused ja turvariskide haldamine
Allikas

Teine variant pĂ”hineb nutitelefonide rakendusel. Mobiilse ligipÀÀsu eelised seisnevad selles, et nutitelefone kaotatakse, purustatakse ja jĂ€etakse koju harvemini. Rakendus aitab seadistada reaalajas kontoris kĂŒlaskĂ€imise jĂ€lgimist igasuguste tööaegade korral. Kuid see ei ole kaitstud hĂ€kkimise, vĂ”ltsimise ja valeandmete eest.

Nutitelefon ei lahenda probleemi, kui ĂŒks kasutaja registreerib teise saabumise ja lahkumise. See on tĂ”sine probleem ja toob ettevĂ”tetele kahju sadade miljonite dollarite ulatuses. 

Andmete kogumine 

SĂŒsteemide valimisel pööravad ettevĂ”tted sageli tĂ€helepanu vaid pĂ”hifunktsioonidele, kuid aja jooksul kasvab arusaam, et sĂŒsteemidelt on vaja palju rohkem andmeid. VĂ€ga mugav on andmete kogumine vĂ€ravast – kui palju inimesi on ettevĂ”ttes, kes on praegu kontoris kohal ja millisel korrusel asub konkreetne töötaja?

Kui vĂ€lja jĂ€tta klassikalised turnikeed, ĂŒllatavad turvajuhtimise kasutusstsenaariumid oma mitmekesisusega. NĂ€iteks vĂ”ib turvasĂŒsteem jĂ€lgida anti-kohvikute kliente, kus makstakse ainult aja eest, ning osaleda kĂŒlalispÀÀsude vĂ€ljastamise protsessis.

Kaas bĂŒroo vĂ”i anti-kohvikus vĂ”ib kaasaegne SKUD automaatselt arvestada inimene-tunde ja hallata juurdepÀÀsu kööki, koosolekuruumidesse ja VIP-ruumidesse. (Kohati tuleb selle asemel vaadata kartongist kaarte, millel on jaanalinnu koodid.)

Veel ĂŒks funktsioon, millest sageli viimases jĂ€rjekorras rÀÀgitakse – juurdepÀÀsu Ă”iguste piiramise vĂ”imalus. Kui me vĂ”tame töötaja tööle vĂ”i vabastame ta, tuleb muuta tema Ă”igusi sĂŒsteemis. Probleem muutub korduvalt keerulisemaks, kui teil on mitu piirkondlikku filiaali.

Tahaks juhtida Ôigusi kaugelt, mitte lÀbi operaatori valvepunktil. Ent mis juhtub, kui teil on palju ruume, millega on seotud erinevad juurdepÀÀsutasemed? Iga ukse juurde ei saa valvurit panna (vÀhemalt seetÔttu, et tal on ka aeg-ajalt vaja töölt lahkuda).

KĂ”igi nende eelnevalt loetletud kĂŒsimustega ei saa aidata SKUD, mis kontrollib vaid sisse-ja vĂ€ljumist. 

Kui me Ivideonis need probleemid ja SKUD-i turu nĂ”udmised kokku kogusime, ootas meid pĂ”nev avastus: sarnased sĂŒsteemid eksisteerivad kindlasti. Kuid nende hind ulatub kĂŒmnete ja sadade tuhandete rubladeni.  

SKUD kui pilveteenus

PACS: probleemid, lahendused ja turvariskide haldamine

Kujutage ette, et te ei pea enam muretsema «rauda» valimise ĂŒle. KĂŒsimused, kus see seisma hakkab ja kes seda hooldab, langevad pilveteenuse valimisel iseenesest Ă€ra. Ja kujutage ette, et SKUD-i hind on saanud kergesti kĂ€ttesaadavaks igale ettevĂ”ttele.

Kliendid on meie poole pöördunud arusaadava ĂŒlesandega – vaja on kaameraid jĂ€relevalveks. Kuid me laienesime tavapĂ€rase pilvevideovalve raamidest ja lĂ”ime pilve-SKUD-i sisse- ja vĂ€ljumise aja jĂ€lgimiseks koos push-teavitustega juhile.

