Brancheguide25 min læsning

    Bank CCTV Design 2026: Pengeautomat, Boks, Kasserer & Filial-indgang : Zone-for-Zone EN 62676-4 Gennemgang

    Banker er det tætteste compliance-puslespil i CCTV-design. Fire juridiske regimer (privatliv, anti-hvidvaskning, sanktioner, elektrisk sikkerhed) og en teknisk standard (EN 62676-4) rammer alle zoner i filialen. Denne artikel går gennem fem zoner : indgang, kasserekke, pengeautomat, boks, boksleje : med EN 62676-4 pixel-pr.-meter aritmetik eksplicit, GDPR artikel 35 DPIA-noter pr. zone, AML-opbevaringsrationalet og NDAA §889 indkøbs-implikationerne for føderalt tilstødende filialer. Til slutningen burde du kunne lægge et kompilancestemt filialedesign ud i dit hoved og forklare hvert kameravalg til en regulator.

    Tjekliste : de 5 ting du skal få rigtigt

    1. Kasserervinduet er hvor designs fejler ved aflevering. Kundeansigt skal Identificering (250 px/m, horisontalt setup); kasselade skal Genkendelse (125 px/m, vertikalt setup). Ét kamera kan ikke tjene begge : plan for to pr. position.
    2. Pengeautomat = tre kameraer, aldrig et. Ansigt (Identificering) + skærm-og-tastatur (adfærd, PIN-maskeret) + perimeter/registreringsskilte. En enkelt-kamera pengeautomat har ingen anti-manipulering redundans.
    3. Opbevaringsstørrelser til det længere regime. EU AMLD ~30:180 dage, US BSA 90 dage til 1 år minimum, markerede hændelser ubegrænset. Design lagersted til det længere vindue hvis du opererer på tværs af grænser.
    4. NDAA §889 spreder sig via forsyningskæde-attestation. Selvom din filial ikke er føderalt tilknyttet, spørger kommercielle kunder og regulatorer (OCC, CFPB) i stigende grad om det. Design NDAA-kompilant fra dag et; retrofit koster 5:10× mere.
    5. Leveransen er en PDF der svarer på regulator-spørgsmål. Tegning + zonematrix (DORI pr. kamera) + kameraoversigt + opbevaringsfrist-tabel + DPIA-arbejdsark + NDAA-flag pr. model. Et regulatorinterview uden den PDF tager en halv dag. Med den, en halv time.

    Udregnet aritmetik i hver zone. FAQ i slutningen.

    Hvorfor bankens videoovervågning ikke er bare "dæk receptionen"

    En detailfunktion ligner et lille kommercielt rum. En regulator ser det og ser fem overlappende juridiske regimer : GDPR artikel 9 særlige kategorier af data på hver transaktion, opbevaringskrav for hvidvaskning af penge på hvert kasseskranke, screeningrisk for Know-Your-Customer-rekonstruktion på hver kontoåbning, NDAA Section 889 indkøbskontrol på hvert kamerahus, og EN 62305 lynbeskyttelse på hvert eksteriør-pengeautomat. Hvert af disse regimer fastlægger en anden parameter på det samme kamera: linsen, opbevaringsvinduer, modelmærke, overspendinganordning. Få en forkert, og designet fejler ved idriftsættelse. Få to forkert, og designet fejler ved indkøb.

    Under alle fire juridiske regimer ligger EN 62676-4 : den tekniske standard, der definerer, hvad "kameraet så ansigtet" faktisk betyder i tal. Den bliver ofte undervurderet i tilbudsopfordringer, hvilket er grunden til, at så mange designs opfylder kameratællingskravet og går glip af pixel-per-meter-tærskelen. Ændringen i oktober 2025 introducerer OODPCVS-rammerne (Overview, Outline, Discern, Perceive, Characterise, Validate, Scrutinise) som et finere ordforråd lagt oven på de velkendte Detection / Observation / Recognition / Identification-niveauer (DORI). Tærsklerne ændres ikke; OODPCVS giver bare revisorer et mere præcist sprog til mellemliggende tilfælde. For resten af denne artikel bruger vi DORI-tal, med OODPCVS-kortlægningen i tabellen nedenfor til krydshenvising.

