Security Manager - ΤΕΥΧΟΣ 82

smartpress
  • No tags were found...

Περιοδικό για την ασφάλεια.

access.Control

Του Αριστοτέλη Λυμπερόπουλου

5 βήματα για τη σωστή επιλογή

ενός access control

Πως μπορεί να γίνει μια πετυχημένη επιλογή

ενός σωστού access control. Ακολουθούν

πέντε θεμελιώδη στάδια που μπορούν

να οδηγήσουν στο προσδοκώμενο

αποτέλεσμα.

Η επιλογή ενός συστήματος ελέγχου πρόσβασης αποτελεί

μια μακροχρόνια επένδυση για κάθε οργανισμό. Ως εκ

τούτου η επιλογή του θα πρέπει να βασίζεται σε σωστά

κριτήρια αξιολόγησης, ώστε η λειτουργία να επιφέρει τα

προσδοκώμενα αποτελέσματα. Μια διαδικασία επιλογής

και αξιολόγησης, πρέπει να συμπεριλαμβάνει κάποια θεμελιώδη

βήματα τα οποία ακριβώς θα συνεισφέρουν στον

παραπάνω στόχο.

Ακολουθούν περιγραφικά, πέντε βασικά στάδια τα οποία

συνθέτουν μια ολοκληρωμένη διαδικασία αξιολόγησης. Το

πιο βασικό για κάποιον που θέλει να προχωρήσει σε μια

αξιολόγηση βάσει αυτών των σταδίων, είναι να κατανοήσει

τους ανθρώπους που θα κληθούν να χειρίζονται το σύστημα.

H κατανόηση της ανθρώπινης συμπεριφοράς, αποτελεί

πάντα μια βασική προϋπόθεση για την επιτυχή λειτουργίας

ενός συστήματος ασφάλειας. Τα συστήματα ασφάλειας δεν

πρέπει να προβληματίζουν τους καθημερινούς χρήστες και

να δυσχεραίνουν ακόμα περισσότερη την καθημερινότητα

τους. Αντιθέτως πρέπει να τους ενισχύουν το αίσθημα

ασφάλειας και άρα να τους απαλλάσσουν από την ευθύνη

προστασίας των εγκαταστάσεων αφήνοντας τους το πεδίο

ελεύθερο για να ασκήσουν την ουσιαστική εργασία τους.

1ο βήμα:

Ανάλυση Επικινδυνότητας

Το 1ο βήμα - και όχι μόνο στην επιλογή ενός συστήματος

ελέγχου πρόσβασης - αλλά στην προμήθεια οποιουδήποτε

συστήματος ασφάλειας, είναι η υλοποίηση μιας μελέτης

που θα εντοπίζει και θα αναλύει τα επικίνδυνα σημεία σε

μια εγκατάσταση. Σε αυτό το στάδιο θα πρέπει να αποφεύγεται

ένα πολύ συνηθισμένο λάθος. Οι περισσότεροι οργανισμοί

επιζητούν από μια παρόμοια μελέτη την εναρμόνιση

τους μόνο με τις υφιστάμενες νομικές απαιτήσεις που σχετίζονται

με την ασφάλεια και στην καλύτερη περίπτωση

συμμόρφωση με τυχόν απαιτήσεις επιθεωρητών των ασφαλιστικών

εταιρειών. Αυτό όμως πρέπει να είναι το σημείο

αφετηρίας από το οποίο θα πρέπει να ξεκινάει η μελέτη

ανάλυσης επικινδυνότητας και όχι το σημείο τερματισμού.

Είναι σημαντικό – ανεξαρτήτως νομοθεσίας και απαιτήσεων

ασφαλιστικών εταιρειών - να βρεθούν εκείνα τα σημεία που

όντως απειλούν την ασφάλεια των εγκαταστάσεων ενός οργανισμού.

Σε αυτό το στάδιο δεν θα πρέπει να προβληματιζόμαστε

από το διαθέσιμο budget ή από τι ενδεχομένως

θεωρούμε ότι μας επιτρέπει η υφιστάμενη τεχνολογία να

υλοποιήσουμε. Το μόνο που θα πρέπει να έχουμε στο νου

μας είναι σε τι επίπεδο ασφάλειας θα θέλαμε να φτάσουμε

72 . security manager

More magazines by this user
Similar magazines