Integration af fysisk og digital sikkerhed – Fremtidens helhedsorienterede sikkerhedsmodel

Lær hvordan moderne sikkerhedssystemer kombinerer adgangskontrol med cybersikkerhed gennem SIEM-integration, korrelation af hændelser og unified security operations.
8 min
Integration af fysisk og digital sikkerhed – Fremtidens helhedsorienterede sikkerhedsmodel

Traditionelt har fysisk sikkerhed (lå se, adgangskontrol, videoovervågning) og digital sikkerhed (cybersikkerhed, netværkssikkerhed) været separate domæner med forskellige systemer og teams. Men moderne trusler kræver en integreret tilgang.

Med de nye NIS2 og CER-krav fra 2025 stiller danske myndigheder nu eksplicitte krav om korrelation mellem fysiske og digitale sikkerhedshændelser. Det betyder, at adgangskontrolsystemer skal kunne kommunikere med cybersikkerhedssystemer i realtid.


Hvorfor integrere fysisk og digital sikkerhed?

Moderne trusler er hybride

Angribere kombinerer fysiske og digitale metoder:

  • Fysisk adgang → Cyberangreb: En angrider får fysisk adgang til serverrum og installerer malware
  • Cyberangreb → Fysisk adgang: Hackere manipulerer adgangskontrolsystemer for at åbne låste døre
  • Insider threats: Medarbejdere med legitim fysisk adgang misbruger deres rettigheder
  • Social engineering: Kombination af fysisk tilstedeværelse og digital manipulation

Bedre incident detection

Ved at korrelere fysiske og digitale hændelser kan I opdage:

  • Anomalier: Login fra bruger der ikke fysisk er på lokationen
  • Koordinerede angreb: Fysisk intrusion samtidig med netværksaktivitet
  • Policy violations: Adgang til serverrum uden tilsvarende IT-aktivitet
  • Kompromitterede konti: Unormal fysisk bevægelsesmønster kombineret med mistænkelige netværkshændelser

Compliance-krav

NIS2-direktivet stiller krav om:

"Sikkerhedshændelser i fx videoovervågning og adgangskontrol skal korreleres med aktiviteter på virksomhedens IT-infrastruktur"


Hvad er SIEM og hvorfor er det vigtigt?

SIEM (Security Information and Event Management) er en platform, der:

  • Samler logs fra alle sikkerhedssystemer (fysiske + digitale)
  • Korrelerer hændelser på tværs af systemer
  • Opdager mønstre og anomalier
  • Automatiserer incident response
  • Genererer compliance-rapporter

Typiske SIEM-platforme:

  • Splunk
  • IBM QRadar
  • Microsoft Sentinel
  • Elastic Security
  • LogRhythm
  • ArcSight

Integrationsmuligheder med SnapKey

SnapKey tilbyder flere metoder til at integrere adgangskontrol med cybersikkerhedssystemer:

REST API

API til adgangshændelser, personer, nøgler og låse

Webhooks

Push-notifikationer når der sker adgangshændelser – sendes direkte til SIEM/SOC

CSV/JSON Export

Batch-eksport af historiske data til analyse og rapportering


Use cases: Korrelation i praksis

Use case 1: Opdage kompromitterede konti

Scenario: En medarbejders login-oplysninger bliver stjålet gennem phishing.

Uden integration:

  • IT-systemet ser et normalt login
  • Adgangskontrolsystemet ser ingen fysisk tilstedeværelse
  • Ingen alarm udløses

Med integration:

SIEM korrelerer:
├─ IT-login fra bruger "jens@firma.dk" kl. 02:30
├─ INGEN fysisk adgang registreret i SnapKey
└─ ALARM: Login uden fysisk tilstedeværelse

Use case 2: Serverrum-adgang

Scenario: Nogen får fysisk adgang til serverrummet.