    DORI (legacy)px/mOODPCVS (2025)Typisk bankbrug
    Identification250Validate / ScrutiniseTeller face, ATM user, entry, vault axis, safe-deposit entry
    Recognition125CharacteriseCash drawer, vault perimeter overlap, drive-through approach
    Observation62Perceive / DiscernGeneral lobby, car park sweep
    Detection25Outline / OverviewMinimum to justify recording at all

    Denne artikel gennemgår zone for zone med matematikken eksplicit. Vi bruger usedvanligt meget opmærksomhed på pixel-per-meter-aritmetik, fordi den største grund til, at idriftsættelse fejler ved revision af filialdesign fra europæiske mid-tier-banker, er, at designet opfyldte kameratællingsbrieven, men gik glip af px/m-tærskelen på kasseskranken. Receptionen var fin. Tresoren var fin. Kasseskranken : den AML-kritiske zone : var 14 % under Identification. Det er fejltilstanden, der koster et nyt design og seks måneders forsinkelse.

    Referenceark. Identification 250 px/m · Recognition 125 px/m · Observation 62 px/m · Detection 25 px/m. Bankkasse, pengeautomat-bruger, indgang, tresoraksel og boksingang sidder alle på Identification. Alt andet er et forsvarligt skridt ned med dokumenteret begrundelse.

    Zone 1 : Filialingang: alle ansigter, tobindet dækning

    Filialingang er den simpleste zone at designe korrekt og den nemmeste at underspecificere. Enhver regulator forventer et Identification-niveau ansigtserfasning på ethvert voksent menneske, der går gennem døren : uden undtagelse. Anledningen er efterfølgende undersøgelse: når bedrageri, tyveri, røveri eller assisteret-mistænkt identifikation dukker op i en senere AML-advarsel, giver ingangsoptagelserne dig tidsindeks-anker og det første rene ansigt. En uskarpt ingangsramme er en af de mest almindelige årsager til, at en bedrageridisposition staller.

    Arbejdseksempel : 4MP-kamera, 4mm objektiv, 4m til indgangsdør

    PPM @ 4m = (4 × 2560) / (5.376 × 4) = ~476 ppm → Identification ✓

    PPM @ 6m = (4 × 2560) / (5.376 × 6) = ~317 ppm → Identification ✓

    Sikkerhedsmargin på 1,9x over 250 ppm-tærskelen ved 4m betyder, at designet tolererer delvis okklusion, svag vintermorgen og små monteringshøjde-fejl uden at falde under Identification. 6m-positionen er bagsiden af vestibuen : bag den indre dør, hvor kunden overgår fra offentligt til bankekontrolleret rum.

    Hvorfor to kameraer og ikke et? To-kamera-indgangsmønsteret er både sabotagesikring og okklusions-sikring. Et enkelt ingangskaramer er et enkelt fejlpunkt: spraymaling, hatokklusion, solglare fra forkert vinkel, eller : i det mest cyniske tilfælde : fysisk sabotage under selve røveriet. To kameraer monteret spejlet på modsatte loftshjørner observerer hinanden og indgangen samtidigt. Det anden kamera fanger også den vinkel, det første mister for paraplyller og høje hatte. Grænsekostnaden for hardware er et apparat og et par hundrede meter Cat6 : lille sammenlignet med prisen på en omstridt Identification.

    Privatliv efter design: indgangs-kameraet registrerer lovligt alle kunder, der kommer ind, fordi det retlige grundlag er legitim interesse under GDPR artikel 6(1)(f) : forebyggelse af økonomisk kriminalitet er en af de anerkendte sager i præambel 49 : kombineret med eksplicit signalering ved døren. Dit DPIA skal dokumentere nødvendighedstesten (kunne du nå samme bevisresultat med mindre data?), proportionalitetstesten (er tobindet dækning nødvendig eller overdreven?) og mekanismen for fagudsagts rettigheder. Standardsvaret for indgangskameraer er ja, ja og en offentliggjort DPO-kontaktprocedure.

    For en fuldstændig gennemgang af pixel-per-meter-aritmetikken, der understøtter tallene ovenfor, se DORI calculation walkthrough, eller spring direkte til free DORI calculator for at validere dit specifikke kamera-og-objektiv-valg.

