Bank CCTV Design 2026: ATM, Vault, Teller & Branch Entry : Zone-by-Zone EN 62676-4 Walkthrough
Банките са най-плътният пъзел за съответствие при проектирането на CCTV. Четири правни режима (поверителност, противодействие на отмиване на пари, санкции, електрическа безопасност) и един технически стандарт (EN 62676-4) всички действат на всяка зона на клона. Тази статия преминава през пет зони : вход, касиер, банкомат, хранилище, сейф за ценности : с EN 62676-4 пиксел-на-метър аритметика явна, GDPR член 35 бележки DPIA на зона, обосновка за съхранение AML и последици за преговори NDAA §889 за федерално съседни клонове. В края трябва да сте способни да оформите съответен дизайн на клон в главата си и да обясните всеки избор на камера на регулатор.
TL;DR : 5 неща, които трябва да се получат правилно
- Прозорецът на касиера е там, където дизайнерите провалят комисионирането. Лицето на клиента трябва Идентификация (250 px/m, хоризонтална геометрия); чекмеджето за касата трябва Разпознаване (125 px/m, вертикална геометрия). Една камера не може да служи и двете : планирайте две позиции.
- Банкомат = три камери, никога една. Лице (Идентификация) + екран-и-клавиатура (поведение, PIN маскиран) + периметър/номер. Един камера банкомат няма антитамперна редундантност.
- Размери на съхранение до по-дългия режим. EU AMLD ~30:180 дни, US BSA 90 дни до 1 година минимум, отбелязани събития неопределено. Проектирайте съхранение за по-дългия прозорец, ако работите кръстосано граница.
- NDAA §889 се разпространява чрез удостоверение на веригата за доставки. Дори ако вашият клон не е федерално свързан, търговските клиенти и регулаторите (OCC, CFPB) все повече го искат. Проектирайте NDAA-съответен от ден първи; преоборудване е 5:10× цената.
- Доставката е един PDF, който се съотнася със въпросите на регулатора. План на пода + матрица на зоната (DORI на камера) + график на камера + таблица на съхранението + работен лист DPIA + флаг NDAA на модел. Интервю на регулатор без този PDF е половин ден. С него, половин час.
Работена аритметика във всяка зона. FAQ в края.
Съдържание
- Защо банковият CCTV не е "покрийте холото"
- Зона 1 : Вход към клон
- Зона 2 : Линия на касиера
- Зона 3 : Банкомат (тройно покритие)
- Зона 4 : Хранилище и касса
- Зона 5 : Коридор със сейфове
- Архитектура на мрежата: VLAN, управляващата равнина, NDAA на софтуера
- Стандартизация в множество клона
- BOM, съхранение на записи и одитен PDF
- Често срещани грешки, които трябва да избягвате
- Често задавани въпроси
Защо банковата видеонаблюдение не е просто "покритие на холото"
Клон в търговска среда изглежда като малко търговско пространство. Регулаторът го разглежда и вижда пет преплитащи се правни режима : риск от специални категории данни по GDPR Член 9 при всяка транзакция, задължение за съхранение на улики срещу пране на пари при всеки прозорец на касиер, възстановяване на проверка на клиента за санкции при всяко отваряне на сметка, контроли на правителственото закупуване NDAA Раздел 889 при всяко тяло на камера, и защита от мълнии EN 62305 при всеки външен банкомат. Всеки от тези режими определя различен параметър на същата камера: обектива, прозореца за съхранение, марката модел, устройството за защита от пренапрежение. Ако направите грешка в едно, проектът ще падне при монтаж. Ако направите грешка в две, проектът ще падне при закупуване.
