カジノ全体に多額の資金が流れているため、これらの施設はセキュリティに関して非常に規制の厳しい世界です。
カジノのセキュリティの最も重要な領域の 1 つは物理キーの管理です。これらの機器は、計数室やドロップ ボックスを含む、最も機密性が高く安全性が高いエリアすべてへのアクセスに使用されるためです。したがって、鍵の管理に関連する規則や規制は、損失や不正行為を最小限に抑えながら厳格な管理を維持するために非常に重要です。
キー管理に手動ログを依然として使用しているカジノは、常にリスクにさらされています。このアプローチでは、曖昧で判読できない署名、台帳の破損または紛失、時間のかかる帳消しプロセスなど、多くの自然な不確実性が発生する傾向があります。さらに厄介なことに、多数のレジスタからキーを見つけて分析、調査する労働力は非常に高く、キーの監査と追跡に多大な負担がかかり、キーの追跡を正確に実行することが困難になり、コンプライアンスに悪影響を及ぼします。
カジノ環境のニーズを満たすキーの制御および管理ソリューションを選択する際には、考慮すべき重要な機能があります。
1.ユーザー権限の役割
権限ロールは、ロール管理権限を持つユーザーに、システム モジュールに対する管理権限と、制限されたモジュールへのアクセスを付与します。したがって、管理者ロールと通常のユーザー ロールの両方について、中間の権限範囲でカジノにより適したロール タイプをカスタマイズすることが完全に必要です。
2. 鍵の一元管理
あらかじめ決められたルールに従って安全かつ堅牢なキャビネットにロックされた多数の物理キーを一元管理することで、キー管理がより整理され、一目でわかるようになります。
3. キーを個別にロックする
コインマシンのコインキャビネットキー、コインマシンのドアキー、コインキャビネットのキー、キオスクのキー、通貨レシーバーコインボックスのコンテンツキー、および通貨レシーバーコインボックスのリリースキーはすべてキー管理システムで互いに別々にロックされます。
4. 主要な権限は構成可能です
アクセス制御はキー管理の最も基本的な要求の 1 つであり、未承認のキーへのアクセスは規制される重要な領域です。カジノ環境では、特性キーまたはキー グループを構成可能にする必要があります。「密閉された空間に入ればすべてのキーに自由にアクセスできる」という包括的なものではなく、管理者はユーザーに個別の特定のキーを許可する柔軟性を持ち、「誰がどのキーにアクセスできるか」を完全に制御できます。たとえば、通貨受取機コインボックスを降ろす権限を与えられた従業員のみが通貨受取機コインボックスリリースキーにアクセスすることができ、これらの従業員は通貨受取機コインボックスの内容キーと通貨受取機コインボックスリリースキーの両方にアクセスすることを禁止されます。
5. 主要な門限
物理キーは予定された時間に使用および返却する必要があり、カジノでは常に従業員が勤務終了までに所有するキーを返却することを期待し、通常は従業員のシフトに関連する非シフト期間中のキーの取り外しを禁止します。スケジュールを管理し、スケジュールされた時間以外のキーの所持を排除します。
6. イベントまたは説明
機械の詰まり、顧客との紛争、機械の移設、メンテナンスなどのイベントの場合、ユーザーは通常、キーを取り外す前に、状況の説明を含む事前定義されたメモとフリーハンドのコメントを含める必要があります。規制で義務付けられているように、計画外の訪問の場合、ユーザーは訪問が発生した理由や目的を含む詳細な説明を提供する必要があります。
7. 高度な識別技術
適切に設計されたキー管理システムには、生体認証/網膜スキャン/顔認識などのより高度な識別テクノロジが必要です (可能であれば PIN を避けてください)。
8. 複数層のセキュリティ
システム内のキーにアクセスする前に、各ユーザーは少なくとも 2 層のセキュリティに直面する必要があります。ユーザーの資格情報を識別するための生体認証、PIN、または ID カードのスワイプだけでは、個別には十分ではありません。多要素認証 (MFA) は、ユーザーが自分の身元を証明して施設にアクセスするために、少なくとも 2 つの認証要素 (つまり、ログイン資格情報) を提供することを要求するセキュリティ方法です。
MFA の目的は、アクセス制御プロセスに追加の認証層を追加することで、権限のないユーザーが施設に入ることを制限することです。MFA を使用すると、企業は最も脆弱な情報とネットワークを監視し、保護できるようになります。優れた MFA 戦略は、ユーザー エクスペリエンスと職場のセキュリティの向上との間のバランスを取ることを目的としています。
MFA は、次のような 2 つ以上の個別の認証形式を使用します。
- 知識要素。ユーザーが知っていること (パスワードとパスコード)
- ポゼッション要素。ユーザーが持っているもの (アクセス カード、パスコード、モバイル デバイス)
- 固有要因。ユーザーとは何か (バイオメトリクス)
MFA は、セキュリティの強化やコンプライアンス標準への準拠など、アクセス システムにいくつかの利点をもたらします。すべてのユーザーは、キーにアクセスする前に、少なくとも 2 つのセキュリティ層に直面する必要があります。
9. ツーマンルールまたはスリーマンルール
機密性の高い特定のキーまたはキー セットの場合、コンプライアンス規制により、3 つの異なる部門から 1 人ずつ、通常はドロップ チーム メンバー、ケージのレジ担当者、セキュリティ担当者など、2 人または 3 人の個人による署名が必要になる場合があります。キャビネットのドアは、ユーザーが要求された特定のキーに対する権限を持っていることをシステムが確認するまで開かないでください。
ゲーム規制によると、スロット マシンのコイン ドロップ キャビネットにアクセスするために必要なキー (複製を含む) の物理的な管理には 2 人の従業員の関与が必要で、そのうちの 1 人はスロット部門から独立しています。通貨受領者のドロップボックスの内容にアクセスするために必要なキー(複製を含む)の物理的な管理には、3 つの異なる部門の従業員の物理的な関与が必要です。さらに、通貨受領機および硬貨計数室およびその他の計数キーが計数のために発行されるときは、少なくとも 3 人の計数チーム メンバーが立ち会う必要があり、キーの返却時まで少なくとも 3 人の計数チーム メンバーが同行する必要があります。
10. 主要なレポート
ゲーム規制では、カジノが規制に完全に準拠していることを確認するために、定期的にさまざまな種類の監査を行う必要があります。たとえば、従業員がテーブル ゲームのドロップ ボックスのキーにサインインまたはサインアウトする場合、ネバダ州ゲーミング委員会の要件では、日付、時刻、テーブル ゲーム番号、アクセス理由、および署名または電子署名を示す別個のレポートの維持が求められています。
「電子署名」には、従業員固有の PIN またはカード、またはコンピュータ化されたキー セキュリティ システムを通じて検証および記録された従業員の生体認証 ID が含まれます。キー管理システムには、ユーザーがこれらすべてのレポートや他の多くの種類のレポートを設定できるカスタム ソフトウェアが必要です。堅牢なレポート システムは、企業がプロセスを追跡および改善し、従業員の誠実さを確保し、セキュリティ リスクを最小限に抑えるのに大きく役立ちます。
11. アラートメール
主要な制御システム向けのアラート電子メールおよびテキスト メッセージング機能により、システムに事前にプログラムされたアクションに対するタイムリーなアラートが管理者に提供されます。この機能を組み込んだキー管理システムは、特定の受信者に電子メールを送信できます。電子メールは、外部または Web でホストされる電子メール サービスから安全に送信できます。タイムスタンプは秒単位で特定されており、電子メールはサーバーにプッシュされてより速く配信され、より効果的かつ迅速に対応できる正確な情報が提供されます。たとえば、金庫の鍵を事前にプログラムして、この鍵が取り外されたときに管理者に警告が送信されるようにすることができます。キーキャビネットにキーを返却せずに建物から出ようとする人も、アクセスカードで退出を拒否される可能性があるため、セキュリティへの警戒が促されます。
12. 利便性
許可されたユーザーが特定のキーまたはキー セットにすばやくアクセスできると便利です。即時キーリリースでは、ユーザーは認証情報を入力するだけで、ユーザーが特定のキーを既に持っているかどうかがシステムに認識され、すぐに使用できるようにシステムのロックが解除されます。キーの返却も同様に迅速かつ簡単です。これにより、時間が節約され、トレーニングが軽減され、言語の壁が回避されます。
13. 拡張可能
また、ビジネスの変化に応じてキーの数と機能の範囲が変更および拡張できるように、モジュール式でスケーラブルである必要があります。
14. 既存のシステムと統合する機能
統合システムを使用すると、チームが 1 つのアプリケーションだけで作業し、切り替えを減らして生産性を向上させることができます。データがシステム間でシームレスに流れるようにすることで、単一のデータ ソースを維持します。特に、既存のデータベースと統合すると、ユーザーとアクセス権の設定が迅速かつ簡単になります。コストの面では、システム統合によりオーバーヘッドが削減され、時間が節約され、ビジネスの他の重要な領域に再投資されます。
15. 使いやすい
最後に、トレーニング時間にはコストがかかり、さまざまな従業員がシステムにアクセスできる必要があるため、使いやすくなければなりません。
これらの要素を念頭に置くことで、カジノはキー管理システムを賢く管理できます。
投稿日時: 2023 年 6 月 19 日