Biztonság a Mercedes gyárban (forrás: vezess.hu)

Biztonság a Mercedes gyárban. Beszélgetés Szekér Péterrel a gyár biztonsági vezetőjével

„Óriási kihívás, egyben megtisztelő feladat volt számomra – egy vidéki hazai rendőr-főkapitányságról érkezve  – a gyár biztonsági folyamatainak a megtervezése a német Daimler AG szakmai elvárásainak megfelelően.”  „ Az utóbbi évek legnagyobb kihívása a vállalati tulajdon védelme, a lopások megelőzése, illetve a bombafenyegetések következtében történt leállások voltak…”. Szekér Péter biztonsági vezetővel beszélgetünk a kecskeméti Mercedes-Benz Gyárban. 

Egy rövid történeti összefoglaló. A Daimler AG 2008-ban több versengő kelet – európai (de egyben hazai) helyszín közül döntött Kecskemét mellett (pontosabban az M5 ás az 5-ös autóút közti terület Kecskemét déli kivezető térségében). Az építkezés 2009-ben kezdődött; az átadásra 2012 márciusában került sor.
Kedves Péter! Bízvást állíthatjuk, hogy az utóbbi évtized kiemelkedő presztizsberuházásának helyszínén járunk. Komoly sikert és egyben lehetőséget is jelent az ország és persze a térség számára is egy ilyen színvonalú munkakultúra jelenléte a mindennapokban. Hogyan épült ki a biztonságvédelem az évek során?
A kérdés telitalálat, mert az ember már az indulás pillanataitól szembesült a létesítményüzemeltetés tervezése során is a tudatossággal, a széleskörű tapasztalatokkal, az elvárások pontos megfogalmazásával.

Ön hogyan került a Céghez?

Pályázat során esett rám a választás 2010-ben, azt megelőzően a Vas Megyei Rendőr-főkapitányságon dolgoztam, bűnügyi területen, így létesítménybiztonsági kérdésekkel ezt megelőzően közvetlenül nem foglalkoztam.  A feladat a gyár biztonsági folyamatainak, szervezeténekmegtervezése, kiépítése volt. Hospitációk keretében Németországban ismerkedtem meg a Daimler hagyományaival és a konszern alap biztonsági folyamataival.  A szakmai ismereteken túl legalább annyira fontosnak tartották  a vezetői munkához nélkülözhetetlen emberi készségek képességek tesztelését, fejlesztését,  így a kreatív és megoldás centrikus gondolkodást, a nyitottság igényét, készséget a pozitív emberi kapcsolatokra stb.

Biztonság a Mercedes gyárban (forrás: bevezetem.hu)Mennyi idő alatt és végül is hogyan állt össze a biztonságvédelmi koncepció?

A tervezés közel egy évet vett igénybe, és ami talán a legnehezebb volt, a konszern alapelvárásaira építve  kellett olyan biztonsági projektet összeállítani, amelyik messzemenőkig figyelembe veszi a helyi (hazai) sajátosságokat.  Szokatlan volt, hogy a szigorúan vett létesítménytechnikai és élőerős biztonsági követelmények kidolgozásán kívül, további szempontokat is át kellett tekinteni. Ennek érdekében meg kellett próbálni viszonylag pontos képet kapni a térségi, az ágazatra jellemző és egyáltalán a hazai bűnelkövetések domináns típusairól is.  De a munkahelyi potenciális bűncselekmények lehetőségét mérlegelve általános erkölcsi kérdések is felmerültek, mint ahogy szempont volt a munka megfizetettségének és megbecsültségének hazai (térségi) helyzete is stb. Azaz, egy igencsak összetett feladatról volt szó, hiszen a különböző  helyi realitásokhoz igazodva a biztonsági koncepciónak is más és más hangsúlyai lehetnek és vannak is  A konkrét intézkedésekmegtervezését, tehát széleskörű „kitekintés” előzte meg.  A konklúzió persze senki számára sem lehetett meglepetés: a fő szempont, amit figyelembe kellet vennünk a tervezésnél, hogy itthon kiemelten kezelendőa vagyon elleni bűncselekmények miatti veszélyeztetettség a termelő üzemekben is.
Biztonság a Mercedes gyárban
Tapasztalatai szerint a biztonság mely területei jelentik Önök számára a hétköznapok során a legjelentősebb kockázatokat?