Под всичките четири правни режима се намира EN 62676-4 : техническия стандарт, който определя какво "камерата видя лицето" означава в цифри. Често е подценено в тендерни описания, което е причината толкова много проекти да отговарят на требованието за брой камери и да пропускат праг за пиксели на метър. Поправката от октомври 2025 година въвежда рамка OODPCVS (Преглед, Очертание, Различаване, Възприемане, Характеризиране, Валидиране, Проверка) като по-фина-зърниста лексика надстроена върху познатите нива Обнаружение / Наблюдение / Разпознаване / Идентификация (DORI). Праговете не се променят; OODPCVS просто дава на одиторите по-прецизен език за междинни случаи. За останалата част от тази статия използваме DORI числа с OODPCVS картирането в таблицата по-долу за взаимна референция.
| DORI (наследство) | px/m | OODPCVS (2025) | Типично банково използване |
|---|---|---|---|
| Identification | 250 | Validate / Scrutinise | Teller face, ATM user, entry, vault axis, safe-deposit entry |
| Recognition | 125 | Characterise | Cash drawer, vault perimeter overlap, drive-through approach |
| Observation | 62 | Perceive / Discern | General lobby, car park sweep |
| Detection | 25 | Outline / Overview | Minimum to justify recording at all |
Тази статия преминава зона по зона с математиката експлицитна. Ние отделяме необичайно много внимание на аритметиката на пиксели-на-метър, защото, по опит при одит на дизайн на клонове от европейски средни банки, единствената най-голяма причина комисионирането да се провали е, че дизайнът отговаря на брой камери, но пропуска px/m праг при прозореца на касиер. Холото беше добре. Хранилището беше добре. Касиерът : зоната, критична за AML : беше 14% под Идентификация. Това е режимът на отказ, който струва редизайн и шестмесечно закъснение.
Справочна карта. Идентификация 250 px/m · Разпознаване 125 px/m · Наблюдение 62 px/m · Обнаружение 25 px/m. Банков касиер, потребител на банкомат, вход, ос на хранилище и вход със сейфове всички се намират на Идентификация. Всичко друго е защитимо намаление с документирана обосновка.
Зона 1 : Вход на клон: всяко лице, двукамерно покритие
Входът на клона е най-простата зона за правилен дизайн и най-лесната за недостатъчна спецификация. Всеки регулатор очаква Идентификация-ниво заснемане на лице на всеки възрастен, който преминава врата : без изключение. Случаят на използване е последваща разследване: когато измама, кража, грабеж или идентификация на заподозрян лице възникнат в по-късния AML сигнал, входното видео ви дава котвата с временна мрежа и първия чист кадър на лице. Замъглен входен кадър е една от най-честите причини разрешението на измама да застане.
Работен пример : 4MP камера, 4mm обектив, 4m до входна врата
PPM @ 4m = (4 × 2560) / (5.376 × 4) = ~476 ppm → Identification ✓
PPM @ 6m = (4 × 2560) / (5.376 × 6) = ~317 ppm → Identification ✓
Марж от 1,9x над 250 ppm праг при 4m означава, че дизайнът толерира частично затъмнение, мрачни зимни сутрешни часове и малки грешки при монтажната височина без да пада под Идентификация. Позицията 6m е задната част на вестибюла : след вътрешната врата, където клиентът преминава от публично към банково контролирано пространство.
Защо две камери, а не една? Двукамерният входен модел е защита срещу подправяне, както и срещу затъмнение. Една входна камера е една точка на отказ: пръскане с боя, затъмнение на шапка, слънчев блясък от грешния ъгъл, или : в най-циничния случай : физическо подправяне по време на грабежа. Две камери монтирани огледално в противоположните ъгли на тавана наблюдават една друга и входа едновременно. Втората камера също хваща ъгъла, който първата губи поради чадъри и високи шапки. Маргиналната цена на оборудването е едно устройство и няколкостотин метра Cat6 : малко спрямо цената на един оспорван Идентификация.
Поверителност по дизайн: входната камера законно записва всеки клиент, който влиза, защото законното основание е законният интерес по GDPR Член 6(1)(f) : предотвратяване на финансовата престъпност е един от признатите в преамбюл 49 случаи : комбинирано с явно видимо съобщение при вратата. Вашата DPIA трябва да документира теста на необходимост (можете ли да достигнете същия резултат с улики с по-малко данни?), теста на пропорционалност (необходимо ли е двукамерно покритие или е прекомерно?) и механизма на правата на субектите. Стандартният отговор за входни камери е да, да и публикувана процедура за контакт с DPO.
За пълно преминаване на аритметиката на пиксели-на-метър, която подкрепя числата по-горе, вижтеDORI calculation walkthrough, или преминете направо къмfree DORI calculatorза валидиране на вашия специфичен избор на камера и обектив.
