חדר 1718, בניין 105, פלזה מסחרית באויו, תיון ז'ושי, עיר קונשאן, עיר סוצ'ואו, מחוז ג'יאנגסו +86 15962627381 [email protected]
כאשר חברות אוטומטיות את תהליכי התעודה שלהן, הן נפטרות מכל ההזנות הידניות המורשות והשלבים האיטיים של אישור שמונעים קדמות. עם מערכות מרכזיות במקום, תעודות פשוטות מתפרסמות באופן אוטומטי כאשר מישהו מתחיל לעבוד, בזכות עירויים מתוכנתים במערכות HR. חידושי תוקף מתרחשים לפי לוח הזמנים בהתאם לדרישות תאימות, והגישה נסגרת מיידית ברגע שמישהו עוזב את החברה. גם המספרים מדברים בעד עצמם – הרבה ארגונים דיווחו על כ-68 אחוז פחות שגיאות בניהול הרשאות לאחר יישום של מערכות אלו. יתר על כן, מה שפעם לקח ימים, היום לוקח דקות ספורות לעבד. זה מהפכה גדולה במיוחד במוסדות שבהם עובדים נכנסים ויוצאים בתדירות גבוהה, מכיוון ששימור של רמות אבטחה תקינות נעשית קלה בהרבה, בלי להעמיס על מנהלי המערכת עם טפסים וניירת מתמשכת.
תבניות מוגדרות מראש מציגות תהליכי עבודה סטנדרטיים למקרים נפוצים:
כאשר חברות מחליטות בין תעודות דיגיטליות פיזיות, הן לרוב נקלעות למצב של בורא מזון. שימוש בתעודה דיגיטלית חוסך את עלות ההדפסה שמצטברת לאורך זמן (חיסכון של כ-3 עד 7 דולר לתו הזהות בכל שנה), כמו גם מאפשר לעדכן מרחוק את זמני הגישה לפי הצורך. מצד שני, תעודות פיזיות דורשות החלפה פיזית בכל פעם שמתעוררת בעיה, ופעולה זו אורכת בדרך כלל בין 4 ל-7 ימי עבודה. מבחינת היבט סביבתי, המעבר ללא נייר גורם להבדל משמעותי. מערכות דיגיטליות מקטינות את פסולת הפלסטיק בכ-90 אחוז, ומחמירות בצורה משמעותית את אפקט הפחמן הקשורה בשילוח התעודות וכן בסילוקן לאחר השימוש. עם זאת, יש מצבים שבהם תעודות פיזיות פשוט מתאימות יותר, במיוחד במקום בו יש חיבור אינטרנט לא יציב או ציוד מיושן. כיום, רוב העסקים מגיעים לנקודת איזון מסוימת, ערבבים בין שתי הגישות כאשר המערכות שלהם מתרחבות ומתבגרות עם הזמן.
| ממד ההשוואה | תגים דיגיטליים | תגים פיזיים |
|---|---|---|
| עלות פריסה | התקנה ראשונית גבוהה יותר | השקעה ראשונית נמוכה יותר |
| השפעה סביבתית | 0.8 טון של CO₂ נחסכו מדי שנה | ייצור פסולת פלסטיק |
| גמישות בקרת הגישה | עדכוני הרשאות בזמן אמת | נדרשת התנפקות ידנית מחדש |
כדי לשמור על תעודות דיגיטליות בביטחה, אנו זקוקים לאפשרויות אחסון מוצפנות כגון מודולי אבטחת חומרה (HSMs) יחד עם טכניקות קישור ביומטריות שמעכבות העתקות לא מורשות. לאימות ללא מגע ישנן בעיות, בעיקר התקפות ריליי שבהן גורמים רעים מפריעים לאותות בין ההתקנים. אנו נלחמים בכך באמצעות פרוטוקולי קביעת מרחק ובהגדרת מגבלות זמן קשיחות על עסקאות. כשמדובר במיוחד במערכות NFC, האימות הדדית של התג והקורא מקטינה את ניסיונות הגישה המזויפת בקרוב לשלושה רבעים, לפי מבחנים אחרונים. החלפת מפתחות הצפנה באופן מחזורי – כבכל שלושה חודשים – ובידול דרישת אימות רב-ממדית בכל פעם שמשתנה הרשאה יוצרות מספר קווי הגנה נגד חדירות. כל אמצעי ההגנה הללו לא רק עומדים בדרישות שנקבעו בתקן ISO/IEC 27001, אלא גם שומרים על נוחות השימוש עבור אנשים שרוצים פשוט לגעת בכרטיס או בסמרטפון שלהם ולעבור במהירות את נקודות הביקורת הביטחוניות.
