​第二代安防集中系统建设思路

VSole2021-12-23 09:11:57

为满足“点多面广、遍布城乡”的经营管理安全需求,邮储银行一直高度重视安全管理工作,自2010年启动网点视频监控安防集中系统建设,2011年实现视频远程监控、报警等基础功能的全国推广。经过多期工程,目前系统具备实时视频、报警、对讲、门禁等功能。系统在预防和处置各类内外部风险,保障我行安全稳健运行方面发挥了重要作用。同时,系统在安全管理、网点服务质量、合规管理、审计等非现场检查工作中也提供了重要助力,有效发挥了非现场检查高效便捷和监督震慑作用。

旧系统问题与不足

一是系统稳定性较差,经常遇到进程卡死,无法接收报警信息,重复报警、误报警、视频轮巡效率低等问题。二是系统使用的编程语言已不是目前主流语言,架构不科学,存在效率低、功能扩展不灵活的情况。三是系统经过十年的运行,在各一级分行平台积累了一定配置、参数差异,运维困难。四是系统智能水平不高,无法满足日益复杂的安全管理需求。

新系统设计目的

以风险防控、业务管控为驱动,综合运用物联网、人工智能、大数据等技术手段进行系统功能重构,聚焦消防、安防、案防的安全保卫工作主责主业,实现更加全面、精细、实时的安全管理,提升全行安全防范水平。

1.便于全行各级管理机构充分掌握安全管理工作信息。丰富目前全行各级管理机构获取安全管理工作信息的手段,全面及时掌握全行安防设施设备运行状态、性能状况和安保条线不同岗位人员履职情况,尽量解决情况不明问题。

2.提高安全管理工作技术含量和标准化程度。当前开展安全管理工作,主要依托于通过人工采用现场或非现场检查的手段发现问题、掌握情况,技术手段相对匮乏。在实际工作执行中,由于各分行安保条线队伍人数、专兼职情况不尽相同,且具体人员的能力各异,最终取得的工作效果也有较大差异,层层弱化现象越往基层越明显。通过建设新系统,提供更多更先进的技术工具和手段,提升安全管理工作技术含量和标准化程度,尽量以技术手段代替人工。

3.尽可能地解决屡查屡犯问题。站在全国角度来看,各类安全检查中发现的安保类问题具有屡查屡犯的特点,拟通过建设新系统,尽可能使之避免或减少。一是利用物联网和视频智能分析等手段,尽可能通过系统巡查取代人工抽查,增大检查覆盖面,缓解挂一漏万问题;二是更精确的跟踪复查整改情况,解决整改不彻底问题。

4.提高各级行安保部员工的工作水平。通过建设新系统,开阔员工工作思路,培养员工战略和系统思维,提升沟通协调和处理紧急事务能力。

新系统建设思路

1.摸清全行安防设施现状,形成结构化数据。目前各类安防设施及建筑物等实物,或是分散在固定资产管理系统中,或是仅有手工登记簿,各级机构很难快速了解各类设施是否配备到位,安全要求是否合格,是否按期检修,能否正常发挥安全管理作用。因此,需要对全行物防、技防和消防等各类安防设施现状进行摸底,从风险防范或业务需要出发,确定安防设施的类型,进而抽取要素和特征建立结构化数据。

2.实时获取安防设施更新信息,同步系统数据。系统内数据需要根据安防设施实际状况同步更新,应当尽可能通过物联网手段,掌握各类安防设备的运行使用、维护改造、损坏更换等情况,避免人工录入导致的工作量增加及信息录入不准确的风险。在确实无法自动采集数据的情况下,可通过闭环的业务流程,以人工填报辅助完善数据。

3.实时掌握安防设施运行情况,及时开展相应处置工作。新系统通过物联网将安防设备统一联网管理,其核心是实现安全管理的智能化,尽量减少人工操作,由系统自动对联网中安防设施的实时运行情况进行巡检并启动预警。通过以风险防控或业务管控为驱动建立统计规则模型,值守人员只需关注预警事件。

4.加强人员行为分析,提升智能化风控水平。通过在系统中预设逻辑规则模型,对摄像头等前端设备采集的内外部人员操作行为进行分析,并转化为具体信号传输到系统,来判断人员操作是否合规,以此解决目前靠值守人员轮巡盯屏及事后非现场检查存在的低效、人力资源占用大等问题。

现有智能分析模型数量及适用场景都非常有限,需要不断增加新的模型并持续调整、优化,同时,现阶段主要围绕安全管理工作来进行,待成熟后可以考虑扩展至监控网点柜员、客户经理合规操作情况,有效提高外部风险和内部违规行为识别的自动化水平。

5.分解重点操作行为,实行系统标准化管控。考虑按环节对安保类工作类型进行分解,逐项细化人员行为,逐一分析是否可以通过技术手段来替代。将高度同质化的具体安保操作根据制度规范要求,统一进行模式化、标准化,以系统自动操作代替人工操作,尽量减少人员失误或违规行为。

