El antipassback utiliza el historial de acceso para impedir que una credencial entre o salga siguiendo una secuencia imposible. Puede reducir el uso compartido de credenciales y mejorar los registros de ocupación, pero una regla mal probada también puede bloquear a usuarios legítimos o generar una lista de evacuación engañosa.
Mapear la secuencia controlada
Identifique todos los lectores que cambian la ubicación lógica de una persona. El mapa debe incluir puertas principales, torniquetes, accesos para vehículos, rutas accesibles, salidas de emergencia y entradas de servicio. Una puerta sin lector de salida puede necesitar una política diferente a la de un punto de acceso totalmente controlado.
Defina si el sistema utiliza antipassback estricto, que deniega una secuencia no válida, o antipassback flexible, que registra un evento pero permite el acceso. El comportamiento seleccionado debe reflejar los requisitos de seguridad, continuidad del negocio y supervisión.
Probar recorridos normales y anómalos
Haga pasar una credencial por secuencias válidas de entrada y salida y, después, pruebe entradas repetidas, salidas repetidas y desplazamientos entre zonas anidadas. Confirme que el mensaje del evento identifica la credencial, el lector, el estado anterior y la decisión de la política. Pruebe la misma secuencia después de reiniciar un controlador y tras una interrupción temporal de la red.
Incluya situaciones de acceso por seguimiento en las que el paso físico no coincida con el evento de la credencial. El antipassback no puede detectar de forma fiable la ocupación cuando las personas eluden los lectores, por lo que las puertas, los torniquetes y los procedimientos deben respaldar el modelo lógico.
Controlar excepciones y restablecimientos
Documente quién puede restablecer el estado de una credencial, con qué pruebas y con qué registro de auditoría. El personal de recepción, los supervisores de seguridad y los administradores del sistema pueden necesitar permisos diferentes. Un restablecimiento masivo después de una interrupción debe requerir aprobación y no debe borrar las alarmas originales.
Defina excepciones para visitantes, acompañantes, repartidores y servicios de emergencia. Las anulaciones temporales necesitan una fecha de caducidad. La salida de emergencia nunca debe depender de una secuencia de credenciales satisfactoria, y los requisitos de seguridad de las personas tienen prioridad sobre la precisión de la ocupación.
Verificar integraciones e informes
Compruebe cómo aparecen los eventos de antipassback en la consola de operaciones de seguridad, el sistema de visitantes y los informes de evacuación. Si los controladores de acceso siguen funcionando sin conexión, verifique cómo se concilian las transacciones cuando se restablece la comunicación y si se resaltan los estados en conflicto.
Analice las tendencias de denegaciones y restablecimientos manuales por lector y hora. Un aumento repentino puede indicar un lector de salida averiado, un flujo de usuarios deficiente o un abuso de la política. Las pruebas de antipassback deben formar parte de la garantía rutinaria de control de acceso e identidad y repetirse después de cambios en lectores, controladores, topología o reglas.
Mantener una referencia operativa
Mantenga una matriz aprobada de lectores, zonas, tipos de reglas y responsables de las excepciones. Compare mensualmente las tasas de denegación, anulación y restablecimiento con la referencia para que los defectos recurrentes sean visibles. Una ubicación con frecuentes restablecimientos manuales necesita una investigación, no una regla permanentemente relajada.
Después de cambios de firmware, base de datos o integración, repita una secuencia representativa de entrada y salida, una recuperación del controlador sin conexión y una excepción supervisada. Conserve capturas de pantalla o exportaciones de eventos junto con el registro de la prueba. Estas pruebas ayudan a distinguir un defecto de configuración de un error normal del usuario y facilitan una reversión controlada.

Deja una respuesta