銀行應(yīng)對(duì)措施
Frost&Sullivan是一家國(guó)際性咨詢公司,其智能卡&AutoID部門亞太區(qū)行業(yè)經(jīng)理JafizwatyIshahak說(shuō),提升安全實(shí)體的性能和安防觀念的科學(xué)性都是必要的?!皝喬袌?chǎng)上的銀行和金融機(jī)構(gòu)開(kāi)始更多地使用高端的門禁控制系統(tǒng)和實(shí)體安全解決方案,而不計(jì)較成本問(wèn)題?!?/p>
Ishahak說(shuō),“許多國(guó)家的市場(chǎng)經(jīng)濟(jì)增長(zhǎng)和對(duì)外開(kāi)放,以及對(duì)安全問(wèn)題的逐漸重視是這種變化的主要原因。另外,亞太地區(qū)整體的市場(chǎng)規(guī)模和過(guò)去幾年的低開(kāi)發(fā)率使得這里成為了安全系統(tǒng)的潛在巨大市場(chǎng)。”
她補(bǔ)充道,該地區(qū),尤其是中國(guó)大陸和臺(tái)灣是許多低端門禁控制系統(tǒng)制造商的大本營(yíng)。因此,該地區(qū)相對(duì)北美或歐洲來(lái)說(shuō),其門禁卡、閱讀器及安防解決方案的價(jià)格都相對(duì)要低很多。
越來(lái)越猖狂的恐怖活動(dòng)促使人們?cè)絹?lái)越多地使用實(shí)體電子門禁控制系統(tǒng)(EACS)、視頻監(jiān)控系統(tǒng),以及其它實(shí)體安全解決方案。Ishahak說(shuō),“門禁控制系統(tǒng)使用很多不同類型的門禁出入控制手段。2007年,鍵盤和非接觸卡以其低廉的價(jià)格依舊是實(shí)體門禁控制產(chǎn)品市場(chǎng)的主力軍?!比欢?,鍵盤市場(chǎng)正在萎縮,因?yàn)橹T如非接觸智能卡(以其多用途而出名)、生物識(shí)別技術(shù)及門禁集成系統(tǒng)(非接觸智能卡和生物識(shí)別技術(shù))這樣的先進(jìn)技術(shù)開(kāi)始介入。
她說(shuō),“人們?cè)絹?lái)越多地采用嵌入式的生物識(shí)別產(chǎn)品。例如,在日本有超過(guò)20,000個(gè)ATM機(jī)安裝了掌紋識(shí)別系統(tǒng)。該地區(qū)很可能在2008年成為卡片技術(shù)、生物識(shí)別技術(shù)和門禁集成系統(tǒng)增長(zhǎng)最快的市場(chǎng)之一(據(jù)估計(jì),增長(zhǎng)率會(huì)達(dá)到6%以上)?!?/p>
根據(jù)Ishahak的說(shuō)法,亞太地區(qū)很多國(guó)家將轉(zhuǎn)用EMV卡(基于智能卡的支付卡),以防止欺詐分子進(jìn)入現(xiàn)有的“較為松懈的”安全環(huán)境。她說(shuō),“馬來(lái)西亞很幸運(yùn)地已經(jīng)完成了自2004年開(kāi)始的這種轉(zhuǎn)變。馬來(lái)西亞是目前全球所有銀行業(yè)(ATM卡、支付卡,信用卡和借記卡等)向芯片智能卡技術(shù)開(kāi)始轉(zhuǎn)變的首批國(guó)家之一?!?/p>
她接著說(shuō),馬來(lái)西亞只有1800萬(wàn)張卡(1200萬(wàn)張ATM卡和600萬(wàn)張支付和信用卡)。相對(duì)的,目前韓國(guó)有1億張信用卡;其他一級(jí)市場(chǎng)包括日本和臺(tái)灣;二級(jí)市場(chǎng)包括澳大利亞和新加坡;而三級(jí)市場(chǎng)包括印度尼西亞、印度等。
