Skip to content

Hoe een betrouwbare en veilige badge-toegangscontrole voor uw pand op te zetten

Een project voor toegangscontrole met een badge beperkt zich niet tot de keuze tussen MIFARE Classic en DESFire. De betrouwbaarheid van het systeem hangt in de eerste plaats af van…

Employée badgeant à l'entrée d'un bureau sécurisé avec un lecteur de badge RFID moderne
5 min

Een toegangssysteem met badges beperkt zich niet tot de keuze tussen MIFARE Classic en DESFire. De betrouwbaarheid van het systeem hangt eerst af van de communicatiestructuur tussen lezers, controllers en beheersoftware, en vervolgens van het beleid voor het beheer van identificaties. We lichten hier de technische punten toe die in algemene gidsen vaak worden overgeslagen.

Kwetsbaarheden van het RFID-protocol en anti-kloonbescherming van badges

MIFARE Classic-badges maken gebruik van een verouderde encryptie (Crypto-1) die al meer dan een decennium gekraakt is. Een consumentenapparaat zoals de Flipper Zero kan een Classic-identificatie in enkele seconden lezen, kopiëren en herhalen. Het uitrollen van dit type badge komt neer op het installeren van een slot waarvan de sleutel op een parkeerplaats wordt gedupliceerd.

MIFARE DESFire EV2 of EV3 met AES 128-bits encryptie vormt de minimale basis voor een professionele locatie. De lezer en de badge voeren een wederzijdse authenticatie uit voordat er gegevens worden uitgewisseld, wat herhaling en passieve clonering blokkeert. Sommige integrators bieden ook badges aan met een gevarieerd identificatienummer per locatie, waardoor een gekopieerde badge onbruikbaar wordt op een andere locatie.

Voordat u een toegangssysteem met badges instelt, raden we aan te controleren of de gekozen lezer volledige cryptografische validatie ondersteunt en niet alleen het lezen van de UID, omdat sommige instapmodellen zich beperken tot het lezen van het ongecodeerde serienummer van de badge, waardoor de hele DESFire-beveiliging teniet wordt gedaan.

Technicus die een toegangssysteem met badges installeert op een industriële muur

Fysieke badge of mobiele identificatie: technische afweging voor uw pand

Volgens gegevens van HID gepubliceerd in 2024, gebruikt 39 % van de organisaties al mobiele identiteiten. De toegangscode wordt een digitale token die is opgeslagen in Google Wallet of de iOS-portemonnee, met directe gevolgen voor het operationele beheer.

Concreet voordeel van de mobiele badge

  • Directe intrekking op afstand, zonder dat een fysieke badge moet worden teruggehaald bij het vertrek van een medewerker. De token wordt in enkele seconden uit de portemonnee verwijderd via de beheersconsole.
  • Tijdelijke toegangdelegatie via een link of QR-code, nuttig voor bezoekers en leveranciers. Geen voorraad van bezoekersbadges te beheren of borg te houden.
  • Verwijdering van het risico op hardwarekloning, aangezien de identificatie is gebaseerd op een beveiligd element (Secure Element) van de smartphone, dat niet leesbaar is door een derde lezer.

Beperkingen om te evalueren

De mobiele badge veronderstelt dat elke gebruiker beschikt over een NFC- of BLE-compatibele smartphone. In een industriële of logistieke omgeving houdt deze veronderstelling niet altijd stand. Het samenleven van een DESFire fysieke badge en mobiele identificatie op dezelfde lezers is mogelijk, maar vereist multi-protocollezers en een beheersoftware die in staat is om beide soorten identificaties in een enkele referentie te beheren.

De kosten van licenties per mobiele identificatie variëren afhankelijk van de uitgever. Op een locatie met honderden gebruikers kan het totale kostenverschil de fysieke badge relevanter maken als de personeelsverloop laag blijft.

Netwerkarchitectuur en NIS2-conformiteit van het toegangssysteem

De NIS2-richtlijn, waarvan de omzetting in de Franse wetgeving vertraging heeft opgelopen, legt de betrokken entiteiten strengere eisen op met betrekking tot de beveiliging van informatiesystemen, inclusief fysieke toegangssystemen die zijn aangesloten op het IT-netwerk. Een toegangcontroller die is verbonden met het LAN van het bedrijf wordt een potentieel aanvalspunt als deze niet is gesegmenteerd.

We zien dat de meeste installaties in KMO’s de controllers nog steeds op hetzelfde VLAN plaatsen als de kantoorwerkplekken. Het isoleren van toegangcontrollers in een speciaal VLAN met strikte filtering beperkt het aanvalsvlak. De stroom tussen de beheersoftware en de controllers moet via TLS verlopen, en de standaardwachtwoorden van de controllers moeten onmiddellijk bij de ingebruikname worden gewijzigd.

Professionele toegangsbadges op een beveiligde houder in een bedrijfsreceptieruimte

Cloud- of on-premise toezicht

Cloudoplossingen vereenvoudigen het onderhoud en de beveiligingsupdates, maar introduceren een afhankelijkheid van de internetverbinding. Bij een onderbreking moet de controller autonoom functioneren met zijn lokale rechtenbasis. Controleer de ingebouwde opslagcapaciteit van de controller en het synchronisatiebeleid bij herverbinding.

Een on-premise architectuur behoudt de volledige controle over de traceerbaarheid van gegevens. Deze blijft de voorkeur genieten in sectoren die aan strenge regelgeving zijn onderworpen (defensie, gezondheidszorg, Seveso-locaties).

Dimensionering en keuze van de vergrendeling per zone

Het type vergrendelingsmechanisme bepaalt de betrouwbaarheid net zo goed als de badge zelf. Een elektrische sluiting is geschikt voor een lichte binnendeur, maar ontgrendelt de sluiting bij een stroomuitval, wat een veiligheidsprobleem oplevert bij een uitgang naar buiten.

  • Elektromagnetische zuignap (van 300 tot 600 kg aan retentie, afhankelijk van het model) voor brandwerende deuren en buitentoegang. Deze werkt in “fail-safe” modus: de deur wordt ontgrendeld bij een stroomuitval, in overeenstemming met de eisen voor brandveiligheid.
  • Elektrische sluiting met breuk voor technische ruimtes waar de deur vergrendeld moet blijven, zelfs zonder stroom (“fail-secure”).
  • Gemotoriseerde sloten voor deuren met veel verkeer die een meerpuntssluiting vereisen, met name de hoofdtoegangen van kantoorgebouwen.

Elk toegangspunt moet individueel worden behandeld op basis van zijn blootstelling, brandclassificatie en verkeersvolume. Een zoneringstabel die deze criteria kruist met het type vergrendeling voorkomt dimensioneringsfouten.

De traceerbaarheid van doorgangen, het nauwkeurig beheer van tijdsvensters per gebruikersprofiel en de mogelijkheid om een identificatie in real-time in te trekken vormen het functionele drieluik van een betrouwbaar systeem. Een goed versleutelde badge op een slecht geconfigureerde controller blijft een kwetsbaarheid. De robuustheid van de toegang controle hangt net zo goed af van de netwerkinstellingen en het beheersbeleid als van de keuze van de badge-technologie.

Hoe een betrouwbare en veilige badge-toegangscontrole voor uw pand op te zetten