Kontrola dostępu w gabinecie lekarskim, kancelarii czy małym biurze rachunkowym powinna odpowiadać na trzy pytania: kto może wejść, w jakich godzinach i do których pomieszczeń. Tradycyjny klucz nie daje odpowiedzi na żadne z nich — nie wiadomo, ile ma kopii, kto go używał i kiedy. Elektroniczny system dostępu, taki jak perrugi:palm w konfiguracji z perrugi:brain, pozwala nadawać uprawnienia imiennie, odbierać je jednym ruchem i sprawdzać historię wejść, a jednocześnie nie wymaga wysyłania danych biometrycznych do chmury.
Dlaczego mała placówka potrzebuje kontroli dostępu?
Mała placówka potrzebuje kontroli dostępu, ponieważ przechowuje informacje, których ujawnienie szkodzi klientom bardziej niż kradzież sprzętu. Dokumentacja medyczna, akta spraw, deklaracje podatkowe — to wszystko leży w szafach i na komputerach w pomieszczeniach, do których zwykle prowadzą zwykłe drzwi z wkładką. W praktyce klucze mają: właściciel, pracownicy, firma sprzątająca, czasem serwisant sprzętu i poprzedni najemca lokalu. Nikt nie jest w stanie powiedzieć, ile kopii krąży.
Przepisy o ochronie danych osobowych wymagają „odpowiednich środków technicznych i organizacyjnych”. Nie wskazują konkretnego urządzenia, ale kontrola fizycznego dostępu do miejsc przetwarzania danych jest jednym z najbardziej oczywistych środków, które da się wykazać w razie kontroli. Szczegółowe wymagania dla danej branży warto zweryfikować z inspektorem ochrony danych lub prawnikiem.
Jakie metody identyfikacji sprawdzają się w gabinecie i kancelarii?
Najlepiej sprawdza się połączenie kilku metod, dobranych do roli danej osoby. perrugi:palm obsługuje odcisk palca, PIN, NFC oraz aplikację, więc każdej grupie można przypisać najwygodniejszy sposób wejścia:
- Odcisk palca — dla stałego zespołu. Nie da się go pożyczyć ani zgubić. Czytnik o rozdzielczości 508 dpi i współczynniku FAR 1:100 000 oznacza, że prawdopodobieństwo błędnego przyjęcia obcego palca jest bardzo niskie. Więcej o samej technologii piszemy w artykule o tym, jak działa czytnik linii papilarnych.
- Indywidualny PIN — dla osób, które pojawiają się okresowo, np. firmy sprzątającej. Kod jest przypisany do konkretnej osoby i ważny tylko w określonych godzinach.
- Karta lub brelok NFC — dla pracowników, którzy nie chcą rejestrować biometrii. To ważne: zgoda na odcisk palca musi być dobrowolna, więc zawsze warto mieć alternatywę.
- Aplikacja — dla właściciela lub kierownika, który zarządza uprawnieniami i może otworzyć drzwi zdalnie, gdy to konieczne.
Jak podzielić placówkę na strefy dostępu?
Placówkę najlepiej podzielić na strefy według wrażliwości tego, co się w nich znajduje. Typowy podział w gabinecie lub kancelarii wygląda tak: wejście główne (dostępne dla całego zespołu w godzinach pracy), pomieszczenie z dokumentacją lub serwerem (tylko osoby, które naprawdę z niej korzystają), zaplecze socjalne i techniczne (zespół i serwis). Recepcjonistka nie musi mieć dostępu do archiwum po godzinach, a firma sprzątająca — do szafy z aktami.
Zasada jest prosta: każdy dostaje najmniejszy zakres uprawnień, który pozwala mu wykonywać pracę. Dzięki temu odejście pracownika czy zmiana firmy sprzątającej nie wymaga wymiany wkładek — wystarczy usunąć uprawnienia jednej osoby. O tym, jak wygląda to w praktyce, piszemy też w tekście o odbieraniu dostępu bez wymiany wkładki.
Gdzie są przechowywane dane biometryczne pracowników?
W rozwiązaniu Perrugi wzorce odcisków palców są przechowywane lokalnie, w urządzeniu, a nie na zewnętrznym serwerze. System działa w trybie offline, więc do otwarcia drzwi nie jest potrzebne połączenie z internetem. Komunikacja jest szyfrowana algorytmem AES-256-GCM, a klucze są przechowywane w zabezpieczonej pamięci.
