NOMA2

NOMA2 | LenelS2 VAR

Dowiedz się więcej
Branża6 systemów · 3 case studies

Sektor bankowy i finansowy

Banki to segment najwyższej klasy ryzyka — napady, fraud, ochrona danych klientów, compliance KNF. Każdy element systemu bezpieczeństwa podlega ścisłym wymaganiom regulacyjnym i audytom zewnętrznym.

Systemy wdrażane w tej branży

Sektor bankowy i finansowy
fot. Adrian Tync · CC BY-SA 4.0

Przykładowa realizacja

Sieć 42 oddziałów banku notowanego na GPW — jednolity zestaw systemów z centralnym PSIM

Zobacz portfolio
1

Charakterystyka branży

Oddziały bankowe, centra operacyjne i skarbce wymagają najwyższych klas systemów bezpieczeństwa — SSWiN Grade 3, CCTV klasy Identify (250 px/m), transmisja ATS 6, biometria dla skarbca, SUG na gaz chemiczny dla serwerowni. Dokumentacja podlega audytom KNF, a incydenty bezpieczeństwa są raportowane wg dyrektywy DORA oraz BION.

01

Grade 3+ we wszystkich warstwach

Najwyższe klasy SSWiN (Grade 3), klasy ATS transmisji (ATS 6 dla skarbców), biometria wieloczynnikowa (karta + PIN + odcisk). Każdy element podlega certyfikacji CNBOP-PIB i audytowi ubezpieczyciela.

02

CCTV klasy Identify

Dla celów dowodowych obowiązkowa klasa Identify (250 px/m) wg PN-EN 62676-4. Każdy klient przed okienkiem ma zarejestrowaną twarz w rozdzielczości pozwalającej na identyfikację. Retencja minimum 90 dni.

03

Compliance KNF i DORA

Rekomendacja D dotycząca zarządzania ryzykiem IT oraz rozporządzenie DORA (Digital Operational Resilience Act) od 2025 r. wymagają dokumentacji incydentów, testów ciągłości działania i raportowania w ciągu 4 godzin.

BION i rekomendacje KNF

Banki raportują do KNF incydenty bezpieczeństwa (system BION) z wymogiem dokumentacji czasu, skali i działań naprawczych. Systemy bezpieczeństwa muszą zapewniać pełny audit log z podpisem cyfrowym — każdy dostęp do archiwum CCTV, każdy incydent SSWiN, każda operacja SKD musi być zarejestrowana w sposób niezaprzeczalny.

2

Kluczowe wyzwania i specyfika

Lista wyzwań nie jest teoretyczna — to obszary, które regularnie pojawiają się w rozmowach z kierownictwem bezpieczeństwa, facility managerami i działami IT na etapie audytu.

01

Napady i alarm napadowy

Przyciski napadowe dyskretne przy każdym stanowisku kasjera, transmisja ATS 6 (< 10 s), wspólne procedury z Policją.

02

Ochrona skarbca

Biometria wielokryterialna, SUG z gazem obojętnym, dual-key operations, time-delay locks, 24/7 monitoring.

03

Fraud prevention

Integracja CCTV z systemem transakcyjnym, face recognition dla rozpoznania znanych oszustów z listy zagrożeń KNF.

04

Ciągłość operacyjna (BCM)

Redundantne zasilanie, generatory, UPS 8h+, redundantna komunikacja z CMA, testy roczne BCP.

05

Ochrona danych klientów

Segregacja stref, gdzie odbywa się obsługa klienta, od stref IT, szyfrowana transmisja, audit log dostępów do systemów.

Portfolio NOMA2

Zobacz realizacje dla sektora sektor bankowy i finansowy

Konkretne projekty NOMA2 dla tej branży — skala, zastosowane systemy, efekty wdrożenia.

Zobacz portfolio
4

Wybrane realizacje NOMA2

Trzy projekty, trzy skale, jeden standard. Szczegóły dostępne po autoryzacji — klienci z NDA. Pełne portfolio na podstronie realizacji.

01

Case study

Sieć oddziałów · bank notowany na GPW

42 oddziały w całej Polsce, jednolity zestaw systemów: SSWiN Grade 3 + CCTV Identify + SMA ATS 6 z centralnym dispatcherem PSIM.

Systemy

SSWiNCCTVSMASKDPSIM

02

Case study

Centrala operacyjna · Warszawa

Data center bankowy 2400 m², SUG gazowy dla 4 serwerowni, BMS z 8 000 punktów BACnet.

Systemy

SUGBMSSKDCCTV

03

Case study

Skarbiec główny · Kraków

Skarbiec klasy V, biometria palmScan + karta + PIN, time-delay locks, SMA klucz-priorytet w CMA, analityka AI.

Systemy

SKDSSWiNCCTVSMA
5

Normy, regulacje i compliance

Ramy prawne definiujące wymagania tej branży. Każda regulacja przekłada się na konkretne decyzje projektowe — klasę sprzętu, procedury, dokumentację odbiorową, czasy reakcji systemów.

Regulacja

§ 01

KNF Rekomendacja D

Zakres

Zarządzanie ryzykiem IT w bankach

Wpływ

Dokumentacja, testy, raportowanie incydentów, audyt co 2 lata

Regulacja

§ 02

DORA (UE 2022/2554)

Zakres

Cyber i fiz. odporność instytucji finansowych od 01/2025

Wpływ

Raporty incydentów do 4h, testy TLPT, zarządzanie ryzykiem dostawców

Regulacja

§ 03

PN-EN 50131 Grade 3

Zakres

SSWiN dla obiektów wysokiego ryzyka

Wpływ

Czujki wielokryterialne, anti-masking, SPT Grade 3, monitoring linii EOL

Regulacja

§ 04

PN-EN 50136 ATS 6

Zakres

Transmisja alarmów dla Grade 4

Wpływ

Dual-path, supervision 3 s, raportowanie usterki 20 s, dostępność > 99,8%

Regulacja

§ 05

RODO + Prawo bankowe

Zakres

Ochrona danych klientów

Wpływ

Tajemnica bankowa, szyfrowanie transmisji, strict audit log dostępu

Rozmowa z NOMA2

Projekt dla sektor bankowy i finansowy zaczynamy od audytu

Rozmowy z kierownictwem, użytkownikami i działem IT. Inwentaryzacja istniejącej infrastruktury. Analiza compliance wg regulacji sektorowych. Dopiero potem dokumentacja, harmonogram i budżet — gotowe do zamówienia publicznego lub bezpośredniego wdrożenia.

6

Systemów

3

Case studies

5

Regulacji