W debacie o bezpieczeństwie systemów security dominuje narracja cyfrowa: hardening firmware’u, segmentacja sieci, uwierzytelnianie certyfikatami. Wszystko to jest niezbędne – i wszystko traci znaczenie, gdy osoba nieuprawniona staje przed otwartą szafą teleinformatyczną. Kilkanaście sekund wystarcza, żeby przytrzymać RESET rejestratora i przywrócić ustawienia fabryczne z domyślnymi poświadczeniami, wpiąć obce urządzenie w wolny port przełącznika albo zewrzeć styki przekaźnika kontrolera dostępu i otworzyć przejście bez śladu w dzienniku.
Żadna z tych czynności nie wymaga złamania hasła. Szafa Rack 19’’, znormalizowana konstrukcyjnie wg PN-EN IEC 60297–3-100 (Polski Komitet Normalizacyjny [PKN], 2020b), nie jest zatem wyłącznie elementem mechanicznym instalacji, lecz graniczną warstwą ochrony – odpowiadają jej wprost zabezpieczenia z Załącznika A, pkt 7.1–7.14 normy ISO/IEC 27001 (International Organization for Standardization [ISO] & International Electrotechnical Commission [IEC], 2022), oraz klasy ochrony fizycznej zdefiniowane w PN-EN 50600–2- 5 (PKN, 2021). Bezpieczeństwo fizyczne i środowiskowe wymieniono także wśród obowiązkowych środków zarządzania ryzykiem w art. 21 dyrektywy NIS2 (Dyrektywa (UE) 2022/2555, 2022).
Kontrola dostępu do szafy - koniec ery kluczyka
Zamek jednopunktowy z kluczem identycznym dla całej serii produkcyjnej nie spełnia kryterium rozliczalności: nie wiadomo, kto szafę otworzył ani na jak długo, a kopia klucza jest niekontrolowalna. Kierunek zmiany prowadzi do elektronicznej kontroli dostępu zintegrowanej z systemem budynkowym, projektowanej wg PN-EN 60839–14–01 (PKN, 2014). Stosujemy czytniki w technologii szyfrowanej (MIFARE DESFire EV3, LEGIC advant), odchodząc od standardów o kryptografii złamanej i opisanej w literaturze przedmiotu (Garcia i in., 2008; Nohl i in., 2008) – MIFARE Classic czy EM Marin 125 kHz klonuje się dziś urządzeniem za kilkadziesiąt złotych. Równie krytyczna jest magistrala czytnik–kontroler: Wiegand nie zapewnia poufności ani integralności, właściwym wyborem jest protokół OSDP z kanałem Secure Channel, znormalizowany jako IEC 60839–11–5 (IEC, 2020). W strefach podwyższonego ryzyka uzasadnione jest uwierzytelnianie dwuskładnikowe, z biometrią w wariancie match-on-card. Każde otwarcie drzwi generuje wówczas zdarzenie z identyfikatorem i znacznikiem czasu, a otwarcie poza oknem serwisowym wyzwala alarm. (...)
Artykuł redakcyjny.
„Ochrona i Bezpieczeństwo” 4/2026
Artykuł w całości w:










