Beléptető alkalmazás

Beléptető alkalmazás

A projekt részletei

  • Ügyfél: AFCON Holdings / az Európai Unió irodái
  • Szakterület: Fizikai biztonság, személyazonosság-ellenőrzés & beléptetés-ellenőrzés
  • Szolgáltatások: Webes platform, mobilalkalmazás & biometrikus rendszer fejlesztése
  • Technológiák: Arcfelismerés, felhőinfrastruktúra, valós idejű riasztások & biztonságos API-k
  • Telepítési környezet: Több telephelyes nagyvállalati környezet
  • Dátum: 2024. december

Főbb eredmények

  • 70% Gyorsabb látogatói és munkavállalói beléptetés
  • 99,8% Az arcfelismerés pontossága meghatározott működési feltételek mellett
  • 94% Felhasználói elégedettség a rendszer bevezetése után
  • 24/7 A valós idejű megfigyelés és a biztonsági riasztások rendelkezésre állása

A projektről

Az AFCON Holdingsnak olyan fejlett digitális beléptetés-ellenőrző platformra volt szüksége, amelyet több épületben és védett helyszínen működő nagy szervezetek számára terveztek. A megoldás egy központi webes felügyeleti rendszert ötvöz mobilalkalmazással és biometrikus azonosítási funkciókkal, így a biztonsági csapatok egyetlen felületről kezelhetik a munkavállalókat, a külső munkatársakat, a látogatókat és az ideiglenes belépési jogosultságokat.

A platformot a teljes beléptetési folyamat javítására terveztük, az előzetes regisztrációtól és a személyazonosság ellenőrzésétől a belépés jóváhagyásán és a helyszíni megfigyelésen át a távozás végső dokumentálásáig. A bevezetést követően az Európai Unió vezetése a megoldást az uniós irodák és ügynökségek számára kiemelkedő beléptetés-ellenőrzési megoldásként választotta ki.

Üzleti és biztonsági háttér

A nagy irodai környezetekben gyakran recepciós csapatok, fizikai belépőkártyák, nyomtatott látogatói engedélyek és egymástól elszigetelt biztonsági rendszerek kombinációjára támaszkodnak. Ezek a folyamatok késedelmeket okozhatnak a bejáratoknál, növelhetik az adminisztrációs terheket, és megnehezíthetik annak teljes körű, valós idejű áttekintését, hogy kik tartózkodnak az egyes helyszíneken.

A projekt célja a széttagolt munkafolyamatok felváltása volt egy biztonságos és skálázható platformmal, amely az arra jogosult munkatársaknak azonnali hozzáférést biztosít a látogatói nyilvántartásokhoz, a jogosultságok állapotához, az azonosítási eredményekhez, a belépési előzményekhez és az aktív riasztásokhoz.

Az ügyfél célkitűzései

Az elsődleges cél a fizikai biztonság megerősítése volt anélkül, hogy szükségtelen akadályokat gördítenénk a munkavállalók, a vendégek vagy a recepciós csapatok elé. A rendszernek automatizálnia kellett a rutinfolyamatokat, miközben meg kellett őriznie az emberi felügyeletet az érzékeny vagy kivételes esetekben.

További cél volt a belépésre várakozó sorok rövidítése, a kézi adatbevitel minimalizálása, nagyszámú egyidejű felhasználó támogatása, a látogatói nyilvántartások pontosságának javítása és az ügyfél meglévő biztonsági infrastruktúrájával való zökkenőmentes integráció.

A projekt fő követelményei

A platformnak támogatnia kellett a munkavállalók és a látogatók előzetes regisztrációját, a biometrikus személyazonosság-ellenőrzést, a konfigurálható jogosultsági szinteket, az ideiglenes belépés jóváhagyását, több helyszín kezelését, valamint a belépések és kilépések részletes dokumentálását.

A biztonsági adminisztrátoroknak arra is szükségük volt, hogy felhasználó, szervezeti egység, épület, emelet, biztonsági zóna, dátum, időpont és a látogatás célja szerint határozhassák meg a belépési szabályokat. Minden jelentős rendszerműveletet kereshető auditnaplóban kellett rögzíteni az üzemeltetési felülvizsgálatok és a megfelelőség biztosítása érdekében.

