Ako rozvíjať efektívne politiky kontroly kľúča

Máte vynútiteľné a aktuálne kľúčové politiky kontroly? S tak veľkou pozornosťou venovanou hrozbám špičkových technológií je ľahké zabudnúť, že aj tie malé kovové kľúče vás môžu zneschopniť.

Premýšľajte o tom, koľko dverí vo vašom zariadení je prístupných prostredníctvom mechanických kľúčov. Vyžadujú vaše vstupné dvere iba otvorený kľúč? Čo sa týka súborov alebo serverov? Máte drahý inventár alebo zásoby chránené zámkom a kľúčom?

Mechanické kľúče nehovoria žiadne rozprávky. Ak inventár alebo zásoby chýbajú, možno nebudete mať možnosť určiť, kto odomkol dvere. Ešte horšie je, že väčšina kľúčov môže byť duplikovaná bez vášho súhlasu. Takže nemusíte mať predstavu, koľko ľudí otvára vaše dvere.

Posúďte riziko

Tu je niekoľko otázok, ktoré si môžete položiť

Ak ste odpovedali "nie" na niektorú z týchto otázok, potom máte otvory v bezpečnostnom programe, ktoré musíte pripojiť .

Vyrieš ten problém

Tu je niekoľko krokov, ktoré môžete použiť na vytvorenie efektívnych kľúčových zásad kontroly

Začnite s patentovaným systémom kódovania

Väčšina kľúčov sa môže duplikovať v miestnych obchodoch s hardvérom, pretože ktokoľvek môže zakúpiť prázdny alebo nevybočený kľúč. Požiadanie vášho zámočníka o pečiatku "Do not Duplicate" na kľúči nemá zmysel, ak distribúcia polotovarov nie je prísne kontrolovaná výrobcom.

Jediný spôsob, akým môže výrobca dúfať, že bude kontrolovať predaj kľúčových polotovarov, je získať Utility Patent: Utility Patent sa vzťahuje na spôsob, akým vynález funguje, na rozdiel od Design patentu , ktorý sa týka iba spôsobu, akým vyzerá vynález ,

Po vydaní patentu je pre tretiu stranu nezákonné vytvoriť kľúč, ktorý bude fungovať v patentovanom zámku.

V dôsledku toho jediní predajcovia, ktorí majú prístup k prázdnym miestam, sú zámečníci, ktorí sú na základe zmluvy s výrobcom. Takže ak sa bezohľadný zamestnanec pokúsi skopírovať patentovaný kľúč, nemôže sa zastaviť len v miestnom obchode s hardvérom.

Keď pracujete s renomovaným zámočníkom, poskytnite im zoznam osôb, ktoré sú oprávnené kupovať duplicitné kľúče pre vás. Záhradkár by mal mať systém overovania identifikácie a zaznamenávania podrobností každého kľúča, ktorý odrezali.

Pri výbere zámočníka požiadajte ich, aby vám ukázali, ako zabezpečia, aby kľúče dostávali iba autorizovaní jednotlivci. Medeco, ASSA, Schlage a ďalší vyrábajú patentované zámky, ktoré sa predávajú prostredníctvom zámočníckych sietí. Môžete navštíviť ich príslušné webové stránky, aby ste sa dozvedeli viac o svojich produktoch a vyhľadali miestnych predajcov.

Navrhnite systém hlavných kľúčov

Potom, čo ste sa usadili na patentovanom systéme kľúča, budete musieť sedieť so svojim zámočníkom, aby ste navrhli systém hlavných kľúčov. Systém určuje, ktoré kľúče budú fungovať, v ktorých dverách. Môžete napríklad dať všetkým držiteľom kľúčov možnosť odomknúť dvere, zatiaľ čo len CIO a IT Manager budú mať prístup do serverovej miestnosti. Buďte obzvlášť opatrní so svojim veľkým kľúčom; toto je kľúč, ktorý bude fungovať každý zámok vo vašom zariadení.

Ak sa tento kľúč niekedy stratil alebo odcudzil, budete musieť znova zadať celé zariadenie, aby ste udržali bezpečnosť.

Podniky s vysokým obratom zamestnancov môžu chcieť zvážiť uzamykací systém, ktorý využíva vymeniteľné jadrá. Jadro je súčasťou zámky, do ktorého vložíte kľúč. Ak dôjde k strate kľúča alebo ak zamestnanec odíde bez toho, aby vrátil kľúč, môžete odstrániť jadro a vložiť nový kľúč za niekoľko minút. Tým zabránite tomu, aby stratený alebo ukradnutý kľúč pracoval na vašom zámku a nebudete musieť čakať na zámočníka, ktorý príde na vaše stránky.

Opätovne zadajte svoje zariadenie

Akonáhle je systém hlavných kľúčov navrhnutý tak, aby ste boli spokojní, ste pripravení znovu zadať kľúč. To bude s najväčšou pravdepodobnosťou zahŕňať inštaláciu nových jadier do vašich existujúcich zámkov. Opäť je to práca pre profesionálneho zámočníka.

Odhlásiť tlačidlá

Po nainštalovaní nového kľúčového systému ste teraz pripravení na odhlásenie kľúčov. Každý jednotlivec, ktorý dostane kľúč, by mal podpísať dohodu o držiteľovi kľúča. V dohode by sa malo uviesť, že kľúče sa nesmú vypožičať a stratené kľúče sa musia ihneď hlásiť. Okrem toho je jasné, že pri ukončení zamestnania musia byť všetky kľúče odovzdané. V niektorých prípadoch možno budete chcieť zadržať záverečnú platbu, kým nebudú účtované všetky kľúče. Softvérové ​​balíky ako Key Wizard a Key Tracker pomôžu automatizovať proces sledovania a vytvárať zmluvy o držiteľovi kľúčov.

Pre ďalšiu štúdiu

V roku 1968 Medeco Security Locks prakticky vynašiel pojem kľúčového ovládania. Vytvorili vám veľmi užitočnú príručku pre vývoj a správu kľúčových kontrolných politík, ktoré si môžete stiahnuť. Môžete tiež zadať "kľúčové zásady kontroly" do svojho obľúbeného vyhľadávacieho nástroja. Nájdete tu príklady zverejnených pravidiel, z ktorých sa môžete naučiť pred tým, ako vytvoríte svoje vlastné.