摘要:起步:從防范金融計算機犯罪到網絡化銀行安全防范體系......
結合銀行業務操作流程規范安全控制流程
技防工程的預防作用是培養每一個員工的職業操守,支持高風險銀行業務部門進行實時的業務安全檢查監督。銀行內部存在多種安全風險,但因長期平安無事,多數人員失去對敵情的警惕,及個別人員被金錢誘惑成為作亂的內鬼,劫持人質進行暴力搶劫案件對銀行已構成新的安全威脅,缺乏有力的業務操作監督是內部人員犯罪的重要原因。所以結合業務操作流程設計檢查監督操作風險的系統功能,是規范、強化銀行業務操守和預防、減少內部犯罪的重要內容。
完整、規范處置報警信號應成為主導流程
報警信號是各種不安全因素的總體表現,系統功能應以完整、規范處置報警信號為主導流程設計。利用單位防護縱深阻截延遲侵害事件的發生時間,利用網絡緊急救助體系取得處置極端事件的空間,利用各種綜合防范措施減少安全事件損失。全面總結可能發生的各種報警信號,預估各種可能的侵害方式,預想各種可能發生的情況,保證可靠實現向當地公安機關報警的核心功能。
任意處置報警信號是當前視頻監控系統致命的安全漏洞。一些視頻監控系統沒有設計報警信號處置控制流程,值班人員可以隨意處理報警信號,甚至不做任何處理。技防系統須有“報(告)警---接(受)警---核(對)警---處(理)警---結(束)警”等完整、規范的報警信號處置流程;在值班人員沒有正確、或沒有能力處置報警信號時,系統應能自動感知并可靠完成向當地公安110指揮中心報警功能。對每一個報警信號進行分級處置,報警處置分為“崗位---部門---單位---上級機構”等四級,并以單位本地處置為主。各業務部門報警信號應由本部門(包括保衛部門)安全崗位人員處置,安全崗位人員不能處置的提交業務部門負責人員處置;業務部門不能處置的報警信號提交本單位應急管理中心處置;原則上,多數報警信號(包括一般性安全事件)應在本單位范圍內解決;本單位不能處置的緊急事件(包括社會治安或刑事犯罪案件)應立即報告當地公安機關處置;只有在本單位沒有正確處置報警信號時,報警信號才會逐級報告上級監控中心協助處置。完整、規范的報警信號處置也將成為重點開發的系統功能。
未來:銀行安全技術防范工程信息化的發展道路
現代銀行安全技術防范工程根據社會安全形勢和銀行安全風險的實際需求,吸收銀行單位保衛工作實際成功經驗及金融犯罪案件和重大安全事故教訓,以國家公共安全法律和銀行現行制度為依據,以實現工作人員生命、現金資產等防護目標安全和銀行業務持續有序運行為根本目標,把計算機信息技術、網絡通信技術、自動控制技術、生物特征識別和圖像智能分析等科學原理應用到銀行安全工作,研制運用實用、可靠、適度和先進的預防、預警和報警、處警等技術防范系統功能,并經不斷科學實驗和實踐經驗積累發展而逐步形成的一類系統工程。其元素架構包括:符合國家標準的技術防范設施是運行基礎,符合銀行業務制度規定的軟件控制平臺是運行機制,系統功能集中體現了用戶核心價值,符合使用規范的人員操作是管理核心內容,系統功能與安全制度的匹配程度是考核標準。
縱觀銀行技防工程信息化歷程,按實現銀行用戶安全需求的水平劃分為安全狀況監控、安全業務處理和安全信息管理三個階段,F在處于安全狀況監控與安全業務處理的過渡階段,其特點一是“銀行安全”正在替代“