ACS: проблеми, решенија и управување со безбедносниот ризик

ACS: проблеми, решенија и управување со безбедносниот ризик
Извор

Спротивно на популарното верување, системот за контрола на пристап и управување сам по себе ретко решава безбедносни проблеми. Во реалноста, ACS дава можност за решавање на ваквите проблеми.

Кога пристапувате кон изборот на системи за контрола на пристап од гледна точка на готов безбедносен комплет кој целосно ќе ги покрие ризиците на компанијата, тешкотиите се неизбежни. Покрај тоа, сложените проблеми ќе се откријат само откако системот ќе биде распореден.

На прво место се тешкотиите со поврзувањето и интерфејсот. Но, постојат многу други ризици кои ќе ја загрозат компанијата. Во оваа статија ќе ги разгледаме подетално нерешените прашања за интеракција со физичките безбедносни системи, а исто така ќе го претставиме решението Ивидеон за следење на контролниот пункт и персоналот.

Проблеми и ризици

ACS: проблеми, решенија и управување со безбедносниот ризик
Извор

1. Достапност и време на работа

Класично, претпријатијата со „континуиран циклус“ вклучуваат производители на метали, електрани и хемиски постројки. Всушност, голем дел од денешниот бизнис веќе е префрлен во „континуиран циклус“ и е многу чувствителен на планирани и непланирани прекини. 

ACS покрива повеќе корисници отколку што изгледа. И во традиционалните безбедносни системи, треба постојано да одржувате контакт со сите корисници за да спречите застој во деловното работење - преку пораки, известувања за притискање, пораки „колеги, турникетот не работи“ во инстант-месинџери. Ова помага, во најмала рака, да се намалат дезинформациите во врска со проблемите со системите за контрола на пристап. 

2. Брзина 

Традиционалните системи засновани на картички одземаат изненадувачка количина на работно време. И ова се случува: вработените на нашите клиенти често ги забораваа или едноставно ги губат своите картички за пристап. За повторно издавање пропусница се потрошени до 30 минути работно време.
 
Со просечна плата за компанија од 100 рубли, 000 минути работно време чини 30 рубли. 284 вакви инциденти значат штета од 100 рубли без даноци.

3. Постојани ажурирања

Проблемот е што системот не се доживува како нешто што бара постојано ажурирање. Но, покрај самата безбедност, тука е и прашањето за лесно следење и известување. 

4. Неовластен пристап

ACS е ранлив на надворешен и внатрешен неовластен пристап. Најочигледен проблем во оваа област се корекции во временските листови. Вработен секој ден доцни 30 минути, потоа внимателно ги коригира дневниците и го остава раководството на студ. 

Згора на тоа, ова не е хипотетичко сценарио, туку вистински случај од нашата практика на работа со клиенти. „Одложувањата“, пресметани по лице, му донесоа на сопственикот штета од речиси 15 рубли месечно. На скалата на голема компанија, се акумулира пристојна сума.

5. Ранливи области

Некои вработени можат доброволно да ги променат правата за пристап и да одат насекаде во секое време. Дали треба да појаснам дека таквата ранливост носи значителни ризици за компанијата? 

Општо земено, системот за контрола на пристап не е само затворена врата или турникет со заспана заштита. Во претпријатие, канцеларија или магацин може да има многу места со различни нивоа на пристап. Некаде треба да се појави само менаџментот, некаде треба да биде отворена просторија за договорни работници, но сите други се затворени или има конференциска сала за посетители со привремен пристап и пристап до други катови. Во сите случаи, може да се користи обемен систем за дистрибуција на правата за пристап.

Што не е во ред со класичните системи за контрола на пристап

Прво, да дефинираме што е „класичен безбедносен систем за контролни пунктови“. Ајде да размислиме: турникет или врата со електрична брава, пристапна картичка, читач, контролер, компјутер (или Raspberry или нешто базирано на Arduino), база на податоци. 

Иако во наједноставен случај, едноставно имате лице кое седи со знакот „Безбедност“ и ги внесува податоците на сите посетители со пенкало во хартиен дневник. 

