画像 2026 08 26 161104809W  debacie o  bezpieczeństwie systemów security dominuje narracja cyfrowa: hardening firmware’u, segmentacja sieci, uwierzytelnianie certyfikatami. Wszystko to jest niezbędne – i wszystko traci znaczenie, gdy osoba nieuprawniona staje przed otwartą szafą teleinformatyczną. Kilkanaście sekund wystarcza, żeby przytrzymać RESET rejestratora i przywrócić ustawienia fabryczne z  domyślnymi poświadczeniami, wpiąć obce urządzenie w wolny port przełącznika albo zewrzeć styki przekaźnika kontrolera dostępu i otworzyć przejście bez śladu w dzienniku.

Żadna z tych czynności nie wymaga złamania hasła. Szafa Rack 19’’, znormalizowana konstrukcyjnie wg PN-EN IEC 60297–3-100 (Polski Komitet Normalizacyjny [PKN], 2020b), nie jest zatem wyłącznie elementem mechanicznym instalacji, lecz graniczną warstwą ochrony – odpowiadają jej wprost zabezpieczenia z Załącznika A, pkt 7.1–7.14 normy ISO/IEC 27001 (International Organization for Standardization [ISO] & International Electrotechnical Commission [IEC], 2022), oraz klasy ochrony fizycznej zdefiniowane w PN-EN 50600–2- 5 (PKN, 2021). Bezpieczeństwo fizyczne i środowiskowe wymieniono także wśród obowiązkowych środków zarządzania ryzykiem w art. 21 dyrektywy NIS2 (Dyrektywa (UE) 2022/2555, 2022).

Kontrola dostępu do szafy - koniec ery kluczyka

Zamek jednopunktowy z kluczem identycznym dla całej serii produkcyjnej nie spełnia kryterium rozliczalności: nie wiadomo, kto szafę otworzył ani na jak długo, a  kopia klucza jest niekontrolowalna. Kierunek zmiany prowadzi do elektronicznej kontroli dostępu zintegrowanej z  systemem budynkowym, projektowanej wg PN-EN 60839–14–01 (PKN, 2014). Stosujemy czytniki w  technologii szyfrowanej (MIFARE DESFire EV3, LEGIC advant), odchodząc od standardów o  kryptografii złamanej i opisanej w literaturze przedmiotu (Garcia i in., 2008; Nohl i in., 2008) – MIFARE Classic czy EM Marin 125 kHz klonuje się dziś urządzeniem za kilkadziesiąt złotych. Równie krytyczna jest magistrala czytnik–kontroler: Wiegand nie zapewnia poufności ani integralności, właściwym wyborem jest protokół OSDP z kanałem Secure Channel, znormalizowany jako IEC 60839–11–5 (IEC, 2020). W  strefach podwyższonego ryzyka uzasadnione jest uwierzytelnianie dwuskładnikowe, z  biometrią w  wariancie match-on-card. Każde otwarcie drzwi generuje wówczas zdarzenie z  identyfikatorem i  znacznikiem czasu, a  otwarcie poza oknem serwisowym wyzwala alarm. (...)

 Artykuł redakcyjny.

„Ochrona i Bezpieczeństwo” 4/2026

Artykuł w całości w:

画像 2026 08 26 155821529

Pin It

Wyszukiwarka

Najnowsze wydanie

pfr 350px

Facebook

Wydanie specjalne

Patronaty

  CINTIA VER PL

24 SPIN główny baner 2

Projekt BMS 2026 banerSECURITECH konf szkol

Poradnik Ochrona1

Partnerzy

 

logo PPBW
OB pl

Forum Więziennictwa winieta 

logo sochaczew