- اصول کنترل دسترسی
- کنترل دسترسی چیست؟
- کنترل دسترسی چگونه کار می کند؟
- مجوز ورود اولیه
- احراز هویت یا Authentication
- دسترسی
- مدیریت/نظارت
- حسابرسی/گزارش
- اهمیت اکسس کنترلها برای سازمانها و ضرورت آن برای ارتقا امنیت
- سیستم کنترل دسترسی چیست؟
- تجربه کاربر و اهمیت اکسس کنترل ها برای برندها!
- اکسس کنترلها برای چه بیزینس هایی مناسب است؟
- انواع اکسس کنترلها برای سازمانها
- کلیدها و صفحه کلیدهای سنتی
- تیم های حفاظت فیزیکی
- راه حل های داخلی
- سخن پایانی
در سال 2023، استانداردها برای ارتقا امنیت فیزیکی، از جمله استانداردهای سیستمهای کنترل دسترسی یا اکسس کنترلها، بصورت فزایندهای افزایش می یابد. در واقع استفاده از اکسس کنترلها برای سازمانها یا حتی، محلهای مسکونی، به یکی از بایدهای امنیتی در سالهای آتی تبدیل خواهد شد.
طبق گزارشات، بعد از همهگیری جهانی در سال ۲۰۲۰، پیچیدگیها در مورد دسترسی به مراتب بیشتر هم شده است. روسای شرکتها، در هر بخش، بیش از گذشته با چالش حفظ سلامت نیروی کار خود و همچنین محافظت از آنها در برابر تهدیدات امنیتی روبرو هستند. در نتیجه، بهکارگیری و اهمیت اکسس کنترلها رشد بیشتری پیدا کرده است، زیرا سلامتی کارکنان و مراجعین یک سازمان میتواند به معنای واقعی کلمه به قدرت سیستم کنترل دسترسی آن بستگی داشته باشد.
ذینفعان، کارکنان و مراجعین به یک سازمان به طور یکسان انتظار دارند که بحث حفظ امنیت نه تنها دقیقتر باشد، بلکه به صورت دیجیتالی و امنیت سایبری نیز کنترل شود. بههمین دلیل است که شرکتهای آیندهنگر در حال استفاده از فناوریهای پیشرفته برای اطمینان از معماری امنیتی قویتر هستند.
این راهنما به این موضوع می پردازد که کنترل دسترسی چیست، چگونه کار می کند و چرا بخشی حیاتی از زیرساخت امنیتی شرکت شما است. به عبارت دیگر، چگونه با وجود رفت و آمدهای عادی، می توانید همچنان اموال و دارایی های خود را ایمن نگه دارید.
اصول کنترل دسترسی
در سال 2023، در روزهایی که صحبت از جایگزینی پول با ارز دیجیتال و استفاده از قراردادهای هوشمند در صنعت بیمه و سایر صنایع بزرگ است، دیدن نگهبان مسلح یا تیم حفاظت فیزیکی با چند شیفت کاری برای یک سازمان و شرکت یا محل مسکونی شاید خندهدار باشد. بهتر است بگوییم روزهایی که حضور یک نگهبان در ورودی محل کار یا زندگی شما یکی از راه های اصلی محافظت در برابر نفوذ افراد غریبه و ناشناس بود، گذشته است. مفهوم کنترل دسترسی و حفظ امنیت ساختمان، به طرز فوق العاده ای تکامل یافته است. در دنیای امروز، لزوم اکسس کنترلها برای سازمانها و حتی منازل مسکونی، بیشتر از گذشته حس میشود.
کنترل دسترسی چیست؟
مفهوم access control اساساً به معنای کنترل اینکه چه کسی چه زمانی وارد یک مکان می شود (شامل روزها و زمان ها) است. این مکان ممکن است یک ساختمان اداری کامل، یک کارگاه تولیدی، یک منطقه تجاری، یک سایت ساختمان سازی یا حتی فقط یک اتاق باشد. افرادی که دسترسی پیدا می کنند ممکن است کارمندان، پیمانکاران، پرسنل تعمیر و نگهداری یا بازدیدکنندگان باشند.
وقتی در مورد کنترل دسترسی صحبت می کنیم، مهم است که دسترسی فیزیکی را از دسترسی دیجیتال متمایز کنیم. دسترسی فیزیکی شامل اجازه ورود افراد یا وسایل نقلیه به یک مکان است. در حالی که دسترسی دیجیتال شامل ورود به سیستم های کامپیوتری داخلی، پایگاه های داده یا سایر سیستم های دیجیتال است. هر دو از منظر امنیتی بسیار مهم هستند، اما این مقاله از آکادمی دُرفون، بیشتر بر اهمیت اکسس کنترل ها رای سازمان ها به عنوان جزئی از مدیریت موثر امنیت، تمرکز خواهد کرد.