כאשר ניהול התגים מופעל יחד עם מערכות בקרת הגישה, מערכות מידע של המחלקה לאנושי (HR) ופלטפורמות לניהול הלמידה (LMS), זה למעשה פורץ את מאגרי המידע המבודדים והמפריעים שפוגעים ברוב הארגונים. הסנכרון בזמן אמת משמעו שהרשאות מתעדכנות מיד בכל פעם שמתרחשת כלשהי השפעה על סטטוס העובד – למשל כאשר מישהו משנה תפקיד או עוזב את החברה לחלוטין. כל המערכות המחוברות הללו נותרות מסונכרנות זו עם זו. הדבר מונע חורי אבטחה הנובעים מכך שאנשים שוכחים לעדכן ידנית את הנתונים, וכן מבטיח כי כל הדברים עומדים בדרישות התקנות. קחו לדוגמה את תהליך הפיטורים: ברגע שמערכת ה-HR מסמנת מישהו כפיטר, כרטיסי הגישה הפיזיים שלו מושבתים כמעט מיידית דרך מערכת בקרת הגישה, בעוד שתעודות ההכשרה שלו נעלמות גם הן מפלטפורמת ה-LMS. ראינו נתונים המצביעים על ירידה של כ-60–65% בשגיאות שביצעו מנהלי המערכת בזכות הקונפיגורציה הזו, ומשתנים חדשים מקבלים גישה למתקנים מהר יותר מכיוון שהתאמתם להכשרה מתואמת עם זכאות הגישה שלהם. בנוסף, יש כאן יתרון נוסף מרשים: הרשאות יכולות להשתנות באופן דינמי בהתאם להתקדמות ההכשרה או לזמן הקרוב לפגיעת תקף של אישורים.
מערכות אנליטיקת תגים לוקחות את כל הנתונים הגולמיים האלה והופכות אותם למשהו מועיל לעובדי האבטחה שמתאמצים לשמור על הפעילות במצב יציב וחלק. כאשר ארגונים עוקבים אחר פריטים כגון תדירות השימוש בתגים והמיקומים שבהם אנשים נוטים להתכנס, הם יכולים לזהות בעיות עוד לפני שהן הופכות לבעיות חמורות. קחו לדוגמה מתקן אחד שטיפל בתוכנת אנליטיקה חיזויית בשנה שעברה – עלות החלפת התגים שלו ירדה ב-38% במהלך 12 החודשים בלבד. כיום, רוב החברות סומכות על לוחות פקודה אינטראקטיביים כדי לזהות דפוסים מחזוריים במחזור החיים של אישורים. כלים חזותיים אלו עוזרים לממנים לקבוע מתי יש צורך להחליף אישורים, לנהל את התקציבים בצורה טובה יותר ולשנות את כללי ההרשאה לפי הצורך. המטרה הכוללת היא לצמצם את כניסות האישורים הלא מורשים, תוך הבטחת הקצאת משאבים אנושיים במקום שבו הם באמת נדרשים. ואל נ забור את ההתראות בזמן אמת המשולבות בהיסטוריית השימוש בעבר: צוותי האבטחה יכולים לפעול מהר יותר לתבניות פעילות חשודות, מה שפירושו שהפרות אבטחה פוטנציאליות הופכות ליום רגיל נוסף במשרד.