访问控制的物理安全性,不仅是对访问者的身份进行鉴定识别的访问管理解决方案,它们是保证访问系统的关键部分。
私营及公共等部门数据的被破坏和丢失率的不断增高,已是迫使大多数机构的决策人者重新思考和评估的问题,他们寻求更安全的访问管理系统。针对非法获取公司的IT系统数据的不良现象,在一个良好的IT安全政策下,一个强大的访问系统应该能够做得更多。
许多公司正在增加其在物理安全系统的投入,如设置电子连接、生物指纹扫描器、智能卡和虹膜扫描系统等,这些解决方案包括了确认身份及授予访问权限、面部识别、闭路电视、关键密码锁等等,可见,他们重视安全问题,以及重视安全政策和议定书等方面。
有限的保护 无论是IT部门或设施管理,每个人都为管理部门负责,而他们自己的这些解决方案提供的保护和承诺是有限的。
关键是要记住物理硬件的解决方案本身并不能提供一个强大的身份识别和访问管理(IAM)解决方案,而应该是关键组件插入的策略,提供了单点管理和维护的能力,根据需要给予或撤销访问权限。
如英国和整个欧盟边境,生物识别扫描仪市场的迅速增长和其技术的广泛被接受,说明了物理安全措施有效应用可以限制未经授权的访问。该技术的解决方案在英国边境应用非常成功,以超过250,000人登记使用该服务。
集成系统
在机场采用虹膜图像采集技术,对重新通过机场进入该国边境的乘客,不需要进行其护照和照片审查。这项服务的关键要素是其护照信息录入在英国的整合服务系统,综合注册资讯系统对护照信息迅速进行批准和撤销,维护国家安全。
通过捆绑到整体信息,身份识别和访问管理(IAM)系统确保只有合适的人能够获得通道的访问权,为IT系统、房间或者建筑物提供安全设施,并能灵活设置,如撤销部门离职员访问权限,授予新员工准确访问权限。
如何能更好发挥身份和访问管理系统的集成功能?生物扫描器、闭路电视系统、停车场屏障系统等,这些系统的管理控制台应该纳入中央IAM系统集成管理。
自动化和准确性
劳动力密集型场所,身份和访问管理系统能正确自动保证个人被给予的进入权利,他们用它做正确的事,准确记录和保存访问信息。这样做可确保企业内部各级管理人员可以得到一个谁可以访问敏感系统和资源分配权,以及获得其他工作角色的要求的清晰看法。
访问控制集成策略可以提供访问对象及访问时间,简化拼接从不同的访问过程中记录访问机制,调查不明或非法获取实例,从一个人进入大楼,他使用的应用程序,访问哪些数据,都提供相关信息。这个过程,可能包括从建立出入卡,电子数据代码门锁,或生物科技以及传统的信息登录密码技术等。