کنترل دسترسی چگونه کار می کند؟
انواع مختلفی از سیستم های کنترل دسترسی فیزیکی وجود دارد که هر کدام دارای مشخصات فنی خاص خود هستند. اما پنج “مرحله” اصلی وجود دارد که به طور کلی برای همه این سیستم ها اعمال می شود، چه هدف شما استفاده از اکسس کنترلها برای سازمانها باشد و چه بخواهید برای سایر کاربریها از آن استفاده کنید.
مجوز ورود اولیه
در این مرحله اولیه، به افراد اجازه ورود به محل، یا مکانهای خاص در محل، در زمانهای خاص داده میشود. یک مدیر سیستم بر اساس معیارهای مختلفی از جمله کارمند، پیمانکار یا بازدیدکننده و سایر نقش ها، بخش و موارد دیگر به آنها مجوز دسترسی می دهد. این مجوزها (همچنین به عنوان مجوزها یا حقوق دسترسی شناخته میشوند) میتوانند در سیستم برای افراد یا گروههایی از افراد به صورت مجزا تنظیم شوند.
احراز هویت یا Authentication
هنگامی که شخصی به محل نزدیک می شود، اعتباری را ارائه می دهد، که برای مثال می تواند کارت، پین کد، گوشی هوشمند، کد QR یا جا کلیدی باشد. این اعتبار (در صورت فعال بودن) به آنها اجازه می دهد تا در سیستم شناسایی و در حالت ایده آل، به عنوان یک کاربر مجاز تأیید شوند. در این مرحله، سیستم همچنین داده هایی را در مورد افرادی که قصد دسترسی به محل را دارند جمع آوری می کند.
دسترسی
اگر اعتبارنامه تایید شده باشد، و شخص مجوزهای دسترسی صحیح را داشته باشد، یک سیگنال خروجی الکترونیکی به درf، دروازه، آسانسور یا سایر نقاط ورودی ارسال میشود، بنابراین قفل را باز میکند و به آنها اجازه ورود میدهد.
مدیریت/نظارت
مدیران سیستم ممکن است به طور مستمر مجوزها را بر اساس نیازهای در حال تغییر شرکت خود اضافه، حذف یا تغییر دهند و اینکه چه کسی در چه زمان هایی انتظار می رود در محل باشد. این مدیران همچنین گزارشهای ورود الکترونیکی را کنترل میکنند تا مطمئن باشند که فقط کاربران مجاز به محل دسترسی دارند و از هرگونه تهدید امنیتی مطلع میشوند.
حسابرسی/گزارش
اگر تهدید امنیتی (یا حتی فعالیت مشکوک) وجود داشته باشد، ضروری است که مدیران و پرسنل امنیتی گزارش های دسترسی را از نزدیک بررسی کنند و در صورت لزوم، داده ها را با سایر مدیران یا افراد مسئول به اشتراک بگذارند. شرکت ها و سازمان ها می توانند باید تصمیم بگیرند که چه مدت باید گزارش های دسترسی و سایر داده های مرتبط را بر اساس نیازهای امنیتی خود و هر مقرراتی که باید رعایت کنند، ذخیره کنند.
اهمیت اکسس کنترلها برای سازمانها و ضرورت آن برای ارتقا امنیت
روشهای سنتی کنترل دسترسی، مانند نصب نگهبان در درب یا دادن کلیدهای فلزی به کارکنان، قدیمی شدهاند و برای نیازهای امنیتی امروز کافی نیستند. جدای از احتمال ورود اجباری یا خطای انسانی، اتکا به کلیدها (که ممکن است گم شوند، به اشتراک گذاشته شوند، کپی شوند یا فرسوده شوند) انبوهی از مشکلات بالقوه را به همراه دارد.
همچنین، کلیدهای سنتی هیچ ردپای داده ای باقی نمی گذارند در شرایط حساس، بر نگرانی های امنیتی مانند دزدی را افزایش می دهند. آنها همچنین اجازه هیچ گونه سفارشی سازی یا تنظیمی را نمی دهند، مانند اجازه موقت برای ورود در یک بازه ساعتی مشخص، آن هم برای عده ای خاص! مگر اینکه یک کلید هر دری را که دارنده آن مجاز است باز کند (از جمله دفاتر، حمام، محل های کنفرانس و غیره). در اینصورت، افراد در نهایت چندین کلید را حمل می کنند که هر کدام دارای همان مشکلاتی هستند که در بالا توضیح داده شد.
به طور خلاصه، استفاده از یک سیستم دیجیتال یا مغناطیسی، مانند درب بازکن های کارتی برای کنترل دسترسی فیزیکی یک راه بسیار برتر و مقرون به صرفه برای دستیابی به یک محیط کار امن است. علی رغم اینکه نشانه حرفه ای بودن و اهمیت شما در کار و بیزینس است.
سیستم کنترل دسترسی چیست؟
شما هم احتمالا قبلاً از انواع سیستم های کنترل دسترسی استفاده کرده اید. به آخرین باری فکر کنید که از کارت کلید در هتل استفاده کرده اید. شاید هم در باشگاهی که عصرها تمرین می کنید، از درب باز کن های کارتی برای باز و بسته کردن کمد در رختکن استفاده می کنید.
سیستم کنترل دسترسی فیزیکی اساسا هر سیستم امنیتی الکترونیکی است که از شناسهها برای اجازه ورود و خروج افراد استفاده میکند. همچنین، این سیستم ها ثبت می کنند که چه کسی به مناطق خاصی از یک ساختمان دسترسی داشته است. این اطلاعات میتواند برای نگهداری سوابق با هدف تطابق و اقدامات مربوط به مدیریت ریسک، حیاتی باشد.
تجربه کاربر و اهمیت اکسس کنترل ها برای برندها!
در فرهنگ سازمانی، تجربه بازدیدکنندگان توجه زیادی را به خود جلب می کند. این نشانگر حرفه ای بودن شرکت میزبان است و می تواند با کمک به بهبود وفاداری و اعتماد به برند، تاثیر قابل توجهی داشته باشد. حتی می تواند در بستن معاملات نقش داشته باشد.
جنبههایی از تجربه بازدیدکنندگان که تفاوت ایجاد میکنند
- سهولت دسترسی به محل
- “خوش آمدگویی” شخصی هنگام ورود
- امکان دسترسی به مکان ها یا افرادی که بازدیدکننده برای دیدن آنها آمده است
- امکان رسیدن و خروج سریع، بدون انتظار زیاد
- فراهم شدن احساس امنیت
با استفاده از سیستمهای یکپارچهای که امکان شناسایی، مجوز و دسترسی فوری به مکانها را فراهم میکنند، میتوان به این مهم دست یافت – همه اینها برای نیازهای فردی هر بازدیدکننده در طول یک بازدید برنامهریزیشده طراحی شدهاند.
اکسس کنترلها برای چه بیزینس هایی مناسب است؟
تقریباً هر سازمانی که به تأمین امنیت افراد، اماکن و دارایی های خود اهمیت میدهد میداند که وجود اکسس کنترلها برای سازمانها در سال 2023 یک مزیت بالقوه است. خوشبختانه با توسعه تکنولوژیهای جدید، هر کسب و کاری میتواند از یک سیستم کنترل دسترسی فیزیکی بهرهمند شود. در برخی از بخش ها، به دلیل نیازهای امنیتی پیچیده تر، کنترل دسترسی یک ضرورت است. این ها مراکز و نهادها می تواند شامل نهادهای دولتی و نظامی، شرکت های شیمیایی و دارویی، نفت، گاز، تاسیسات زیرساختی، تولید، مالی، لجستیک، هوانوردی، مراقبت های بهداشتی و داده ها شود. آن چه که مسلم است، تقریبا هیچ سازمانی وجود ندارد که از یک زیرساخت امنیتی قوی و با دقت مدیریت شده سود نبرد و یک سیستم اکسس کنترل برای سازمانها، جزء حیاتی این امر است.
انواع اکسس کنترلها برای سازمانها
سیستم های مدیریت دسترسی به تنهایی در دهه گذشته به طور قابل توجهی تکامل یافته اند. تا حدی به دلیل پیشرفت و پذیرش سیستم های دیجیتال، به شرکت ها اجازه می دهد نرم افزارهای جدید را با فناوری های قدیمی تراز کنند. این امر راه را برای سیستم های کنترل دسترسی مدرن و امن هموار کرده است. بیایید با هم، به آنچه در حال حاضر در بازار اکسس کنترل ها در دسترس است، نگاهی بیندازیم:
کلیدها و صفحه کلیدهای سنتی
کلیدها و صفحه کلیدها روش های عمومی تری برای ایمن سازی ساختمان ها هستند که البته، با مشکلاتی هم همراه هستند. کلیدهای فلزی سنتی می توانند گم شوند، کپی شوند، به اشتراک گذاشته یا فرسوده شوند تا دیگر از نظر فیزیکی و امنیتی کار نکنند. تا به حال برای شما هم پیش آمده است که به دلیل گم کردن دسته کلید حیاط منزلتان و ترس از دزدی، مجبور باشید قفل درب را تعویض کنید؟!
