July 24, 2026
ATM Hardware Component-ləri və Arxitekturası
Ümumi Baxış

By Hasan Azizov
8 min read
Ümumi Baxış
Automated Teller Machine-lər (ATM) bir-biri ilə əlaqəli çoxsaylı hardware component-lərindən ibarət mürəkkəb elektromexaniki sistemlərdir. Physical architecture-ı anlamaq potensial attack vector-larını və security weakness-lərini müəyyən etmək üçün fundamentaldır. Bu yazı ATM hardware dizaynı, component qarşılıqlı əlaqəsi və security təsirlərini əhatə edir.
Əsas Kompüter Sistemi
Arxitekturaya ümumi baxışı
Əsas computer sistemi ATM-in beynidir, operating system-i, ATM application software-ini işlətməyə və bütün peripheral device-ları əlaqələndirməyə cavabdehdir.
Ümumi Xüsusiyyətlər:
- Processor: Intel Core i3/i5 və ya ekvivalenti
- Architecture: x86/x64
- RAM: 2GB — 8GB
- Storage: 60GB — 240GB SSD/HDD
- OS: Windows 7/10 Embedded, Windows 10 IoT Enterprise
- Form Factor: Industrial Mini-ITX və ya embedded PC
Əsas Vendor-lar:
- NCR Corporation (SelfServ seriyası)
- Diebold Nixdorf (DN Series)
- Wincor Nixdorf (CINEO seriyası)
- Hyosung (Nautilus seriyası)
- Triton Systems
- Hantle/Genmega
Security Mülahizələri
Attack Surface:
- Password ilə qorunmursa BIOS/UEFI access-i
- Boot sequence vulnerability-ləri
- Motherboard və storage-a physical access
- USB port-ları və expansion slot-ları
Security Control-ları:
- BIOS password-ləri və secure boot
- Encrypt olunmuş hard drive-lar (BitLocker)
- PC enclosure üzərində tamper-evident möhürlər
- Məhdudlaşdırılmış BIOS tənzimləmələri (USB boot, PXE boot disable etmək)
Card Reader Modulu
Card Reader Növləri
Magnetic Stripe Reader-lər:
- Standartlar: ISO 7811, ISO 7812, ISO 7813
- Track Data:
- Track 1: 79-a qədər alfasayısal (alphanumeric) xarakter
- Track 2: 40-a qədər rəqəmsal xarakter
- Track 3: 107-yə qədər rəqəmsal xarakter (nadir hallarda istifadə olunur)
- Read Method: Maqnit başlıqlar (magnetic heads) ilə motorized card transport
- Security: Anti-skimming modulları, tamper sensor-ları
Example Track 2 Data:
;4532123456789012=25121011234567890?
Format bölgüsü:
; = Start sentinel
4532123456789012 = Primary Account Number (PAN)
= = Field separator
2512 = Expiration date (YYMM)
101 = Service code
1234567890 = Discretionary data
? = End sentinel;4532123456789012=25121011234567890?
Format bölgüsü:
; = Start sentinel
4532123456789012 = Primary Account Number (PAN)
= = Field separator
2512 = Expiration date (YYMM)
101 = Service code
1234567890 = Discretionary data
? = End sentinelEMV Chip Card Reader-lər:
- Standartlar: ISO 7816 (contact), ISO 14443 (contactless)
- Interface: 8-pin contact pad
- Protocols: T=0, T=1
- Security: Mutual authentication, dynamic data
- Encryption: RSA, Triple-DES, AES
Contactless/NFC Reader-lər:
- Standartlar: ISO 14443, ISO 18092
- Tezlik (Frequency): 13.56 MHz
- Məsafə (Range): 10 sm-ə qədər
- Protocols: Type A, Type B, FeliCa
- Applications: Apple Pay, Google Pay, contactless kartlar
Anti-Skimming Texnologiyaları
Electronic Anti-Skimming:
- RF/EM sahə monitorinqi vasitəsilə icazəsiz elektronik cihazları aşkar edir
- Card reader girişinin yanında yad cihaz olduqda xəbərdarlıq edir
- Nümunələr: NCR Skimming Protection Solution, Diebold ActivEdge
Mechanical Anti-Skimming:
- Jitter texnologiyası (titrəyən card reader girişi)
- Skimmer-lərin physical olaraq taxılmasını çətinləşdirir
- Anti-skimming bezel-ləri və deep insert dizaynları
Visual Security:
- Kopyalanması çətin olan unikal fascia dizaynları
- Rəngli security modulları
- Tamper-evident möhürlər
- Müştəri maarifləndirmə qrafikləri
Cash Dispenser Unit
Mexaniki Dizayn
Əsas Component-lər:
- Note Transport Mechanism
- Picker təkərləri/suction cup-lar
- Transport kəmərləri və roller-lər
- Gate mexanizmləri
2. Note Validation
- Qalınlıq sensor-ları (Thickness sensors)
- Magnetic sensor-lar (mürəkkəb tərkibi üçün)
- Optical sensor-lar (UV, IR)
- Image sensor-ları (yüksək səviyyəli modellərdə)
3. Cassette System
- Adətən 2–4 cassette
- Capacity: Hər cassette üçün 1000–3000 əskinas
- Mexaniki və ya elektronik kilidlərlə qorunur
- Inventory management üçün note-level sensor-lar
4.Presenter/Reject Bin
- Müvəqqəti əskinas staging sahəsi
- Uğursuz dispense əməliyyatları üçün reject bin
- Anti-fishing mexanizmləri
Ümumi Modellər:
Security Xüsusiyyətləri
Anti-Fishing:
- Shutter mexanizmləri
- Time-limited presenter access
- Əgər götürülməzsə əskinasların geri çəkilməsi (Note retraction)
- Yad obyektlərin magnetic/optical olaraq aşkar edilməsi
Anti-Tampering:
- Sərtləşdirilmiş polad konstruksiya
- Drill-resistant üzlük (plating)
- Korpus üzərində tamper sensor-ları
- Təhlükəsiz kabel bağlantıları
Inventory Management:
- Real-time əskinas sayımı
- Low cash alert-ləri
- Discrepancy reporting
- Audit trail-ləri
Dispenser Communication
Connection Növləri:
- Physical: USB, RS-232 serial
- Protocol: XFS (CEN/XFS standard)
- Commands:
- WFS_CMD_CDM_DISPENSE
- WFS_CMD_CDM_PRESENT
- WFS_CMD_CDM_REJECT
- WFS_CMD_CDM_RETRACT
- WFS_CMD_CDM_RESET
Example Dispense Sequence (Nümunəvi Çıxarış Ardıcıllığı):
- ATM app XFS vasitəsilə dispense command-ı göndərir
- CDM SP command-ı və məbləği validate edir
- Picker mexanizmi cassette-lərdən əskinasları seçir
- Əskinaslar presenter-ə transport edilir
- Müştərinin götürməsi üçün shutter açılır
- Timeout müddəti (adətən 30 saniyə)
- Əgər götürülməzsə, əskinaslar reject bin-ə retract olunur
- Transaction completion status-u app-a göndərilir
Encrypting PIN Pad (EPP)
Hardware Security Module İnteqrasiyası
EPP Architecture:
┌────────────────────────────────────┐
│ Tamper-Resistant Enclosure │
│ │
│ ┌──────────────────────────────┐ │
│ │ Secure Microprocessor │ │
│ │ (ARM SecurCore, və s.) │ │
│ └──────────┬───────────────────┘ │
│ │ │
│ ┌──────────▼───────────────────┐ │
│ │ Cryptographic Module │ │
│ │ (Hardware AES/3DES) │ │
│ └──────────┬───────────────────┘ │
│ │ │
│ ┌──────────▼───────────────────┐ │
│ │ Key Storage (Encrypted) │ │
│ └──────────────────────────────┘ │
│ │
│ Physical Tamper Sensor-ları: │
│ - Voltage monitoring │
│ - Frequency monitoring │
│ - Temperature sensor-ları │
│ - Light sensor-ları │
│ - Mesh detection │
└────────────────────────────────────┘┌────────────────────────────────────┐
│ Tamper-Resistant Enclosure │
│ │
│ ┌──────────────────────────────┐ │
│ │ Secure Microprocessor │ │
│ │ (ARM SecurCore, və s.) │ │
│ └──────────┬───────────────────┘ │
│ │ │
