За последние 20–30 лет процессы обеспечения безопасности физического доступа серьезно эволюционировали. На смену вахтерам и охранникам пришла электроника. Системы контроля и управления доступом с пластиковыми пропусками в форм-факторе Smart-карт применяются повсеместно. Первоначально идентификация осуществлялась на базе низкочастотных чипов LF, следующим этапом стало применение высокочастотных чипов HF.
Около 70% систем контроля доступа в России работают на низкочастотном стандарте LF (125 кГц). Здесь используется именно простая идентификация по UID – по запросу от считывателя чип передает электромагнитный сигнал с уникальным кодом. Аналогично функционируют и большинство более современных идентификаторов частотного диапазона HF (13,56 МГц).
К сожалению, физически процесс доступа в организацию по карте доступа не стал безопаснее. В некоторых случаях на монитор охраны может выдаваться фото лица, проходящего в организацию. Но тем самым теряется вся эффективность современной СКУД – все тот же охранник должен сравнить сотрудника со старым фото на экране.
При применении визуального контроля существует опасность использования злоумышленниками специальных силиконовых масок, имитирующих внешность владельца карты. Распознать подлог может только специально подготовленный сотрудник службы безопасности, и только если человек в маске стоит совсем близко.
Более того, очень часто вообще никто не следит за потоком посетителей, надеясь на СКУД. Фактически, злоумышленник может клонировать обычный пропуск сотрудника или перехватить сигнал, записать аналогичный идентификатор и беспрепятственно пройти в организацию.
Для обеспечения безопасного доступа необходимо использование современных мер защиты. Сегодня, когда число крупных хакерских атак на организации в РФ постоянно растет (в 2018 году зафиксировано 687 по данным АСОИ ФинЦЕРТ), не стоит полагаться на устаревшую электронику.
Для решения проблемы разработана российская технология безопасного доступа ESMART® Доступ. Инновация заключается в интеграции современных мер криптозащиты на пропуск. В отличие от незащищенных карт, на него устанавливается специальный апплет – программа, обеспечивающая безопасную аутентификацию и шифрование.
По материалам
компании ISBC Group
https://esmart.ru