亞太地區(qū)視頻監(jiān)控系統(tǒng)也是個(gè)高速發(fā)展的行業(yè),預(yù)計(jì)2008年將增長(zhǎng)28%以上。Ishahak說(shuō),視頻監(jiān)控的整體增長(zhǎng)將來(lái)自于各類市場(chǎng)。2007年,這一部分的營(yíng)業(yè)額絕大部分來(lái)自中國(guó)大陸、韓國(guó)、澳大利亞、臺(tái)灣、印度和澳門?!皬膬r(jià)格角度來(lái)看,市場(chǎng)被模擬攝像機(jī)應(yīng)用所統(tǒng)治著。然而,它們很快將會(huì)被IP網(wǎng)絡(luò)攝像機(jī)所取代?!?/p>
具體事項(xiàng)
根據(jù)CERTISCisco安全顧問(wèn)公司的管理經(jīng)理CharlesLoh的說(shuō)法,實(shí)體安防手段,諸如高安全性保險(xiǎn)庫(kù)、安防集成系統(tǒng)和有針對(duì)性的反應(yīng)措施在防止銀行搶劫和盜竊犯罪這樣的威脅時(shí)會(huì)一直起到重要作用。
Loh說(shuō),“過(guò)去十年中,特別是隨著技術(shù)的進(jìn)步,實(shí)體安防(根據(jù)銀行規(guī)定的部分)的最低標(biāo)準(zhǔn)已經(jīng)不能完全適應(yīng)了。因此,選擇最符合每個(gè)銀行辦公室或機(jī)構(gòu)要求的安防設(shè)施的責(zé)任就落在了對(duì)這些項(xiàng)目的管理上?!?/p>
Koh說(shuō),不管通過(guò)什么方法,為金融企業(yè)提供保護(hù)的四個(gè)重要方面是:存放現(xiàn)金和其他貴重物的安全地點(diǎn)、照明系統(tǒng)、報(bào)警系統(tǒng)和防破壞鎖。
他補(bǔ)充說(shuō),隨著安全技術(shù)和系統(tǒng)的最新發(fā)展,銀行業(yè)保護(hù)自己財(cái)產(chǎn)的能力已經(jīng)得到了很大提升?!叭藗円呀?jīng)把注意力從傳統(tǒng)上對(duì)安防系統(tǒng)的強(qiáng)調(diào),轉(zhuǎn)移到了解決方案的管理和程序應(yīng)用方面?!便y行業(yè)已經(jīng)從制度上明確了需要指派安全官員及負(fù)責(zé)人,來(lái)保證安全政策在所有工作人員和不同部門中得以貫徹實(shí)施。
Koh說(shuō),新的強(qiáng)調(diào)點(diǎn)是程序應(yīng)用問(wèn)題。這個(gè)可能包括下列情況中的一種:與業(yè)務(wù)開(kāi)展和結(jié)束相關(guān)的程序性安全手段、貴重物品保護(hù)、客戶信息和幫助鑒定危險(xiǎn)狀況信息的保護(hù),比如證據(jù)保護(hù)。要有一個(gè)關(guān)于工作人員在發(fā)生安全事故過(guò)程中和之后的責(zé)任及行為的培訓(xùn),然后是選擇、測(cè)試和運(yùn)營(yíng)安全系統(tǒng)和設(shè)備。
Loh說(shuō),從實(shí)體安全的角度來(lái)說(shuō),門禁控制、防入侵探測(cè)系統(tǒng)(IDS)和CCTV監(jiān)控系統(tǒng)還是最基本和最重要的安防子系統(tǒng)。他說(shuō),“如今,安防技術(shù)可以在低成本的條件下,提供更好的解決方案、更高的效率和儲(chǔ)存能力。因此,銀行應(yīng)該選擇質(zhì)量更好的攝像機(jī)、錄像機(jī)和儲(chǔ)存介質(zhì)設(shè)備等?!?/p>
Koh說(shuō),監(jiān)控系統(tǒng)只是自助銀行風(fēng)險(xiǎn)最小化的手段之一。除了監(jiān)控系統(tǒng)之外,預(yù)防犯罪還可以通過(guò)環(huán)境設(shè)計(jì)(CPTED)策略來(lái)實(shí)現(xiàn),它包括照明系統(tǒng)、自然監(jiān)控、景觀設(shè)計(jì)、重要位置的鏡子安放和客戶教育、提示程序等等。
