ACS: masalah, solusi lan manajemen risiko keamanan

ACS: masalah, solusi lan manajemen risiko keamanan
Sumber

Beda karo kapercayan umum, kontrol akses lan sistem manajemen dhewe arang banget ngatasi masalah keamanan. Ing kasunyatan, ACS menehi kesempatan kanggo ngatasi masalah kasebut.

Nalika sampeyan nyedhaki pilihan sistem kontrol akses saka sudut pandang kit keamanan sing wis rampung sing bakal nutupi risiko perusahaan, kesulitan ora bisa dihindari. Kajaba iku, masalah sing rumit bakal katon mung sawise sistem kasebut dipasang.

Ing Panggonan pisanan kangelan karo sambungan lan antarmuka. Nanging ana akeh risiko liyane sing bakal mbebayani perusahaan. Ing artikel iki, kita bakal nliti masalah interaksi karo sistem keamanan fisik sing durung rampung, lan uga menehi solusi Ivideon kanggo ngawasi pos pemeriksaan lan personel.

Masalah lan resiko

ACS: masalah, solusi lan manajemen risiko keamanan
Sumber

1. Kasedhiyan lan uptime

Klasik, perusahaan "siklus terus-terusan" kalebu produsen logam, pembangkit listrik, lan pabrik kimia. Nyatane, akeh bisnis saiki wis pindhah menyang "siklus terus-terusan" lan sensitif banget marang downtime sing direncanakake lan ora direncanakake. 

ACS kalebu luwih akeh pangguna tinimbang sing katon. Lan ing sistem keamanan tradisional, sampeyan kudu terus-terusan njaga kontak karo kabeh pangguna kanggo nyegah downtime bisnis - liwat surat, kabar push, "kolega, turnstile ora bisa digunakake" pesen ing pesen cepet. Iki mbantu, paling ora, kanggo nyuda informasi sing salah babagan masalah karo sistem kontrol akses. 

2. Kacepetan 

Sistem basis kertu tradisional mangan wektu kerja sing nggumunake. Lan iki kedadeyan: karyawan klien kita asring lali utawa mung ilang kertu akses. Nganti 30 menit wektu kerja digunakake kanggo nerbitake maneh pass.
 
Kanthi gaji rata-rata kanggo perusahaan 100 rubel, 000 menit wektu kerja biaya 30 rubel. 284 kedadeyan kasebut tegese karusakan 100 rubel ora kalebu pajak.

3. nganyari pancet

Masalahe yaiku sistem kasebut ora dianggep minangka barang sing mbutuhake nganyari terus-terusan. Nanging saliyane keamanan dhewe, ana uga masalah gampang ngawasi lan nglaporake. 

4. Akses ora sah

ACS rentan kanggo akses eksternal lan internal sing ora sah. Masalah sing paling jelas ing wilayah iki yaiku koreksi ing timesheets. Pegawe telat 30 menit saben dina, banjur kanthi ati-ati mbenerake log lan manajemen godhong ing kadhemen. 

Kajaba iku, iki dudu skenario hipotetis, nanging kasus nyata saka praktik kita nggarap klien. "Tundha", diitung saben wong, nggawa pemilik meh 15 rubel karusakan saben sasi. Ing skala perusahaan gedhe, jumlah sing layak akumulasi.

5. Wilayah sing rawan

Sawetara karyawan bisa kanthi sukarela ngganti hak akses lan pindhah menyang endi wae kapan wae. Apa aku kudu njlentrehake manawa kerentanan kasebut nggawa risiko sing signifikan kanggo perusahaan? 

UmumΓ©, sistem kontrol akses ora mung lawang sing ditutup utawa turnstile kanthi penjaga ngantuk. Ing perusahaan, kantor, utawa gudang bisa uga ana akeh panggonan kanthi tingkat akses sing beda-beda. Nang endi wae mung manajemen kudu katon, nang endi wae kamar kanggo buruh kontrak kudu mbukak, nanging kabeh liyane ditutup, utawa ana kamar konferensi kanggo pengunjung karo akses sauntara lan akses menyang lantai liyane ditutup. Ing kabeh kasus, sistem ekstensif kanggo nyebarake hak akses bisa digunakake.

Apa salah karo sistem kontrol akses klasik

Pisanan, ayo nemtokake apa "sistem keamanan checkpoint klasik". Ayo nimbang: turnstile utawa lawang karo kancing listrik, kertu akses, maca, controller, PC (utawa Raspberry utawa soko adhedhasar Arduino), database. 

Sanajan ing kasus sing paling gampang, sampeyan mung duwe wong sing lungguh kanthi tandha "Keamanan" lan ngetik data kabeh pengunjung kanthi pena ing buku harian kertas. 