Az alkalmazásfejlesztés kihívásai

Az egyik fő műszaki kihívást a valós idejű arcfelismerés megvalósítása jelentette úgy, hogy a rendszer a beléptetési csúcsidőszakokban is gyors válaszidőt biztosítson. Minden azonosítási kísérletet össze kellett vetnie a hitelesített nyilvántartási adatokkal, és pontos eredményt kellett adnia anélkül, hogy késedelmet okozna a biztonsági ellenőrzőpontokon.

További kihívást jelentett több, eltérő belépési szabályzatokkal, felhasználói szerepkörökkel és biztonsági követelményekkel rendelkező irodahelyszín kezelése. A platformnak központi felügyeletet kellett biztosítania, ugyanakkor lehetővé kellett tennie, hogy a helyi biztonsági csapatok önállóan kezeljék saját épületeiket és napi működésüket.

A fejlesztési folyamat során a megbízhatatlan hálózati kapcsolatokra, a biztonságos felhőszinkronizációra, a látogatók részletes nyomon követésére, az azonosítatlan személyekről szóló azonnali értesítésekre, valamint az érzékeny személyes és biometrikus adatok védelmére is megoldást dolgoztunk ki.

Alkalmazásfejlesztési megoldásunk

Egy központi belépéskezelő platformra épülő, moduláris webes és mobilmegoldást fejlesztettünk. A biztonsági csapatok egy reszponzív adminisztrációs felületen regisztrálhatnak felhasználókat, hagyhatnak jóvá látogatásokat, állíthatnak be belépési jogosultságokat, követhetik nyomon a jelen lévő vendégeket és tekinthetik át a korábbi tevékenységeket.

A biometrikus azonosítási réteg fejlett, FaceNet-alapú felismerési technológiával hasonlítja össze az élőben rögzített arcadatokat a hitelesített személyazonossági nyilvántartásokkal. A felismerési munkafolyamatot a gyors eredmények érdekében optimalizáltuk, miközben támogatja a konfigurálható megbízhatósági küszöbértékeket és szükség esetén a kézi felülvizsgálatot.

Az adatvédelem javítása és a biometrikus adatok szükségtelen hozzáférhetőségének csökkentése érdekében a platform titkosított arcazonosító tokeneket használ ahelyett, hogy kizárólag a hagyományos képalapú tárolásra támaszkodna. Az érzékeny nyilvántartásokat szerepköralapú hozzáférés-szabályozás, titkosított kommunikáció és védett felhőalapú biztonsági mentések óvják.

Webalapú biztonságfelügyelet

A webes platform egységes üzemeltetési irányítópultot biztosít az adminisztrátoroknak, amely megjeleníti a jelen lévő látogatókat, a legutóbbi belépéseket, a függőben lévő jóváhagyásokat, a belépési kivételeket és a biztonsági riasztásokat. Az arra jogosult felhasználók helyszín, szervezeti egység, látogatótípus, dátumtartomány vagy belépési állapot szerint szűrhetik az információkat.

A jogosultsági sablonok egyszerűsítik az ismétlődő munkafolyamatokat: az adminisztrátorok előre meghatározott szabályokat rendelhetnek a munkavállalókhoz, a külső munkatársakhoz, a beszállítókhoz és a gyakori látogatókhoz. Ez csökkenti a kézi beállítások szükségességét, és elősegíti a belépési szabályzatok következetes alkalmazását az egész szervezetben.

A mobilalkalmazás funkciói

A mobilalkalmazás lehetővé teszi az arra jogosult biztonsági munkatársak számára, hogy a létesítmény területén mozogva is ellenőrizzék a személyazonosságokat, áttekintsék a látogatások részleteit, jóváhagyják a kivételes belépési kérelmeket és azonnali értesítéseket kapjanak.

A mobilhozzáférés révén a munkatársak gyorsabban reagálhatnak a biztonsági incidensekre, a központi felügyeleti helyiségen kívül is figyelemmel kísérhetik az eseményeket, és közvetlenül a bejáratoknál, a tárgyalóterületeken vagy a korlátozott hozzáférésű zónákban ellenőrizhetik a látogatók státuszát.