│ ┌──────────▼───────────────────┐ │
│ │ Cryptographic Module │ │
│ │ (Hardware AES/3DES) │ │
│ └──────────┬───────────────────┘ │
│ │ │
│ ┌──────────▼───────────────────┐ │
│ │ Key Storage (Encrypted) │ │
│ └──────────────────────────────┘ │
│ │
│ Physical Tamper Sensor-ları: │
│ - Voltage monitoring │
│ - Frequency monitoring │
│ - Temperature sensor-ları │
│ - Light sensor-ları │
│ - Mesh detection │
└────────────────────────────────────┘Security Sertifikatları:
- PCI PTS (PIN Transaction Security)
- Cari: PCI PTS 5.x
- Əvvəlki: PCI PTS 4.x
- Tələblər: Physical security, logical security, key management
- FIPS 140–2 Səviyyələri:
- Level 1: Basic security
- Level 2: Tamper-evidence tələb olunur
- Level 3: Tamper-detection və response (EPP standartı)
- Level 4: Tam environmental protection
PIN Encryption
PIN Block Formatları: ISO Format 0 (ISO 9564–1):
- Clear PIN: 1234
- PIN Block Quruluşu:
- PIN length + PIN + padding:
0x04 1234 FFFFFFFFFF - PAN (sağdan 12 rəqəm, check digit istisna olmaqla):
567890123456 - XOR əməliyyatı:
PIN: 04 12 34 FF FF FF FF FF
PAN: 00 00 56 78 90 12 34 56
───────────────────────────
Nəticə: 04 12 62 87 6F ED CB A9PIN: 04 12 34 FF FF FF FF FF
PAN: 00 00 56 78 90 12 34 56
───────────────────────────
Nəticə: 04 12 62 87 6F ED CB A9- Final PIN Block (encrypted): [Nəticə PIN encryption key istifadə edərək 3DES/AES ilə encrypt olunur]
Encryption Alqoritmləri:
- Triple-DES (3DES):
- Key length: 112 və ya 168 bit
- Block size: 64 bit
- Mode: ECB və ya CBC
- Tədricən istifadədən çıxarılır
- AES (Advanced Encryption Standard):
- Key length: 128, 192, və ya 256 bit
- Block size: 128 bit
- Mode: ECB, CBC, və ya GCM
- Cari sənaye standartı
Key Management
Master/Session Key Architecture:
- Master Key (EPP-də saxlanılır, cihazı heç vaxt tərk etmir)
- Working Key-lər (master-dən törədilir, vaxtaşırı yenilənir)
- PIN Encryption Key (PEK)
- MAC Key (message authentication)
Key Loading Prosesi:
- Yeni EPP unikal master key ilə gəlir
- Bankın HSM-i EPP-nin master key-i altında working key-ləri encrypt edir
- Encrypt olunmuş working key-lər EPP-yə yüklənir
- EPP decrypt edir və working key-ləri təhlükəsiz şəkildə saxlayır
- Periyodik key rotation (gündəlik/həftəlik)
DUKPT (Derived Unique Key Per Transaction):
- Hər bir transaction unikal encryption key istifadə edir
- Key compromise-in birdən çox transaction-a təsir etməsinin qarşısını alır
- Key iyerarxiyası: Base Derivation Key -> Future Key -> Transaction Key
- Forward security: Keçmiş key-lər cari key-dən törədilə bilməz
5. Display və User Interface
Display Növləri
LCD/LED Panellər:
- Ölçü: 15", 17", 19" diaqonal
- Resolution: 1024x768, 1280x1024
- Texnologiya: LED backlight ilə TFT LCD
- Parlaqlıq: 250–400 nit
- Touch: Resistive və ya capacitive touchscreen
Security Narahatlıqları:
- Screen capture malware
- Shoulder surfing
- Display output interception
- Touch injection attack-ləri
Privacy Təkmilləşdirmələri:
- Privacy filter-ləri (dar baxış bucağı)
- Anti-glare (parlama əleyhinə) örtüklər
- Screen timeout/dimming
- Transaction summary masking
User Interface Software
Touch Calibration:
- Touch input ekran koordinatlarına (screen coordinates) uyğunlaşdırılır
