Home Articles posted by a&s Adria (Page 166)

Savjeti kompanije Milestone Systems: Izgradite čvrste cyber sigurnosne temelje za nadzorna rješenja

Svijest o rizicima nesigurnog sistema videonadzora ključna je za sve menadžere sigurnosti. Kamere, povezani senzori i softveri za upravljanje videonadzorom mogu biti meta zlonamjernih aktera zbog podataka koje prikupljaju

Piše: Jos Beernink, potpredsjednik Upravnog odbora za EMEA regiju, Milestone Systems

U današnjem digitalnom svijetu nije iznenađenje da je cyber sigurnost u fokusu mnogih upravnih odbora. Naime, 96% izvršnih direktora smatra da je IT sigurnost ključna za rast i stabilnost njihove kompanije, navedeno je u istraživanju koje je proveo Accenture. I zaista, opravdano su zabrinuti, jer se procjenjuje da će cyber kriminal koštati svijet nevjerovatnih $9,5 biliona dolara u 2024. godini, prema istraživačkoj firmi Cybersecurity Ventures. Takvi gubici mogu naštetiti reputaciji, ali i dovesti do prekida ili propasti poslovanja.

Cyber rizici povezani s videotehnologijom

Svijest o rizicima nesigurnog sistema videonadzora ključna je za sve menadžere sigurnosti. Kamere, povezani senzori i softveri za upravljanje videonadzorom mogu biti meta zlonamjernih aktera zbog podataka koje prikupljaju. Ti se podaci mogu iskoristiti za ucjenu ili prikupljanje povjerljivih informacija. Naprimjer, hakeri mogu kriminalcima prodati snimke izgleda zgrade i osoblja u različitim dijelovima dana.

IP kamere, osim što su same po sebi potencijalno ranjive na zlonamjerne aktivnosti, mogu poslužiti kao ulaz za veće napade poput distribuiranih napada uskraćivanja usluge (DDoS). Kada je u pitanju zaštita poslovanja, važno je shvatiti da nema univerzalnog pristupa, jer svaki poslovni sistem ima svoje specifične potrebe i ranjivosti. Naprimjer, zaštita škole bit će različita od zaštite data centra ili solarnih farmi. Stoga prvi korak u zaštiti kompanije i njenih nadzornih sistema jeste razumijevanje onoga što treba zaštititi, na koji način i od koga.

NIS2 direktiva

Zaštita kamera i videonadzornih sistema postat će još važnija zbog NIS2 direktive, koja će podići ukupni nivo cyber sigurnosti u evropskim mrežnim i informacijskim sistemima. Ova direktiva će imati poseban utjecaj na svaku nadzornu instalaciju koja spada u ciljane “esencijalne” industrije, uključujući sektor energije, transporta, bankarstva, javne uprave i digitalne infrastrukture.

Prema njoj, korisnici su obavezni ne samo procijeniti vlastite sisteme već i provesti sveobuhvatnu procjenu rizika kako bi osigurali usklađenost cijelog lanca nabavke. U današnjim povezanim sistemima postizanje usklađenosti kroz lanac nabavke može biti izazovno.

Naprimjer, nedavna ranjivost Log4j alata utjecala je na milione računara širom svijeta, naglašavajući direktan utjecaj na sisteme koji koriste ovu otvorenu biblioteku za logiranje kao mali dio njihovog softverskog paketa. Važno je napomenuti da nekoliko proizvođača softvera, uključujući i Milestone Systems, koji prioritetiziraju siguran dizajn i izbjegavaju upotrebu open source softvera nisu bili pogođeni.

NIS2 direktiva prepoznaje da sigurnosne prijetnje predstavljaju značajan rizik za organizacije koje se oslanjaju na digitalne operacije. Instaliranje kamera i drugih sistema za kontrolu pristupa digitalnim resursima, poput soba sa serverima i data centara, od vitalnog je značaja. Takve organizacije će morati poduzeti aktivne i kontinuirane korake kako bi osigurale što robusniju zaštitu njihove videomreže.

Značaj tehničke zaštite

Tehnička sigurnost izuzetno je važan aspekt videonadzornih mreža. Jedna od ključnih karakteristika takvih mreža je to što se mnogi uređaji nalaze na javnim ili potencijalno ranjivim područjima. Većina kompanija mora instalirati kamere kako bi pratila prometne dijelove, ulaze i izlaze iz ograničenih područja ili udaljene dijelove lokacije. Ovo može povećati rizik za kamere, jer olakšava napadačima pristup i mogućnost onesposobljavanja uređaja. Zbog toga je ključno implementirati višeslojnu sigurnost kako bi uređaji bili sigurni i odvojeni od šire IT mreže.

Pojedinačna odgovornost

NIS2 direktiva naglašava da IT i sigurnosni odjeli trebaju zajednički raditi na izgradnji snažne strategije cyber sigurnosti. IT tim će morati biti blisko uključen prilikom primjene strategije cyber sigurnosti za videonadzor. Oni će s vama raditi na nekim osnovnim elementima zaštite vašeg VMS-a i povezanih uređaja zbog njihovog iskustva u područjima poput virtuelnih privatnih mreža (VPN) i virtuelnih lokalnih mreža (VLAN).

