Vzhledem k velkému množství peněz, které se v kasinech točí, představují tato zařízení sama o sobě vysoce regulovaný svět, pokud jde o bezpečnost.
Jednou z nejdůležitějších oblastí bezpečnosti kasina je fyzická kontrola klíčů, protože tyto nástroje se používají pro přístup do všech nejcitlivějších a vysoce zabezpečených prostor, včetně sčítacích místností a schránek. Proto jsou pravidla a předpisy týkající se kontroly klíčů nesmírně důležité pro udržení přísné kontroly a zároveň minimalizaci ztrát a podvodů.
Kasina, která stále používají manuální protokolování pro správu klíčů, jsou vystavena neustálému riziku. Tento přístup je náchylný k mnoha přirozeným nejistotám, jako jsou vágní a nečitelné podpisy, poškozené nebo ztracené účetní knihy a časově náročné procesy odepisování. Ještě nepříjemnější je, že náročnost práce spojená s vyhledáváním, analýzou a prověřováním klíčů z velkého počtu registrů je velmi vysoká, což vyvíjí obrovský tlak na audit a sledování klíčů, což ztěžuje přesné provádění trasování klíčů a zároveň negativně ovlivňuje dodržování předpisů.
Při výběru klíčového řešení pro kontrolu a správu, které splňuje potřeby kasinového prostředí, je třeba zvážit důležité vlastnosti.
1. Role uživatelských oprávnění
Oprávnění udělují uživatelům s oprávněními pro správu rolí administrátorská oprávnění k systémovým modulům a přístup k omezeným modulům. Proto je naprosto nezbytné přizpůsobit typy rolí, které jsou pro kasino vhodnější ve středním rozsahu oprávnění, a to jak pro administrátorské, tak i pro běžné uživatele.
2. Centralizovaná správa klíčů
Centralizace velkého množství fyzických klíčů, uzamčených v bezpečných a robustních skříních podle předem stanovených pravidel, umožňuje organizovanější a na první pohled viditelnější správu klíčů.
3. Jednotlivé zamykání klíčů
Klíče od mincovní skříňky mincovního automatu, klíče od dveří mincovního automatu, klíče od mincovní skříňky, klíče od kiosku, klíče od obsahu mincovní schránky přijímače peněz a klíče od otevření mincovní schránky přijímače peněz jsou v systému ovládání klíčů uzamčeny odděleně.
4. Klíčová oprávnění jsou konfigurovatelná
Řízení přístupu je jedním z nejzákladnějších požadavků správy klíčů a přístup k neoprávněným klíčům je důležitou oblastí, která je regulována. V kasinovém prostředí by měly být charakteristické klíče nebo skupiny klíčů konfigurovatelné. Namísto plošného pravidla „všechny klíče jsou volně přístupné, pokud vstoupí do uzavřeného prostoru“ má správce flexibilitu autorizovat uživatele k jednotlivým, specifickým klíčům a může plně kontrolovat, „kdo má přístup ke kterým klíčům“. Například přístup k uvolnění schránek s mincemi mají povolen pouze zaměstnanci oprávnění k odevzdávání mincovních schránek s penězi a těmto zaměstnancům je zakázán přístup jak ke klíčům k obsahu schránek s mincemi, tak i k uvolnění schránek s mincemi s penězi.
5. Klíčový zákaz vycházení
Fyzické klíče musí být použity a vráceny v plánovaném čase a v kasinu vždy očekáváme, že zaměstnanci vrátí klíče, které mají v držení, do konce směny, a zakazujeme odebírání jakýchkoli klíčů mimo směny, obvykle spojených s rozvrhem směn zaměstnanců, čímž se eliminuje držení klíčů mimo plánovanou dobu.
6. Událost nebo vysvětlení
V případě události, jako je zaseknutí stroje, spor se zákazníkem, přemístění stroje nebo údržba, je uživatel obvykle povinen před odebráním klíčů přiložit předem definovanou poznámku a komentář psaný rukou s vysvětlením situace. V souladu s předpisy by uživatelé měli v případě neplánovaných návštěv poskytnout podrobný popis, včetně důvodu nebo účelu, pro který k návštěvě došlo.
7. Pokročilé identifikační technologie
Dobře navržený systém správy klíčů by měl mít pokročilejší identifikační technologie, jako je biometrie/skenování sítnice/rozpoznávání obličeje atd. (pokud možno se vyhněte PINu)
8. Více vrstev zabezpečení
Před přístupem k jakémukoli klíči v systému by měl každý jednotlivý uživatel čelit alespoň dvěma vrstvám zabezpečení. Biometrická identifikace, PIN nebo přejetí průkazem totožnosti k identifikaci uživatelských přihlašovacích údajů nestačí samostatně. Vícefaktorové ověřování (MFA) je bezpečnostní metoda, která vyžaduje, aby uživatelé poskytli alespoň dva ověřovací faktory (tj. přihlašovací údaje) k prokázání své totožnosti a získání přístupu do zařízení.
Účelem víceúčelové autentizace (MFA) je omezit vstup neoprávněných uživatelů do zařízení přidáním další vrstvy ověřování do procesu řízení přístupu. MFA umožňuje firmám monitorovat a pomáhat chránit jejich nejzranitelnější informace a sítě. Dobrá strategie MFA si klade za cíl najít rovnováhu mezi uživatelskou zkušeností a zvýšenou bezpečností na pracovišti.
