De belangrijkste stappen voor het implementeren van een beveiligde toegangspas in uw bedrijf

Een toegangspas kiezen om professionele ruimtes te beveiligen, beperkt zich niet tot het kopen van lezers en het uitdelen van kaarten. Het communicatieprotocol tussen de pas en de lezer, de wettelijke verplichtingen met betrekking tot de AVG en de mogelijkheid van het systeem om te evolueren, bepalen de werkelijke stevigheid van het systeem. Het vergelijken van deze technische parameters vóór elke aankoop voorkomt zware migratiekosten op middellange termijn.

OSDP-protocol en AES-encryptie: de technische basis van een betrouwbare toegangspas

De meeste systemen die de afgelopen jaren zijn geïnstalleerd, zijn nog steeds gebaseerd op het Wiegand-protocol, een niet-versleutelde verbinding tussen de toegangspaslezer en de controller. De gegevens worden in het openbaar verzonden, waardoor het systeem kwetsbaar is voor onderschepping of klonen van de pas.

Nieuwe installaties richten zich op het OSDP-protocol (Open Supervised Device Protocol), dat versleuteld en gecontroleerd is. Dit protocol wordt nu beschouwd als de belangrijkste veiligheidswinst bij een moderniseringsproject. Concreet specificeert een solide lastenboek drie elementen: pas 13,56 MHz, AES-encryptie met gediversifieerde sleutels en OSDP-communicatie tussen lezer en controller.

Het verschil tussen deze twee benaderingen wordt gemeten aan de hand van specifieke criteria. De onderstaande tabel vat de verschillen samen.

Criteria Wiegand (oud standaard) OSDP (aanbevolen standaard)
Encryptie van gegevens Geen (transmissie in het openbaar) AES 128 bits, gediversifieerde sleutels
Toezicht op de lezer Nee (foutdetectie onmogelijk) Ja (waarschuwing bij trekken of sabotage)
Communicatierichting Unidirectioneel (lezer naar controller) Bidirectioneel (op afstand bijwerken van de lezer)
Risico op klonen van de pas Hoog (125 kHz frequentie niet beschermd) Laag (wederzijdse authenticatie pas/lezer)
Uitbreidbaarheid Volledige vervanging van de bekabeling nodig Compatibel met bestaande RS-485 bekabeling

Voor elk bedrijf dat een veilige toegangspas wil implementeren, is het eisen van het OSDP-protocol in het lastenboek de eerste structurele beslissing. Dit negeren betekent dat er een systeem wordt geïnstalleerd dat op het moment van in gebruik name al verouderd is.

IT-technicus die een toegangssysteem met pas op een computer configureert in een beveiligingsruimte

AVG-verplichtingen en raadpleging van de CSE vóór de uitrol van de toegangcontrole

Een pas systeem registreert elke doorgang: identiteit van de drager, tijd, toegangspunt. Deze logboeken vormen persoonsgegevens in de zin van de AVG. Drie verplichtingen zijn van toepassing vóór de in gebruik name, en het niet naleven ervan kan leiden tot sancties van de CNIL.

  • Voorafgaande raadpleging van de CSE: elk apparaat dat indirect de activiteit van werknemers kan controleren, moet aan de sociale en economische commissie worden voorgelegd. Het verslag van deze raadpleging dient als bewijs van naleving in geval van controle.
  • Individuele en collectieve informatie van werknemers: elke werknemer ontvangt een kennisgeving waarin de doeleinden van de verwerking, de categorieën van verzamelde gegevens, de bewaartermijn van de doorgangslogboeken en de rechten die hij heeft (toegang, rectificatie, verzet) worden gespecificeerd.
  • Beperking van de bewaartermijn van logboeken: de logboeken van doorgangen mogen niet onbeperkt worden opgeslagen. De CNIL raadt aan deze opslag te beperken tot enkele maanden, tenzij er specifieke sectorale verplichtingen zijn.

Een veelgemaakte fout is om deze formaliteiten te beschouwen als een simpel vinkje na de installatie. In werkelijkheid moet de raadpleging van de CSE plaatsvinden vóór de bestelling van de apparatuur, omdat een negatief advies het bereik van het project kan wijzigen (gedekte gebieden, verzamelde gegevens, traceerbaarheidstijden).

