Tesis Giriş Kontrolünü Geliştirme için 4 Uyarı
Yazan : Jeff LaChance, SIGNET Teknolojik Güvenlik Uzmanı
Günümüz dünyasında organizasyonlar binalarındaki kullanıcılara güvenli ortamlar sağlamak için zorluklarla karşılaşır. Dışarıdan gelen tehditlere ilaveten giriş kontrolü ve güvenlik sistemleri teknolojilerinin değişim hızı etkileyici bir görevle tesise en iyi çözümleri seçmeyi gerektirir.
Her bir durum kendine özgü olsa da; sistematik bir yaklaşım hedeflerinizi netleştirmeye ve kendinize özgü ihtiyaçlarınızı karşılayacak sistem seçimini yapmanıza yardımcı olur. Daha dirençli fiziksel giriş kontrol platformu oluşturma için 4 temel unsur aşağıdakilerdir.
- ORGANİZASYONUNUZDAKİ ROLLERİ, TEDBİRLERİ VE PROSEDÜRLERİ BELİRLEYİNİZ.
Bir tesisi güvenli kılmak için ilk aşama değerlendirmede gereken öncelikli görevleri belirlemek ve her birini bir sorumluya atamaktır. Bu görevlerin bazıları kilit bir personellere atanmalı ancak bu birimler dışarıdan güvenilir bir danışmanla desteklenmelidir. Her bir takım şu üç bireyi içermelidir.
- Tesis veya Güvenlik Direktörü
Güvenlik politika ve prosedürleri iletişimini sağlamaya kendini adamış sorumlu bir tesis veya güvenlik direktörü seçiniz. Bu kişi aynı zamanda organizasyonunuzun tamamında güvenlik kültürünü geliştirmekten sorumlu olmalıdır. Net politika ve prosedürler olmadan başarılı bir güvenlik stratejisi geliştirmek zor olacaktır. Bu kişi mevcut güvenlik kural ve politikalarını değerlendirmelidir. Kurallara ne kadar uyulduğunu ve bağlı kalındığını, hatta personelin ne kadar güvende hissettiğini değerlendirmelidir. Projenizin eğitim aşamasında kullanılmak üzere alışkanlıklar ve inanışları ortaya koyan isimsiz anketler değerli öngörüler sağlar.
- IT Direktörü
Takımın ikinci temel üyesi IT Direktörüdür. Günümüz fiziksel güvenlik ve giriş kontrol sistemleri IT altyapıya bağlı olarak çalışmaya şiddetle dayalıdır. Bu birey network üzerinde ek ekipmanların şirketinizde güçlü bir biçimde çalışmasını sağlamalı ve dışarıdan saldırılara dirençli olmasını sağlamalıdır.
- Güvenlik Danışmanı
Güvenlik takımınızın son üyesi ise; risk değerlendirmeleri sunacak Güvenlik Uzmanı olmalıdır. Araziniz, çevre çitiniz, binanız, dışa açılan kapılarınız ve iç alanlarınız hakkında katmanlı yaklaşımlar sergilemelidir.
- RİSKLERİNİZİ DEĞERLENDİRİNİZ.
Herhangi bir teknoloji veya platform belirlemeden önce öncelikli hedefiniz güvenlik, emniyet ve hazırlıklara risk değerlendirmesiyle odaklaşma olmalıdır. Mevcut hazırlık seviyenizi ve ulaşmak istediğiniz hedefi belirler belirlemez teknik bakış açısıyla çözümler aramaya hazırsınız demektir.
Hardware ve software tercihleri ile özellikler hakkında belirleme yapmak üzere güvenlik uzmanınızla görüşünüz, Organizasyonel büyüme planlarını belirleyiniz. Kapasite genişletme hakkında değişik çözüm opsiyonlarını değerlendiriniz ve tabii ki; potansiyel risk ve zayıflıklar üzerine güvenlik uzmanınızın bakış açılarına sahip olunuz. Güvenlik takımınız toplanıp roller net bir şekilde belirlendiğinde, organizasyonunuzun potansiyel tehditleri ile zayıflıkların gözden geçirilmesinin senede bir tekrarlanması kritik uygulama olacaktır.
