בעמוד הזה
לוח הבקרה של האזעקה נמצא ליד הכניסה, מצלמות האבטחה פתוחות באפליקציה, ובני הבית או העובדים צריכים להשתמש באותה מערכת. ברקע יש גם חשבון מנהל, עם יכולת לשנות הרשאות והגדרות. בתכנון של מערכות אבטחה למספר משתמשים, השאלה החשובה אינה רק כמה אנשים יכולים להתחבר. צריך להחליט מי רשאי לעשות מה, מי מקבל התראה, ואיך משנים או מבטלים גישה בלי לפגוע בשימוש היומיומי.
מערכת טובה לשימוש משותף אינה דורשת מכולם להבין את כל התפריטים. היא צריכה להתאים לשגרה: יציאה בבוקר, פתיחת עסק, כניסת מנקה, סגירה בערב, מצב לילה ונסיעה שבה האחריות עוברת לאדם אחר. את מבנה המשתמשים כדאי לתכנן לפני שמחלקים קודים ומתקינים אפליקציות.
ממפים אנשים, מקומות ושגרות לפני שבוחרים מערכות אבטחה
איך מתכננים מערכת אבטחה למספר משתמשים?
מתחילים מרשימה פשוטה של אנשים ומפעולות. מי נמצא במקום בכל יום? מי מגיע רק בשעות מסוימות? מי צריך לפתוח ולסגור? מי אמור רק לצפות במצלמה בכניסה? כך מתכננים מערכת הגנה סביב החיים במקום, במקום להתאים בדיעבד את החיים למסך ההגדרות.
- משתמשים קבועים: בני הבית, עובדים קבועים, מנהלים או שותפים שמגיעים באופן שוטף.
- משתמשים מזדמנים: אורחים, מנקה, מטפל, שליח קבוע, איש תחזוקה או ספק שירות.
- נקודות שימוש: דלת הבית, שער, כניסה משותפת, מחסן, משרד פנימי, חנות הפונה לרחוב או חניה.
- שגרות: פתיחה, סגירה, יציאה אחרונה, כניסה מוקדמת, שעות לילה וימים שבהם המקום אינו מאויש.
גם גבולות המקום חשובים. בדירה, הכניסה המשותפת שייכת לשגרה אחרת מדלת הבית, ולעיתים החלטות הנוגעות לה מתקבלות יחד עם ועד הבית. בבית פרטי יש שער, גינה וכניסת שירות. בעסק עם חזית לרחוב, עובד שפותח בבוקר עשוי להזדקק לשליטה באזעקה בלי גישה לצילומים מחדר פנימי.
כדאי לעבור על יום רגיל מתחילתו ועד סופו. מי דורך את המערכת אחרי שכולם יצאו? מה קורה אם מישהו נשאר בממ״ד, במשרד או במחסן? האם מצב לילה משאיר אזורים פנימיים פעילים לשימוש? השאלות האלה מגלות אילו אזורים צריכים לפעול יחד ואילו בנפרד.
קוד אישי לכל משתמש במקום קוד משותף
האם כדאי להגדיר קוד נפרד לכל משתמש?
כן. למשתמש קבוע כדאי להגדיר קוד משתמש אישי או חשבון אפליקציה על שמו. כך יומן הפעולות יכול להציג מי דרך, מי נטרל ומי שינה מצב. כאשר עובד עוזב או ספק מפסיק להגיע, אפשר לבטל רק את ההרשאה שלו בלי להחליף את הקוד אצל כולם.
קוד משותף נראה פשוט ביום הראשון. בהמשך קשה לדעת מי עדיין מכיר אותו, מי השתמש בו, ולמי צריך למסור קוד חדש אחרי שינוי. אותה בעיה קיימת בחשבון אפליקציה משותף: הפעולות נרשמות תחת אותה זהות, והחלפת סיסמה משפיעה על כל המשתמשים בבת אחת.
