Pensa a quante porte della tua struttura sono accessibili tramite chiavi meccaniche. Le tue porte d'ingresso richiedono solo una chiave per aprire? Che dire delle stanze dei file o dei server? Disponi di scorte o articoli costosi protetti da lucchetto e chiave?
Le chiavi meccaniche non raccontano storie. Se mancano inventario o materiali di consumo, potresti non avere modo di determinare chi ha sbloccato la porta. Peggio ancora, la maggior parte delle chiavi può essere duplicata senza il tuo permesso. Quindi potresti non avere idea di quante persone aprano le tue porte.
Valutare il rischio
Ecco alcune domande da porre
- Sai quante chiavi ha emesso la tua azienda?
- Sai chi detiene attualmente quelle chiavi?
- Puoi controllare chi duplica le tue chiavi?
Se hai risposto "no" a una di quelle domande, allora hai dei buchi nel tuo programma di sicurezza che devi collegare .
Risolvere il problema
Ecco alcuni passaggi che puoi seguire per sviluppare efficaci politiche di controllo delle chiavi
- Inizia con un sistema di manipolazione brevettato
- Progettare un sistema di chiavi master
- Re-key la tua struttura
- Esci nuove chiavi
Inizia con un sistema di trasparenza brevettato
La maggior parte delle chiavi può essere duplicata nei negozi di hardware locali perché chiunque può acquistare la chiave vuota o non tagliata. Chiedere al fabbro di timbrare "Do Not Duplicate" sulla chiave non ha senso se la distribuzione di spazi vuoti non è strettamente controllata dal produttore.
L'unico modo in cui un produttore può sperare di controllare la vendita dei loro spazi chiave è ricevere un brevetto di utilità: un brevetto di utilità si applica al modo in cui un'invenzione funziona, al contrario di un brevetto di progettazione, che si applica solo al modo in cui l'invenzione appare .
Una volta che un brevetto viene rilasciato, è illegale per una terza parte produrre una chiave che funzioni nella serratura brevettata.
Di conseguenza, gli unici fornitori che hanno accesso agli spazi vuoti sono fabbri che sono sotto contratto con il produttore. Quindi, se un dipendente senza scrupoli cerca di copiare una chiave brevettata, non può fermarsi solo dall'archivio hardware locale.
Quando lavori con un fabbro affidabile, fornisci loro un elenco di persone autorizzate ad acquistare chiavi duplicate per te. Il fabbro dovrebbe avere un sistema di verifica dell'identificazione e registrazione dei dettagli di ogni chiave che taglia.
Quando selezioni un fabbro, chiedi loro di mostrarti come fanno in modo che solo le persone autorizzate ricevano le chiavi. Medeco, ASSA, Schlage e altri fabbricano serrature protette da brevetto che vengono vendute attraverso reti di fabbri. Puoi visitare i rispettivi siti Web per saperne di più sui loro prodotti e cercare rivenditori locali.
Progetta un sistema chiave principale
Dopo esserti sistemato in un sistema di codifica brevettato, dovrai sederti con il fabbro per progettare un sistema di chiavi master. Il sistema determina quali chiavi funzioneranno in quali porte. Ad esempio, è possibile assegnare a tutti i possessori di chiavi la possibilità di sbloccare la porta anteriore, mentre solo il CIO e il responsabile IT avranno accesso alla stanza del server. Prestare particolare attenzione con la chiave del tuo grande maestro; questa è la chiave che gestirà ogni serratura nella tua struttura.
Se questa chiave viene persa o rubata, dovrai ri-digitare l'intera struttura per mantenere la sicurezza.
Le aziende con un elevato turnover dei dipendenti potrebbero voler prendere in considerazione un sistema di chiusura che utilizza core intercambiabili. Il nucleo è la parte del lucchetto in cui inserisci la chiave. Se una chiave viene persa o se un dipendente lascia la chiave senza averla restituita, puoi rimuovere il nucleo e inserirne uno nuovo in pochi minuti. Ciò impedirà alla chiave smarrita o rubata di lavorare sulle serrature e non dovrai aspettare che un fabbro entri nel tuo sito.
Re-Key Your Facility
Una volta che il sistema di chiavi master è stato progettato per la tua soddisfazione, sei pronto per ri-chiave. Questo molto probabilmente implicherà l'installazione di nuovi core nei blocchi esistenti. Ancora una volta, questo è un lavoro per un fabbro professionista.
Chiavi di uscita
Con un nuovo sistema di codifica installato, sei pronto per l'annullamento delle chiavi. Ogni individuo che riceve una chiave deve firmare un accordo con il portachiavi. L'accordo dovrebbe indicare che le chiavi non devono essere date in prestito e le chiavi perse devono essere segnalate immediatamente. Inoltre, chiarire che tutte le chiavi devono essere consegnate alla cessazione del rapporto di lavoro. In alcuni casi, potresti voler sospendere lo stipendio finale fino a quando tutte le chiavi sono state contabilizzate. Pacchetti software come Key Wizard e Key Tracker contribuiranno ad automatizzare il processo di tracciamento e a generare accordi con i portachiavi.
Per ulteriori studi
Nel 1968, Medeco Security Locks ha praticamente inventato il concetto di controllo chiave. Hanno prodotto una guida molto utile per lo sviluppo e la gestione delle politiche di controllo chiave che è possibile scaricare. Potresti anche voler inserire "criteri di controllo chiave" nel tuo motore di ricerca preferito. Troverai esempi di politiche pubblicate che puoi imparare da prima di sviluppare la tua.