- DIŞARIDAN İÇERİ ÇALIŞIN
Organizasyonunuz risk değerlendirmesini tamamlar tamamlamaz, giriş kontrolünüzü dışarıdan içeri katmanlamalısınız. Bütün binalar için ilk katman bir mekanik veya elektronik kilit veya çıkış cihazı ile tüm dış kapıları güvenli hale getirerek giriş çıkış akışını kontrol etmektir. Kapı açmak için video intercom sisteminin kullanımı size, girmeden önce ziyaretçiyi kontrol etme imkânı tanır. Kapıdaki ziyaretçi doğal bakış açısıyla ofisten veya izleme istasyonundan görülemiyorsa bina girişini güvenli kılmak için ucuz bir çözüm sağlar.
İl katman sağlandıktan sonra, ikinci katman patentli bir anahtar veya anahtar yönetim sistemini kullanmaktır. Bu aşama anahtarların elden ele dolaşımı ve yetkisiz anahtar ihtimalini engelleyen hayati bir aşamadır.
Üçüncü katman öncelikli geçiş ve giriş noktaları için yetkilendirme yapılmış elektronik giriş kontrolü kullanımıdır. Bu, tesiste kullanıma sokulan anahtarların sayısını azaltır ve tesise kimlerin girdiğinin denetleme yolunu sağlar.
Tesisiniz temel girişlerden insan girişini sağlarken, aynı zamanda, dördüncü katman olan kapıların statülerinin de gözlenmesini sağlar. Gözlemlenen Elektronik kapıların kullanımı ve kilit pozisyonları ile hangisinin güvende olduğu gözlemlenebilir. Bu durum personele, kapıların kapalı ve dilin kilit pozisyonunda olduğunu, çıkış cihazlarının nereye kurulduğunu da gözlemleme imkânı verir. Üzerinde gösterge olan silindir kullanımı da önemlidir. Bu görsel işaretler tesisinize ve güvenlik personelinize cihazın kilitli veya açık olduğunu gösterir.
Binanın iç kabuğunun dış kadar katmanlanması da önemlidir. Ofislerin, depoların ve güvenlik fonksiyonları kilitlerinin kullanımı, odanın kullanış amacına ve içeride kimse bulunup bulunmadığına dayalı şekillendirilir. Her birinin farklı fonksiyonu vardır. Fonksiyon detaylarının hardware danışmanınızla tartışılması kaçınılmazdır. ADA [(Bilgisayar)askeri ve sivil ihtiyaçlar uygulamaları geliştirmek için kullanılan yüksek seviyeli bilgisayar programlama dili (ABD Savunma Bakanlığı standardı)] kuralları gibi uygulanması gereken yerel mevzuat takip edilmelidir.
Ayrıca, kilitleri kaldırma özellikli elektronik giriş kontrolü ile bezenmiş ana dağıtım şebekesinin ve ara dağıtım merkezlerinin korunması network altyapısını korumak için esastır. Giriş yetkilendirmesini zorunlu personelle kısıtlama sisteminizin bütünlüğünü korur ve girişe yetkilendirilmiş veya hariç tutulmuş bireylerin denetim yolunu temin eder. Bu yerler etkin gözlem için ayrıca kapı ve kilit pozisyonu anahtarları içermelidir.
- OTO PARK ALANI VE ÇEVRE ÇİTİNİ GÜVEN ALTINA ALMA
Tesisinize ve otopark alanınıza trafik akışını kontrol için bariyerli kapıların ve giriş kontrolünün kurulumunu değerlendirmeniz gerekir. Entegre elektronik giriş kontrolü ile bina giriş yetkilerini hem binanızda hem de bariyerli kapılarda kullanabilirsiniz.
Çoğu çözümler bariyeri aktive etmek için çok sayıda kimliğe imkân verir: keypad, proximity kart, anahtarlık ve Bluetooth ile smart phone aplikasyonlar. Tetkik için video intercom sistemler ve kapı açışlar gelen ziyaretçileri kontrol için önemlidir.