Ⅴ 重點目標防護設計
17 重點目標是指銀行客戶用于自助服務、存有現(xiàn)金的自動柜員機(ATM)、現(xiàn)金存款機(CDS)、現(xiàn)金存取款機(CRS)等機具設備,不包括銀行人員使用的計算機等實體目標。
18應安裝報警裝置,對撬竊事件進行探測報警。
19應安裝攝像機,在客戶交易時進行監(jiān)視、錄像,回放圖像應能清晰辨別客戶面部特征,但不應看到客戶操作的密碼。
20對使用以上設備組成的自助銀行應增加以下防護措施:
1 應安裝入侵報警裝置,對裝填現(xiàn)金操作區(qū)發(fā)生的入侵事件進行探測。離行式自助銀行應具備入侵報警聯(lián)動功能。
2 應安裝視頻安防監(jiān)控裝置,對裝填現(xiàn)金操作區(qū)進行監(jiān)視、錄像,回放圖像應能清晰顯示人員的活動情況。
3 應安裝視頻安防監(jiān)控裝置,對進入自助銀行的人員進行監(jiān)視錄像,回放圖像應能清晰顯示人員的體藐特征,但不應看到客戶操作的密碼。應安裝聲音復核、記錄及語音對講裝置。
4 應安裝出入口控制設備,對裝填現(xiàn)金操作區(qū)出入口實施控制。
Ⅵ 各子系統(tǒng)設計要求
21 緊急報警子系統(tǒng)應符合下列規(guī)定:
1 高度風險區(qū)觸發(fā)報警時,應采用“一級報警模式”,同時啟動現(xiàn)場聲光報警裝置,報警聲級,室內不小于80dB(A);室外不小于100dB(A)。
2 其他風險區(qū)觸發(fā)報警時,宜采用“二級報警模式”。
3 應采用有線和無線報警方式。當有線報警采用公共電信線路時,在線路上不宜掛接電話機、傳真機或其它通訊設備。如確需在線路上掛接此類設備,系統(tǒng)應具有搶線發(fā)送報警信號的功能。通過公共電信網(wǎng)傳輸報警信號的時間不應大于20s。
4 緊急報警防區(qū)應設置為不可撤防模式。
5 應具有防誤觸發(fā)、觸發(fā)報警自鎖、人工復位等功能。
6 安裝應隱蔽、安全、便于操作。
22 入侵報警系統(tǒng)的設計除應符合本規(guī)范第3.4.2 條的規(guī)定外,尚應符合下列規(guī)定:
1 能探測、報警、傳輸和記錄發(fā)生的入侵事件、時間和地點。
2 入侵探測器盲區(qū)邊緣與防護目標的距離不小于5m。
3 復合入侵探測器,只能視為是一種探測技術的探測裝置。
4 對主要出入口、重點防范部位實施報警聯(lián)動。即在有非法入侵報警時,聯(lián)動裝置能啟動攝像、錄音、錄像和照明裝置。
5 報警控制器有可編程和聯(lián)網(wǎng)功能。應設置用戶密碼,密碼不少于4 位。
6 不適宜采用有線傳輸方式的區(qū)域和部位,可采用無線傳輸方式。
23 視頻安防監(jiān)控系統(tǒng)的設計除應符合本規(guī)范3.4.3 條的規(guī)定外,尚應符合下列規(guī)定:
1 攝像機宜采用定焦距、定方向的固定安裝方式;在光照度變化大的場所應選用自動光圈鏡頭并配置防護罩;大范圍監(jiān)控區(qū)域宜選用帶有轉動云臺和變焦鏡頭的攝像機。
2 畫面顯示能進行編程設定,具有自動、手動切換及定格功能。對多畫面顯示系統(tǒng)具有多畫面、單畫面相互轉換功能。
3 畫面上疊加中文顯示的攝像機編號、部位和時間、日期。
4 重要部位在正常的工作照明條件下,監(jiān)視圖像質量不應低于現(xiàn)行國家標準《民用閉路監(jiān)視電視系統(tǒng)工程技術規(guī)范》GB50198-1994 中表1-1 規(guī)定的四級,回放圖像質量不應低于表1-1 規(guī)定的三級,或至少能辨別人的面部特征。
