בשנים האחרונות משתמשים ארגונים ועסקים בטכנולוגיות לזיהוי או אימות ביומטרי לדיווח נוכחות עובדים במקום העבודה באמצעות שעוני נוכחות טביעת אצבע או זיהוי פנים, וזאת לרוב במסגרת כניסה ויציאת עובדים ממקומות עבודה.
שימוש זה מציב אתגר לעסקים בנוגע להגנה ולכיבוד זכותם של עובדים לפרטיות. מטרת המאמר שלפניכם הוא להציג בפניכם כיצד שעוני נוכחות מקאנו שומרים על המידע הביומטרי המאוד חשוב של העובדים שלכם. המאמר מיועד לכל עסק או ארגון אשר שוקלים להשתמש בשעון נוכחות לעסק בטכנולוגיות זיהוי ביומטרי של עובדים.

הפירוש המילולי של ביומטרי הוא "מדידה של חיים"  (מיוונית: ביו=חיים, מטריה=מדידה). במובן הרחב יותר, זה מכסה מגוון רחב של יישומים, כולל אנתרופולוגיה ורפואה. המונח ביומטרי מתייחס גם לכל התהליכים המשמשים לאימות וזיהוי של אנשים על סמך מאפיינים פיזיים או התנהגותיים מסוימים שהם ייחודיים לכל אדם.  כגון טביעת האצבע של אדם, קולו או תווי פניו. מאפיינים מסוג אלה הם מדידים, מה שמאפשר השוואות לאיתור ניסיונות גישה מזויפים וכן ניתנים לתיעוד, כלומר ניתן לאחסן אותם במידת הצורך.

טכנולוגיות זיהוי ביומטרי כגון טביעת אצבע או זיהוי פנים נמצאות כבר היום בשימוש ארגונים ועסקים בארץ ובעולם. בעתיד קיימת סבירות שנראה שימוש הולך וגובר של חברות ועסקים גם בטכנולוגיות לזיהוי ביומטרי המבוססות על זיהוי תכונות התנהגותיות של עובדים, כגון דפוס וצורת הליכתם. בעתיד גם ייתכן ולא יהיה צורך במגע או בקרבה פיזית למכשירים כגון שעוני נוכחות או בקרי כניסה לשם ביצוע הזיהוי.

שעוני נוכחות ביומטריים & GDPR

תקנות שמירה ואחסון מידע אישי, המכונה בדרך כלל GDPR, נכנסה לתוקף באיחוד האירופי במאי 2018. למרות שארגונים רבים ערכו סקירות וביקורות של הנתונים שהם מאחסנים על פני המערכות הרבות שבהן הם משתמשים, כאשר מדובר ביישום מערכת ביומטרית כמו שעון נוכחות טביעת אצבע, עמידה ב-GDPR דורשת שיקולים נוספים ומענה לדאגות נפוצות עבור מיליוני משתמשים.

GDPR מסדיר כיצד ארגונים מנהלים שני סוגים של נתונים: נתונים אישיים ונתונים רגישים. נתונים אישיים הם כל מידע הקשור לאדם מזוהה. נתונים רגישים הם 'קטגוריה מיוחדת' של נתונים, המסוגלים לזהות אדם. באופן מובן, נתונים ביומטריים ( טביעת אצבע ו זיהוי פנים) מסווגים כ'נתונים רגישים' ולפיכך הם שייכים ל-'קטגוריה מיוחדת'.

 
שעון נוכחות או אפלקציית נוכחות
 
 
 

יתרונות האימות באמצעות שעון נוכחות ביומטרי

ישנן סיבות רבות מדוע עסקים בוחרים ליישם אימות ביומטרי עבור מערכות הנוכחות שלהם באמצעות שעון נוכחות טביעת אצבע או זיהוי פנים. היתרון העיקרי הוא אבטחה משופרת, שכן רק אדם אחד עם מאפיין הנתונים הביומטרי הייחודי שלו יכול לדווח נוכחות ולא אדם אחר, בניגוד לשיטות אימות מסורתיות באמצעות כרטיסי דיווח (צ'יפים) או קוד אישי המהווים סיכון שעובדים אחרים ידווחו במקום עובדים אחרים.

עם זאת, באימות ביומטרי, חלק מהחששות הנפוצים ביותר קשורים לאופן אחסון או שימוש בנתונים אישיים ביומטריים של מבקרים או עובדים עם גישה לנתונים. החששות גם קשורים לשאלה - האם הטכנולוגיה הביומטרית בשעוני נוכחות תואמת את ה-GDPR? 
שעוני נוכחות ביומטריים של מקאנו המשמשים את העובדים לדיווח נוכחות תואמים לתקן GDPR, כלומר המשתמשים הם הבעלים של הנתונים הביומטריים שלהם מכיוון שהם מאובטחים כראוי ומאוחסנים באמצעות שיטות הצפנה בתוך השעונים.