Először talán a szervezett formában elkövetett lopások kockázatáról kell beszélni (ez a több szereplős, előre megtervezett és időben is hosszabb távot érintő történő, jelentős kárértéket elérő cselekményeket jelenti). Ezt figyelembe véve, kiemelt szerepe van a beléptetés és kilépés kontrollnak, a személy-, gépjármű- és áruforgalmat érintően egyaránt. Gondoljunk csak bele a nagyságrendekbe. A gyárban kb. 4000 ember dolgozik, ehhez jön a beszállítói és egyéb látogatói napi létszám. A logisztika szervezésében 2000-2500 kamion érkezik hetente a gyárba, az alkatrészeket és egyéb anyagok beszállítva. Óriási feladat tehát a beérkeztetés és a raktározás. Több külső beszállító is végez az üzem területén előkészítő munkákat az összeszerelés során, gyár a gyárban” pl. így készülnek az ülések. Ez a biztonság szempontjából persze azt jelenti, hogy nem csak a saját dolgozókra kell figyelmet fordítani.
Biztonság a Mercedes gyárban (forrás: autopolt.hu)

Tudjuk azt, hogy a közveszéllyel fenyegetés (bombariadók) is kiemelt problémát jelentettek az utóbbi években, amelynek eredményeként új biztonsági szabályozást vezettek be.

Valóban olyan problémára kellett megoldást találjunk, amely az anyagi veszteségen túl megbénítottaa gyár életét, továbbá több ezer embernek okozott kellemetlenséget. A tavaly augusztusi jogszabály módosításig a termelő üzemekben bombariadó esetén azonnal le kellett állni a termeléssel és a átvizsgálás idejére el kellett hagyni az üzemet.  Nyilván érthető, hogy egy autógyár esetében a termelésleállás mekkora anyagi veszteségeket jelentett. 2012-ben egy, tavaly viszont már négy leállásunk volt. A rendőrség által lefolytatott nyomozás egyébként minden esetben felderítette az elkövető személyét. Tenni kellett tehát valamit és egy szakértői team közreműködésével sikerült egy olyan jogszabály módosítást kidolgozni, amely lehetővé tette ilyen helyzetekben a rendőri szervek számára a mérlegelés lehetőségét, ami a gyakorlatban azt jelenti, hogy automatikus kiürítés nélkül folyamatos üzem mellett lehet sort keríteni a kialakult helyzet kivizsgálására. (A közveszéllyel fenyegetés szabályozási kérdéseiről lásd még cikkünk
Biztonság a Mercedes gyárban (forrás: autoszektor.hu)
Ez persze az üzemi biztonsági szabályozás ismételt áttekintését, részleges újraszabályozását és persze döntően a személyi beléptetés és beérkező logisztikai és áruforgalom területén folyó kontrolltevékenység szigorítását jelentette, a szűrés, megelőzés céljával, nem kevés biztonságtechnikai invesztícióval. Az új rendszert oktatásokat, vizsgákat és a rendőrségi auditot követően lehetett bevezetni. (A személy be és kiléptetés gyakorlatát mi is tapasztaltuk dokumentum és csomagvizsgálattal fémkeresős átvizsgálással. A szerk.).

Értjük, persze ami nem világos az, hogy milyen módon lehet azonnal véleményt alkotni egy fenyegetés komolyságáról?
Mondhatjuk, hogy ez nincs a mi „orrunkra sem kötve”, mindenesetre a rendőrség szerint meglehetősen jól és gyorsan szűrhetőek a ténylegesen komolyan vehető fenyegetések. Ami azonban változatlan maradt, továbbra is fokozottan koncentrálunk a kiléptetésekre, a vagyon elleni incidensek megelőzéséra, megakadályozására.
Mi játszhatott ebben még szerepet?
A dolgozói állomány tudatos kiválasztása és ennek eredményeként idővel, az egy csapathoz való tartozás érzésének az erősödése. A meggyőződés kialakulása, hogy a munkának nem csak „elszenvedője vagyok, de úgy érzem, hogy az „Ügy” az enyém is”.
Biztonság a Mercedes gyárban (forrás: vezess.hu)
Gondolom van még egy olyan téma, ami megkerülhetetlen a biztonság szempontjából és ez a tűzvédelem.

Természetesen ez kiemelt terület és kockázat. A gyárban létesítményi tűzoltóság működik a szabályozásban előirt létszámmal, oltó technikával és gépjármű parkkal. A telepített tűzjelző ésautomatikus oltástechnika valamennyi gyártó, összeszerelő üzemben persze rendelkezésre áll. A kiemelt tűzkockázatú helyeken pl. lakkozó üzem (20 m-es belmagassággal) a tűzjelzést 5 percen belül a helyszínen nyugtázni kell. A jelzések az integrált vezérlő és felügyeleti központba kerülnek, ahonnan egyébként az energetikai és épületgépészeti vezérlés is folyik. Vészhelyzet esetén előreszabályozott forgatókönyv alapján természetesen számíthatunk a városi és a megyei katasztrófavédelmi szervezet segítségre is.

Beszéljünk akkor röviden a biztonsági szervezet felépítéséről.

A minden időben öt fővel vonulni képes létesítményi tűzoltóságon felül, a külsős biztonsági szolgáltató cég operatív irányítását és koordinációját 6 fővel látjuk el. Tavaly év végéig a járműpark (flottakezelés, termelést támogató eszközök pl. targoncák, emelők stb.), valamint a létesítményi szerviz deszk (pl telefonközpont) is hozzánk tartozott. A jelentős létszám persze az élőerős védőszolgálatot jelenti, ezt több mint száz fővel a mi szakmai kontrollunk mellett külső, szolgáltató aSecuritas Magyarország Kft. végzi.

kapcsolódó cikkek:

Budapest Airport. Eredményesen kezelik a növekvő biztonsági kockázatokat!

