از زمان ضرب اولین سکهها، مؤسسات مالی میدانند که ثروتهایی که ذخیره میکنند هدفی برای سرقت هستند. چه فیزیکی و چه سایبری، کاهش تهدیدات همچنان اولویت اصلی برای کسانی است که مسئول حفاظت از داراییهای مالی هستند. خطراتی که با آنها مواجهاند مداوم است، زیرا آنها نه تنها باید بهطور فیزیکی از کارکنان عمومی و مشتریان خود محافظت کنند، بلکه باید بهطور دیجیتال از اطلاعات شناسایی شخصی (PII) و اطلاعات مالی خود نیز محافظت نمایند.
بانکها و سایر مؤسسات مالی بهخوبی آگاهند که مصرفکنندگان امروزی از همیشه آگاهترند و به مؤسسات مالی که شهرتی از اعتماد برای برند خود ساختهاند، نگاه میکنند. یک نقض که به چرخه خبری ۲۴ ساعته ضربه بزند میتواند منجر به از دست رفتن درآمد، از دست رفتن مشتریان و آسیب شدید به شهرت برند شود.
کاهش ریسک
بنابراین، بخش FinServ در حال شناسایی این موضوع است که برای کاهش خطرات امنیت سایبری و فیزیکی در حال رشد، باید از فناوریهای قدیمی کنترل دسترسی به راهحلهای امنتر مانند کارتهای هوشمند با فرکانس بالا و ریدرهای چندتکنولوژی قابلاستفاده در موبایل مهاجرت کند. این امر به همگرایی کنترل دسترسی فیزیکی و منطقی برای تأمین امنیت فضاهای فیزیکی حاوی دادههای حیاتی کمک میکند، در حالی که بهطور همزمان امنیت شبکه را تقویت میکند، که یک نیاز حیاتی در صنعت خدمات مالی است.
متخصصان امنیتی باهوش درک میکنند که استفاده از اعتبارنامههای قدیمی مانند پروکسی و نوار مغناطیسی سطح امنیت مورد نیاز برای کاهش تهدیدات امروز را تأمین نمیکند. یک نظرسنجی از ۹۶ متخصص امنیت و IT در بخش FinServ که توسط ASIS International و HID Global انجام شده نشان میدهد که تنها ۴۵ درصد میگویند راهحلهای فعلی آنها، شامل اعتبارنامهها، ریدرها و کنترلکنندهها، الزامات اساسی را برآورده میکند. واقعیت تلخ این است که بیش از ۵۰ درصد گزارش میدهند که ریدرها و کنترلکنندههای آنها سه تا شش ساله یا قدیمیتر هستند. سیستمهای قدیمی واقعاً تهدیدی هستند زیرا کارتهای پروکسی میتوانند بهراحتی جعل یا کپی شوند.
در نتیجه، بخش FinServ در حال شناسایی این موضوع است که استفاده از کنترلهای مختلف که بهطور مستقل در مکانهای مختلف عمل میکنند، راهی هوشمندانه نیست – این امر آنها را در معرض مجموعهای از آسیبپذیریهای امنیتی قرار میدهد. در پاسخ، بسیاری به سمت پیادهسازی سیستمهای کنترل دسترسی فیزیکی (PACS) حرکت میکنند که بهتر از تأسیسات مختلف در جغرافیای متنوعی که اغلب از دامنههای مختلف اعتبارنامه در هر مکان استفاده میکنند، محافظت میکند.
چرا مهاجرت به موبایل ضروری است
طبق نظرسنجی FinServ، متخصصان امنیت و IT نگران نقضهای سایبری، تهدیدات داخلی و نقضهای امنیت فیزیکی هستند. آنها همچنین به دقت به این موضوع توجه دارند که چگونه نیازهای امنیتی جدید ناشی از پاندمی، تقاضا برای راهحلهای کنترل دسترسی بدون تماس را افزایش میدهد.
ریدرها و مدارک قابل استفاده در موبایل به این تقاضا پاسخ میدهند، هم از نظر افزایش امنیت و هم از نظر ارائه دسترسی بدون تماس. بسیاری از سازمانهای FinServ در واقع اولین قدمها را در این راستا برداشتهاند. حدود ۲۶ درصد از پاسخدهندگان گزارش دادند که در طی یک تا سه سال آینده به ریدرهای قابل استفاده در موبایل ارتقا خواهند داد و هشت درصد از آنها قبلاً این کار را انجام دادهاند. هشت درصد دیگر نیز در کمتر از یک سال ریدرهای قابل استفاده در موبایل را مستقر خواهند کرد.