חשוב להבין כיצד נוצרים, מאוחסנים ומעובדים נתונים ביומטריים. זה יעזור לארגונים ועסקים לרכוש את אמון העובדים בדיווח נוכחות באמצעות שעוני נוכחות ביומטריים. הטעות הנפוצה ביותר של עסקים היא המחשבה שתמונות טביעות אצבע או הפנים מאוחסנות במערכת הנוכחות או בשעון עצמו, תמונות לעולם לא מאוחסנות. מצלמים תמונות ומאפיינים הניתנים לזיהוי (הידועים כנקודות נתונים) הנאספות מהתמונה. לאחר מכן אלגוריתם מתוחכם משמש להמרת נקודות הנתונים לתבנית ביומטרית בצורה של קוד דיגיטלי.

אלגוריתמים ותבניות ביומטריות בשעוני נוכחות מקאנו

אמצעי אבטחה נוסף, התבנית הביומטרית מוצפנת עוד יותר ותהליך ההתאמה מתבצע בתוך השעוני נוכחות עצמם, ללא טיפול מחוצה להם. הנתונים הנכנסים מושווים למסד הנתונים שבתוך השעון, ותוצאת ההשוואה מופקת. תוצאת ההשוואה נשמרת באופן מקומי ונשלחת באמצעות אלגוריתם ההצפנה SSL/TSL. ואלגוריתם ההצפנה של הנתונים הנשלחים הם הקראים. התוצאה היא מערכת המעניקה את רמת ההגנה הגבוהה ביותר לנתונים ביומטריים, ובכך מבטיחה תאימות ל-GDPR.

התבניות בשעוני נוכחות מקאנו, הודות לאלגוריתמים הביומטריים שלנו, נשמרות בעילום שם. בואו נסביר כיצד אנו מבצעים את תהליך ההתאמה המעניק אבטחה של התבניות.
> שיטת זיהוי דפוסים: נתוני התמונה עוקבים אחר קבוצה של כללי קידוד (כלומר קבוצה של נוסחאות מבוססות מטריצות, נוסחה זו שייכת למיפוי לא ליניארי). לאחר דגימה ועיבוד נוצר ממד קבוע. נקודות התכונה המרוכזות ביותר, אין ביניהן יחסי רווח ומרחק.
> שיטת למידה עמוקה: התמונה מעובדת על ידי נתוני מטריצה באמצעות דגימה של מאגר, מיפוי הפעלה לא ליניארי וכו' כדי ליצור תכונות מרחביות או לא קשורות ומספרן קטן מאוד. לכן, לא ניתן להמיר שוב את התבנית שנוצרה לתמונה של טביעת אצבע.
כאשר עובדים נמחקים בשעוני הנוכחות של מקאנו, המערכת מבטיחה מחיקה מלאה על ידי מחיקת התבנית המתאימה במסד הנתונים ובזיכרון של השעון.
כך מאוחסנים ומוצפנים התבניות או התבניות הביומטריות (טביעת אצבע), הודות לאלגוריתמים בשעוני הנוכחות שלנו.

 
שעון נוכחות טביעת אצבע עם שמירה מקסימלית על הפרטיות
 
 
 

מדוע לבחור בשעוני נוכחות ביומטריים התואמות ל-GDPR?

שעוני הנוכחות של מקאנו מבטיחים שהנתונים הביומטריים שנאספים הם אנונימיים ולכן אינם מהווים גורם סיכון או השפעה על זכויות העובד.
meckano מחויבת לספק שעוני נוכחות טביעת אצבע וזיהוי פנים בטכנולוגיה מתקדמת כדי לעמוד בתקנים ובתקנות עם התחשבות במגוון האפשרויות שהטכנולוגיה מציעה לנו (פנים, טביעת אצבע). זיהוי באמצעות טכנולוגיה ביומטרית ממשיכה ותמשיך להיות טכנולוגיה שתתקיים יחד עם חיי היומיום שלנו בצורה טבעית, מה שיהפוך תהליכים בטוחים וקלים יותר.

לסיכום

מערכות נוכחות ככלל ושעוני נוכחות במיוחד, הובילו למהפכה בניהול שעות העבודה. מרבית בעלי עסקים שמו בצד את הדיווח הידני שגוזל משאבים והתקדמו לפתרון חוסך זמן וכסף שעוקב בצורה אמינה אחרי נוכחות העובדים.
מערכת שעון נוכחות מקאנו היא מערכת חכמה שיכולה להתאים את עצמה בצורה אישית לעסק שלך. מעבר לכך, תשמחו לדעת כי שעוני נוכחות מקאנו עומדים בתקן האירופאי לשמירה ואחסון מידע אישי. מומלץ לוודא שאתם עובדים יחד עם מערכות ששומרות על הדאטה והפרטיות שלכם, במיוחד כאשר עובדים עם מערכת כמו מערכת נוכחות שאוספת ומתעדת מידע אישי. במקרה של מקאנו, אפשר להיות רגועים שהמידע בידיים טובות.
בואו לעבוד עם שעון נוכחות שניתן לסמוך עליו, למידע מקיף על שעוני נוכחות טביעת אצבע וזיהוי פנים לחצו כאן.

מקאנו - הרבה יותר משעון נוכחות