Termelő üzemek védelme bombafenyegetéssel szemben

Drón használat – szabályozási kérdések I.

Merre tart a biztonságtechnika 2014-ben? 3. rész – beléptetés

Merre tart a biztonságtechnika 2014-ben? 3. rész – beléptetés

A 2014. év várható biztonságtechnikai fejlesztéseit taglaló cikksorozatunk harmadik részében a beléptetőrendszereketvesszük górcső alá.

Biztonságos, nyitott és rugalmas megoldások

A biztonsági ipar folyamatosan fejlődik, és az új megoldások egyre összetettebbe lesznek. A fejlődést elfogadó és támogató szakemberek és vállalkozások szemléletváltozást hoznak a biztonság területére. Így azután a fejlődés lesz az értékteremtő, nem pedig annak gátlása vagy megállítása. Az előrelátóan gondolkodó és cselekvő fejlesztőknek köszönhetően a beléptető megoldások képesek a jövőbeni fenyegetéseket kivédésére, és a beléptetőrendszerek alkalmasak lesznek más rendszerekkel való együttműködésre. A jövő, hogy a beléptetők kapcsolódnak a készpénz nélküli fizetési rendszerekhez, munkaidő-nyilvántartó és vállalatirányítási rendszerekhez, és a biztonságos csatlakozás érdekében a számítógépes hálózatokhoz, tehát teljes egészet fog alkotni a vállalat biztonsági rendszere. Ennek megvalósításához szükség van az olyan ipari szabványokra, mint az Open Supervised Device Protocol (OSDP), amely megoldja a kétirányú kommunikációt, valamint olyan dinamikus technológiákra – hardverekre és szoftverekre –, amelyek tanulni tudnak, és könnyen alkalmazkodnak a megváltozott feltételekhez, folyamatosan képesek küzdeni a fenyegetettség ellen.

Felmérés

A felhasználók még mindig nem eléggé óvatosak, derült ki a HID Global felméréséből:

  • a felhasználók kevesebb, mint 50 százaléka frissítette a rendszert az elmúlt évben,
  • és több mint a fele még nem frissített az elmúlt három évben.

A válaszadók kaptak egy listát a legnépszerűbb technológiákról és a legjobb gyakorlatokról

  • 75 százalékuk úgy érezte, hogy ez fontos vagy nagyon fontos,
  • a fele úgy gondolta, nem jól vagy egyáltalán nem tette meg ezeket a lépéseket,

Okostelefonok és a beléptetés

2014-ben arra számítunk, hogy a ma meglévő korlátozások és kész rendszerek miatt először is azok az okostelefonok kapcsolódnak a beléptetőrendszerekhez, amelyek hasonlóan működnek, mint a mai beléptető kártyák. A további lépéseket a telefonokba beépített számítógépek teljesítménye és a multimédiás képessége fogja meghatározni, azaz hogy együtt tudnak-e működni a beléptetőkkel, mindemellett gazdag felhasználói élményt biztosítva. A jövőben az okostelefonok fogják elvégezni a legtöbb feladatot, amelyet ma még a kártyaolvasók és szerver együtt hajtanak végre a hagyományos beléptetőrendszerekben. Ez magában foglalja a személy azonosítását és hogy adott időben, adott helyre beléphet-e. Kérdés még az okostelefon GPS-rendszere, hogy a beléptető ellenőrizhesse, valóban az ajtó közelében van-e a belépni szándékozó, aki ezután a felhőn keresztül érvényesítheti hozzáférését – biztonságos csatornán érkező üzenettel – az ajtó számára. Ebben az új rendszerben a mobil eszközök és az ajtók hozzák meg a döntést, nem pedig a beléptetőrendszer vagy a kártya.
Ennek következtében meg fog változni a beléptetőrendszerek felépítése is. Kevésbé fognak függni a költséges infrastruktúrától: a szerverektől, a panelektől. Maga a rendszer egy elektronikus zár lesz, amely válaszol a mobil eszköztől érkező titkosított üzenetre. Így egyszerűbb és gazdaságosabb lesz a beléptetés, mint a múltban.

