پلتفرم یکپارچه پایش، احراز هویت چندوجهی، کنترل موقعیت مکانی و مدیریت اشتغال مددجویان رأیباز
راصد یک سامانه جامع، هوشمند و یکپارچه برای مدیریت و پایش فرآیند اشتغال مددجویان رأیباز در واحدهای صنعتی، تولیدی، کارگاهی و صنفی است. این سامانه با تلفیق فناوریهای هوش مصنوعی، احراز هویت چندوجهی، احراز هویت بیومتریک سطح 1 و سطح 2، احراز هویت بیومتریک حرفهای، تشخیص زندهبودن فرد، فناوریهای ضدجعل، موقعیتیابی برخط، Geofencing، تحلیل الگوهای حضور، کشف ناهنجاری، موتور هشدار هوشمند، ثبت رویداد، کنترل دسترسی، رمزنگاری و داشبورد متمرکز نظارتی، فرآیند سنتی حضور و غیاب را به یک نظام هوشمند و چندلایه برای اعتبارسنجی حضور تبدیل میکند. راصد با ایجاد یک بستر یکپارچه میان مددجو، پایانه احراز هویت بیومتریک سطح 1 و سطح 2، واحد کارگاهی، کارفرما، رابط اجرایی و هسته مرکزی نظارت، امکان پایش دقیقتر، سریعتر و شفافتر حضور در محل اشتغال تعیینشده را فراهم مینماید. راصد صرفاً یک دستگاه حضور و غیاب نیست؛ بلکه یک پلتفرم مدیریت اعتماد و اعتبارسنجی حضور است که تلاش میکند میان شش مؤلفه اصلی ارتباط برقرار کند: هویت + زمان + مکان + احراز هویت بیومتریک سطح 1 و سطح 2 + پایش هوشمند + ثبت رویداد بهگونهای که هر رویداد حضور، بر اساس مجموعهای از شاخصهای قابل کنترل و قابل گزارش ارزیابی شود.
راصد بر اساس یک اصل اساسی طراحی شده است:
«حضور واقعی باید با هویت واقعی و در مکان واقعی احراز شود.»
در یک فرآیند سنتی حضور و غیاب، ثبت یک ورود یا خروج میتواند صرفاً نشاندهنده یک رویداد زمانی باشد؛ اما در راصد، اعتبار حضور با استفاده از چند مؤلفه مستقل بررسی میشود. سامانه میتواند بهصورت همزمان یا مرحلهای، موارد زیر را مورد ارزیابی قرار دهد:
بدین ترتیب، راصد صرفاً «حضور را ثبت» نمیکند؛ بلکه شرایط اعتبار حضور را نیز بررسی و ثبت مینماید.
قلب عملیاتی سامانه، پایانه احراز هویت بیومتریک سطح 1 و سطح 2 هوشمند راصد است که در محل مصوب اشتغال مستقر شده و بهعنوان نقطه اتصال فرد با سامانه مرکزی عمل میکند. پایانه میتواند حسب پیکربندی و مجوزهای عملیاتی سامانه، قابلیتهای زیر را در اختیار داشته باشد:
یکی از مهمترین ویژگیهای راصد، استفاده از احراز هویت چندوجهی است. در این معماری، سامانه به یک عامل واحد متکی نیست و میتواند از ترکیب چند شاخص استفاده کند: احراز هویت بیومتریک سطح 1 و سطح 2 + احراز هویت بیومتریک حرفهای + موقعیت مکانی + زمان. این رویکرد، امکان افزایش اطمینان فرآیند احراز را فراهم کرده و ریسک اتکا به یک روش منفرد را کاهش میدهد. در صورت عدم انطباق هر یک از مؤلفههای موردنیاز، سامانه میتواند رویداد را بهعنوان نیازمند بررسی، ناموفق یا مغایر علامتگذاری نموده و مطابق سطح دسترسی و دستورالعمل مربوطه، هشدار لازم را ایجاد کند.
راصد، حضور فرد را در ارتباط با محدوده جغرافیایی مصوب واحد کارگاهی مورد پایش قرار میدهد. برای هر کارگاه یا واحد صنعتی، محدوده مجاز میتواند در سامانه تعریف شود و رویدادهای حضور بر اساس همان محدوده ارزیابی گردند. هدف از این قابلیت، ایجاد اطمینان از این موضوع است که فرآیند تأیید حضور، با محل اشتغال مورد تأیید انطباق داشته باشد. در صورت مشاهده مغایرت مکانی، سامانه میتواند رویداد را ثبت، طبقهبندی و برای بررسی در اختیار هسته نظارتی قرار دهد.
راصد میتواند برای هر کارگاه، واحد صنعتی یا محل اشتغال، محدوده جغرافیایی مصوب تعریف نماید. این محدوده میتواند بهصورت Geofence در سامانه مدیریت شود. سامانه قادر است رویدادهای حضور را با محدوده مصوب تطبیق داده و وضعیتهای زیر را شناسایی و ثبت نماید:
راصد میتواند در نسخههای پیشرفته، از تحلیل داده برای شناسایی الگوهای غیرعادی حضور استفاده کند. برای مثال: تغییر ناگهانی الگوی حضور، تکرار خطاهای احراز، تغییرات غیرمعمول در زمانهای حضور، مغایرتهای مکانی تکرارشونده، عدم تکمیل مکرر پایشهای تصادفی، افزایش غیرعادی رخدادهای ناموفق، و الگوهای غیرمتعارف در استفاده از پایانه. این قابلیت به معنای صدور خودکار حکم یا نتیجه قضایی نیست؛ بلکه صرفاً میتواند یک شاخص تحلیلی یا هشدار برای بررسی انسانی ایجاد کند.
یکی از قابلیتهای قابل توسعه راصد، موتور تشخیص ناهنجاری است. این موتور میتواند دادههای رویدادهای ثبتشده را تحلیل کرده و مواردی را که از الگوی تعریفشده فاصله دارند، شناسایی نماید. نتیجه تحلیل میتواند به شکل (عادی، نیازمند بررسی، هشدار، و هشدار مهم) طبقهبندی شود تا حجم زیادی از دادههای عملیاتی به مجموعهای از هشدارهای اولویتبندیشده و قابل اقدام تبدیل شود.
یکی از قابلیتهای متمایز راصد، پایش تصادفی و غیرقابل پیشبینی در طول روز است. فهرست پایش میتواند در بازههای زمانی مختلف توسط سامانه بهروزرسانی شود و افراد انتخابشده ملزم به تکمیل فرآیند احراز هویت هوشمند باشند. این سازوکار باعث میشود فرآیند نظارت صرفاً به زمان ورود و خروج محدود نشود و امکان بررسی مجدد حضور فرد در طول زمان فراهم گردد.
عدم تکمیل فرآیند در مهلت تعیینشده میتواند مطابق ضوابط اجرایی، بهعنوان عدم احراز حضور یا غیبت سیستمی ثبت و برای بررسی اعلام شود.
در معماری پیشرفته، پایانه میتواند برای تشخیص برخی رخدادهای غیرعادی مانند جابهجایی غیرمجاز، قطع غیرمنتظره، تغییر وضعیت تجهیزات، دستکاری فیزیکی، و قطع ارتباط غیرعادی به مکانیزمهای هشدار مجهز شود. این قابلیت به ایجاد یک زنجیره اعتماد میان پایانه و سرور مرکزی کمک میکند.
برای افزایش پایداری، معماری راصد میتواند قابلیت ذخیره موقت رویدادها در پایانه و همگامسازی پس از برقراری ارتباط را پشتیبانی نماید. در این مدل، قطع موقت ارتباط لزوماً به معنای از بین رفتن رویداد ثبتشده نیست و رویدادها میتوانند مطابق سیاست امنیتی، بهصورت کنترلشده نگهداری و پس از برقراری ارتباط به سرور منتقل شوند.
راصد دارای یک لایه مدیریتی و نظارتی متمرکز است که امکان مشاهده وضعیت کلی سامانه را در سطح مجاز فراهم میکند. داشبورد مرکزی میتواند شامل مواردی مانند: وضعیت آنلاین پایانهها، وضعیت حضور افراد، نتایج احراز هویت، پایشهای موفق و ناموفق، هشدارهای مکانی، هشدارهای احراز هویت بیومتریک سطح 1 و سطح 2، پایشهای تصادفی، رویدادهای نیازمند بررسی، وضعیت کارگاهها، گزارشهای روزانه و دورهای، سوابق رویدادها، و وضعیت ارتباط پایانهها با سرور باشد. بدین ترتیب، هسته نظارتی میتواند بهجای بررسی دستی و پراکنده اطلاعات، از یک نمای یکپارچه و لحظهای از وضعیت سامانه استفاده نماید.
امنیت اطلاعات و حریم خصوصی، یکی از ارکان اصلی معماری راصد است. راصد اساساً برای نظارت بر حضور و اشتغال طراحی شده است و نه برای مدیریت پرونده قضایی یا اطلاعات محرمانه مددجو. سامانه در حالت استاندارد و در چارچوب مأموریت تعریفشده، نیازی به دسترسی به مواردی از قبیل پرونده قضایی، متن احکام قضایی، سوابق کیفری، سوابق حفاظتی، اطلاعات خانوادگی، مکاتبات محرمانه، اطلاعات داخلی و طبقهبندیشده سازمان، و اطلاعات خارج از فرآیند احراز حضور ندارد.
اطلاعات موردنیاز راصد باید صرفاً در حدی باشد که برای اجرای مأموریت سامانه ضروری است. به همین دلیل، ساختار سامانه میتواند بر مبنای شناسهها و کدهای تطبیقی طراحی شود تا کاربران عملیاتی و کارفرمایان، بهجای مشاهده اطلاعات غیرضروری، صرفاً داده موردنیاز برای شناسایی فرد در فرآیند پایش را مشاهده نمایند. راصد پروندهمحور نیست؛ حضورمحور است.
بهمنظور کاهش ریسک افشای اطلاعات، امکان نمایش افراد در فهرستهای عملیاتی با استفاده از شناسه یا کد تطبیقی وجود دارد. در این مدل، کارفرما یا رابط مجاز میتواند با استفاده از فهرست کدهای اختصاصیافته به افراد تحت پوشش خود، فرد موردنظر را شناسایی کرده و فرآیند پایش را آغاز نماید؛ بدون آنکه اطلاعات غیرضروری فرد در خروجی عملیاتی سامانه نمایش داده شود. این معماری، امکان تفکیک هویت، نقش و سطح دسترسی را تقویت میکند.
معماری امنیتی سامانه باید بر مبنای اصول شناختهشده امنیت اطلاعات و کنترل دسترسی طراحی و اجرا شود. از جمله: احراز هویت کاربران سامانه، سطحبندی دسترسی کاربران، تفکیک نقشها، ثبت رویدادهای دسترسی، ثبت سوابق تغییرات، کنترل دسترسی به اطلاعات حساس، رمزنگاری ارتباطات، حفاظت از اطلاعات ذخیرهشده، ثبت لاگهای امنیتی، امکان ممیزی رویدادها، محدودسازی دسترسی به دادههای احراز هویت بیومتریک سطح 1 و سطح 2، پشتیبانگیری و بازیابی اطلاعات، و کنترل دسترسی مدیریتی. هر کاربر صرفاً باید به اطلاعاتی دسترسی داشته باشد که متناسب با نقش، مسئولیت و سطح مجاز دسترسی وی تعریف شده است.
هر فرآیند مهم در سامانه میتواند بهصورت یک رویداد ثبت شود. برای نمونه: چه کسی؟ در چه زمانی؟ در چه مکانی؟ با چه پایانهای؟ با چه روش احراز هویتی؟ با چه نتیجهای؟ و با چه وضعیت سیستمی؟ این اطلاعات امکان ایجاد یک ردپای ممیزی (Audit Trail) را فراهم میکند. وجود سابقه رویدادها، امکان بررسی مغایرتها، تحلیل عملکرد سامانه و تهیه گزارشهای مدیریتی و نظارتی را افزایش میدهد.
سامانه راصد میتواند برای هر واحد کارگاهی یک پروفایل مستقل ایجاد نماید که شامل اطلاعات عملیاتی همان واحد باشد. از جمله: مشخصات واحد، محدوده جغرافیایی مصوب، پایانههای فعال، کاربران مجاز، رابطین معرفیشده، افراد تحت پوشش، وضعیت پایانه، وضعیت ارتباط، گزارشهای حضور، هشدارهای مرتبط، و سوابق پایش. تمامی این اطلاعات میتواند بر اساس سطح دسترسی و سیاستهای سازمانی مدیریت شود.
