Prüfung von Anti-Passback-Regeln in der Zutrittskontrolle und Behandlung von Ausnahmen

Technician testing anti-passback rules at an access-controlled entrance

Anti-Passback nutzt die Zutrittshistorie, um zu verhindern, dass ein Berechtigungsnachweis in einer unmöglichen Reihenfolge zum Betreten oder Verlassen verwendet wird. Dies kann die gemeinsame Nutzung von Berechtigungsnachweisen reduzieren und Belegungsdaten verbessern. Eine unzureichend geprüfte Regel kann jedoch auch berechtigte Nutzer aussperren oder zu einer irreführenden Sammelliste führen.

Kontrollierte Abfolge abbilden

Ermitteln Sie jeden Leser, der den logischen Standort einer Person ändert. Die Abbildung muss Hauptzugänge, Drehkreuze, Fahrzeugtore, barrierefreie Wege, Notausgänge und Dienstzugänge umfassen. Für eine Tür ohne Austrittsleser kann eine andere Richtlinie erforderlich sein als für ein vollständig kontrolliertes Portal.

Legen Sie fest, ob das System hartes Anti-Passback verwendet, das eine ungültige Abfolge verweigert, oder weiches Anti-Passback, das ein Ereignis protokolliert, den Zutritt jedoch gestattet. Das gewählte Verhalten sollte den Anforderungen an Sicherheit, Geschäftskontinuität und Überwachung entsprechen.

Normale und anomale Wege prüfen

Führen Sie einen Berechtigungsnachweis durch gültige Ein- und Austrittssequenzen und prüfen Sie anschließend wiederholte Eintritte, wiederholte Austritte sowie Bewegungen zwischen verschachtelten Zonen. Vergewissern Sie sich, dass die Ereignismeldung den Berechtigungsnachweis, den Leser, den vorherigen Status und die Richtlinienentscheidung ausweist. Prüfen Sie dieselbe Abfolge nach einem Neustart des Controllers und nach einer vorübergehenden Netzwerkunterbrechung.

Beziehen Sie Tailgating-Szenarien ein, bei denen der tatsächliche Durchgang nicht mit dem Berechtigungsereignis übereinstimmt. Anti-Passback kann die Belegung nicht zuverlässig erfassen, wenn Personen Leser umgehen. Daher müssen Türen, Drehkreuze und Verfahren das logische Modell unterstützen.

Ausnahmen und Rücksetzungen kontrollieren

Dokumentieren Sie, wer den Status eines Berechtigungsnachweises zurücksetzen darf, welche Nachweise dafür erforderlich sind und welcher Prüfpfad anzulegen ist. Empfangspersonal, Sicherheitsverantwortliche und Systemadministratoren benötigen möglicherweise unterschiedliche Berechtigungen. Eine massenhafte Rücksetzung nach einem Ausfall sollte genehmigungspflichtig sein und darf die ursprünglichen Alarme nicht löschen.

Definieren Sie Ausnahmen für Besucher, Begleitpersonen, Lieferfahrer und Einsatzkräfte. Vorübergehende Umgehungen benötigen eine Ablaufzeit. Das Verlassen im Notfall darf niemals von einer erfolgreichen Berechtigungssequenz abhängen, und Anforderungen an den Schutz von Menschenleben haben Vorrang vor der Genauigkeit der Belegungserfassung.

Integrationen und Berichterstattung überprüfen

Prüfen Sie, wie Anti-Passback-Ereignisse in der Leitstellenkonsole, im Besuchermanagementsystem und in Sammelberichten dargestellt werden. Wenn Zutrittscontroller offline weiterarbeiten, überprüfen Sie, wie Transaktionen nach Wiederherstellung der Kommunikation abgeglichen werden und ob widersprüchliche Status hervorgehoben werden.

Analysieren Sie Trends bei Verweigerungen und manuellen Rücksetzungen nach Leser und Zeitpunkt. Ein plötzlicher Anstieg kann auf einen ausgefallenen Austrittsleser, einen ungünstigen Personenfluss oder den Missbrauch von Richtlinien hinweisen. Anti-Passback-Prüfungen sollten Bestandteil der regelmäßigen Qualitätssicherung für Zutrittskontrolle & Identität sein und nach Änderungen an Lesern, Controllern, der Topologie oder den Regeln wiederholt werden.

Betriebliche Ausgangsbasis pflegen

Führen Sie eine genehmigte Matrix der Leser, Zonen, Regeltypen und Verantwortlichen für Ausnahmen. Vergleichen Sie die monatlichen Quoten für Verweigerungen, Übersteuerungen und Rücksetzungen mit der Ausgangsbasis, damit wiederkehrende Mängel sichtbar werden. Ein Standort mit häufigen manuellen Rücksetzungen muss untersucht werden, anstatt die Regel dauerhaft zu lockern.

Wiederholen Sie nach Änderungen an Firmware, Datenbank oder Integrationen eine repräsentative Ein- und Austrittssequenz, die Wiederherstellung eines Offline-Controllers und eine beaufsichtigte Ausnahme. Bewahren Sie Screenshots oder Ereignisexporte zusammen mit dem Prüfprotokoll auf. Diese Nachweise helfen dabei, einen Konfigurationsfehler von einem gewöhnlichen Bedienfehler zu unterscheiden, und unterstützen eine kontrollierte Rücksetzung auf den vorherigen Stand.

Referenzquellen

Comments

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert