各國(guó)的銀行實(shí)體安全相關(guān)法規(guī)所規(guī)范的項(xiàng)目,不外乎對(duì)銀行實(shí)體環(huán)境安全和金融交易安全的保護(hù)。前者主要是防護(hù)外部威脅,后者則是預(yù)防交易糾紛和內(nèi)部舞弊。對(duì)于銀行安全經(jīng)理人而言,我們要做的是如何替銀行設(shè)計(jì)一個(gè)實(shí)體安全體系,可以有效的應(yīng)對(duì)和預(yù)防風(fēng)險(xiǎn),達(dá)成銀行內(nèi)部的風(fēng)險(xiǎn)控管和符合外部的法規(guī)。
金融機(jī)構(gòu),特別是銀行,一向是高實(shí)體安全風(fēng)險(xiǎn)集中的地方。銀行處理著大量且高價(jià)值的金融交易,存放現(xiàn)鈔和具立即變現(xiàn)性的有價(jià)證卷,一直以來(lái)都是來(lái)自外部甚至是內(nèi)部犯罪者覬覦的目標(biāo)。這種威脅從古至今一直存在,未來(lái)也很難消失。
也因此,銀行的實(shí)體安全是銀行本身以及政府執(zhí)法機(jī)關(guān)加強(qiáng)注意的事項(xiàng)。很多國(guó)家都將銀行的實(shí)體安全規(guī)范納入法律,要求銀行必須依法遵守。如:美國(guó)在1968發(fā)布施行了《銀行保護(hù)法》(Bank Protection Act of 1968),而且還編入《美國(guó)聯(lián)邦法典》第十二章(U.S. Code - Title 12: Banks and Banking),更細(xì)部的規(guī)定則在《美國(guó)聯(lián)邦法規(guī)》銀行安全程序章(12 CFR 208.61 - Bank security procedures.)。在中國(guó),有《關(guān)于基層金融單位治安保衛(wèi)工作暫行規(guī)定》、《關(guān)于立即采取有力措施切實(shí)加強(qiáng)金融保衛(wèi)工作的通知》等行政命令層級(jí)的金融機(jī)構(gòu)安全相關(guān)規(guī)范。
基本上,各國(guó)的銀行實(shí)體安全相關(guān)法規(guī)所規(guī)范的項(xiàng)目,不外乎對(duì)行員及顧客的實(shí)體環(huán)境安全和金融交易安全的保護(hù)。前者主要是防護(hù)外部威脅,后者則是預(yù)防交易糾紛和內(nèi)部舞弊。其所著重的范圍主要有下列幾項(xiàng):一、實(shí)體防護(hù)區(qū)劃;二、門禁出入管制;三、活動(dòng)監(jiān)測(cè)和視頻(音)記錄;四、安全作業(yè)維護(hù)管理。以上這四種是銀行安全管理的成果,供內(nèi)部稽核和外部監(jiān)理單位審查的外顯狀態(tài),但對(duì)于銀行安全經(jīng)理人而言,我們要做的是如何替銀行設(shè)計(jì)一個(gè)實(shí)體安全體系,可以有效的對(duì)應(yīng)和預(yù)防風(fēng)險(xiǎn),同時(shí)達(dá)成銀行內(nèi)部的風(fēng)險(xiǎn)控管并符合外部的法規(guī)。
根據(jù)安全四階進(jìn)行安全體系建設(shè)
銀行安全經(jīng)理人要先進(jìn)行風(fēng)險(xiǎn)評(píng)估作業(yè)。即對(duì)保護(hù)目標(biāo)進(jìn)行了解并分類(選定目標(biāo)物),依目標(biāo)可能會(huì)遭受的威脅加以辨識(shí)(辨識(shí)威脅),并分析目前目標(biāo)物所暴露遭受威脅時(shí)的弱點(diǎn),和目標(biāo)物的緊要性來(lái)評(píng)估其風(fēng)險(xiǎn)等級(jí)(評(píng)估風(fēng)險(xiǎn)等級(jí)),以決定相對(duì)應(yīng)的保護(hù)作為(決定保護(hù)措施)。為了有效的運(yùn)用有限資源,及達(dá)成實(shí)用效果,并且參照現(xiàn)有限制(如地形、地物、活動(dòng)狀況,甚至是企業(yè)文化),來(lái)決定恰當(dāng)?shù)牟襟E。對(duì)于這些,安全專家們最常用也證明比較有效的方式,是建立《安全防御縱深》(Security in Depth)。安全防御縱深的主要目的是增加預(yù)警時(shí)間、延遲入侵、使我方反控能力能有效施展運(yùn)用。而我們建立安全防御縱深的邏輯方式就是利用Security 4Ds,由外而內(nèi)的建立。
在安全體系設(shè)計(jì)中,安全四階(Security 4Ds)是一個(gè)非常重要的應(yīng)用概念。安全四階分別為:嚇阻(Deter):讓入侵者在看目標(biāo)時(shí)會(huì)因?yàn)轱L(fēng)險(xiǎn)或代價(jià)太大而心生畏懼,因而打消入侵行為;偵測(cè)(Detect):當(dāng)入侵發(fā)生時(shí),能夠及時(shí)發(fā)現(xiàn);阻延(Delay):使入侵行為困難,必須使用工具,耗費(fèi)更多的時(shí)間和精力,并因而增加其被發(fā)現(xiàn)的機(jī)會(huì);禁制(Deny):阻止入侵行為。
實(shí)體安全設(shè)計(jì)要點(diǎn)
參照銀行實(shí)體安全相關(guān)法規(guī)以及安全四階體系設(shè)計(jì),在銀行營(yíng)業(yè)單位的實(shí)體安全設(shè)計(jì)有以下幾項(xiàng)設(shè)計(jì)和管理要點(diǎn)。
選址
需要考慮銀行行舍周邊地理人文限制和風(fēng)險(xiǎn)威脅因素,目標(biāo)是尋求商業(yè)機(jī)會(huì)和環(huán)境安全的最佳平衡點(diǎn)。
行舍建筑及室內(nèi)設(shè)計(jì)
行舍建筑及室內(nèi)設(shè)計(jì)是最重要的步驟,也是可以達(dá)成最大整體投資效益的部分。實(shí)體防護(hù)區(qū)劃是這階段的主軸,要考慮的重點(diǎn)是銀行作業(yè)的順暢和安全管制間的平衡。因?yàn)殂y行產(chǎn)業(yè)的特殊性,包括內(nèi)部風(fēng)險(xiǎn)管理和外部法規(guī)和標(biāo)準(zhǔn)遵循的要求,如銀行安全相關(guān)法規(guī),金庫(kù)和設(shè)備等的國(guó)內(nèi)和國(guó)際標(biāo)準(zhǔn)以及其他建筑規(guī)則等等。在銀行作業(yè)中安全管制的重要性,絕對(duì)不能因?yàn)橐粫r(shí)的效率假象或?yàn)榱斯?jié)省成本而降低其優(yōu)先等級(jí),因?yàn)槿羧绱丝偝杀居?jì)算,即建設(shè)成本、操作管理成本和風(fēng)險(xiǎn)的總和,反而會(huì)增加。從實(shí)際案例中可以發(fā)現(xiàn),良好且全面的作業(yè)效率考慮設(shè)計(jì)時(shí)應(yīng)包含作業(yè)空間區(qū)劃,利用實(shí)體環(huán)境設(shè)計(jì),讓作業(yè)流程得以順利進(jìn)行,這和安全管理是殊途同歸,相輔相承的。
安保警報(bào)系統(tǒng)設(shè)計(jì)安裝應(yīng)用
此部分的應(yīng)用目標(biāo)是配合實(shí)體防護(hù)區(qū)劃,利用安保警報(bào)系統(tǒng)的各式感知器(sensor)的不同功能,達(dá)成入侵檢測(cè)警示的目的。這部分的設(shè)計(jì)要注意感知器功能特性和防御線及防御空間的配合,避免因?yàn)樵O(shè)備安裝受到現(xiàn)場(chǎng)環(huán)境因素的影響而誤報(bào)。并設(shè)計(jì)成能夠有雙重警報(bào)涵蓋,以便利用安保報(bào)警監(jiān)控中心(Alarm Monitoring Center)判斷是否為實(shí)際入侵事件。