在3月與SecuTech 2005同步舉行的全球數(shù)位監(jiān)控論壇上,Tyco Fire & Security亞太區(qū)ACVS銷售主管Thomas O,Leary作了關(guān)于為企業(yè)級(jí)應(yīng)用選購(gòu)安防整合系統(tǒng)的精彩演講。
對(duì)安防而言,什么是風(fēng)險(xiǎn)管理模式?對(duì)此,我們首先應(yīng)該評(píng)估易受攻擊的環(huán)節(jié),其中包括:明確設(shè)備或系統(tǒng)的責(zé)任,以及一些敏感和易受攻擊的區(qū)域,并估計(jì)恐怖分子或其他罪犯攻擊的可能性等。\r\n\r\n要做好風(fēng)險(xiǎn)管理,就必須了解你的企業(yè)設(shè)施中所面臨的危險(xiǎn)因素何在,所以一個(gè)重要的任務(wù)是——判斷在企業(yè)組織內(nèi)部存在著哪些易受攻擊或脆弱的地方,以及目前它們所面臨的威脅級(jí)別是多少。另外,還應(yīng)該思考如何測(cè)定安防項(xiàng)目的有效性,以及應(yīng)該在新的安防系統(tǒng)功能上投入多少資金。\r\n\r\n最好的方式就是在評(píng)估可選性方案時(shí),進(jìn)行適當(dāng)?shù)膶彶樵u(píng)鑒(due diligence)。然而,怎樣才是恰當(dāng)?shù)膶彶樵u(píng)鑒呢?這是一個(gè)可以確保成功的商業(yè)過(guò)程,同時(shí)也是一種可以提供可靠性的科學(xué)方法。它能夠保護(hù)投資,維護(hù)安防專家們的勞動(dòng)成果,通過(guò)讓他們成為勝利者,使他們變成更好的業(yè)務(wù)主管和合作伙伴,同時(shí)提升他們的職業(yè)經(jīng)驗(yàn)。此外,它也可以讓安防專家們避免做出錯(cuò)誤的決定。\r\n\r\n審查評(píng)鑒的正確程序是進(jìn)行需求分析和風(fēng)險(xiǎn)評(píng)估,以及總結(jié)過(guò)往、目前和未來(lái)的安全需求。另一方面,還需要咨詢的其它問(wèn)題包括如下幾點(diǎn):現(xiàn)有的系統(tǒng)能發(fā)揮作用嗎?還是已經(jīng)過(guò)時(shí)了?目前所需的是什么類型的安防系統(tǒng)?未來(lái)整合方案是對(duì)現(xiàn)有系統(tǒng)的完全取代,還是在原有基礎(chǔ)上的升級(jí)?
評(píng)估危險(xiǎn)因素和易受攻擊點(diǎn)
評(píng)估危險(xiǎn)因素和易受攻擊點(diǎn)可能包括考察發(fā)生恐怖襲擊、入室盜竊和偷盜行為的風(fēng)險(xiǎn)。在考察這些的時(shí)候,建議在規(guī)劃執(zhí)行系統(tǒng)所需要完成的項(xiàng)目之前,將風(fēng)險(xiǎn)管理原則應(yīng)用于安全操作上,做出合理的、考慮全面的決定是至關(guān)重要的。
電子安防系統(tǒng)在安防項(xiàng)目中扮演著一個(gè)越來(lái)越重要的角色,并且這種趨勢(shì)將會(huì)繼續(xù)發(fā)展下去。隨著整合式安防系統(tǒng)和數(shù)字監(jiān)控系統(tǒng)逐漸形成產(chǎn)業(yè)標(biāo)準(zhǔn),系統(tǒng)之間的整合變得越來(lái)越重要,所有這些在實(shí)現(xiàn)對(duì)員工、設(shè)備、資產(chǎn)和金融投資等方面的最佳保護(hù)上都是非常重要的。
另外,對(duì)系統(tǒng)的評(píng)估也有利于增強(qiáng)系統(tǒng)的聯(lián)網(wǎng)能力,特別要注意的是,在決策過(guò)程中需要考慮到聯(lián)網(wǎng)性要求也包括IT的內(nèi)容。有時(shí),安全主管和操作人員顯得難以跟上最新的發(fā)展趨勢(shì),這就需要聘請(qǐng)有經(jīng)驗(yàn)的安防系統(tǒng)集成商來(lái)做咨詢。實(shí)際上,這并不僅僅只是挑選一個(gè)集成商的問(wèn)題,而是在選擇一個(gè)最佳的安防項(xiàng)目合作伙伴。
在決定一個(gè)安防系統(tǒng)之前,建議企業(yè)應(yīng)該與關(guān)鍵的安防項(xiàng)目人員和主管經(jīng)理進(jìn)行面談,確定他們的特殊安全需求,并且對(duì)所有人員進(jìn)行培訓(xùn),講解這些補(bǔ)充或改善的電子安防系統(tǒng)在未來(lái)將帶來(lái)的好處。例如,人們將有一個(gè)更安全的環(huán)境,工作場(chǎng)所的質(zhì)量將得以改善,以及內(nèi)心將得到和平安定等。
當(dāng)然,為了使得工作順利進(jìn)行,企業(yè)還必須獲得上級(jí)主管部門的批準(zhǔn)。一旦已經(jīng)完成了這些基本的步驟,真正的困難部分也就開(kāi)始了。在整個(gè)過(guò)程中要記住的主要一點(diǎn)是——你是消費(fèi)者,因此不妨苛刻一點(diǎn)!高品質(zhì)的系統(tǒng)集成商決不能只是滿足期望,他們必須超越客戶的期望!
