RSS订阅
RSS订阅TT CIO

网络普及推动金融联网监控发展 降低安全风险

2008-5-15  选择字号:  | |
打印本文章

导读:金融行业在安全防范领域有着特殊的重要性,是安防工作的重点。网络化、集中管理、完善的数据保护及高质量的图像是满足未来金融监控需求的最佳选择。

关键词:金融行业 安全防范 网络 数据保护

正在加载数据...

  金融视频监控系统经过多年发展已经进入一个成熟稳定期,数字硬盘录像机这个产品在金融业视频监控中承担了主力。但随着业务的不断发展,以及金融面临越来越多的安全威胁,如抢劫、信用卡盗用及诈骗、行业内部作案等等事件的不断发生,现实给数字监控行业又有了新的推动力。

  针对近年来各地金融行业进行的联网项目越来越多,联网过程中暴露的一些问题也逐渐摆到每个设备厂家面前,如何将视频监控与金融行业自身行业特点相结合,使银行安全风险降到最低,确保金融系统稳定行使自己的职能。下面就金融联网项目中个人的一些经验和大家分享。

  一、如何保证存储数据的安全性

  目前金融监控行业应用的监控主机的存储架构,无论是选用嵌入式方案还是工控式方案,由于受到成本原因都使用IDE硬盘和利用PCI总线完成硬盘控制和扩展功能。监控主机根据硬盘地址顺序规划逻辑盘符,图像数据根据盘符顺序依次写入硬盘。由于视频数据是一天24小时写入。因此对于每块硬盘来说都在一个时间段内存在较高的数据写入和检索工作压力。同时DVR硬盘安装密集,热量高、散热困难,这是造成硬盘故障数据丢失的主要原因。另外在存储数据的管理上,存在两个原因可能造成数据丢失:1、由于监控主机都在银行网点,设备出现故障没有及时发现,造成查询时没有数据。2、由于管理方面的原因可能造成数据丢失:数据存储和主机都在现场,设备故障发生后没有可及时发现,造成没有数据;另外在内部管理上没有严格按照制度执行,使不法分子有可乘之机,系统可能会被故意停机或者被随意删除数据。

  针对上述问题参考的解决方案就是视频数据网络异地备份。目前中心异地数据存储前常用的有两种解决方案:一种是由于网点白天工作时间网络比较繁忙,数据本地存储,晚上利用网络全部带宽备份到中心存储设备中。另一种方案是银行网点划定一定网络带宽给数据传输,使图像实时备份到上级数据中心。由于近年来各地银行网络基本都升级为E1线路或者更高带宽的网络环境,使中心异地数据存储方案成为了可能,银行方面可以根据自身网络环境和业务特点进行选择实施那种方案可以满足监控的需求。

  二、如何处理本地视频质量和网络传输效果

  如何提高视频图像本地录像质量一直是金融监控追求的目标。银行一方面要保证本地数据要保存一定时间,并且视频图像清晰度要满足要求,另一方面在现有网络环境下要求传输更多画面的视频图像。如何利用现有银行的网络环境传输所需的音视频信号和报警信号,并且不影响银行正常数据业务,也是银行比较关心的一个问题。

  三、系统联网后遇到的问题

  系统联网后,原有金融行业的监控系统存在三方面的不足:1、作为历史监控图像数据的使用者,公安机关和金融内部相关职能部门无法方便的进行查阅。2、联网后的网点监控主机安全性问题。3、如何对网点监控设备进行有效管理?

  针对第一个问题,为了能让相关职能部门在需要的时候方便的使用该系统,并对历史数据进行查询,我们在联网软件架构上提供了C/S和B/S两种应用模式。C/S应用模式为用户提供了功能丰富的良好的人机界面,而B/S则为用户提供了简单的接入模式,尤其对于职能部门对历史数据的查询、视频图像调用过程中,可以通过B/S架构通过操作IE浏览器直接登录管理中心对外接口,验证后登录中心数据备份主机进行历史数据的查询。从而实现了和公安机关的系统接入,保证公安机关和本系统内部职能部门对有效数据的查询,另外一方面也和公安网做到了有效隔离,保证公安网的安全性。

