В последние годы появился повышенный спрос на решения, которые могут оптимизировать как системы физического, так и логического доступа, таким образом, чтобы они не были обременительными для работников. Преимущества реализации такого решения многочисленны. Сотрудникам компаний, чтобы сделать свою работу, больше не надо будет использовать различные учетные данные или запоминать несколько паролей, чтобы иметь возможность получения доступа на территорию объекта или к ИТ-системам.

Однако, дело в том, что очень немногие компании имеют в разработке решение, которое может эффективно функционировать в обоих направлениях. Одна фирма, которая хочет изменить это положение вещей - это MicroStrategy, международный поставщик платформ программного обеспечения для предприятий. Ранее в этом году компания представила свое программное решение под названием Usher, которое позволяет людям использовать встроенные в их смартфоны биометрические и другие технологии и превращает их в универсальные удостоверения личности для физических и компьютерных систем доступа.

По словам президента MicroStrategy Джонатана Клейна, они решили зайти на рынок, когда поняли, насколько мощным инструментом станут мобильные технологии, и осознали возможности, связанные с распространением смартфонов.

"Мы поняли, что одна из самых больших проблем на сегодняшний день - это обеспечение кибербезопасности, а существующие решения проблемы кибербезопасности являются неадекватными, как видно из ежедневного потока новостей о кибер-атаках," - говорит Клейн. "Наша идея заключается в следующем: что если собрать все формы удостоверений личности, которыми вы пользуетесь - будь то имя пользователя или пароль для доступа к логической системе, карта доступа или физический ключ для входа в здание - и дематериализовать все эти вещи в программное обеспечение в смартфоне, которое будет криптологически связано с вашим телефоном и позволит использовать ваши биометрические характеристики - отпечатки пальцев, голос или сканирование лица; тогда мы сможем усилить безопасность в сотни или тысячи раз, по сравнению с тем, что мы имеем сегодня".

Клейн говорит, что каждый стремится защитить свои физические и логические активы таким образом, который одновременно является безопасным и удобным. Исторически сложилось так, говорит Клейн, что в действительности никогда не было ситуации, когда не было бы компромисса между ними, поэтому целью разработки Usher было создание решения, которое было бы "простым, удобным и безопасным."

Хотя широкое распространение мобильных решений контроля доступа еще не удалось материализовать, Клейн говорит, что Usher позволяет людям более легко перемещаться в своей среде. "Я хочу использовать одно решение, которое позволит мне зайти в здание, подняться на лифте, зайти в свой кабинет, а затем с помощью него же я хочу разблокировать свой компьютер и зайти в приложения Outlook, Google или систему CRM," - объяснил Клейн. "Мы считаем, что Usher - это революционный инструмент, который, наконец, сотрет различие между физическими и логическими средствами доступа".

Конечно, одно приложение, которое обеспечивает так много прав доступа, само по себе является проблемой безопасности, поэтому Usher также предусматривает использование многофакторной аутентификации.

"Любой отдельный фактор аутентификации никогда не безопасен сам по себе, неважно, биометрический или пароль, который вы держите в тайне. Что мы делаем - так это объединяем эти многочисленные факторы, чтобы обеспечить дополнительный слой безопасности," - сказал Сиамак Зиракнеджад, вице-президент по управлению продуктами MicroStrategy. "Технология считывания и распознавания отпечатков пальцев Apple Touch ID является лишь одной из форм биометрии, которую мы поддерживаем, но мы также поддерживаем интеграцию и с поставщиками голосовой биометрии. Мы можем интегрироваться с любым поставщиком. Мы построили несколько уровней безопасности, чтобы не зависеть только от одного фактора".

Дополнительные возможности, предлагаемые Usher, включает ограничение прав доступа по времени или месту, а также метод двойной авторизации, когда для получения права доступа должен присутствовать другой сотрудник или менеджер. Usher также может предоставить конечным пользователям возможность обнаружения несоответствия в физических и логических моделях получения сотрудниками права доступа.

"Сегодня используется очень, очень много устаревших технологий, многие из которых опираются на имена пользователей и пароли, и это, как ни странно, считается лучшим решением, которое существует на сегодняшний день," - сказал Клейн. "По большей части, основным препятствием для принятия является незнание того, что существует очень понятный и легкий путь миграции, способный предоставить новый уровень дополнительной безопасности. В Usher также прекрасно то, что вам не придется заменять систему удостоверений, вам не нужно менять дверные считыватели и вам не нужно менять логические системы".

Источник securityinfowatch.com. Перевод статьи выполнила администратор сайта Елена Пономаренко.