響應(yīng)銀行安全管理與風(fēng)險防控升級,HIDGlobal推出新一代的VertXEVO®/EDGEEVO™聯(lián)網(wǎng)門禁解決方案
中國地域遼闊,省份眾多,所以,各家銀行以總行、分行、支行為管理體系在各地廣泛分布,相關(guān)銀行的營業(yè)網(wǎng)點(diǎn)少則以千計,多則以數(shù)萬計。與此配套的還有各級辦公大樓,金庫,數(shù)據(jù)中心等重要場所。在此基礎(chǔ)上,各級銀行的工作人員、以及其各種客戶也在該行的不同場所里因工作需要或業(yè)務(wù)需要而上下或橫向流動,從而形成各種信息流。從銀行信息數(shù)據(jù)管理及安全管理角度看,這種大規(guī)模的,且分布式的各類重點(diǎn)場所,以及流動其中的信息、數(shù)據(jù)、人員等給管理者帶來了相當(dāng)壓力,尤其在銀行越來越強(qiáng)調(diào)管理效率、安全和風(fēng)險防控背景下。
當(dāng)前銀行業(yè)務(wù)層的信息數(shù)據(jù)實現(xiàn)了跨地域的交互管理,但在安全管理環(huán)節(jié),原來本地化的監(jiān)控、報警、門禁等傳統(tǒng)系統(tǒng)架構(gòu)模式已顯不足,其中的關(guān)鍵點(diǎn)就是未實現(xiàn)全省級別或全國級別的大聯(lián)網(wǎng)應(yīng)用交互。從內(nèi)部風(fēng)險防控及管理來看,由于目前國內(nèi)銀行一般是各地營業(yè)網(wǎng)點(diǎn)分散管理,沒有統(tǒng)一的、實時的、有效的聯(lián)網(wǎng)型管理機(jī)制將分散的狀態(tài)集中起來綜合管理。這樣使銀行上級領(lǐng)導(dǎo)不能夠即時地了解所轄分行各員工的具體動向、各網(wǎng)點(diǎn)的實際操作情況,這使銀行內(nèi)部的經(jīng)濟(jì)作案有機(jī)可乘。不少銀行也看到了這一問題,因此正在積極推動省際大聯(lián)網(wǎng)的安全管理系統(tǒng)建設(shè),其中門禁管理系統(tǒng)也是重中之中。
針對銀行以上安全與風(fēng)險防控管理系統(tǒng)建設(shè)的需要,HIDGlobal推出的VertX®門禁系統(tǒng)解決方案采用網(wǎng)絡(luò)化的設(shè)計結(jié)構(gòu),為銀行辦公大樓出入口以及重要區(qū)域如金庫提供了穩(wěn)定可靠的安全管理,包括分級、分時段的通行權(quán)限管理、雙門互鎖、防尾隨、雙指關(guān)聯(lián),杜絕潛在隱患的發(fā)生,并實現(xiàn)了安全高效的人事管理。以此為基礎(chǔ),HIDGlobal發(fā)布了新一代EDGEEVO®和VertXEVO®控制器平臺。
新一代的EDGEEVO®和VertXEVO®基于IP的門禁平臺實現(xiàn)了更強(qiáng)的安全性、可擴(kuò)展性和卓越性能,令門禁系統(tǒng)走向智能化及擁有更多決策功能。VertXEVO®在HID的TrustedIdentityPlatform®(TIP™)下運(yùn)行,能夠在主機(jī)與控制器及讀卡器之間建立完全可信的連接,從而大大增加未來門禁控制系統(tǒng)的安全方案。
先進(jìn)的加密技術(shù)提供可靠的通信安全保障
在銀行系統(tǒng)的大型平臺建設(shè)中,平臺的各個組件都需要互相通信,在此過程中,數(shù)據(jù)的惡意竊取成為門禁系統(tǒng)安全的重大隱患。新一代的HIDGlobal門禁解系統(tǒng)方案,采用最先進(jìn)的密鑰和安全通信協(xié)議,從而建立了可靠的通信平臺。iCLASSSE®讀卡器與卡之間的通信經(jīng)安全算法加密,加密協(xié)議使用了多種不同密鑰的組合、唯一的64位卡片序列號作參數(shù)變換以及卡和讀卡器雙重身份驗證等功能,保護(hù)卡和讀卡器之間的數(shù)據(jù)傳輸。