- Aşağıdakılara qarşı həssasdır:
- Touch overlay attack-ləri
- Coordinate injection
- Gesture replay
Accessibility Xüsusiyyətləri:
- Audio guidance (qulaqlıq girişi)
- High contrast (yüksək kontrast) modları
- Böyük mətn (large text) seçimləri
- Multilingual (çoxdilli) dəstək
6. Receipt Printer
Thermal Printer Mexanizmi
Component-lər:
- Thermal print head (şəkil yaratmaq üçün kağızı qızdırır)
- Kağız feed motor-u
- Kağız rulonu tutacağı (Paper roll holder)
- Kağız sensor-u (kağızın olmasını/azalmasını aşkar edir)
- Kəsici bıçaq (Cutter blade — istəyə bağlı)
Security Əhəmiyyəti
Transaction Journal:
- Yer (Location): Printer və ya ATM PC daxilindəki internal storage
- Məzmun (Contents):
- Date/time stamp-ləri
- Transaction növləri
- Məbləğlər
- Kart nömrələri (masked)
- Terminal ID
- Response code-ları
- Security: Encrypt edilməli və access control tətbiq olunmalıdır
- Risk: Printer-ə access əldə edilərsə historical transaction datalarının ifşası
Receipt Data:
- Print Olunan Məlumatlar:
- Bankın adı və loqosu
- Terminal ID və yeri
- Tarix və saat
- Transaction növü
- Məbləğ
- Hesab qalığı (Account balance — istəyə bağlı)
- Masked kart nömrəsi
- Transaction reference number
- Həssas Data İdarəetməsi (Sensitive Data Handling):
- Tam PAN heç vaxt print olunmamalıdır
- PCI DSS masking tələb edir (məsələn, ****1234)
- Balance display istəyə bağlıdır (privacy narahatlığı)
Network Interface
Connection Növləri
Wired Ethernet:
- Standart: 10/100/1000 Mbps Ethernet
- Connector: RJ45
- Security: İzolyasiya olunmuş VLAN, physical port security
- Tipik Config:
- IP: 10.x.x.x (RFC 1918 private)
- Subnet: /24 və ya /16
- Gateway: Bankın network router-i
- DNS: Adətən disable olunur və ya yalnız internal
Dial-up Modem (Legacy):
- Sürət: 56 Kbps
- Protocol: PPP, V.90/V.92
- İstifadə: Azalmaqdadır, əksəriyyəti dayandırılıb
- Security: Telefon xəttinə müdaxilə (tapping), toll fraud
Wireless (4G/LTE):
- İstifadə Halı: Wired infrastrukturu olmayan uzaq yerlər (remote locations)
- Security:
- VPN məcburidir (IPSec, SSL/TLS)
- SIM card authentication
- APN məhdudiyyətləri
- Certificate-based authentication
VPN Configuration
IPSec VPN:
- Phase 1 (IKE):
- Authentication: Pre-Shared Key və ya Certificate-lər
- Encryption: AES-256
- Integrity: SHA-256
- DH Group: Group 14 (2048-bit) və ya daha yüksək
- Phase 2 (ESP):
- Encryption: AES-256
- Integrity: SHA-256
- PFS (Perfect Forward Secrecy): Enabled
- Lifetime: 3600 saniyə
SSL/TLS VPN:
- Protocol: TLS 1.2 və ya 1.3
- Cipher Suite-ləri:
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- Certificate Validation: Tələb olunur
- Client Authentication: Certificate-based
Security Sensor-ları
Door və Access Sensor-ları
Magnetic Reed Switch-ləri:
- İşləməsi: Qapıda maqnit, çərçivədə switch
- State Change: Qapının açılması/bağlanması alarm-ı işə salır (trigger)
- Bypass: Xarici maqnit yerləşdirməsi
- Detection: Tamper-resistant switch-lər, encrypt olunmuş signaling
Electronic Lock-lar:
- Növləri:
- Keypad (rəqəmsal kod daxil etmə)
- RFID/NFC (kart əsaslı access)
- Biometric (barmaq izi, daha az yayılmış)
- Security Xüsusiyyətləri:
- Uğursuz cəhd (Failed attempt) lockout-u
- Audit logging
