Hochsicherheitsstandorte melden Lücken bei der Erfassung von Besuchern und Auftragnehmern

Continuous biometric authentication with environmental security monitoring

Written by

in

Untersuchungen zu Compliance-Führungskräften von Unternehmen und Betreibern von Hochsicherheitsarbeitsplätzen ergaben anhaltende Lücken in der Sichtbarkeit von Besuchern und Auftragnehmern. Vierundvierzig Prozent der befragten Führungskräfte konnten laut den veröffentlichten Ergebnissen nicht sicher erkennen, wer am Vortag in ihren Gebäuden war.

Vertrauen stimmte nicht immer mit der Kontrolldeckung überein

Die Studien umfassten Führungskräfte von KI-Labors, Verteidigungstechnologieunternehmen, Biotechnologie-Organisationen und anderen kontrollierten Umgebungen. Viele der Befragten äußerten Vertrauen in ihre Sicherheitsprogramme, aber die Forschung berichtete auch von inkonsistenten Auftragnehmeridentitäten, unvollständigen Begleitpraktiken und nicht autorisierten oder nicht verifizierten Personen, die unangemessene Arbeitsbereiche betreten.

Ein Abzeichenereignis allein beweist nicht, wer einen Ausweis verwendet hat, warum ein Besuch stattgefunden hat oder ob die Person in einem genehmigten Bereich geblieben ist. Multi-Site-Organisationen stehen vor einem zusätzlichen Problem, wenn Auftragnehmeraufzeichnungen und Zugangsregeln zwischen den Standorten nicht konsistent sind.

Wiederaufbau sollte Akzeptanzkriterium sein

Hochsicherheitsstandorte sollten anhand von Besucheraufzeichnungen, Zugangstransaktionen, Host-Genehmigungen und Videobeweisen prüfen, ob sie die Belegung eines Vortages rekonstruieren können, wobei Auftragnehmer, Zeitarbeitnehmer, Mitarbeiter mit gemeinsam genutzten Diensten und Personen, die während einer Ausnahme zugelassen wurden, einbezogen werden sollten.

Die Ergebnisse unterstützen eine stärkere Governance über Zugangskontrolle und Identität. Programme benötigen eindeutige Identitäten, zeitlich begrenzte Genehmigungen, Begleitregeln, den standortübergreifenden Widerruf und den prüfbaren Abschluss von Besuchen. Ein System ist nicht voll wirksam, nur weil es eine zugelassene Person zulässt; es muss auch angeben, wo der Zugang gewährt wurde und wann diese Genehmigung beendet wurde.

Quellen

Comments

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert