随着ATM的不断普及,ATM已经成为大多数银行最主要的零售业务渠道之一,处理着高达80%的高交易量、却低利润值的交易。十一黄金周临近,无人值守的24小时ATM更多地替代了柜台服务,担负着为消费者提供现金交易的重要任务。随之而来的安全问题日益成为银行ATM管理者关注的焦点,这关乎到整个网络中的资产保护。
在所有与ATM相关的犯罪中,卡复制和物理攻击是发生频率最高和危害最大的,大约各占各类犯罪总量的1/3。作为全球ATM市场的领导厂商,NCR公司针对这两种犯罪,推出了最新的解决方案,为银行和消费者提供更大的安全保障。
NCR“智能化银行卡欺诈抑制装置”有效防范ATM卡信息窃取犯罪
随着ATM普及,ATM卡信息盗取犯罪层出不穷,ATM用卡的安全性备受消费者关注。为了有效防止此类犯罪,NCR为国内客户量身定制了ATM安全解决方案――“智能化银行卡欺诈抑制装置(iFDI)”。作为NCR 全面安全解决方案NCR SecureTM新的组成部分,该方案将彻底防范企图在读卡器口复制磁条信息的犯罪行为,增强NCR ATM设备的安全性。目前这款特别为中国客户开发的安全解决方案,已通过国内多家银行测试并被农行、工行和国内众多中小银行批量采用,进一步提升了消费者ATM交易的安全性。
NCR iFDI解决方案在以往读卡器异型口上,通过安装一个含内置线圈的设备,使得犯罪分子无法在读卡器上或周围附着任何其他装置。不仅如此,如犯罪分子对iFDI进行破坏,企图安装复制卡装置时,iFDI内的保险装置会自动触发ATM停机并向监控系统报警。这将帮助国内的金融机构有效防范通过切割、破坏读卡器异型口后加装欺诈装置的ATM犯罪。
与红外传感器探测的方式相比,NCR iFDI方案采用内置线圈的硬件连接方式,具有更高的稳定性和可靠性,同时也避免了由于环境因素而导致的错报问题,且无需维护。如有破坏发生,其符合CEN/XFS标准的信号连接NCR ATM所独有的标准报警接口,能够与跨平台软件无缝连接,直接触发向系统发生报警事件,从而确保控制ATM设备准确无误地暂停服务并向监控系统发出报警命令。此外,该设备采用与NCR原有异性口读卡器相同的安装尺寸,使现场安装及升级操作非常简便,大大提升了NCR ATM设备的安全特性。
NCR 将全面提供CEN1标准保险柜针对ATM物理攻击全面升级
在ATM网络不断扩大的同时,犯罪分子特别是有组织的犯罪团伙也把注意力投向了ATM机保险柜内存放的大量现金。根据NCR Secure Fraud Net的统计数据,在过去的几年内,全球ATM案件数量同比仍然处于上升趋势,其中物理攻击类型增加了429%。由此可见,不断完善和加强ATM自身的物理安全保护刻不容缓。
目前不少厂商所仍然采用的UL291保险柜是美国保险柜标准,作为一个早期的安全标准,在过去的几十年中在市场上得到了很好的应用。而CEN欧洲安全标准需求颁布于2001年,为ATM提供了更加坚固的保险柜标准。
NCR大中华区总裁缪刚表示:“如今的犯罪分子其作案手法越来越专业化,作案工具装备愈发精良。如,采用专业的热切割工具、强力的液压工具、研磨工具等,ATM保险柜被攻击的次数和成功率都大大上升,这迫使我们需要为客户不断地提供更高安全等级的保险柜来保护ATM机内的现金安全。从2009年开始,NCR在全球停止使用UL291标准的 ATM保险柜,全线ATM产品标配NCR CEN L标准保险柜。2013年1月1日,NCR将再次提升ATM保险柜安全级别,将NCR CEN 1标准的保险柜标配在全线ATM产品上。”
NCR在全球提供的CEN L保险柜始终高于CEN 标准中要求的标准,非常接近于CEN 1保险柜的标准,即:保险柜门和柜体都采用了钢板和抗高温/抗冲击的高硬度混合材料的复合结构板材。因此NCR提供的CEN L和CEN 1等级的保险柜具有相同的重量和安装尺寸,其差别仅在于CEN 1等级的保险柜板材内部采用了更高等级的高硬度复合材料。
CEN L/1级别保险柜和UL291保险柜的占地面积基本相同,但柜壁和柜门采用了与UL291不同的构造。CEN L/1采用了40毫米厚的钢板和抗高温/抗冲击的高硬度混合材料复合结构,门体的结构设计更加注重抗攻击能力;而UL291采用的是12.7毫米厚锰钢结构。CEN L/1保险柜比UL291重约15%。CEN L/1保险柜能够更好地抵御氧炔气割和磨切工具进行的攻击,并且更大的质量也有助于更好的防范暴力抢劫搬运的犯罪行为。
缪刚补充道:“采用高安全级别的CEN 1保险柜将为银行的ATM提供更高等级的安全保护,使银行在ATM遇袭时有更多的反应时间,降低银行资产损失的风险。同时,CEN 1保险柜的应用,并不会显著增加银行的投资成本,相反,它将使银行有可能降低用于现金保险的费用。”
缪刚表示:“NCR不仅是全球ATM机交货量保持25年领先的企业,它也正在通过为银行提供全面的ATM解决方案,帮助银行在这一转变中不断重塑竞争优势,提升客户体验。ATM 安全是NCR公司业务的一大重要支柱。我们始终不懈地走在行业最前沿,以保护客户及其所服务顾客ATM交易的安全性。不论是防范零日攻击和内部作案的软件安全解决方案,还是硬件设备保险柜的安全,读卡器智能防卡欺诈保护装置,科学而人性化的键盘防窥视罩等,我们都尽力做到极致与专业。”