Carney說(shuō),銀行需要通過(guò)視頻監(jiān)控、防數(shù)據(jù)盜取措施和照明系統(tǒng)來(lái)保護(hù)ATM機(jī)的安全。至于入口處,銀行需要視頻監(jiān)控、門禁控制、照明燈光和侵入探測(cè)系統(tǒng)。而在金庫(kù),銀行需要視頻監(jiān)控、門禁控制、緊急按鈕和侵入探測(cè)系統(tǒng)。銀行中心管理系統(tǒng)的重要組成包括視頻監(jiān)控、門禁控制、緊急按鈕、侵入探測(cè)、防火墻和高度可靠度的網(wǎng)絡(luò)安全系統(tǒng)等。
集成:重要因素
ADT層疊方式,更偏重于安防技術(shù)的標(biāo)準(zhǔn)化——同時(shí)又保持靈活性為重點(diǎn)的防護(hù)手段,強(qiáng)調(diào)的是系統(tǒng)集成。Carney說(shuō),“作為一個(gè)集成商,ADT的角色就是要評(píng)估和了解我們的客戶——銀行和金融機(jī)構(gòu)所要面對(duì)的具體風(fēng)險(xiǎn)。在經(jīng)過(guò)仔細(xì)分析以后,我們把自己的技術(shù)、服務(wù)及可靠的第三方合作伙伴的服務(wù)項(xiàng)目組合成可以為客戶降低風(fēng)險(xiǎn),且又盡可能實(shí)現(xiàn)節(jié)約成本的解決方案?!?/p>
Loh說(shuō),不同子系統(tǒng)表現(xiàn)出來(lái)的集成性能是工作的重中之重,系統(tǒng)集成可以提升效率。例如,ATM交易憑證可以和CCTV影像相結(jié)合,以方便調(diào)查。IDS報(bào)警系統(tǒng)可以與CCTV系統(tǒng)結(jié)合,以提取相關(guān)影像并使用聲音特色分析,來(lái)進(jìn)行監(jiān)控驗(yàn)證。銀行和金融機(jī)構(gòu)應(yīng)該利用網(wǎng)絡(luò)系統(tǒng)的優(yōu)勢(shì),在需要的時(shí)候能夠快速地遠(yuǎn)程訪問(wèn)系統(tǒng)。銀行可以使用該設(shè)備系統(tǒng),實(shí)現(xiàn)品質(zhì)管理和客戶服務(wù)。
然而,人們應(yīng)該清楚,安防產(chǎn)品和技術(shù)只是安防系統(tǒng)集成的一部分。Loh說(shuō),要想實(shí)現(xiàn)高效,那么安防系統(tǒng)集成的設(shè)計(jì)就應(yīng)該以完整的風(fēng)險(xiǎn)評(píng)估和解決方案為基礎(chǔ),而它們來(lái)自于人、機(jī)器和方案(Man、Machine和Method,統(tǒng)稱M3)的最佳組合?!斑@是CERTISCisco為客戶的整體安全服務(wù),為保護(hù)他們的業(yè)務(wù)和財(cái)產(chǎn)的整套方法?!?/p>
他補(bǔ)充道,設(shè)計(jì)良好的安防系統(tǒng)集成可以有效地阻止、檢測(cè),并化解對(duì)金融機(jī)構(gòu)財(cái)產(chǎn)安全的任何可能性的襲擊。因此,這就要求金融機(jī)構(gòu)重視操作上的需求。接下來(lái),技術(shù)規(guī)范會(huì)準(zhǔn)備對(duì)這些操作需求進(jìn)行支持。
Koh說(shuō),“雇用有能力的安全顧問(wèn)是保證準(zhǔn)備好的技術(shù)規(guī)范可以達(dá)到實(shí)踐要求的最佳辦法。這些規(guī)范應(yīng)該適用于任何品牌。如果金融機(jī)構(gòu)招標(biāo)選擇一個(gè)安全服務(wù)供應(yīng)商的話,那么,跟安全顧問(wèn)商量后才能做出最后決定。”
