Connexion rapide et sécurisée aux postes de travail pour les agents pénitentiaires afin que les documents relatifs aux détenus, les rapports d'incidents et l'accès aux dossiers sensibles soient attribués au bon agent sans perturber les flux de travail des postes de travail partagés.
Les établissements pénitentiaires s'appuient sur des systèmes numériques pour gérer les dossiers des détenus, les rapports d'incidents, la documentation des preuves et les flux de travail opérationnels. Pourtant, de nombreux établissements continuent de dépendre de connexions à des postes de travail partagés ou de sessions génériques sur des bornes interactives pour gagner en rapidité.
Cela crée une faille critique : les actions menées au sein des systèmes de gestion pénitentiaire peuvent ne pas être reliées de manière fiable à l'identité vérifiée d'un agent. Il en résulte des attributions erronées, des pistes d'audit peu fiables et un risque juridique et opérationnel accru.
Les identifiants partagés et les comptes génériques sur les postes de travail peuvent également entraîner des lacunes en matière de responsabilité CJIS. Les environnements conformes à la norme CJIS exigent la traçabilité des activités des utilisateurs, y compris la possibilité d'identifier les personnes qui ont accédé à des informations relatives à la justice pénale et effectué des actions spécifiques au sein d'un système. Lorsque plusieurs agents utilisent le même compte, cette traçabilité est perdue.
Ce document présente une approche pratique visant à rétablir la responsabilité en matière d'identité tout en préservant la rapidité opérationnelle, permettant ainsi aux établissements pénitentiaires de renforcer l'attribution des responsabilités aux agents, d'améliorer les pistes d'audit et de combler les lacunes en matière de conformité liées à l'identité.
Les environnements pénitentiaires impliquent des rotations de quarts, des ordinateurs partagés et des déplacements constants entre les postes.
Pour gagner en rapidité, de nombreuses installations ont recours à des identifiants partagés ou à des comptes génériques sur les postes de travail.
Les rapports d'incident et les documents relatifs aux détenus peuvent être enregistrés sous des comptes génériques.
La documentation des preuves nécessite une attribution d'identité fiable.
Une documentation mal attribuée peut compliquer les enquêtes et les procédures judiciaires.
Les identifiants partagés rendent difficile la reconstitution des accès aux systèmes.
Les agents s'authentifient instantanément à l'aide de leur badge d'accès existant.
Les agents peuvent scanner un QR sécurisé affiché sur le poste de travail pour s'identifier rapidement, ce qui permet une authentification rapide dans les environnements de postes de travail partagés sans avoir à saisir d'identifiants.
Lorsque des caméras sont disponibles, les agents peuvent s'authentifier à l'aide de données biométriques.
Les agents qui se déplacent d'un poste à l'autre peuvent rapidement prendre le contrôle d'un poste de travail.
Toute activité du système est liée à l'identité d'un agent.
Credenti plusieurs options d'authentification conçues pour les environnements pénitentiaires où la rapidité, la simplicité et la sécurité sont essentielles. Les établissements peuvent déployer une ou plusieurs méthodes en fonction des exigences opérationnelles et de la configuration des postes de travail.
Ces méthodes d'authentification peuvent être utilisées individuellement ou combinées, ce qui permet aux établissements pénitentiaires de déployer le modèle de connexion le plus approprié pour les bureaux d'enregistrement, les modules d'hébergement, les salles de contrôle et autres environnements de postes de travail partagés.
Credenti s'intègre à l'infrastructure d'identité existante afin de permettre une authentification rapide des agents sur les postes de travail partagés des centres de détention, tout en conservant l'attribution d'identité et l'auditabilité.
Flux conceptuel de l'architecture :
Agent → Credenti → Agent Credenti → Fournisseur d'identité (Okta / Entra) → Système de gestion pénitentiaire
Cette architecture permet aux établissements pénitentiaires de conserver leur rapidité opérationnelle tout en garantissant que toutes les activités du système sont associées à l'identité correcte de l'agent.
