Ce este un sistem control acces?
Un sistem control acces este o tehnica de securitate care reglementeaza cine sau ce poate vizualiza sau utiliza resurse intr-un mediu informatic.
Este un concept fundamental in securitate care minimizeaza riscul pentru afacere sau organizatie. In randurile urmatoare vom discuta despre sistemele de control al accesului si despre tipurile acestora.
Tipuri de sistem control acces
Exista doua tipuri principale de control al accesului: fizic si logic. Controlul accesului fizic limiteaza accesul la cladiri, campusuri, camere si active IT fizice.
In ceea ce priveste controlul al accesului logic, acesta este foarte util in conditiile in care limiteaza conexiunile la retele de calculatoare, fisiere de sistem si date.
Pentru a securiza o unitate, organizatiile utilizeaza sisteme electronice de control al accesului care se bazeaza pe chei, cititoare de carduri de acces, placute cu numere de identificare personala (PIN), audit si rapoarte pentru a urmari accesul angajatilor la locatiile restrictionate ale afacerii si la zonele proprietare, cum ar fi centrele de date.
Unele dintre aceste sisteme incorporeaza panouri de control al accesului pentru a restrictiona accesul in camere si cladiri, precum si alarme si functii de blocare pentru a preveni accesul sau operatiunile neautorizate.
Sistemele logice de control al accesului efectueaza autentificarea si autorizarea utilizatorilor si entitatilor. Acestea evalueaza acreditarile de conectare necesare. Aici putem discuta despre parole, coduri PIN, scanari biometrice, token-uri de securitate sau alti factori de autentificare.
Autentificarea multifactor (MFA), care necesita doi sau mai multi factori de autentificare, este adesea o parte importanta a unui sistem de control al accesului stratificat.
De ce este important controlul accesului?
Scopul unui sistem control acces este de a minimiza riscul de securitate al accesului neautorizat la sistemele fizice si logice.
Controlul accesului este o componenta fundamentala a programelor de conformitate cu reglementarile de securitate care protejeaza informatiile confidentiale, cum ar fi datele clientilor.
Majoritatea organizatiilor au infrastructura si proceduri care limiteaza accesul la retele, sisteme informatice, aplicatii, fisiere si date sensibile cum ar fi informatiile de identificare personala (PII) si proprietatea intelectuala.
Este important sa se protejeze atat impotriva exfiltrarii neautorizate, cat si a modificarii datelor sensibile.
Sistemele de control al accesului sunt complexe si pot fi dificil de gestionat in medii IT dinamice care implica sisteme locale si servicii cloud.
Dupa brese de securitate de mare anvergura, furnizorii de tehnologie au renuntat la sistemele de autentificare unica (single sign-on) si au adoptat managementul unificat al accesului, care ofera controale de acces pentru medii locale si cloud.
Cum functioneaza controlul accesului
Un sistem control acces identifica o persoana sau o entitate, verifica daca persoana sau aplicatia este cine sau ce pretinde a fi si autorizeaza nivelul de acces si setul de actiuni asociate cu identitatea.
Serviciile si protocoalele de director, inclusiv Lightweight Directory Access Protocol si Security Assertion Markup Language, ofera controale de acces pentru autentificarea si autorizarea utilizatorilor si entitatilor.
Acestea le ofera utilizatorilor si entitatilor si posibilitatea de a se conecta la resurse informatice. Aceste resurse informatice pot fi aplicatii distribuite si servere web.
Organizatiile utilizeaza diferite modele de control al accesului in functie de cerintele lor de conformitate si de nivelurile de securitate IT pe care incearca sa le protejeze.
Unde intalnim un sistem de control al accesului?
In fiecare zi putem intalni un sistem control acces in diverse locuri. Un bun exemplu este in cazul celor care locuiesc la bloc.
Pentru a deschide usa, fie folosesc cardul de la interfon, fie solicita sa le fie acordat accesul din apartament, tastand numarul apartamentului.
De asemenea, in cladirile private, in fabrici si depozite dar si in cladiri care apartin institutiilor statului, unde publicul nu are voie sa intre, se foloseste un sistem de control al accesului. Practic, in fiecare incapere vor intra doar persoanele autorizate.
Acestea sunt asadar, doar cateva exemple de locuri in care putem intalni in viata de zi cu zi un sistem de control acces.
Apartamente 360