作為當(dāng)今社會貨幣的主要流通場所、國家經(jīng)濟(jì)運(yùn)作的重要環(huán)節(jié),銀行以其獨(dú)特的功能廣泛服務(wù)于各行各業(yè)中,其業(yè)務(wù)涉及大量的現(xiàn)金、有價證券及貴重物品,所以銀行一直是各種犯罪分子關(guān)注的焦點(diǎn)。因此,銀行金庫的安防系統(tǒng)漏洞和防范十分重要。本文就為讀者介紹了一些銀行安防系統(tǒng)的功能、管理以及運(yùn)作情況,僅供參考。
當(dāng)今科學(xué)技術(shù)飛速發(fā)展,社會已進(jìn)入數(shù)字化、信息化時代。利用高新技術(shù)預(yù)防、制止、打擊犯罪,已逐漸在三大防范手段(即人防、物防、技防)中,占據(jù)了越來越重要的主導(dǎo)地位。
銀行屬于國家的重點(diǎn)安全防范單位,具有規(guī)模多樣、重要設(shè)施繁多、出入人員復(fù)雜、管理涉及領(lǐng)域廣等特點(diǎn)。它作為當(dāng)今社會貨幣的主要流通場所、國家經(jīng)濟(jì)運(yùn)作的重要環(huán)節(jié),以其獨(dú)特的功能廣泛服務(wù)于各行各業(yè)中,其業(yè)務(wù)涉及大量的現(xiàn)金、有價證券及貴重物品,因此銀行一直是各種犯罪分子關(guān)注的焦點(diǎn)。自現(xiàn)代銀行誕生以來,盜竊與反盜竊、搶劫與反搶劫、詐騙與反詐騙、貪污與反貪污隨著銀行業(yè)的發(fā)展也同步發(fā)展。目前,國內(nèi)針對銀行的犯罪活動日趨上升,犯罪手段和方式也逐漸多樣化、暴力化、智能化,全面加強(qiáng)和更新現(xiàn)行銀行的安全防范系統(tǒng),以適應(yīng)銀行機(jī)制轉(zhuǎn)軌和業(yè)務(wù)發(fā)展已變得迫在眉睫。
傳統(tǒng)金庫安防系統(tǒng)的漏洞
隨著科技發(fā)展,技術(shù)防范已在三大防范手段(人防、物防、技防)中占據(jù)了主導(dǎo)地位。當(dāng)前被廣泛應(yīng)用的技防設(shè)施如視頻監(jiān)控系統(tǒng)、入侵報警系統(tǒng)等等,這些技防系統(tǒng)是金庫安防中不可或缺的,但不是足夠的,屢屢發(fā)生的金庫案件說明這些技防措施交織成的安全網(wǎng)還存在漏洞?!扒Ю镏?,潰于蟻穴”,對金庫安防而言,哪怕只是一個很小的漏洞,如果被犯罪分子發(fā)現(xiàn),就無法保障金庫的安全。
解決金庫安全問題要注重金庫各安防系統(tǒng)的優(yōu)缺點(diǎn),從對金庫案件分析中找出存在的關(guān)鍵漏洞,采用有針對性的解決方案,同時要求安防系統(tǒng)自身必須具有高度的針對性、可靠性、防破壞性、最大限度降低人為干擾因素,以確保解決方案的有效性、可靠性。
根據(jù)近年來的金庫案件,大多是內(nèi)部員工作案,特別是管庫人員利用正常工作之便串通作案,往往會增加破案難度。目前,專門針對這一漏洞的解決方案是網(wǎng)絡(luò)型金庫集中守庫門禁系統(tǒng)。
該解決方案在銀行金庫安全上最大的特點(diǎn)是杜絕管庫人員利用正常工作之便串通打開金庫門盜搶金庫的案件,從而有效預(yù)防目前主流的金庫案件的發(fā)生。系統(tǒng)針對金庫關(guān)鍵漏洞提出的解決方案,具有鋼性執(zhí)行力——針對性、可靠性、防破壞性、排除其自身和人為因素的影響,充分保障金庫安全。
太原某銀行金庫的成功運(yùn)用