Sawetara taun kepungkur, Ivideon ngoperasikake sistem akses adhedhasar kertu. Kaya meh kabeh ing Rusia. Kita ngerti kekurangan kertu RFID / fob kunci:

  • Gampang ilang kertu - minus kacepetan, minus wektu kerja.
  • Kertu kasebut gampang dipalsukan - enkripsi kertu akses minangka guyon.  
  • We kudu pegawe sing bakal terus ngetokake lan ngganti kertu lan menehi hasil karo kasalahan.
  • Kerentanan gampang didhelikake - kertu karyawan duplikat bisa padha karo asline. 

Sampeyan kudu nyebutake kanthi kapisah babagan akses menyang database - yen sampeyan ora nggunakake kertu, nanging sistem adhedhasar aplikasi smartphone, sampeyan bisa uga duwe server lokal sing diinstal ing perusahaan sampeyan kanthi database akses terpusat. Sawise entuk akses, gampang kanggo mblokir sawetara karyawan lan menehi akses ora sah menyang wong liya, ngunci utawa mbukak lawang, utawa miwiti serangan DOS. 

ACS: masalah, solusi lan manajemen risiko keamanan
Sumber

Iki ora ateges wong mung nutup mripat kanggo masalah. Popularitas solusi kasebut gampang diterangake - iku prasaja lan murah. Nanging prasaja lan murah ora tansah "apik". Dheweke nyoba ngatasi masalah sebagian kanthi bantuan biometrik - scanner bekas driji ngganti kertu cerdas. Mesthi biaya luwih akeh, nanging ora ana kekurangane.  

Scanner ora tansah bisa sampurna, lan wong, sayangΓ©, ora cukup enten. Iku gampang kanggo noda karo rereget lan grease. AkibatΓ©, karyawan nglaporake sistem teka kaping pindho utawa teka lan ora lunga. Utawa driji bakal diselehake ing scanner kaping pindho saurutan, lan sistem bakal "mangan" kesalahan.

Kanthi kertu, ora luwih apik - ora umum yen manajer kudu nyetel jam kerja staf kanthi manual amarga maca sing salah. 

ACS: masalah, solusi lan manajemen risiko keamanan
Sumber

Pilihan liyane adhedhasar aplikasi smartphone. Kauntungan saka akses seluler yaiku smartphone sing kurang bisa ilang, rusak utawa dilalekake ing omah. Aplikasi kasebut mbantu nyiyapake ngawasi kehadiran kantor ing wektu nyata kanggo jadwal kerja apa wae. Nanging ora direksa saka masalah hacking, counterfeiting lan falsification.

A smartphone ora ngatasi masalah nalika siji pangguna nyathet rawuh lan budhal liyane. Lan iki masalah serius lan inflicts atusan yuta dolar rusak kanggo perusahaan. 

Pangumpulan data 

Nalika milih sistem kontrol akses, perusahaan asring mung mbayar manungsa waΓ© kanggo fungsi dhasar, nanging liwat wektu padha nyadari yen luwih akeh data dibutuhake saka sistem. Iku arang banget trep kanggo nglumpukake data saka checkpoint - carane akeh wong teka ing perusahaan, sing saiki ing kantor, ing lantai apa pegawe tartamtu dumunung?

Yen sampeyan ngluwihi turnstiles klasik, skenario kanggo nggunakake ACS bakal kaget karo macem-macem. Contone, sistem keamanan bisa ngawasi klien saka anti-kafe, ngendi padha mbayar mung kanggo wektu, lan melu ing proses nerbitake tamu pass.

Ing ruang kerja bareng utawa anti-kafe, sistem kontrol akses modern kanthi otomatis bisa nglacak jam kerja lan ngontrol akses menyang pawon, ruang rapat lan kamar VIP. (Nanging, sampeyan kerep ndeleng pass digawe saka karton karo barcode.)

Fungsi liyane sing ora dieling-eling pungkasan yaiku diferensiasi hak akses. Yen kita nyewo utawa murub pegawe, kita kudu ngganti hak ing sistem. Masalah dadi luwih rumit nalika sampeyan duwe sawetara cabang regional.

Aku kaya kanggo ngatur hak sandi mbatalake, lan ora liwat operator ing checkpoint. Apa yen sampeyan duwe akeh kamar kanthi tingkat akses sing beda? Sampeyan ora bisa nyelehake penjaga keamanan ing saben lawang (paling ora amarga dheweke uga kudu ninggalake papan kerja).

Sistem kontrol akses sing mung kontrol input / metu ora bisa bantuan karo kabeh ndhuwur. 