接下來(lái)的過(guò)程也是成功的關(guān)鍵,做不好的話往往導(dǎo)致失敗。這個(gè)步驟就是每一個(gè)參與者都與他們各自機(jī)構(gòu)內(nèi)的決策者們一起來(lái)總結(jié)一下項(xiàng)目的成果。取得內(nèi)部成員的一致認(rèn)同,讓所有人都參與到項(xiàng)目的建設(shè)當(dāng)中來(lái)。
很少有一個(gè)系統(tǒng)集成商能夠同時(shí)提供和支持一個(gè)工業(yè)企業(yè)級(jí)別的安防整合系統(tǒng),以及滿足其各個(gè)方面的需求方案。
在開(kāi)始選購(gòu)過(guò)程之前,安防專業(yè)人士應(yīng)該自問(wèn)一下他們自己是否完全理解了企業(yè)的安防需求,是否了解他們易受攻擊的地方,是否在安全操作中應(yīng)用了風(fēng)險(xiǎn)管理的原則,或在輔助的安全計(jì)劃中使用了電子安防系統(tǒng)。如果答案是“否”的話,那么他們就應(yīng)該明確自己想通過(guò)納入電子安防系統(tǒng)是要達(dá)到什么樣的目的,以及他們是否具有對(duì)電子安防系統(tǒng)的管理支持能力。
構(gòu)建一個(gè)正式的安全計(jì)劃
接下來(lái)的第一步是為企業(yè)構(gòu)建一份正式的安全計(jì)劃,內(nèi)容包括:系統(tǒng)將解決什么樣的問(wèn)題;已確定由誰(shuí)來(lái)負(fù)責(zé)配置這個(gè)系統(tǒng);以及誰(shuí)將負(fù)責(zé)管理這個(gè)系統(tǒng)等等。
最好是制作一份工作內(nèi)容和系統(tǒng)規(guī)格的明細(xì)表。不要讓你自己受到技術(shù)的限制,如果你不理解一些最先進(jìn)的技術(shù),那就聘請(qǐng)IT管理部門來(lái)幫助進(jìn)行決策,同時(shí)也可以聘請(qǐng)一些理解安防整合方案的專業(yè)顧問(wèn),或從可信任的同事那里尋求建議,或者參加專家講座接受教育。
在選擇一個(gè)系統(tǒng)集成商時(shí),可供考慮的問(wèn)題包括:他們?cè)谶@個(gè)領(lǐng)域做了多久?在業(yè)內(nèi)最少工作五年,似乎可以看作一個(gè)較好的評(píng)判優(yōu)劣的準(zhǔn)則。另外,還可以看他們主要的業(yè)務(wù)是什么內(nèi)容,以及安防整合方案是否是他們的核心業(yè)務(wù),他們是否能夠提供有競(jìng)爭(zhēng)力的產(chǎn)品和先進(jìn)的技術(shù)支持,最后還可以看一下他們?cè)谪?cái)務(wù)上是否穩(wěn)定。還有一點(diǎn)是,建議弄清楚他們是股份制公司還是私人公司,是否有專門的財(cái)務(wù)部門審查他們的年度財(cái)務(wù)報(bào)告。
選擇系統(tǒng)集成商的其它可考慮因素還可以包括:他們是否能提供整體的安防方案,是否有提供整合方案的專家,支持什么樣的系統(tǒng)平臺(tái),還有最重要的是他們的服務(wù)支持工作如何。問(wèn)一下他們?cè)谠擃I(lǐng)域內(nèi)有多少經(jīng)過(guò)訓(xùn)練的技術(shù)人員,以及有多少其他的客戶安裝了他們的安防系統(tǒng)。企業(yè)可以使用這些數(shù)據(jù)判斷每一個(gè)系統(tǒng)集成商的基本實(shí)力,判斷他們是否能夠很好地滿足一個(gè)企業(yè)組織的安全需求。
在會(huì)見(jiàn)系統(tǒng)集成商時(shí),建議請(qǐng)求并考察一下有關(guān)的應(yīng)用客戶。如果可行的話,試著面對(duì)面地拜訪這些客戶,并與安全管理人員、系統(tǒng)操作員和系統(tǒng)管理員進(jìn)行面談,問(wèn)一些相關(guān)的問(wèn)題,如:他們對(duì)這個(gè)系統(tǒng)集成商的滿意度如何,該系統(tǒng)集成商的技術(shù)支持反應(yīng)速度如何,維護(hù)的質(zhì)量如何,以及他們是否愿意將這個(gè)系統(tǒng)集成商推薦給朋友或家人。
