S tolika penězi, které tečou skrz kasina, jsou tato zařízení sama o sobě vysoce regulovaným světem, pokud jde o bezpečnost.
Jednou z nejkritičtějších oblastí zabezpečení kasin je kontrola fyzických klíčů, protože tyto nástroje se používají pro přístup do všech nejcitlivějších a vysoce zabezpečených oblastí, včetně počítacích místností a schránek.Proto jsou pravidla a předpisy, které se týkají klíčové kontroly, nesmírně důležité pro udržení přísné kontroly a zároveň minimalizaci ztrát a podvodů.
Kasina, která stále používají ruční protokoly pro ovládání klíčů, jsou vystavena neustálému riziku.Tento přístup je náchylný k mnoha přirozeným nejistotám, jako jsou vágní a nečitelné podpisy, poškozené nebo ztracené účetní knihy a časově náročné procesy odepisování.Ještě nepříjemnější je, že pracnost při vyhledávání, analýze a zkoumání klíčů z velkého počtu registrů je velmi vysoká, což vytváří obrovský tlak na auditování a sledování klíčů, což ztěžuje přesné sledování klíčů a zároveň má negativní dopad na dodržování předpisů.
Při výběru klíčového řešení kontroly a správy, které odpovídá potřebám prostředí kasina, je třeba vzít v úvahu důležité funkce.
1. Role oprávnění uživatele
Role oprávnění udělují uživatelům s oprávněními správy rolí administrátorská oprávnění k systémovým modulům a přístup k omezeným modulům.Proto je zcela nutné přizpůsobit typy rolí, které jsou pro kasino více použitelné, ve středním rozsahu oprávnění pro administrátorské i běžné uživatelské role.
2. Centralizovaná správa klíčů
Centralizace velkého počtu fyzických klíčů, uzamčených v bezpečných a robustních skříních podle předem stanovených pravidel, dělá správu klíčů organizovanější a viditelnější na první pohled.
3. Zamykání klíčů jednotlivě
Klíče od mincovní skříňky na mincovní automat, klíče od dveří mincovního automatu, klíče od mincovní skříňky, klíče od kiosku, klíče obsahu schránky na mince a klíče pro uvolnění schránky na mince přijímače jsou všechny vzájemně odděleně uzamčeny v systému ovládání klíčů
4. Klíčová oprávnění jsou konfigurovatelná
Řízení přístupu je jedním z nejzákladnějších požadavků správy klíčů a přístup k neoprávněným klíčům je důležitou oblastí, která je regulována.V prostředí kasina by měly být charakteristické klíče nebo skupiny klíčů konfigurovatelné.Namísto paušálního „všechny klíče jsou volně přístupné, pokud vstupují do zapečetěného prostoru“, má správce flexibilitu autorizovat uživatele pro jednotlivé, specifické klíče a může zcela kontrolovat, „kdo má přístup ke kterým klíčům“.Například pouze zaměstnanci, kteří jsou oprávněni odevzdat krabičky na mince od příjemců valut, mají přístup ke klíčům k uvolnění schránky na mince a tito zaměstnanci mají zakázán přístup jak ke klíčům k obsahu schránky na mince příjemce měny, tak ke klíčům k uvolnění schránky na mince příjemce měny.
5. Klíčový zákaz vycházení
Fyzické klíče musí být použity a vráceny v naplánovanou dobu a v kasinu vždy očekáváme, že zaměstnanci vrátí klíče, které mají v držení, do konce směny a zakážeme odebrání jakýchkoli klíčů během období mimo směny, obvykle spojené se směnami zaměstnanců plány, čímž se eliminuje držení klíčů mimo naplánovaný čas.
6. Událost nebo vysvětlení
V případě události, jako je zaseknutí stroje, spor se zákazníkem, přemístění stroje nebo údržba, bude uživatel obvykle požádán, aby před vyjmutím klíčů uvedl předem definovanou poznámku a komentář z ruky s vysvětlením situace.Jak vyžaduje nařízení, u neplánovaných návštěv by uživatelé měli poskytnout podrobný popis včetně důvodu nebo účelu, pro který k návštěvě došlo.
7. Pokročilé identifikační technologie
Dobře navržený systém správy klíčů by měl mít pokročilejší identifikační technologie, jako je biometrie/skenování sítnice/rozpoznávání obličeje atd. (pokud je to možné, vyhněte se PIN)
8. Více vrstev zabezpečení
Před přístupem k jakémukoli klíči v systému by měl každý jednotlivý uživatel čelit alespoň dvěma vrstvám zabezpečení.Samostatně nestačí biometrická identifikace, PIN nebo přejetí ID karty k identifikaci přihlašovacích údajů uživatele.Vícefaktorová autentizace (MFA) je metoda zabezpečení, která vyžaduje, aby uživatelé poskytli alespoň dva autentizační faktory (tj. přihlašovací údaje), aby prokázali svou identitu a získali přístup k zařízení.
Účelem MFA je zabránit neoprávněným uživatelům ve vstupu do zařízení přidáním další vrstvy autentizace do procesu řízení přístupu.MFA umožňuje podnikům sledovat a pomáhat chránit jejich nejzranitelnější informace a sítě.Dobrá strategie MFA si klade za cíl dosáhnout rovnováhy mezi uživatelskou zkušeností a zvýšenou bezpečností pracoviště.