مزایا را نمیتوان نادیده گرفت. مؤسسات در حال انتقال به ریدرهای چندتکنولوژی قابل استفاده در موبایل به عنوان یک قدم اولیه هستند و متوجه میشوند که مدارک موبایلی امکان تأمین فوری و بیسیم را فراهم میکنند — نیازی حیاتی نه تنها در دوران COVID و فاصلهگذاری اجتماعی بلکه فراتر از آن. مدیران میتوانند مدارک موبایلی را با یک لمس دکمه مستقر و لغو کنند. شناسایی عکس بر روی تلفنهای همراه در حال جایگزینی با کارتهای شناسایی عکس چاپی است، جایی که تصاویر کارمندان معمولاً قدیمی یا به راحتی جعل میشوند. و بسیار مهم است که مدارک موبایلی ریسک سایبری ذاتی در سیستمهای قدیمی را به حداقل میرسانند. یکی دیگر از محصولات جانبی برای افزایش امنیت این است که بسیاری از افراد به شدت به تلفنهای خود وابسته هستند و معمولاً آنها را با ویژگیهای اضافی مانند رمز عبور، اثر انگشت یا شناسایی چهره ایمن میکنند، که جعل یک مدرک موبایلی را بسیار دشوارتر از یک کارت پروکسی میکند.
مزایای استقرار یکپارچهتر PACS
مؤسسات مالی در حال مشاهده مزایای حذف سیستمهای امنیتی پراکنده و تکهتکه در سراسر سازمانهای خود هستند و متوجه میشوند که همراستایی بهتر راه را برای مدیریت بهبود یافته و امنیت بیشتر هموار میکند.
در کنار استقرار یک سیستم کنترل دسترسی فیزیکی یکپارچهتر، تیمهای مدیریت امنیت و IT میتوانند شروع به ادغام کنترل دسترسی با راهحلهای مدیریت هویت کنند. زیرا دسترسی تنها بخشی از معادله است. همان اعتبارنامههایی که برای باز کردن درها و اعطای ورود به پارکینگ استفاده میشوند، میتوانند برای مدیریت هویت یک کاربر به منظور ارائه دسترسی منطقی نیز مورد استفاده قرار گیرند – به عنوان مثال، برای آزاد کردن اسناد حساس از یک چاپگر عمومی یا ورود به شبکه مؤسسه مالی. این به تصمیمگیرندگان یک نمای کامل ۳۶۰ درجه از هر فرد در پرسنلشان میدهد و به آنها اجازه میدهد تا دسترسی فیزیکی و منطقی خود را درک کنند و همچنین داراییهایی که به آنها اختصاص داده شده و به آنها سپرده شده است را بشناسند. این همگرایی ریسک را بیشتر کاهش میدهد زیرا لایههای امنیتی از مرزهای فیزیکی تا دستگاههای شبکه متصل ایجاد میکند و تصویری واضح از اینکه چه کسی به چه مکانهایی و چه زمانی دسترسی دارد، ارائه میدهد.
حداکثر کردن روابط – جایی که IT و امنیت همگرایی دارند
بین متخصصان IT و امنیت فیزیکی یک رابطه بسیار درهم تنیده و وابسته وجود دارد. در دنیای امروز که تهدیدات به مؤسسات مالی در حال افزایش است، این رابطه همکاری کاملاً ضروری است. این رابطه بازگشت سرمایهگذاری در PACS را حداکثر میکند در حالی که همچنین امنیت سایبری را تقویت کرده و از PII مشتریان محافظت میکند. خوشحالکننده است که میبینیم مؤسسات بیشتری این مشارکتها را پذیرفتهاند. در میان متخصصان امنیت FinServ که مورد بررسی قرار گرفتند، ۷۵ درصد میگویند که با IT برای ایجاد بهترین شیوهها همکاری میکنند. اما کارهای بیشتری باید انجام شود، زیرا تنها ۵۳ درصد گزارش میدهند که تیمهای امنیت و IT آنها به دنبال راهحلهای فناوری جدید بهطور مشترک هستند و ۱۹ درصد گزارش میدهند که همپوشانی کمی یا هیچگونهای وجود ندارد. امیدواریم که این وضعیت تغییر کند زیرا مؤسسات مالی بیشتری به تشویق یک مشارکت نزدیکتر با تیمهای IT و امنیت خود ادامه میدهند و ارزش رابطه نزدیک را درک میکنند.
برداشتن گامهایی به سوی همگرایی
فهرستبرداری از سیستمهای موجود – درک دقیقی از اینکه کدام اجزا در حال حاضر وجود دارند، چه مدت است که در حال استفاده هستند و آیا آخرین نسخه نرمافزار نصب شده است، به دست آورید. مدیران PACS باید سیستمهای موجود خود را بررسی کنند، به فناوریهایی که فوقالعاده امن نیستند توجه داشته باشند و به شرکای ادغام امنیت خود برای راههایی جهت ادغام سیستمهای مختلف به یک پلتفرم مدیریت یکپارچه نگاه کنند. این میتواند به عنوان پایهای برای یک برنامه ارتقاء کلی که بهترین نیازهای مؤسسه مالی خاص را برآورده میکند، عمل کند.
پیادهسازی ریدرها و اعتبارنامههای چند فناوری – جایگزینی اعتبارنامههای قدیمی با فناوری کارت هوشمند چند فناوری امکان استفاده از دامنه وسیعی از برنامهها را بر روی یک کارت فراهم میکند. مدیران PACS همچنین باید به پیادهسازی ریدرهای چند فناوری قابلحمل در سراسر مؤسسه خود فکر کنند تا تنوع اعتبارنامههای مورد استفاده و همچنین هرگونه پیادهسازی اعتبارنامههای موبایلی را در نظر بگیرند.
استفاده از موبایل برای بلندمدت – اسمارتفونها و دستگاههای پوشیدنی برای آینده قابل پیشبینی وجود خواهند داشت و یک فرم فاکتور کارآمد برای FinServ ارائه میدهند. کنترل دسترسی موبایل سطح بالاتری از امنیت را فراهم میکند و بار اداری جایگزینی اعتبارنامههای گمشده را کاهش میدهد، زیرا کاربران به مراتب کمتر احتمال دارد که گوشی خود را گم کنند تا کارت دسترسی خود را. و خبر خوب دیگر این است که اعتبارنامههای موبایل به راحتی مدیریت، اعطا و لغو میشوند و امنیت کنترل دسترسی و همچنین مدیریت هویت را افزایش میدهند.
مدیریت متمرکز – راهحلهای مدیریت هویت متمرکز به ویژه برای مؤسسات مالی معنیدار هستند. آنها میتوانند به مدیریت هویت در چندین سیستم کسبوکار کمک کنند و به طور همزمان بار اداری را بر روی پرسنل امنیتی که قبلاً تحت فشار هستند، کاهش دهند. مدیریت متمرکز همچنین از همگرایی IT و امنیت فیزیکی پشتیبانی میکند. این رویکرد یکپارچه به مؤسسات مالی اجازه میدهد تا به طور مناسب تمام هویتهای کاربران خود را در هر یک از محیطهای خود تأمین کنند و دسترسی فیزیکی و دسترسی شبکه را به طور نزدیک تحت کنترل متمرکز پیوند دهد.
مؤسسات خدمات مالی در همه جا از مدرنسازی سیستمهای کنترل دسترسی خود بهرهمند میشوند تا در برابر چالشهای متنوع و در حال رشد امنیت سایبری و فیزیکی که به عنوان یک صنعت با آن مواجه هستند، ایستادگی کنند. فناوریهای نوظهور کنترل دسترسی که در دسترس آنهاست، به درخواست برای سطح بالاتری از امنیت برای حفاظت از افراد، داراییها و اطلاعات پاسخ میدهد.
به منابع اضافی دسترسی پیدا کنید یا با ما تماس بگیرید تا اطلاعات بیشتری درباره راهحلها برای بخش FinServ درخواست کنید.
پیتر والش بیش از ۲۸ سال تجربه در صنعت امنیت به عنوان یک رهبر تجاری با عملکرد بالا دارد. او در حال حاضر مدیر کسبوکار جهانی، مالی است و مسئول توسعه استراتژی و شراکت در بخش FinServ میباشد. پیتر در منچستر، انگلستان مستقر است و به مدت چهار سال با HID Global مستقر در آستین، تگزاس همکاری کرده است.