    Zone 2 : Kassekø: pr.-vindue ansigt + over-skulder-pengelade

    Kasseskranken er den mest oversete zone i et typisk filialdesign og den, der mest sandsynligt fejler ved en ny måling ved idriftsættelse. Fristelsen er at installere en enkelt overhead-dome, der ser hele skranken : effektiv, billig, nem at ledning. Problemet er, at en enkelt overhead-enhed ikke kan opfylde to forskellige DORI-målsætninger på én gang: kundeansigtet på Identification (250 ppm) og pengeladen på Recognition (125 ppm). Det ene lever på cirka øjenhøjde og ser horisontalt; det andet lever på håndniveau og ser lodret. Geometrien er fundamentalt forskellig.

    En note om, hvorfor den samme kamera-specifikation passerer Entry og fejler Teller. Et 4 MP / 4 mm / 1/2,8"-kamera ved 4 m line-of-sight leverer ~476 ppm på et ansigt : let Identification. Samme hus på samme objektiv, dome-monteret i 2,7 m højde og kigger ned på en kassekunde 4 m væk på tværs af skranken, møder kunden i en skrå vinkel. Det effektive ansigtplan forkortes med cirka cos(35°) ≈ 0,82, og diagonal line-of-sight ligger tættere på 4,8 m end 4. Det effektive ppm på ansigtet ligger tættere på ~325 : stadig over Identification, men uden sikkerhedsmargin for blænding, vinterbelysning eller en høj kunde. Det er grunden til, at kassekø-designet bruger et kamera monteret i øjenhøjde på en søjle eller skrankefront, ikke en overhead-dome. Samme specifikation, anden geometri, andet resultat.

    Arbejdseksempel : 6 MP-kamera, 1/1,8"-sensor (7,20 mm vandret), 8 mm objektiv, søjle-monteret ved kundens øjenhøjde

    PPM @ 3m = (8 × 3072) / (7.20 × 3) = ~1138 ppm → Identification (deep headroom) ✓

    PPM @ 5m = (8 × 3072) / (7.20 × 5) = ~683 ppm → Identification ✓

    6 MP / 8 mm / 1/1,8"-kombinationen er kassekø-standardkameraet. Sikkerhedsmarginen over 250 ppm er tilsigtet : den absorberer antiblænding-film på skranken, lav vinteromgivelsesbelysning, varierende kundehøjde og den uundelvendige små monteringposition-drift over 10 år drift. 5 m-tallet er positionen for en kunde et trin tilbage fra skranken, stadig på Identification.

    Følgekameraet monteres overhead, bag kassemanden, og kigger ned på pengeladen. Typisk valg: 4MP med 2,8mm bredobjektiv ved 1,2m line-of-sight til ladeoverfladen. Dette kamera registrerer pengehåndtering : tælling, pakning, sortering : og er bevisanker for enhver pengetvist. Det behøver ikke at se kundeansigtet (vinduekameraet gør det). Det behøver at se hænder og sedler klart, hvilket betyder mindst Recognition på en ca. 0,6m bred ladefootprint.

    Privat grænse : PIN-pad-masking. Intet kamera dækker tastaturet på kundeens PIN-pad. PCI-vejledning er eksplicit, at enhver enhed, der registrerer PIN-indgang, udløser PIN-håndteringskontroller : kryptering i hvile, nøglebevaring, revision. Du ønsker ikke, at dit videoovervågningssystem skal arve PCI-omfang. Standardsvaret er enten at montere kameraer i vinkler, der fysisk ikke kan se tastaturfladen (spidse vinkler fra siden), eller at maskere PIN-pad-området i kamerafirmwaren (de fleste professionelle ONVIF-kameraer understøtter per-zone-privatlivs-masking). Uanset hvad skal designdokumentet angive, hvilken metode du brugte, og hvorfor.

    Mønstret pr. skranke skaleres lineært: en skrankelinje med 6 tjenestepladser får 6 ansigt-kameraer + 6 kassekassekameraer = 12 enheder på tjenestesiden. Det lyder som meget, indtil du sammenligner det med alternativet at have en omtvistet kontanttransaktion uden beviser, der ender hos supervisoren. Marginalomkostningen ved to kameraer pr. plads ligger langt under omkostningerne ved en uafklaret tvist.

    Zone 3 : ATM: ansigtsidentifikation + skærmopførsel + perimeter / nummerplate

    Pengeautomater fortjener tre kameraer hver. Ansigtkameraet identificerer brugeren. Skærmkameraet registrerer opførsel : tastaturet dækket, skulderoglende, social engineering. Perimeterkameraet dækker tilgang og exit, og på kørebanesystemer optager det køretøjspladen. Hvert kamera besvarer en anden svindeltype eller angrebskategori: kortkopiering (ansigt + opførsel), kortklemning (opførsel), distraktionstyv (perimeter), kørebanerobberi (perimeter + plade) og rekonstruktion af kontotagring (ansigt).

