引用:
|
作者LeeMichael
我也可以說RFID要讓人家誤用很簡單,偷了或遺失,惡意者仍可以進入公司任何地方。就我個人看過的RFID用來管制的方法,多半用是實體出入,拿來做系統存取,很多還是會加上一道密碼 ...。或者更精準來說,RFID通常是用密碼存取外的第二驗證機制,它是「輔助」傳統密碼驗證的方法。開一個門要兩個鑰匙的意思。
其實你說的也沒有錯,如果要讓大家換密碼,大家都會用別的方式來做。但我也認為RFID也不盡然能完美解決問題,因為東西都是人用,大家都會有意無意的找到管理漏洞。
因此我並沒有說甚麼方法才是標準答案,不然前面的發文幹嘛還得補充一句:「我個人認為甚麼方法都很好」。我僅僅只是舉了換密碼這種方式本來就是實務上會採取的簡單管理作為,甚至還挺有效的,不過前提也是「大家認真看待」。如果像你說的,大家也都把密碼貼到螢幕上,那就是大家沒把這件事當一回事。
|
員工遺失RFID就不能打卡上班了,所以一定會報遺失再申請新的,這時舊的RFID就可以註記為遺失,有人用了立刻追蹤抓人。
現在打卡機除了RFID之外,通常還可以註記指紋,電腦手機平板很多可以掃描指紋。
我不贊成讓員工自我管理密碼,那除了找員工麻煩之外,也是資安的主要漏洞。
電腦手機平板也要時刻做臉孔辨識,人一離開就上鎖,以免員工在外面一直開著辦公畫面給別人看。