De ene toegangsbadge is de andere niet
De ene toegangsbadge is de andere niet
Hoe veilig zijn toegangsbadges? Dat een aanzienlijk deel in omloop vrij makkelijk te kopiëren of te kraken valt, klopt. Maar het is evenzeer waar dat er ook een flink pak uitermate veilig zijn. Enkele bij Alia aangesloten groothandels gespecialiseerd in beveiliging en toegangscontrole geven een woordje uitleg en hun mening.
De beveiligingstechnologie ontwikkelt zich zonder omkijken en aan haar zijde of over haar schouder kijkt de criminaliteit ongegeneerd al lachend mee. Dat is algemeen geweten. De ene kan zowaar niet zonder de andere om beter te worden en om elkaar steeds (even) weer een stapje voor te zijn of te blijven. Ook de wereld van de toegangscontrole ontsnapt daar niet aan. Een recent voorbeeld zijn de goed in de markt liggende Chinese kopieertoestelletjes ‘verlekkerd’ op toegangsbadges. Het doel van die apparaten en hun gebruikers: ongemerkt in enkele seconden de codes kopiëren om ongewenst ergens binnen te geraken. Hoeven we ons daar echt zorgen over te maken?
Kosten-batenanalyse
“De veiligheid van toegangsbadges is absoluut belangrijk”, geeft Nico Wuyts van Aras Security, aan. “Alleen is het zo dat ‘veilig’ en ‘veiligheid’ zeer subjectieve begrippen zijn. Wat voor de ene ‘veilig’ betekent kan voor de andere ‘niet veilig’ aanvoelen. Daarom heeft niet iedereen behoefte en nood aan een ultraveilig systeem. Soms laat de risicoanalyse daar zelfs geen twijfel over bestaan. Daarom moet men eerder de vraag stellen: hoe veilig moeten badges zijn? Uiteraard is onze technische uitleg van belang. Is de risicoanalyse primordiaal. Voor de klant is de kosten-batenanalyse een factor die meetelt. ‘Waarom zou ik een superveilig en duur toegangssysteem installeren voor een atelier of kantoor met geen of weinig waardevolle spullen?’ redeneert de klant. Men mag niet vergeten dat velen kiezen voor een toegangscontrolesysteem met badges enkel en alleen ter vervanging van het sleutelbeheer. Zij hebben soms geen idee wat de technologie met geëncrypteerde codes inhoudt. Het is juist de meerwaarde van de vakman om de kennis en de extra functionaliteiten te verduidelijken voor de eindklant. Alleen op deze manier verkrijgt die een systeem dat niet alleen veilig is maar ook functioneel is naar zijn wensen en naar de toekomst toe.”
Meer dan alleen kaarten
“Als specialist in toegangscontrole, zouden we toch willen melden dat een veilige toegangscontrole-installatie meer is dan gewoon kaarten”, voegt Marie-Astrid Gomez van ADI Global Distribution eraan toe. “Er zijn zoveel aspecten die moeten kloppen om een installatie veilig te maken. Kaarten of badges zijn daar slechts een onderdeel van. De komende weken zullen we onze klanten daar alvast nog eens over aanspreken.”
Fraude is altijd mogelijk
Sensibiliseren en overtuigen om iets meer te investeren in een veilig(er) systeem is één. Maar … “elk systeem is ‘frauduleus’, zolang men daar de middelen in steekt”, is de mening van Philippe Timperman en Eric Evers van Euromatec. “Men moet gewoon weten tegen wie men strijd voert en wat de motieven van de dieven zijn. Veiligheid bekom je door een opeenvolging van middelen in te zetten om diefstal en agressie tegen te gaan. Dat kan via verschillende middelen zoals fysieke, gedeeltelijke en volumetrische beveiliging, camera’s, meldkamers en … toegangscontrole. De dagelijkse strijd van onze industrie is het vergroten van het aantal obstakels dat een kwaadwillige persoon moet overwinnen om zijn doel te bereiken. Op alle niveaus, en in het bijzonder bij de eindklant, is het noodzakelijk om voortdurend na te denken over veiligheid en de middelen die moeten worden ingezet om aanvallen op onze gemoedsrust tegen te gaan. Maar zoals de technologie in onze branche evolueert, doen ook de talenten van de dieven dat.”
“Het is inderdaad mogelijk om bepaalde badges of toegangskaarten gemakkelijk te kopiëren”, vertelt Juan Carlos Pereira van Alarm International Systems (AIS). “Het gaat meer bepaald om de oudere EM- of Electro Marin-technologie die werkt op de 125 KHz-frequentie. Bijvoorbeeld de EM 4200 en EM 4100. Daarna hebben de fabrikanten van toegangscontrolesystemen gekozen voor de Mifare Classic. Maar, al is het moeilijker, ook die kaart is kopieerbaar. Idem voor de iClass-versie. De recentere Mifare DESFire is al veel moeilijker te kopiëren. Die kaart heeft een werkfrequentie van 13,56 MHz.”
Code lezen en gegevens versleutelen
“Een andere mogelijkheid voor een veiliger toegangscontrolesysteem is opteren voor lezers die een specifiek deel van de badgecode lezen en de gegevens versleutelen”, aldus Juan Carlos Pereira. “Fabrikanten ontwikkelen intussen eigen protocollen. Dat garandeert een beperktere verspreiding wat een zekere veiligheid biedt. De vraag is: voor hoelang nog? Om betrouwbaar te zijn, moeten het protocol en de encryptie in de loop van de tijd evolueren. Maar dat zou dan weer de nieuwe apparatuur onverenigbaar maken met de ‘oude systemen’.”
“Om het risico op kopiëren te beperken kan men dit doen”, somt Juan Carlos Pereira enkele tips op. “Vermijd het gebruik van de EM-technologie en bevoorrecht Mifare DESFire. Laat je kaarten of badges niet rondslingeren. En bescherm ze met een specifiek ‘anti-rfid’-hoesje.”
Gecombineerde controles
Verschillende technologieën en controles combineren, kan volgens Juan Carlos Pereira ook een oplossing bieden. “Zoals biometrie op basis van vingerafdrukken, vingeraderen, handpalm en gezichtsherkenning. Die combineren met de invoering van een code is een mogelijkheid. De controles kunnen bij elkaar worden opgeteld. Zelfs als de kaart is gekopieerd, voorkomt de extra controle het gebruik van de frauduleuze kaart.”
Investeren in een professionele installatie
Kevin Deman van Lobeco kaart aan dat de technologie niet tekortschiet en in positieve zin evolueert zodat badges en kaarten steeds moeilijker te kopiëren vallen.
“Helaas is de kennis bij de gebruiker te gering. Het is normaal dat professioneel geëncrypteerde lezers en kaarten duurder zijn dan eenvoudige. Bedrijven investeren fors in cybersecurity, maar toegangscontrole hoort daar zeker ook bij. Want niemand wil dat onbevoegde personen bepaalde ruimtes kunnen betreden.”
“Kaarttechnologie kan je vergelijken met netwerkrouters”, geeft Kevin Deman nog mee. “Je hebt eenvoudige modellen met weinig instelmogelijkheden en waarvan de firewall eenvoudig te hacken is. Daarnaast is er professioneel materiaal dat een hacker niet of nauwelijks kan manipuleren. Natuurlijk is er een prijsverschil, maar dat is toch zo met alle professionele materialen? Hoe dan ook, ik zou altijd voor Mifare-producten kiezen. Daarmee heb toch al een basis van beveiliging tegen het kopiëren van kaarten.”
Door Gianni D’Angelo