راصد میتواند رویدادهای غیرعادی را شناسایی و در قالب هشدار به هسته نظارتی اعلام نماید. برای مثال: عدم موفقیت احراز هویت، مغایرت در احراز هویت بیومتریک سطح 1 و سطح 2، مغایرت در احراز هویت بیومتریک حرفهای، خروج از محدوده جغرافیایی، عدم تکمیل پایش تصادفی، قطع ارتباط پایانه، تکرار خطاهای احراز، رویدادهای غیرعادی، و عدم انطباق زمان یا مکان با شرایط تعریفشده. هشدارها میتوانند بر اساس درجه اهمیت طبقهبندی و اولویتبندی شوند تا موارد مهمتر سریعتر مورد بررسی قرار گیرند.
راصد میتواند بهصورت یک معماری چندلایه طراحی شود:
این ساختار، قابلیت توسعه سامانه و اضافهشدن ماژولهای جدید را در آینده فراهم میکند.
یکی از ویژگیهای کلیدی معماری پیشنهادی راصد، استقلال لایه پایش حضور از سامانههای پروندهای است. راصد برای انجام وظیفه خود نیازی به دریافت محتوای پرونده مددجو ندارد. به این ترتیب، سامانه میتواند بدون تبدیلشدن به مخزن اطلاعات پروندهای، وظیفه تخصصی خود یعنی پایش و تأیید حضور در محل اشتغال را انجام دهد.
ثبت حضور معتبر باید مطابق محدوده جغرافیایی تعریفشده برای محل اشتغال انجام شود. هرگونه مغایرت مکانی میتواند توسط سامانه بهعنوان یک رویداد نیازمند بررسی شناسایی شود. در صورت تعریف چنین سیاستی توسط مرجع ناظر، رویدادهای خارج از محدوده میتوانند موجب ایجاد هشدار و ارجاع خودکار به هسته نظارتی شوند. هرگونه اقدام درباره تعلیق، محدودسازی یا مسدودسازی حساب کارگاه نیز باید بر اساس سیاست مصوب و سطح اختیار تعریفشده در سامانه انجام گیرد.
فرآیند پیشنهادی تأیید حضور در راصد بهصورت زیر انجام میشود:
این فرآیند میتواند متناسب با سطح امنیتی موردنیاز هر واحد، سفارشیسازی شود.
در فرآیندهای تعریفشده برای پایش، فرد میتواند ملزم به قرائت متن تعهد باشد. این فرآیند، در صورت استفاده از فناوری احراز هویت بیومتریک حرفهای، بهعنوان یکی از مؤلفههای احراز هویت و ثبت رویداد مورد استفاده قرار میگیرد. در نتیجه، فرآیند تأیید حضور میتواند علاوه بر مؤلفههای هویتی و مکانی، دارای یک لایه احراز هویت بیومتریک حرفهای نیز باشد.
راصد میتواند گزارشهای متنوعی را برای سطوح مختلف مدیریتی تولید نماید:
راصد بهگونهای طراحی میشود که قابلیت توسعه از یک یا چند واحد کارگاهی تا یک شبکه گسترده از پایانههای نظارتی را داشته باشد. افزودن کارگاه، پایانه، کاربر، ماژول یا قابلیت جدید نباید نیازمند بازطراحی کلی سامانه باشد. معماری ماژولار، امکان توسعه قابلیتهایی مانند تحلیل پیشرفته رویدادها، هوش مصنوعی نظارتی، تحلیل الگوهای حضور، گزارشهای پیشبینیکننده، مدیریت تجهیزات، اپلیکیشن رابطین، APIهای سازمانی، و اتصال کنترلشده به سامانههای مجاز را فراهم میسازد.
راصد یک سیستم ساده حضور و غیاب نیست. این سامانه یک زیرساخت هوشمند مدیریت و پایش حضور است که چندین فناوری را در یک زنجیره واحد به کار میگیرد.
راصد با هدف ایجاد یک نظام نوین، دقیق و هوشمند برای پایش حضور و اشتغال مددجویان رأیباز طراحی شده است؛ سامانهای که در آن فناوریهای احراز هویت بیومتریک سطح 1 و سطح 2، هوش مصنوعی، موقعیت مکانی، ارتباطات برخط و مدیریت متمرکز در یک بستر واحد گرد هم آمدهاند. در راصد، حضور صرفاً یک «ثبت ورود» نیست.
حضور، حاصل بررسی مجموعهای از مؤلفههاست:
راصد با تکیه بر این معماری، میتواند بستری برای افزایش شفافیت، کاهش خطای انسانی، ارتقای دقت احراز حضور، تسهیل نظارت و ایجاد گزارشهای منسجم و قابل ممیزی فراهم آورد.
سامانه هوشمند پایش و احراز حضور