Jusqu’à présent, le contrôle d’accès basé sur des politiques (PBAC) s’est avéré trop complexe pour la plupart des systèmes de contrôle d’accès physiques (PACS). Alors que les entreprises de tous les secteurs sont confrontées à des menaces de sécurité en constante évolution et à des calendriers de travail hybrides plus complexes pour tous les employés quels qu’ils soient, PBAC est peut-être la solution de sécurité physique Zero Trust que nous attendons tous.
Augmentation des événements de sécurité physique
Lors d’une enquête réalisée par Pro-Vigil, 20 % des personnes interrogées ont indiqué un nombre plus élevé d’incidents de sécurité physique en 2020 que l’année précédente. Un tiers des 124 responsables des opérations commerciales qui ont participé s’attendait à une nouvelle augmentation en 2021.
Et les menaces à la sécurité physique ne mettent pas seulement en danger la propriété physique et intellectuelle. Outre les préoccupations concernant le renforcement de l’accès physique aux serveurs, 69 % des personnes interrogées craignaient une atteinte irréversible aux finances et à la réputation de l’entreprise en cas de décès lié à la sécurité.
L’accès 24h/24 et 7j/7 pose problème
Pour de nombreuses entreprises, une flagrante lacune en matière de sécurité physique est l’accès aux bâtiments par carte pour les employés. En raison des limites des systèmes de contrôle d’accès hérités, la plupart des organisations accordent un accès 24 h/24 et 7j/7 à tous les employés, quels que soient leurs besoins spécifiques. L’entreprise se retrouve ainsi confrontée à de nouveaux niveaux de responsabilité en termes de sécurité des employés et de failles de sécurité.
Mais aussi tentant que cela puisse paraître, le fait de tout verrouiller et de jeter la clé ne répondra pas aux besoins d’accès plus complexes d’une organisation moderne.
Le problème des PACS
L’accès basé sur des politiques peut, en théorie, résoudre le problème de l’accès 24h/24 et 7j/7 et aider les organisations à renforcer leur posture de sécurité physique, même lorsque les calendriers deviennent plus irréguliers et que les sites se multiplient. En automatisant le PBAC, les employés ne pourraient accéder aux installations de l’entreprise que pendant leurs équipes de travail désignées ou les jours prévus de présence au bureau.
Mais le PBAC engendre un autre problème lié à l’infrastructure de sécurité obsolète de la plupart des entreprises : les PACS. Les anciens systèmes de contrôle d’accès n’ont tout simplement pas la capacité de gérer plusieurs contingences pour chaque employé. Historiquement, la seule manière de mettre en œuvre des politiques d’accès adaptées a donc été manuelle.
PBAC – Une approche Zero Trust pour la sécurité physique
Initiative courante en matière de cybersécurité, l’approche Zero Trust consiste à adopter un modèle de sécurité informatique plus complet qui permet aux organisations de limiter les contrôles d’accès aux réseaux, aux applications et à l’environnement sans sacrifier les performances et l’expérience utilisateur. En bref, l’approche Zero Trust ne fait confiance à personne et vérifie tout le monde.
Dans le cadre d’une approche PBAC Zero Trust pour la sécurité physique, la posture de votre organisation suppose que toutes les identités ont zéro accès et que chaque événement d’accès physique tel que la lecture d’un badge ou d’une pièce d’identité mobile ou un balayage biométrique est validé et autorisé par rapport à des caractéristiques d’identité, des rôles et des politiques.
La fin du remplacement intégral
Même si l’on constate une augmentation des budgets de sécurité par rapport aux années précédentes, une approche de remplacement intégral en ce qui concerne la mise à jour de l’infrastructure reste peu attrayante pour la plupart des entreprises, tant pour son coût que pour son interruption gênante des opérations.
Et si le PBAC était possible au sein des systèmes de contrôle d’accès hérités ?
En partenariat avec Bioconnect, nous avons lancé la toute première solution cloud PBAC pour la sécurité physique. Grâce à notre solution, vous pouvez implémenter une autorisation dynamique Zero Trust pour l’accès des employés en fonction des calendriers de travail individuels et attribuer des privilèges d’accès basés sur l’ancienneté pour les espaces physiques.
Contrôle d’accès basé sur les politiques Alert Enterprise
Utilisez notre solution PBAC pour :
- Permettre un accès fiable et conforme à l’échelle de l’entreprise en temps réel
- Contrôler l’accès aux zones sensibles
- Bloquer l’accès aux employés licenciés ou aux personnes identifiées comme présentant un risque élevé
- Empêcher l’accès malhonnête ou non autorisé au compte du titulaire de la carte
- Et plus encore
Et grâce à notre partenariat avec Bioconnect, vous pouvez même introduire des identifiants biométriques et mobiles, ainsi que des lecteurs de porte, avec ou à la place du balayage de carte traditionnel. Quoi qu’il en soit, vous pouvez conserver vos PACS existants et autoriser et appliquer dynamiquement la politique à grande échelle. Tous les avantages en matière de sécurité, sans les tracas du remplacement intégral.
Commencer maintenant avec Alert Enterprise
Voyons comment nous pouvons vous aider à protéger vos sites, votre propriété intellectuelle et, surtout, vos employés avec un contrôle d’accès basé sur des politiques pour la sécurité physique.