Com tanto dinheiro circulando nos cassinos, esses estabelecimentos constituem um mundo altamente regulamentado em termos de segurança.
Uma das áreas mais críticas da segurança em cassinos é o controle físico de chaves, pois esses instrumentos são usados para acessar todas as áreas mais sensíveis e de alta segurança, incluindo salas de contagem e caixas de depósito. Portanto, as regras e regulamentos relacionados ao controle de chaves são extremamente importantes para manter um controle rigoroso, minimizando perdas e fraudes.
Cassinos que ainda utilizam registros manuais para controle de chaves estão sob constante risco. Essa abordagem é propensa a muitas incertezas inerentes, como assinaturas vagas e ilegíveis, livros-razão danificados ou perdidos e processos de baixa demorados. Mais preocupante ainda, a demanda de trabalho para localizar, analisar e investigar chaves em um grande número de registros é muito alta, exercendo enorme pressão sobre a auditoria e o rastreamento de chaves, dificultando a realização de um rastreamento preciso e impactando negativamente a conformidade.
Ao escolher uma solução de controle e gerenciamento de chaves que atenda às necessidades do ambiente de um cassino, há recursos importantes a serem considerados.
1. Função de permissão do usuário
As funções de permissão concedem aos usuários com privilégios de gerenciamento de funções, privilégios administrativos para módulos do sistema e acesso a módulos restritos. Portanto, é imprescindível personalizar os tipos de função mais adequados ao cassino, considerando um nível intermediário de permissões tanto para funções de administrador quanto para funções de usuário comuns.
2. Gestão centralizada de chaves
Centralizar um grande número de chaves físicas, guardadas em armários seguros e robustos de acordo com regras predefinidas, torna a gestão de chaves mais organizada e visível à primeira vista.
3. Trancando as chaves individualmente
As chaves do compartimento de moedas da máquina de moedas, as chaves da porta da máquina de moedas, as chaves do compartimento de moedas, as chaves do quiosque, as chaves de conteúdo da caixa de moedas do receptor de cédulas e as chaves de liberação da caixa de moedas do receptor de cédulas são todas trancadas separadamente umas das outras no sistema de controle de chaves.
4. As permissões principais são configuráveis.
O controle de acesso é um dos princípios fundamentais da gestão de chaves, e o acesso a chaves não autorizadas é uma área importante que deve ser regulamentada. Em um ambiente de cassino, chaves específicas ou grupos de chaves devem ser configuráveis. Em vez de uma regra geral do tipo "todas as chaves têm acesso livre, desde que entrem em um espaço isolado", o administrador tem a flexibilidade de autorizar usuários para chaves individuais e específicas, podendo controlar completamente "quem tem acesso a quais chaves". Por exemplo, somente funcionários autorizados a depositar as caixas de moedas do caixa de recebimento de numerário podem acessar as chaves de liberação dessas caixas, e esses funcionários estão proibidos de acessar tanto as chaves de conteúdo quanto as chaves de liberação das caixas de moedas do caixa de recebimento.
5. Toque de recolher principal
As chaves físicas devem ser utilizadas e devolvidas no horário agendado. No cassino, sempre esperamos que os funcionários devolvam as chaves que estiverem em sua posse ao final do turno e proibimos a retirada de quaisquer chaves durante os períodos fora do expediente, geralmente associados aos horários de trabalho dos funcionários, eliminando assim a posse de chaves fora do horário agendado.
6. Evento ou explicação
Em casos como travamento de máquina, disputa com cliente, realocação ou manutenção de máquinas, o usuário normalmente deverá incluir uma nota predefinida e um comentário à mão com uma explicação da situação antes de remover as chaves. Conforme exigido pela regulamentação, para visitas não planejadas, os usuários devem fornecer uma descrição detalhada, incluindo o motivo ou propósito da visita.
7. Tecnologias Avançadas de Identificação
Um sistema de gerenciamento de chaves bem projetado deve contar com tecnologias de identificação mais avançadas, como biometria, escaneamento de retina, reconhecimento facial, etc. (evite o uso de PIN, se possível).
8. Múltiplas camadas de segurança
Antes de acessar qualquer chave no sistema, cada usuário deve passar por pelo menos duas camadas de segurança. A identificação biométrica, um PIN ou a leitura de um cartão de identificação para verificar as credenciais do usuário não são suficientes isoladamente. A autenticação multifator (MFA) é um método de segurança que exige que os usuários forneçam pelo menos dois fatores de autenticação (ou seja, credenciais de login) para comprovar sua identidade e obter acesso a uma instalação.
O objetivo da autenticação multifator (MFA) é restringir o acesso de usuários não autorizados a uma instalação, adicionando uma camada extra de autenticação ao processo de controle de acesso. A MFA permite que as empresas monitorem e protejam suas informações e redes mais vulneráveis. Uma boa estratégia de MFA busca o equilíbrio entre a experiência do usuário e o aumento da segurança no ambiente de trabalho.