Egyre intelligensebb zárak

A beléptetés is az IP-alapú rendszerek irányába mozdul el, mert ezeket egyszerűbb telepíteni és fönntartani. Sőt az IP-alapú rendszerek szabványainak köszönhetően könnyebb a beléptetés integrálása a nagyobb felügyeleti rendszerekbe, amelyek szintén IP-alapon fognak üzemelni.
A nagy előnye ennek a megközelítésnek, hogy az intelligencia az ajtóba kerül át, ez egyszerűsíti a felügyeletet, és a jelentéseket egyszerű webes felületeken lehet megnézni. Ha áttérnek a felhasználók az IP-alapú rendszerekre, akkor könnyebb lesz a beléptetők fejlesztése, bővítése, és nem lesz szükség saját szerverekre, amelyek valamely adott szoftverhez és protokollhoz kapcsolódnak. Az IP-alapú hozzáférés-vezérlés túllépte a host-kontrolleres vezérlőkommunikációt, mert tartalmazza a vezérlő modult és a vezérlő-olvasó kommunikációt is. Továbbá a fejlődés a vezeték nélkülirendszerek irányába halad a hálózati beléptetési környezetben. Az első lépést a vezeték nélküli intelligens zárak jelentik, amelyek egyre inkább terjednek a piacon, mint új, alacsony költségű, energiatakarékos modellek.
A mobil beléptetés az okostelefonokkal is azon úton halad, amely kihasználja a vezeték nélküli eszközöket, és új szabályokat hoz a beléptetés engedélyezésének az eldöntésére.
Olyan olvasókat és zárakat fognak majd tervezni és telepíteni, amely nem rendelkeznek jelentősebb intelligenciával, mert kihasználja az előnyeit a nyílt rendszerű, IP-alapú intelligens vezérlőknek. Így a felhasználók választhatnak számos vezérlő és olvasó platform között, amelyek hozzáférést biztosítanak több hitelesítési technikához is.

Látogatói rendszerek

A látogatók személyre szabott fogadását hivatottak kezelni a látogatói rendszerek (Visitor Managament Systems). Ezek a szoftverek ma már széles körben elfogadottak vállalati környezetben, és egyre inkább terjednek más intézményekben is, ahol sok a látogató, mint például az egyetemeken, kórházakban. A kórházakban fontos a betegek és a látogatók szűrése és nyomon követése, ezt pedig papír alapú rendszerekkel lehetetlen jól megoldani. Különösen jelentős feladat a betegek pontos nyilvántartása a kritikus területeken, mint amilyenek a gyermekgyógyászati osztályok, és fontos munkaidő után is, amikor már csökken a személyzet létszáma. De megoldható a rendszerrel az is, hogy a nemkívánatos személyeket kiszűrjék.

John Fenske, a HID alelnöke

Forrás: www.securityinfowatch.com

 

Kapcsolódó írásaink:

Merre tart a biztonságtechnika 2014-ben? 1. rész – videomegfigyelés

Merre tart a biztonságtechnika 2014-ben? 2. rész – otthoni rendszerek

Merre tart a biztonságtechnika 2014-ben? 3. rész – beléptetés

 

beléptetés, mint szolgáltatás, Access Control as a Service, ACaaS, kép: Ingersoll Rand

Beléptetés, mint szolgáltatás?

A beléptetés, mint szolgáltatás (Access Control as a Service – ACaaS) rendszerét vizsgálta az IMS Research, a biztonsági területen dolgozó piackutató cég. De mit is takar a fogalom: beléptetés, mint szolgáltatás.

 

A beléptetés az egyik legfontosabb és legjobban fejlődő ága lett a biztonságtechnikának. A fejlesztések számos új lehetőséget biztosítanak a felhasználóknak, és mára megjelentek a felhőalapú beléptetőrendszerek is a piacon. Ezzel együtt pedig a „beléptetés, mint szolgáltatás” (Access Control as a Service – ACaaS) jellegű megoldások is elkezdtek tért hódítani. A költségvetések csökkenése következtében a vállalkozások olcsóbb és rugalmasabb rendszereket keresnek a hagyományos beléptetőrendszerekhez képest.

ACaaS
A fejlesztők, gyártók, forgalmazók keresik azokat az utakat, amelyeken az új ügyfeleket hatékonyabban elérhetik és kiszolgálhatják. A beléptetés, mint szolgáltatás háromszereplős rendszer. A rendszerintegrátor biztosítja az informatikai hátteret, a viszonteladó megveszi és bérbe adja a beléptetéshez közvetlenül szükséges eszközöket, a felhasználó pedig használja a rendszert és havi rendszerességgel fizet a szolgáltatásért.

A rendszer a gyakorlatban úgy működik, hogy a belépési pontokon elhelyezett eszközöket a végfelhasználó kártyájával vagy NFC-képes mobiltelefonjával, táblagépével azonosítja magát, az adatcsere a felhőben zajlik, a tényleges felhasználói adatok távoli szerveken vannak elhelyezve. A rendszert üzemeltető pedig bárhonnan kezelheti az adatait egy böngésző alapú webes alkalmazással, és így biztonságosan kezeli a hozzáférési jogosultságokat.

Előnyök
A beléptetés, mint szolgáltatás számos előnnyel bír. Nagyobb rugalmasságot és több lehetőséget biztosít az ügyfeleknek, ezzel pedig a rendszerintegrátor és a viszonteladó versenyelőnyhöz jut a konkurenciával szemben. Az ügyfélnek nem kell egyszerre nagyobb összeget befektetni a beruházásba, nem kell szervereket vásárolnia és üzemeltetnie. A rendszerintegrátor és a viszonteladók pedig állandó, jól kalkulálható havi bevételhez jutnak.

