Ник Лоу, директор по продажам в Азиатско-Тихоокеанском регионе — Security Exhibition and Conference
Гостьевое интервью: Ник Лоу рассказывает об идентификационных и аутентификационных технологиях, которые HID демонстрирует на выставке Security Exhibition and Conference в Сиднее, и объясняет, почему слияние физического и цифрового доступа становится всё более важным для организаций в Австралии.
HID показывает, как современные идентификационные технологии выходят за рамки традиционного физического доступа, обеспечивая надёжную и бесшовную аутентификацию как в физических, так и в цифровых средах. В центре внимания — последние настольные считыватели OMNIKEY и встроенные модули, которые помогают организациям использовать доверенные учетные данные в широком спектре физических и цифровых приложений. Это применение охватывает всё: от прохода в здание до безопасного входа на рабочую станцию или в сеть, доступа к облачным приложениям, аутентификации на принтере, использования умных шкафчиков и взаимодействия с другими устройствами рабочего места.
Такие решения особенно актуальны для предприятий, государственных учреждений, здравоохранения, научно-исследовательских и образовательных организаций, экстренных служб и дата-центров, где необходим безопасный и удобный доступ как к объектам, так и к цифровым ресурсам.
Кибербезопасность — одна из ключевых забот австралийских организаций. По мере усиления мер киберзащиты многие компании стремятся выйти за пределы традиционной аутентификации на основе паролей в пользу более безопасных и удобных подходов. Настольные считыватели OMNIKEY поддерживают стандарт FIDO2 — набор открытых стандартов аутентификации, разработанных альянсом FIDO. Это позволяет организациям переходить к безопасной безпарольной аутентификации для рабочих станций и приложений.
Замена паролей доверенными учетными данными повышает безопасность, снижает риски фишинга и атак на учетные данные, а также обеспечивает более удобный пользовательский опыт. Особый интерес представляет возможность расширить уже используемые для физического доступа учетные данные на логические среды доступа, что помогает укрепить аутентификацию, используя существующие инвестиции в идентификацию.
Безпарольная аутентификация набирает значение потому, что традиционные пароли уже давно стали и проблемой безопасности, и источником неудобств для пользователей. Сотрудникам приходится управлять множеством учетных записей, а пароли остаются уязвимой целью для фишинга и других атак. Безпарольные механизмы, такие как FIDO2, используют криптографию с открытым ключом, что повышает безопасность и одновременно облегчает доступ. В конечном счёте безпарольная аутентификация помогает организациям улучшить защиту, упростить доступ и поддержать продуктивность за счёт более интуитивного и безопасного способа подтверждения личности сотрудников.
HID также предлагает встроенные OMNIKEY-решения. Встроенный считыватель идентичности — это модуль, который производители могут интегрировать в самые разные устройства для обеспечения безопасной аутентификации пользователя. Встроенные модули OMNIKEY позволяют производителям и поставщикам технологий внедрять доверенную аутентификацию непосредственно в оборудование и устройства. В результате пользователи могут безопасно идентифицировать себя одним и тем же учетным способом в разных точках взаимодействия в течение рабочего дня.
Встроенные модули OMNIKEY можно встретить в считывателях на входе в здание, в умных шкафчиках, многофункциональных принтерах, рабочих станциях и во многих других устройствах и приложениях. Встраивание аутентификации непосредственно в эти системы позволяет организациям обеспечить более плавный пользовательский опыт при сохранении высокой безопасности и упрощённого управления доступом.
Отвечая на вопрос о возможности использования одного и того же идентификатора сотрудником и для физического, и для цифрового доступа, Ник отмечает, что отрасль движется в этом направлении. Ранее физический и логический доступ развивались отдельно: карта для прохода в офис, пароль для входа на компьютер и отдельные способы для доступа к приложениям. Сейчас всё чаще ставят вопрос, зачем идентичность должна быть фрагментированной — и с точки зрения удобства, и с точки зрения безопасности.
Сегодня доверенные учетные данные могут работать в более широкой экосистеме, что улучшает опыт сотрудников и обеспечивает согласованное применение учетных данных в физических и цифровых средах. Настольные считыватели OMNIKEY и встроенные модули поддерживают это развитие, позволяя использовать учетные данные на основе смарт-карт, а также мобильные приложения, электронные кошельки и носимые устройства для множества сценариев.
Цель не обязательно в том, чтобы у каждой организации была буквально одна универсальная учетная запись; важнее создать согласованную и совместимую среду идентификации, где доверенные учетные данные надежно поддерживают различные случаи использования и устройства, которыми люди пользуются ежедневно.
Многие австралийские предприятия уже вложили значительные средства в карты, считыватели и существующую инфраструктуру идентификации. По словам Ника, переход на новые технологии аутентификации для большинства организаций — это эволюция, а не полная замена. Одно из преимуществ считывателей и модулей, таких как OMNIKEY, — поддержка широкого спектра технологий учетных данных. Например, организация может расширить существующую карточную учетную запись для аутентификации на рабочей станции или в сети, при этом постепенно вводя новые технологии, такие как мобильные учетные данные или безпарольная аутентификация.
Встроенные технологии OMNIKEY также разработаны с учётом путей миграции для производителей и интеграторов, поддерживая современные интерфейсы, включая NFC и Bluetooth Low Energy. Концепция «готовности к будущему» не означает постоянную замену инфраструктуры; речь о создании архитектуры, которая может развиваться вместе с изменением требований безопасности и технологий.
Ник считает, что одной из самых значимых перемен в корпоративной аутентификации станет слияние физического доступа, цифровой идентичности и аутентификации устройств в единую экосистему идентичности. Ранее эти области часто управлялись раздельно, но сейчас организации всё чаще ищут единый подход, способный обеспечить безопасный доступ к объектам, приложениям, сетям, облачным сервисам и подключённым устройствам.
Общий вопрос во всех этих сценариях — доверие: кто запрашивает доступ, к чему он имеет право и с какой степенью уверенности можно установить личность. Одновременно меняются и сами учетные данные: карты сохраняют свою роль, но появляются мобильные приложения, электронные кошельки и носимые устройства, а безпарольная аутентификация трансформирует способы доступа сотрудников к цифровым ресурсам.
Для технических руководителей это означает, что аутентификацию следует рассматривать как архитектуру на уровне всего предприятия, а не как набор отдельных систем доступа. Конечная цель — единая, доверенная среда идентичности, обеспечивающая безопасный и удобный доступ там, где это необходимо сотруднику, с возможностью масштабирования по мере изменения технологических требований организации.