- Time-based access məhdudiyyətləri
- Multi-factor authentication
Vibration və Shock Sensor-ları
Piezoelectric Sensor-lar:
- Detection: Qazma (drilling), kəsmə, zərbələrdən yaranan physical vibration
- Həssaslıq (Sensitivity): Tənzimlənə bilən threshold
- False Positive-lər: Göy gurultusu, ağır trafik, sonic boom-lar
- Mitigation: Adaptiv alqoritmlər, çoxsaylı sensor korrelyasiyası
Environmental Sensor-lar
Heat/Temperature Sensor-ları:
- Detection: Kəsmə/cilalama (grinding) alətlərindən yaranan temperatur artımı
- Threshold: Adətən mühit temperaturundan 50–100°F yuxarı
- Response Time: 30–60 saniyə
- Məhdudiyyətlər: Sürətli attack-lər üçün yavaş detection
Gas Sensor-ları:
- Detection: Partlayıcı qazın olması (qaz attack-ləri üçün)
- Növləri: Propan, butan, asetilen
- Calibration: Vaxtaşırı tələb olunur
- Response: Dərhal alarm, potensial qaz yatırma (suppression) sistemi
Tamper Detection Circuit
Continuous Monitoring:
┌─────────────────────────────────────┐
│ Tamper Loop Circuit │
│ │
│ Door Sensor ──→ Junction Box ──→ │
│ ↓ ↓ │
│ Vibration ──→ Panel Sensor ──→ │
│ ↓ ↓ │
│ Vault Sensor ──→ EPP Sensor ──→ │
│ ↓ ↓ │
│ ────────────→ Monitor Module │
│ ↓ │
│ Alarm Activation │
└─────────────────────────────────────┘┌─────────────────────────────────────┐
│ Tamper Loop Circuit │
│ │
│ Door Sensor ──→ Junction Box ──→ │
│ ↓ ↓ │
│ Vibration ──→ Panel Sensor ──→ │
│ ↓ ↓ │
│ Vault Sensor ──→ EPP Sensor ──→ │
│ ↓ ↓ │
│ ────────────→ Monitor Module │
│ ↓ │
│ Alarm Activation │
└─────────────────────────────────────┘- Circuit Break: Dərhal alarm-ı işə salır (trigger)
- Tamper Event-ləri: Timestamp ilə log olunur
- Alarm Növləri: Silent (remote monitoring), audible (local)
Camera-lar (İstəyə Bağlı)
Camera Növləri
Internal Camera-lar:
- Məqsəd: Müştəri interaksiyalarını, transaction-ları qeyd etmək
- Yer: Keypad-in üstündə, müştəriyə doğru
- Resolution: 720p — 1080p
- Storage: Local (DVR) və ya network (NVR)
- Retention (Saxlama): Adətən 30–90 gün
External/Perimeter Camera-lar:
- Məqsəd: ATM-in xaricini, ətrafını izləmək
- Xüsusiyyətlər:
- Geniş bucaqlı (Wide-angle) linza
- Gecə görüşü (Night vision — IR LED-lər)
- Motion detection
- Hava şəraitinə davamlı (Weatherproof) korpus
Security Mülahizələri:
- PIN daxil edilərkən shoulder surfing-in qarşısının alınması
- Mübahisələr (disputes) və dələduzluq (fraud) araşdırmaları üçün sübut
- Privacy narahatlıqları (video məlumatlarının qorunması)
- IP camera-lar üçün network security
Power Supply və UPS
Power Management
Əsas Power Supply:
- Input: 110–240V AC, 50/60Hz
- Output: 12V, 5V, 3.3V DC xətləri
- Qorunma: Surge protection (dalğalanmadan qorunma), EMI filtering
- Redundancy: İstəyə bağlı redundant PSU
Uninterruptible Power Supply (UPS):
- Məqsəd:
- Elektrik kəsintiləri zamanı işləməyi davam etdirmək
- Uzun kəsintilərdə gracefull shutdown
- Elektrik dalğalanmalarına (surges/sags) qarşı qoruma
- Capacity: 30 dəqiqə — 2 saat runtime
- Batareya: Sealed lead-acid və ya lithium-ion
- Management: Remote monitoring, low battery xəbərdarlıqları
Power-Related Attack-lər:
- Power Glitching:
- Nasazlığa (malfunction) səbəb olmaq üçün voltaj dalğalanmaları
- Security check-ləri bypass etmək