Near Field Communication (NFC)
Az NFC-alapú rendszerek viharos gyorsasággal terjednek el a biztonsági iparban. Az NFC-képes mobil eszközök, mint például okostelefonok és táblagépek kis távolságokban képesek kommunikálni ez megkönnyíti a kétirányú tranzakciókat, az adatcserét és a vezeték nélküli kapcsolatot. Ezek az NFC-s rendszerek egyre népszerűbbek Európa egyes részein és Ázsiában, sőt mára az Egyesült Államokban a kiskereskedelmi tranzakciók egyre gyakrabban ezeken a készülékeken keresztül zajlanak, így például a Google fejlesztette Google Wallet alkalmazás segítségével okostelefonon keresztül lehet vásárolni, a készülék továbbítja az ügyfél titkosított hitelkártya adatait a kereskedőnek.

Két, beléptetéshez kapcsolódó cég, az Ingersoll Rand és HID Global a fő támogatói NFC-technológia elterjesztésének a biztonságtechnika területén. Egyes becslések szerint már most is több mint 1 milliárd az okostelefont használók száma világszerte, bár még kevés készülék rendelkezik NFC chippel, de számuk rohamosan nő. Paradigmaváltás előtt áll a beléptetés, a szakemberek szerint a szállodaiparban is nagy lehetőség van az átállásra. Az NFC-s technológiák mellé egyelőre szükség van még valamilyen kiegészítő alkalmazásra is. Így még párhuzamosan sokáig megmaradnak a műanyag kártyák is, sőt a biometrikus azonosítás is lehetséges útja az NFC-s megoldások kiegészítésének.

 

Felmérés
A beléptetés, mint szolgáltatás (Access Control as a Service – ACaaS) ma már több bevételt biztosít, mint a hagyományos beléptetőrendszerek, és segíti a beléptetőrendszerek további elterjedését. Ezt állítja frissen közzétett tanulmányában az IMS Research, a tanulmány címe Beléptetés, mint szolgáltatás az észak-amerikai és az európai piacokon.

Blake Kozak, a jelentés szerzője és az IMS Research vezető elemzője szerint: az ACaaS több mint csak egy „plug and play” típusú telepítés, megnyitotta a piacot a szélesebb értelemben vett telepítők előtt, mint például a lakatosok, akik eddig nem telepítettek hagyományos beléptető hardver/szoftver megoldásokat.

Sokféle lehetőség rejlik az ACaaS-ban, ajánlott például kisebb felhasználók számára is, így 50-nél kevesebb ajtó kezelésére vagy épp nagy szervezeteknek, amelyeknek nagy földrajzi területeket lefedően kell üzemelniük, mint például a közművek több száz alállomással.

A létesítményüzemeltetők számára is hatalmas lehetőségeket jelenthet a beléptetés, mint szolgáltatás. Jellemzően a nagy irodaházakban a beléptetőrendszereket az épület bejáratánál és az egyes irodák bejáratán helyezik el. A beléptetés, mint szolgáltatás esetén a felhasználónak nincs szüksége szerverekre, hanem bérleti díj fejében a szolgáltató szerverein tárolja az adatokat. Sőt például nem kell fizetni a szoftverek frissítésért sem.

Összefoglalva, a beléptetés, mint szolgáltatás lehet a válasz a kereslet növelése kérdésére. Ha nő e rendszerek piaci szerepe, akkor a viszonteladóknak – amelyek például kis független, családi tulajdonban lévő vállalkozások – ez igazi lehetőséget biztosít. Sőt nagy lehetőségek rejlenek a lakossági szektorban is, mivel az otthonokban is egyre inkább terjed az épületautomatizálás, az „intelligens otthon (smart home)” technológiák. Emellett a vezeték nélküli elektromechanikus zárak is egyre népszerűbbek, amelyek csatlakoztathatók a vezeték nélküli otthoni automatizálási rendszerekhez vagy más intelligens otthon alkalmazáshoz, és ehhez pedig kapcsolódhat a beléptetés, mint szolgáltatás.

Forrás: cctvinfo.com, securitysales.com
 

Szabványok
Az Amerikai Egyesült Állakokban a 2004-es Homeland Security Presidential Directive 12 (HSPD-12) irányelv kezdeményezte, hogy megbízható azonosítási rendszert dolgozzanak ki, amely kezeli az összes szövetségi alkalmazott és vállalkozó adatait. A végeredmény a Federal Information Processing Standard 201 (FIPS 201) szabvány lett, amely összeállította az előírásokat a szükséges infrastruktúra telepítésére és támogatására, a hitelesített azonosítóra, a fizikai és logikai hozzáférésre. Ezzel párhuzamosan készült a személyi azonosító kártya (Personal Identity Verification, PIV) és a nem szövetségi munkavállalók számára a PIV-I (PIV-interoperábilis), valamint kereskedelmi használatra Commercial Identity Verification (CIV) azonosítási rendszer, amely a PIV-re épül, és kihasználja annak infrastruktúráját.
A kezdetben nehézkesen működő PIV-rendszer mára egyre jobban terjed Amerikában. De gondot jelent, hogy a nagy kártyaszám miatt a PIV-I és a CIV nehezen kapcsolható össze a már meglévő rendszerekkel.

