Hvordan utvikle effektive nøkkelkontrollpolitikker
- 3673
- 1138
- Benjamin Mathias Wold
Har du rettskraftig og oppdatert nøkkelkontrollpolitikk? Med så mye oppmerksomhet rettet mot høyteknologiske trusler, er det lett å glemme at de små metallnøklene også kan gjøre deg ganske sårbar.
Tenk på hvor mange dører i anlegget ditt som er tilgjengelig via mekaniske nøkler. Krever inngangsdørene dine bare en nøkkel for å åpne? Hva med fil- eller serverrom? Har du dyre varelager eller forsyninger beskyttet av lås og nøkkel?
Mekaniske nøkler forteller ingen historier. Hvis varelager eller forsyninger mangler, har du kanskje ingen måte å bestemme hvem som lås opp døren. Verre ennå, de fleste nøkler kan dupliseres uten din tillatelse. Så du har kanskje ingen anelse om hvor mange som åpner dørene dine.
Vurdere risikoen
Her er noen spørsmål å stille:
- Vet du hvor mange nøkler selskapet ditt har utstedt?
- Vet du hvem som for øyeblikket har disse nøklene?
- Kan du kontrollere hvem dupliserer nøklene dine?
Hvis du svarte 'nei' på noen av disse spørsmålene, har du hull i sikkerhetsprogrammet ditt som du trenger å plugge.
Løs problemet
Her er noen trinn du kan følge for å utvikle effektive nøkkelkontrollpolitikker:
- Start med et patentert nøkkelsystem
- Design et masternøkkelsystem
- Nøkkel på anlegget ditt
- Logg ut nye nøkler
Start med et patentert nøkkelsystem
De fleste nøkler kan dupliseres i lokale jernvareforretninger fordi hvem som helst kan kjøpe tomt - eller uklippet - nøkkel. Å be låsesmeden din om å stemple "Ikke duplikat" på nøkkelen er meningsløs hvis distribusjonen av emner ikke er strengt kontrollert av produsenten.
Den eneste måten en produsent kan håpe å kontrollere salget av nøkkelemnene sine på er ved å motta et verktøypatent: et verktøypatent gjelder hvordan en oppfinnelse fungerer, i motsetning til et designpatent, som bare gjelder hvordan en oppfinnelse ser ut.
Når et patent er utstedt, er det ulovlig for en tredjepart å produsere en nøkkel som vil fungere i den patenterte låsen. Som et resultat er de eneste leverandørene som har tilgang til emnene, låsesmeder som er under kontrakt med produsenten. Så hvis en skruppelløs ansatt prøver å kopiere en patentert nøkkel, kan de ikke bare stikke innom den lokale jernvarehandelen.
Når du jobber med en anerkjent låsesmed, må du gi dem en liste over individer som er autorisert til å kjøpe dupliserte nøkler til deg. Låsesmeden skal ha et system for å verifisere identifikasjon og registrere detaljene til hver nøkkel de kutter.
Når du velger en låsesmed, kan du be dem vise deg hvordan de sikrer at bare autoriserte personer får nøkler. Medeco, Assa, Schlage og andre produserer patentbeskyttede låser som selges gjennom låsesmednettverk. Du kan besøke deres respektive nettsteder for å lære mer om produktene sine og søke etter lokale forhandlere.
Design et masternøkkelsystem
Etter at du har slått deg ned på et patentert nøkkelsystem, må du sette deg ned med låsesmeden din for å designe et masternøkkelsystem. Systemet dikterer hvilke nøkler som fungerer i hvilke dører. For eksempel kan det være lurt å gi alle nøkkelholdere muligheten til å låse opp inngangsdøren, mens bare CIO og IT -sjef vil ha tilgang til serverrommet. Vær spesielt forsiktig med din stormesternøkkel; Dette er nøkkelen som vil betjene hver lås i anlegget ditt. Hvis denne nøkkelen noen gang er tapt eller stjålet, må du nøkkel på hele anlegget for å opprettholde sikkerheten.
Bedrifter med høy ansattes omsetning vil kanskje vurdere et låsesystem som bruker utskiftbare kjerner. Kjernen er den delen av låsen du setter inn nøkkelen i. Hvis en nøkkel går tapt, eller hvis en ansatt forlater uten å returnere nøkkelen, kan du fjerne kjernen og sette inn en ny i løpet av få minutter. Dette vil forhindre at den tapte eller stjålne nøkkelen jobber med låsene dine, og du trenger ikke å vente på at en låsesmed kommer til nettstedet ditt.
Nøkkel på anlegget ditt
Når Master Key-systemet er designet for din tilfredshet, er du klar til å nøkkel. Dette vil mest sannsynlig innebære å installere nye kjerner i dine eksisterende låser. Igjen, dette er en jobb for en profesjonell låsesmed.
Logg ut nøkler
Med et nytt tastesystem installert, er du nå klar til å logge ut nøkler. Hver enkelt person som mottar en nøkkel, bør signere en nøkkelinnehaveravtale. Avtalen skal oppgi at nøkler ikke må lånes ut, og tapte nøkler må rapporteres umiddelbart. I tillegg gjør det klart at alle nøkler må overføres ved oppsigelse av ansettelsen. I noen tilfeller kan det være lurt å holde tilbake den endelige lønnsslippen til alle nøkler er blitt regnskapsført for. Programvarepakker som nøkkelveiviser og nøkkel tracker vil bidra til å automatisere sporingsprosessen og generere nøkkelholderavtaler.
For videre studier
Tilbake i 1968 oppfant Medeco Security Locks praktisk talt begrepet nøkkelkontroll. De har produsert en veldig nyttig guide til å utvikle og administrere nøkkelkontrollpolicyer som du kan laste ned. Det kan også være lurt å legge inn "nøkkelkontrollpolicyer" i din favoritt søkemotor. Du finner eksempler på publiserte retningslinjer som du kan lære av før du utvikler dine egne.