Základním prvkem stavby nového informačního systému je nosič informace o příslušných objektech, které budou tímto systémem sledovány a řízeny. Tento nosič jednoduchou, vhodnou, nezaměnitelnou a relativně levnou formou bezpečně identifikuje konkrétního jedince tak, aby informace o jeho aktivitách mohly být dále zpracovávány automaticky. Jádrem našeho projektu je proto volba vhodného identifikačního média, tj. v daném případě volba plastové karty nebo přívěsku, s důrazem na stupeň zabezpečení při jeho použití. Různé druhy a provedení identifikačních médií jsou totiž různě odolné vůči rušivým vlivům prostředí, ve kterém jsou používány.
Typy identifikačních médií
Plastové karty
a/ plastové karty s magnetickým pruhem lze rozdělit podle druhu použitého magnetického materiálu na další 2 podskupiny:
b/ plastové karty s čipem (čipové karty) dělíme podle použitého integrovaného obvodu vsazeného do karty:
c/ bezkontaktní karty:
d/ hybridní plastové karty, které jsou kombinací předcházejících skupin
Všechny výše uvedené typy mají své výhody i nevýhody, které předurčují volbu pro každého konkrétního zákazníka. Mezi jejich hlavní charakteristiky patří:
Jiná identifikační média
Na trhu identifikačních médií se již delší dobu objevují identifikátory v podobě přívěsků. U některých typů identifikačních médií se jedná pouze o jinou vizuálně tvarovou podobu výše popsaných identifikátorů (např. bezkontaktní identifikátory firem jako Motorola-INDALA, Texas-Instrument-TIRIS, Hughes-HID a zmíněný COTAG). Přívěsky mají v hlavních kritériích velmi podobné, většinou shodné vlastnosti s kartami.
Typ identifikačního média DALLAS má obdobné vlastnosti jako čipová kontaktní karta, použití je však odlišné v robustnosti - vkládá se knoflíkový identifikační prvek do čtecí "jamky". Po vložení a kontaktu dojde ke komunikaci čtečky s identifikačním prvkem. Tato varianta je upřednostňována v případech, kdy se poměr počtu identifikačních médií a čtecích jednotek blíží k jedné. Cena čteček je velmi nízká a řádově se blíží ceně identifikačního média.
Provedení plastových karet
Všechny druhy karet jsou k dispozici v různém provedení. V podstatě se jedná především o karty s fotografií držitele karty, nebo o karty bez fotografie. Toto hlavní rozdělení na jedné straně definuje přenositelnost karty (jedná-li se o peněžní transakce, neměla by být umožněna), na straně druhé významnou měrou ovlivňuje konečnou cenu tohoto média.
Fotografii na kartu s magnetickým pruhem nebo na bezkontaktní kartu, splňující svými rozměry ISO normu, je možné implantovat více způsoby:
Kromě fotografie může být na zbylé ploše karty umístěn symbol vydavatele (uživatele) - tzv. LOGO. Umístění těchto symbolů je možné na obou stranách karty (jedná se buď o jednostranný, nebo oboustranný potisk). V závislosti na technologiích potisku (buď sítotisk, nebo ofset) jsou možné všechny varianty barevných odstínů, které výrobci nabízejí zákazníkům formou vzorníků barev. Z těch lze zvolit nejoptimálnější odstíny symbolu. Takto připravenou kartu u výrobce je potom možné u vydavatele karet doplnit eventuálním dalším popisem.
Popis je podle použité aplikace:
Vlastní technologie popisu je opět závislá na možnostech vydavatele. V zásadě se jedná o popis metodou:
Při volbě druhu popisu je nutné vzít v úvahu možnosti jak technické (nelze embosovat bezkontaktní karty), tak i formální, tj. barvy popisu, typ a velikost písma (např. diakritická znaménka). Jednotlivé technologie různých druhů popisů jsou cenově odlišné.
Ochrana a zabezpečení
S již vydanou kartou jakéhokoliv provedení je třeba zacházet jako s ceninou. Proto je nutné toto médium chránit proti možnému padělání. Běžné způsoby ochrany jsou stejné jako u cenin, tzn. vodoznak, vlepení hologramu (trojrozměrný symbol vytvořený speciální laserovou technologií), vlepení speciálního drátku do nosiče PVC apod. Tyto přídavné zabezpečovací metody je možné kontrolovat buď jednoduše opticky, nebo za pomoci speciálních zařízení.
Nejvyšší stupeň zabezpečení identifikace v současnosti nabízejí tzv. biometrické metody autentifikace držitele karty, které pomocí speciálních zařízení umožňují porovnat např. otisk prstu, obraz rohovky oka, vzorek hlasu, dynamický vzorek podpisu, rychlost nervových reakcí, žilní kresbu ruky atd. Takto získané údaje jsou jedinečné, a proto není možné je napodobit.
Bezkontaktní karty (čipové)
Rozvoj moderních technologií výroby čipů umožnil takovou jejich produkci, že mohou být implementovány do klasického PVC nosiče (kreditního formátu), včetně nezbytného interface pro přenos dat i napájení. Bezkontaktní karty mohou být používány pro čtení:
Z hlediska napájení mohou být tyto bezkontaktní karty buď aktivní (mají instalovánu svou interní baterii), nebo pasivní (napájení radiovým přenosem, nemají interní baterii).
V tuzemském prostředí jsou etablovány ve větším měřítku dovozní systémy bezkontaktních karet, a to systémy INDALA (fa MOTOROLA), HID (fa HUGHES), COTAG (systém GRANTA) a systém TIRIS (fa Texas Instruments). Tyto systémy mají své výhody i nevýhody, hlavní rozdíl je však pouze v jejich provedení. Systémy INDALA a HID využívají převážně snímačů a pasivních karet proximity, systém TIRIS a COTAG využívají převážně karet handsfree, COTAG většinou aktivní karty. Uvedené firmy nabízejí oba typy karet a snímačů pro různé vzdálenosti.
