作為當今社會貨幣的主要流通場所、國家經(jīng)濟運作的重要環(huán)節(jié),銀行以其獨特的功能廣泛服務于各行各業(yè)中,其業(yè)務涉及大量的現(xiàn)金、有價證券及貴重物品,所以銀行一直是各種犯罪分子關注的焦點。因此,銀行金庫的安防系統(tǒng)漏洞和防范十分重要。本文就為讀者介紹了一些銀行安防系統(tǒng)的功能、管理以及運作情況,僅供參考。
當今科學技術飛速發(fā)展,社會已進入數(shù)字化、信息化時代。利用高新技術預防、制止、打擊犯罪,已逐漸在三大防范手段(即人防、物防、技防)中,占據(jù)了越來越重要的主導地位。
銀行屬于國家的重點安全防范單位,具有規(guī)模多樣、重要設施繁多、出入人員復雜、管理涉及領域廣等特點。它作為當今社會貨幣的主要流通場所、國家經(jīng)濟運作的重要環(huán)節(jié),以其獨特的功能廣泛服務于各行各業(yè)中,其業(yè)務涉及大量的現(xiàn)金、有價證券及貴重物品,因此銀行一直是各種犯罪分子關注的焦點。自現(xiàn)代銀行誕生以來,盜竊與反盜竊、搶劫與反搶劫、詐騙與反詐騙、貪污與反貪污隨著銀行業(yè)的發(fā)展也同步發(fā)展。目前,國內(nèi)針對銀行的犯罪活動日趨上升,犯罪手段和方式也逐漸多樣化、暴力化、智能化,全面加強和更新現(xiàn)行銀行的安全防范系統(tǒng),以適應銀行機制轉(zhuǎn)軌和業(yè)務發(fā)展已變得迫在眉睫。
傳統(tǒng)金庫安防系統(tǒng)的漏洞
隨著科技發(fā)展,技術防范已在三大防范手段(人防、物防、技防)中占據(jù)了主導地位。當前被廣泛應用的技防設施如視頻監(jiān)控系統(tǒng)、入侵報警系統(tǒng)等等,這些技防系統(tǒng)是金庫安防中不可或缺的,但不是足夠的,屢屢發(fā)生的金庫案件說明這些技防措施交織成的安全網(wǎng)還存在漏洞?!扒Ю镏蹋瑵⒂谙佈ā?,對金庫安防而言,哪怕只是一個很小的漏洞,如果被犯罪分子發(fā)現(xiàn),就無法保障金庫的安全。
解決金庫安全問題要注重金庫各安防系統(tǒng)的優(yōu)缺點,從對金庫案件分析中找出存在的關鍵漏洞,采用有針對性的解決方案,同時要求安防系統(tǒng)自身必須具有高度的針對性、可靠性、防破壞性、最大限度降低人為干擾因素,以確保解決方案的有效性、可靠性。
根據(jù)近年來的金庫案件,大多是內(nèi)部員工作案,特別是管庫人員利用正常工作之便串通作案,往往會增加破案難度。目前,專門針對這一漏洞的解決方案是網(wǎng)絡型金庫集中守庫門禁系統(tǒng)。
該解決方案在銀行金庫安全上最大的特點是杜絕管庫人員利用正常工作之便串通打開金庫門盜搶金庫的案件,從而有效預防目前主流的金庫案件的發(fā)生。系統(tǒng)針對金庫關鍵漏洞提出的解決方案,具有鋼性執(zhí)行力——針對性、可靠性、防破壞性、排除其自身和人為因素的影響,充分保障金庫安全。
太原某銀行金庫的成功運用
針對具體情況,根據(jù)專業(yè)銀行安防技術經(jīng)驗,結(jié)合太原某銀行48個網(wǎng)點金庫安防要求,提出了網(wǎng)絡型集中守庫門禁系統(tǒng)解決方案。
方案有四大特點:一、保證防外,同時杜絕內(nèi)盜;二、完善技防手段,不單純依賴電視監(jiān)控、入侵報警等被動防御系統(tǒng),強調(diào)主動防御;三、摒除安防子系統(tǒng)各自獨立,缺乏呼應的弊端,進行必要的系統(tǒng)集成,建立整體安防體系;四、把技防、人防、物防三者緊密結(jié)合起來,使安防系統(tǒng)不再成為擺設。
[nextpage]
系統(tǒng)實現(xiàn)方案
每個分行網(wǎng)點有一個金庫門需要控制,進入金庫需要經(jīng)過兩道門,金庫外門為鋼制防盜門,加裝重磅磁力鎖,同時保留原來的機械鎖,金庫內(nèi)門為金庫專用的不銹剛金庫門,使用專用的金庫門鎖。