    Arbejdseksempel : trekamera-pengeautomatklynge

    Ansigtkamera : 4MP, 1/2,8", 6mm linse ved 1,5 m til brugeransigt:

    PPM @ 1.5m = (6 × 2560) / (5.376 × 1.5) = ~1905 ppm → Identification (deep headroom for motion blur and low light)

    Skærm-/adfærdskamera : 4MP, 1/2,8", 2,8 mm bredtvinkellinse ved 1 m til tastaturområde:

    PPM @ 1m = (2.8 × 2560) / (5.376 × 1) = ~1333 ppm → Identification (lens choice records arm and hand motion)

    Kørebanepladetkamera : 8MP, 1/1,8", 12 mm linse ved 5:8 m til plade:

    PPM @ 5m = (12 × 3840) / (7.20 × 5) = ~1280 ppm → plate-readable with fast-shutter margin for night

    Kørebanevinkel og lukkeraftering. Platekameraer er det ene sted i en filial, hvor statisk-position-aritmetik undervurderer den linse, du skal bruge. Et køretøj, der nærmer sig pengeautomaten med 5 km/h, bevæger sig med cirka 1,4 m/s, og pladen er sjældent vinkelret på kameraaksen : typisk tilgangsvinkel er 20°:35°. Det effektive ppm på pladetegn reduceres af cos(vinkel): ved 30° mister du cirka 13 %, ved 45° mister du cirka 30 %. Oven på det sløres pladetegn af bevægelsesuskarped, medmindre lukker er ≤ 1/500 s, hvilket tvinger bredere blænde eller højere forstærkning om natten. Tommelfingerregel: fordobl den brændvidde, du ville vælge til en statisk ansigtsopsamling på samme afstand. For en kørebane på 5 m skal det være 12 mm, ikke 6 mm. Sevejledningen til nummerpladeafstand og brændvidde for den fulde pladetydelighedsaritmetik.

    Udendørs pengeautomat = lynbeskyttelseszone. EN 62305 klassificerer enhver udendørs eksponeret-stang- eller baldakinfastgjort enhed som en lynbeskyttelseszone, og styklisten skal omfatte overspændingsbeskyttelsesenheder på både strømlinje og datalinje. Et standard PoE-kamera uden SPD er en enkelt tordenstorm væk fra en afskrivning : og overstrømmen tager ofte NVR-porten med sig. Din designpdf skal eksplicit angive SPD-modellen pr. udendørs kamera, LPZ-klassificeringen og forbindelsen til bygningens lynbeskyttelsessystem, hvis sådan en findes. Typisk PoE-budget for et udendørs pengeautomatkamera med varmer og SPD: 25:30 W pr. drop på en PoE++ (60 W) switch-port. Indendørs domer bruger 5:7 W. Dimensionér switchen og closet-UPS'en efter behov.

    Zone 4 : Vault og pengerum: dobbelt-kameraoverlapning, linket til adgangskontrol

    Boksen og pengetællerummet er den højest-indsats-zone i nogen filial og den nemmeste at overspecificere og underingeniør på samme tid. Overspecificering ligner fire bredtvinkel 4K-kameraer, der peger på samme væg. Underingeniørarbejde ligner et enkelt højtopløst kamera uden anden vinkel. Det rigtige mønster er to kameraer med overlappende synsfelt, monteret i modsatte hjørner, hver med identifikationsniveaupixeltæthed på tværs af rummets centrale akse.

    Arbejdseksempel : 4MP-par, 4mm linse, modsatte hjørner ved 2,7 m højde

    PPM @ 4m (central axis) = (4 × 2560) / (5.376 × 4) = ~476 ppm → Identification ✓

    Hvert kamera dækker rummet fra et hjørne. Den 30:40 % vinkelvise overlapning langs den centrale akse betyder, at et manipulationsforsøg på en enhed efterlader den anden enhed som et uafhængigt vidne, og identifikations-luftrum (~1,9x over tærskel) absorberer rimelig monteringstolerance og lysvariation.

