作為當(dāng)今社會(huì)貨幣的主要流通場(chǎng)所、國家經(jīng)濟(jì)運(yùn)作的重要環(huán)節(jié),銀行以其獨(dú)特的功能廣泛服務(wù)于各行各業(yè)中,其業(yè)務(wù)涉及大量的現(xiàn)金、有價(jià)證券及貴重物品,所以銀行一直是各種犯罪分子關(guān)注的焦點(diǎn)。因此,銀行金庫的安防系統(tǒng)漏洞和防范十分重要。本文就為讀者介紹了一些銀行安防系統(tǒng)的功能、管理以及運(yùn)作情況,僅供參考。
當(dāng)今科學(xué)技術(shù)飛速發(fā)展,社會(huì)已進(jìn)入數(shù)字化、信息化時(shí)代。利用高新技術(shù)預(yù)防、制止、打擊犯罪,已逐漸在三大防范手段(即人防、物防、技防)中,占據(jù)了越來越重要的主導(dǎo)地位。
銀行屬于國家的重點(diǎn)安全防范單位,具有規(guī)模多樣、重要設(shè)施繁多、出入人員復(fù)雜、管理涉及領(lǐng)域廣等特點(diǎn)。它作為當(dāng)今社會(huì)貨幣的主要流通場(chǎng)所、國家經(jīng)濟(jì)運(yùn)作的重要環(huán)節(jié),以其獨(dú)特的功能廣泛服務(wù)于各行各業(yè)中,其業(yè)務(wù)涉及大量的現(xiàn)金、有價(jià)證券及貴重物品,因此銀行一直是各種犯罪分子關(guān)注的焦點(diǎn)。自現(xiàn)代銀行誕生以來,盜竊與反盜竊、搶劫與反搶劫、詐騙與反詐騙、貪污與反貪污隨著銀行業(yè)的發(fā)展也同步發(fā)展。目前,國內(nèi)針對(duì)銀行的犯罪活動(dòng)日趨上升,犯罪手段和方式也逐漸多樣化、暴力化、智能化,全面加強(qiáng)和更新現(xiàn)行銀行的安全防范系統(tǒng),以適應(yīng)銀行機(jī)制轉(zhuǎn)軌和業(yè)務(wù)發(fā)展已變得迫在眉睫。
傳統(tǒng)金庫安防系統(tǒng)的漏洞
隨著科技發(fā)展,技術(shù)防范已在三大防范手段(人防、物防、技防)中占據(jù)了主導(dǎo)地位。當(dāng)前被廣泛應(yīng)用的技防設(shè)施如視頻監(jiān)控系統(tǒng)、入侵報(bào)警系統(tǒng)等等,這些技防系統(tǒng)是金庫安防中不可或缺的,但不是足夠的,屢屢發(fā)生的金庫案件說明這些技防措施交織成的安全網(wǎng)還存在漏洞?!扒Ю镏蹋瑵⒂谙佈ā?,對(duì)金庫安防而言,哪怕只是一個(gè)很小的漏洞,如果被犯罪分子發(fā)現(xiàn),就無法保障金庫的安全。
解決金庫安全問題要注重金庫各安防系統(tǒng)的優(yōu)缺點(diǎn),從對(duì)金庫案件分析中找出存在的關(guān)鍵漏洞,采用有針對(duì)性的解決方案,同時(shí)要求安防系統(tǒng)自身必須具有高度的針對(duì)性、可靠性、防破壞性、最大限度降低人為干擾因素,以確保解決方案的有效性、可靠性。
根據(jù)近年來的金庫案件,大多是內(nèi)部員工作案,特別是管庫人員利用正常工作之便串通作案,往往會(huì)增加破案難度。目前,專門針對(duì)這一漏洞的解決方案是網(wǎng)絡(luò)型金庫集中守庫門禁系統(tǒng)。
該解決方案在銀行金庫安全上最大的特點(diǎn)是杜絕管庫人員利用正常工作之便串通打開金庫門盜搶金庫的案件,從而有效預(yù)防目前主流的金庫案件的發(fā)生。系統(tǒng)針對(duì)金庫關(guān)鍵漏洞提出的解決方案,具有鋼性執(zhí)行力——針對(duì)性、可靠性、防破壞性、排除其自身和人為因素的影響,充分保障金庫安全。
太原某銀行金庫的成功運(yùn)用
針對(duì)具體情況,根據(jù)專業(yè)銀行安防技術(shù)經(jīng)驗(yàn),結(jié)合太原某銀行48個(gè)網(wǎng)點(diǎn)金庫安防要求,提出了網(wǎng)絡(luò)型集中守庫門禁系統(tǒng)解決方案。