I když jsou zde zmiňovány bezkontaktní karty (navíc třeba i v kreditním formátu), výrobci, pokud jim to technologie dovoluje, dodávají i různá provedení klíčů, zabudovatelných čipů, knoflíků, visaček apod.
Pro účely docházkových a přístupových systémů se využívají bezkontaktní čipové karty pro svoji neomezenou životnost (uváděná jako parametr). Z hlediska použitého čipu se však jedná pouze o kartu paměťovou, eventuálně s jednoduchou paměťovou ochranou (pro tyto účely postačující).
Z důvodu postupného přechodu ze systému na bázi magnetických karet na systém karet bezkontaktních je možné využít tzv. karet hybridních, které představují bezkontaktní karty s implementovaným magnetickým pruhem (LoCo nebo HiCo). Tyto druhy karet jsou již v současné době standardizovány.
Personalizace a personifikace plastových karet
Uvádíme pouze personalizaci (vnější popis karty) karet, neboť jiná média nejsou pro vizuální úpravy vhodná a většinou ani použitelná. Personifikace (nahrání čipu nebo magnetického pruhu) čipových médií je nezávislá na vnější formě (přívěšek, karta atp.)
Personalizace a personifikace magnetických karet
Před vydáním karet vydavatelem (např. zaměstnavatel) jsou tyto karty tzv. personalizovány a personifikovány. Znamená to, že kromě vlastního viditelného popisu karty, je ještě na její magnetický pruh (zpravidla na 2. stopu) zaznamenán kód, který jednoznačně identifikuje jak vlastního zaměstnance, tak vydavatele karty (organizaci). Navíc je zde zaznamenána informace zabraňující zneužití karty. Z důvodů bezpečnosti a zabezpečení proti defraudacím při personifikaci karet je pro uživatele výhodnější (a také levnější) nechat tyto činnosti provádět u dodavatele systému (definice podmínek). Tak je zodpovědnost za personifikaci karet na straně dodavatele (nemusí rovněž dodávat algoritmy a struktury záznamu karet cizím organizacím).
Parametry karet jsou uvedeny v příslušných ISO normách (7810, 7811, 7812 a 7813), které přesně stanoví jak fyzické rozměry a jejich toleranci, tak mechanickou odolnost při namáhání v různých prostředích a při různých teplotách. Důležitá je rovněž zaručená životnost karty (počet protažení karty snímačem), která u výrobců s certifikací nesmí být nižší než 10 000.
Personalizace a personifikace čipových a bezkontaktních karet
Oba dva typy karet jsou ve formě polotovarů dodány již od výrobce karet, resp. v závislosti na použitém čipu mohou být čipové karty personalizovány až u vydavatele (např. typu EEPROM). Pro daného zákazníka se potom provádí pouze vlastní kompletace karty s popisem a verifikací funkce. Standardizovaná média je možné popisovat na příslušných popisovacích zařízeních (buď u dodavatele, nebo na vlastním zařízení), u nestandardizovaných médií je možný popis tzv. laminací za studena použitím tzv. STICKY CARD.
Personalizace bezkontaktních karet, které svými rozměry neodpovídají ISO normě (např. typ ASC-121T firmy MOTOROLA) se dá provádět pouze použitím STICKY CARD, eventuálně lze zajistit dodávku karet v požadovaném provedení přímo od výrobce. Personalizační zařízení jsou v dnešní době nabízena od několika výrobců (DataCard, Nisca, Fargo, Privilege, Orga). Jejich rozdílnost se projevuje především v rychlosti tisku a počtu karet, servisním zázemí, v dostupnosti potřebných komponent a přídavných prvků (podavač se zásobníkem, SW, vypalovačka hologramu atp.).
Personifikace čipových karet je u většiny výrobců určená samotným výrobcem, který dodává karty (čipy) již personifikované. Znamená to nutnost akceptovat výrobcem dané sekvence.
Nejnovější verze bezkontaktních karet fy MOTOROLA (např. typu ISO-30+) umožňuje vlastní programování čipů (nahrávání kódů), tzv. personifikaci, přímo u vydavatele (ne pouze u výrobce fy MOTOROLA). Na programovacím zařízení je tedy možné vyrobit přímo duplikát karty, eventuálně požadovanou sekvenční sérii karet a není zapotřebí složitými konverzními tabulkami v řídícím SW provádět přesměrování čísla karty k osobnímu číslu držitele. Zavedení této možnosti povyšuje flexibilitu správy karet až na úroveň správy karet magnetických (vydavatelé si je personifikují většinou sami). Jako protidefraudační bariéra slouží potom tzv. heslo vydavatele (30 bitové číslo, cca 1073 miliónů kombinací), které je uloženo jak ve vlastním čipu, tak v příslušných snímačích (např. snímače typu ASR-603, 605). Před vlastním používáním je proto nutné naprogramovat stejným heslem karty i snímače.
Správa karet
Z důvodů přesné evidence vydaných, eventuálně zničených nebo skartovaných karet je nezbytné, aby u organizace byla touto činností pověřena odpovědná osoba (nejlépe pracovník personálního útvaru). Tato osoba musí v průkazné (písemné, nebo elektronické) podobě evidovat po dobu životnosti karet jejich pohyb (jmenovitě držitele karet, datum jejich vydání, ztráty, zničení, zcizení apod.).
S řešením postupů při mimořádných událostech by měli být držitelé (zaměstnanci) seznámeni formou organizační směrnice.
Osoba pověřená správou karet by měla být zástupná (alternativní řešení atypických událostí).