HID M1 Transparent Gateway erfüllt EU-Compliance ohne Austausch der Zutrittskontrolle
HID, ein Anbieter von Lösungen für vertrauenswürdige Identitäts- und physische Zugangskontrolle, hat das HID M1 Transparent Gateway vorgestellt, ein Sicherheitsmodul, das zwischen OSDP-Controllern und Lesegeräten eingesetzt wird, um kryptografische Vorgänge von Peripheriegeräten an einen physisch gesicherten Ort zu verlagern. HID gibt an, dass dieser Add-on-Ansatz es Unternehmen ermöglicht, die Anforderungen an eine „transparente Architektur” zu erfüllen, ohne die bestehende Zugangskontrollinfrastruktur ersetzen zu müssen.
OSDP, kurz für Open Supervised Device Protocol, ist ein offener Kommunikationsstandard, der häufig in physischen Zugangskontrollsystemen für die Verbindung zwischen einem Zugangskontroller (Panel) und Geräten wie Kartenlesern verwendet wird. Er unterstützt bidirektionale, überwachte Kommunikation und kann verschlüsselte, authentifizierte Verbindungen über OSDP Secure Channel ermöglichen.
Warum das wichtig ist
In ganz Europa sehen sich Hochsicherheitsstandorte mit strengeren Anforderungen hinsichtlich der Frage konfrontiert, wo in Zugangskontrollsystemen Kryptografie eingesetzt wird. „Transparente Architektur”-Frameworks zielen darauf ab, die Gefährdung an der Perimetergrenze zu verringern, indem sie sicherstellen, dass kryptografische Vorgänge an sicheren Orten statt in Lesegeräten an Türen stattfinden. HID verweist auf den französischen ANSSI-CSPN-Ansatz als aktuelles Beispiel, wobei ähnliche Modelle auch anderswo in Betracht gezogen werden.
ANSSI ist die nationale Cybersicherheitsbehörde Frankreichs (Agence nationale de la sécurité des systèmes d’information). CSPN (Certification de Sécurité de Premier Niveau) ist ein Sicherheitszertifizierungssystem der ANSSI, mit dem Produkte anhand definierter Sicherheitsanforderungen bewertet werden. Es wird häufig in hochsicheren Bereitstellungen herangezogen, in denen architektonische Maßnahmen erforderlich sind, um das Perimeterrisiko zu reduzieren.
Was HID auf den Markt bringt
Laut HID fungiert das M1 Transparent Gateway als Inline-Kryptografie-Gateway zwischen bestehenden OSDP-Controllern und Lesegeräten und führt unabhängig voneinander Kryptografie-Operationen mit transparenter Architektur durch. Aus Sicht der PACS-Software kommuniziert der Controller wie bisher, ohne dass Softwareänderungen erforderlich sind.
Jeder Hauptknoten unterstützt bis zu acht transparente HID Signo-Lesegeräte. Ein dediziertes Schlüsselmodul speichert Verschlüsselungsschlüssel unter der Kontrolle des Unternehmens und wird zentral über den HID Linq Key Manager verwaltet. Laut HID ist die Lösung controllerunabhängig und funktioniert mit jedem OSDP-Controller.
„Sicherheitsteams sollten nicht zwischen Compliance und dem Schutz ihrer bestehenden Investitionen wählen müssen“, sagte Jos Beernink, VP Europe für PACS bei HID. „Unternehmen können nun die strengsten Anforderungen an eine transparente Architektur erfüllen und gleichzeitig ihre aktuellen Controller, PACS-Software und Zugangsdaten weiterverwenden. Das ist Compliance ohne Kompromisse.“
Die wichtigsten Vorteile laut HID
Compliance mit Kontrolle
Das Unternehmen gibt an, dass der M1 kryptografische Vorgänge aus Perimeter-Lesegeräten entfernt, um Anforderungen an eine transparente Architektur, wie sie beispielsweise in Frankreich gelten, zu erfüllen, während die Verschlüsselungsschlüssel über den HID Linq Key Manager unter der Kontrolle des Kunden bleiben.
Schrittweise, Tür für Tür
Anstatt das gesamte System auf einmal umzustellen, positioniert HID den M1 für gezielte Upgrades, sodass Unternehmen zunächst bestimmte Zugangspunkte sichern und dann je nach Risiko und Budget skalieren können.
Keine Betriebsunterbrechung
Laut HID erfordert die Bereitstellung keine Änderungen an der PACS-Software und keine Ausfallzeiten. Bestehende MIFARE DESFire-Karten und HID Signo-Lesegeräte funktionieren weiterhin, und bestehende Arbeitsabläufe und Schulungen können unverändert bleiben.
Zukunftsfähige Plattform
HID weist auf einen KI-fähigen Prozessor hin, der zukünftige intelligente Sicherheitsfunktionen unterstützt, mit Software-Updates, die mit den sich entwickelnden Bedrohungen und Compliance-Anforderungen Schritt halten sollen.
Erfahren Sie mehr über das HID M1 Transparent Gateway und wie es eine transparente Architekturkonformität ermöglicht, ohne die bestehende Zugangskontrollinfrastruktur zu ersetzen. Das M1 Transparent Gateway ist ab sofort über ausgewählte Partner in Europa erhältlich. Nehmen Sie Kontakt auf!