方案有四大特點(diǎn):一、保證防外,同時(shí)杜絕內(nèi)盜;二、完善技防手段,不單純依賴電視監(jiān)控、入侵報(bào)警等被動(dòng)防御系統(tǒng),強(qiáng)調(diào)主動(dòng)防御;三、摒除安防子系統(tǒng)各自獨(dú)立,缺乏呼應(yīng)的弊端,進(jìn)行必要的系統(tǒng)集成,建立整體安防體系;四、把技防、人防、物防三者緊密結(jié)合起來,使安防系統(tǒng)不再成為擺設(shè)。
[nextpage]
系統(tǒng)實(shí)現(xiàn)方案
每個(gè)分行網(wǎng)點(diǎn)有一個(gè)金庫門需要控制,進(jìn)入金庫需要經(jīng)過兩道門,金庫外門為鋼制防盜門,加裝重磅磁力鎖,同時(shí)保留原來的機(jī)械鎖,金庫內(nèi)門為金庫專用的不銹剛金庫門,使用專用的金庫門鎖。
系統(tǒng)采用遠(yuǎn)程守庫和本地守庫相結(jié)合的方式,以時(shí)間段劃分。營業(yè)時(shí)間,采用本地守庫,先后在主庫和副庫門口的指紋機(jī)上驗(yàn)證指紋,控制器判斷合法后驅(qū)動(dòng)電鎖開啟,相關(guān)人員進(jìn)入金庫。在非營業(yè)時(shí)間,采用遠(yuǎn)程守庫方式。先后在主庫和副庫門口的指紋機(jī)上驗(yàn)證指紋,控制器判斷合法后通過網(wǎng)絡(luò)將判斷信息傳輸給遠(yuǎn)程總行的守庫中心,管理軟件彈出某個(gè)網(wǎng)點(diǎn)金庫請(qǐng)求開門的窗口和指紋信息,同時(shí)電腦發(fā)出提示聲音提醒遠(yuǎn)程守庫人員核實(shí)確認(rèn),遠(yuǎn)程守庫人員可根據(jù)實(shí)際情況選擇同意開門或拒絕開門。
遠(yuǎn)程守庫管理軟件為多級(jí)化管理,支持自定義級(jí)數(shù)和級(jí)別權(quán)限,每個(gè)級(jí)別權(quán)限可以細(xì)化到每個(gè)子菜單,所有管理員根據(jù)實(shí)際情況分別劃分到不同的用戶級(jí)別,每人使用不同的用戶名和密碼進(jìn)行登陸,并且權(quán)限不同。根據(jù)銀行的實(shí)際情況,現(xiàn)在分為三級(jí)權(quán)限(可修改和添加):第一級(jí)為系統(tǒng)管理員,可操作所有功能菜單,作為系統(tǒng)維護(hù)使用;第二級(jí)為超級(jí)管理員,可操作絕大部分功能菜單,包括修改指紋用戶權(quán)限等,但不直接管制確認(rèn)開關(guān)金庫門,授權(quán)給銀行保衛(wèi)科領(lǐng)導(dǎo)使用;第三級(jí)為管理員,只負(fù)責(zé)遠(yuǎn)程實(shí)時(shí)監(jiān)控確認(rèn)是否開關(guān)金庫門。如此實(shí)現(xiàn)了權(quán)力牽制,有效地降低了串通內(nèi)盜的可能性。
系統(tǒng)軟件采用C/S結(jié)構(gòu),在總行中心電腦服務(wù)器安裝SQL數(shù)據(jù)庫,并安裝服務(wù)器端金庫門禁管理軟件進(jìn)行確認(rèn)開關(guān)金庫門的操作,銀行保衛(wèi)科領(lǐng)導(dǎo)的電腦安裝客戶端金庫門禁管理軟件進(jìn)行開門權(quán)限、指紋有效期、時(shí)間段設(shè)置等參數(shù)修改和管理(參見圖1)。
主要功能特點(diǎn)
1、遠(yuǎn)程集中守庫
當(dāng)多個(gè)庫管員(銀行可自行填寫數(shù)量)驗(yàn)證合法指紋后,通過控制器與網(wǎng)絡(luò)把合法的信號(hào)傳輸?shù)焦芾碇行?,由管理中心值班人員確認(rèn)指紋驗(yàn)證人的資料后,再在軟件界面點(diǎn)擊確定(或軟件輸入密碼、或中心刷卡、按指紋、密碼鍵盤)才能遠(yuǎn)程開啟金庫門。
2、多卡開門功能
系統(tǒng)支持多卡開門,即無論網(wǎng)絡(luò)通與不通,都可以通過多卡開門模式,即要2個(gè)或者以上指定管理員刷合法的卡才能打開金庫門,多卡的數(shù)量可以按要求設(shè)定。