 

Near Field Communication (NFC)
Az NFC rövid hatótávolságú vezeték nélküli kommunikációs technológiai szabvány, amely akár 10 centiméteres távolságban is lehetővé teszi az adatcserét az eszközök között. A szabvány számos területen alkalmazható, így például beléptetésre, jegyvásárlásra, fizetésre, internetes tartalmak elérésére, valamint a tömegközlekedésben is használható.
NFC-s okostelefonok a munkahelyen, Harm Radstaak, a HID Global EMEA ügyvezető igazgatója

NFC-s okostelefonok a munkahelyen

A rövid hatótávolságú vezeték nélküli kommunikációra (Near Field Communication – NFC) képes okostelefonok (NFC-képes okostelefonok) megváltoztatják a gondolkodásmódunkat beléptetés kapcsán. Harm Radstaak, a HID Global EMEA ügyvezető igazgatója úgy véli, a „Hozd magaddal a telefonod” (Bring Your Own Device, BYOD), irányvonal fogja meghatározni az elkövetkező időszakot a beléptetés és a munkaidő-nyilvántartás területén.

 

A „Kérjük, kapcsolja ki a mobiltelefonját” szemlélet beleivódott mindannyiunk napi gyakorlatába, és elkísér bennünket, bárhol is vagyunk. Azonban hamarosan a „Hozd magaddal a telefonod” (Bring Your Own Device, BYOD) válik napi gyakorlattá a munkahelyeken, így az NFC-képes okostelefonok új korszakot nyitnak a megbízható azonosítás területén, és a fizikai beléptetés kényelmes, biztonságos és vonzó megoldásai lesznek, sőt már lettek is.

Mit is lehet az NFC-s okostelefonnal kezdeni a munkahelyen?
Számos vállalat számára már régóta aggodalomra adnak okot a biztonsággal kapcsolatos kérdések az alkalmazottak megfelelő azonosítása terén, ha az személyazonosító igazolványokkal történik a cég területén vagy a különféle vállalati funkciók esetén. Ez a kockázat csökken, ha a munkavállalók a vállalati környezetben saját okostelefonjaikat használják, mint digitális kulcsot. A személyzet sokkal nagyobb valószínűséggel felejti otthon vagy veszíti el a kártyáját, igazolványát, mint a mobiltelefonját.
Az NFC-s rendszer alapja lényegében hasonló, mint a meglévő kártya-alapú beléptetőrendszerek elvei, ebben az esetben a kártya helyett a telefon hordozza a megfelelő adatokat. Áthaladáskor a hitelesítéshez a meglévő beléptetőrendszer számára szükséges azonosító adatokat a telefon közli az olvasóval.

Harm Radstaak, a HID Global EMEA ügyvezető igazgatója

Valószínűleg a vállalkozás számára a fizikai beléptetés az elsődleges felhasználási módja az NFC-s okostelefonoknak, azonban a technológia alkalmas arra, hogy számos, a cég számára fontos kapcsolódó szolgáltatást is elvégezzen. Ezek közül a legfontosabb a munkaidőnyilvántartó-rendszer, de használhatók még cafeteria céljaira a vállat büfében vagy automatáknál. De fontos alkalmazási lehetőség még például az egyszer használatos jelszavak területe is, így ezzel tud az alkalmazott belépni az asztali számítógépébe vagy a céges hálózatba. Nyilvánvalóan fontosak a kényelmi szempontok is, mert ez biztonságos és felhasználóbarát technológia, amely közelebb hozza egymáshoz a munkavállalói magatartást a munkavállalói kultúrával az üzleti világban.

A rugalmasság nem veszélyezteti a biztonságot
Annak érdekében, hogy minél több vállalat használja beléptetésre az okostelefonkat, szükség van olyan rendszerre, amely lehetővé teszi, hogy a rugalmas mobil hozzáférés mellett a biztonság ne kerüljön veszélybe. Az okostelefonra szükséges egy biztonságos kisalkalmazást telepíteni, hogy igény szerint biztosítsa az NFC-képes eszközök és a munkahelyi környezet közötti tranzakciókat. A kisalkalmazás feladata, hogy eljutassa a megfelelő digitális kulcsokat az egyes telefonokra és olvasóberendezésekre. Tegye mindezt maximális adatbiztonság mellett, és összehangolva a hagyományos azonosítási eszközökkel.

