認証情報のリスク管理
従業員の離職がアクセス制御業務に与える影響
従業員の離職は、複数の拠点にまたがるセキュリティ体制に負担をかけています。組織再編の際には、更新の遅れが重大なセキュリティ上の脆弱性を招きます。新入社員の登録が遅れると、従業員同士が認証情報を共有せざるを得なくなり、退職手続きの遅れは施設のセキュリティを脅かすことになります。
The Brivo Security Suite 従業員の入退室管理システムと映像監視システムを連携させます。ドアでのイベントをリアルタイムで記録し、AIを活用した機能、例えば フェイスマッチにより、不正な侵入を検知し、即座に敷地を保護します。
従業員のアクセス制御と映像を一元管理
従業員向けアクセス制御システムの目的は単純明快です。迅速にアクセス権を付与し、役職の変更に伴うリスクを低減し、従業員の退職や解雇時には効率的にアクセス権を取り消し、何か確認が必要な際には明確な証拠を残しておくことです。
起動前のプロビジョニング
入社初日前にアクセス権限を付与し、開始日を設定することで、新入社員が到着した時点で業務にすぐ取り掛かれるようにします。従業員は正しい認証情報でログインでき、疑問が生じた際には動画で状況を確認することができます。 または、生体認証による入室が行われる場合. ログには、発行日時、有効化日時、およびユーザーごとのドアの操作状況が記録されます。
バッジの受け取りと初日の本人確認
初日から、受け取り場所や利用可能なドアを指定し、 Brivoドアステーション. 従業員は予測可能な入室が可能となり、映像によってその活動を確認することもできます。このシステムは、初回使用日時、アクセス履歴、およびその期間内の例外事項を記録した、改ざん防止機能を備えた監査履歴を生成します。
分散型チーム向けのモバイル端末配布
ゼロタッチ・プロビジョニングにより、物理的なバッジを印刷して郵送するという業務上のボトルネックが解消されます。これにより、従業員はスマートフォンを使用して入館できるようになり、リンクされた動画は、アクセス権限の確認が必要な際のインシデント調査を迅速化します。レポートでは、認証情報の変更や関連するドアの操作履歴を追跡できます。
シフト制による勤務と短期プロジェクト
役割、シフト、勤務地ごとにスケジュールを適用し、プロジェクト期間中は短期的なアクセス権を付与します。従業員は各自の割り当てに応じたアクセス権を取得でき、統合された映像データにより、セキュリティチームは高リスクゾーンを通過する動きを監査することができます。
開始時刻と終了時刻が定められている請負業者、業者、および来訪者
従業員アクセス管理を統合することで、管理者はゲストや契約業者のアクセス権を厳格に時間制限付きに設定でき、プロジェクト終了後も「期限切れ」の権限が残ってしまうリスクを軽減できます。訪問者は承認されたエリアにのみ立ち入ることができ、万が一事後的にインシデントや紛争が報告された場合でも、映像記録により経緯をより明確に把握することができます。
アクセスライフサイクル管理
新入社員、役職変更、および退職者に対するマネジメント
アクセスをライフサイクルとして捉えれば、アクセス権の更新管理は容易になります。目標は、適切な認証情報を迅速に発行し、役割の変化に応じて調整し、雇用関係が終了した際にはアクセス権を削除することです。正確な情報源である人事システムやID管理システムと同期させることで、更新作業を手動で追いかける必要がなくなります。
入社日前にアクセス権限を付与し、新入社員が入社初日から業務を開始できるようにする。
職務や勤務地に応じたルールを適用し、従業員が職務上必要な情報のみにアクセスできるようにします。
役割の変更に合わせて権限を更新し、権限の拡大や例外の発生を抑える。
短期的なニーズに対応するため、開始日時と終了日時を指定して、プロジェクトへの一時的なアクセス権を設定します。
雇用状況を速やかに反映させ、リスクを軽減するために、速やかにオフボード手続きを行ってください。
不満を抱いた解雇された従業員の顔を特定する
アクセス履歴やイベント履歴を確認し、リンクされた動画とともにエクスポートして、例外事項や是正措置を記録します。
一元化された運用
職場の安全、入退室管理、および映像監視
Brivo Security Suiteは、複数の拠点にまたがる業務において、ドアや認証情報に関する従業員のアクセス制御に加え、レポート機能もサポートしています。
- ドアの押し開けや不審者の尾行などに対して、イベントベースのアラートを活用し、問題を早期に検知しましょう。
- 統合型銃器検知機能を追加し、より迅速な緊急対応を実現する。
- モバイル認証情報、カード、およびFOBを発行し、ワークフローに合わせて管理できるようにするとともに、ステータスが変更された際には迅速にアクセス権を無効化できます。
- 請負業者や来訪者に対し、開始時刻と終了時刻が定められた一時的な入館許可を与える。
- Microsoft Entra ID、Okta、Google Workspace からID情報を同期することで、ディレクトリの更新が物理的なアクセス権限にリアルタイムで反映されます。
- イベントを映像とリンクさせ、レポートをエクスポートすることで、調査はドアの開閉イベントから始まり、視覚的な証拠も盛り込まれるようになります。
人材の入れ替わりにBrivoが選ばれる理由
人材の入れ替わりにより、採用、役職の変更、解雇といった状況の変化に対してアクセス権限の更新が追いつかない場合、回避可能なリスクが生じます。アクセス関連のイベント、映像、侵入警報を単一のワークフローに統合することで、チームは複数のツールを照らし合わせる必要なく、単一のダッシュボードから即座に活動状況を確認することができます。
セキュリティと人材の離職に関するよくある質問
従業員のアクセス制御システムは、自動的な離職手続きをどのように支援するのでしょうか?