לא כל משתמש חייב אפליקציה. ילדים בוגרים, עובד זמני או בן משפחה שאינו משתמש בטלפון חכם יכולים לעבוד עם קוד בלוח הבקרה, תג או שלט רחוק, אם הציוד תומך בכך. אמצעי הגישה צריך להתאים לאדם, אבל הזהות עדיין צריכה להיות נפרדת ככל האפשר.
| אמצעי גישה | מתאים בעיקר ל | נקודה שצריך לנהל |
|---|---|---|
| קוד אישי | משתמש קבוע בלוח הבקרה | שמירה על סודיות וביטול נפרד |
| חשבון אפליקציה אישי | משתמש שזקוק לשליטה מרחוק | הרשאות, שחזור וגישה לטלפון |
| תג או שלט רחוק | שימוש מהיר ללא אפליקציה | שיוך לבעלים וטיפול באובדן |
| גישה זמנית | אורח או נותן שירות | מועד סיום ברור |
אם המערכת אינה מציגה שם אלא רק מספר משתמש, שמרו רשימה שמחברת בין המספר לאדם. אין צורך לתעד בה את הקוד עצמו. מספיק לדעת איזו זהות שייכת למי, כדי לפרש את יומן הפעולות ולבטל את המשתמש הנכון.
מתאימים את ההרשאות לתפקיד של כל אדם
חשבון מנהל נועד לשינויים עמוקים: הוספה והסרה של משתמשים, שינוי הרשאות, טיפול בהתראות ולעיתים גם הגדרות מערכת. משתמש יומיומי צריך בדרך כלל פחות. מתן גישת מנהל לכולם מקל לרגע, אך הופך כל שינוי קטן לבלתי ניתן לייחוס ועלול לאפשר שינוי הגדרות שלא היה נחוץ מלכתחילה.
שליטה באזעקה וצפייה במצלמות הן הרשאות שונות. עובד יכול להזדקק לנטרול אזור הכניסה בתחילת משמרת, בלי לצפות במצלמה שמכסה משרד רגיש. בן משפחה יכול לצפות במצלמת השער, בלי לקבל יכולת להוסיף משתמשים חדשים. לא חייבים לבנות חבילת הרשאות אחת לכל המערכת.
| תפקיד | שליטה באזעקה | צפייה במצלמות | ניהול משתמשים |
|---|---|---|---|
| מנהל מערכת | לפי כל האזורים הנדרשים | לפי צורכי הניהול | כן |
| משתמש יומיומי | לפי שגרת כניסה ויציאה | רק במצלמות הרלוונטיות | לא |
| משתמש זמני | לזמן או לאזור מוגדר | בדרך כלל ללא צורך | לא |
| מקבל התראות בלבד | ללא שליטה או שליטה מצומצמת | רק אם נדרש לבירור | לא |
דריכת אזורים מאפשרת להתייחס אחרת לחלקים שונים של המקום. בבית מאויש, מצב לילה יכול להפעיל את ההגנה ההיקפית ולהשאיר מסלול פנימי לשימוש. בעסק, אפשר להשאיר אזור עבודה פעיל בזמן שמחסן או חדר אחורי נמצאים במצב אחר. היכולת המדויקת תלויה במערכת, ולכן בודקים אותה מול השגרה ולא לפי שם התכונה בלבד.
גישה משותפת למצלמות דורשת תשומת לב מיוחדת. מצלמה בכניסה אינה דומה למצלמה באזור קופה, חדר צוות או חלל משפחתי. בנו קבוצות צפייה לפי צורך אמיתי. משתמש שאמור לזהות מי עומד בשער אינו זקוק בהכרח לכל הארכיון או לכל המצלמות.
הרשאה טובה נותנת לאדם את הכלים הדרושים לתפקיד שלו, בלי להפוך אותו למנהל מערכת במקרה.
מתכננים מראש גישה זמנית ושינויים בצוות
אורחים, מנקים, מטפלים וקבלנים אינם צריכים להישאר ברשימת המשתמשים בלי סוף. אם המערכת תומכת בגישה מוגבלת בזמן, אפשר לקבוע חלון שימוש או מועד סיום. אם אין אפשרות כזאת, האחריות עוברת לנוהל: רושמים מי קיבל גישה ומתי צריך להסיר אותה.
לעובד חדש נותנים זהות חדשה, במקום למסור קוד של עובד אחר. כאשר תפקיד משתנה, מעדכנים את ההרשאות בהתאם. כאשר עובד מסיים, מבטלים את הקוד, מסירים את חשבון האפליקציה ומטפלים גם בתגים, בשלטים ובמכשירים שנשארו מחוברים.