Med integration:

Hændelsesflow:
├─ SnapKey: Dør til serverrum åbnet kl. 14:15 af "tekniker_45"
├─ SIEM modtager webhook i realtid
├─ SIEM aktiverer "High Security Mode":
│   ├─ Øget logging af netværksaktivitet
│   ├─ Blokering af USB-porte
│   ├─ Screen recording aktiveret
│   └─ SOC-team notificeret
└─ Når døren lukkes: Mode deaktiveres

Use case 3: Efter-arbejdstid anomalier

Med integration:

SIEM-regel:
IF adgang til kontor AFTER kl. 22:00
AND netværksaktivitet fra brugerens konto
AND data-transfer > 1 GB
THEN alert SOC-team for potentiel data exfiltration

Implementeringsguide: SnapKey + SIEM

Trin 1: Aktivér API-adgang

I SnapKey-dashboardet:

  1. Gå til Developer → API keys
  2. Opret en API-nøgle med scopes "events:read" og "webhooks:manage"
  3. Gem nøglen – den vises kun én gang. API'et ligger på https://api.snapkey.dk/public/v1, og referencen står i udviklerdokumentationen

Trin 2: Konfigurér webhooks

Opsæt webhooks for relevante events:

  • access.granted – Nøgle brugt succesfuldt
  • access.denied – Adgangsforsøg afvist
  • door.forced – Døren åbnet uden bekræftet oplåsning eller udgangstryk (kræver en SnapGate-dørkontakt)
  • key.issued – Nøgleinvitation sendt
  • key.revoked – Nøgle tilbagekaldt

Trin 3: Integrér med SIEM

Eksempel: Splunk-integration

# SnapKey webhook receiver for Splunk
@app.route('/webhook/snapkey', methods=['POST'])
def snapkey_webhook():
    # Verificér X-SnapKey-Signature først – se /da/docs/webhooks
    event = request.json
    if event["type"] not in ("access.granted", "access.denied"):
        return {"status": "ignored"}
    data = event["data"]

    # Format til Splunk
    splunk_event = {
        "time": data["occurred_at"],
        "source": "snapkey",
        "sourcetype": "access_control",
        "event": {
            "type": event["type"],
            "person": (data.get("person") or {}).get("name"),
            "lock": data["lock"]["name"],
            "location": data["location"]["name"],
            "result": data["result"],
            "reason": data["reason"]
        }
    }

    # Send til Splunk HEC
    splunk.send_event(splunk_event)
    return {"status": "ok"}

Trin 4: Opret korrelationsregler

Eksempel: Microsoft Sentinel KQL-regel

// Detect logins without physical presence
let PhysicalAccess = SnapKeyLogs
    | where EventType == "access.granted"
    | project UserId, Timestamp, Location;

let DigitalLogins = AzureAD
    | where EventType == "SignIn"
    | project UserId, Timestamp, IPAddress;

DigitalLogins
| join kind=leftanti PhysicalAccess on UserId
| where Timestamp between (ago(5m) .. now())
| project Alert = "Login without physical presence", UserId, Timestamp, IPAddress

Best practices for integration

Definér klare use cases

Identificér hvilke trusler I vil opdage:

  • Uautoriseret adgang
  • Insider threats
  • Kompromitterede konti
  • Policy violations
  • Kombinerede angreb

Start med høj-værdi områder

Prioritér integration for:

  • Serverrum og datacentre
  • Sikkerhedskritiske zoner
  • Områder med følsomme data
  • C-level kontorer
  • Varehuse med værdifulde aktiver

Balancér realtid vs. batch

  • Realtid (webhooks): Kritiske zoner, aktiv overvågning
  • Polling (API): Mindre kritiske områder, historiske analyser
  • Batch (export): Compliance-rapporter, langvarige trends

Tune dine alarmer

Undgå "alert fatigue":

  • Start med konservative tærskler
  • Finjustér baseret på false positives
  • Brug machine learning til anomaly detection
  • Implementér gradvis eskalering