Пред неколку години, Ивидеон управуваше со систем за пристап базиран на картички. Како и речиси насекаде во Русија. Добро ги знаеме недостатоците на РФИД-картичките/клучевите:

  • Лесно е да се изгуби картичката - минус брзина, минус работно време.
  • Картичката лесно се фалсификува - шифрирањето на пристапната картичка е шега.  
  • Потребен ни е вработен кој постојано ќе издава и менува карти и ќе се справува со грешки.
  • Ранливоста лесно се сокрива - дупликат картичка на вработен може да биде идентична со оригиналот. 

Вреди да се спомене посебно за пристапот до базата на податоци - ако не користите картички, туку систем базиран на апликација за паметен телефон, веројатно имате инсталиран локален сервер во вашето претпријатие со централизирана база на податоци за пристап. Откако ќе се добие пристап до него, лесно е да се блокираат некои вработени и да се даде неовластен пристап на други, да се заклучат или отворат вратите или да се изврши DOS напад. 

ACS: проблеми, решенија и управување со безбедносниот ризик
Извор

Ова не значи дека луѓето едноставно замижуваат пред проблемите. Популарноста на ваквите решенија е лесно да се објасни - тоа е едноставно и евтино. Но, едноставните и евтините не се секогаш „добри“. Се обидоа делумно да ги решат проблемите со помош на биометрија - скенер за отпечатоци ги замени паметните картички. Дефинитивно чини повеќе, но нема помалку недостатоци.  

Скенерот не секогаш работи совршено, а луѓето, за жал, не се доволно внимателни. Лесно се валка со нечистотија и маснотии. Како резултат на тоа, вработениот во системот за известување доаѓа двапати или доаѓа и не заминува. Или двапати по ред ќе се стави прст на скенерот и системот ќе ја „јаде“ грешката.

Патем, со картички, не е подобро - не е толку невообичаено кога менаџерот мора рачно да го прилагоди работното време на персоналот поради неисправен читач. 

ACS: проблеми, решенија и управување со безбедносниот ризик
Извор

Друга опција е базирана на апликација за паметен телефон. Предноста на мобилниот пристап е тоа што смартфоните се со помала веројатност да бидат изгубени, скршени или заборавени дома. Апликацијата ви помага да поставите следење во реално време на присуството во канцеларија за секој работен распоред. Но, тој не е заштитен од проблемите на хакирање, фалсификување и фалсификување.

Паметен телефон не го решава проблемот кога еден корисник го забележува пристигнувањето и заминувањето на друг. И ова е сериозен проблем и се применува штета на компаниите во вредност од стотици милиони долари. 

Собирање на податоци 

При изборот на систем за контрола на пристап, компаниите често обрнуваат внимание само на основните функции, но со текот на времето сфаќаат дека се бараат многу повеќе податоци од системите. Исклучително е погодно да се соберат податоци од контролен пункт - колку луѓе дошле во компанијата, кои се присутни во канцеларијата во моментов, на кој кат се наоѓа одреден вработен?

Ако ги надминете класичните турникети, сценаријата за користење на ACS ќе ве изненадат со нивната различност. На пример, безбедносен систем може да ги следи клиентите на анти-кафе, каде што тие плаќаат само време и учествуваат во процесот на издавање карти за гости.

Во coworking простор или анти-кафе, модерен систем за контрола на пристап може автоматски да води сметка за работните часови и да го контролира пристапот до кујната, салите за состаноци и ВИП собите. (Наместо тоа, често гледате пропусници направени од картон со баркодови.)

Друга функција која залудно се памети последна е диференцијацијата на правата за пристап. Ако вработивме или отпуштивме вработен, треба да му ги смениме правата во системот. Проблемот станува многу покомплициран кога имате неколку регионални филијали.

Би сакал да управувам со моите права од далечина, а не преку операторот на контролниот пункт. Што ако имате многу соби со различни нивоа на пристап? Не можете да поставите чувар на секоја врата (барем затоа што понекогаш треба да го напушти работното место).

Системот за контрола на пристап кој го контролира само влезот/излезот не може да помогне со сето горенаведено. 