    Begivenhedsudløst videotagning. Vault-videoen skal mærkes til adgangskontrol-begivenhedsloggen. Hver dør-åbning-begivenhed i boksen skal automatisk vedhæfte den tilsvarende kamera-par-videosegment til begivenhedsposten i NVR'en. Dette er hvad AML-revisorer leder efter, når de spørger om at "se vault-posteringer for de seneste 90 dage": ikke en lang tidslinje af tomt rum, men en liste over adgangsbegivenheder med et 2-minutters klip pr. begivenhed. De fleste professionelle NVR-platforme understøtter begivenhedsudløst videotagning : designet skal blot angive linkeringen, opbevaringreglen (typisk den længere af adgangslogs og AML-opbevaringsvinduer) og kompatibilitet med adgangskontrol-leverandør.

    Opbevaringen af vault-billeder er den længeste af de regimer, der rører den. I EU kører AMLD-oversat praksis 6 måneder for generel vault-adgang og ubestemt for flagget begivenheder. I USA skubber BSA / FFIEC-vejledningen 1 år minimum for vault og 5 år for ethvert billede, der er knyttet til en Suspicious Activity Report. En bemærkning om lang opbevaring: GDPR's opbevaringsbegrænsningsprincip (artikel 5(1)(e)) kører den anden vej : ubestemt opbevaring har brug for en revisionsbar trigger (SAR-flagget, undersøgels-id'et), der knytter hver bevaret segment til dens juridiske formål. Tabel 5-år opbevaring uden segment-niveau begrundelse er selv et fund. Konsulter juridisk rådgiver for tværgrænsekonstruktioner. CCTVplanner-lagerberegneren foretager matematikken på/calculator/storage med opbevaring pr. kamera som en pr.-zone-variabel.

    Zone 5 : Bokslådo-korridor: identificer indgang, optag aldrig indhold

    Bokslådo er den zone, hvor privatlivets grænse er skarpest og mest garanteret af retssager i alle europæiske jurisdiktioner. Kunden har en eksplicit privatlivsforventning omkring indholdet af deres boks. CCTV i korridoren er acceptabelt : nogle gange obligatorisk : men dækning af boksens indre eller endda kundens interaktion med deres åbne boks kan anfægtes på artikel 8 ECHR-grund i flere jurisdiktioner. Standarddesignmønstret er: dæk korridor-indgangen, dæk bokslådo-døren fra indersiden, rig aldrig et kamera mod bokshylden selv.

    Arbejdseksempel : 4MP / 4mm ved korridor-indgang, 3:5 m synsydde

    PPM @ 5m = (4 × 2560) / (5.376 × 5) = ~381 ppm → Identification ✓

    Kunden kan identificeres ved korridor-indgangen. Et andet kamera inden i bokslåderummet dækker døren, men vinkles således at bokshylden er uden for rammen. Kunden er på bånd, der går ind og ud; deres interaktion med deres egen boks er ikke.

    Dette er det mest eksplicitte design-for-privatlivs-mønster i hele filialen og det, som supervisorer belønner mest gavmildt i DPIA-gennemgang. Ved at dokumentere vinkelproduktionen, kamera-synsfeltdiagrammet med bokshylden uden for hver ramme og operatørsuddannelse om politikken uden zoom-til-boks, omdanner du en ellers risikabel zone til en ren compliance-demonstration. CCTVplanner-projektpdf'en indeholder en pr.-kamera "captured-content scope"-annotation specifikt til denne slags regulatorvendt dokumentation.

    Netværksarkitektur: VLAN, ledelsesplan, NDAA-af-software

    NDAA §889 stopper ikke ved kamerahuset. 2023:2024 håndhævelsevejledningen fra føderale agenturer gør klart, at videostyringssoftware, NVR-firmware og cloud-styringsbagenden fra dækkede enheder er lige så begrænsede. Et "kompatibelt" Hanwha- eller Axis-kamera forbundet til en Hikvision NVR er stadig en §889-overtrædelse. Dit design skal attestere hele stakken: kamerahus, optager, VMS og eventuel cloud- eller mobilledelsestjeneste.

