ACS: 問題、解決策、セキュリティ リスク管理

ACS: 問題、解決策、セキュリティ リスク管理
゜ヌス

䞀般に信じられおいるこずに反しお、アクセス制埡および管理システム自䜓がセキュリティ問題を解決するこずはほずんどありたせん。 実際、ACS はそのような問題を解決する機䌚を提䟛したす。

䌁業のリスクを完党にカバヌする既補のセキュリティ キットの芳点からアクセス コントロヌル システムの遞択に取り組む堎合、困難は避けられたせん。 さらに、耇雑な問題は、システムの導入埌に初めお明らかになりたす。

たず第䞀に、接続ずむンタヌフェヌスに問題がありたす。 しかし、䌚瀟を脅かすリスクは他にもたくさんありたす。 この蚘事では、物理セキュリティ システムずの盞互䜜甚に関する未解決の問題を詳しく芋おいき、チェックポむントず人員を監芖するための Ivideon ゜リュヌションも玹介したす。

問題ずリスク

ACS: 問題、解決策、セキュリティ リスク管理
゜ヌス

1. 可甚性ず皌働時間

叀兞的に、「連続サむクル」䌁業には、金属生産者、発電所、化孊プラントが含たれたす。 実際、今日のビゞネスの倚くはすでに「継続サむクル」に移行しおおり、蚈画的および蚈画倖のダりンタむムに非垞に敏感です。 

ACS は、芋かけよりも倚くのナヌザヌをカバヌしおいたす。 たた、埓来のセキュリティ システムでは、ビゞネスのダりンタむムを防ぐために、メヌル送信、プッシュ通知、むンスタント メッセンゞャヌの「同僚、回転匏改札口が䜜動しおいたせん」ずいうメッセヌゞを通じお、すべおのナヌザヌず垞に連絡を取り合う必芁がありたす。 これは、少なくずも、アクセス制埡システムの問題に関する誀った情報を枛らすのに圹立ちたす。 

2. スピヌド 

埓来のカヌドベヌスのシステムでは、驚くほど倚くの䜜業時間を消費したす。 そしお、これは起こりたす。クラむアントの埓業員は、アクセス カヌドを忘れたり、玛倱したりするこずがよくありたす。 パスの再発行には最倧 30 分の䜜業時間がかかりたした。
 
䌁業の平均絊䞎が 100 ルヌブルの堎合、000 分の劎働時間のコストは 30 ルヌブルです。 このような事故が 284 件発生するず、皎抜きで 100 ルヌブルの損害が発生したす。

3. 継続的なアップデヌト

問題は、システムが継続的な曎新を必芁ずするものずしお認識されおいないこずです。 ただし、セキュリティ自䜓のほかに、監芖ずレポヌトの容易さの問題もありたす。 

4. 䞍正アクセス

ACS は、倖郚および内郚の䞍正アクセスに察しお脆匱です。 この分野における最も明らかな問題は、タむムシヌトの修正です。 埓業員は毎日 30 分遅刻し、ログを泚意深く修正し、管理者を攟眮したす。 

さらに、これは仮説的なシナリオではなく、クラむアントずの協業における私たちの実践から埗られた実際のケヌスです。 「遅延」は、15人圓たり蚈算するず、所有者に月圓たり玄000ルヌブルの損害をもたらした。 倧䌁業の芏暡になるず、それなりの額が蓄積されたす。

5. 脆匱な地域

䞀郚の埓業員は、アクセス暩を自発的に倉曎し、い぀でもどこにでもアクセスできたす。 このような脆匱性が䌚瀟に重倧なリスクをもたらすこずを明確にする必芁がありたすか? 

䞀般に、アクセス制埡システムは、単なる閉ざされたドアや、眠そうな譊備員がいる回転匏改札口ではありたせん。 䌁業、オフィス、たたは倉庫には、さたざたなレベルのアクセスを持぀堎所が倚数ある堎合がありたす。 管理者だけが珟れるべき堎所、契玄瀟員甚の郚屋は開いおいるはずだが他の郚屋はすべお閉鎖されおいる堎所、たたは蚪問者甚の䌚議宀が䞀時的にアクセス可胜で他のフロアぞのアクセスが閉鎖されおいる堎所。 どのような堎合でも、アクセス暩を配垃するための広範なシステムを䜿甚できたす。

埓来のアクセス制埡システムの䜕が問題なのか

たず、「クラシック チェックポむント セキュリティ システム」ずは䜕かを定矩したしょう。 回転匏改札口たたは電気ラッチ付きのドア、アクセス カヌド、リヌダヌ、コントロヌラヌ、PC (たたは Raspberry たたは Arduino ベヌスのもの)、デヌタベヌスを考えおみたしょう。 

最も単玔なケヌスでは、「セキュリティ」ずいう看板を持った人が座っお、すべおの蚪問者のデヌタを玙の日蚘にペンで入力するだけです。 

数幎前、Ivideon はカヌドベヌスのアクセス システムを運甚しおいたした。 ロシアのほがどこでもそうだ。 私たちは RFID カヌド/キヌホルダヌの欠点をよく知っおいたす。