新系统设计软指标

1.强大的可扩展性。根据风险防控或业务管控需要,支持新数据源的接入和新模型的建设。如,为监测人员操作行为的合规性,支持视频监人员行为分析预警,通过安保系统的行为识别模型判断人员执行制度是否合规,更精确地发现是谁在执行什么操作,违反了哪个规定。目前还需要不断增加新的模型并持续调整、优化。

2.强健的鲁棒性。在无效输入或压力的环境条件下,系统能够正常工作。在部分设备失效或局域断网条件下,系统也能正常运转。

3.双向可操作性。如,对报警实物主机的布防和撤防可直接同步到系统中报警主机模型的状态,同时,对系统中报警主机模型的布撤防操作也直接同步到报警实物主机上。

4.稳定的可靠性。系统在数据传输、实物状态确认、报警信息处理、数据库存储等环节都具备校验机制,确保系统长时间运行的可靠性,不应出现报警信息遗漏、设备掉线无法寻找、实物设备状态与系统模型不一致、数据库混乱等问题。

5.较强大的统计分析功能。可以统计历史数据,设计指标体系,为各级分支行管理机构提供管理手段和工具,对具体安保工作进行预警、评价和分析,了解相关工作完成质量、效率和水平。为总分行提供分析管理工具。

安防工作管理
本作品采用《CC 协议》,转载必须注明作者和本文链接
助力周边区域网络安全一体化产业链发展。
安全事关人民银行发展稳定大局。随着外部环境不断变化,安全保卫传统的工作思路、方法和举措已不能适应新形势下的安全工作新要求,亟待把总体国家安全观的思想付诸于基层人民银行安全保卫业务实践。
2022年1月,国务院印发《“十四五”数字经济发展规划》(以下简称“规划”),明确了“十四五”时期推动数字经济健康发展的指导思想、基本原则、发展目标、重点任务和保障措施。规划指出,数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平与效率更加统一的新经济形态。
涉密集成资质是指保密行政管理部门许可企业事业单位从事涉密信息系统集成业务的法定资格。第五条涉密集成资质管理应当遵循依法管理、安全保密、科学发展、公平公正的原则。第九条实施涉密集成资质许可不收取任何费用,所需经费纳入同级财政预算。涉密集成资质审查细则和评分标准由国家保密行政管理部门另行规定。第二十五条保密行政管理部门应当自受理申请之日起二十日内,对申请单位作出准予行政许可或者不予行政许可的决定。
国家保密局令2020年第1号 《涉密信息系统集成资质管理办法》已经国家保密局2020年11月13日局务会议通过,现予公布,自2021年3月1日起施行。 局 长:田静 2020年12月10日 涉密信息系统集成资质管理办法 第一章 总 则...
为满足“点多面广、遍布城乡”的经营管理安全需求,邮储银行一直高度重视安全管理工作,自2010年启动网点视频监控安防集中系统建设,2011年实现视频远程监控、报警等基础功能的全国推广。经过多期工程,目前系统具备实时视频、报警、对讲、门禁等功能。系统在预防和处置各类内外部风险,保障我行安全稳健运行方面发挥了重要作用。同时,系统在安全管理、网点服务质量、合规管理、审计等非现场检查工作中也提供了重要助力,
截至目前,天融信已具备智慧交通、智慧能源、智慧医疗、智慧社区等九大业务场景的物联网安全建设方案和解决方案,为各行业的物联网业务安全和功能迭代提供了强有力的安全底座,持续为客户的物联网场景提供多层次的安全保障。未来,天融信将持续深耕物联网安全领域,面向视频接入、传输、应用等不同场景提供创新性的产品、服务和解决方案,为社会视频资源联网提供有力保障,为视频数据提供全方位的安全防护能力。
银行业作为国家现代经济运行的核心,安全一直是十分重要而又充满挑战的问题,银行业是最早全面使用技防设备、高度重视安保工作的行业之一。随着时代的发展、科技的进步、金融体制的不断改革创新,银行业的经营理念和管理水平大幅提升,责任重于泰山、安全是发展底板、安全创造价值等理念逐步树立,坚持人防、物防、技防相结合,大力发挥技术防范的作用,银行业安全防范水平也有了长足进步。
2021年7月18日,河南郑州出现罕见持续强降雨天气。强降雨导致当地多区域电力、电信等基础设施受到影响。受断电影响,7月21日,中国移动公告称,河南部分地区受极端天气影响,枢纽机房断电,目前无法正常办理移动业务。同日,河南本地一家名为海腾数据的服务商也在官网挂出数据中心受影响的通知。该公司称,机房由柴油发电机紧急供电,附近油站因道路积水导致无法及时供油,考虑到存储油量有限,市电恢复时间不确定,建议
VSole
网络安全专家