アクセス管理システムが信頼できるディレクトリと同期できる場合、人事部門によるステータスの変更を物理的なアクセスポリシーに反映させることができます。上流システムでユーザーの権限が無効化されたり削除されたりすると、すべてのドアや拠点において、迅速にアクセス権を取り消すことができます。これにより、人事上の変更とドアへのアクセス権の変更との間のタイムラグが短縮され、離職に伴うリスクの大部分が発生するタイミングを最小限に抑えることができます。
これは、組織再編に多くの従業員が関わる場合や、離職率の高い組織で頻繁に退職手続きを行う必要がある場合に役立ちます。
セキュリティチームは、監査や調査のためにどのようなレポートをエクスポートすべきでしょうか?
セキュリティチームは、以下のデータをエクスポートできます:
- ユーザー、グループ、施設、ドア、および時間枠ごとにイベント履歴にアクセスできます。
- 特定の拠点における従業員の出勤状況。
- ドアの使用予定。
- 資格証明書の発行、取り消し、および役割やグループの更新といった管理上の変更。
動画がドアのイベントに関連している場合は、その事象のタイムラインに、関連するクリップやイベントの参照情報を含めてください。
複数の拠点にまたがる派遣社員へのアクセス権限は、どのように付与していますか?
役割、勤務地、シフトに基づいたグループ単位のアクセス権を設定します。その後、開始日と終了日を設定し、アクセス権が自動的に失効するようにします。管理を一元化することで、変更が現場での引き継ぎに依存しないようにします。例外事項を毎週確認し、一時的なアクセス権が長引かないようにします。
アクセス制御のログは、どのくらいの期間保存すべきでしょうか?
社内ポリシー、および規制、契約、保険上の要件に従ってログを保存してください。多くのチームでは、調査や監査に対応できる範囲内で、リスクの高いドアや拠点については保存期間を長く設定し、リスクの低いエリアについては保存期間を短く設定しています。
保存期間は、ご利用のサブスクリプションプランおよび追加で購入された保存オプションによって異なります:
- スタンダード版:1年間
- プロフェッショナル版:2年間
- エンタープライズ版:3年間
また、Brivoの販売代理店を通じて、保存期間を追加購入することも可能です(合計で最大7年まで)。さらに、適切な権限を持つ管理者は、組織のポリシーに合わせて、カスタム保存期間(例えば、特定の日数)を設定することができます。設定できる最短の保存期間は4日間です。
保存期間が満了すると、ログは完全に削除され、復元することはできません。そのため、保存期間を短縮する前に、保存しておきたいデータはすべてエクスポートしておくことをお勧めします。
不満を抱えている従業員が会社の備品を盗まないようにするには、どうすればよいでしょうか?
まず、雇用関係が終了した直後にアクセス権を無効化し、認証情報が即座に使用不能になるようにします。次に、ドアの動作状況にリンクされた映像を活用し、荷積みエリアや保管室、その他のリスクの高いドア周辺からの退出状況を検証します。記録が明確であれば、何が起きたかを確認し、迅速に対応することが容易になります。 また、「Face Match」機能を使用してカスタム監視リストを作成し、そのリストに追加した画像や動画と一致する人物がカメラに検知された場合にアラートが通知されるように設定することも可能です。
退職した従業員が他人の後ろに付いて入らないようにするには、どうすればよいでしょうか?
ドアの開けっ放しを減らすような入退場管理措置を講じ、人の往来が多い出入り口を監視してください。主要な出入り口に監視カメラを設置することで、チームは「テールゲート(他人の後ろに続いて入る行為)」のパターンを把握し、誰が立ち入ったかを確認しやすくなります。
権限のある従業員がログインしていることを、その認証情報を不正に利用している人物ではないことを、どのように確認すればよいでしょうか?
ドアへのアクセスイベントと出入り口の映像を照合し、入室した人物が使用された認証情報と一致していることを確認します。リスクの高いエリアについては、設定されている場合は、2要素認証などのより厳格なポリシーを追加してください。一貫した監視と定期的な見直しを行うことで、責任の所在を明確にし、体制を強化することができます。