Przejdź do głównej zawartości Przejdź do wyszukiwania Przejdź do głównej nawigacji
Menu
Ważne Kontrola dostępu Ocena: 8/10

Rozwiązanie Mobile Access: smartfon staje się cyfrową legitymacją firmową

Samsung, Nexus i Deutsche Telekom Security wspólnie opracowują rozwiązanie Mobile Access, które czyni ze smartfona bezpieczną cyfrową legitymację firmową.

Smartfon zastępuje fizyczne karty dostępu

Smartfon coraz bardziej staje się centralnym nośnikiem tożsamości i dostępu w przedsiębiorstwach. Samsung wspólnie z partnerami technologicznymi Nexus i Deutsche Telekom Security opracował rozwiązanie Mobile Access, które umożliwia wykorzystanie smartfona jako cyfrowej legitymacji firmowej do kontroli dostępu i tożsamości. Rozwiązanie to ma stanowić cyfrową alternatywę dla fizycznych kart dostępu i identyfikatorów ID.

Nowa technologia umożliwia znacznie więcej niż tylko wygodne otwieranie: pozwala szyfrować, weryfikować i podpisywać dane, daje się centralnie zarządzać i korzysta z nowoczesnych metod uwierzytelniania. Cyfrowa legitymacja firmowa wyznacza tym samym ważny krok w kierunku inteligentnego bezpieczeństwa przedsiębiorstwa.

Szczegóły techniczne rozwiązania Mobile Access

Rozwiązanie opiera się na trzech filarach technologicznych, udostępnianych przez poszczególnych partnerów:

  • Samsung Knox Native: platforma stanowi podstawę i realizuje izolację danych oraz szyfrowanie bezpośrednio na poziomie sprzętu. Samsung dostarcza wraz z embedded Secure Element (eSE) chronioną bazę sprzętową w smartfonie.
  • Nexus PKI: producent udostępnia Public Key Infrastructure, czyli techniczną i organizacyjną infrastrukturę do zarządzania certyfikatami cyfrowymi na legitymacji.
  • Deutsche Telekom Security TSMS: Trusted Service Management System łączy niezależne systemy na jednym urządzeniu i odwzorowuje infrastrukturę IT.

Trzy poziomy tożsamości mobilnej

Tożsamość mobilna funkcjonuje na trzech różnych poziomach:

  • ID wizualne: wizualna reprezentacja legitymacji firmowej (awers i rewers) dostępna jest w aplikacji mobilnej.
  • ID cyfrowe: certyfikaty do uwierzytelniania, podpisu i szyfrowania zapisywane są w bezpiecznym embedded Secure Element (eSE).
  • ID fizyczne: kanał NFC w smartfonie zastępuje fizyczną legitymację firmową.

Embedded Secure Element jest sercem opartej na sprzęcie platformy bezpieczeństwa Samsung Knox Native, opracowanej wspólnie z Federalnym Urzędem Bezpieczeństwa Informatycznego (BSI). Platforma spełnia surowe wymagania dotyczące stosowania w środowiskach krytycznych dla bezpieczeństwa.

Dlaczego ten rozwój jest istotny

Rozwiązanie Mobile Access oferuje kilka decydujących zalet wobec tradycyjnych nośników dostępu. Ryzyko zgubienia jest mniejsze, ponieważ smartfon jest stale używany i jako stały element codzienności otrzymuje szczególną uwagę. W przeciwieństwie do dodatkowej karty, używanej tylko nieregularnie, mniejsze jest prawdopodobieństwo, że dane dostępowe trafią w ręce osób nieuprawnionych. Dzięki temu spada także ryzyko kradzieży tożsamości.

Zarządzanie zostaje znacznie uproszczone, ponieważ uprawnienia można w każdej chwili nadawać, dostosowywać lub odbierać „over-the-air". Korzystają na tym również procesy wewnętrzne: przy przyjęciu lub odejściu pracowników odpada całe obchodzenie się z kartami, co czyni procesy efektywniejszymi.

Kompleksowa integracja z infrastrukturą IT

Rozwiązanie Mobile Access przejmuje nie tylko bezpieczną kontrolę dostępu do budynków przez NFC lub Bluetooth Low Energy, lecz także cyfrowe zarządzanie tożsamością. Obejmuje to logowanie na laptopie czy dostęp do sieci, usług chmurowych lub aplikacji wewnętrznych. Uwierzytelnianie odbywa się wygodnie przez bezprzewodową komunikację między smartfonem a komputerem; wkładanie fizycznej karty odpada całkowicie.

Praktyczne możliwości zastosowania

Na cyfrowej legitymacji w smartfonie można centralnie zapisywać i w każdej chwili aktualizować indywidualne uprawnienia. Należą do nich na przykład prawa dostępu do sieci VPN, systemów zarządzania towarem czy baz danych objętych licencją. Urządzenie mobilne staje się w ten sposób elastycznym kluczem do całej infrastruktury IT.

Rozwiązanie jest szczególnie atrakcyjne dla organizacji o wysokim zapotrzebowaniu na bezpieczeństwo – czy to wymaganym ustawowo, czy motywowanym strategicznie. Należą do nich na przykład:

  • banki i ubezpieczyciele
  • przedsiębiorstwa branży lotniczej
  • administracja publiczna i instytucje rządowe
  • przedsiębiorstwa infrastruktury krytycznej

Organizacje te korzystają z wysokich standardów ochrony oraz skalowalnej, zorientowanej na przyszłość architektury.

Wprowadzenie na rynek i perspektywy

Deutsche Telekom Security uruchamia wspólną platformę jeszcze w tym roku wyłącznie z Samsungiem i oferuje wszystkim firmom możliwość udostępnienia swoim pracownikom tych mobilnych rozwiązań dostępu i tożsamości. Rozwiązanie nadaje się przy tym w równym stopniu dla małych, średnich i dużych przedsiębiorstw.

Urzędom rozwiązanie pomaga spełniać rosnące wymagania bezpieczeństwa na poziomie federalnym i krajów związkowych, a jednocześnie modernizować procesy administracyjne. Rozwój ten pokazuje, jak technika zabezpieczeń ewoluuje, łącząc przy tym komfort, bezpieczeństwo i efektywność.

Cyfrowa legitymacja firmowa może przyczynić się do poprawy zdolności reagowania na incydenty bezpieczeństwa i do uproszczenia procesów administracyjnych. Smartfon staje się tym samym centralnym elementem nowoczesnej architektury bezpieczeństwa, która stawia w centrum zarówno ochronę, jak i przyjazność dla użytkownika.