Valós idejű riasztások és megfigyelés

A rendszer azonnali riasztást küld az azonosítatlan arcokról, az elutasított belépési kísérletekről, a lejárt jogosultságokról, az ismételten sikertelen ellenőrzésekről és az engedélyezett időszakon kívüli belépési kérelmekről. A riasztások súlyosság szerint kategorizálhatók, és kivizsgálás céljából az illetékes biztonsági munkatársakhoz továbbíthatók.

Az adminisztrátorok áttekinthetik az egyes események körülményeit, beleértve a helyszínt, az időpontot, a kapcsolódó felhasználói rekordot és a korábbi belépési tevékenységeket. Ez segít a biztonsági csapatoknak megkülönböztetni a szokásos kivételes eseteket az azonnali beavatkozást igénylő eseményektől.

Több helyszín kezelése

A platformot több irodában, létesítményben és biztonsági zónában működő szervezetek támogatására terveztük. A központi felügyeleti réteg az egész szervezetre kiterjedő áttekintést biztosít, miközben a helyi adminisztrátorok szabályozott hozzáférést kaphatnak meghatározott helyszínekhez.

Ez a felépítés lehetővé teszi a szervezet számára az alapvető biztonsági szabályzatok egységesítését, miközben megőrzi a helyi működési eljárásokhoz, az épületek elrendezéséhez és a szabályozási követelményekhez szükséges rugalmasságot.

Integráció a meglévő infrastruktúrával

A moduláris API-architektúra lehetővé teszi, hogy a platform kapcsolódjon a meglévő beléptető hardverekhez, munkavállalói címtárakhoz, látogatókezelő rendszerekhez, biztonsági adatbázisokhoz és szervezeti identitáskezelési szolgáltatásokhoz.

Az integrációs réteget úgy tervezték, hogy a lehető legkisebb mértékben zavarja a meglévő működést, és lehetővé tegye további eszközök, helyszínek vagy külső szolgáltatások bevezetését a szervezet biztonsági követelményeinek változásával.

A magánszféra és az adatok védelme

A magánszféra védelmét alapvető rendszerkövetelményként, nem pedig kiegészítő funkcióként kezelték. A személyes és biometrikus adatokhoz való hozzáférést a felhasználói szerepkörök és a működési felelősségi körök szerint korlátozzák, az auditnaplók pedig dokumentálják az adminisztrátori tevékenységeket és az érzékeny adatrekordok módosításait.

A platform emellett támogatja a konfigurálható adatmegőrzési szabályzatokat, a titkosított adatátvitelt, a biztonságos biztonsági mentéseket és az ellenőrzött törlési munkafolyamatokat. Ezek a képességek segítik a szervezeteket belső adatvédelmi szabályzataik megvalósításában, valamint a rendszer használatának összehangolásában az alkalmazandó jogszabályi követelményekkel.

Teljesítmény és skálázhatóság

Az alkalmazást nagy forgalmú környezetekre optimalizálták, ahol rövid időn belül sok munkavállaló és látogató érkezhet. A felismerési kérelmek feldolgozása, a jogosultságok ellenőrzése és az események naplózása hatékonyan történik, hogy elkerülhető legyen a torlódás a bejáratoknál.

A moduláris architektúra lehetővé teszi további helyszínek, felhasználók, eszközök és biztonsági zónák hozzáadását a teljes rendszer újratervezése nélkül. Ez hosszú távon használható platformot biztosít az ügyfélnek, amely a működési igényekkel együtt bővíthető.

Minőségbiztosítás és tesztelés

A projekt funkcionális tesztelést, biometrikus pontosságvizsgálatot, teljesítménytesztelést, jogosultság-ellenőrzést és biztonságközpontú minőségbiztosítást is magában foglalt. A felismerési munkafolyamatokat különböző fényviszonyok, belépési forgalmak és felhasználói forgatókönyvek mellett tesztelték, hogy valós környezetben is egyenletesebb működést biztosítsanak.

Kiemelt figyelmet fordítottak a kivételes helyzetek kezelésére, beleértve a hálózati kapcsolat megszakadását, a hiányos regisztrációkat, a duplikált személyazonosságokat, a lejárt belépési jogosultságokat és a sikertelen felismerési kísérleteket.

