Porty, terminale i zakłady przemysłowe to obiekty, w których kontrola dostępu wymaga stałej uwagi i regularnej weryfikacji. Nawet dobrze skonfigurowany system może z czasem zacząć generować luki wynikające z błędów, zmian organizacyjnych lub nieaktualnych uprawnień. Sprawdź, które obszary SKD audytować regularnie i na jakie sygnały zwracać uwagę.
Czy wszystkie elementy systemu działają prawidłowo?
Audyt warto rozpocząć od sprawdzenia urządzeń obsługujących wejścia, wyjścia i wjazdy na teren obiektu. To czytniki i sterowniki kontroli dostępu, szlabany, bramy, kołowroty, zamki elektroniczne oraz wykorzystywane identyfikatory. Awaria jednego z tych elementów może utrudnić obsługę ruchu albo naruszyć zabezpieczenie danej strefy.
Podczas testów należy zweryfikować również reakcję systemu na prawidłową i błędną próbę autoryzacji. Każde takie zdarzenie powinno zostać poprawnie zapisane w logach wraz z informacjami potrzebnymi do jego późniejszej analizy.
Kto ma dostęp do poszczególnych stref?
Uprawnienia powinny odpowiadać:
-
stanowisku,
-
obowiązkom,
-
miejscu wykonywania pracy,
-
harmonogramowi danej osoby.
Pracownik obsługujący konkretną część terminalu czy zakładu nie powinien mieć dostępu do pozostałych stref bez uzasadnionej potrzeby.
Audyt powinien więc obejmować porównanie aktualnych uprawnień z rolami użytkowników. Warto sprawdzić również, czy dostęp jest odbierany po zmianie stanowiska, przeniesieniu do innego obszaru lub zakończeniu zatrudnienia. Pozwala to utrzymać zasadę minimalnych uprawnień i ograniczyć liczbę zbędnych dostępów.
Jak kontrolowany jest dostęp do stref o podwyższonym ryzyku?
Sterownie, rozdzielnie, serwerownie, magazyny materiałów niebezpiecznych lub wartościowych oraz zaplecza technologiczne wymagają bardziej restrykcyjnych zasad dostępu. W ramach audytu należy ustalić, kto może wejść do takich miejsc i czy każda z tych osób nadal potrzebuje przyznanych uprawnień.
Warto przeanalizować także historię wejść - próby dostępu poza godzinami pracy, nietypowa częstotliwość wizyt lub wielokrotne odmowy autoryzacji mogą wymagać dodatkowej weryfikacji.
Jak zarządzany jest dostęp osób zewnętrznych?
Porty, terminale i zakłady przemysłowe są regularnie odwiedzane przez kierowców, dostawców, serwisantów oraz pracowników firm zewnętrznych. Audyt powinien objąć sposób ich rejestracji, wydawania przepustek i przydzielania czasowych uprawnień.
Dostęp osoby zewnętrznej powinien być ograniczony do stref związanych z celem wizyty oraz określonego czasu. Należy również sprawdzić, czy identyfikator lub przepustka tracą ważność po zakończeniu wizyty, zlecenia albo kontraktu.
W impero 360 - kontroli dostępu w chmurze od Unicard Systems obsługę osób zewnętrznych wspiera portal awizacji, który umożliwia wcześniejsze rejestrowanie wizyt i przekazywanie gościom kodów QR.
Co stanie się z SKD podczas awarii lub sytuacji alarmowej?
Audyt powinien uwzględniać scenariusze wykraczające poza standardową eksploatację. Należy przetestować zachowanie systemu podczas zaniku zasilania, problemów z komunikacją oraz sytuacji wymagającej ewakuacji obiektu.
Kontrola powinna objąć zasilanie awaryjne oraz mechanizmy odblokowania zabezpieczonych przejść. Trzeba też zweryfikować zgodność działania systemu z obowiązującymi w obiekcie procedurami bezpieczeństwa i ochrony przeciwpożarowej. Samo istnienie procedury nie wystarczy - test pokazuje, czy urządzenia i konfiguracja SKD zadziałają zgodnie z jej założeniami.