Le diagramme ci-dessous illustre comment Credenti l'attribution d'identité au niveau des agents sur les postes de travail partagés des centres de détention sans interrompre les applications existantes.
Exemple de flux :
Agent → Badge Tap QR / Authentification faciale → Poste de travail → Système de gestion pénitentiaire → Rapport d'attribution d'identité
Ce modèle préserve la rapidité requise dans les environnements pénitentiaires tout en garantissant que chaque rapport d'incident, chaque mise à jour du dossier d'un détenu et chaque action du système soit associé à l'identité correcte de l'agent.
L'authentification des postes de travail basée sur l'identité améliore la traçabilité et renforce la posture d'audit dans les environnements judiciaires. En s'assurant que chaque session de poste de travail est liée à l'identité vérifiée d'un agent, les établissements pénitentiaires bénéficient d'une visibilité claire sur les personnes qui ont accédé aux systèmes et effectué des actions spécifiques.
Cette approche permet de répondre aux attentes en matière de responsabilité généralement associées à la politique de sécurité CJIS, qui met l'accent sur l'identification des utilisateurs, la responsabilité individuelle et la capacité à contrôler l'accès aux informations relatives à la justice pénale (CJI). Lorsque des comptes partagés ou génériques sont utilisés, cette responsabilité est difficile à maintenir.
En permettant aux agents de s'authentifier rapidement sur des postes de travail partagés tout en conservant leur attribution individuelle, les établissements peuvent renforcer la traçabilité des identités, améliorer la préparation aux audits et réduire les risques opérationnels liés au partage des identifiants.
Les centres de détention ne devraient pas avoir à choisir entre rapidité opérationnelle et responsabilité en matière d'identité. Les méthodes d'authentification modernes permettent aux établissements d'atteindre ces deux objectifs.
À qui s'adresse ce livre blanc ?
Rétablir la responsabilité au niveau des agents dans les postes de travail des centres de détention partagés
Credenti une connexion rapide à l'aide d'un badge, QR ou d'un identifiant biométrique, de sorte que chaque rapport sur un détenu, chaque enregistrement d'incident et chaque action du système soit associé à l'identité correcte de l'agent, sans ralentir les opérations ni perturber les applications existantes.
Credenti aux agents pénitentiaires de s'authentifier rapidement sur des postes de travail partagés à l'aide d'un badge ou d'une authentification biométrique. Une fois l'agent authentifié, toutes les actions et tous les documents du système sont liés à l'identité de cet agent, ce qui garantit que les rapports d'incident, les dossiers des détenus et les autres activités sont attribués avec précision.
Credenti spécialement conçu pour les environnements de postes de travail partagés. Les agents peuvent rapidement s'identifier sur un terminal sans interrompre les applications en cours d'exécution, ce qui permet au poste de travail de rester opérationnel tout en garantissant que l'activité de chaque agent est enregistrée sous son identité.
Non. Credenti les méthodes d'authentification adaptées aux établissements pénitentiaires sécurisés où les appareils personnels sont soumis à des restrictions. Les agents peuvent s'authentifier à l'aide de leur badge d'identification existant ou par authentification biométrique directement sur leur poste de travail.
Oui. Credenti les fonctionnalités d'authentification hors ligne afin que les agents puissent continuer à accéder aux postes de travail partagés et à documenter leurs activités même lorsque la connexion réseau est temporairement indisponible.
Credenti que chaque session de poste de travail et chaque interaction avec le système sont liées à l'identité vérifiée d'un agent. Cela permet de créer des pistes d'audit claires pour les rapports d'incident, la documentation relative aux détenus et l'accès au système, aidant ainsi les établissements pénitentiaires à reconstituer les événements, à faciliter les enquêtes et à renforcer la responsabilité opérationnelle.
Donnez aux agents pénitentiaires un accès rapide via badge, QR ou identifiant biométrique aux postes de travail partagés du centre de détention, tout en veillant à ce que chaque dossier de détenu et rapport d'incident soit attribué au bon agent.