什麼是物理訪問控制系統?


物理訪問控制系統是一種物理安全措施,旨在限制或允許訪問特定區域或建築物。通常,PACS 用於保護企業和財產免受破壞、盜竊和非法入侵,尤其適用於需要更高安全級別和保護的設施。

訪問控制保護裝置、資料文件和軟體免受不當訪問。它可以限制物理訪問,安全系統應該能夠區分授權和未授權的個人。物理訪問可以使用三種通用技術來限制。

身份識別 − 基於將個人的生理特徵與先前積累的資料進行比較的身份識別。在允許訪問之前,可以測試個人的簽名、人員編號、程式碼、聲紋、掌紋、指紋、齒印或其他個人特徵。對於高度敏感的資訊,可能需要輔助身份驗證,例如使用者的出生地。

使用者名稱和密碼 − 基於某些字母或數字組合的記憶密碼。密碼必須沒有邏輯,因此不能輕易被猜測。個人基於他們所知道的被授權。密碼應在固定的時間段內更改。不活動的密碼(例如超過 4 個月未使用的密碼)應刪除。

應更改密碼並從已離職的員工那裡獲取機密資訊。如果使用者更改密碼,則應出現控制措施以確保使用者不會建立舊密碼。密碼不應共享。訪問控制軟體可以用於設定密碼的最小有效期,在此期間內不允許更改密碼,或者不允許使用與舊密碼相同的密碼。

卡/鑰匙 − 也可以透過使用卡、鑰匙或徽章來限制訪問,個人基於他們所擁有的被授權。濫用可以由警報發出訊號,並且應檢查未經授權的訪問模式。

智慧卡是一種小型電子裝置,大小與信用卡差不多,包含計算機記憶體,使用者可以在其中輸入識別號和每次使用卡或在一定時間段內變化的隨機生成的程式碼。

智慧卡用於多種用途,例如累積患者的醫療資料、累積電子現金和生成網路 ID(類似於令牌)。

物理控制包括由管理員保管日誌。重複錯誤應導致鎖定。應自動記錄 ID 號、訪問時間和執行的功能。此外,資料字典軟體提供對軟體和檔案資料的訪問的自動日誌。應使用入侵檢測裝置(例如攝像頭和運動檢測器)來針對允許的個人檢測敏感和高風險區域。

更新於:2022年3月3日

982 次瀏覽

開啟你的職業生涯

透過完成課程獲得認證

開始學習
廣告
© . All rights reserved.