A végső cél a fizikai és logikai beléptetés összehangolása a mobil eszközökkel és a már meglévő berendezésekkel. Szem előtt tartva a biztonságot és növelve a kényelmet, összehangolva a felhőalapú adattárolással, ügyintézéssel. Így azután a cégek megszüntethetik a hagyományos műanyag kártyás rendszereiket biztonságosabbá téve és leegyszerűsítve a beléptetést.

Kihívás és lehetőség
Piaci szempontból, NFC-képes fizikai beléptetés egyszerre jelent kihívást és lehetőséget. A széles körű piaci elterjedés érdekében az olyan NFC-képes telefonkészülékek szükségesek, amelyek a ma leginkább elterjed négy operációs rendszerrel működnek: iOS, Android, Windows, és a RIM. Ezzel a telefonhálózatok üzemeltetői részévé válnak a beléptetési és a különféle fizetési rendszereknek. A feladat összetettségének és sokféleségének köszönhetően nagy vállalkozás lesz a fejlesztés. A fejlesztésben fontos feladat még annak kidolgozása, hogy az akkumulátor lemerülése esetén ne vesszenek el adatok, ne felejtse el a készülék a következő lépéseket.

Forrás: info4security.com
 

Near Field Communication (NFC)
Az NFC rövid hatótávolságú vezeték nélküli kommunikációs technológiai szabvány, amely akár 10 centiméteres távolságban is lehetővé teszi az adatcserét az eszközök között. A szabvány számos területen alkalmazható, így például beléptetésre, jegyvásárlásra, fizetésre, internetes tartalmak elérésére, valamint a tömegközlekedésben is használható.

 

 

English
How NFC smartphones will revolutionise access control and the workplace

By Harm Radstaak
NFC-enabled smartphones are changing the way we think about access control. The Bring Your Own Device trend is driving this, believes Harm Radstaak.
The use of a mobile phone is ingrained into our everyday routine and they accompany us wherever we go. As Bring-Your-Own-Device (BYOD) becomes corporate commonplace, NFC enabled smartphones are further ushering in a new era for managing trusted identities in the enterprise environment – and physical access control is one of the most convenient, secure and attractive capabilities facilitated by developments in the field.

What could an NFC-smartphone in the workplace do?
For many organisations, the security issues associated with multiple employed ID cards – be these for different sites, buildings or corporate functions – has long been a concern. For employees in an enterprise mobile access environment – where their own smartphones can be used as a digital key – the risk of a breach is reduced. Staff are far more likely to forget or misplace their badge or ID card than their mobile phone, which also happens to carry their ID credentials. NFC ‘digital keys’ essentially replicate the existing card-based access control principles and model via an embedded credential in the handset. The NFC enabled phone communicates identity information to the recipient access-control card reader, which passes the identity to the existing access control system for authentication, and then opens the door.

While physical access control is likely to be the primary use for NFC in the enterprise, the technology lends itself to a number of associated services that can easily be integrated into corporate NFC programmes. For instance, employees can use their smartphones to swipe in for time and attendance purposes, for cashless vending in the corporate cafeteria or even in conjunction with One Time Passwords (OTP) soft tokens that enable a user to log in to their desktop PC.This obvious convenience factor, that sees a secure, user-friendly technology fall into step with employee behaviour and culture, is helping fuel demand in the business world.

Flexibility that doesn’t compromise on security
In order to make the most of this pioneering development in access control, the enterprise needs to employ a system that can allow it to capitalise on the flexibility of mobile access, while also ensuring security is not compromised. From a technical standpoint, in order to secure transactions between NFC-enabled devices in the work environment, the smartphone requires a secure applet to hold the digital keys, an app for the user to interact with, and the actual digital keys assigned to the individual phone. This needs to be met with the accompanying reader hardware in order to recognise the information that the phone is communicating and, most importantly, a trusted identity platform that can manage, deliver, and authorise mobile credentials. This ecosystem creates a managed boundary so that corporate-issued or BYOD devices and their transactions in the enterprise can be trusted, providing a secure communications channel for transferring information between NFC-enabled phones and the other secure media and devices at play in the work environment.

Ultimately, the convergence of physical and logical access control on mobile devices is helping organisations to stay secure in a rapidly changing world, while the employee experience becomes both more fluid and easier. Moreover, with the convenience of over-the-air or cloud-based provisioning, this ecosystem means that the enterprise can provision and de-provision digital keys to the smartphone in question as and when it needs to. In doing so, enterprises can eliminate the ‘traditional’ risk of plastic card copying and simplify the process of issuing temporary credentials, modifying or cancelling them.

From a market perspective, NFC-enabled physical access control represents both a challenge and an opportunity as two sides of the same coin. In order to facilitate wide market adoption, universal NFC-enabled handsets that support the four primary operating systems: iOS, Android, Windows, and RIM, will be required. Network operators will intrinsically become part of the access control equation and, ultimately, the provisioning process. However, given the complexity and diversity of the mobile landscape is itself, all development work will be a big undertaking. Additionally, recent pilots in the field with Netflix and Good Technology, highlight that solutions that do not excessively drain battery, that are available even when the battery is dead, and that don’t interrupt other tasks, are also valuable next steps to be taken.