Nalika kita ing Ivideon ngumpulake masalah kasebut lan syarat pasar ACS, ana panemuan sing nyenengake: sistem kasebut, mesthi, ana. Nanging biaya diukur ing puluhan lan atusan ewu rubel.  

ACS minangka layanan awan

ACS: masalah, solusi lan manajemen risiko keamanan

Mbayangno ora maneh kudu mikir babagan milih hardware. Pitakonan ing ngendi papan kasebut lan sapa sing bakal nglayani bakal ilang nalika milih awan. Lan mbayangno manawa rega sistem kontrol akses wis dadi terjangkau kanggo bisnis apa wae.

Klien teka karo tugas sing jelas - butuh kamera kanggo kontrol. Nanging kita di-push wates ndjogo video maya conventional lan digawe awan ACS kanggo ngawasi wektu tekan lan budhal kanthi kabar push menyang manajer.

Kajaba iku, kita nyambungake kamera menyang pengontrol lawang lan ngilangi masalah manajemen kanthi pass akses. Solusi wis muncul sing bisa:

  • Ayo padha tamparan sampeyan ing pasuryan - ora perlu kanggo kertu utawa pengawal ing ngleboke
  • Lacak jam kerja - ngumpulake data babagan entri lan metu karyawan
  • Kirim kabar nalika kabeh utawa karyawan tartamtu katon
  • Upload data jam kerja kanggo kabeh karyawan

Ivideon ACS ngidini sampeyan ngatur akses tanpa kontak menyang papan kanthi nggunakake teknologi pangenalan pasuryan. Kabeh sing dibutuhake yaiku kamera Nobel (dhaptar lengkap kamera didhukung kasedhiya ing request), disambungake menyang layanan Ivideon karo tarif Faces.

Kamera duwe output weker kanggo nyambungake menyang kunci lawang utawa pengontrol turnstile - sawise ngenali karyawan, lawang bakal mbukak kanthi otomatis.

Sampeyan bisa ngontrol operasi checkpoints, ngetokake hak akses, lan nampa nganyari keamanan online. Ora ana database lokal sing rawan. Ora ana aplikasi sing entuk hak admin.

ACS: masalah, solusi lan manajemen risiko keamanan

Ivideon ACS kanthi otomatis ngirim informasi menyang manajer. Ana laporan visual "Wektu Kerja" lan dhaptar deteksi karyawan sing jelas ing papan kerja.

ACS: masalah, solusi lan manajemen risiko keamanan

Salah sawijining klien kita nyedhiyakake karyawan kanthi akses menyang laporan (umpamane ing gambar ing ndhuwur) - iki ngidini dheweke ngontrol data kanthi objektif ing wektu sing ditindakake ing kantor lan nyederhanakake pitungan wektu kerja.

Sistem kasebut gampang diukur saka perusahaan cilik menyang perusahaan gedhe - "ora masalah" jumlah kamera sing sampeyan sambungake. Kabeh iki bisa ditindakake kanthi partisipasi minimal saka karyawan dhewe.

ACS: masalah, solusi lan manajemen risiko keamanan

Ana konfirmasi video tambahan - sampeyan bisa ndeleng sing persis nggunakake "pass". Kerentanan "menehi / lali / ilang kertu" lan "urgently kudu njaluk 10 tamu menyang kantor, menehi kula kertu karo multi-akses" ilang rampung ing cilik saka pangenalan rai.
 
Ora mungkin duplikat pasuryan. (Utawa nulis ing komentar carane ndeleng iku.) A pasuryan iku cara contactless kanggo mbukak akses menyang kamar, kang penting ing kahanan epidemiological angel. 

Laporan terus dianyari - informasi sing luwih penting katon. 

Ayo kita ngringkes kemampuan teknis utama sistem pangenalan rai kita, sing bisa digunakake ing ACS lan kanggo tujuan liyane

  • Basis data umum wong bisa nampung nganti 100 wong
  • 10 pasuryan ing pigura dianalisis bebarengan
  • Wektu panyimpenan database acara (arsip deteksi) 3 sasi
  • Wektu pangenalan: 2 detik
  • Jumlah kamera: ora winates

Ing wektu sing padha, kacamata, jenggot, lan topi ora mengaruhi kinerja sistem kasebut. Lan ing nganyari paling anyar kita malah nambah detektor topeng. 

Kanggo ngaktifake mbukak lawang lan turnstiles tanpa kontak nggunakake teknologi pangenalan rai, ninggalake panjalukan ing situs web kita. Nggunakake formulir ing kaca aplikasi, sampeyan bisa ninggalake kontak lan nampa saran lengkap babagan produk.

Source: www.habr.com

Add a comment