針對具體情況,根據(jù)專業(yè)銀行安防技術(shù)經(jīng)驗,結(jié)合太原某銀行48個網(wǎng)點(diǎn)金庫安防要求,提出了網(wǎng)絡(luò)型集中守庫門禁系統(tǒng)解決方案。
方案有四大特點(diǎn):一、保證防外,同時杜絕內(nèi)盜;二、完善技防手段,不單純依賴電視監(jiān)控、入侵報警等被動防御系統(tǒng),強(qiáng)調(diào)主動防御;三、摒除安防子系統(tǒng)各自獨(dú)立,缺乏呼應(yīng)的弊端,進(jìn)行必要的系統(tǒng)集成,建立整體安防體系;四、把技防、人防、物防三者緊密結(jié)合起來,使安防系統(tǒng)不再成為擺設(shè)。
[nextpage]
系統(tǒng)實現(xiàn)方案
每個分行網(wǎng)點(diǎn)有一個金庫門需要控制,進(jìn)入金庫需要經(jīng)過兩道門,金庫外門為鋼制防盜門,加裝重磅磁力鎖,同時保留原來的機(jī)械鎖,金庫內(nèi)門為金庫專用的不銹剛金庫門,使用專用的金庫門鎖。
系統(tǒng)采用遠(yuǎn)程守庫和本地守庫相結(jié)合的方式,以時間段劃分。營業(yè)時間,采用本地守庫,先后在主庫和副庫門口的指紋機(jī)上驗證指紋,控制器判斷合法后驅(qū)動電鎖開啟,相關(guān)人員進(jìn)入金庫。在非營業(yè)時間,采用遠(yuǎn)程守庫方式。先后在主庫和副庫門口的指紋機(jī)上驗證指紋,控制器判斷合法后通過網(wǎng)絡(luò)將判斷信息傳輸給遠(yuǎn)程總行的守庫中心,管理軟件彈出某個網(wǎng)點(diǎn)金庫請求開門的窗口和指紋信息,同時電腦發(fā)出提示聲音提醒遠(yuǎn)程守庫人員核實確認(rèn),遠(yuǎn)程守庫人員可根據(jù)實際情況選擇同意開門或拒絕開門。
遠(yuǎn)程守庫管理軟件為多級化管理,支持自定義級數(shù)和級別權(quán)限,每個級別權(quán)限可以細(xì)化到每個子菜單,所有管理員根據(jù)實際情況分別劃分到不同的用戶級別,每人使用不同的用戶名和密碼進(jìn)行登陸,并且權(quán)限不同。根據(jù)銀行的實際情況,現(xiàn)在分為三級權(quán)限(可修改和添加):第一級為系統(tǒng)管理員,可操作所有功能菜單,作為系統(tǒng)維護(hù)使用;第二級為超級管理員,可操作絕大部分功能菜單,包括修改指紋用戶權(quán)限等,但不直接管制確認(rèn)開關(guān)金庫門,授權(quán)給銀行保衛(wèi)科領(lǐng)導(dǎo)使用;第三級為管理員,只負(fù)責(zé)遠(yuǎn)程實時監(jiān)控確認(rèn)是否開關(guān)金庫門。如此實現(xiàn)了權(quán)力牽制,有效地降低了串通內(nèi)盜的可能性。
系統(tǒng)軟件采用C/S結(jié)構(gòu),在總行中心電腦服務(wù)器安裝SQL數(shù)據(jù)庫,并安裝服務(wù)器端金庫門禁管理軟件進(jìn)行確認(rèn)開關(guān)金庫門的操作,銀行保衛(wèi)科領(lǐng)導(dǎo)的電腦安裝客戶端金庫門禁管理軟件進(jìn)行開門權(quán)限、指紋有效期、時間段設(shè)置等參數(shù)修改和管理(參見圖1)。
主要功能特點(diǎn)
1、遠(yuǎn)程集中守庫
當(dāng)多個庫管員(銀行可自行填寫數(shù)量)驗證合法指紋后,通過控制器與網(wǎng)絡(luò)把合法的信號傳輸?shù)焦芾碇行?,由管理中心值班人員確認(rèn)指紋驗證人的資料后,再在軟件界面點(diǎn)擊確定(或軟件輸入密碼、或中心刷卡、按指紋、密碼鍵盤)才能遠(yuǎn)程開啟金庫門。