趨勢(shì)
Koh說(shuō),基于IP網(wǎng)絡(luò)的解決方案將是統(tǒng)治金融服務(wù)市場(chǎng)的總體趨勢(shì)?!敖鹑跈C(jī)構(gòu)運(yùn)作分布于全球的各個(gè)地方,這對(duì)于他們來(lái)說(shuō)是至關(guān)重要的。銀行分支、ATM機(jī)和數(shù)據(jù)處理中心是需要保護(hù)的重要財(cái)產(chǎn)部分?;贗P的解決方案肯定會(huì)有優(yōu)勢(shì),它能把不同系統(tǒng)融合成一個(gè)共享的整合平臺(tái)上。網(wǎng)絡(luò)攝像機(jī)、錄像機(jī)、入侵偵測(cè)系統(tǒng)和門禁控制設(shè)備擁有集成性能,以及遠(yuǎn)程訪問(wèn)和隨時(shí)監(jiān)控的能力。集成平臺(tái)能夠?yàn)橛脩籼峁└咝?、有用的安全管理、事件管理及調(diào)查處理。
虛擬個(gè)人網(wǎng)絡(luò)是另一個(gè)趨勢(shì)。i&i的負(fù)責(zé)人AllanMcHale說(shuō),在目前銀行和金融機(jī)構(gòu)所要面臨的挑戰(zhàn)中,最重要的安全問(wèn)題是信息安全和可靠的通訊需求。為此,IT人員與實(shí)體安防系統(tǒng)的購(gòu)買決定密不可分,因?yàn)榍罢呖刂浦笳咭蕾嚨木W(wǎng)絡(luò)。
然而,IT專業(yè)人士通常不希望網(wǎng)絡(luò)受到威脅,他們經(jīng)常反對(duì)將網(wǎng)絡(luò)與安全和建筑物管理系統(tǒng)進(jìn)行共享。McHale說(shuō),“雖然其他市場(chǎng)上的大公司共享一個(gè)普通網(wǎng)絡(luò)是很普遍的事情,可要讓金融業(yè)人士知道他們與外界不同步就顯得沒(méi)什么意義了。在金融市場(chǎng)取得成功的企業(yè)是那些擁有能讓自己滿意的解決方案的企業(yè)。”
就是因?yàn)檫@個(gè)原因,他推薦使用新的解決方案,例如虛擬私人網(wǎng)絡(luò)(VPN),雖然很昂貴,但它可以為企業(yè)提供所需要的數(shù)據(jù)高安全性。它們與商業(yè)企業(yè)緊密結(jié)合,提供更充分的信息,這樣就為投資帶來(lái)更大的回報(bào)。
Carney認(rèn)為行業(yè)趨勢(shì)是從虛擬到數(shù)字技術(shù),尤其是那些基于互聯(lián)網(wǎng)協(xié)議(IP)的技術(shù)。與此相關(guān)的是實(shí)體與信息技術(shù)安全的結(jié)合。
他補(bǔ)充說(shuō),“這兩個(gè)趨勢(shì)對(duì)銀行安全來(lái)講意義重大,因?yàn)榛贗P的網(wǎng)絡(luò)可以實(shí)現(xiàn)更集中化的安全系統(tǒng)管理,不管系統(tǒng)分布在多么廣泛的領(lǐng)域內(nèi)。它的規(guī)模幫助降低部件成本、提高性價(jià)比和優(yōu)化運(yùn)作效率?!?/p>
他說(shuō),與IP相關(guān)的程序技術(shù)使得網(wǎng)絡(luò)服務(wù)在實(shí)體和信息技術(shù)安全的結(jié)合上起到了作用,它可以實(shí)現(xiàn)更好的通訊、更快的反映、更高的生產(chǎn)力和更低的成本。其他積極的趨勢(shì)還有,安全部件標(biāo)準(zhǔn)化和能夠通過(guò)管理上的服務(wù),使銀行企業(yè)本身和采購(gòu)過(guò)程變得安全的系統(tǒng)和程序,它們被用來(lái)實(shí)現(xiàn)金融機(jī)構(gòu)所重視的運(yùn)營(yíng)費(fèi)用的節(jié)省。