איך מבטלים גישה של משתמש שאינו זקוק לה עוד?
הביטול צריך לכלול את כל דרכי הכניסה והשליטה, לא רק את הקוד בלוח הבקרה. משתמש עשוי להחזיק גם חשבון אפליקציה, שלט רחוק, תג, הרשאת צפייה במצלמות או גישה למערכת ממחשב. מעבר מסודר על הרשימה מונע מצב שבו זהות אחת בוטלה אך אמצעי אחר נשאר פעיל.
- מזהים את כל החשבונות, הקודים והאביזרים ששויכו לאדם.
- מבטלים את ההרשאות במערכות הרלוונטיות ומסירים מכשירים מחוברים, אם האפשרות קיימת.
- אוספים תגים ושלטים או מסמנים אותם כאבודים כדי שלא יישארו פעילים.
- בודקים ביומן הפעולות שהזהות הנכונה הוסרה ושחשבונות משותפים לא נשארו בשימוש.
- מעדכנים את רשימת המשתמשים ואת האדם האחראי על ניהול הגישה.
אין צורך להמתין לסבב תחזוקה כללי. נקודת הסיום של התפקיד היא גם נקודת הסיום של הגישה. זה נכון לעובד, לספק קבוע ולבן משפחה שכבר אינו צריך שליטה מרחוק.
מגדירים מי מקבל התראות ועל מה
מי צריך לקבל התראות ממערכת האבטחה?
ההתראות צריכות להגיע לאנשים שיש להם תפקיד ברור בתגובה. מגדירים מקבל עיקרי ומקבל גיבוי, ולא פשוט מוסיפים את כל בני הבית או כל עובדי העסק לכל סוג הודעה. כאשר כולם מקבלים הכול, קל להניח שמישהו אחר כבר בדק.
התאימו את סוג ההתראה לתפקיד. מנהל עסק עשוי להזדקק להודעה על פתיחה או סגירה חריגה, בעוד עובד רגיל אינו צריך לקבל כל עדכון מערכת. בבית, אדם אחד יכול לקבל התראות בטלפון על אזעקה, ואדם אחר רק הודעות הקשורות לשער או למצלמת הכניסה.
- מקבל עיקרי: האדם שאמור לבדוק את ההתראה תחילה.
- גיבוי: אדם שמקבל אחריות כאשר המקבל העיקרי אינו זמין.
- התראות תפעוליות: תקלות, סוללה חלשה, אובדן תקשורת או שינוי הגדרה, לפי יכולות המערכת.
- התראות שימוש: פתיחה, סגירה, דריכה, נטרול או זיהוי תנועה באזורים שנבחרו.
- התראות לצפייה: אירוע שמצריך פתיחת מצלמה, בלי לתת אוטומטית הרשאת ניהול.
כדאי לצמצם כפילויות. אותה התרחשות יכולה להפיק הודעה מהאזעקה, מהמצלמה ומהאפליקציה. בחרו איזו מערכת משמשת מקור עיקרי לכל סוג אירוע. אחרת מתקבל רצף הודעות שמתאר כמעט אותו דבר ומקשה להבין מה דורש בדיקה.
בנסיעה, בהיעדרות ממושכת או בנכס שאינו מאויש בקביעות, מעבירים אחריות באופן מפורש. מגדירים מי מקבל את ההודעות, מי יכול לצפות, ומי מוסמך לשנות מצב. אם קיים חיבור אל מוקד אבטחה, מוודאים שגם חלוקת האחריות בין המוקד לבין המשתמשים ברורה ולא נשענת על הנחה.
מאבטחים את השליטה המשותפת ואת חשבון המנהל
לכל מי שמשתמש באפליקציה צריך להיות חשבון מזוהה, אם המערכת מאפשרת זאת. אל תשתמשו בחשבון מנהל אחד על כמה טלפונים רק מפני שקל יותר להגדיר אותו. חשבונות אישיים מאפשרים לבטל מכשיר או משתמש בנפרד ולקרוא את יומן הפעולות בצורה ברורה יותר.
את פרטי חשבון המנהל שומרים באופן מוגן ומגבילים למעט אנשים שאכן מנהלים את המערכת. אם קיימת אפשרות לאימות נוסף או לרשימת מכשירים מאושרים, כדאי להפעיל ולתחזק אותה. יש להבדיל בין ניהול משתמשים לבין ניהול מנויים: מסך תשלום או שירות אינו בהכרח המקום שבו שולטים בהרשאות הגישה.