2、多卡開門功能
系統(tǒng)支持多卡開門,即無論網(wǎng)絡(luò)通與不通,都可以通過多卡開門模式,即要2個或者以上指定管理員刷合法的卡才能打開金庫門,多卡的數(shù)量可以按要求設(shè)定。
3、多卡分組功能
多卡開門權(quán)限可分多個組,比如每組內(nèi)由N個主庫卡+M個副庫卡同時讀卡有效才能開門(N和M可由用戶設(shè)定),并且可分多個組,只有相對應(yīng)的主副庫卡組合才能開門。
4、時間段和節(jié)假日控制
任何一種開門權(quán)限都受時間段和節(jié)假日控制。
5、中心軟件封鎖金庫門功能
特殊情況下,如現(xiàn)場報警指示犯罪分子正在作案,遠(yuǎn)程管理中心可通過軟件封鎖任意一個金庫門,使金庫現(xiàn)場的指紋、刷卡、按鈕都無法開門。
6、庫管輪班控制
可以通過事先設(shè)置好的排班表,金庫管理員按日期、時間輪班,管理員只有在值班時間才能有權(quán)限開門。
[nextpage]
7、未關(guān)門或超時報警功能
門未關(guān)好或當(dāng)任一道門超過規(guī)定開啟時間(0-255秒)未關(guān)門,則產(chǎn)生報警信號。
8、多種聲音提示
語音模塊可根據(jù)不同的事件,在現(xiàn)場分別輸出不同的語音提示。
9、脅迫碼開門報警功能
當(dāng)工作人員受到威脅開門時,只要按脅迫指紋(或輸入脅迫碼),則在開門的同時,產(chǎn)生一個隱蔽的報警信號,并且產(chǎn)生記錄(報警開始和結(jié)束等)。
10、多種身份識別系統(tǒng)
系統(tǒng)支持非接觸ID、IC卡識別,生物識別(如:指紋識別,虹膜識別,掌形識別等等)。
11、報警聯(lián)動功能
當(dāng)報警系統(tǒng)產(chǎn)生報警時,金庫門強(qiáng)制關(guān)閉,此時無論何種措施都打不開門。只有當(dāng)警報解除后,通過銀行控制中心門禁軟件來解除封閉,門才可打開。
12、按鈕開門管制
金庫安裝出門按鈕,可實現(xiàn)開門功能。按鈕開門受時間段和節(jié)假日控制。
13、指紋或卡到期失效功能
指紋或卡在規(guī)定的日期和時間內(nèi)有效,到期失效。
14、電腦遠(yuǎn)程管理
通過電腦對出入人員權(quán)限、進(jìn)出時間、進(jìn)出方式等進(jìn)行設(shè)定管理,并監(jiān)控金庫管理人員進(jìn)出事件(進(jìn)出日期、時間等),并存儲相應(yīng)數(shù)據(jù),以備事后查詢。
15、完整的通行記錄
網(wǎng)點(diǎn)控制器脫機(jī)能存儲一定數(shù)量的運(yùn)行記錄,連接總行上位監(jiān)控計算機(jī)即上傳存儲的信息,在實時監(jiān)控狀態(tài)下網(wǎng)點(diǎn)控制器自動上傳,總行上位機(jī)保存記錄。運(yùn)行記錄是所有操作記錄,包括管理員登陸、退出時間,合法指紋、刷卡、按鈕記錄,非法指紋、刷卡記錄,報警記錄,確認(rèn)開門記錄(哪幾張卡組合+哪個管理員放行)。
16、報警提示
當(dāng)確定開門或者發(fā)生脅迫報警時,電腦能發(fā)出不同的聲音來提示中心管理員的操作。
17、金庫軟件保護(hù)功能
