Geldautomaatbeveiliging: uw geld veilig bewaren
- 16 januari 2016
- Leestijd: 7 minuten
Bijgewerkt: 8 maart 2023
Rob Leiponis van Parabit spreekt met Chris Beck van Security Buyer over de huidige trends in ATM-beveiliging en hoe deze de komende jaren zullen veranderen.

Geschreven door:
Chris Beck
securitybuyer.com
[Chris Beck] Vertel ons eens over de geldautomaatoplossingen van Parabit
[Rob Leiponis] Ik heb Parabit Systems 19 jaar geleden opgericht met de missie om beveiligings- en zelfbedieningsoplossingen te leveren, omdat deze sectoren voortdurend in ontwikkeling zijn. We begonnen als een organisatie die beveiligingsproducten voor geldautomaten ontwikkelde en integreerde, en groeiden al snel uit tot een fabrikant van beveiligings- en zelfbedieningsproducten voor geldautomaten. De wereld wordt er niet veiliger op en mensen zijn altijd op zoek naar manieren om zelfs de eenvoudigste processen in hun leven te automatiseren. Dat is de essentie van Parabit. We leveren diverse oplossingen aan de financiële sector, de gezondheidszorg, het onderwijs, de overheid en de transportsector. Parabit ontwerpt nicheproducten en -oplossingen die inspelen op unieke toepassingen binnen deze markten. Omdat we een klein bedrijf zijn waar elk product intern wordt ontworpen en geproduceerd, kunnen we ons zeer snel aanpassen aan de behoeften van onze klanten. In de VS, waar we het meest actief zijn, leveren we oplossingen aan 25 van de 50 grootste financiële instellingen.
Sinds onze oprichting hebben we onze ATM-beveiligings- en zelfbedieningsproducten over de hele wereld verzonden en de afgelopen jaren hebben we ons gepositioneerd om onze activiteiten in Europa aanzienlijk uit te breiden. In oktober exposeerde Parabit voor het tweede jaar op rij op de ATM Security Conference in het Verenigd Koninkrijk, waar onze ATM-beveiligingsoplossingen zeer positief werden ontvangen.
[CB] Wat zijn de belangrijkste veiligheidsrisico's rondom geldautomaten en hoe zijn die de afgelopen jaren veranderd?
[RL] Dat verschilt per markt. Binnen de Europese markt komen veel gasaanvallen en fysieke inbraken in geldautomaten voor, terwijl we in de VS meer cyberaanvallen en skimming zien. Dat wil niet zeggen dat skimming per se een groter probleem is in de VS dan in Europa, maar skimming is wel de meest voorkomende aanvalsvorm in de VS. Dieven plaatsen verborgen camera's op de voorkant van een geldautomaat of over het toetsenbord om pincodes vast te leggen. De afgelopen jaren hebben we ook een toename gezien van aanvallen op de kaartlezer in de lobby van de geldautomaat, waarbij een skimmingapparaat over het toegangscontrolesysteem wordt geplaatst om de informatie van de magneetstrip te stelen. Of de dieven kunnen een namaakkaartlezer op het deurkozijn plaatsen om klantgegevens te bemachtigen. Skimmingaanvallen zijn op veel plekken van de geldautomaat en het toegangscontrolesysteem voor kaartlezers in de lobby van de geldautomaat opgedoken.
"Binnen de Europese markt komen veel gasaanvallen en fysieke inbraken in geldautomaten voor, terwijl we in de VS meer cyberaanvallen en skimming zien."
[CB] Hoe hebben de producten van Parabit zich moeten aanpassen aan deze veranderende bedreigingen?
[RL] We bieden een reeks producten aan om klanten een veiliger gevoel te geven in de ATM-omgeving. Onze oplossingen zijn geëvolueerd van ons eerste "ACS-1" ATM-toegangscontrolesysteem met kaartlezer – een eenvoudige kaartlezer voor toegang tot ATM-hallen, die een industriestandaard werd. Binnen enkele jaren evolueerde de ACS-1 naar de "ACS-2", een toegangscontrolesysteem met kaartlezer dat alleen ATM-, creditcard- en debetkaarten toegang gaf tot de hal, en dat tevens functies voor beheer op afstand bood. Toen skimming bij geldautomaten wijdverbreid raakte, hebben we skimmingdetectie in onze kaartlezer ingebouwd.

