Securitatea cibernetică nu a fost niciodată atât de dezbătută ca la expoziția ISC West 2017 și o dată cu aceasta și criptarea. Protejarea clienților de hackeri este obligatorie, iar schemele de criptare care previn copierile ar trebui să fie o unealtă obligatorie pentru a-i împiedica, scrie securityinforwatch.com.
Integratorii înțeleg ce face criptarea, dar le-ar putea fi greu să o descrie. Criptarea constă în transformarea informațiilor electronice – ca ID-ul unui card de acces – într-un cod numit text cifrat, care nu poate fi descifrat în mod normal decât de cei care au cheia. Tehnicile de criptare ar trebui folosite în sistemele de control acces pentru a proteja confidențialitatea datelor stocate pe sistemele de computere ale clienților sau care sunt transmise prin internet sau alte rețele de computere.
Unul dintre mijloacele prin care hackerii atacă sistemele IT ale companiilor este prin intermediul sistemelor de securitate fizică – în special cu ajutorul cardurilor de acces ale sistemelor de control care nu necesită contact fizic. Hackerii pot clona informațiile aflate pe card deoarece cardul, când se alfă în apropierea unui cititor, începe să transmită codul binar.
Astfel, pentru a penetra sistemel IT ale unei companii, hackerii folosesc acel cod binar pentru a intra în sistem și pentru a accesa anumite computere care sunt folosite ca porți de intrare către informațiile dorite. Folosind sistemul fizic de control acces, hackerii pot avea acces la informații sensibile. Asta s-a întmplat deja. Un hotel din Austria a fost lovit de un atac ransomware în luna ianuarie. Hackerii au preluat controlul sistemului de control acces al camerelor, oprind emiterea de noi carduri sau deschiderea ușilor. Conducerea hotelului a plătit atunci o răscumpărare în Bitcoin.
Elementele majore ale criptării unui sistem de control acces sunt autentificarea, integritatea și imposibilitatea de a nega după aceea realizarea unei autentificări. Autentificarea presupune determinarea că persoana respectivă este cine spune că este. Datele de identificare sunt comparate cu cele dintr-o bază de date. Dacă se potrivesc, utilizatorul poate intra. Integritatea înseamnă că informațiile digitale sunt nealterate și pot fi accesate sau modificate doar de către cei autorizați. În cazul în care informaiile sunt alterate de persoane neautorizate trebuie să existe o copie care să restaureze datele corecte.
Organizațiile care folosesc control acces electronic realizează activități de administrare ca adăugarea și ștergerea personalului, actualizarea informațiilor demografice și schimbarea drepturilor de acces, scrie campussafetymagazine.com.
În cazul campusurilor școlare, ca spre exemplu, cele ale universităților, una dintre caracteristicile unice care face ca administrarea control accesului să aibă mai multe provocări ca în cadrul unei companii mari este schimbarea populației de studenți în fiecare an.
Într-un campus mare, zeci de mii de studenți vin la începutul semestrului, așteptându-se să aibă cât mai puține probleme în accesare sălilor de clasă, a bibliotecilor, a zonelor comune și a camerei în care stau.
Ca cea mai bună practică, sistemul de control acces trebuie să fie integrat cu sistemele IT care conțin informații despre angajați și studenți, astfel încât fluxul de date este automatizat, eliminând erorile umane și reducând timpul de procesare.
Recent, telefoanele mobile au fost introduse ca date de autentificare în sistemul de control acces, eliminând nevoia de a avea un card de identificare pentru accesul fizic.
Deși nu ar putea înlocui nevoia de a avea un card de identitate, tehnologia de identificare cu ajutorul telefonului mobil inteligent are potențial de a face control accesul să fie mai ușor de realizat și mai comod fără a compromite securitatea.
Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…
Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…
La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…
Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…
Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…
Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…