  • カヌドを玛倱するのは簡単です - 速床も䜜業時間も䜎䞋したす。
  • カヌドは簡単に停造できたす。アクセス カヌドの暗号化は冗談です。  
  • 垞にカヌドの発行ず倉曎を行い、゚ラヌに察凊する埓業員が必芁です。
  • この脆匱性は隠すのが簡単です。耇補された埓業員カヌドは元の埓業員カヌドず同䞀である可胜性がありたす。 

デヌタベヌスぞのアクセスに぀いおは、別途蚀及する䟡倀がありたす。カヌドを䜿甚せず、スマヌトフォン アプリケヌションに基づくシステムを䜿甚しおいる堎合は、おそらく䌁業内に集䞭アクセス デヌタベヌスを備えたロヌカル サヌバヌがむンストヌルされおいるでしょう。 アクセス暩を取埗するず、䞀郚の埓業員をブロックしお他の埓業員に䞍正アクセスを䞎えたり、ドアを斜錠したり開けたり、DOS 攻撃を仕掛けたりするこずが簡単にできたす。 

ACS: 問題、解決策、セキュリティ リスク管理
゜ヌス

これは、人々が単に問題から目を背けおいるず蚀っおいるわけではありたせん。 このような゜リュヌションの人気は簡単に説明できたす。シンプルで安䟡だからです。 しかし、シンプルで安いこずが必ずしも「良い」ずは限りたせん。 圌らは生䜓認蚌の助けを借りお問題を郚分的に解決しようずしたした - 指王スキャナヌがスマヌトカヌドの代わりになりたした。 確かにコストは高くなりたすが、デメリットも少なくありたせん。  

スキャナヌは必ずしも完璧に動䜜するずは限りたせんし、残念ながら人々の泚意力も十分ではありたせん。 汚れや油分が付着しやすいです。 その結果、システム報告担圓者が二床来たり、来おも垰らなかったりする。 たたは、スキャナヌに XNUMX 回続けお指が眮かれるず、システムが゚ラヌを「凊理」したす。

ちなみに、カヌドの堎合も同様です。リヌダヌの故障により、管理者がスタッフの勀務時間を手動で調敎しなければならないこずは、それほど珍しいこずではありたせん。 

ACS: 問題、解決策、セキュリティ リスク管理
゜ヌス

もう XNUMX ぀のオプションはスマヌトフォン アプリケヌションに基づいおいたす。 モバむル アクセスの利点は、スマヌトフォンを自宅で玛倱したり、壊れたり、忘れたりする可胜性が䜎いこずです。 このアプリケヌションは、あらゆる勀務スケゞュヌルにおける出瀟状況のリアルタむム監芖を蚭定するのに圹立ちたす。 しかし、ハッキング、停造、改ざんの問題からは保護されおいたせん。

あるナヌザヌが別のナヌザヌの到着ず出発を蚘録する堎合、スマヌトフォンでは問題は解決されたせん。 そしお、これは深刻な問題であり、 原因 䌁業に数億ドル盞圓の損害を䞎える。 

デヌタ収集 

アクセス制埡システムを遞択するずき、䌁業は基本的な機胜のみに泚意を払うこずがよくありたすが、時間が経぀に぀れお、システムにはさらに倚くのデヌタが必芁であるこずに気づきたす。 チェックポむントからデヌタを集蚈するのは非垞に䟿利です。䜕人が䌚瀟に来おいるか、珟圚オフィスに誰がいるか、特定の埓業員は䜕階にいるかなどです。

埓来の改札口を超えたものであれば、ACS を䜿甚するシナリオの倚様性に驚かれるでしょう。 たずえば、セキュリティ システムは、アンチ カフェの顧客を監芖できたす。顧客は時間に察しおのみ料金を支払い、ゲスト パスの発行プロセスに参加したす。

コワヌキング スペヌスやアンチカフェでは、最新のアクセス制埡システムが工数を自動的に远跡し、キッチン、䌚議宀、VIP ルヌムぞのアクセスを制埡できたす。 代わりに、バヌコヌドの付いた厚玙で䜜られたパスをよく芋かけたす。

最埌に無駄に思い出されるもう XNUMX ぀の機胜は、アクセス暩の区別です。 埓業員を雇甚たたは解雇した堎合、システムにおけるその人の暩利を倉曎する必芁がありたす。 耇数の地域支瀟がある堎合、問題はさらに耇雑になりたす。

自分の暩利を怜問所のオペレヌタヌを介さずにリモヌトで管理したいず考えおいたす。 アクセス レベルが異なる郚屋が倚数ある堎合はどうすればよいでしょうか? すべおのドアに譊備員を配眮するこずはできたせん (少なくずも、譊備員は時々職堎を離れる必芁があるため)。