系統(tǒng)采用遠程守庫和本地守庫相結(jié)合的方式,以時間段劃分。營業(yè)時間,采用本地守庫,先后在主庫和副庫門口的指紋機上驗證指紋,控制器判斷合法后驅(qū)動電鎖開啟,相關人員進入金庫。在非營業(yè)時間,采用遠程守庫方式。先后在主庫和副庫門口的指紋機上驗證指紋,控制器判斷合法后通過網(wǎng)絡將判斷信息傳輸給遠程總行的守庫中心,管理軟件彈出某個網(wǎng)點金庫請求開門的窗口和指紋信息,同時電腦發(fā)出提示聲音提醒遠程守庫人員核實確認,遠程守庫人員可根據(jù)實際情況選擇同意開門或拒絕開門。
遠程守庫管理軟件為多級化管理,支持自定義級數(shù)和級別權限,每個級別權限可以細化到每個子菜單,所有管理員根據(jù)實際情況分別劃分到不同的用戶級別,每人使用不同的用戶名和密碼進行登陸,并且權限不同。根據(jù)銀行的實際情況,現(xiàn)在分為三級權限(可修改和添加):第一級為系統(tǒng)管理員,可操作所有功能菜單,作為系統(tǒng)維護使用;第二級為超級管理員,可操作絕大部分功能菜單,包括修改指紋用戶權限等,但不直接管制確認開關金庫門,授權給銀行保衛(wèi)科領導使用;第三級為管理員,只負責遠程實時監(jiān)控確認是否開關金庫門。如此實現(xiàn)了權力牽制,有效地降低了串通內(nèi)盜的可能性。
系統(tǒng)軟件采用C/S結(jié)構(gòu),在總行中心電腦服務器安裝SQL數(shù)據(jù)庫,并安裝服務器端金庫門禁管理軟件進行確認開關金庫門的操作,銀行保衛(wèi)科領導的電腦安裝客戶端金庫門禁管理軟件進行開門權限、指紋有效期、時間段設置等參數(shù)修改和管理(參見圖1)。
主要功能特點
1、遠程集中守庫
當多個庫管員(銀行可自行填寫數(shù)量)驗證合法指紋后,通過控制器與網(wǎng)絡把合法的信號傳輸?shù)焦芾碇行?,由管理中心值班人員確認指紋驗證人的資料后,再在軟件界面點擊確定(或軟件輸入密碼、或中心刷卡、按指紋、密碼鍵盤)才能遠程開啟金庫門。
2、多卡開門功能
系統(tǒng)支持多卡開門,即無論網(wǎng)絡通與不通,都可以通過多卡開門模式,即要2個或者以上指定管理員刷合法的卡才能打開金庫門,多卡的數(shù)量可以按要求設定。
3、多卡分組功能
多卡開門權限可分多個組,比如每組內(nèi)由N個主庫卡+M個副庫卡同時讀卡有效才能開門(N和M可由用戶設定),并且可分多個組,只有相對應的主副庫卡組合才能開門。
4、時間段和節(jié)假日控制
任何一種開門權限都受時間段和節(jié)假日控制。
5、中心軟件封鎖金庫門功能
特殊情況下,如現(xiàn)場報警指示犯罪分子正在作案,遠程管理中心可通過軟件封鎖任意一個金庫門,使金庫現(xiàn)場的指紋、刷卡、按鈕都無法開門。
6、庫管輪班控制
可以通過事先設置好的排班表,金庫管理員按日期、時間輪班,管理員只有在值班時間才能有權限開門。
[nextpage]
7、未關門或超時報警功能
門未關好或當任一道門超過規(guī)定開啟時間(0-255秒)未關門,則產(chǎn)生報警信號。
8、多種聲音提示
語音模塊可根據(jù)不同的事件,在現(xiàn)場分別輸出不同的語音提示。
9、脅迫碼開門報警功能
當工作人員受到威脅開門時,只要按脅迫指紋(或輸入脅迫碼),則在開門的同時,產(chǎn)生一個隱蔽的報警信號,并且產(chǎn)生記錄(報警開始和結(jié)束等)。
10、多種身份識別系統(tǒng)
系統(tǒng)支持非接觸ID、IC卡識別,生物識別(如:指紋識別,虹膜識別,掌形識別等等)。
11、報警聯(lián)動功能
當報警系統(tǒng)產(chǎn)生報警時,金庫門強制關閉,此時無論何種措施都打不開門。只有當警報解除后,通過銀行控制中心門禁軟件來解除封閉,門才可打開。
12、按鈕開門管制
金庫安裝出門按鈕,可實現(xiàn)開門功能。按鈕開門受時間段和節(jié)假日控制。