MFA používá dvě nebo více samostatných forem ověřování, včetně:
- Faktory znalostí.Co uživatel ví (heslo a přístupový kód)
- Faktory držení.Co má uživatel (přístupová karta, heslo a mobilní zařízení)
- Inherentní faktory.Co je uživatel (biometrie)
MFA přináší do přístupového systému několik výhod, včetně zvýšené bezpečnosti a splnění standardů shody.Každý uživatel by měl před přístupem k jakémukoli klíči čelit alespoň dvěma vrstvám zabezpečení.
9. Pravidlo dvou mužů nebo pravidlo tří mužů
U určitých klíčů nebo sad klíčů, které jsou vysoce citlivé, mohou předpisy o shodě vyžadovat podpisy dvou nebo tří osob, po jednom ze tří samostatných oddělení, obvykle člena týmu, pokladníka a bezpečnostního pracovníka.Dveře skříně by se neměly otevřít, dokud systém neověří, že uživatel má oprávnění pro konkrétní požadovaný klíč.
Podle herních předpisů vyžaduje fyzická úschova klíčů, včetně duplikátů, potřebných pro přístup do vhazovacích skříní hracích automatů, zapojení dvou zaměstnanců, z nichž jeden je nezávislý na oddělení automatů.Fyzická úschova klíčů, včetně duplikátů, potřebných pro přístup k obsahu schránek akceptorů měny, vyžaduje fyzické zapojení zaměstnanců ze tří samostatných oddělení.Kromě toho musí být přítomni alespoň tři členové počítacího týmu, když se vydává akceptor měny a místnost na počítání mincí a další klíče pro počítání, a jsou povinni alespoň tři členové počítacího týmu doprovázet klíče až do doby jejich návratu.
10. Klíčová zpráva
Herní předpisy vyžadují řadu různých typů pravidelných auditů, aby bylo zajištěno, že kasino je plně v souladu s předpisy.Například, když zaměstnanci podepisují klíče odkládací schránky stolních her nebo odcházejí, požadavky Nevada Gaming Commission vyžadují vedení samostatných zpráv s uvedením data, času, čísla stolní hry, důvodu přístupu a podpisu nebo elektronického podpisu.
„Elektronický podpis“ zahrnuje jedinečný zaměstnanecký PIN nebo kartu nebo biometrickou identifikaci zaměstnance ověřenou a zaznamenanou prostřednictvím počítačového klíčového bezpečnostního systému.Systém správy klíčů by měl mít vlastní software, který uživateli umožní nastavit všechny tyto a mnoho dalších typů zpráv.Robustní systém hlášení výrazně pomůže podniku sledovat a zlepšovat procesy, zajistit poctivost zaměstnanců a minimalizovat bezpečnostní rizika.
11. Výstražné e-maily
Funkce výstražného e-mailu a textových zpráv pro klíčové řídicí systémy poskytuje správě včasná upozornění na jakoukoli akci, která byla předem naprogramována v systému.Klíčové řídicí systémy obsahující tuto funkci mohou odesílat e-maily konkrétním příjemcům.E-maily lze bezpečně odesílat z externí nebo webové e-mailové služby.Časová razítka jsou specifická na sekundu a e-maily jsou posílány na server a doručovány rychleji, poskytující přesné informace, na které lze účinněji a rychleji reagovat.Například klíč k pokladně může být předem naprogramován tak, aby management poslal upozornění, když je tento klíč odstraněn.Jednotlivci, který se snaží opustit budovu, aniž by vrátil klíč do skříňky s klíči, může být také odepřen odchod pomocí jeho přístupové karty, což vyzve bezpečnostní upozornění.
12. Pohodlí
Pro oprávněné uživatele je užitečné mít rychlý přístup ke konkrétním klíčům nebo sadám klíčů.Díky okamžitému uvolnění klíče uživatelé jednoduše zadají své přihlašovací údaje a systém bude vědět, zda již mají konkrétní klíč, a systém se odemkne pro jejich okamžité použití.Vrácení klíčů je stejně rychlé a snadné.To šetří čas, omezuje školení a odstraňuje jakékoli jazykové bariéry.
13. Rozšiřitelné
Měl by být také modulární a škálovatelný, takže počet kláves a rozsah funkcí se může měnit a růst s tím, jak se mění podnikání.
14. Schopnost integrace se stávajícími systémy
Integrované systémy mohou pomoci vašemu týmu pracovat pouze na jedné aplikaci a snížit tak přepínání a zvýšit produktivitu.Udržujte jeden zdroj dat díky bezproblémovému toku dat z jednoho systému do druhého.Zejména nastavení uživatelů a přístupových práv je rychlé a snadné při integraci se stávajícími databázemi.Z hlediska nákladů systémová integrace snižuje režii, šetří čas a investuje jej do jiných důležitých oblastí podnikání.
15. Snadné použití
A konečně by měl být snadno použitelný, protože doba školení může být nákladná a mnoho různých zaměstnanců bude muset mít přístup k systému.
Tím, že budete mít na paměti tyto prvky, může kasino řídit svůj systém kontroly klíčů moudře.
Čas odeslání: 19. června 2023