همه اینها نگرانی های امنیتی و دسترسی را نشان می دهد. در نتیجه، برخی گمانهزنیها مبنی بر اینکه کلیدها به زودی منسوخ میشوند وجود دارد.
صفحهکلیدها، که عموماً به کدهای عددی آلفا تکیه میکنند، مشکلاتی مشابه کلیدهای فلزی دارند. اگرچه هیچ مورد فیزیکی مانند کلیدهای فلزی وجود ندارد، اما یک کد ورودی صفحه کلید را می توان به اشتراک گذاشت. همچنین ممکن است کدها فراموش شوند یا مشکلاتی مانند بازنشانی شدن بدون اطلاع همه کاربران مجاز از این تغییر ایجاد کنند. در نتیجه، این ها در سطح بین المللی به عنوان اقدامات امنیتی منسوخ تلقی می شوند.
تیم های حفاظت فیزیکی
بسیاری از شرکتها، بانکها یا ادارات، هنوز به پرسنل امنیتی برای حفاظت از محیط متکی هستند. ابن یعنی امنیت فیزیکی تنها به اندازه فردی که در محیط وجود دارد قوی است. از طرفی، نباید خطاهای انسانی را فراموش کرد، چرا که خود عاملی برای خلاهای امنیتی محسوب میشوند.
در یک بحران بهداشتی مانند همه گیری کرونا، اتکا به نیروی حفاظت فیزیکی کمک آنچنانی نمیکند، چرا که حضور افراد بیشتر باعث تشدید بیماری میشود.
در حالی که اسکورت و حفاظت فیزیکی هنوز در پروتکل های امنیتی بسیاری از شرکت ها نقش دارد، بهتر است از این پتانسیل در کنار یک سیستم اکسس کنترل قوی و کم ریسک یا درب بازکنهای کارتی استفاده شود.
راه حل های داخلی
بسیاری از شرکتها نرمافزار داخلی را برای کنترل دسترسی خود انتخاب میکنند که بسیاری از نگرانیهای امنیتی را فراتر از فراموش کردن کلیدها یا کدها برطرف میکند. از آنجایی که نرم افزار بر روی سرورهای شخصی شما نصب شده است، سیستم را میتوان به صورت داخلی مدیریت کرد. این سیستمها با ارائه قابلیتهای شناسایی، مجوز، و ردیابی افراد میهمان، رفت و آمد افراد میزبان، امنیت را از طریق نقاط ورودی و خروجی تعیینشده تسهیل میکنند.
بدین معنی که:
- سازمان را قادر میسازد تا به راحتی مجوزها و مجوزها را مدیریت و تغییر دهند.
- کنترل دسترسی را با سایر سیستمها (از جمله سیستمهایی که برای مدیریت منابع انسانی یا بازدیدکنندگان استفاده میشوند) یکپارچه کنند.
- بهروزرسانیهای منظم را انجام دهند تا مطمئن شوند آخرین ویژگیها و فناوری را در اختیار دارند.
- سیستم خود را بر اساس نیازها و اندازه سازمان مقیاس کنند.
- امنیت رمزگذاری شده سرتاسر را ایجاد کنید.
سیستمهای اکسس کنترل مبتنی بر نرمافزار میتوانند با بسیاری از دستگاهها از جمله کارتخوانها، Readerهای بیومتریک و قفلهای سیمی و بیسیم سازگار باشند. آنها اغلب به راحتی با سخت افزار یا سیستمهای قدیمی موجود ادغام میشوند و نرم افزار داخلی آنها معمولاً سازگاری با نیازهای خاص را، بهسادگی امکانپذیر میکند. با یک سیستم کنترل دسترسی در محل، کنترل و قابلیت سفارشیسازی بیشتری را تجربه خواهید کرد. اما به خاطر داشته باشید که برای حفظ سیستم به منابع و و مشاوره یک تیم متخصص نیز نیاز خواهید داشت.
سخن پایانی
مزایای استفاده از اکسس کنترلها برای سازمانها تا حدی زیاد است که شرکتهای بزرگ و برندهای مطرح، برای سال ها از آن ها استفاده می کنند. در سال های آتی، به روز رسانی سیستم امنیتی قدیمی و پیاده سازی یک سیستم کنترل دسترسی مبتنی بر نرم افزار، در کوچکترین کسب و کارها یک امر رایج خواهد شد، چرا که تعریف تامین امنیت و سیستم های حفاظتی نیز، تغییر اساسی خواهد کرد.
اگر قصد دارید تا با استفاده از اکسس کنترل ها یا درب بازکن های کارتی، با کمترین هزینه و بیشترین طول عمر، امنیت محل زندگی یا محیط کار خود را فراهم کنید، پیشنهاد میکنیم که یک مشاوره رایگان با تیم متخصص دُرفون، رزرو کنید.