Gdy palec jest kluczem

Subskrybuj RSS A A A
14 kwietnia 2009
Marcin Marciniak

Systemy biometryczne są uznawane za wyposażenie firmy - niekoniecznie potrzebne, sprawiające sporo kłopotów przy wdrożeniu oraz kosztowne. Nie zawsze jest to prawda.

Najpopularniejszymi systemami biometrycznymi są skanery odcisków palców. Ponieważ każdy z nas (z wyjątkiem bliźniąt jednojajowych) posiada różne odciski palców, daktyloskopia od dawna służy organom ścigania przy ustalaniu tożsamości. W odróżnieniu od technik policyjnych lub sądowych, systemy biometryczne muszą autoryzować człowieka szybko, przy minimalnym odsetku fałszywych alarmów i nieprawidłowych autoryzacji. Przy odczycie nie mogą brudzić palców, muszą także radzić sobie przy niepełnym odcisku, który występuje, gdy użytkownik ma zabrudzone dłonie lub loguje się w pośpiechu. Mimo wszystko, biometryka nadal wymaga inwestycji w sprzęt (z nielicznymi wyjątkami) i opracowania ścisłych procedur pracy. W niektórych zastosowaniach przynosi bardzo duże korzyści biznesowe.

Szybka zmiana warty

Zastosowaniem, w którym urządzenia biometryczne wygrywają z tradycyjnym logowaniem, są systemy, w których pracownicy przemieszczają się bardzo często między terminalami. Jeśli przy tym pracują z danymi uznawanymi za wrażliwe (np. dane medyczne lub finansowe), autoryzacja za pomocą loginu i hasła jest niewystarczająca. Dwuskładnikowe uwierzytelnienie za pomocą tokenów lub kart inteligentnych ma zaś wadę - wymaga pamiętania i wprowadzania kodu PIN lub hasła. To samo dotyczy czytników RFID, o wiele bardziej niebezpiecznych niż tokeny czy karty. Autoryzacja przy pomocy sprawdzenia odcisku palca jest o wiele bezpieczniejsza od haseł, nie wymaga wpisywania niczego, działa szybko i sprawnie. Gdy połączy się takie rozwiązanie z systemem jednokrotnego logowania SSO (Single Sign On), użytkownicy mogą szybko zalogować się do najważniejszych aplikacji biznesowych niezależnie od stacji roboczej, z której korzystają.

Bardzo dokładne testy

Ważnym zmartwieniem decydentów są błędy uwierzytelnienia, polegające na tym, że system autoryzuje niewłaściwego użytkownika. Menedżerowie IT, którzy wdrożyli kontrolę dostępu wykorzystującą biometrykę twierdzą, że dogłębne testy są jedynym sposobem na upewnienie się, że całość pracuje prawidłowo. Pomimo swojej pracochłonności, próby w środowisku testowym sprawiają, że użytkownicy przyzwyczajają się do nich i zaczynają z nich coraz sprawniej korzystać. Problemy, które mogą się pojawić na tym etapie to niechęć do współpracy spowodowana niedostatecznym przygotowaniem systemu przed testami.

Szkolenie użytkowników

Użytkownicy powinni być dokładnie przeszkoleni, aby z systemu korzystać możliwie sprawnie. Należy przeszkolić nie tylko stałych pracowników, ale także zatrudnianych czasowo. Szkolenia bardzo zmniejszają ilość późniejszych zgłoszeń do działów wsparcia technicznego. Ma to znaczenie w tych systemach, w których rozpoznawana jest nie tyle budowa ciała, ale zachowanie. Przykładem takich systemów są narzędzia, które rozpoznają użytkownika po sposobie wpisywania loginu i hasła (opisywane w Computerworld 13/2009). Takie systemy są bardziej podatne na błędy autoryzacji i szkolenia muszą obejmować także działanie użytkowników w przypadku odmowy zalogowania.

Oceń artykuł

średnio: 0 liczba ocen: 0
1  2  dalej »

Komentarze (2)

aniusiawa1

08-06-2010 14:23

Bliźnięta jednojajowe mają na pewno różne odciski palców. Odcisk jest cechą zależną od fenotypu, a nie od genotypu. To samo dotyczy tęczówki oka.

dilerus123

20-04-2009 18:55

Z tego co wiem to bliźnięta jednojajowe maja różne linie papilarne...

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88