Co znamená NIS2 pro technologie na bráně areálu
Co chce přísné IT po technologii na bráně - segmentovaná síť, lokální databáze, servis jen přes VPN, definované porty a auditní stopa. Bez právničiny.
Přístupový systém (dále ACS) se s návštěvním systémem propojuje přes strojové rozhraní stávajícího ACS: oba systémy si obousměrně vyměňují identity, karty a oprávnění. Vydaná návštěvnická karta díky tomu dostane práva přímo ve vašem stávajícím systému — turnikety a dveře ji odbavují jako každou jinou kartu — a při odchodu návštěvy se zneplatní. Stávající ACS se přitom nenahrazuje, doplňuje se. Podmínka je jediná, ale nepřekročitelná: ACS musí nabízet použitelné dokumentované rozhraní. Kde ho nemá, integrace se neslibuje a nasazuje se jednodušší varianta — i ty tento článek popisuje.
Text je psaný pro správce přístupových systémů, security a IT. Typická výchozí situace: areál má léta zavedený ACS se zaměstnaneckými kartami a správou oprávnění a teď pořizuje evidenci návštěv. První otázka pak nebývá „co evidence umí“, ale „co to udělá s naším stávajícím systémem“. Odpověď zní: nenahradí ho. Doplní ho o něco, co ACS sám nevede — životní cyklus návštěvy.
ACS odpovídá na otázku kdo, kam a kdy smí. Drží identity a karty, spravuje oprávnění a řídí fyzické průchody — čtečky, kontroléry, turnikety, dveře. Je to systém, na kterém stojí denní provoz areálu, a nikdo rozumný ho nechce měnit kvůli tomu, že recepce potřebuje evidovat návštěvy.
Návštěvní evidence odpovídá na jinou otázku: kdo je právě v areálu, za kým přišel, jestli prošel seznámením a kdy odešel. Vede životní cyklus návštěvy od pozvánky přes identifikaci dokladem a seznámení s BOZP po zápis odchodu. SECAPRO ji dodává ve dvou podobách: Návštěvní systém je software pro obsluhu, která na vrátnici sedí i nadále; e-Recepce je samoobslužný kiosek, který návštěvu odbaví bez obsluhy včetně výdeje karty. Rozdíl mezi oběma podobami vysvětlují produktové stránky — pro tento článek je podstatné, že obě evidují návštěvy a žádná z nich nemá ambici převzít správu zaměstnaneckých oprávnění.
Bez propojení se obě role potkávají v ruční práci. Obsluha buď zakládá návštěvníkovi dočasnou identitu ve správě ACS ručně, nebo — častěji — obíhá svazek trvale platných návštěvnických karet, jejichž oprávnění nikdo nezneplatňuje. Evidence návštěv pak sice ví, kdo přišel, ale ACS ví jen to, že se u turniketu hlásí „návštěvnická karta“. Kdo ji ten den nesl, se při auditu dohledává ručně přes knihu návštěv.
Slovo „propojení“ je potřeba rozložit na konkrétní data. Obousměrná výměna pokrývá tři druhy záznamů:
Kde to dává smysl, předává se navíc stav seznámení s BOZP: člověk bez platného seznámení se pak k bráně vůbec nedostane. Obsah, platnosti a doložitelnost seznámení přitom drží Modul Seznámení BOZP, ne ACS — do přístupového systému jde jen výsledek.
Který systém je pro který údaj autoritou, se určuje v návrhu integrace, ne až za provozu. Funkční rozdělení je jednoznačné: ACS zůstává autoritou nad oprávněními a fyzickými průchody, návštěvní systém nad životním cyklem návštěvy. Integrace údaje předává, neudržuje je na dvou místech současně.
Nejzřetelněji je výměna vidět na scénáři s e-Recepcí, kde kartu vydává kiosek:
Fyzický oběh karty — kapacita podavače, umístění polykače, přehled nevrácených karet — popisuje článek o výdeji a vracení návštěvnických karet; tady se držíme datové roviny.
U Návštěvního systému, kde kartu vydává obsluha na vrátnici, se číslo vydané karty zapisuje do evidence při registraci příchodu. Návštěvní systém běží záměrně samostatně a nepotřebuje ani další technologii SECAPRO — evidence návštěv proto funguje i v areálu, kde se s ACS zatím nepropojuje nic.
Celý popsaný scénář stojí a padá s rozhraním stávajícího ACS. „Použitelné dokumentované rozhraní“ znamená tři věci najednou:
SECAPRO tady drží metodiku nejdřív ověřit, potom slíbit: dokud rozhraní ACS není doložené, integrace se nedává do nabídky. Otevřené strojové rozhraní na straně SECAPRO — zabezpečené API klíčem i tokenem (JWT) — je jen jedna strana mostu; druhou stranu musí mít protějšek. Když ji nemá, řekne se to před podpisem smlouvy, ne při realizaci. Vývoj rozhraní se navíc vede jako samostatná položka rozpočtu, takže je vidět, co integrace stojí a co se dá odložit do druhé etapy.
Otázky, které si k tomu vyjasnit interně — jaký systém a jakou verzi provozujete, kdo za rozhraní odpovídá, jaká data mají téct kterým směrem a jak často — jsou stejné jako u napojení na podnikové systémy; podrobný checklist obsahuje článek o propojení vrátnice s ERP. Přehled všech typických napojení — vedle přístupových systémů také docházka, ERP, WMS nebo mostové váhy — shrnuje stránka integrace na podnikové systémy.
Nepoužitelné rozhraní neznamená konec projektu. Znamená jinou architekturu:
Ano. Návštěvní systém běží samostatně a nepotřebuje ani další technologii SECAPRO; e-Recepce umí vydávat karty s právy přednastavenými přímo v kiosku. Integrace se stávajícím ACS je rozšíření, ne podmínka provozu.
Ano — pokud váš ACS nabízí použitelné dokumentované rozhraní. Přesně to se ověřuje před nabídkou: dokud rozhraní není doložené, integrace se neslibuje.
Ne. Systém se nenahrazuje, doplňuje se: správa zaměstnaneckých oprávnění i řízení průchodů zůstávají ve stávajícím ACS. Návštěvní systém do něj předává dočasné identity, karty a oprávnění návštěv — a při odchodu je zase odebírá.
Řekneme to rovnou a nabídka bude počítat s jinou architekturou: práva přednastavená v kiosku, návštěvnické průchody na vlastní technologii, případně QR kód místo karty. Slíbit integraci bez doloženého rozhraní by znamenalo přenést riziko do realizace — přesně tomu se metodika ověřit-pak-slíbit brání.
Ano. Zneplatnění nezávisí na fyzickém vhození karty do polykače — práva se odeberou i u nevrácené karty a evidence ji drží jako nevrácenou, se jménem, hostitelem a časem příchodu. Podrobněji v článku o výdeji a vracení návštěvnických karet.
Kde to dává smysl, ano — ACS pak člověka bez platného seznámení k bráně vůbec nepustí. Obsah školení, matice povinností a platnosti zůstávají v Modulu Seznámení BOZP; do přístupového systému se předává jen výsledek.
Zvažujete propojení se svým přístupovým systémem? Napište nám, jaký ACS provozujete a jestli má dokumentované rozhraní — odpovíme, co jde slíbit rovnou a co je potřeba nejdřív ověřit.
Co chce přísné IT po technologii na bráně - segmentovaná síť, lokální databáze, servis jen přes VPN, definované porty a auditní stopa. Bez právničiny.
Shrnutí tématu pro vaši roli — argumenty, omezení a další krok.