  对于联网后的网点主机安全性和多设备的有效管理,可以通过在中心设置“用户权限验证服务器”来进行解决。当有分控用户需要对前端主机进行连接时,它需要通过“用户密码验证服务器”验证这个操作的可行性,然后根据该身份返回是否有权操作的状态来执行下一步动作。采用这种方式,一个用户在整个系统中只需要进行一次登陆,并得到权限。一旦登陆以后,他就可以进行任何有权进行的操作。而权限的控制和客户端完全没有关系,如果服务端发现该用户无权操作时,它发送无权操作命令给客户端,用户不能进行有效连接。确保了对网点监控主机的安全管理,用户集中权限管理可以让系统的维护人员在一个地方批量、方便、集中管理系统内部的所有资源,安全可靠性较高,由于系统中的所有操作都要由权限管理中心许可,因此任何用户的权限改变能够即时反映到任何一个用户对任何系统的操作。另外中心管理主机能够实现多屏显示功能,可以将前端监控音视频信息、电子地图、报警信息、历史数据的查询以及回访数据同时在多个显示器上进行显示,能够做到有效、实时的对前端设备进行管理,确保对问题处理上的实效性。

  总结

  金融行业在安全防范领域有着特殊的重要性,是安防工作的重点。分散、低品质的视频监控系统已经不能满足新形势下的安全要求,网络化、集中管理、完善的数据保护及高质量的图像是满足未来金融监控需求的最佳选择。在未来的几年中金融行业相关技术还会有更大的发展。

来源:三好在线    
相关的专家答疑
相关的白皮书
CIO应该对此案例有所警惕,对于企业关键性的IT系统安全,包括员工存取控制等项目,最好要再仔细地重新检视一次,是不是自己也有犯下类似的错误。
世界的目光都聚焦至今仍未见底、仍在蔓延的美国金融危机。我们欣喜地看到,在这场全球性的救市行动中,国际间的合作努力是空前一致的,这对化解这场危机意义不言而喻。
互联网的发展,预示着我们进入了新经济的发展,银行在互联网中是最活跃的行业,另外也是最深的受益者。任何的经济发展,都离不开银行的参与,近年网络银行发展比较快。
全面绿色节能解决方案是金融信息化走向绿色的关键。这些节能降耗设计涉及IT基础设施,既有服务器级、存储级技术,还有数据中心级技术,更有针对节能优化方面的服务。
客户对支付业务报有期望,但许多银行未能抓住机遇,新的非银行支付提供商的出现使得竞争更加激烈,Unisys认为现在采取行动的银行可以幸存下来,并成为支付革命中的大赢家。
除了一般的数据中心和虚拟化趋势,本专题提供了扩展桌面、硬件和软件虚拟化的概念,提供了部署虚拟化的最佳实践、成本分析和网络考虑。
作为IT中心的管理者,CIO应该如何让数据中心从过去的成本中心,转型为效果卓越的创新中心?CIO应该通过何种办法,让IT以及数据中心变成一个利润与创新中心?实现这样的转型,对未来人们如何看待和评价IT部门以及IT架构至关重要。
业务流程管理(BPM)是一个描述一组服务和工具的一般名词,这些服务和工具为显式的流程管理(如流程的分析、定义、执行、监视和管理)提供支持。业务流程管理(business process management,BPM)不仅仅只是作为一种工具,同时也作为一门科学。BPM能使企业流程更加有效,更加高效地适应不断变化的环境。
最新更新
技巧
以下四个措施,是笔者这几年的项目管理工作的心得,能够有效的帮助CIO规避信息化项目的风险,提高信息化项目的成功率。
任何项目都会有风险。实体项目如此,信息化项目也是如此。那么作为企业的CIO,信息化的掌舵人,该采取一些什么措施,来规避信息化项目的风险呢?
Web 2.0技术支持一些工具,例如,社交网站、wikis和RSS功能,它已经迅速的从消费者领域转移到商业领域,这意味着,这给广大的CIO们带来了机遇和挑战。
企业邮箱这个项目虽然小,但却可以反映出IT负责人是否具备CIO应具有的能力。如是否有能力作好需求调研、风险管理、项目规划等等。为此,我对这些未来的CIO,提了六个建议。
中型企业已经开始更新他们自己的主机版本,更换成功能强、成本低的主机为自己企业的主机服务器。问题是,主机服务器真的对典型的中型企业有意义吗?