We hebben deze ontwerpintegratie ongeveer vier jaar geleden gerealiseerd met onze gepatenteerde SkimGard™ -technologie, die specifiek is ontworpen voor magnetische kaartlezers die buiten worden gebruikt. Onze nieuwste ACS-1E-oplossing zal binnenkort onze binnenkort te verschijnen Multi-Media Card Reader ( MMR ) Contactloze EMV/NFC/Magnetische Stripe-lezer met SkimGard™-technologie ondersteunen. Deze MMR-lezer is eenvoudig te upgraden voor onze ACS-1E-toegangscontrolesystemen voor kaartbetalingen. In de VS bevelen overheidsinstanties op staats- en federaal niveau ons SkimGard™-product aan bij banken wanneer zij een skimmingaanval op een geldautomaat met toegangscontrolesysteem voor kaartbetalingen onderzoeken.
We zijn zeer succesvol geweest met het product, omdat we het, in samenwerking met klanten zoals Bank of America, Capital One, Citizens Bank, HSBC, JPMorgan Chase, PNC, TD Bank, US Bank, Wells Fargo en anderen, hebben kunnen ontwikkelen van een eenvoudig kaartinvoersysteem tot een geavanceerd hulpmiddel voor toegangscontrole, facilitair beheer en skimmingdetectie.

Met onze ACS-1E en SkimGard™-oplossing kunnen deze financiële instellingen hun geldautomatenhallen nu effectief beheren – met mogelijkheden voor systeemdiagnose op afstand, data-analyse, systeemstatusberichten, controle van de openingstijden van de deuren van de geldautomatenhal en nog veel meer. De ACS-1E ondersteunt ook de configuratie van zogenaamde "mantrap"-omgevingen, waar slechts één persoon tegelijk toegang heeft tot de vestibule.
Ons ACS-1E-systeem beschikt over vele functies waarmee onze klanten de toegang tot en de beveiliging van de lobby kunnen beheren.
Naarmate de banksector overstapt op bankieren zonder fysieke filialen door te investeren in meer zelfbedieningstechnologie voor klanten (zoals geavanceerde geldautomaten, kiosken en systemen voor bankieren op afstand), willen ze de veiligheid van hun investeringen waarborgen met onze ACS-1E, evenals met onze reeks andere oplossingen voor het verbeteren van de beveiliging van geldautomaten.
De afgelopen jaren hebben we in de VS zo'n 500 nieuwe filialen zien openen waar banken meer zelfbedieningstechnologie installeren. Ook keren steeds meer banken terug naar een geldautomatenhal tijdens renovaties van filialen waar die voorheen niet aanwezig was. Dit hangt samen met een afname van de gemiddelde bankfiliaalgrootte tot ongeveer 140 tot 185 vierkante meter. In deze situaties is de afhankelijkheid van zelfbedieningstechnologie groot, waardoor ons ACS-1E-product de optimale beveiligingsoplossing is.
[CB] Zal er nog steeds behoefte zijn aan contant geld, en daardoor ook aan geldautomaten, nu betaalmethoden steeds meer overgaan op NFC en contactloos betalen?
[RL] Contant geld verdwijnt nog niet helemaal. Er zijn veel artikelen over dit onderwerp die erop wijzen dat mensen in feite onder het zicht van de overheid leven en belastingvrij zijn – ze hebben een laagbetaalde baan en werken zwart. Zodra de verschillende overheden wereldwijd erin slagen om mensen te traceren die van week tot week alleen van contant geld leven, zal de behoefte aan geldautomaten wellicht verdwijnen. Ik heb de afgelopen jaren echter diverse artikelen gelezen die erop wijzen dat contant geld voorlopig nog niet zal verdwijnen.
[CB] Bestaat er veel wetgeving rondom de beveiliging van geldautomaten?
[RL] Momenteel hebben 26 staten in de VS specifieke regelgeving voor geldautomaten, en deze wetten worden jaarlijks door andere staten overgenomen. Veel van de wetten zijn gericht op de verplichting om veiligheidswaarschuwingen en spiegels op de geldautomaat te plaatsen, een minimaal verlichtingsniveau (lichtsterkte in voetkaarsen) in en rond de geldautomaatruimte en het filiaal te handhaven, en camera's in en rond de geldautomaat te installeren.