החלפת טלפון היא אירוע ניהולי קטן שצריך לסגור עד הסוף. מתקינים את האפליקציה במכשיר החדש, בודקים שהחשבון הנכון מחובר, ואז מסירים את המכשיר הישן אם המערכת מציגה מכשירים פעילים. בטלפון שאבד, לא מסתפקים בנעילת המכשיר. מבטלים גם את החיבור למערכת או משנים את פרטי הגישה הרלוונטיים.
אותו עיקרון חל על שלט רחוק או תג שאבדו. אביזר פיזי צריך להיות משויך לאדם או לתפקיד, כדי שיהיה ברור מה לבטל. סימון כללי כמו “שלט נוסף” אינו מועיל כאשר מנסים להבין מי החזיק בו.
יומן פעולות אינו מיועד רק לבירור אירוע חריג. סקירה תקופתית יכולה לגלות חשבונות שכבר אינם בשימוש, כניסות תחת זהות משותפת או פעולות מנהל שלא תועדו. במקביל, צריך להכין דרך שחזור: מי מחזיק בפרטי השחזור, לאיזו כתובת דוא״ל החשבון משויך, ומי מוסמך לאשר שינוי.
מתעדים את תוכנית המשתמשים הסופית
אחרי ההגדרה, מכינים מסמך קצר שמתאר את מבנה המשתמשים. הוא אינו צריך לכלול סיסמאות או קודים. מטרתו לענות על שאלות תפעוליות: מי מנהל, אילו תפקידים קיימים, מי מקבל התראות ואיך מסירים גישה.
- בעל אחריות מזוהה: אדם שמאשר הוספה, שינוי וביטול של משתמשים.
- רשימת תפקידים: ההרשאות לכל סוג משתמש, לרבות שליטה באזעקה וצפייה במצלמות.
- אחריות להתראות: מקבל עיקרי, גיבוי והסדר חלופי בזמן היעדרות.
- רשימת אמצעים: חשבונות אפליקציה, קודים, תגים, שלטים ומחשבים מורשים.
- שגרת בדיקה: מעבר על משתמשים פעילים, אמצעים שאבדו וחשבונות שאינם נדרשים.
- שחזור: דרך מוסכמת לקבלת גישה ניהולית כאשר טלפון מוחלף או פרטי כניסה נשכחים.
ליד נקודת שליטה אפשר להשאיר הוראות קצרות, בלי לחשוף קוד: איך עוברים למצב לילה, איך דורכים רק אזור מסוים, מה משמעות החיווי הרגיל ולמי מדווחים על תקלה. בחנות או במשרד, הוראה קצרה ליד לוח הבקרה מועילה יותר ממדריך ארוך שנמצא במגירה אחרת.
את הרשימה מעדכנים כשהאנשים או התפקידים משתנים. לא צריך להמתין לתקלה. כניסה של עובד, החלפת מנהל, שינוי בשגרת הבית או מסירת שלט חדש הם רגעים טבעיים לעדכון.
התוצאה הרצויה היא שימוש פשוט מבחוץ ומבנה מסודר מבפנים. המשתמש הרגיל רואה רק את הפעולות שהוא צריך. המנהל יודע מי מחזיק בגישה, מי מקבל הודעות ואיך לבצע שינוי. כך המערכת נשארת שימושית גם כאשר השגרה והאנשים סביבה מתחלפים.
עיקרי הדברים
- לכל משתמש קבוע כדאי להגדיר קוד או חשבון אישי שאפשר לזהות ולבטל בנפרד.
- הרשאות צריכות להתאים לאחריות האמיתית של המשתמש, ולא לכל היכולות שהמערכת מסוגלת להציע.
- גישה זמנית זקוקה לנקודת סיום ברורה, גם כאשר המערכת אינה מבטלת אותה אוטומטית.
- התראות מועילות יותר כאשר מוגדר מראש מי מגיב לכל סוג אירוע ומי משמש כגיבוי.
- תיעוד של מנהלים, הרשאות ודרכי שחזור מאפשר לעדכן את המערכת בלי להסתמך על הזיכרון של אדם אחד.