可以在軟件里設(shè)置是否啟動保護(hù)、定時啟動或立即保護(hù)。當(dāng)管理員在設(shè)定的時間段內(nèi)沒有進(jìn)行操作,再次操作時,軟件會彈出窗口提示輸入登陸密碼才能進(jìn)行再次操作。但當(dāng)軟件處于保護(hù)狀態(tài)時,所有其它功能仍都保持運(yùn)行狀態(tài)。
18、管理員權(quán)限分級
分兩種方式:按菜單自定義分級管理;按金庫點(diǎn)分級控制和管理,不同管理員控制和管理不同地區(qū)的金庫門禁。
[nextpage]
綜合安保集成
根據(jù)安防系統(tǒng)的技術(shù)發(fā)展趨勢,當(dāng)前各個獨(dú)立的、單一的安防子系統(tǒng)已經(jīng)不能滿足銀行等高危安保場所,因此在太原某銀行金庫集中守庫系統(tǒng)里全面考慮和實施了必要的系統(tǒng)集成,從而形成一套完整的金庫綜合安保系統(tǒng)。
本項目主要對四個安防子系統(tǒng)進(jìn)行系統(tǒng)集成:金庫門禁系統(tǒng)、閉路監(jiān)控系統(tǒng)、防盜報警系統(tǒng)、可視對講系統(tǒng),通過四者的有機(jī)結(jié)合、相互補(bǔ)充,從而達(dá)到金庫門最大限度的安全保障。其中以金庫門禁系統(tǒng)為主,其它三個系統(tǒng)為輔,進(jìn)行系統(tǒng)集成開發(fā)。
金庫門禁系統(tǒng)主要控制外庫的防盜門,金庫門禁系統(tǒng)通過軟件接口傳到遠(yuǎn)程監(jiān)控中心。只要有人進(jìn)行指紋的驗證行為,在遠(yuǎn)程監(jiān)控中心閉路監(jiān)控軟件就會即時彈出視頻窗口,并自動調(diào)出該用戶儲存在數(shù)據(jù)庫里的照片進(jìn)行對比,守庫人員以此來判斷的該用戶的真實性和合法性,并在網(wǎng)點(diǎn)金庫主機(jī)和中心同時錄像。驗證方式采用雙指紋認(rèn)證方式,認(rèn)證通過后,根據(jù)時間段的不同決定是否需要分行中心手動授權(quán)。
銀行營業(yè)時間或在規(guī)定的不需中心認(rèn)證的時間內(nèi),多指紋認(rèn)證通過,不需中心授權(quán),直接可以開門。此時,外庫內(nèi)紅外探測器自動撤防,攝像機(jī)自動打開并錄像。中心有語音提示。人員出庫后,系統(tǒng)會自動對外庫進(jìn)行布防,并語音提示中心值班人員,網(wǎng)點(diǎn)人員已經(jīng)出庫,請核實網(wǎng)點(diǎn)布防情況。
非營業(yè)時間或在規(guī)定的需要中心授權(quán)的時間內(nèi),多指紋認(rèn)證合格后,金庫本地攝像機(jī)自動打開并錄像,視頻圖像上傳到中心,中心提示網(wǎng)點(diǎn)人員已經(jīng)通過指紋認(rèn)證,請求中心授權(quán)。中心通過實時傳輸?shù)谋O(jiān)控圖象和對講確認(rèn)無誤后在設(shè)定的時間內(nèi),發(fā)出開鎖指令,金庫門方可打開,并將紅外探測器撤防。如果授權(quán)超時,需重新進(jìn)行雙指紋認(rèn)證。是否需要中心授權(quán)的時間段只有中心的超級管理員才有權(quán)力設(shè)置,本地支行人員無權(quán)對門禁的需認(rèn)證時段進(jìn)行更改。
結(jié)語
各類金庫安防系統(tǒng)有不同的優(yōu)缺點(diǎn),本方案是參考眾多案例后推出的較理想的金庫安防管理系統(tǒng),并且已成功地應(yīng)用于多家大型銀行,希望能給廣大銀行和金融工程商帶來啟示和借鑒。