Illinois, New Jersey en New York zijn momenteel de enige staten die financiële instellingen verplichten een kaarttoegangscontrolesysteem te installeren om een geldautomaatruimte te betreden. Wetten die een bepaalde minimale verlichting bij een geldautomaat vereisen, zijn bedoeld om te voorkomen dat klanten zichzelf in gevaar brengen door een slecht verlichte of donkere geldautomaatruimte binnen te lopen. Gemiddeld worden er 's avonds zo'n twaalf mensen beroofd bij een geldautomaat vanwege slechte verlichting. De klant loopt een donkere ruimte binnen, wordt geconfronteerd met een dief en is gedwongen het maximale bedrag op te nemen. Onze LS-1 lichtsensor is gekoppeld aan ons ACS-1E-systeem of bestaande alarmsystemen om het alarmbewakingssysteem van de bank te waarschuwen dat er sprake is van weinig of geen licht. De huidige inconsistenties in de wetgeving rondom de veiligheid van geldautomaten in de VS bieden naar mijn mening weinig bescherming aan de consument. Er is een groot verschil tussen de hoeveelheid geld die wordt besteed aan de beveiliging van klanten in een filiaal en de beveiliging van klanten die gebruikmaken van geldautomaten en andere zelfbedieningstechnologie in een onbemande omgeving die 24/7 geopend is.
"Er bestaat een groot verschil tussen de hoeveelheid geld die wordt besteed aan de beveiliging van klanten in een filiaal en de beveiliging van klanten die gebruikmaken van geldautomaten en andere zelfbedieningstechnologie in een onbemande omgeving die 24/7 geopend is."
[CB] Hoe denkt u dat de bedreigingen voor geldautomaten in de toekomst zullen veranderen?
[RL] Zolang er geldautomaten zijn en totdat er anti-skimmingsystemen zijn geïnstalleerd op elke geldautomaat, benzinepomp en elke zelfbedieningskaartlezer die bij een financiële transactie betrokken is, zullen we skimmingaanvallen blijven zien.
Tijdens de ATM-beveiligingsconferentie hoorde ik dat sommige banken de kaartlezer uit de deur van de hal hebben verwijderd om het risico op skimming van de kaartlezer in de geldautomaathal te verkleinen. Helaas, als je de kaartlezer verwijdert maar de deur niet, wat weerhoudt een dief er dan van om een skimmer met een piëzo-zoemer direct op het deurkozijn van de hal te bevestigen? Deze nepkaartlezer zal er voor de klant uitzien en klinken als een echte kaartlezer in de geldautomaathal, waarna de pincode wordt gestolen via een pincode-capture-apparaat dat op of rond de voorkant van de geldautomaat is geïnstalleerd.
Mijn aanbeveling aan elke bank met geldautomaten in de lobby die het toegangssysteem met pasjes heeft verwijderd, is om de deur te verwijderen om te voorkomen dat er een skimming-apparaat met een nepkaartlezer wordt geïnstalleerd – of om SkimGard™ te installeren in combinatie met ons ACS-1E-systeem.
Gasaanvallen en ram-aanvallen komen nog steeds veel voor, vooral in de EU. In de VS zijn dit soort aanvallen meestal gericht op geldautomaten op afgelegen locaties, zoals supermarkten en buurtwinkels. Banken zijn goed beveiligd met robuuste oplossingen, waaronder een product van het Britse bedrijf Lok-Tec , dat oplossingen tegen gas- en ram-aanvallen op geldautomaten ontwikkelt.
Samenvattend, nu banken zich transformeren naar kleinere filialen – en consumenten steeds meer gebruikmaken van zelfbedieningstechnologie en mobiele bankapps – zal het traditionele bankfiliaal vanwege zijn merkidentiteit waarschijnlijk nooit echt kleiner worden. Naarmate de technologie zich ontwikkelt, zal er meer worden ingezet om te voldoen aan de zelfbedienings- en mobiele behoeften van bankklanten. In de VS zien we de traditionele wachtruimtes niet verdwijnen, zoals in het VK wel het geval is. ATM-hallen maken een sterke comeback om 24 uur per dag toegang te bieden tot de nieuwste technologie die banken in hun 24/7-hallen installeren. Naarmate banken evolueren met automatisering in een 24/7-omgeving, vormen onze oplossingen een uitstekende aanvulling.
"Zolang er geldautomaten zijn en totdat er anti-skimmingsystemen zijn geïnstalleerd op elke geldautomaat, benzinepomp en zelfbedieningskaartlezer die bij een financiële transactie betrokken is, zullen we skimmingaanvallen blijven zien."