Lisaks oleme kaamerad lĂŒlitanud ukselukontroleritesse ja vabastanud juhtkonna probleemidest seoses pÀÀsukaartega. Ilmus lahendus, mis suudab:

  • Hoidma avatud nĂ€o jĂ€rgi – ei ole vaja kaarte ega valvureid sissepÀÀsul
  • Arvestama tööaega – andmete kogumine töötaja sisse- ja vĂ€ljumise kohta
  • Saatma teateid kĂ”ikide vĂ”i konkreetsete töötajate ilmumise korral
  • VĂ€ljastama andmeid kĂ”igi töötajate töötatud aja kohta

Ivideoni SKUD vĂ”imaldab korraldada kontaktivaba juurdepÀÀsu ruumidesse tĂ€nu tehnoloogiale nĂ€otuvastusele. KĂ”ik, mis vajalik on, on kaamera Nobelic (tĂ€ielik toetatud kaamerate loetelu antakse vĂ€lja pĂ€ringu alusel), mis on ĂŒhendatud Ivideon teenusega plaaniga Faces.

Kaameral on hĂ€iriv vĂ€ljund, et ĂŒhendada ukse lukustuse vĂ”i turniquet'i kontrolleritega – pĂ€rast töötaja tuvastamist ukse avamine toimub automaatselt.

Kontrollige sissepÀÀsupunktide tööd, andke juurdepÀÀsu Ôigusi ja saage turvauuendusi veebis. Ei ole haavatavat lokaalset andmebaasi. Ei ole rakendust, mille kaudu saadakse administraatori Ôigusi.

PACS: probleemid, lahendused ja turvariskide haldamine

Ivideon SKE automatiseerib teabe saatmise juhtidele. On visuaalne aruanne 'Tööaeg' ja arusaadav nimekiri töötajate tuvastamisest töö kohal.

PACS: probleemid, lahendused ja turvariskide haldamine

Üks meie klientidest andis töötajatele juurdepÀÀsu aruannetele (nĂ€ide ĂŒlaltoodud ekraanipildil) – see vĂ”imaldas objektiivselt kontrollida andmeid, mis kĂ€sitlevad aega, mis veedeti kontoris, ning lihtsustas iseseisvat töötatud aja arvestust.

SĂŒsteemi on lihtne skaleerida vĂ€ikesest ettevĂ”ttest suurte ettevĂ”teteni – sellele ei ole oluline, kui palju kaameraid te ĂŒhendate. KĂ”ik töötab minimaalsete töötajate sekkumistega.

PACS: probleemid, lahendused ja turvariskide haldamine

On olemas tĂ€iendav videotĂ”end – nĂ€ha, kes tĂ€pselt kasutas 'kaart'. Haavatavused 'kaugus/unustasin/kadunud kaart' ja 'peab kiiresti viima 10 kĂŒlalist kontorisse, andke kaarti mitme juurdepÀÀsuga' jÀÀvad nĂ€otuvastuse korral tĂ€ielikult kĂ”rvale.
 
NÀgu ei ole vÔimalik dubleerida. (VÔi kirjutage kommentaarides, kuidas te seda nÀete.) NÀgu on kontaktivaba viis ruumi sissepÀÀsu avamiseks, mis on epidemoloogiliselt keerulistes tingimustes ÀÀrmiselt oluline. 

Aruanded uuenevad pidevalt – tekib rohkem vÀÀrtuslikku teavet. 

KokkuvĂ”tteks keskendume meie nĂ€otuvastuse sĂŒsteemi peamistele tehnilistele omadustele, mis töötavad nii SKE raames kui ka muudel eesmĂ€rkidel: 

  • ÜhistrĂŒkkide andmebaas mahutab kuni 100 000 isikut
  • Samas analĂŒĂŒsitakse raamides kuni 10 nĂ€gu korraga
  • SĂŒndmusteaine hoidmise aeg (tuvastuste arhiiv) on 3 kuud
  • Tuvastamiseks kuluv aeg: 2 sekundit
  • Kaamerate arv: piiramatu

Samuti ei mĂ”juta prillid, habe, peakatted sĂŒsteemi toimimist oluliselt. Viimasel vĂ€rskendusel lisasime isegi maskide tuvastaja. 

Ruumi ja turniquet'i kontaktivaba avamiseks nÀotuvastustehnoloogia abil, jÀtke taotlus meie veebisaidile. Taotluste lehe vormi kaudu saate jÀtta oma kontaktandmed ja saada toote kohta tÀielikku nÔu.

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster