隨著物理安全和云計算的融合,智能建筑的發展將為人員、資產、數據保護帶來什么影響?
如今已是建筑的信息時代,智能建筑正在向全球各地蓬勃發展。隨著全球智能建筑市場規模呈指數增長,預計2024年的市場規模將達到619億美元,企業界正從封閉式建筑向綜合性建筑系統轉變,其安全性也在提高。云計算和物理安全系統正在融合,并為人員、資產和數據提供最大程度的保護。
隨著云計算的出現,現在正在發生自知識產權革命以來最具顛覆性的技術變革。物理訪問控制系統與訪問管理系統(VMS)等云計算解決方案進行集成。這些融合解決方案現在在基礎設施保護中發揮著越來越重要的作用(其中包括物理和虛擬的基礎設施),同時提供無縫的客戶體驗。
歐洲在智能建筑市場占據主導地位,其次是北美和亞太地區。預計2018年至2022年期間智能建筑系統的銷售額將增長兩倍,僅英國就有5年的時間預計將從290萬個增長到810萬個智能系統。雖然其重點主要集中在提高效率、可持續性、客戶服務、舒適度方面,但全球各地的組織正在尋求安全市場,以提供更強大的保護和成本效益。IT與設施管理/安全領域之間的更大協同作用正在誕生。
沒有更多的秘密
隨著物理安全市場的成熟,客戶端需要采取整體方法來提供安全服務而不是單個解決方案,制造商們正在被迫從封閉協議轉向開放式設計系統。
僅舉一例,云計算訪問控制市場正在經歷強勁的增長。根據市場研究機構IHS Markit公司的調查,2018年全球銷售額預計將超過5.3億美元,到2025年預計將達到18億美元。
為了重振市場,新的軟件供應商現在正在開發服務以增強技術能力,利用開放式應用程序編程接口(API)在不同平臺之間交換數據。從智能手機應用程序到更換鑰匙、卡片、鑰匙扣和徽章等,再到遠程監控。
平滑系統
將整個安全系統遷移到基于IP的網絡已經改變了安全服務的交付,并創建了現在收集和共享數據的建筑物,盡可能高效地運行,無需人工干預。客戶現在可以從傳統系統無法提供的高容量、低延遲性能效率和運營成本效益中受益。從訪問控制、電梯、訪客管理和消防安全系統到視頻監控、樓宇控制/HVAC和LED照明,網絡的連通性創造了世界上一些最智能的系統。
授權訪問
那么為什么組織正在向融合訪問控制/訪問管理系統(VMS)轉變呢?雖然人們的重點放在黑客世界的網絡攻擊威脅上,但許多組織正在利用融合安全服務來防范內部威脅。除了管理員工之外,組織需要管理大量訪問企業數據中心的人員,并知道訪客是誰,以及誰在哪里是必要的。無論是客戶、承包商、供應商還是業務合作伙伴,融合訪問控制/訪問管理系統(VMS)都可以使組織根據建筑物或站點內的需求定義正確的訪問級別。
從歷史上看,訪問控制只能由員工訪問,導致需要隨時監控訪客。隨著物理安全和云計算的聚合,訪客路徑可以在到達之前進行編程和預授權。其訪問流程很詳細,例如在特定時間在特定的樓層,即使訪問被拒絕,也可以記錄與該路線的任何偏離。如果組織希望在現場允許承包商/訪問者訪問IT設備,這可以進一步擴展到IT安全領域。
如果檢測到威脅,IT和物理安全現在可以無縫工作以降低風險。例如,如果訪問者要移除計算機,則IT安全措施可以識別他們的行為,并立即通知閉路電視和訪問控制來監視情況,如果需要,甚至可以向建筑物入口處的門禁發出指令。
采用生物識別措施
訪問管理系統(VMS)的下一個步驟是與面部識別技術整合,在進入時將訪問者與官方身份識別進行匹配。這不僅顯著縮短了預訂訪客的管理時間,還通過消除ID匹配過程中潛在的“人為錯誤”來增強安全性。
隨著知識產權革命在同一個平臺上提供更多層次的信息,閉路電視系統也可以從訪問管理系統(VMS)獲取重要數據。作為物聯網設備,監控攝像頭可以與訪問管理系統(VMS)連接并繪制訪客ID照片等數據,然后將這些數據與任何不尋常的活動進行匹配。例如,如果承包商多次嘗試訪問限制區域,攝像機將觸發記錄并向安保人員發出提示。停車場閉路電視系統現在也正在使用訪問管理系統(VMS)數據預先授權汽車登記牌,以幫助順利到達。
網絡漏洞
BullGuard公司最近的一項研究發現,超過60%的消費者對互聯網連接設備潛在的黑客行為和數據竊取“非常擔憂”或“高度擔憂”,其中超過30%的消費者已經遇到安全事件或隱私問題。
最終,企業希望在商業世界中尋找強大的云計算服務,這表現出卓越的分析能力和服務質量。但是,現在基于網絡的物理安全解決方案很容易受到長期困擾IT世界數據網絡的同樣的網絡攻擊。而且,與任何系統一樣,黑客將利用云計算供應商或最終用戶留下的安全漏洞。從社交工程惡意軟件和密碼網絡釣魚黑客到社交媒體威脅,一旦遷移到IP網絡,就需要多種網絡安全方面的考慮。
面對合規的困境
人們將要面臨的另一個挑戰是即將生效的“通用數據保護條例”(GDPR)。從傳統網絡系統遷移到網絡系統可以消除數據存儲在多個孤島中的問題,智能建筑以數據收集、分析和系統化相互作用的方式進行操作,從而使合規性達到新的高度。
盡管安全措施自然成為企業應對GDPR法規的核心,但數字化抵御網絡威脅至關重要。將安全作為一種服務采購外包了潛在的合規性困擾,然而,企業高級決策者必須對他們與哪些供應商合作保持警惕,并對任何符合GDPR的索賠進行徹底的盡職調查。作為一個起點,IT和安全應對系統進行差距分析,以確定顧問、集成商和制造商可能解決的任何潛在缺陷。
IT和安全團隊之間的牢固合作是實現建筑安全最大化的關鍵。需要對技術、人員和過程有深入的了解,只有在加強安全與保障之間的聯系時才可能發生。其結果是對人員、資產和數據的威脅需要采用最佳保護的穩健和共享的方法。
版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。