另一個(gè)好辦法是請(qǐng)求(或要求)系統(tǒng)集成商提供培訓(xùn)記錄。同時(shí)弄清楚他們是否提供有認(rèn)證證書的產(chǎn)品培訓(xùn),是否為安防工作人員提供多次的培訓(xùn),以及是否提供并支持遠(yuǎn)程監(jiān)控的功能。建議與該系統(tǒng)集成商的管理團(tuán)隊(duì)、技術(shù)人員和客戶面談,而不僅僅只是業(yè)務(wù)銷售部門。
安全考慮因素
談到某個(gè)工業(yè)企業(yè)的安全考慮因素,將牽涉到許多種不同的產(chǎn)品,包括安防整合系統(tǒng)、數(shù)字視頻管理系統(tǒng)(CCTVs)、入侵檢測(cè)設(shè)備、門禁控制系統(tǒng)、報(bào)警監(jiān)控設(shè)施,以及消防和人身安全系統(tǒng)。
CCTV監(jiān)控系統(tǒng)的考慮因素可能基于不同的設(shè)施類型而改變,大部分工業(yè)級(jí)CCTV監(jiān)控系統(tǒng)的安裝項(xiàng)目包括:室內(nèi)和室外固定攝像機(jī);PTZ球型攝像機(jī)——能夠提供對(duì)設(shè)施的360度視野;矩陣控制設(shè)備;防暴(爆)支架;數(shù)字視頻管理系統(tǒng)(Intellex);實(shí)時(shí)數(shù)字記錄系統(tǒng),能夠觀看實(shí)時(shí)和記錄的視頻,并帶有優(yōu)秀的圖像壓縮和帶寬;直觀和簡(jiǎn)單易用的GUI;能遠(yuǎn)程接入的網(wǎng)絡(luò)客戶;以及免費(fèi)的軟件升級(jí)等。此外,CCTV監(jiān)控系統(tǒng)可能覆蓋的范圍有:大樓、小賣部、倉(cāng)庫(kù)、周界、停車區(qū)域等。
門禁控制系統(tǒng)是企業(yè)級(jí)安防應(yīng)用的核心,并被定義為“能夠允許任何授權(quán)的用戶、程序、處理系統(tǒng)和資源進(jìn)行訪問(wèn),接受或拒絕——根據(jù)特定的安全模型——通過(guò)對(duì)監(jiān)控門禁系統(tǒng)執(zhí)行硬件、軟件和安全程序的操作,獲得對(duì)某個(gè)資源或整個(gè)系統(tǒng)的訪問(wèn)許可,同時(shí)對(duì)請(qǐng)求訪問(wèn)的用戶身份進(jìn)行鑒定,記錄訪問(wèn)事件,并且基于預(yù)先設(shè)定的規(guī)則接受或拒絕訪問(wèn)?!?
一個(gè)企業(yè)級(jí)門禁控制系統(tǒng)最少應(yīng)該具有以下功能:提供授權(quán)、身份識(shí)別、機(jī)密性和數(shù)據(jù)完整性,提供建立和管理員工證章的能力,能夠管理員工、訪客和項(xiàng)目承包商的訪問(wèn),并且負(fù)責(zé)周末和假期的安全。
另外,工業(yè)型企業(yè)使用的門禁控制方案還必須提供靈活的報(bào)告功能(預(yù)定的或特殊的),例如提供車輛停車場(chǎng)管理、支持上下班考勤系統(tǒng)、支持和管理員工的輪班變化,讓員工可以快速安全地進(jìn)出廠區(qū)。
終端用戶還應(yīng)考慮的是:系統(tǒng)是否需要支持手持式讀卡器,它是固定讀取器的備用設(shè)備;如何管理需要經(jīng)常出入廠區(qū)的集成商的訪問(wèn);以及如何保護(hù)新的建筑區(qū)域和安全領(lǐng)域的其它困難問(wèn)題等。(待續(xù))
免責(zé)聲明:本站所使用的字體和圖片文字等素材部分來(lái)源于互聯(lián)網(wǎng)共享平臺(tái)。如使用任何字體和圖片文字有冒犯其版權(quán)所有方的,皆為無(wú)意。如您是字體廠商、圖片文字廠商等版權(quán)方,且不允許本站使用您的字體和圖片文字等素材,請(qǐng)聯(lián)系我們,本站核實(shí)后將立即刪除!任何版權(quán)方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網(wǎng)絡(luò)碰瓷及敲詐勒索,將不予任何的法律和經(jīng)濟(jì)賠償!敬請(qǐng)諒解!