另外還包括緊急通報(bào)按鈕(Panic Button)的位置設(shè)計(jì)和設(shè)置供行員在遭受搶劫或其它生命身體危害時(shí)緊急通知安保報(bào)警監(jiān)控中心,這部分的要點(diǎn)是這些設(shè)備的位置必須要隱密,但又不會(huì)在真實(shí)搶劫發(fā)生時(shí)不好操作讓搶匪發(fā)現(xiàn),危害行員安全。此外,受脅迫警示裝置(Duress Notification Mechanism)供行員在遭受脅迫解除警報(bào)裝置時(shí)安保報(bào)警監(jiān)控中心知道行員是被迫進(jìn)行的,因而可以展開救援或其他應(yīng)變行動(dòng)。這兩種設(shè)備必須永遠(yuǎn)保持聯(lián)機(jī),不受日常警報(bào)設(shè)定解除(arm/disarm)作業(yè)影響,并要配合行內(nèi)安全和作業(yè)區(qū)劃,安裝隱密的內(nèi)部視覺(jué)系統(tǒng),一旦緊急通報(bào)按鈕和受脅迫警示裝置被觸發(fā)時(shí),在行內(nèi)其他位置的行員也能在同時(shí)間知道,以進(jìn)行應(yīng)變動(dòng)作。
安保報(bào)警監(jiān)控系統(tǒng)的主機(jī)必須設(shè)置在受保護(hù)的安全范圍空間內(nèi),并設(shè)有獨(dú)立的破壞感知設(shè)計(jì),一旦被破壞,要能夠立即通知到安保報(bào)警監(jiān)控中心。在通信方式上,如:市內(nèi)電話、有線\無(wú)線網(wǎng)絡(luò)、無(wú)線電話等,必須具備兩種以上通信線路,以確保警報(bào)訊號(hào)能確實(shí)傳遞到安保報(bào)警監(jiān)控中心。在電源供應(yīng)上,除正常電源供應(yīng)外,必須要有緊急電源或不斷電系統(tǒng)。在一些安全需求為高等級(jí)的區(qū)域,如金庫(kù),依現(xiàn)場(chǎng)安全需要,其警報(bào)主機(jī)和備用電源甚至?xí)苯友b置在金庫(kù)內(nèi),以持續(xù)維持的警報(bào)功能。[nextpage]
門禁系統(tǒng)設(shè)計(jì)和安裝應(yīng)用
在銀行的應(yīng)用中,門禁系統(tǒng)絕非僅僅是一種高級(jí)的電子鎖,它最重要的目標(biāo)是配合實(shí)體防護(hù)區(qū)劃和作業(yè)區(qū)規(guī)劃,利用實(shí)體門禁系統(tǒng)控制出入口,通過(guò)實(shí)體出入權(quán)限管控和提供記錄來(lái)完成行舍區(qū)域規(guī)劃設(shè)計(jì)的管理目標(biāo)。又因?yàn)殂y行大多有眾多行舍,如分行和區(qū)域辦公室等,分散在各地,若是交由各行舍所屬單位單獨(dú)管控,恐難有集中管控之綜效,所以具中央聯(lián)機(jī)集中管控能力的門禁系統(tǒng)成為首選。
此種網(wǎng)絡(luò)型的中央門禁管理系統(tǒng),除了與一般獨(dú)立門禁應(yīng)具備的門鎖控制功能外,門禁權(quán)限管控、報(bào)表管理和系統(tǒng)備援回復(fù)等功能都是最須重要考慮的項(xiàng)目。要特別注意門禁系統(tǒng)的穩(wěn)定度和承載能力,因?yàn)楫?dāng)要管理的網(wǎng)點(diǎn)和門禁卡變多,甚至是跨國(guó)、跨洲際、跨時(shí)區(qū)和跨語(yǔ)言后,門禁系統(tǒng)所面臨的環(huán)境復(fù)雜度不只是普通倍數(shù)計(jì),而是以指數(shù)計(jì);同時(shí)對(duì)安保部門而言,享受集中管理的好處同時(shí),也必須負(fù)擔(dān)其所帶來(lái)風(fēng)險(xiǎn)集中的弱點(diǎn)風(fēng)險(xiǎn),因而必須謹(jǐn)慎的選擇有質(zhì)量信譽(yù)的品牌和產(chǎn)品及具實(shí)際技術(shù)能力的廠商來(lái)安裝和維護(hù)。另外,筆者建議安保部門對(duì)于廠商提出的施工實(shí)績(jī)要花時(shí)間真正去了解,不要只相信書面的東西,其他使用者的親身經(jīng)驗(yàn)是最好的見(jiàn)證。