Зона 2 : Линия на касиер: лице на прозорец + касичка с парите
Прозорецът на касиер е най-пренебрегвана зона в типичен дизайн на клон и най-вероятният да пропадне при повторно измерване при комисионирането. Искушението е да инсталирате един купол над главата, който вижда целия прилавка : ефикасен, евтин, лесен за окабеляване. Проблемът е, че едно устройство над главата не може да задоволи два различни DORI целя едновременно: клиентското лице на Идентификация (250 ppm) и касичката на Разпознаване (125 ppm). Един живее на приблизително нивото на очите гледайки хоризонтално; другото живее на нивото на ръката гледайки вертикално. Геометрията е принципно различна.
Забележка защо същата спецификация на камера минава Вход и пропада Касиер. 4 MP / 4 mm / 1/2.8" камера при 4 m преглед дава ~476 ppm на лице : лесно Идентификация. Същото тяло на същия обектив, монтирано на купол при 2.7 m височина гледайки надолу на клиент на касиер 4 m далеч по прилавка, се противопоставя на клиента под наклонен ъгъл. Ефективната равнина на лицето е съкратена приблизително с cos(35°) ≈ 0.82, и диагоналния преглед е по-близо до 4.8 m отколкото 4. Ефективното ppm на лицето е по-близо до ~325 : все още над Идентификация, но без марж за филм против блясък, зимно осветление или висок клиент. Това е причината дизайнът на касиерската линия да използва камера монтирана на нивото на лице на колона или предната част на прилавка, не над главата купол. Същата спецификация, различна геометрия, различен резултат.
Работен пример : 6 MP камера, 1/1.8" сензор (7.20 mm хоризонтално), 8 mm обектив, монтиран на колона на височина клиентско лице
PPM @ 3m = (8 × 3072) / (7.20 × 3) = ~1138 ppm → Identification (deep headroom) ✓
PPM @ 5m = (8 × 3072) / (7.20 × 5) = ~683 ppm → Identification ✓
6 MP / 8 mm / 1/1.8" комбинацията е работната конска касиерската линия камера. Маржът над 250 ppm е умишлен : абсорбира филм против блясък на прилавка, ниско зимно околно осветление, различни височини на клиенти, и неизбежния малък дрейф на позицията при монтаж през 10 години оперативен живот. Числото 5 m е позицията на клиент един стъпка назад от прилавка, все още на Идентификация.
Спътничната камера се монтира над главата, зад касиера, гледайки надолу на касичката с пари. Типичен избор: 4MP с 2.8mm широк обектив при 1.2m преглед към повърхността на касичката. Тази камера записва манипулирането на номинали : броене, пакетиране, сортиране : и е доказателственото закрепване за всеки спор относно пари. Не трябва да вижда лицето на клиента (прозорецът камера прави това). Трябва да вижда ръцете и банкнотите ясно, което означава най-малко Разпознаване на приблизително 0.6m широк отпечатък на касичка.
Граница на поверителност : маскиране на PIN-подложка. Нито една камера не покрива клавиатурата на PIN-подложката на страната на клиента. PCI насоки са явни, че всяко устройство записващо PIN въвеждане предизвиква контроли на обработка на PIN : шифроване в покой, съхранение на ключове, одит. Не искате вашата CCTV система да наследи PCI обхват. Стандартният отговор е или да монтирате камери под ъгли, които физически не могат да видят лицето на клавиатура (остри ъгли от страната), или да маскирате региона на клавиатура в микропрограмата на камера (най-професионалните ONVIF камери поддържат маскиране на поверителност за зона). И в двата случая, документът за дизайн трябва да посочи кой метод използвате и защо.
Моделът на прозорец се мащабира линейно: 6-позиционна касиерска линия получава 6 лице камери + 6 касичка камери = 12 устройства на касиерската страна. Звучи като много докато го сравните с алтернативата на един оспорван паричен транзакция, която липсва доказателство и заканчва при началник. Маргиналната цена на две камери за позиция е далеч под цената на един неопределен спор.