13、指紋或卡到期失效功能
指紋或卡在規(guī)定的日期和時間內(nèi)有效,到期失效。
14、電腦遠程管理
通過電腦對出入人員權限、進出時間、進出方式等進行設定管理,并監(jiān)控金庫管理人員進出事件(進出日期、時間等),并存儲相應數(shù)據(jù),以備事后查詢。
15、完整的通行記錄
網(wǎng)點控制器脫機能存儲一定數(shù)量的運行記錄,連接總行上位監(jiān)控計算機即上傳存儲的信息,在實時監(jiān)控狀態(tài)下網(wǎng)點控制器自動上傳,總行上位機保存記錄。運行記錄是所有操作記錄,包括管理員登陸、退出時間,合法指紋、刷卡、按鈕記錄,非法指紋、刷卡記錄,報警記錄,確認開門記錄(哪幾張卡組合+哪個管理員放行)。
16、報警提示
當確定開門或者發(fā)生脅迫報警時,電腦能發(fā)出不同的聲音來提示中心管理員的操作。
17、金庫軟件保護功能
可以在軟件里設置是否啟動保護、定時啟動或立即保護。當管理員在設定的時間段內(nèi)沒有進行操作,再次操作時,軟件會彈出窗口提示輸入登陸密碼才能進行再次操作。但當軟件處于保護狀態(tài)時,所有其它功能仍都保持運行狀態(tài)。
18、管理員權限分級
分兩種方式:按菜單自定義分級管理;按金庫點分級控制和管理,不同管理員控制和管理不同地區(qū)的金庫門禁。
[nextpage]
綜合安保集成
根據(jù)安防系統(tǒng)的技術發(fā)展趨勢,當前各個獨立的、單一的安防子系統(tǒng)已經(jīng)不能滿足銀行等高危安保場所,因此在太原某銀行金庫集中守庫系統(tǒng)里全面考慮和實施了必要的系統(tǒng)集成,從而形成一套完整的金庫綜合安保系統(tǒng)。
本項目主要對四個安防子系統(tǒng)進行系統(tǒng)集成:金庫門禁系統(tǒng)、閉路監(jiān)控系統(tǒng)、防盜報警系統(tǒng)、可視對講系統(tǒng),通過四者的有機結(jié)合、相互補充,從而達到金庫門最大限度的安全保障。其中以金庫門禁系統(tǒng)為主,其它三個系統(tǒng)為輔,進行系統(tǒng)集成開發(fā)。
金庫門禁系統(tǒng)主要控制外庫的防盜門,金庫門禁系統(tǒng)通過軟件接口傳到遠程監(jiān)控中心。只要有人進行指紋的驗證行為,在遠程監(jiān)控中心閉路監(jiān)控軟件就會即時彈出視頻窗口,并自動調(diào)出該用戶儲存在數(shù)據(jù)庫里的照片進行對比,守庫人員以此來判斷的該用戶的真實性和合法性,并在網(wǎng)點金庫主機和中心同時錄像。驗證方式采用雙指紋認證方式,認證通過后,根據(jù)時間段的不同決定是否需要分行中心手動授權。
銀行營業(yè)時間或在規(guī)定的不需中心認證的時間內(nèi),多指紋認證通過,不需中心授權,直接可以開門。此時,外庫內(nèi)紅外探測器自動撤防,攝像機自動打開并錄像。中心有語音提示。人員出庫后,系統(tǒng)會自動對外庫進行布防,并語音提示中心值班人員,網(wǎng)點人員已經(jīng)出庫,請核實網(wǎng)點布防情況。
非營業(yè)時間或在規(guī)定的需要中心授權的時間內(nèi),多指紋認證合格后,金庫本地攝像機自動打開并錄像,視頻圖像上傳到中心,中心提示網(wǎng)點人員已經(jīng)通過指紋認證,請求中心授權。中心通過實時傳輸?shù)谋O(jiān)控圖象和對講確認無誤后在設定的時間內(nèi),發(fā)出開鎖指令,金庫門方可打開,并將紅外探測器撤防。如果授權超時,需重新進行雙指紋認證。是否需要中心授權的時間段只有中心的超級管理員才有權力設置,本地支行人員無權對門禁的需認證時段進行更改。
結(jié)語
各類金庫安防系統(tǒng)有不同的優(yōu)缺點,本方案是參考眾多案例后推出的較理想的金庫安防管理系統(tǒng),并且已成功地應用于多家大型銀行,希望能給廣大銀行和金融工程商帶來啟示和借鑒。