MFA používá dvě nebo více samostatných forem ověřování, včetně:
- Faktory znalostí. Co uživatel zná (heslo a přístupový kód)
- Faktory vlastnictví. Co má uživatel k dispozici (přístupová karta, heslo a mobilní zařízení)
- Faktory inherence. Co je uživatel (biometrie)
Víceúčelová autentizace (MFA) přináší přístupovému systému několik výhod, včetně zvýšeného zabezpečení a splnění standardů dodržování předpisů. Každý uživatel by se měl před přístupem k jakémukoli klíči setkat s alespoň dvěma vrstvami zabezpečení.
9. Pravidlo dvou mužů nebo pravidlo tří mužů
U některých klíčů nebo sad klíčů, které jsou vysoce citlivé, mohou předpisy o dodržování předpisů vyžadovat podpisy dvou nebo tří osob, jedné ze tří samostatných oddělení, obvykle člena týmu pro přidělení, pokladního v kleci a bezpečnostního pracovníka. Dveře skříňky by se neměly otevírat, dokud systém neověří, že uživatel má oprávnění k požadovanému konkrétnímu klíči.
Podle předpisů o hazardních hrách vyžaduje fyzická úschova klíčů, včetně duplikátů, potřebných pro přístup k mincovním schránkám na hracích automatech, zapojení dvou zaměstnanců, z nichž jeden je nezávislý na oddělení hracích automatů. Fyzická úschova klíčů, včetně duplikátů, potřebných pro přístup k obsahu schránek pro příjemce měn, vyžaduje fyzickou úschovu zaměstnanců ze tří samostatných oddělení. Dále musí být při vydávání klíčů pro příjemce měn, místnost pro počítání mincí a dalších sčítacích schránek pro počítání přítomni alespoň tři členové sčítacího týmu a alespoň tři členové sčítacího týmu musí klíče doprovázet až do doby jejich vrácení.
10. Klíčová zpráva
Herní předpisy vyžadují pravidelnou řadu různých typů auditů, aby se zajistilo, že kasino je v plném souladu s předpisy. Například při podepisování klíčů od schránky na stolní hry zaměstnanci vkládají nebo vydávají, požadavky Nevadské herní komise vyžadují vedení samostatných zpráv s uvedením data, času, čísla stolní hry, důvodu přístupu a podpisu nebo elektronického podpisu.
„Elektronický podpis“ zahrnuje jedinečný PIN nebo kartu zaměstnance, případně biometrickou identifikaci zaměstnance ověřenou a zaznamenanou prostřednictvím počítačového systému zabezpečení klíčů. Systém správy klíčů by měl mít vlastní software, který uživateli umožňuje nastavit všechny tyto a mnoho dalších typů reportů. Robustní systém reportingu výrazně pomůže firmě sledovat a zlepšovat procesy, zajistit poctivost zaměstnanců a minimalizovat bezpečnostní rizika.
11. Upozorňovací e-maily
Funkce upozornění e-mailem a textovými zprávami pro systémy ovládání klíčů poskytuje managementu včasná upozornění na jakoukoli akci, která byla v systému předprogramována. Systémy ovládání klíčů zahrnující tuto funkci mohou odesílat e-maily konkrétním příjemcům. E-maily lze bezpečně odesílat z externí nebo webové e-mailové služby. Časová razítka jsou přesná na sekundu a e-maily jsou odesílány na server a doručovány rychleji, což poskytuje přesné informace, na které lze efektivněji a rychleji reagovat. Například klíč od pokladny může být předprogramován tak, aby management obdržel upozornění, když je tento klíč vyjmut. Osobě, která se pokouší opustit budovu bez vrácení klíče do skříňky s klíči, může být také odepřen výstup s její přístupovou kartou, což vyvolá upozornění pro ostrahu.
12. Pohodlí
Pro autorizované uživatele je užitečné mít rychlý přístup ke konkrétním klíčům nebo sadám klíčů. Díky okamžitému uvolnění klíčů uživatelé jednoduše zadají své přihlašovací údaje a systém zjistí, zda již konkrétní klíč mají, a systém jej odemkne pro jejich okamžité použití. Vrácení klíčů je stejně rychlé a snadné. To šetří čas, zkracuje školení a eliminuje jazykové bariéry.
13. Rozšiřitelný
Mělo by být také modulární a škálovatelné, aby se počet kláves a rozsah funkcí mohly měnit a růst s tím, jak se mění podnikání.
14. Schopnost integrace se stávajícími systémy
Integrované systémy mohou vašemu týmu pomoci pracovat pouze na jedné aplikaci, což omezí přepínání mezi aplikacemi a zvýší produktivitu. Udržujte jeden zdroj dat díky plynulému toku dat z jednoho systému do druhého. Zejména nastavení uživatelů a přístupových práv je při integraci se stávajícími databázemi rychlé a snadné. Z hlediska nákladů systémová integrace snižuje režijní náklady, čímž šetří čas a umožňuje jej reinvestovat do jiných důležitých oblastí podnikání.
15. Snadné použití
A konečně, měl by být snadno použitelný, protože školení může být nákladné a k systému bude muset mít přístup mnoho různých zaměstnanců.
S ohledem na tyto prvky může kasino moudře spravovat svůj systém kontroly klíčů.
Čas zveřejnění: 19. června 2023