中国工商银行河南省分行监控报警联网方案一、总体方案。
首先,采用单级监控方式,以二级分行为单位,建立监控报警中心,配备主控台、屏幕墙、监控主机、监控软件等监控工具,直接连接金库、营业网点和自助场所。
监控报警中心负责对辖内各金库、营业网点和自助场所进行远程监控,实行非营业时间监控布防,营业时间根据需要调阅前端实时或历史监控资料。
运行成熟后,实施金库异地远程值守,并根据需求建立省行统一平台。
二、监控报警中心的职能、功能和建设原则(一)中心职能为“三合一”。
即:安全保卫远程监控,自助机具(A TM)安全远程值守,内控、服务等非现场监督。
1、实时掌握金库、营业网点、自助机具(A TM)和自助银行等前端设备的运行情况,及时发现并修复故障。
2、对金库、营业网点、自助机具(A TM)和自助银行等前端监控设备进行远程控制和操作。
3、远程实时监看前端现场实际情况。
4、远程调阅或刻录前端历史录像资料。
5、对接送款过程、A TM机加钞、A TM机操作、防尾随电控门等重要事件进行自动预警,及时防范可能发生的突发事件。
6、实时掌握现场紧急报警、入侵报警和火情报警等,及时启动应急预案,通过语音广播系统远程指挥现场工作人员处理突发事件。
7、通过语音对讲系统指导客户正确使用A TM机,并可震慑企图实施作案的犯罪嫌疑人。
8、对前端发生的事件进行统计分析,生成可打印报表,为管理人员提供决策的依据。
(二)中心功能遵从总行“24”字方针。
即:资源共享、高层统揽、物理隔离、分业查视、报警优先和职责清晰。
1、资源共享。
充分整合金库、营业网点和自助银行等前端现有监控报警设备资源,通过远程网络,将数据传输到二级分行综合联网监控报警管理平台。
除了对金库、ATM和自助银行、营业网点安全防范目标进行安防监控外,利用监控设备可以记录和回放实况的特性,实现对营业网点柜员操作、现金管理、尾箱交接、服务质量等业务操作情况的非现场实时或事后监控检查。
2、高层统揽。
在业务部门各负其责的基础上,行领导通过为其设立的分控端,对其所分管或负责的工作进行非现场查看,掌握第一手资料,及时决策和指导应急处置。
3、物理隔离。
以技术手段设定综合管理平台上各专业的监控内容和排队权限,实现互不影响、互不干涉。
搭建平台时,各相关业务部门要事先提出功能性要求,通过技术手段实现控制,达到物理分离,确保安全。
如日常金库值守人员观看的金库画面中应对管库人员的密码区域实行屏蔽;库房内部工作画面应该只能传送至运行管理和内控合规部门的监督人员的操作终端;服务检查终端只能调取网点柜员和大堂环境画面等。
4、分业查视。
功能和操作权限上实现物理隔离后,还应在制度上明确各专业利用分控装置只能对本专业操作情况进行查看。
内控合规检查的非现场监督和抽查也应有明确的范围和权限。
5、报警优先。
监控报警联网平台的基础功能仍是安全防范,当一旦发生警情,中心大屏都应立即切换到报警点的画面,并及时备份。
出现多处报警点时,则应按照警情程度分级优先响应,如网点、自助银行人为触发的紧急报警优先于入侵报警;金库入侵报警优先于网点入侵报警等。
及时分辨上传报警信号,从而实现对突发事件的及时准确处置,提高应对外部侵害银行事件的防范能力。
6、职责清晰。
相关专业通过各自的终端对本专业需要的图像查看,对发现问题按照本专业规定处置,各负其责。
避免出现“似乎谁都管,实际上谁也不管”的局面。
(三)中心建设原则为“三统一”。
即:软件控制平台统一、硬件配置统一、物理布局统一。
1、软件控制平台统一软件控制平台统一更能发挥综合性联网管理平台的优势。