此外,iCLASSSE®平臺采用了最新的(SIO™)虛擬憑證卡技術(shù),這類憑證卡可以安全配置,并嵌入到固定和移動設(shè)備中,在這種移動門禁模式中,銀行還可以將職員或VIP客戶的移動設(shè)備用作門禁卡,實現(xiàn)門禁系統(tǒng)的安全性與便利性。在NFC技術(shù)支持下,手機(jī)應(yīng)用程式將產(chǎn)生一次性動態(tài)密碼或通過短信接收這種密碼,各種其他門禁密鑰和虛擬憑證卡將通過便利的、基于云的配置模式,從空中發(fā)送到手機(jī),這種配置模式消除了憑證卡被復(fù)制的風(fēng)險,并可發(fā)行臨時憑證卡、取消丟失或被盜的憑證卡,以及在需要時監(jiān)視和修改安全參數(shù),滿足銀行基于云計算,提供的各種安全管理服務(wù)。
作為HIDGlobal聯(lián)網(wǎng)門禁解決方案的一部分,EDGEEVO®和VertXEVO®網(wǎng)絡(luò)控制器在接入銀行內(nèi)部網(wǎng)絡(luò)時,通過加密的數(shù)據(jù)傳輸,保障與主機(jī)、控制器及讀卡器之間的通信安全,并實時將讀卡器收到的信息包括持卡人信息,刷卡記錄上傳至計算機(jī)系統(tǒng),防止不法分子通過竊取的數(shù)據(jù)侵入公司受控區(qū)域,甚至IT系統(tǒng)。
配合雙向讀卡門點(diǎn)設(shè)計,HID門禁系統(tǒng)可將某些通道門點(diǎn)設(shè)置為反潛回模式,降低尾隨作案的可能性,增強(qiáng)銀行工作人員工作的安全系數(shù);而雙門互鎖功能可以杜絕尾隨跟入的現(xiàn)象,增強(qiáng)了安全性;同時此舉也防止了銀行內(nèi)外人員相互串通作案的現(xiàn)象。通過多級/多點(diǎn)分布式管理,HID銀行門禁系統(tǒng)解決方案實現(xiàn)對指定區(qū)域分級、分時段的通行權(quán)限管理,限制相關(guān)人員隨意進(jìn)入銀行重要場所,并根據(jù)職員的職位或工作性質(zhì)確定其通行級別和允許通行的時段,有效防止內(nèi)盜外盜。
以靈活、開放的系統(tǒng)架構(gòu)提高門禁系統(tǒng)整合能力
為確保銀行系統(tǒng)實施全國聯(lián)網(wǎng),滿足各家銀行跨地區(qū)、跨網(wǎng)點(diǎn)對大量從業(yè)職員在身份識別與出入口控制環(huán)節(jié)的安全及風(fēng)險防控管理需要,門禁聯(lián)網(wǎng)系統(tǒng)自身的網(wǎng)絡(luò)化擴(kuò)展與系統(tǒng)集成響應(yīng)能力非常關(guān)鍵。HIDVertXEVO®控制器通過直接接入銀行內(nèi)部網(wǎng)絡(luò),通過聯(lián)網(wǎng)型管理機(jī)制將分散的狀態(tài)及中起來綜合管理,使銀行上級領(lǐng)導(dǎo)能夠即時了解所轄區(qū)域員工動向及網(wǎng)點(diǎn)操作情況。
EDGEEVO®和VertXEVO™的靈活性與可擴(kuò)展性為銀行系統(tǒng)的大聯(lián)網(wǎng)應(yīng)用提供了更佳安全性和更卓越性能的開放式門禁架構(gòu)。該控制器平臺包括一套帶有OPIN應(yīng)用程序接口的開發(fā)工具套件,在銀行現(xiàn)有的門禁系統(tǒng)平臺基礎(chǔ)上,根據(jù)銀行現(xiàn)場系統(tǒng)管理與服務(wù)的要求,進(jìn)行產(chǎn)品定制,滿足軟件應(yīng)用的要求,實現(xiàn)人事、考勤、無現(xiàn)金消費(fèi)及門禁系統(tǒng)的一卡通,充分利用客戶在GenuineHID方面的投資。
在銀行的整個安防體系中,門禁系統(tǒng)必須實現(xiàn)各子系統(tǒng)互相聯(lián)動,從而使安防整體性和安全性得到提升。HIDGlobal基于IP的門禁系統(tǒng)可通過聯(lián)動輸出點(diǎn)與消防系統(tǒng)、閉路監(jiān)控、防盜及電梯控制等其他系統(tǒng)協(xié)調(diào)聯(lián)動,在不增加額外投資的同時提高銀行的管理效率。