活動(dòng)監(jiān)測(cè)和視(音)頻記錄系統(tǒng)
在攝像機(jī)的安裝位置上,每一臺(tái)攝像機(jī)都必須先考慮其安裝的目的是為了辨識(shí)還是活動(dòng)監(jiān)測(cè)來(lái)設(shè)置其涵蓋范圍。除了要滿足行舍安全和法規(guī)的最低要求外,在作業(yè)流程中容易發(fā)生糾紛和弊端的控制點(diǎn)上也必須要安裝。攝像畫面質(zhì)量除了與攝像機(jī)本身的規(guī)格有關(guān)外,環(huán)境和光照影響更為重要。不可避免的,攝像機(jī)的安裝直接影響到美觀,一方面會(huì)受到行舍整體形象和設(shè)計(jì)布置的影響,也會(huì)受到未來(lái)行舍活動(dòng)影響,如內(nèi)部垂飾、廣告、與室內(nèi)燈光的光影干擾等,都必須加以考慮。
監(jiān)測(cè)視頻錄像系統(tǒng)在最近幾年中有重大的進(jìn)步,除了原本的錄像功能外,還可以錄音,更具有報(bào)警監(jiān)測(cè)和計(jì)算人數(shù)等等功能。雖然功能五花八門,但最重要的系統(tǒng)穩(wěn)定性、存取管理、錄像質(zhì)量、資料可存儲(chǔ)時(shí)間、視頻數(shù)據(jù)保護(hù)、災(zāi)難回復(fù)能力,以及錄像數(shù)據(jù)的證據(jù)能力等都是安保人員在采購(gòu)選用時(shí)必須要注意的部分。
防御性照明
此部分的應(yīng)用目標(biāo)是配合實(shí)體防護(hù)區(qū)劃和作業(yè)區(qū)規(guī)劃,使活動(dòng)監(jiān)測(cè)和視頻記錄系統(tǒng)能發(fā)揮設(shè)計(jì)效能,并藉由充足照明提供心理層面的嚇阻作用。
安全作業(yè)維護(hù)管理
即使有最好的設(shè)備但缺乏足夠的管理,所有的投資都很難發(fā)揮它們的設(shè)計(jì)目的,從而浪費(fèi)。安全作業(yè)維護(hù)管理的最重要目的是確保系統(tǒng)能依設(shè)計(jì)目的持續(xù)達(dá)成目標(biāo)。所有的異常狀況,包括系統(tǒng)本身和所有參與的使用者,從安全經(jīng)理人、系統(tǒng)操作者、維護(hù)者到行舍使用人等,都必須加以處理。并隨時(shí)檢討其因時(shí)空環(huán)境變化后的適用狀況,并加以調(diào)整,甚至是重新進(jìn)行新設(shè)計(jì)。
結(jié)語(yǔ)
筆者認(rèn)為,只要銀行依照上述建議確實(shí)執(zhí)行,其實(shí)體安全就會(huì)有相當(dāng)程度的成效。銀行營(yíng)業(yè)場(chǎng)所,也就是一般的分行,其實(shí)體安全在設(shè)計(jì)圖階段時(shí)就幾乎已經(jīng)決定了它的未來(lái)。銀行安全不是靠依照規(guī)定高度設(shè)置柜臺(tái),設(shè)置金庫(kù)或其他的規(guī)定一條條完成就能達(dá)成,最重要的是整體規(guī)劃,所有的設(shè)計(jì)都必須與未來(lái)分行人員作業(yè)做緊密結(jié)合,才能真正達(dá)到目的。實(shí)體安全和作業(yè)效率對(duì)銀行同等重要,而它們必須靠整體設(shè)計(jì)來(lái)完成,否則會(huì)事倍功半,兩者均難達(dá)成。銀行安全經(jīng)理人和配合廠商應(yīng)該要能在銀行行舍的設(shè)計(jì)規(guī)劃作業(yè)階段就參與,以便達(dá)到最好成效。