- Undefined behavior-a səbəb olmaq
- Qorunma:
- Voltaj requlyatorları
- Brownout detection
- Elektrik bərpa edildikdən sonra secure boot
Hardware Interconnection Architecture
┌─────────────────────────┐
│ Main Computer (PC) │
│ ┌─────────────────┐ │
│ │ ATM Software │ │
│ └────────┬────────┘ │
│ │ │
│ ┌────────▼────────┐ │
│ │ XFS Manager │ │
│ └────────┬────────┘ │
│ │ │
│ ┌────────▼────────┐ │
│ │ Service Provider│ │
│ │ Layer │ │
│ └┬──┬──┬──┬──┬──┬┘ │
└────┼──┼──┼──┼──┼──┼────┘
│ │ │ │ │ │
┌──────────────┘ │ │ │ │ └──────────────┐
│ ┌──────────────┘ │ │ └──────────────┐ │
│ │ ┌──────────────┘ └──────────────┐ │ │
│ │ │ ┌──────────────────────────┐ │ │ │
┌──▼──▼──▼──▼──┐ ┌──────┐ ┌────┐ ┌─▼──▼──▼──▼──┐
│ Card Reader │ │ PIN │ │Cash│ │ Printer │
│ (IDC) │ │ Pad │ │Disp│ │ (PTR) │
│ │ │(PIN) │ │(CDM│ │ │
│ USB/Serial │ │ USB │ │USB │ │ USB/Serial │
└──────────────┘ └──────┘ └────┘ └─────────────┘
│
┌──────▼───────┐
│ Security │
│ Sensors │
│ (SIU) │
└──────────────┘┌─────────────────────────┐
│ Main Computer (PC) │
│ ┌─────────────────┐ │
│ │ ATM Software │ │
│ └────────┬────────┘ │
│ │ │
│ ┌────────▼────────┐ │
│ │ XFS Manager │ │
│ └────────┬────────┘ │
│ │ │
│ ┌────────▼────────┐ │
│ │ Service Provider│ │
│ │ Layer │ │
│ └┬──┬──┬──┬──┬──┬┘ │
└────┼──┼──┼──┼──┼──┼────┘
│ │ │ │ │ │
┌──────────────┘ │ │ │ │ └──────────────┐
│ ┌──────────────┘ │ │ └──────────────┐ │
│ │ ┌──────────────┘ └──────────────┐ │ │
│ │ │ ┌──────────────────────────┐ │ │ │
┌──▼──▼──▼──▼──┐ ┌──────┐ ┌────┐ ┌─▼──▼──▼──▼──┐
│ Card Reader │ │ PIN │ │Cash│ │ Printer │
│ (IDC) │ │ Pad │ │Disp│ │ (PTR) │
│ │ │(PIN) │ │(CDM│ │ │
│ USB/Serial │ │ USB │ │USB │ │ USB/Serial │
└──────────────┘ └──────┘ └────┘ └─────────────┘
│
┌──────▼───────┐
│ Security │
│ Sensors │
│ (SIU) │
└──────────────┘Physical Security Assessment Checklist
External Inspection
Physical Location:
- [ ] ATM yerləşməsi (indoor/outdoor/through-wall/drive-through)
- [ ] İctimai yerlərdən görünmə (Visibility)
- [ ] İşıqlandırma şəraiti
- [ ] CCTV əhatəsi
- [ ] Avtomobil yolundan məsafə (ram-raid riski)
- [ ] Bollard və ya maneələrin mövcudluğu
Fascia və Panellər:
- [ ] Boş və ya uyğun olmayan component-ləri yoxlayın
- [ ] Overlay device-lar üçün card reader-i yoxlayın
- [ ] PIN pad-in təhlükəsiz və dəyişdirilməmiş olduğunu təsdiqləyin
- [ ] Gizli camera-ları yoxlayın
- [ ] Tampering əlamətlərini yoxlayın
- [ ] Tamper-evident möhürlərin bütövlüyünü (intact) təsdiqləyin
Internal Inspection (Yalnız Səlahiyyətli İşçilər Üçün)
Əsas Şkaf (Main Cabinet):
- [ ] Qapı kilid növü və vəziyyəti
- [ ] Tamper sensor funksionallığı
- [ ] Kabel bağlantılarının təhlükəsizliyi
- [ ] Heç bir icazəsiz device-ın olmaması
- [ ] PC enclosure-in möhürlü olması
Component Security:
- [ ] EPP tamper sensor-larının funksionallığı
- [ ] Cash dispenser kilidlərinin təhlükəsizliyi
- [ ] Network kabellərinin physical olaraq qorunması
- [ ] USB port-larına access control tətbiq olunması
- [ ] Sensor bağlantılarının bütövlüyü (intact)
Documentation:
- [ ] Bütün component modellərini və serial nömrələrini qeyd edin
- [ ] Configuration-un şəklini çəkin
- [ ] Hər hansı bir anomaliyanı qeyd edin
- [ ] Asset inventory-ni yeniləyin