Зона 3 : Банкомат: идентификация на лице + поведение на екран + периметър / номерна табела
Всеки банкомат се нуждае от три камери. Камерата за лице идентифицира потребителя. Камерата за екран записва поведението : прикриване на клавиатура, надзор отзад, социална манипулация. Периметърната камера покрива подход и изход, а при drive-up устройства улавя номерната табела на превозното средство. Всяка камера отговаря на различна категория измама или атака: скимиране на карта (лице + поведение), захващане на карта (поведение), отвличане на вниманието (периметър), robbery при drive-up (периметър + табела), и реконструкция на преузимане на акаунт (лице).
Работен пример : тричислена система от банкомати
Камера за лице : 4MP, 1/2.8", 6mm обектив на 1,5 m от лицето на потребителя:
PPM @ 1.5m = (6 × 2560) / (5.376 × 1.5) = ~1905 ppm → Identification (deep headroom for motion blur and low light)
Камера за екран / поведение : 4MP, 1/2.8", 2.8 mm широк обектив на 1 m от областта на клавиатурата:
PPM @ 1m = (2.8 × 2560) / (5.376 × 1) = ~1333 ppm → Identification (lens choice records arm and hand motion)
Камера за табела при drive-through : 8MP, 1/1.8", 12 mm обектив на 5:8 m от табелата:
PPM @ 5m = (12 × 3840) / (7.20 × 5) = ~1280 ppm → plate-readable with fast-shutter margin for night
Ъгъл при drive-through и намаление на затвора. Камерите за табели са единственото място в клон, където статичното позиционно изчисление надценява необходимия обектив. Превозното средство, приближавайки се към банкомата с 5 км/ч, се движи приблизително 1,4 м/с, а табелата рядко е перпендикулярна на оста на камерата : типичният ъгъл на приближаване е 20°:35°. Ефективният ppm на символите на табелата се намалява чрез cos(ъгъл): при 30° губите ~13%, при 45° губите ~30%. Освен това, motion blur размазва символите, освен ако затворът не е ≤ 1/500 s, което налага по-широка апертура или по-висок gain при нощни условия. Емпирично правило: удвойте фокусното разстояние, което бихте избрали за статично улавяне на лице на същото разстояние. За 5 m drive-through, 12 mm вместо 6 mm. Вижте ръководството за разстояние на номерна табела и фокусно разстояние за пълното изчисление на четимостта на табелата.
Открит банкомат = зона на защита от мълния. EN 62305 класифицира всяко външно устройство, монтирано на стълб или навес, като зона на защита от мълния, и BOM трябва да включва устройства за защита от пренапрежение както на линията на захранване, така и на линията на данните. Стандартна камера PoE без SPD е един гръмотевична буря далеч от изписване : и пренапрежението често отнема и порта на NVR с него. Вашият дизайн PDF трябва да изброи експлицитно модела на SPD за всяка външна камера, классификацията LPZ и свързването към системата за защита от мълния на сградата, ако такава съществува. Типичен PoE бюджет за външна камера за банкомат с нагревател и SPD: 25:30 W на drop на PoE++ (60 W) порт на превключвателя. Вътрешни куполи потребляват 5:7 W. Размерирайте превключвателя и шкафния UPS съответно.
Зона 4 : Хранилище и стая за брой на пари: двойна камера с припокриване, свързана с контрол на достъп
Хранилището и стаята за брой на пари е зоната с най-висок залог в някой клон и най-лесната за предоставяне на не-специфично и подхарактеризирана. Пред-спецификация изглежда като четири широкоъгълни 4K камери, сочащи към един и същ стена. Подхарактеризирането изглежда като една единствена висока разделителна камера без втори ъгъл. Правилната схема е две камери с припокриващи се полета, монтирани в противоположни ъгли, всяка с пикселна плътност на ниво идентификация по централната ос на стаята.
Работен пример : 4MP двойка, 4 mm обектив, противоположни ъгли на височина 2,7 m
PPM @ 4m (central axis) = (4 × 2560) / (5.376 × 4) = ~476 ppm → Identification ✓
Всяка камера покрива стаята от един ъгъл. Припокриването 30:40% ъгълност по централната ос означава, че опит за пакетване на един уред оставя втория уред като независим свидетел, а headroom-ът на идентификация (~1.9x над праг) поглъща разумна толеранс на монтаж и вариация на осветлението.