Harm Radstaak is managing director for EMEA, HID Global.

Source: info4security.com

NFC-s okostelefonok és a beléptetés

Az NFC-s okostelefonok forradalmasítják a beléptetést

Az IMS Research tanulmányt készített a rövid hatótávolságú vezeték nélküli kommunikációra (Near Field Communication – NFC) képes okostelefonok lehetőségeiről az azonosítás és a beléptetés területén. A tanulmány fő megállapítása, hogy az NFC-s okostelefonok forradalmasítják az azonosítást és a beléptetést.

Az NFC feltörekvő technológia, a felhasználóknak már rendelkezésére áll, bár viszonylag kevés mobiltelefon-típus alkalmazza, így például a Samsung Galaxy S III és a Sony Xperia S, de ezekből egyre többet adnak el.

Az NFC Forum – amelyet fejlesztők, gyártók, pénzügyi szolgáltatók, így például a Nokia és a Sony hoztak létre 2004-ben –, állítja, hogy az NFC-technológia az egész világon könnyebbé és kényelmesebbé teszi a felhasználók életét, hiszen a különféle ügyleteket érintés nélkül és digitális formában lehet vele lebonyolítani.

A kutatás alapján az IMS Research megállapította, hogy ez a technológia a biztonsági piacon is rohamos fejlődés előtt áll. Az elemző szerint az NFC-technológia az okostelefonok világában forradalmasítani fogja az azonosítást és a beléptetést. A beléptetés területén az NFC-s okostelefonokban rejlő lehetőségek újradefiniálják a hitelesítést.

 

Az említett kutatás becslése szerint 2011-ben az eladott készülékek 2,3 százaléka NFC-s okostelefon volt, de várhatóan gyors ütemben fog nőni az eladások száma: 2014-ben 20 százalékra és 2016-ig 44 százalékra, ez 918 millió készüléket jelent világszerte.

Tavaly amerikai egyetemeken már több kísérleti programot is indítottak, amelyekben a diákok a hagyományos beléptető kártyák helyett okostelefonokat használtak beléptetés során az azonosításra. Az IMS Research szerint régiónként változhat az okostelefonok elterjedése a beléptetésben, attól függően, hogy a helyi mobilszolgáltatók és biztonsági cégek fölismerik-e a lehetőségeket, illetve akarnak-e és tudnak-e élni velük.

A gyártók már fölismerték az NFC-s okostelefonokban rejlő lehetőségeket, például a HID beléptetőgyártónak már működik a rendszere, erről már a SECURINFO.hu oldalon is szóltunk.

Forrás: Rob Ratcliff írása, www.info4security.com

 

Near Field Communication (NFC)
Az NFC rövid hatótávolságú vezeték nélküli kommunikációs technológiai szabvány, amely akár 10 centiméteres távolságban is lehetővé teszi az adatcserét az eszközök között. A szabvány számos területen alkalmazható, így például beléptetésre, jegyvásárlásra, fizetésre, internetes tartalmak elérésére, valamint a tömegközlekedésben is használható.
English
NFC smartphones to ‘revolutionise access control’

By Rob Ratcliff

The study has suggested that Near Field Communication (NFC)-enabled smartphones have the potential to revolutionise the access control industry in the coming years.

NFC is an emerging technology for consumers and is already available on a relatively small amount of mobile phones, including the Samsung Galaxy S III and the Sony Xperia S.

The NFC Forum, established by manufacturers including Nokia and Sony back in 2004, describes NFC as technology that renders life easier and more convenient for consumers around the world by making it simpler to make transactions, exchange digital content and connect electronic devices with a touch.

IMS Research is optimistic about the potential of this technology in the security arena.

In a statement announcing the publication of itsnew study, the market analyst said: “For physical access control, the use of NFC-enabled smart phones has the potential to redefine the concept of the credential and revolutionise the access control industry.”

Pilot programmes undertaken

The US researcher estimates that around 2.3 százalék of the smartphones sold in 2011 were NFC-enabled, but this number is expected to rise quickly to 20 százalék in 2014 and to 44 százalék by 2016 – that’s equivalent to 918 million handsets.

Last year, several NFC pilot programmes were undertaken in locations including American university buildings using smartphones for physical access control.

Instead of the standard access control cards employed in offices and universities around the world, students were able to use their NFC-enabled smartphones to access buildings.

IMS Research said that the pace at which NFC is adopted for the purpose of physical access control will vary by region due to factors including the number of smartphones that are NFC-enabled, the participation of local mobile network operators and the involvement of security companies.

Firms such as HID have already awoken to the potential of NFC, while smaller concerns like ECKey are already producing and distributing smartphone access control systems.

Source: www.info4security.com
 

Lap teteje