Bevezetés és felhasználói elfogadás

A megoldást ellenőrzött bevezetési folyamat keretében vezették be, amely konfigurálást, az integrációk ellenőrzését, adminisztrátori képzést és üzemi tesztelést is magában foglalt. A biztonsági személyzet és a végfelhasználók visszajelzéseit beépítették a felület fejlesztésébe és a munkafolyamatok optimalizálásába.

Az intuitív felület és az automatizált ellenőrzési folyamat lerövidítette a recepciós és biztonsági csapatok betanulási idejét, az egyértelmű értesítések és a műveleteket segítő útmutatások pedig gyorsabb döntéshozatalt tettek lehetővé a napi működés során.

A projekt eredményei

Az elkészült platform jelentősen javította a beléptetési műveletek gyorsaságát és egyenletességét. A beléptetéshez szükséges idő körülbelül 70%-kal csökkent, ami segített minimalizálni a sorban állást a forgalmas időszakokban, és javította a munkavállalók és látogatók érkezési élményét.

A meghatározott telepítési és tesztelési feltételek mellett az arcfelismerő komponens akár 99,8%-os pontosságot is elért. Az indulást követően a rendszer 94%-os felhasználói elégedettségi arányt ért el, ami azt mutatja, hogy a biztonsági személyzet, az adminisztrátorok és a rendszeres felhasználók körében is kedvező fogadtatásra talált.

A központosított felügyeleti környezet a szervezet működésének átláthatóságát is javította azzal, hogy több helyszínre kiterjedően megbízható nyilvántartást biztosított a látogatói tevékenységekről, az aktív jogosultságokról, a beléptetési kivételekről és a biztonsági eseményekről.

Az alkalmazás előnyei

A megoldás erős biztonsági kontrollokat ötvöz gördülékeny, felhasználóbarát működéssel. Az intelligens jogosultságkezelés csökkenti az ismétlődő adminisztratív munkát, míg a biometrikus azonosítás felgyorsítja a beléptetést anélkül, hogy kizárólag fizikai kártyákra vagy nyomtatott engedélyekre támaszkodna.

A valós idejű riasztások segítik a biztonsági személyzetet abban, hogy gyorsan reagáljon a jogosulatlan belépési kísérletekre, az azonosítatlan személyekre és az engedélyezett időszakon kívüli tevékenységekre. A részletes auditnaplók támogatják a kivizsgálásokat, az operatív jelentéskészítést és a biztonsági eljárások folyamatos fejlesztését.

További előny a több helyszínre kiterjedő központosított felügyelet, a biztonságos felhőszinkronizálás, a biztonsági csapatok mobilhozzáférése, a rugalmas rendszerintegrációk és az összetett nagyvállalati környezetekhez is megfelelő, skálázható architektúra.

Hosszú távú üzleti érték

A beléptetés kezelésének javításán túl a platform stratégiai alapot biztosít az AFCON Holdings és szervezeti ügyfelei számára az intelligensebb fizikai biztonsági működéshez. A központosított adatok, az automatizált munkafolyamatok és a valós idejű átláthatóság lehetővé teszik a vezetői csapatok számára, hogy jobb döntéseket hozzanak, és hatékonyabban reagáljanak a változó biztonsági követelményekre.

A rendszer további képességekkel bővíthető, például QR-kód-alapú látogatói beléptetéssel, rendszámfelismeréssel, fejlett helyszíni létszámelemzéssel, vészhelyzeti evakuálási támogatással, identitásszolgáltatói integrációkkal és automatizált megfelelőségi jelentéskészítéssel.

Összegzés

Ez a projekt bemutatja, hogyan alakíthatja át a vállalati beléptetést a fejlett biometrikus technológia, a biztonságos alkalmazásfejlesztés és az átgondolt felhasználóiélmény-tervezés. Az elkészült megoldás egyensúlyt teremt a biztonság, a gyorsaság, a magánszféra védelme és a működési rugalmasság között, így nagy szervezetek, kormányzati létesítmények és több helyszínen működő vállalati környezetek számára is megfelelő.