Кога ние во Ivideon ги собравме овие проблеми и барањата на пазарот на ACS, не чекаше возбудливо откритие: такви системи, се разбира, постојат. Но, нивната цена се мери во десетици и стотици илјади рубли.  

ACS како облак услуга

ACS: проблеми, решенија и управување со безбедносниот ризик

Замислете повеќе да не треба да размислувате за избор на хардвер. Прашањата каде ќе се наоѓа и кој ќе го сервисира исчезнуваат при изборот на облак. И замислете дека цената на системите за контрола на пристап стана прифатлива за секој бизнис.

Клиентите дојдоа кај нас со јасна задача - им требаа камери за контрола. Но, ги поместивме границите на конвенционалниот облак видео надзор и создадовме облак ACS да го следи времето на пристигнување и поаѓање со притисни известувања до менаџерот.

Дополнително, ги поврзавме камерите со контролорите на вратите и целосно го елиминиравме проблемот со управувањето со пристапните пропусници. Се појави решение кое може:

  • Нека ве плеснат во лице - нема потреба од карти или чувари на влезот
  • Следете го работното време - собирајте податоци за влез и излез на вработените
  • Испратете известувања кога ќе се појават сите или одредени вработени
  • Поставете податоци за работните часови за сите вработени

Ivideon ACS ви овозможува да организирате бесконтактен пристап до просториите користејќи технологија препознавање на лицето. Се што е потребно е Нобелска камера (целосен список на поддржани камери е достапен на барање), поврзани со услугата Ivideon со тарифата Лица.

Камерата има излез за аларм за поврзување со контролери за заклучување на вратата или турникет - откако ќе препознае вработен, вратата ќе се отвори автоматски.

Можете да ја контролирате работата на контролните пунктови, да издавате права за пристап и да добивате безбедносни ажурирања онлајн. Не постои ранлива локална база на податоци. Нема апликација преку која се добиваат администраторски права.

ACS: проблеми, решенија и управување со безбедносниот ризик

Ivideon ACS автоматски испраќа информации до менаџерите. Постои визуелен извештај за „Работно време“ и јасна листа на откриени вработени на работното место.

ACS: проблеми, решенија и управување со безбедносниот ризик

Еден од нашите клиенти им обезбеди на вработените пристап до извештаите (пример во горната слика од екранот) - ова им овозможи објективно да ги контролираат податоците за времето поминато внатре во канцеларијата и им ја поедностави сопствената пресметка на одработеното време.

Системот е лесен за размерување од мала компанија до големо претпријатие - „не е важно“ колку камери ќе поврзете. Сето ова функционира со минимално учество на самите вработени.

ACS: проблеми, решенија и управување со безбедносниот ризик

Има дополнителна видео потврда - можете да видите кој точно ја користел „пропусницата“. Ранливостите „дадов/заборавив/изгубив картичка“ и „итно треба да внесам 10 гости во канцеларија, дај ми картичка со мулти-пристап“ целосно исчезнуваат во случај на препознавање лице.
 
Невозможно е да се дуплира лице. (Или напишете во коментарите како го гледате.) Лицето е бесконтактен начин да се отвори пристап до просторијата, што е важно во тешки епидемиолошки услови. 

Извештаите постојано се ажурираат - се појавуваат повеќе вредни информации. 

Дозволете ни да ги сумираме главните технички способности на нашиот систем за препознавање лице, кој работи и во рамките на ACS и за други цели

  • Општата база на податоци на лица може да прими до 100 лица
  • 10 лица во кадарот се анализираат истовремено
  • Време на складирање на базата на податоци на настани (архива за откривање) 3 месеци
  • Време на препознавање: 2 секунди
  • Број на камери: неограничен

Во исто време, очилата, брадата и капите не влијаат многу на перформансите на системот. И во последното ажурирање додадовме дури и детектор за маски. 

За да се овозможи бесконтактно отворање на вратите и турникетите со помош на технологијата за препознавање лице, остави барање на нашата веб-страница. Користејќи го формуларот на страницата за апликација, можете да ги оставите вашите контакти и да добиете целосен совет за производот.

Извор: www.habr.com

Додадете коментар