A MFA utiliza duas ou mais formas distintas de autenticação, incluindo:
- Fatores de conhecimento. O que o usuário sabe (senha e código de acesso)
- Fatores de posse. O que o usuário possui (cartão de acesso, senha e dispositivo móvel)
- Fatores de Inerência. O que é o usuário (biometria)?
A autenticação multifator (MFA) traz diversos benefícios ao sistema de acesso, incluindo maior segurança e conformidade com os padrões. Todo usuário deve passar por pelo menos duas camadas de segurança antes de acessar qualquer chave.
9. Regra dos Dois ou Regra dos Três
Para determinadas chaves ou conjuntos de chaves altamente sensíveis, as normas de conformidade podem exigir assinaturas de duas ou três pessoas, uma de cada um dos três departamentos distintos, geralmente um membro da equipe de entrega, um operador de caixa e um agente de segurança. A porta do armário não deve abrir até que o sistema verifique se o usuário tem permissão para a chave específica solicitada.
De acordo com os regulamentos de jogos, a guarda física das chaves, incluindo cópias, necessárias para acessar os armários de coleta de moedas das máquinas caça-níqueis exige a participação de dois funcionários, sendo um deles independente do departamento de caça-níqueis. A guarda física das chaves, incluindo cópias, necessárias para acessar o conteúdo das caixas de coleta de cédulas exige a participação física de funcionários de três departamentos diferentes. Além disso, pelo menos três membros da equipe de contagem devem estar presentes quando as chaves da sala de contagem de cédulas e moedas, bem como outras chaves de contagem, forem emitidas para a contagem, e pelo menos três membros da equipe de contagem devem acompanhar as chaves até o momento de sua devolução.
10. Relatório Principal
As normas de jogos exigem diversos tipos de auditorias regulares para garantir que o cassino esteja em total conformidade com os regulamentos. Por exemplo, quando os funcionários registram a entrada ou saída das chaves da caixa de depósito de jogos de mesa, os requisitos da Comissão de Jogos de Nevada exigem a manutenção de relatórios separados indicando a data, a hora, o número da mesa, o motivo do acesso e a assinatura (física ou eletrônica).
Uma “assinatura eletrônica” inclui um PIN ou cartão exclusivo do funcionário, ou a identificação biométrica do funcionário, validada e registrada por meio de um sistema informatizado de segurança de chaves. O sistema de gerenciamento de chaves deve possuir um software personalizado que permita ao usuário configurar todos esses e muitos outros tipos de relatórios. Um sistema de relatórios robusto ajudará significativamente a empresa a monitorar e aprimorar processos, garantir a honestidade dos funcionários e minimizar os riscos de segurança.
11. E-mails de alerta
Uma função de alerta por e-mail e SMS para sistemas de controle de chaves fornece à gerência avisos oportunos para qualquer ação pré-programada no sistema. Sistemas de controle de chaves que incorporam essa funcionalidade podem enviar e-mails para destinatários específicos. Os e-mails podem ser enviados com segurança a partir de um serviço de e-mail externo ou hospedado na web. Os registros de data e hora são precisos até o segundo e os e-mails são enviados ao servidor e entregues mais rapidamente, fornecendo informações precisas que podem ser utilizadas de forma mais eficaz e ágil. Por exemplo, a chave de um caixa registradora pode ser pré-programada para que a gerência receba um alerta quando essa chave for removida. Uma pessoa que tentar sair do prédio sem devolver a chave ao armário de chaves também pode ter a saída negada com seu cartão de acesso, o que acionará um alerta para a segurança.
12. Conveniência
É útil que usuários autorizados tenham acesso rápido a chaves ou conjuntos de chaves específicos. Com a liberação instantânea de chaves, os usuários simplesmente inserem suas credenciais e o sistema saberá se eles já possuem uma chave específica, desbloqueando-a para uso imediato. Devolver as chaves é igualmente rápido e fácil. Isso economiza tempo, reduz a necessidade de treinamento e evita barreiras linguísticas.
13. Extensível
Deve também ser modular e escalável, para que o número de teclas e a gama de funções possam mudar e crescer conforme o negócio se transforma.
14. Capacidade de integração com sistemas existentes
Sistemas integrados podem ajudar sua equipe a trabalhar com apenas um aplicativo, reduzindo a necessidade de alternar entre sistemas e aumentando a produtividade. Mantenha uma única fonte de dados, permitindo que os dados fluam perfeitamente de um sistema para outro. Em particular, a configuração de usuários e direitos de acesso é rápida e fácil quando integrada a bancos de dados existentes. Em termos de custos, a integração de sistemas reduz despesas gerais, economizando tempo e permitindo que ele seja reinvestido em outras áreas importantes do negócio.
15. Fácil de usar
Por fim, deve ser fácil de usar, pois o tempo de treinamento pode ser dispendioso e muitos funcionários diferentes precisarão ter acesso ao sistema.
Ao levar esses elementos em consideração, um cassino pode gerenciar seu sistema de controle de chaves de forma inteligente.
Data da publicação: 19 de junho de 2023