3、多卡分組功能
多卡開門權(quán)限可分多個(gè)組,比如每組內(nèi)由N個(gè)主庫卡+M個(gè)副庫卡同時(shí)讀卡有效才能開門(N和M可由用戶設(shè)定),并且可分多個(gè)組,只有相對(duì)應(yīng)的主副庫卡組合才能開門。
4、時(shí)間段和節(jié)假日控制
任何一種開門權(quán)限都受時(shí)間段和節(jié)假日控制。
5、中心軟件封鎖金庫門功能
特殊情況下,如現(xiàn)場(chǎng)報(bào)警指示犯罪分子正在作案,遠(yuǎn)程管理中心可通過軟件封鎖任意一個(gè)金庫門,使金庫現(xiàn)場(chǎng)的指紋、刷卡、按鈕都無法開門。
6、庫管輪班控制
可以通過事先設(shè)置好的排班表,金庫管理員按日期、時(shí)間輪班,管理員只有在值班時(shí)間才能有權(quán)限開門。
[nextpage]
7、未關(guān)門或超時(shí)報(bào)警功能
門未關(guān)好或當(dāng)任一道門超過規(guī)定開啟時(shí)間(0-255秒)未關(guān)門,則產(chǎn)生報(bào)警信號(hào)。
8、多種聲音提示
語音模塊可根據(jù)不同的事件,在現(xiàn)場(chǎng)分別輸出不同的語音提示。
9、脅迫碼開門報(bào)警功能
當(dāng)工作人員受到威脅開門時(shí),只要按脅迫指紋(或輸入脅迫碼),則在開門的同時(shí),產(chǎn)生一個(gè)隱蔽的報(bào)警信號(hào),并且產(chǎn)生記錄(報(bào)警開始和結(jié)束等)。
10、多種身份識(shí)別系統(tǒng)
系統(tǒng)支持非接觸ID、IC卡識(shí)別,生物識(shí)別(如:指紋識(shí)別,虹膜識(shí)別,掌形識(shí)別等等)。
11、報(bào)警聯(lián)動(dòng)功能
當(dāng)報(bào)警系統(tǒng)產(chǎn)生報(bào)警時(shí),金庫門強(qiáng)制關(guān)閉,此時(shí)無論何種措施都打不開門。只有當(dāng)警報(bào)解除后,通過銀行控制中心門禁軟件來解除封閉,門才可打開。
12、按鈕開門管制
金庫安裝出門按鈕,可實(shí)現(xiàn)開門功能。按鈕開門受時(shí)間段和節(jié)假日控制。
13、指紋或卡到期失效功能
指紋或卡在規(guī)定的日期和時(shí)間內(nèi)有效,到期失效。
14、電腦遠(yuǎn)程管理
通過電腦對(duì)出入人員權(quán)限、進(jìn)出時(shí)間、進(jìn)出方式等進(jìn)行設(shè)定管理,并監(jiān)控金庫管理人員進(jìn)出事件(進(jìn)出日期、時(shí)間等),并存儲(chǔ)相應(yīng)數(shù)據(jù),以備事后查詢。
15、完整的通行記錄
網(wǎng)點(diǎn)控制器脫機(jī)能存儲(chǔ)一定數(shù)量的運(yùn)行記錄,連接總行上位監(jiān)控計(jì)算機(jī)即上傳存儲(chǔ)的信息,在實(shí)時(shí)監(jiān)控狀態(tài)下網(wǎng)點(diǎn)控制器自動(dòng)上傳,總行上位機(jī)保存記錄。運(yùn)行記錄是所有操作記錄,包括管理員登陸、退出時(shí)間,合法指紋、刷卡、按鈕記錄,非法指紋、刷卡記錄,報(bào)警記錄,確認(rèn)開門記錄(哪幾張卡組合+哪個(gè)管理員放行)。
16、報(bào)警提示
當(dāng)確定開門或者發(fā)生脅迫報(bào)警時(shí),電腦能發(fā)出不同的聲音來提示中心管理員的操作。
17、金庫軟件保護(hù)功能
可以在軟件里設(shè)置是否啟動(dòng)保護(hù)、定時(shí)啟動(dòng)或立即保護(hù)。當(dāng)管理員在設(shè)定的時(shí)間段內(nèi)沒有進(jìn)行操作,再次操作時(shí),軟件會(huì)彈出窗口提示輸入登陸密碼才能進(jìn)行再次操作。但當(dāng)軟件處于保護(hù)狀態(tài)時(shí),所有其它功能仍都保持運(yùn)行狀態(tài)。
18、管理員權(quán)限分級(jí)
分兩種方式:按菜單自定義分級(jí)管理;按金庫點(diǎn)分級(jí)控制和管理,不同管理員控制和管理不同地區(qū)的金庫門禁。
[nextpage]
綜合安保集成
根據(jù)安防系統(tǒng)的技術(shù)發(fā)展趨勢(shì),當(dāng)前各個(gè)獨(dú)立的、單一的安防子系統(tǒng)已經(jīng)不能滿足銀行等高危安保場(chǎng)所,因此在太原某銀行金庫集中守庫系統(tǒng)里全面考慮和實(shí)施了必要的系統(tǒng)集成,從而形成一套完整的金庫綜合安保系統(tǒng)。
本項(xiàng)目主要對(duì)四個(gè)安防子系統(tǒng)進(jìn)行系統(tǒng)集成:金庫門禁系統(tǒng)、閉路監(jiān)控系統(tǒng)、防盜報(bào)警系統(tǒng)、可視對(duì)講系統(tǒng),通過四者的有機(jī)結(jié)合、相互補(bǔ)充,從而達(dá)到金庫門最大限度的安全保障。其中以金庫門禁系統(tǒng)為主,其它三個(gè)系統(tǒng)為輔,進(jìn)行系統(tǒng)集成開發(fā)。
金庫門禁系統(tǒng)主要控制外庫的防盜門,金庫門禁系統(tǒng)通過軟件接口傳到遠(yuǎn)程監(jiān)控中心。只要有人進(jìn)行指紋的驗(yàn)證行為,在遠(yuǎn)程監(jiān)控中心閉路監(jiān)控軟件就會(huì)即時(shí)彈出視頻窗口,并自動(dòng)調(diào)出該用戶儲(chǔ)存在數(shù)據(jù)庫里的照片進(jìn)行對(duì)比,守庫人員以此來判斷的該用戶的真實(shí)性和合法性,并在網(wǎng)點(diǎn)金庫主機(jī)和中心同時(shí)錄像。驗(yàn)證方式采用雙指紋認(rèn)證方式,認(rèn)證通過后,根據(jù)時(shí)間段的不同決定是否需要分行中心手動(dòng)授權(quán)。
銀行營業(yè)時(shí)間或在規(guī)定的不需中心認(rèn)證的時(shí)間內(nèi),多指紋認(rèn)證通過,不需中心授權(quán),直接可以開門。此時(shí),外庫內(nèi)紅外探測(cè)器自動(dòng)撤防,攝像機(jī)自動(dòng)打開并錄像。中心有語音提示。人員出庫后,系統(tǒng)會(huì)自動(dòng)對(duì)外庫進(jìn)行布防,并語音提示中心值班人員,網(wǎng)點(diǎn)人員已經(jīng)出庫,請(qǐng)核實(shí)網(wǎng)點(diǎn)布防情況。
非營業(yè)時(shí)間或在規(guī)定的需要中心授權(quán)的時(shí)間內(nèi),多指紋認(rèn)證合格后,金庫本地?cái)z像機(jī)自動(dòng)打開并錄像,視頻圖像上傳到中心,中心提示網(wǎng)點(diǎn)人員已經(jīng)通過指紋認(rèn)證,請(qǐng)求中心授權(quán)。中心通過實(shí)時(shí)傳輸?shù)谋O(jiān)控圖象和對(duì)講確認(rèn)無誤后在設(shè)定的時(shí)間內(nèi),發(fā)出開鎖指令,金庫門方可打開,并將紅外探測(cè)器撤防。如果授權(quán)超時(shí),需重新進(jìn)行雙指紋認(rèn)證。是否需要中心授權(quán)的時(shí)間段只有中心的超級(jí)管理員才有權(quán)力設(shè)置,本地支行人員無權(quán)對(duì)門禁的需認(rèn)證時(shí)段進(jìn)行更改。
結(jié)語
各類金庫安防系統(tǒng)有不同的優(yōu)缺點(diǎn),本方案是參考眾多案例后推出的較理想的金庫安防管理系統(tǒng),并且已成功地應(yīng)用于多家大型銀行,希望能給廣大銀行和金融工程商帶來啟示和借鑒。