Badge controllo accessi - ID semplici o stampati?

4

La mia domanda riguarda le migliori pratiche e i rischi relativi ai badge identificativi per i dipendenti etichettati e ai sistemi di controllo degli accessi.

La mia azienda si sta trasferendo in un nuovo ufficio e dispone di un sistema di controllo degli accessi con keycards RFID stampabili. Questo sistema utilizza smartphone e / o keycard per sbloccare la porta anteriore e porte interne come la sala IDF per il personale autorizzato. C'è un dibattito all'interno del dipartimento IT su:

1) Lascia i badge in chiaro, quindi se rubato è difficile dire a cosa serve, o

2) Stampa sui badge con il nome della società e una foto della persona, in modo che possano essere utilizzati successivamente (se la società desidera) come carta d'identità del dipendente. Questo è così se l'azienda persegue la conformità ISO27001, può facilmente prendersi cura dei requisiti della carta d'identità.

Ci sono molte opinioni contrastanti sul fatto di avere un semplice badge o usare un badge in stile DoD con informazioni chiare su di esso.

La mia domanda è: in che modo il rischio che i badge stampati si bilanciano con ISO e altri requisiti di conformità? Inoltre, se si utilizzano badge stampati, quali attenuazioni dovrebbero essere applicate in caso di badge rubati?

    
posta Herringbone Cat 24.06.2018 - 17:15
fonte

1 risposta

1

ISO 27001 raccomanda di seguire in termini di autenticazione e protezione dell'accesso:

L'autenticazione a due fattori / a più fattori deve essere applicata per garantire l'autenticazione sicura alle strutture critiche / critiche più critiche, ai sistemi informativi e alle applicazioni.

Esempio di autenticazione a due fattori: Card + Pin, Card + Thump (preferito), ecc.

Quindi, se si intende utilizzare la carta piano / stampata, è sempre consigliabile utilizzare l'autenticazione a due fattori per mitigare i rischi.

Oltre alla tua domanda sull'opportunità di utilizzare le carte vuote, la procedura migliore è stampare i dettagli del proprietario / utente della carta in quanto la responsabilità della carta deve essere con il proprietario / utente e verrà utilizzata per identificare l'utente (parte del processo di identificazione) per osservazione fisica in "controlli visivi di sicurezza" (può essere presso le guardie di sicurezza all'ingresso / ingresso).

Quindi è sempre consigliabile avere un processo di autenticazione a due fattori con schede di accesso stampate (potrebbe essere usato come carta d'identità dei dipendenti come indicato) che consente di avere anche un controllo visivo superiore all'autenticazione a due fattori.

Spero che questo chiarisca ...

    
risposta data 25.06.2018 - 02:51
fonte

Leggi altre domande sui tag