Register van verwerkingen en juridische basis

De toegangcontrole via pas maakt deel uit van het register van verwerkingen van het bedrijf. De meest voorkomende juridische basis is het gerechtvaardigd belang van de werkgever om zijn ruimtes en goederen te beschermen. De CNIL verduidelijkt echter dat deze juridische basis het niet toestaat om de gegevens van het badgegebruik te gebruiken om de individuele werkuren te controleren, tenzij een andere juridische basis dit rechtvaardigt.

Segmentatie van gebieden en beheer van toegangsrechten per profiel

Het toekennen van hetzelfde toegangsniveau aan alle werknemers annuleert het nut van het systeem. Segmentatie is gebaseerd op een eenvoudig principe: elke pas opent alleen de deuren die strikt noodzakelijk zijn voor de functie van de drager.

Een klassiek tertiair terrein is verdeeld in drie niveaus. De gemeenschappelijke gebieden (hal, cafetaria, sanitaire voorzieningen) zijn toegankelijk voor alle actieve passen. De werkgebieden (werkplekken, vergaderzalen) zijn beperkt tot de betrokken teams. De gevoelige gebieden (servers, archieven, directie) zijn alleen toegankelijk voor een beperkt aantal specifiek geïdentificeerde personen.

Deze kaart wordt opgesteld vóór de fysieke installatie van de lezers. Het plaatsen van een lezer op een deur zonder het profiel van de toegestane gebruikers te hebben gedefinieerd, genereert een kettingreactie van wijzigingsverzoeken, met aanzienlijke herbekabelingskosten.

Beheer van de levenscyclus van een pas in het bedrijf

Een pas is geen statisch object. De levenscyclus omvat verschillende gebeurtenissen die onmiddellijke reactie van het systeem vereisen:

  • Aankomst van een werknemer of leverancier: aanmaken van de pas met de rechten die overeenkomen met het profiel dat door de zoneverantwoordelijke is goedgekeurd.
  • Interne functiewijziging: bijwerken van de rechten in de beheersoftware, verwijderen van de toegang tot de oude zone, toevoegen van de nieuwe.
  • Verlies of diefstal van de pas: onmiddellijke deactivatie via de centrale software, zelfs voordat een vervangende pas is uitgegeven.
  • Definitief vertrek: verwijderen van de pas en wissen van de bijbehorende rechten binnen een korte termijn, bij voorkeur dezelfde dag.

De snelheid van deactivering van een verloren pas of een vertrokken werknemer is de echte test van de volwassenheid van het systeem. Een vertraging van enkele dagen tussen de melding en de deactivering creëert een blootstellingsvenster dat alleen met encryptie niet kan worden opgevuld.

Bovenaanzicht van een verzameling toegangspassen voor bedrijven en een NFC-programmeur op een minimalistisch bureau

NFC-mobiele pas en gedigitaliseerde credentials: wat verandert voor bedrijven

Het alternatief voor de fysieke pas wint aan terrein. Mobiele credentials, opgeslagen op een smartphone via NFC, stellen de werknemer in staat om met zijn telefoon in te checken. Deze benadering elimineert de productiekosten van kaarten en vermindert incidenten met betrekking tot verloren passen.

Daarentegen introduceert de mobiele pas een afhankelijkheid van de persoonlijke telefoon van de werknemer. In geval van een lege batterij of een vergeten telefoon, is de toegang tot de site geblokkeerd zonder een back-upoplossing als er geen fysieke noodpas is voorzien. De co-existentie van de twee formaten (fysieke pas en mobiele credential) blijft de meest realistische configuratie voor sites waar continuïteit van toegang niet onderhandelbaar is.

De keuze van het protocol, de naleving van sociale en AVG-verplichtingen, de granulariteit van de rechten per zone en het rigoureuze beheer van de levenscyclus van de passen vormen een onlosmakelijk geheel. Een toegangssysteem is alleen zo sterk als de zwakste schakel in deze keten, of het nu technisch, organisatorisch of juridisch is.

De belangrijkste stappen voor het implementeren van een beveiligde toegangspas in uw bedrijf