Ali je CCTVplanner primeren za načrtovanje CCTV za banke?
Da. Platforma je zasnovana za resničnost bančnih poslovalnic z več conami in visokimi zahtevami po skladnosti. Uveljavlja raven Identify po EN 62676-4 DORI za bankomat, trezor, blagajno in vhod, vključuje modul strelovodne zaščite po EN 62305 za zunanje bankomate, ustvari delovni list ocene učinka po členu 35 GDPR, označuje skladnost z NDAA §889 po posamezni kameri in omogoča kopiranje osnovnega načrta poslovalnice po celotni mreži poslovalnic. Orodje uporabljajo banke po vsem svetu.
Zakaj mora biti kamera na bankomatu na ravni DORI Identify?
EN 62676-4 opredeljuje štiri operativne ravni: Detect (25 slikovnih pik/m), Observe (62,5), Recognise (125) in Identify (250). Pri Recognise lahko ugotovite, da gre za isto osebo, ki ste jo videli malo prej. Pri Identify jo lahko poimenujete — ali, kar je pomembneje, to lahko stori preiskovalec goljufij ali sodišče. Goljufija na bankomatu je klasičen primer uporabe za Identify, kamera, ki ne dosega tega praga, pa je v odločilnem trenutku praktično neuporabna. Orodje izračuna objektiv, višino montaže in kot nagiba, ki dosežejo Identify na delovni razdalji uporabnika.
Kako se izračuna prekrivanje trezorja?
Vhod v trezor, predsoba in hodnik s sefi zahtevajo prekrivanje dveh kamer brez slepih peg. Analiza pokritosti orodja prikaže unijo vseh vidnih polj kamer kot toplotno karto in označi vsak nedosežen kvadratni meter. Vrzel vidite na zaslonu, še preden pride do namestitve, ne pa šele pri pregledu incidenta.
Kaj pa strelovodna zaščita na zunanjih bankomatskih kioskih?
Samostojni zunanji bankomati na bencinskih servisih, pred nakupovalnimi središči in v samostojnih kioskih so najbolj izpostavljene namestitve, ki jih upravlja banka. Po EN 62305 spadajo v cono LPZ 0A ali 0B. Orodje razvrsti LPZ po posamezni kameri in pripravi seznam zahtev za prenapetostno zaščito s SPD tipa 1, 2 in 3 na pravih mestih v kabelski trasi. Integratorju ni treba tolmačiti EN 62305 — načrt je to že opravil.
Kako orodje obravnava GDPR za obraze strank?
Banke, ki obdelujejo obraze in transakcijsko vedenje strank, sodijo neposredno na področje ocene učinka po členu 35 GDPR. Delovni list DPIA, vgrajen v orodje, beleži pravno podlago (običajno člen 6(1)(c), zakonska obveznost v okviru AML, in člen 6(1)(f), zakoniti interes, z dokumentiranim tehtanjem), obdobje hrambe po coni, posameznike, na katere se nanašajo podatki, ugotovljena tveganja in izvedene ublažitvene ukrepe. Izvozi se neposredno v PDF projekta.
Kako se okna hrambe za AML odražajo v izračunu shrambe?
Obdobje hrambe za AML se razlikuje glede na jurisdikcijo — običajno od 5 do 7 let za posnetke z dokazi o transakcijah, v primerjavi s 30 dnevi za splošno pokritost avle. Načrt omogoča nastavitev pravila hrambe po posamezni coni, kalkulator shrambe pa množi bitno hitrost, hitrost sličic, ure in obdobje hrambe, da poda zahtevo po shrambi na posamezno poslovalnico, ki ustreza dejanskemu stanju. Ni več premalo dimenzioniranega NVR.
Ali orodje obravnava NDAA §889 za zvezno povezane poslovalnice?
Da. Zvezno povezane poslovalnice — državne depozitarne banke, prejemniki zveznih sredstev, poslovalnice v zveznih zgradbah — spadajo pod NDAA §889. Vsaka kamera v katalogu 65.000 modelov nosi oznako NDAA, validator mešane skladnosti pa opozori, kadar se v specifikacijo opreme, povezano z zvezno ravnjo, uvrsti kamera prepovedanega proizvajalca. Težave se odkrijejo v fazi načrtovanja, ne šele pri reviziji nabave.
Ali lahko en načrt razširim po celotni mreži poslovalnic?
Da. Kopiranje projekta omogoča razvejitev osnovnega načrta poslovalnice in prilagoditev za posamezno lokacijo. Maloprodajna banka s 50 poslovalnicami uporabi eno glavno predlogo in prilagoditve za posamezno poslovalnico glede tlorisa, števila bankomatov, prisotnosti drive-through in izpostavljenosti parkirišča. Nivo skladnosti (GDPR, hramba AML, NDAA, EN 62305) se prenese v vsako razvejitev.
Kje je gostovano samo orodje?
DEFENSAR. 100 % razvito in gostovano v EU. Osnovni podatki o računu in projektu na strežnikih EU; morebitne podobdelovalce urejajo zaščitni ukrepi za prenos podatkov po GDPR (standardne pogodbene klavzule / okvir za zasebnost podatkov EU–ZDA). Koristno, kadar filter izvora nabave banke izključuje orodja za načrtovanje, ki niso iz EU/zahoda, kar je vse pogosteje pri razpisih za kritično infrastrukturo.