ROI ved integreret sikkerhed

Reducerede omkostninger

  • Færre sikkerhedshændelser: Tidlig detection sparer incidenthåndtering
  • Automatiseret compliance: Færre manuelle audit-forberedelser
  • Unified operations: Ét SOC-team håndterer både fysisk og digital sikkerhed

Hurtigere response

  • Real-time korrelation: Fra timer til sekunder
  • Automatisk containment: Bloker kompromitterede konti øjeblikkeligt
  • Bedre forensics: Komplet tidslinje på tværs af systemer

Bedre sikkerhedsposture

  • Visibility: Holistisk syn på organisationens sikkerhed
  • Proaktiv: Opdage trusler før de materialiserer sig
  • Compliance: Opfyld NIS2/CER-krav automatisk

Tekniske detaljer: SnapKey API events

Payloads som de står i udviklerdokumentationen:

access.granted

{
  "id": "6f0a1d5c-2b47-4a19-8f31-7c9de2b04a55",
  "type": "access.granted",
  "created_at": "2026-09-02T08:15:31Z",
  "data": {
    "id": 9910427,
    "type": "access.granted",
    "occurred_at": "2026-09-02T08:15:30Z",
    "result": "success",
    "reason": null,
    "source": "iloq",
    "api_key": null,
    "lock": {
      "id": 4172,
      "name": "Main entrance",
      "place": "Ground floor, east"
    },
    "location": {
      "id": 12,
      "name": "Headquarters"
    },
    "person": {
      "id": "9c1f2a84-3b7e-4d21-9f60-5a2c8d7e1b40",
      "name": "Mette Sørensen",
      "email": "mette.sorensen@example.com"
    },
    "key": {
      "id": 88213,
      "name": "Headquarters staff"
    }
  }
}

access.denied

access.denied sendes, når en lås har afvist en nøgle. reason er no_access, outside_time_window, unknown_key eller null.

{
  "id": "2b7d40e9-9c11-4f6a-b3d5-1e08a7c62f93",
  "type": "access.denied",
  "created_at": "2026-09-02T19:42:12Z",
  "data": {
    "id": 9910435,
    "type": "access.denied",
    "occurred_at": "2026-09-02T19:42:11Z",
    "result": "denied",
    "reason": "unknown_key",
    "source": "iloq",
    "api_key": null,
    "lock": {
      "id": 4172,
      "name": "Main entrance",
      "place": "Ground floor, east"
    },
    "location": {
      "id": 12,
      "name": "Headquarters"
    },
    "person": null,
    "key": null
  }
}

FAQ

Hvilke SIEM-systemer understøtter SnapKey?

SnapKey kan integreres med SIEM-platforme, der kan modtage webhooks eller hente data over et REST API – fx Splunk, Microsoft Sentinel, IBM QRadar og Elastic Security. Der er ingen færdige konnektorer; integrationen bygges på webhooks og API.

Hvor hurtigt sendes events til SIEM?

SnapKey sender et webhook, så snart hændelsen er registreret. En åbning på en iLOQ-lås registreres, når låsesystemet indberetter den, hvilket kan være senere end selve åbningen. Med GET /events kan I også hente hændelserne selv, inden for 600 kald i minuttet pr. API-nøgle.

Hvad koster det at integrere SnapKey med vores SIEM?

Public API slås til pr. konto – kontakt os for pris. Hvor meget arbejde integrationen kræver, afhænger af jeres SIEM og de regler, I vil bygge.

Kan vi integrere med eksisterende videoovervågning?

Ja, gennem jeres egen integration: et webhook fra SnapKey kan starte en optagelse i jeres VMS eller SIEM. SnapKey har ingen færdige VMS-integrationer.

Opfylder integration NIS2-kravene?

Integrationen kan indgå i jeres dokumentation for, at fysiske og digitale hændelser ses i sammenhæng. Om I samlet opfylder NIS2, afhænger af alle jeres foranstaltninger – ikke af én integration.


Kontakt os i dag

Vil du integrere din adgangskontrol med jeres cybersikkerhedssystemer? SnapKey's integrationsteam hjælper med implementering og optimering.