Маркиране на видео при събитие. Снимката от хранилището трябва да бъде маркирана към дневника на събитията за управление на достъп. Всяко събитие отваряне на врата в хранилището трябва автоматично да прикрепи съответния видео сегмент на двойката камери към записа на събитието в NVR. Това е това, което auditors на AML търсят, когато питат да "видят записи от хранилище за последните 90 дни": не дълга времева линия на празна стая, а списък на събитията при достъп с предварително прикрепен 2-минутен клип на събитие. Повечето професионални NVR платформи поддържат маркиране на видео при събитие : дизайнът просто трябва да посочи свързването, правилото на задържане (типично по-дълго от прозорците на регистър за достъп и AML) и совместимостта на поставщика на управление на достъп.
Задържането на снимки от хранилище е най-дълго от режимите, които го докосват. В ЕС, практиката преводована на AMLD работи 6 месеца за общ достъп до хранилище и неопределено за означени събитие. В САЩ, BSA / FFIEC guidance осигурява поне 1 година за хранилище и 5 години за всяка снимка свързана със доклад за съмнителна дейност. Забележка за дългото задържане: принципът на ограничението на съхранението на GDPR (Член 5(1)(e)) разрязва другия път : неопределено задържане се нуждае от одитируем тригер (флагът SAR, ID на разследването), привързващ всяко запазено сегмент към законната си цел. Генерално 5-годишно задържане без оправдание на ниво сегмент е само по себе си находка. Консултирайте се с адвокат за дизайни на трансграничен тип. Калкулатора за съхранение на CCTVplanner прави математиката при /calculator/storage със задържане на камера като променлива на зона.
Зона 5 : Коридор с касетки за безопасност: идентификация при влизане, никога не заснимайте съдържанието
Касетките за безопасност е зоната, където границата на приватност е най-остра и най-подкрепена със съдебни решения във всяка европейска юрисдикция. Клиентът има експлицитно очакване за приватност около съдържанието на техния кутия. CCTV в коридора е приемлив : понякога задължителен : но покритие на вътрешността на кутията или дори взаимодействието на клиента със своята отворена кутия е оспорвано на основата на Член 8 ECHR в няколко юрисдикции. Стандартната схема на дизайн е: покрийте входа на коридора, покрийте врата на стаята с кутии отвътре, никога не насочвайте камера към самата щафета с кутии.
Работен пример : 4MP / 4 mm при вход на коридор, дълбочина на поглед 3:5 m
PPM @ 5m = (4 × 2560) / (5.376 × 5) = ~381 ppm → Identification ✓
Клиентът е идентифицируем при входа на коридора. Втора камера вътре в стаята с кутии покрива врата, но е ъглирана така че щафетата с кутии е извън кадъра. Клиентът е на видеоляга влизащ и излизащ; взаимодействието им със своята кутия не е.
Това е най-експлицитната схема на приватност-по-дизайн в целия клон и тази която супервизорите награждават най-щедро при преглед на DPIA. Чрез документиране на ограничението на ъгъла, диаграмата на полете-на-поглед-камери със щафета с кутии извън всеки кадър, и обучението на оператор на политика без-zoom-във-кутия, вие превръщате друго рискова зона в чист compliance демонстрация. PDF проекта на CCTVplanner включва анотация "обхват на заснето съдържание" на всяка камера специално за този род документация пред регулатор.
Архитектура на мрежа: VLAN, план на управление, NDAA-на-софтуер
NDAA §889 не спира на корпуса на камерата. Указанията за принудително прилагане от 2023:2024 от федералните агенции уточняват, че софтуер за управление на видео, firmware на NVR и back-end услуги за управление на облак от обхванати субекти са еднакво ограничени. "Съответна" камера Hanwha или Axis свързана към NVR на Hikvision е все още нарушение на §889. Вашият дизайн трябва да потвърди целия стак: корпус на камера, записвач, VMS и всяка облачна или мобилна услуга за управление.
Сегментирането на мрежата също не е факултативно. CCTV мрежата на банка е висок-ценна цел : както поради факта че камерите сами по себе си са привилегирована позиция на наблюдение на работа с пари, така и поради че PoE превключватели с default credentials са документирана path на движение встранник към корпоративната мрежа. Минималният дизайн:
- Дедицирана VLAN на камера, никакво маршрутизиране към корпоративна LAN, никакъв internet egress освен към whitelisted endpoint облак на поставщик.
