辦公室保安系統應包含哪些組成部分?
辦公室保安不是攝影機數量的問題,而是嚇阻、偵測、延遲與應對四個層次是否完整。本頁說明閉路電視、門禁、入侵警報、訪客管理與網絡安全五個子系統的分工,以及門禁權限分層與私隱配套的實際做法。
辦公室保安系統的設計起點:由風險而非設備出發
辦公室保安設計常見的次序錯誤,是先決定安裝多少支攝影機,才思考要防範什麼。合理做法是先界定風險:需要防範的是外來入侵、內部盜竊、資料外洩,抑或只是人流與出入紀錄的管理需要。不同風險對應完全不同的技術組合——防範夜間入侵的重點在周界偵測與警報連動,管理內部存取的重點則在門禁權限與紀錄查核。
其次是分層概念。成熟的保安設計採用嚇阻、偵測、延遲與應對四個層次:明顯的攝影機與告示屬嚇阻,感應器與影像分析屬偵測,門鎖與實體屏障屬延遲,警報通報與人員到場屬應對。任何一層缺失,其餘投資的效果都會被削弱。
五個核心子系統
一般辦公室的保安系統由以下子系統組成,各自負責不同層次的功能。
| 子系統 | 主要功能 | 典型組件 |
| 閉路電視監控 | 影像記錄與事後查證 | 攝影機、錄影主機、儲存、顯示屏 |
| 門禁控制 | 限制進出並記錄出入事件 | 讀卡器、控制器、電鎖、出門按鈕、緊急解鎖 |
| 入侵警報 | 非辦公時間偵測入侵並發出通報 | 紅外感應器、門磁、玻璃破碎偵測、警報主機 |
| 對講與訪客管理 | 來訪者辨識與登記 | 門口機、室內機、訪客登記系統 |
| 網絡與資料安全 | 保護保安系統本身不被入侵 | 獨立網段、防火牆、帳號權限、韌體更新 |
入侵警報系統的原理與常見感應方式屬成熟技術範疇,被動紅外感應器透過偵測人體與背景之間的紅外輻射變化觸發,是室內防區最常用的偵測元件。
門禁權限設計:辦公室最容易做錯的一環
門禁的價值不在於鎖門,而在於權限分層與紀錄。實務上建議至少劃分三級:一般員工限於辦公樓層與工作區、特定部門加開伺服器房或財務室、管理層與保安人員擁有全區權限。權限應按職位而非個人設定,人員調動時只需更改所屬群組。
時段限制同樣重要。一般員工的卡權限可限於辦公時間,非辦公時段的進出需另行申請或由值班人員陪同,這樣既保留彈性,亦令異常出入在紀錄上顯眼。至於卡片本身的安全,較舊的免接觸卡片技術已被證實存在複製風險,設計時應採用具備加密驗證機制的卡片方案;免接觸智能卡的通訊方式由 ISO/IEC 14443 標準界定,而 NIST SP 800-116 Rev. 1 就實體門禁系統中的憑證使用提供了系統性建議。
香港辦公室的實際條件
香港的商業大廈本身已有大堂保安、電子門閘與公共部分監控,租戶的系統應與大廈設施互補而非重複。因此租戶的重點通常落在單位入口、接待處、伺服器房與財務室,走廊與電梯大堂交由大廈系統覆蓋即可,可明顯節省成本。
私隱方面,安裝閉路電視涉及個人資料收集,須遵守《個人資料(私隱)條例》(第 486 章)及六項保障資料原則,個人資料私隱專員公署亦就閉路電視監察發出指引。實務要點包括:避免拍攝洗手間、更衣室與哺乳室,避免以攝影機作員工工作表現的持續監察,在明顯位置張貼告示,並設定合理的影像保存期限。單位裝修涉及固定裝置與電力線路時,須遵循屋宇署設計規範,電力部分由註冊人員承擔。