Zentrale Aufgaben der Unternehmensleitung
prime CertifiedAccess ermöglicht die sichere und einfache Registrierung von Mitarbeitern bei gleichzeitiger Prüfung des Impf-, Genesenen- oder Testnachweises. Foto: primion Technology GmbH
Risiko- und Sicherheitsmanagement sind zentrale Aufgaben der Unternehmensleitung. Der geregelte Zugang zum Firmengelände, der Perimeter-Schutz und die Absicherung von Türen, Toren und Schleusen müssen angesichts erneut steigender Infektionszahlen zur Chefsache erklärt werden.
Intelligente Software-Lösungen, wie prime CertifiedAccess von primion unterstützen und entlasten die Sicherheitsverantwortlichen. Die Einsatzmöglichkeiten sind vielfältig und nicht auf ein bestimmtes Anwendungsszenario beschränkt. Die Software ist Teil des neuen und innovativen Lösungssegments des Identity Managements von primion. Es werden weitere Anwendungen entstehen, bei denen Zertifikate in Verbindung mit Identitäten und dem Zugriff auf Ressourcen – in diesem Fall für Zutrittssysteme – eine zunehmend wichtigere Rolle spielen. Der Erwerb dieser Zertifikate kann sowohl kommerziell erfolgen, z.B. durch den Online-Kauf von zeitlich begrenzten Zutrittsrechten für exklusive Bereiche, als auch durch entsprechende unabhängige Zuteilungen.
Sichere und einfache Registrierung
prime CertifiedAccess ermöglicht durch intuitive Prozesse die sichere und einfache Registrierung von Mitarbeitern bei gleichzeitiger Prüfung des Impf-, Genesenen- oder Testnachweises. Die Zertifikate werden täglich neu erfasst und automatisch mit den im Unternehmen bereits in der Software hinterlegten Zugangsberechtigungen abgeglichen. Ist das Zertifikat ungültig, bleiben die Türen für diese Person verschlossen. Die Software entlastet von ansonsten manuell durchzuführenden Prüfungen. Es gibt also keine langen Schlangen am Eingang zum Werksgelände. Durch flexible Konfigurationsmöglichkeiten im Administrator Plug-in mit der Möglichkeit jederzeit neue Impfstoffe und Testarten hinzuzufügen, kann zum anderen auf geänderte Regelungen reagiert werden.
Ein Rechenbeispiel, das verdeutlicht, welchen Aufwand eine manuelle Prüfung verursacht:
Annahme: Ein Unternehmen hat 300 Mitarbeiter und 30 % der Belegschaft ist ungeimpft, das sind 90 Personen. Der Aufwand für die manuelle Prüfung eines Zertifikats wird mit durchschnittlich fünf Minuten pro Person und Tag angesetzt, das wären dann 90 x 5 Minuten x 110 Arbeitstage = 825 Stunden. Bei einem angenommenen Stundensatz von etwa 50 EUR sind dies 41.250 EUR. Eine Überprüfung, welcher Aufwand bisher im Unternehmen betrieben wurde lohnt sich also in jedem Fall.
Die primion-Software ist ein optionales Modul für die Zutrittskontrolle mit zahlreichen Features. Mit der Vorab-Registrierung kann der Mitarbeiter bereits zu Hause am PC oder Laptop oder mobil von unterwegs via Smartphone oder Tablet sein Zertifikat prüfen lassen, und zwar durch einen einfachen Upload des QR-Codes auf dem Zertifikat. Anschließend identifiziert er sich durch Eingabe seiner Personalnummer (oder z.B. der Nummer seines Firmenausweises).
Diese Daten werden automatisch mit den im System hinterlegten Zugangsberechtigungen abgeglichen. Stimmen die Informationen überein wird ein Gültigkeitsdatum errechnet und das Zutrittskontrollsystem erteilt die benötigten Zugangsrechte. Der Mitarbeiter kann jetzt z.B. durch Buchung am Zutrittskontroll-Leser das Firmengelände oder -gebäude betreten, ohne sich durch das Anstehen in einer Warteschlange dem Risiko einer Infektion auszusetzen.
Auch vor Ort ist die Prüfung bzw. Registrierung des jeweiligen Zertifikats möglich. Auf Wunsch unterstützt eine zuvor vom Unternehmen benannte Person, etwa der Wachschutz, im Registrierungsprozess. Der Mitarbeiter zeigt seinen Firmenausweis (seine Personalnummer) und sein Zertifikat vor. Das Zertifikat wird eingescannt und sofort wird angezeigt, ob das Zertifikat gültig ist und auch, ob die Personendaten auf dem Zertifikat mit den Identifikationsmerkmalen der Zutrittskontrolle übereinstimmen. prime CertifiedAccess schlägt im nächsten Schritt ein Gültigkeitsdatum für die aktuelle Zutrittsberechtigung vor. Die Aufsichtsperson muss dieses Gültigkeitsdatum aktiv bestätigen.
Sollten im Registrierungsprozess Fehler auftreten oder beispielsweise das Testzertifikat nur ohne QR-Code zur Verfügung stehen, kann die Aufsichtsperson diesen Prozess auch manuell beeinflussen und den Zutritt zum Unternehmen trotzdem freischalten oder ggf. verweigern.
Wie immer besteht die Herausforderung für eine neue Software auch darin, neue Erkenntnisse und daraus folgende neue gesetzliche Reglungen zuverlässig abzubilden. Die Flexibilität der Software erlaubt dem Administrator nicht nur, gängige Bestimmungen anzuwenden, sondern auch eigene, benutzerdefinierte Regeln hinzuzufügen. Auch Informationen zu neuen Testarten oder bestimmten, möglicherweise ganz neuen Impfstoffen können hinterlegt und im Registrierungsprozess abgeprüft werden. Mit Hilfe der benutzerdefinierten Regeln kann der Anwender schnell auf geänderte Gesetzeslagen oder neue Situationen reagieren. Bei Bedarf könnten z.B. auch Booster-Regelungen und spezielle Testverfahren berücksichtigt werden. Mit 2G, 2G+, 3G und 3G+ sind die aktuell gültigen Regelungen abgedeckt, es könnte aber auch z.B. nur 1G, also nur geimpft , oder auch nur getestet eingestellt werden.
Privatsphäre und geltende DSGVO-Vorschriften
Immer wichtiger wird auch das Thema Datenschutz. In dieser Anwendung werden Privatsphäre und die geltenden DSGVO-Vorschriften berücksichtigt, denn in der Datenbank wird lediglich das Gültigkeitsdatum des QR-Codes gespeichert und darüber hinaus keine weiteren Daten. Es werden weder datenschutzrelevante Inhalte erzeugt noch gespeichert. Das Ergebnis der Abfrage dient ausschließlich der Festlegung des Zeitraumes einer begrenzten Zutrittsgenehmigung. Über diese Funktion ist kein Zugriff auf die bereits hinterlegten personenbezogenen Daten nötig oder möglich. Ein Zutritt (z.B. mit einer Laufzeit von 24 Stunden) kann auch für ungeimpfte Personen mit entsprechendem Testnachweis erfolgen. Gleichzeitig hilft die Software die Ressourcen gezielt und effektiv einzusetzen. Das Personal wird nicht nur entlastet und Prozesse optimiert gesteuert, auch das durch die Pandemie-Folgen strapazierte Budget wird entlastet.