تصميم الامتثال الأمني لـ بنك

    تلتزم المؤسسات المالية بمواصفات تنظيمية صارمة: دقة عالية في التعرف على الوجوه في مواقع الصرافين، DVR رقمي مقاوم للتلاعب، والاحتفاظ بالبيانات لمدة 7 سنوات، وأجهزة إنذار ضد التسلل المحيطي.

    تُملي اللوائح التنظيمية أمن البنوك أكثر من خيارات التصميم. وتفرض إرشادات الاحتياطي الفيدرالي (الولايات المتحدة)، ومعايير بازل 3 للرقابة المصرفية (الاتحاد الأوروبي)، ومعيار PCI-DSS لبيانات البطاقات متطلبات صارمة: الحد الأدنى لكثافة البكسل في مواقع الصرافين، وفترات احتفاظ بالبيانات تتراوح بين 30 و90 يومًا كحد أدنى (في بعض الدول تصل إلى 7 سنوات في حالات الاحتيال)، وأنظمة إنذار احتياطية، وأنظمة كشف التسلل مراقبة على مدار الساعة. كما تحتاج الفروع إلى مداخل مزودة بأقفال مقاومة bullet .

    يضمن تصميم الامتثال الأمني التحقق من صحة كل مكون من مكونات النظام وفقًا للوائح والمعايير التي تحكم المنشأة: اللائحة العامة لحماية البيانات ( GDPR ) (حماية خصوصية البيانات في الاتحاد الأوروبي)، وقانون HIPAA (الرعاية الصحية في الولايات المتحدة)، ومعيار PCI-DSS (بيانات البطاقات)، وقانون SOX (التقارير المالية)، والقسم 889 من قانون تفويض الدفاع الوطني ( NDAA ) (القانون الفيدرالي الأمريكي)، ومعيار EN 50131 (مستوى الحماية من الاختراق)، ومعيار EN 62676 (جودة صور كاميرات المراقبة)، ومعيار ISO 27001 (أمن المعلومات). لكل إطار متطلبات صارمة بشأن وضع الكاميرات، وفترة الاحتفاظ بالبيانات، وتسجيل الوصول، ومصدر المعدات، وسجلات التدقيق.

    بنك الامتثال الأمني نقاط الألم

    • 01دقة التعرف على الوجه عند الصراف (≥250 بكسل/م وفقًا EN 62676-4 )
    • 02التقطت كاميرات أجهزة الصراف الآلي كلاً من عملية الشراء ووجه المستخدم في وقت واحد.
    • 03تتطلب غرف الخزائن والودائع الآمنة نظام تحكم مزدوج (بطاقتان + رقم التعريف الشخصي)
    • 04أجهزة استشعار التسلل المحيطة بالفرع تُفعّل تلقائيًا عند إغلاق العمل
    • 05يخضع الإبلاغ إلى مركز المراقبة والشرطة للتنظيم - ويجب أن يكون هناك نظام احتياطي (خلوي + بروتوكول الإنترنت)

    القدرات الانضباطية

    • تدقيق مواقع الكاميرات (ممنوع وضع الكاميرات في المناطق الخاصة وفقًا لقوانين الخصوصية)
    • التحقق من صحة فترة الاحتفاظ (30-90 يومًا / سنة واحدة / 7 سنوات وفقًا للوائح)
    • التحقق من المعدات NDAA القسم 889 من قانون تفويض الدفاع الوطني (عدم وجود علامات تجارية محظورة في المشاريع الفيدرالية)
    • التحقق من جودة الصورة وفقًا للمعيار EN 62676-4 في كل منطقة مراقبة
    • اختيار درجة مقاومة الاختراق وفقًا للمعيار EN 50131 (الدرجة 2 تجاري / الدرجة 3 مصرفي)
    • الاحتفاظ بسجلات التدقيق + أدلة العبث وفقًا لمعيار ISO 27001 / SOC 2
    • تم إنشاء وثائق امتثال جاهزة للتدقيق ( PDF ، مرفق بالمشروع)
    اقرأ الدليل الكامل لأركان الامتثال الأمني

    الامتثال المطبق على مواقع بنك

    معيار أمان بيانات صناعة بطاقات الدفع (PCI-DSS)الاحتياطي الفيدرالي (الولايات المتحدة)بازل 3 (الاتحاد الأوروبي)سجلات تدقيق مجموعة العمل المالي (FATF)EN 50131 الدرجة 3

    تؤثر أطر الامتثال المذكورة أعلاه على كل قرار تصميمي أدناه - وضع الكاميرا، وفترات الاحتفاظ بالبيانات، وسجلات التدقيق، ومصدر المعدات.

    العلامات التجارية الموصى بها لـ بنك

    المستوى: enterprise . تحتاج المواقع ذات الأهمية البالغة إلى موثوقية عالية ودعم طويل الأمد للبرامج الثابتة.

    Bosch
    Germany

    المواقع ذات الأهمية البالغة (المطارات، والبنوك، والجهات الحكومية)

    NDAA compliant
    Axis Communications
    Sweden

    الحكومة، والبنية التحتية الحيوية، وشركات التكامل

    NDAA compliant
    Hanwha Vision (formerly Samsung)
    South Korea

    بديل متوافق مع قانون تفويض NDAA لمنتجات Hikvision بسعر متوسط

    NDAA compliant

    صمم بنك الامتثال الأمني على مخطط الطابق الخاص بك

    قم بتحميل مخطط الأرضية بنك الخاص بك وقم بإسقاط الكاميرات وأجهزة الاستشعار والأبواب - يقوم المصمم بالتحقق التلقائي من الامتثال وإنشاء BOM .

    copyright