Dla placówki przetwarzającej dane wrażliwe ma to podwójne znaczenie. Po pierwsze, im mniej miejsc, w których leżą dane biometryczne, tym mniejsze ryzyko ich wycieku. Po drugie, łatwiej opisać taki proces w dokumentacji ochrony danych: wiadomo, gdzie są dane, kto ma do nich dostęp i jak są usuwane. Szerzej omawiamy to w artykule o RODO i biometrii w zamku.
Klucz mówi tylko, że drzwi są zamknięte. System dostępu mówi, kto je otworzył, kiedy i czy miał do tego prawo.
Dlaczego sterowanie zamkiem powinno być szyfrowane?
Sterowanie zamkiem nie powinno biec otwartym tekstem, ponieważ terminal jest zamontowany po stronie, do której ma dostęp każdy przechodzień. W konfiguracji Perrugi zamkiem steruje perrugi:palm, a perrugi:brain — moduł umieszczony po wewnętrznej stronie drzwi — szyfruje to sterowanie, więc do zamka dociera tylko uwierzytelniona komenda. Zdjęcie obudowy czy manipulacja przewodami po stronie zewnętrznej nie wystarczą, żeby wejść.
Moduły łączy szyfrowana magistrala CAN. W lokalu użytkowym, gdzie instalator często prowadzi okablowanie strukturalne, upraszcza to montaż. Architekturę opisujemy dokładniej na stronie perrugi:brain.
Co daje historia zdarzeń w placówce?
Historia zdarzeń pozwala odtworzyć, kto i kiedy wszedł do danego pomieszczenia, co przydaje się przy wyjaśnianiu incydentów i przy audytach. Jeśli z archiwum zniknie teczka albo drzwi zostaną w nocy otwarte, właściciel nie musi polegać na domysłach — ma zapis zdarzeń przypisanych do konkretnych osób. Sama świadomość, że wejścia są rejestrowane, działa też zapobiegawczo.
Warto przy tym pamiętać, że historia wejść jest również daną osobową pracowników. Należy poinformować zespół o jej prowadzeniu, określić cel i czas przechowywania oraz ograniczyć krąg osób, które mogą ją przeglądać.
Czy system sprawdzi się przy drzwiach zewnętrznych lokalu?
Tak — perrugi:palm jest przystosowany do zastosowań zewnętrznych i pracuje w zakresie temperatur od –30 °C do +85 °C, więc można go zamontować przy wejściu z ulicy albo z klatki schodowej. Kompaktowe wymiary 119×70×16,5 mm pozwalają umieścić terminal na ościeżnicy lub ścianie obok drzwi. Przed montażem warto sprawdzić rodzaj drzwi i zamka oraz uzgodnić prace z zarządcą budynku, jeśli lokal jest wynajmowany.
Od czego zacząć wdrożenie?
Wdrożenie najlepiej zacząć od spisania drzwi, osób i godzin. Zrób listę pomieszczeń, które wymagają ochrony, przypisz do nich osoby i role, określ godziny pracy każdej grupy. Następnie wybierz metody identyfikacji dla każdej roli i przygotuj krótką informację dla zespołu o przetwarzaniu danych. Dopiero wtedy warto rozmawiać o sprzęcie i montażu — dobrze opisane potrzeby skracają wycenę i pozwalają uniknąć przeróbek.
Sprawdź, dla jakich obiektów projektujemy nasze rozwiązania, na stronie dla kogo. Jeśli prowadzisz gabinet, kancelarię lub małe biuro i chcesz uporządkować dostęp do pomieszczeń, skontaktuj się z nami — pomożemy dobrać konfigurację perrugi:palm i perrugi:brain do Twojego lokalu.
Najczęstsze pytania (FAQ)
Czy pracownik musi zgodzić się na rejestrację odcisku palca?
Tak. Wykorzystanie biometrii pracownika wymaga jego dobrowolnej zgody, dlatego zawsze warto zapewnić alternatywną metodę wejścia, np. indywidualny PIN lub kartę NFC. perrugi:palm obsługuje wszystkie te metody równolegle.
Czy system dostępu Perrugi działa bez internetu?
Tak. System działa w trybie offline — wzorce odcisków palców są przechowywane lokalnie, a do otwarcia drzwi nie jest potrzebne połączenie z internetem ani chmurą.
Jak odebrać dostęp osobie, która przestała pracować w placówce?
Wystarczy usunąć jej uprawnienia w systemie. Nie trzeba wymieniać wkładek ani zbierać kluczy, a pozostali pracownicy wchodzą bez zmian.
Czy firma sprzątająca może mieć dostęp tylko wieczorem?
Tak. Indywidualny PIN lub karta NFC mogą być ważne tylko w określonych godzinach i tylko dla wybranych drzwi, np. wejścia głównego i zaplecza, bez dostępu do archiwum.