- План на управление на отделна VLAN с многофакторна автентификация на конзолата VMS.
- Процес на ъпдейт на firmware документиран : air-gapped ръчен ъпдейт или signed-firmware-само auto-update, никога plain HTTP pull.
- Default credentials отстранени при комисиониране, документирани в handover.
Това е слоят който превръща CCTV система от compliance отговорност във compliance актив. Auditors все повече питат за диаграмата на мрежа заедно със графика на камерата.
Стандартизация на многоклон при 10+ сайтове
Розничен банк със 50 клона има еднакви пет зони във всеки клон, но клоните се различават по размер, оформление и уличната геометрия. Ръчното проектиране на всеки дизайн от нулата е начинът, по който започва отклонението от съответствието: клон 23 получава 6 mm обектив при входа, където всички останали използват 4 mm, защото дизайнерът в този ден е забравил. Три месеца по-късно при комисиониране се установява, че клон 23 постига Разпознаване, а не Идентификация при входа, и целият клон трябва да бъде преработен.
Стандартизираният модел използва три архетипни шаблона : обикновено малък (2 касира, един банкомат, без drive-through), среден (4 касира, два банкомата, без drive-through) и голям (6+ касира, drive-through, мултиседефове). Всеки архетип е напълно решен EN 62676-4 дизайн с включена касса на камери, избор на обектив, височина на монтиране и DORI изчисления. Всеки действителен клон започва като вилица на най-близкия архетип, със специфични за обекта надвишавания за периметърни камери и геометрия на план на пода. Съответствието се пренася; само геометрията варира.
Моделът на проекта CCTVplanner е създаден за този модел. Действието "дублиране на проект" клонира архетип със всички зони, всички DORI изчисления и всички метаданни за съответствие интактни. Дублираният проект след това приема нов план на пода, нова карта от спътник и коригирания за камери по клон без загуба на EN 62676-4 базовата линия. Всеки клон произвежда свой PDF за ревизор, но основните правила за дизайн са еднакви и отново проверяеми.
BOM, съхранение на задържане и PDF на ревизора
Банков дизайн, който не произвежда еднофайлов доставен обект за ревизора, не е завършен дизайн. PDF-ът съдържа:
- План на пода със всяка маркирана камера
- Матрица на зоната с DORI ниво на камера на зона
- График на камерата с модел + обектив + монтиране + захранване
- Кабелни трасета и PoE бюджет на шкаф (типично: 25:30 W на външна камера на банкомат, 5:7 W на вътрешен купол)
- NVR + оразмеряване на хранилище за прозорците на задържане на зона
- SPD списък за външни LPZ устройства
- NDAA §889 флаг на камера, запис и VMS компонент
- Диаграма на архитектурата на мрежата (VLAN, управленски равнина, политика за фърмуер)
- GDPR член 35 DPIA работен лист скелет
Всеки от тези раздели отговаря на въпрос на регулатора. Матрицата на зоната отговаря на "всяко лице, което е имало значение, получи ли Идентификация?". График на камерата отговаря на "има ли забранени марки, присъстващи във федерално съседствуващ клон?". Таблица на задържането отговаря на "запазвате ли видеозапис на банкомат достатъчно дълго, за да подкрепите правилото 90 дни на BSA, и достатъчно кратко, за да уважите ограничението на съхранението на GDPR?". DPIA работният лист отговаря на "прилагате ли член 35 към тази дейност на обработка?". Един PDF, който картографира чисто към тези въпроси, намалява интервюто на регулатора от половин ден на половин час.
BOM експортира отделно като CSV за работния процес на обработка. Експортът на DXF се насочва към електрическия подизпълнител с кабелни маршрути, позиции на монтиране и PoE бюджет на пускане. Двата файла референцират един и същи канонично PDF, така че обработката, инсталаторът и ревизорът винаги гледат един и същи източник на истина. Това е многоизходният модел, който разграничава банков инструмент за дизайн от общ планер на камери.
Често срещани грешки, които трябва да избегнете
Един надвесен купол, обхващащ както лицето, така и касата на касата при прозореца на касата
Различни DORI цели, различна геометрия, един уред не може да задоволи и двете. AML одити маркират касата специално : повечето отказите при комисиониране приземляват се тук.
