Перейти к содержимому
Аладдин Р.Д.
Библиотека

СКУД + ИБ: актуально?

БиблиотекаБиблиотека

Ноябрь, 2010

Экспертная колонка Антона Крячкова, директора по продуктам компании Аладдин

Интеграция систем СКУД и ИБ позволяет достичь перехода количества в качество и поднять безопасность предприятия на новый уровень, и в первую очередь выигрывает система ИБ: при использовании единой карты доступа сотрудника (RFID-метка и смарт-карта в одном пластике) можно задавать новые правила — например, сотрудник не получит доступ к информационным ресурсам с компьютера, находящегося в помещении, в которое он прежде не прошёл по RFID-метке. Интеграция на уровне единого идентификатора повышает эффективность управления правами сотрудников и предоставляет возможности: ограничить или запретить доступ к ресурсам, если пользователь вошёл в сеть вне предприятия, не отметившись на электронной проходной; автоматически блокировать ПК при выходе сотрудника из кабинета; запретить выход из помещения при невыполнении правил компьютерной безопасности (не закрыл конфиденциальные документы, не завершил работу в приложениях); блокировать доступ при срабатывании режима СКУД “доступ под принуждением”; запретить или ограничить доступ при нарушении режима Antipassback (“мягкий” режим контроля повторного входа с фиксацией нарушения, либо “ловушка” — человек пропускается в помещение и блокируется в нём); централизованно управлять правами физического и информационного доступа для выделенных групп; создавать консолидированную отчётность по фактам обоих доступов и вести комплексный учёт рабочего времени. Интеграция СКУД и ИБ — следующий уровень взаимодействия подсистем, повышающий эффективность каждой.

Каналы связи: прокладывать новые физические — дорого и не всегда возможно; целесообразно по максимуму использовать имеющиеся, но трафик СКУД должен быть изолирован от остального (например, VPN-туннелированием) с обеспечением как минимум целостности, аутентификации источника и гарантированной доставки сообщений прикладного уровня; каналы должны быть физически защищены — иначе придётся прокладывать отдельные.

Важные функции: прежде всего решения по усилению контроля логического доступа; современные системы ИБ позволяют одновременно использовать различные устройства биометрической и двухфакторной аутентификации (карты доступа + код) в рамках единого защитного комплекса — максимальная защищённость там, где необходимо, и “бюджетные” карты СКУД для рядовых сотрудников: каждой группе — устройство, оптимально сочетающее затраты и требуемые меры безопасности.

Службы ИТ и СБ: проблемы есть и будут, критичность зависит от места службы ИБ в организационной структуре. Единая служба безопасности с подразделениями ИБ и физической безопасности — проблем скорее всего не возникнет (единый руководитель); паритетные службы с разными руководителями, не подчиняющимися друг другу, — очень высока вероятность конфликта: взаимные претензии (“Вы забили своим трафиком все каналы”, “А вы купили не те карточки”) и борьба за то, кто будет “рулить” системой и администрировать её.

Единый идентификатор: интересное, актуальное и перспективное решение — прежде всего смарт-карты или USB-ключи с интегрированными RFID-метками: сотрудник не выйдет из помещения, не отсоединив смарт-карту/ключ от компьютера, что при грамотной настройке функций безопасности ОС заблокирует рабочую станцию; с другой стороны — не войдёт на станцию, предварительно не войдя в помещение по радиометке. Но нужно понимать, что интеграция может привести к дополнительным расходам: смарт-карту со встроенной радиометкой и визуальным контролем придётся выводить из обращения при увольнении сотрудника, а при выходе из строя радиометки или ключа — менять всё устройство.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Банки и технологии (экспертная колонка), ноябрь 2010

Эксперт: Антон Крячков, Аладдин