Útočník sa môže spoliehať na zdvorilosť, rozptýlenie, preplnenosť alebo otvorené dvere namiesto priameho porazenia systému poverení. Je to forma sociálneho inžinierstva fyzického prístupu, hoci nie každý neautorizovaný priechod zahŕňa zámernú manipuláciu.
Vstupujúca osoba sa môže vydávať za personál, návštevníka, dodávateľa alebo doručovateľský personál, alebo sa môže jednoducho vmiešať do skupiny. Organizácie používajú „tailgating" a „piggybacking" nekonzistentne, niekedy rozlišujúc vstup bez vedomia autorizovanej osoby od vstupu s jej asistenciou.
Kľúčové body
Preventívne kontrolyVyžadovať individuálnu autorizáciu na kontrolovaných vchodoch, spravovať návštevníkov a sprievodcov, kontrolovať návrh dverí a senzorov, monitorovať výnimky a umožniť personálu jednoducho kontaktovať bezpečnosť bez konfrontácie.
Ak je vstup podozrivýNotifikovať určený bezpečnostný tím, poskytnúť detaily času a lokality, zachovať prístupové a video záznamy a nasledovať lokálne incidentové postupy namiesto fyzického zásahu.
Len autorizované hodnotenieAkýkoľvek test fyzického prístupu potrebuje explicitné písomné povolenie, definovaný rozsah, bezpečnostné a zastavovacie podmienky a koordináciu so zodpovedným personálom; neschválené pokusy môžu vytvoriť nebezpečenstvo, narušiť operácie a znehodnotiť hodnotenie.
Dôležité obmedzenieZdieľaná udalosť pri dverách sama osebe nedokazuje zlomyseľný zámer a proti-tailgatingové opatrenia musia zachovať núdzový únik, prístupnosť, súkromie a osobnú bezpečnosť pri konzistentnom aplikovaní politiky.