所有支持系统运行的前端技防设备(监控、报警、防尾随电控门等)资料和前端发生的安全事件(设备故障、网络中断、预警事件、报警事件等)等,都可以在各级监控管理中心实时进行数据采集,以总、省行要求的报表格式打印输出,使管理人员随时都能掌握前端第一手的真实资料,有效减轻各级保卫人员的工作量。
其次,其它资产管理、档案管理、综合报表等,也可融入到系统中,真正地实现向科技要效率的目标,极大地提高安全管理水平。
要求试点行、外包行的软件控制平台应与全省的软件控制平台统一起来,且入网设备地址编码统一纳入科技部门规划。
2、硬件配置统一(1)每种软件都需要硬件的支持,硬件越单一,软件越好设计,系统也更具有稳定性,且更容易发挥软件的功能。
(2)减少硬件商和软件商的沟通环节,方便配合和协调。
(3)更容易管理和维护。
3、物理布局统一物理布局统一是为了实现管理模式统一,以便于上、下级管理、协调和配合。
监控报警中心物理布局统一为主控中心、调阅中心和办公区等三部分。
各部分相互独立,又紧密相连。
建议主控中心不直接对外,通往主控中心应经过缓冲地带。
设备区、重要资料保管室应独立设在主控中心内。
如有条件,可设置更衣区。
三、指导思想(一)实用性1、兼容前端所有的设备品牌及型号。
2、完全满足工行业务需要和管理需求。
3、采用人机界面良好的图形化界面,管理、操作、配置、检索都相当简便。
(二)先进性系统应能代表世界一流的技术、国内顶级的软件设计、金融行业当今最强大的功能。
即以实现“国际一流,国内领先”为目标。
(三)稳定性采用安防行业最新技术,具有高品质、高性能、寿命长、运行稳定,当今安防行业市场上的高端主流产品,以安防行业专业生产和研发公司为主。
(四)安全性1、专用网络。
2、用户多重认证,密码保护。
3、系统应用软件具有高级用户权限管理模式,避免超越权限范围的监看、控制、设置,有效避免非法操作。
(五)可扩展性模块化设计,既能满足当前的使用需要,又便于将来的扩容需要,达到配置灵活、易于扩充和升级。
四、网络方式为使监控报警管理与业务办公有效结合起来,达到高效管理的要求,宜采用业务办公网。
但现有业务办公网已基本达到满负荷,当前不可能为联网监控提供网络带宽。
拟先单独租网,待条件成熟时再考虑与业务办公网合并。
以金库、营业网点或自助场所为一个基本单元,遇到突发事件时,应能同时上传4(离行式自助场所)或8(金库、营业网点)路视频图像。
由于网络带宽有限,拟采用双码流方式,即前端以D1格式录像,传输采用CIF格式。
按每路CIF格式视频占用带宽512Kbps计算,离行式自助场所要求2M及以上带宽,金库和营业网点要求4M及以上带宽。
五、数据传输及存贮方式为保证网络带宽的有效利用,在现场监控设备上处理并存储监控数据,采用营业时间非实时巡检方式和非营业时间实时远程监控布防方式,并保证报警信号的优先,以减少网络流量,节约成本。
监控报警中心设置数据存贮服务器,实时存贮前端突发事件和有选择地存贮前端重要事件时间段的数据,并可刻录成光盘保存。
六、监控报警中心建设的规模和分类(一)按机构量确定监控报警中心的分类。
一类行13个(开封、商丘、濮阳、安阳、新乡、焦作、三门峡、平顶山、许昌、漯河、驻马店、南阳、周口);二类行2个(鹤壁、济源)。
(二)按分类确定监控报警中心的面积。
监控报警中心面积:一类行面积为80--120平方米;二类行面积为50--80平方米。
(三)按工作需求确定监控报警中心屏幕墙监视器的个数:一类行配置8个46吋监视器的屏幕墙;二类行配置6个46吋监视器的屏幕墙。
(四)按工作需求确定监控报警中心调阅室席位数量:一类行配置6人席位和1个46吋监视器;二类行配置4人席位和1个46吋监视器。
