銀行 アクセス制御 設計

    金融機関は、厳格な規制仕様に従っている。例えば、窓口での顔認証レベルの解像度、改ざん防止機能付きDVR 、7年間のデータ保存、敷地境界侵入警報などである。

    銀行のセキュリティは、設計上の選択よりも規制によって左右される。米国連邦準備制度理事会(FRB)のガイドライン、欧州連合(EU)のバーゼルIII銀行監督、カードデータに関するPCI-DSSなど、いずれも厳しい要件を課している。具体的には、窓口における最低限の画素密度、最低30~90日間のデータ保持期間(不正事件の場合は管轄区域によっては7年間)、冗長な警報報告、24時間365日体制の侵入検知などが挙げられる。支店には、 bulletインターロックを備えた玄関のマン・トラップ(侵入防止装置)が必要となる。

    アクセス制御計画には、認証技術(RFIDカード、BLE対応スマートフォン、生体認証)、ドア金具(電気錠、マグネットロック、埋め込み錠)、制御盤(Mercury、HID、AXIS、Suprema)、およびそれらを連携させるネットワークアーキテクチャが含まれます。複数認証(カード+PIN、カード+生体認証)により、グレード3のセキュリティ基準への準拠性が向上します。二重認証(2人のバッジユーザー)により、高価値ゾーンのセキュリティが強化されます。スケジュール機能により、勤務時間、休日、または来訪者時間帯に合わせてアクセスを自動的に時間制限できます。

    銀行 アクセス制御問題点

    • 01窓口での顔認証レベルの解像度( EN 62676-4に準拠した250ピクセル/メートル以上)
    • 02ATMカメラの視野は、取引と利用者の顔を同時に捉えた。
    • 03金庫室および貸金庫室へのアクセスには、二重認証(カード2枚+暗証番号)が必要です。
    • 04支店の境界にある侵入検知センサーは、営業終了時に自動的に作動します。
    • 05監視ステーションと警察への報告は規制されており、冗長性(携帯電話回線とIPアドレス)が確保されている必要がある。

    規律能力

    • ドアごと、ユーザーロールごとに認証技術(RFID、BLE、生体認証)
    • 防火基準、ADA基準、EN 1125基準に準拠したドア金具(ストライク、マグロック、モルティス)の選定
    • 高額保管室(金庫室、薬局、サーバー室など)への二重アクセス制御
    • 有効期限付きバッジと自動有効期限機能による訪問者管理
    • アクセススケジュールは、シフトパターン、休日、ロックダウンイベントに連動しています。
    • 監査ログは、コンプライアンス体制に応じて1~7年間保持されます。
    アクセス制御の柱ガイド全文を読む

    銀行サイトに適用されるコンプライアンス

    PCI-DSS連邦準備制度(米国)バーゼルIII(EU)FATF監査証跡EN 50131 グレード3

    上記のコンプライアンスフレームワークは、カメラの設置場所、データ保持期間、監査ログ、機器の出所など、以下のすべての設計上の決定に影響を与えます。

    銀行のおすすめブランド

    ティア: enterprise . ミッションクリティカルなサイトには、最高レベルの信頼性と長期にわたるファームウェアサポートが必要です。

    Bosch
    Germany

    ミッションクリティカルな拠点(空港、銀行、政府機関)

    NDAA compliant
    Axis Communications
    Sweden

    政府、重要インフラ、システムインテグレーター

    NDAA compliant
    Hanwha Vision (formerly Samsung)
    South Korea

    NDAA準拠のHikvision代替品で、価格帯は中程度

    NDAA compliant

    フロアプランに銀行 アクセス制御を配置する

    銀行のフロアプランをアップロードし、カメラ、センサー、ドアを配置します。設計者は準拠性を自動的に検証し、 BOMを生成します。

    copyright