采用數(shù)字記錄設備錄像時,高度風險區(qū)每路記錄速度應為25 幀/秒。音頻、視頻應能同步記錄和回放;其他風險區(qū)錄像的數(shù)字記錄設備,每路記錄速度不應小于6 幀/秒。
5 宜配備具有多重檢索、慢動作畫面、超靜止畫面、步進畫面等功能的錄像設備。
6 錄像設備具有自動錄像功能、報警聯(lián)動錄像功能。
7 系統(tǒng)同步可采用外同步、內同步、電源同步或其他形式的同步方式,以保證在圖像切換時不產(chǎn)生明顯的畫面跳動。
8 室外攝像機宜有防雷措施。
9 數(shù)字記錄設備應符合下列規(guī)定:
1) 選用技術成熟、性能穩(wěn)定可靠的產(chǎn)品。
2) 圖像記錄、回放宜采用全雙工方式,并可逐幀回放。
3) 應具備硬盤狀態(tài)提示、死機自動恢復、錄像目錄檢索及回放、記錄報警前5s 圖像等功能。
4) 應具有應急備份措施。
5)宜具有防篡改功能。
24 出入口控制系統(tǒng)的設計除應符合本規(guī)范第3.4.4 條的規(guī)定外,尚應符合下列規(guī)定:
1 不同的出入口,應能設置不同的出入權限,包括出入時間權限、出入口權限、出入次數(shù)權限、出入方向權限、出入目標標識信息及載體權限。
2 設置的控制點及控制措施須確保在發(fā)生火警緊急情況下不能妨礙逃生行為并應開放緊急通道。
3 不設置公用碼。授權人員應設置個人識別碼,并設置定期更換個人識別碼措施。
4 宜在電子地圖上直觀地顯示每個出入口的實時狀態(tài),如安全、報警、破壞或故障等。
5 設計系統(tǒng)校時、自檢和指示故障等功能,保證整個系統(tǒng)計時的一致性。
6 系統(tǒng)軟件發(fā)生異常后,3s 內向控制安全管理系統(tǒng)發(fā)出故障報警。
7 能自動存貯出入人員的相關信息和出入時間、地點,并能按天進行有效統(tǒng)計和記錄、存檔。
8 識讀裝置應保證操作的有效性。對非法進入和試圖非法進入的行為,應發(fā)出報警信號。合法操作應保證自動門的有效動作。一次有效操作自動門只能產(chǎn)生一次有效動作。
25 安全管理系統(tǒng)的設計除應符合本規(guī)范第3.4.1 條的規(guī)定外,尚應符合下列規(guī)定:
1 能夠接收其他子系統(tǒng)的報警信息,在電子地圖上實時顯示,并發(fā)出發(fā)出聲、光報警信號。
2 能與其他子系統(tǒng)透明傳輸、正確交流信息。
3 具有系統(tǒng)管理員、操作員和維護員分別授權管理功能。
4 具有自動巡回呼叫預定的電話/網(wǎng)絡用戶功能。
5 具有按照預定方案布防/撤防功能。
6 具有應急預案顯示功能。
7 具有防止修改運行日志的功能。
8 具有計算機安全防護功能,如防病毒等。
9 具有準確記錄、方便檢索入侵事件及相關聲音、圖像的功能。
10 數(shù)據(jù)、圖像、聲音等記錄資料保留時間應滿足安全管理要求。所有資料至少應保留30d 以上。
11 具有適應銀行安全管理制度要求的軟件擴充性。
12 具有通過標準接口與其他系統(tǒng)交換信息的功能。
26 室外周界防護子系統(tǒng)應符合下列規(guī)定:
1 當發(fā)生入侵行為時,報警信號能通過電子地圖或模擬地形圖顯示報警的具體位置,并發(fā)出聲、光報警。
2 報警探測器所形成的警戒線連續(xù)無間斷。
27系統(tǒng)供電應設置不間斷電源,其容量應適應運行環(huán)境和安全管理的要求,并應至少能支持系統(tǒng)運行0.5h 以上。