Je CCTVplanner vhodný na návrh CCTV pre banky?
Áno. Platforma je postavená pre viaczónovú, na súlad náročnú realitu bankových pobočiek. Presadzuje DORI podľa EN 62676-4 na úrovni Identify pri bankomate, trezore, pokladni a vstupe, ponúka modul bleskovej ochrany podľa EN 62305 pre vonkajšie bankomaty, generuje pracovný hárok DPIA podľa článku 35 GDPR, označuje súlad s NDAA §889 pri každej kamere a umožňuje kopírovať základný návrh pobočky naprieč celou sieťou pobočiek. Nástroj používajú banky z celého sveta.
Prečo musí byť kamera pri bankomate na úrovni DORI Identify?
EN 62676-4 definuje štyri prevádzkové úrovne úloh: Detect (25 px/m), Observe (62,5), Recognise (125) a Identify (250). Pri úrovni Recognise viete povedať, že daná osoba je tá istá, ktorú ste videli pred chvíľou. Pri úrovni Identify ju viete pomenovať — alebo, čo je dôležitejšie, dokáže to vyšetrovateľ podvodu alebo súd. Podvod pri bankomate je typický prípad použitia pre Identify a kamera, ktorá túto prahovú hodnotu nesplní, je vo chvíli, keď na tom záleží, prakticky nepoužiteľná. Nástroj vypočíta objektív, montážnu výšku a uhol sklonu, ktoré dosiahnu úroveň Identify pri pracovnej vzdialenosti používateľa.
Ako sa počíta prekrytie pri trezore?
Vstup do trezoru, predsieň a chodba k bezpečnostným schránkam vyžadujú prekrytie dvoma kamerami bez mŕtveho uhla. Analýza pokrytia v nástroji vykresľuje zjednotenie zorných polí všetkých kamier ako tepelnú mapu a označí každý nepokrytý štvorcový meter. Medzeru uvidíte na obrazovke ešte pred inštaláciou, nie až pri preskúmaní incidentu.
Čo s bleskovou ochranou pri vonkajších bankomatových stánkoch?
Samostatné vonkajšie bankomaty na čerpacích staniciach, pri nákupných centrách a samostatné stánky sú najviac vystavenými inštaláciami, aké banka prevádzkuje. Podľa EN 62305 patria do LPZ 0A alebo 0B. Nástroj klasifikuje LPZ pri každej kamere a vytvára zoznam požiadaviek na prepäťové ochrany typu 1, 2 a 3 na správnych miestach kabeláže. Inštalatér nemusí interpretovať EN 62305 — návrh to už urobil za neho.
Ako nástroj rieši GDPR pri tvárach zákazníkov?
Banky spracúvajúce tváre zákazníkov a transakčné správanie jednoznačne patria do oblasti DPIA podľa článku 35. Pracovný hárok DPIA zabudovaný v nástroji zaznamenáva právny základ (zvyčajne článok 6 ods. 1 písm. c) zákonná povinnosť podľa AML a článok 6 ods. 1 písm. f) oprávnený záujem, s dokumentovaným testom vyváženia), dobu uchovávania podľa zóny, dotknuté osoby, identifikované riziká a uplatnené zmierňujúce opatrenia. Exportuje sa priamo do PDF projektu.
Ako sa doby uchovávania podľa AML premietajú do výpočtu úložiska?
Doba uchovávania podľa AML sa líši podľa jurisdikcie — zvyčajne 5 až 7 rokov pri zázname s transakčným dôkazom oproti 30 dňom pri bežnom pokrytí haly. Návrh umožňuje nastaviť pravidlo uchovávania pre jednotlivé zóny a kalkulačka úložiska vynásobí dátový tok, snímkovú frekvenciu, hodiny a dobu uchovávania a dodá požiadavku na úložisko pre danú pobočku, ktorá zodpovedá realite. Žiadny poddimenzovaný NVR.
Rieši súlad s NDAA §889 pre federálne prepojené pobočky?
Áno. Federálne prepojené pobočky — federálne depozitné banky, príjemcovia federálnych grantov, pobočky vo federálnych budovách — spadajú pod NDAA §889. Každá kamera v katalógu 65 000 modelov nesie príznak NDAA a validátor zmiešaného súladu upozorní, keď sa do kusovníka viazaného na federálny projekt dostane kamera od zakázaného výrobcu. Problémy sa zachytia už pri návrhu, nie pri audite obstarávania.
Môžem rozšíriť jeden návrh na celú sieť pobočiek?
Áno. Kopírovanie projektu umožňuje rozvetviť základný návrh pobočky a upraviť ho pre každé miesto. Retailová banka s 50 pobočkami používa jednu hlavnú šablónu a úpravy pre jednotlivé pobočky podľa pôdorysu, počtu bankomatov, prítomnosti prejazdovej zóny a expozície parkoviska. Úroveň súladu (GDPR, uchovávanie podľa AML, NDAA, EN 62305) prechádza do každého ďalšieho vetvenia.
Kde je samotný nástroj hostovaný?
DEFENSAR. 100 % navrhnuté a hostované v EÚ. Základné údaje účtu a projektu na serveroch v EÚ; prípadní subdodávatelia sú pokrytí zárukami prenosu podľa GDPR (štandardné zmluvné doložky / rámec EÚ–USA pre ochranu údajov). Užitočné, keď filter pôvodu pri obstarávaní banky vylučuje neeurópske/nezápadné nástroje na návrh, čo je čoraz bežnejšie pri tendroch v kritickej infraštruktúre.