七、监控报警中心的设置和人员配备监控报警中心为治安保卫重点部位,由同级保卫部门管理。
要求实行24小时值守,每班不得少于2人。
监控报警中心应配备管理人员1名,系统管理员1名,值班人员6-8名。
八、联网集成用主要安防设备九、配置说明(一)主控区屏幕墙由8块46吋液晶监视器和一块LED显示屏组成,通过4台主机的两个输出端口(VGA、S-Video、DVI和HDMI等)上墙,两个端口输出的视频画面应十分流畅,相互之间不受影响。
主控、流媒体、数据存贮和WEB服务器共采用两台相同型号的服务器,每一台服务器均可用做主控、流媒体、数据存贮和WEB服务器使用。
平时,主控和数据存贮共用一台服务器(以下称主控服务器)工作,流媒体和WEB共用另一台服务器(以下称流媒体服务器)工作。
其中,流媒体服务器作为主控服务器的备份,一旦主控服务器出现故障,流媒体服务器应即时兼做主控服务器的全部任务。
用做数据存贮的服务器,配置6块希捷300G SAS(希捷300G ST3300655SS)硬盘,采用RAID-10模式。
流媒体服务器配置1块希捷300G SAS(希捷300G ST3300655SS)硬盘。
为方便值班人员操作,报警服务主机采用2台。
两台报警服务主机平时同时工作,既可以相互备份,也可以作为流媒体服务器和上墙服务主机的备份。
主控台上共4台19吋宽屏液晶显示器。
除报警用两台显示器外,其余两台分别用作电子地图和控制操作使用。
4台主机可通过VGA分配器实现屏幕墙与操作台共享。
主控中心配置语音双向对讲两套。
(二)设备存放室为了方便管理及出于噪音控制需要,一些不需要人工操作的运行设备全部放在设备存放室,主要有UPS、电池组、两台服务器、6台主机及其它一些设备(如网络设备等)。
为节省空间,要求用设备机架。
十、系统功能(一)基本要求1、应能将报警、视频监控、照明以及相关联的出入口控制等其它子系统进行集成。
2、应能通过开放式协议进行联网,并在统一的操作平台上实现统一的报警受理、报警联动、视频调用、运行维护、控制和管理。
3、应能对不同厂商、不同结构的视频监控、入侵报警及其它子系统的集成,实现不同设备或/和系统间的信息交换。
4、当某一子系统出现故障时,不应影响其他子系统的正常工作。
当监控中心管理平台出现故障时,不应影响各接入子系统和银行本地安全防范系统的正常运行。
5、支持多级多中心级联架构,应能支持客户端/服务器(C/S)和浏览器/服务器(B/S)两种结构。
前端的报警信息应能实时传送到监控中心,且应支持本地报警和网络报警联动、多路报警同时处理。
应支持多路视频图像传送到监控中心。
6、上级监控管理中心可对管辖范围内所有的银行安全防范系统进行监督管理。
7、支持VGA、S-Video、DVI和HDMI等常用视频接口,且支持计算机两个视频输出端口以不同通道画面同时上屏幕墙,两个输出端口不同通道的视频画面应十分流畅,相互之间不受影响。
同时支持解码卡和解码器上墙方式。
(二)报警功能要求1、紧急报警信息应直接报送公安接警中心,同时应报送监控中心。
监控中心应具有向公安接警中心转发报警信息的接口,并具备有选择地向公安接警中心转发报警信息的功能。
2、监控中心应能同时接收多路报警信息,并对所有报警信息及时进行处置。
应能自动区分紧急报警、入侵报警、安全事件报警和一般事件报警等类型,并能对报警事件进行分级,高级别报警应优先处置。
每种报警可以选择不同的声音格式(如:wav、mp3等)或语音进行提示,或/和以不同的颜色在地图上进行闪烁显示(如红、橙、紫、蓝)等。