    Netværkssegmentering er heller ikke valgfrit. Et bankCCTV-netværk er et højtværdi-mål : både fordi kameraerne selv er et privilegeret udsigtsvindue til kontanthåndtering, og fordi PoE-switches med standardoplysninger er en dokumenteret lateral-bevægelsesvej ind i virksomhedsnetværket. Minimumsdesignet:

    • Dedikeret kamera-VLAN, ingen routing til virksomheds-LAN, ingen internetudgang undtagen til hvidlistede leverandør-cloudslutpunkter.
    • Ledelsesplan på en separat VLAN med multifaktor-godkendelse på VMS-konsollen.
    • Firmware-opdateringsprocedure dokumenteret : luftgabet manuel opdatering eller signeret-firmware-kun auto-opdatering, aldrig almindelig HTTP-pull.
    • Standardoplysninger fjernet ved ibrugtagning, dokumenteret i overlevering.

    Dette er det lag, der omdanner et CCTV-system fra et compliance-ansvar til et compliance-aktiv. Revisorer spørger i stigende grad efter netværksdiagrammet sammen med kameraplanlagen.

    Standardisering på tværs af 10+ filialsteder

    En detailbank med 50 filialer har de samme fem zoner i hver filial : men filialerne varierer i størrelse, layout og bygeometri. At lave hver design helt fra bunden er sådan compliance drift starter: filial 23 får et 6mm-objektiv ved indgangen, hvor alle andre bruger 4mm, fordi designeren den dag husker forkert. Tre måneder senere opdager kommissionering, at filial 23 når Recognition, ikke Identification ved indgangen, og hele filialen skal redesignes.

    Den standardiserede model bruger tre arketype-skabeloner : typisk lille (2-skranke, enkelt pengeautomat, ingen køretøj-passage), medium (4-skranke, to pengeautomater, ingen køretøj-passage) og stor (6+ skranke, køretøj-passage, multi-hvælving). Hver arketype er en fuldt løst EN 62676-4-design med kameratal, objektivvalg, monteringshøjder og DORI-beregninger indbygget. Hver faktisk filial starter som en klon af nærmeste arketype, med stedsspecifikke overrides for perimeterkameraer og grundplan-geometri. Compliancen skal gennem; kun geometrien varierer.

    CCTVplanner-projektmodellen er bygget til dette mønster. Handlingen "duplikér projekt" kloner en arketype med alle zoner, alle DORI-beregninger og alle compliance-metadata intakte. Det duplikerede projekt accepterer derefter en ny grundplan, et nyt satellitakort og pr.-filial-kamerajusteringer uden at miste EN 62676-4-basallinjen. Hver filial producerer sin egen revisor-PDF, men de underliggende designregler er identiske og gen-verifikérbare.

    Stykliste, opbevaringslagerplads og revisor-PDF'en

    Et bankdesign, der ikke producerer en enkelt-fil-leverance til revisoren, er ikke et færdigt design. PDF'en indeholder:

    • Grundplan med hver kamera markeret
    • Zonematrix med DORI-niveau pr. kamera pr. zone
    • Kameraoversigt med model + objektiv + montering + strøm
    • Kabelstier og PoE-budget pr. kloster (typisk: 25:30 W pr. udendørs pengeautomat-kamera, 5:7 W pr. indendørs dome)
    • NVR + lagerpladsanvendelse for opbevaringsvinduer pr. zone
    • SPD-liste for udendørs LPZ-enheder
    • NDAA §889-flag pr. kamera, optager og VMS-komponent
    • Netværksarkitektur-diagram (VLAN, administrationsmæssig plan, firmware-politik)
    • GDPR Artikel 35 DPIA-arbejdsblad-skelet

    Hver af disse afsnit besvarer et regulerings-spørgsmål. Zonematrixen besvarer "fik hver relevant ansigt Identification?". Kamerao-samlingen besvarer "er nogen forbudne mærker til stede i en føderalt tilgrænsende filial?". Opbevaringss-tabellen besvarer "opbevarer du pengeautomat-footage længe nok til at understøtte BSA 90-dages reglen, og kort nok til at respektere GDPR lagringsbegrænsning?". DPIA-arbejdsbladet besvarer "har du anvendt Artikel 35 på denne behandlingsaktivitet?". En enkelt PDF, der kortlægger rent til disse spørgsmål, reducerer reguleringens interview fra en halv dag til en halv time.

    Styklisten eksporteres separat som CSV til indkøbs-arbejdsgang. DXF-eksporten går til den elektriske entreprenør med kabelruter, monteringspositioner og PoE-budget pr. drop. Begge filer refererer til den samme kanoniske PDF, så indkøb, installatøren og revisoren kigger altid på samme sandhedsindhold. Dette er det multi-output-mønster, der skelner et bank-kvalitets designværktøj fra en generisk kamera-planner.