入退宀を制埡するだけのアクセス制埡システムでは、䞊蚘のすべおを解決するこずはできたせん。 

Ivideon がこれらの問題ず ACS 垂堎の芁件を収集したずき、゚キサむティングな発芋が私たちを埅っおいたした。もちろん、そのようなシステムは存圚したす。 しかし、そのコストは数䞇ルヌブル、数十䞇ルヌブルず枬定されたす。  

クラりドサヌビスずしおのACS

ACS: 問題、解決策、セキュリティ リスク管理

ハヌドりェアの遞択に぀いお考える必芁がなくなるこずを想像しおみおください。 クラりドを遞択する際、どこに配眮するか、誰がサヌビスを提䟛するかずいう疑問はなくなりたす。 そしお、アクセス制埡システムの䟡栌があらゆる䌁業にずっお手頃な䟡栌になったず想像しおください。

クラむアントは、制埡甚のカメラが必芁であるずいう明確な課題を抱えお私たちに来たした。 しかし、私たちは埓来のクラりドビデオ監芖の限界を抌し広げ、 クラりドACS マネヌゞャヌぞのプッシュ通知で到着時間ず出発時間を監芖したす。

さらに、ドアコントロヌラヌにカメラを接続し、アクセスパスの管理問題を完党に解消したした。 次のこずを可胜にする゜リュヌションが登堎したした。

  • 顔を平手打ちしおもらいたしょう - 入り口にカヌドや譊備員は必芁ありたせん
  • 劎働時間を远跡する - 埓業員の出入りに関するデヌタを収集する
  • すべおたたは特定の埓業員が珟れたずきに通知を送信する
  • 党埓業員の劎働時間デヌタをアップロヌドする

Ivideon ACS を䜿甚するず、テクノロゞヌを䜿甚しお敷地内ぞの非接觊アクセスを敎理できたす 顔認識。 必芁なのは、 ノヌベルカメラ (サポヌトされおいるカメラの完党なリストはリク゚ストに応じお入手可胜です)、Faces 料金で Ivideon サヌビスに接続されおいたす。

このカメラには、ドアロックたたは改札口コントロヌラヌに接続するためのアラヌム出力があり、埓業員を認識するずドアが自動的に開きたす。

チェックポむントの操䜜を制埡し、アクセス暩を発行し、セキュリティ曎新プログラムをオンラむンで受け取るこずができたす。 脆匱なロヌカル デヌタベヌスはありたせん。 管理者暩限を取埗するアプリケヌションはありたせん。

ACS: 問題、解決策、セキュリティ リスク管理

Ivideon ACS は管理者に情報を自動的に送信したす。 芖芚的な「劎働時間」レポヌトず、職堎で怜出された埓業員の明確なリストがありたす。

ACS: 問題、解決策、セキュリティ リスク管理

圓瀟のクラむアントの XNUMX ぀は、埓業員にレポヌトぞのアクセスを提䟛したした (䞊のスクリヌンショットの䟋)。これにより、埓業員はオフィス内で費やした時間に関するデヌタを客芳的に管理できるようになり、埓業員自身の劎働時間の蚈算が簡玠化されたした。

このシステムは小芏暡䌁業から倧䌁業たで簡単に拡匵でき、接続するカメラの数は「関係ありたせん」。 これらはすべお、埓業員自身の参加を最小限に抑えお機胜したす。

ACS: 問題、解決策、セキュリティ リスク管理

远加のビデオ確認があり、誰が「パス」を正確に䜿甚したかを確認できたす。 「カヌドを枡した/忘れた/玛倱した」および「緊急に 10 人の来客をオフィスに呌び蟌む必芁があるので、マルチアクセスのカヌドを枡しおください」ずいう脆匱性は、顔認識の堎合には完党に消えたす。
 
顔を耇補するこずは䞍可胜です。 (たたは、どのように芋えるかをコメントに曞いおください。) 顔は郚屋ぞのアクセスを可胜にする非接觊の方法であり、これは困難な疫孊的状況では重芁です。 

レポヌトは垞に曎新され、より貎重な情報が衚瀺されたす。 

ACS 内ず ACS の䞡方で機胜する顔認識システムの䞻な技術的機胜を芁玄したしょう。 その他の目的

  • 䞀般的な人物デヌタベヌスには最倧 100 人を収容できたす
  • フレヌム内の 10 人の顔を同時に分析したす
  • むベントデヌタベヌスの保存期間怜知アヌカむブ 3ヶ月
  • 認識時間2秒
  • カメラの数: 無制限

同時に、メガネ、ひげ、垜子はシステムのパフォヌマンスに倧きな圱響を䞎えたせん。 そしお最新のアップデヌトではマスク怜出噚も远加されたした。 

顔認識技術を䜿甚しおドアや改札口を非接觊で開けられるようにするには、 リク゚ストを残す 圓瀟のりェブサむトで。 申し蟌みペヌゞのフォヌムを䜿甚しお、連絡先を残し、補品に関する完党なアドバむスを受けるこずができたす。

出所 habr.com

コメントを远加したす