Смесване на Hikvision или Dahua в BOM на федерално съседствуващ клон : включително NVR и VMS
NDAA §889 обхваща пълния стек. Съответстваща камера на несъответстващ запис все още е нарушение. Федерално финансиране е оттеглено и преумов на закупуване следва.
Пропускане на GDPR член 35 DPIA при "малка преработка"
Всяка промяна на касата на камери, монтиране или задържане в клон е промяна на дейността на обработка. Дори проект "просто добавихме две камери" има нужда от опресняване на DPIA. Контролните органи все повече проследяват това.
Нямат устройство за защита от преразход на външни камери на банкомат
EN 62305 изисква LPZ класификация + SPD на всяка експонирана външна камера. Тайфун, отказ на трансформатор или преки удар на мълния на куклата записва камерата и често портът на NVR. SPD е малко пари напред.
Камера на един банкомат без резервна
Опит за подправяне или закъсяние на единствената камера на банкомат оставя没 доказателства. Моделът на три камери на банкомат (лице + екран + периметър) е анти-подправяне както и анти-измама.
Задържане оразмерено към най-краткия приложим прозорец
Клон, работещ в ЕС + САЩ, трябва да задоволи както AMLD, така и BSA. Оразмеряване на хранилище към прозореца на ЕС, когато BSA изисква по-дълго, е вид предотвратима грешка в дизайна, която се появява в интервюто на регулатора шест месеца по-късно. Грешката на огледалото : неограничено бланко задържане без обоснование на сегмент : не отговаря на ограничението на съхранението на GDPR.
Camera VLAN плоска с корпоративна LAN
Ключове по подразбиране на PoE превключватели и IP камери са документирани пътища на латерално движение. Сегментацията не е "хубаво да имаш".
Често задавани въпроси
→Does a single 4MP dome at 4m height pass EN 62676-4 Identify on a teller window?
Almost never. A 4MP camera with 1/2.8" sensor on a 4mm lens delivers around 476 ppm on a face at 4m straight-line — but at the teller window the camera is dome-mounted at ~2.7m height looking obliquely down at a customer 4m away across the counter. Foreshortening (cos ≈ 0.82 at a 35° face angle) and the longer diagonal line-of-sight (~4.8m) drop the effective face-plane ppm to roughly 325 — above Identification but with no headroom for glare film, winter lighting or a tall customer. To hit 250 ppm reliably you either mount the camera at face height on a column or counter front, or step up to a longer lens (8mm or a 2.8–12mm varifocal locked at 8mm) on a 6MP / 1/1.8" body. The teller window is the one zone in a branch where the lazy 'one dome covers it' rule reliably breaks the AML evidentiary requirement.
→What is the AML video retention window for ATM footage in the EU vs the US?
EU AMLD does not prescribe a fixed retention window for CCTV footage, but national supervisors translate it into practice as roughly 30 to 90 days for general branch coverage and up to 180 days for ATM and teller transaction zones — with the explicit requirement that any footage tied to a flagged transaction be preserved indefinitely until the investigation closes. The US Bank Secrecy Act and FFIEC guidance push 90 days minimum and 1 year for ATM and vault, with the same flagged-event preservation rule. Your design needs storage sized for the longer of the two if you operate in both jurisdictions — but the indefinite retention has to be tied to a per-segment SAR flag or investigation ID, otherwise GDPR storage limitation cuts the other way.
→Is Hikvision banned in every bank branch, or only federal-affiliated ones?
Section 889 of the US NDAA prohibits federal agencies and federal-grant recipients from procuring or operating Hikvision, Dahua, Huawei, Hytera and ZTE equipment — and the 2023–2024 enforcement guidance extends that to recorders, VMS software and cloud-management back-ends, not just cameras. In banking that captures government depository banks, branches inside federal buildings, and any bank that takes federal-grant funding (rural development, community reinvestment, certain SBA programmes). Most large retail banks are not directly subject to §889 — but their commercial customers increasingly require Section 889 attestation up the supply chain, and federal regulators have begun citing presence of banned equipment as a procurement-controls weakness in CFPB and OCC exams. Practically, if you operate any federally adjacent branches you should design the whole estate as if §889 applies, because retrofitting later costs more than designing right the first time.