    Almindelige fejl at undgå

    • En enkelt overhead dome dækkende både ansigt og kasseskuffe ved skranken

      Forskellige DORI-mål, forskellig geometri, enkelt enhed kan ikke tilfredsstille begge. AML-revisioner flager skranken specifikt : de fleste kommissionerings-fejl lander her.

    • Blanding af Hikvision eller Dahua ind i en føderalt tilgrænsende filial-stykliste : herunder NVR'en og VMS'en

      NDAA §889 dækker den fulde stak. Et kompatibelt kamera på en ikke-kompatibel optager er stadig en overtrædelse. Føderalt-finansiering ophør og gen-indkøb følger.

    • Udeladelse af GDPR Artikel 35 DPIA på en "mindre redesign"

      Enhver ændring af kameratal, montering eller opbevaring i en filial er en ændring af behandlingsaktiviteten. Selv et "vi tilføjede bare to kameraer"-projekt har brug for DPIA'en genopfriskende. Tilsynsmyndigheder sporer dette i stigende grad.

    • Ingen overspændingsbeskyttelsesenhed på udendørs pengeautomat-kameraer

      EN 62305 kræver LPZ-klassificering + SPD på hvert eksponeret udendørs kamera. En tyfon, en transformerfejl eller et direkte lynnedslag på baldakinen skriver kameraet og hyppigt NVR-porten af. SPD'en er småpenge på forhånd.

    • Enkelt-kamera pengeautomat uden backup

      Et manipulationsforsøg eller obstruktion på det eneste pengeautomat-kamera efterlader ingen beviser. Tre-kamera pengeautomat-mønsteret (ansigt + skærm + perimeter) er anti-manipulation såvel som anti-svindel.

    • Opbevaring dimensioneret til det korteste gældende vindue

      En filial, der opererer på tværs af EU + USA, skal tilfredsstille både AMLD og BSA. Dimensionering af lagerpladsen til EU-vinduet, når BSA kræver længere, er det slags undgåelig designfejl, der dukker op i regulerings-interviewet seks måneder senere. Fejlen på spejlsiden : universel uendelig opbevaring uden pr.-segment-begrundelse : fejler GDPR lagringsbegrænsning.

    • Kamera-VLAN fladt med corporate LAN

      Standard-legimitation PoE-switch og IP-kameraer er dokumenterede lateral-bevægelses-stier. Segmentering er ikke en "nice to have".

    Ofte stillede spørgsmål

    Does a single 4MP dome at 4m height pass EN 62676-4 Identify on a teller window?

    Almost never. A 4MP camera with 1/2.8" sensor on a 4mm lens delivers around 476 ppm on a face at 4m straight-line — but at the teller window the camera is dome-mounted at ~2.7m height looking obliquely down at a customer 4m away across the counter. Foreshortening (cos ≈ 0.82 at a 35° face angle) and the longer diagonal line-of-sight (~4.8m) drop the effective face-plane ppm to roughly 325 — above Identification but with no headroom for glare film, winter lighting or a tall customer. To hit 250 ppm reliably you either mount the camera at face height on a column or counter front, or step up to a longer lens (8mm or a 2.8–12mm varifocal locked at 8mm) on a 6MP / 1/1.8" body. The teller window is the one zone in a branch where the lazy 'one dome covers it' rule reliably breaks the AML evidentiary requirement.

    What is the AML video retention window for ATM footage in the EU vs the US?

    EU AMLD does not prescribe a fixed retention window for CCTV footage, but national supervisors translate it into practice as roughly 30 to 90 days for general branch coverage and up to 180 days for ATM and teller transaction zones — with the explicit requirement that any footage tied to a flagged transaction be preserved indefinitely until the investigation closes. The US Bank Secrecy Act and FFIEC guidance push 90 days minimum and 1 year for ATM and vault, with the same flagged-event preservation rule. Your design needs storage sized for the longer of the two if you operate in both jurisdictions — but the indefinite retention has to be tied to a per-segment SAR flag or investigation ID, otherwise GDPR storage limitation cuts the other way.

    Is Hikvision banned in every bank branch, or only federal-affiliated ones?