→How many cameras do I need at an ATM — one, two, or three?
Three is the durable answer for a customer-facing ATM. One for face capture at Identification (200–300 ppm on the user's face at the typical 1.2–1.7m standing distance). One for screen-and-keypad behaviour at wide angle (records gestures and obstruction attempts but masks PIN entry per PCI guidance). One for the surrounding area and drive-up plate if applicable. Skipping any of the three creates a defensible gap an investigator can point to: missing face after a fraud, missing behaviour during a skimmer install, or missing context for a wallet theft at the machine. The marginal hardware cost is small compared to the cost of one disputed transaction with no evidence.
→What's the cost difference between an 8MP NDAA-compliant camera and a 4MP Hikvision?
At list price the gap is typically 30 to 60 percent — an 8MP Hanwha or Axis NDAA-compliant bullet runs around $250–$450 at distributor pricing versus $150–$280 for a comparable 4MP Hikvision. The gap closes once you factor in matched specs at higher resolution, longer warranty terms, and the absence of compliance-pull risk. For a 30-camera branch the total uplift is roughly $3,000–$6,000 — typically less than 5 percent of the project's all-in cost including labour, switches, NVR, cable and installation. The compliance insurance is cheap.
→Do I need separate cameras for the teller's face and the teller's cash drawer?
Yes — they are different evidentiary objects with different DORI requirements. The customer face needs Identification at the teller window (250 ppm, typical mounting on a column or counter front). The cash drawer needs Recognition over the denomination handling (125 ppm minimum, typical mounting overhead behind the teller looking down). A single camera cannot meet both simultaneously without an unrealistic lens — the geometry is fundamentally different (one is roughly horizontal at face height, the other is roughly vertical at hand height). Combined-evidence cameras exist but get challenged in fraud disputes when the auditor asks why a single device covered two different DORI targets.
→How does GDPR Article 35 DPIA apply to a bank branch CCTV redesign?
Article 35 requires a Data Protection Impact Assessment when processing is likely to result in high risk to the rights and freedoms of natural persons. Bank branch CCTV almost always qualifies — large-scale systematic monitoring of a public area, special-category data risk where teller windows capture financial transaction context, and behavioural analytics if you add AI overlays. The DPIA needs to document the lawful basis (typically Article 6(1)(f) legitimate interest with the AML/financial-crime balance test), the proportionality of each zone, the retention windows tied to per-segment triggers, the access controls, and the subject-rights mechanism. The CCTVplanner project PDF includes a DPIA-ready section per zone — designed to drop into the assessment with minimal editing.
→Can I reuse one branch's CCTV design across 50 sites?
Yes — that is exactly the multi-branch project model. A baseline branch design (typical small, medium and large layouts) becomes a project template. You fork the template per actual site, swap the satellite map and floor plan, adjust the perimeter cameras to match the real geometry, and the zone-level DORI compliance and BOM logic carries through. What you cannot reuse blindly is the camera count, the cable run, and the lightning-protection zones — those are site-specific. Bank-network designers typically keep three to five 'archetype' templates and treat each branch as an instance of the closest archetype with site-specific overrides.
→Does NDAA §889 cover the NVR and VMS or just the cameras?
The full stack. 2023–2024 enforcement guidance from federal agencies makes clear that recorder firmware, video management software, and cloud-management back-ends from covered entities are restricted on the same terms as the cameras. A compliant camera body connected to a Hikvision recorder, or recorded into a Dahua-branded VMS, or back-ended by a covered cloud service, is still a violation. Your camera schedule needs an NDAA flag column that includes the recorder and VMS rows, not just the camera rows.
Свързано четене
- Инструмент за дизайн на банков CCTV : отворете страницата на стълба
- DORI изчисления преглед : три работни примера
- EN 62676-4:2025 OODPCVS актуализиране : какво се промени в октомври 2025
- GDPR + RODO правила за мониторинг на работното място : приложимо към back-office зони
- Ръководство за разстояние до регистрационен номер и фокусно разстояние : математика за drive-through банкомат
- Ръководство за калкулация на CCTV съхранение : периоди на запазване по режим
- Безплатен DORI калкулатор : валидирайте всяка камера + обектив + разстояние
- Калкулатор за съхранение : оразмеряване на NVR запазване по зона