    Section 889 of the US NDAA prohibits federal agencies and federal-grant recipients from procuring or operating Hikvision, Dahua, Huawei, Hytera and ZTE equipment — and the 2023–2024 enforcement guidance extends that to recorders, VMS software and cloud-management back-ends, not just cameras. In banking that captures government depository banks, branches inside federal buildings, and any bank that takes federal-grant funding (rural development, community reinvestment, certain SBA programmes). Most large retail banks are not directly subject to §889 — but their commercial customers increasingly require Section 889 attestation up the supply chain, and federal regulators have begun citing presence of banned equipment as a procurement-controls weakness in CFPB and OCC exams. Practically, if you operate any federally adjacent branches you should design the whole estate as if §889 applies, because retrofitting later costs more than designing right the first time.

    How many cameras do I need at an ATM — one, two, or three?

    Three is the durable answer for a customer-facing ATM. One for face capture at Identification (200–300 ppm on the user's face at the typical 1.2–1.7m standing distance). One for screen-and-keypad behaviour at wide angle (records gestures and obstruction attempts but masks PIN entry per PCI guidance). One for the surrounding area and drive-up plate if applicable. Skipping any of the three creates a defensible gap an investigator can point to: missing face after a fraud, missing behaviour during a skimmer install, or missing context for a wallet theft at the machine. The marginal hardware cost is small compared to the cost of one disputed transaction with no evidence.

    What's the cost difference between an 8MP NDAA-compliant camera and a 4MP Hikvision?

    At list price the gap is typically 30 to 60 percent — an 8MP Hanwha or Axis NDAA-compliant bullet runs around $250–$450 at distributor pricing versus $150–$280 for a comparable 4MP Hikvision. The gap closes once you factor in matched specs at higher resolution, longer warranty terms, and the absence of compliance-pull risk. For a 30-camera branch the total uplift is roughly $3,000–$6,000 — typically less than 5 percent of the project's all-in cost including labour, switches, NVR, cable and installation. The compliance insurance is cheap.

    Do I need separate cameras for the teller's face and the teller's cash drawer?

    Yes — they are different evidentiary objects with different DORI requirements. The customer face needs Identification at the teller window (250 ppm, typical mounting on a column or counter front). The cash drawer needs Recognition over the denomination handling (125 ppm minimum, typical mounting overhead behind the teller looking down). A single camera cannot meet both simultaneously without an unrealistic lens — the geometry is fundamentally different (one is roughly horizontal at face height, the other is roughly vertical at hand height). Combined-evidence cameras exist but get challenged in fraud disputes when the auditor asks why a single device covered two different DORI targets.

    How does GDPR Article 35 DPIA apply to a bank branch CCTV redesign?

    Article 35 requires a Data Protection Impact Assessment when processing is likely to result in high risk to the rights and freedoms of natural persons. Bank branch CCTV almost always qualifies — large-scale systematic monitoring of a public area, special-category data risk where teller windows capture financial transaction context, and behavioural analytics if you add AI overlays. The DPIA needs to document the lawful basis (typically Article 6(1)(f) legitimate interest with the AML/financial-crime balance test), the proportionality of each zone, the retention windows tied to per-segment triggers, the access controls, and the subject-rights mechanism. The CCTVplanner project PDF includes a DPIA-ready section per zone — designed to drop into the assessment with minimal editing.

    Can I reuse one branch's CCTV design across 50 sites?

    Yes — that is exactly the multi-branch project model. A baseline branch design (typical small, medium and large layouts) becomes a project template. You fork the template per actual site, swap the satellite map and floor plan, adjust the perimeter cameras to match the real geometry, and the zone-level DORI compliance and BOM logic carries through. What you cannot reuse blindly is the camera count, the cable run, and the lightning-protection zones — those are site-specific. Bank-network designers typically keep three to five 'archetype' templates and treat each branch as an instance of the closest archetype with site-specific overrides.

    Does NDAA §889 cover the NVR and VMS or just the cameras?

    The full stack. 2023–2024 enforcement guidance from federal agencies makes clear that recorder firmware, video management software, and cloud-management back-ends from covered entities are restricted on the same terms as the cameras. A compliant camera body connected to a Hikvision recorder, or recorded into a Dahua-branded VMS, or back-ended by a covered cloud service, is still a violation. Your camera schedule needs an NDAA flag column that includes the recorder and VMS rows, not just the camera rows.

    Relateret læsning