Kada započinjemo našu strategiju cyber sigurnosti, važno je provjeriti ko je odgovoran za različite aspekte sigurnosti, poput ažuriranja, revizija i testiranja penetracije. Ponekad vanjske strane, poput proizvođača ili instalatera, mogu biti odgovorne za neke od tih aspekata vaše cyber sigurnosti.

Stoga, kada započinjemo svoju strategiju cyber sigurnosti, trebamo procijeniti prirodu poslovanja (i njegove ciljeve), utvrditi lokalne propise i pravilnike, potvrditi ko je odgovoran za održavanje vašeg sistema, pitati ko ga nadgleda (neuobičajen promet ili obavještenja o tehničkim greškama mogu biti indikacije cyber napada) i jasno odrediti ko ima pristup vašoj videonadzornoj i računarskoj mreži (da li je nivo pristupa adekvatan njihovim potrebama, ima li operater previsok nivo pristupa i da li neko ko je napustio organizaciju i dalje ima pristupne podatke).

Kada je riječ o pristupu, također moramo razmotriti fizičke elemente poput toga ko ima pristup sobi za servere na kojima se pokreće VMS. Alarmi i kontrola pristupa mogu pomoći u sprečavanju neovlaštenih osoba da uđu u osjetljiva područja gdje se nalaze vaši videopodaci.

Razmatranje ljudskog elementa

Vrijedi razmotriti cjelokupni program obuke, jer ljudski faktor može biti značajna slabost u vašoj cyber sigurnosti. Prema zajedničkom istraživanju profesora Jeffa Hancocka sa Stanford Univerziteta i firme Tessian, odgovornost za 88% do 95% povreda podataka leži upravo na ljudskim greškama. Čak i nešto tako jednostavno kao ponovna upotreba lične lozinke za prijavu na VMS nalog ili padanje pod socijalnoinžinjerske napade, poput primanja “hitnog” e-maila od menadžera koji traži detalje naloga, može obesmisliti svaku cyber sigurnosnu funkciju koju primjenjujete.

Zbog toga je redovna obuka vašeg sigurnosnog tima ključna, jer ih može držati informisanim o najnovijim prijetnjama i novim metodama zaštite, kako sebe tako i vašeg sistema od potencijalnih šteta. Kontrola korisnika također može biti od pomoći, s administratorskim i pristupnim pravima podacima dodijeljenim samo onima kojima su potrebni. Dodjeljivanje različitih korisničkih pristupa VMS-u spriječit će dijeljenje lozinki i omogućiti vam da uklonite pristup korisnika kada napuste vašu kompaniju.

Osnovne mjere cyber sigurnosti

Osim toga, potrebno je redovno ažuriranje firmvera naših kamera i upravljačkih programa VMS-a na najnovije verzije. Nadogradnje se obično izdaju kontinuirano, stoga se trebamo pobrinuti da naš proizvođač kamera redovno izdaje sigurnosna ažuriranja koja uključuju zakrpe za ranjivosti i dodatne zaštite protiv novih prijetnji. Naravno, ažurirani VMS sistemi i kamere manje su privlačna meta za hakere.

Onemogućavanje ugrađenog administratorskog računa kamera ili mijenjanje zadane lozinke jedna je od prvih stvari koje je potrebno učiniti prilikom instaliranja novog uređaja. Zatim treba osigurati da kamere podržavaju samo HTTPS (sigurna verzija HTTP-a).

Za najbolju zaštitu odabrana lozinka treba biti kombinacija malih i velikih slova, kao i posebnih znakova i brojeva. Ne smiju se koristiti lako pogodive riječi ili fraze – upotreba riječi “lozinka” je apsolutno zabranjena! Lozinke također ne bi trebale sadržavati nikakve informacije koje identificiraju korisnika ili koje haker može dobiti iz njihovih javnih profila i društvenih mreža. Još važnije, VMS račune ne bi trebalo dijeliti više korisnika.

Važnost višeslojne sigurnosti

Preporučljivo je držati videonadzornu mrežu odvojenom od šire IT mreže. To se može postići korištenjem VPN-a za udaljeni pristup i VLAN-a za izolaciju videonadzornog sistema od ostalih IT sistema. Na taj način, čak i ako dođe do kompromitiranja kamera ili VMS-a, naprimjer, putem zaraženog USB uređaja ili neovlaštenog pristupa, šteta će biti ograničena.

Kibernetički napad na provajdera sistema u SAD-u 2021. godine otkrio je videosnimke sa 150.000 kamera, ali i osjetljive finansijske informacije visokoprofilnih klijenata. Napadači su dobili pristup sistemima provajdera koristeći korisničko ime i lozinku koja je bila izložena. Ovo naglašava važnost primjene dobrih praksi vezanih za lozinke, uključujući njihovo redovno mijenjanje, korištenje složenih lozinki te edukaciju osoblja o važnosti nedijeljenja lozinki s drugima.

Više od stotinu zaposlenika imalo je “super admin” privilegije u sistemu provajdera, omogućavajući pristup snimcima s hiljada kamera klijenata, a da to nisu znali. Postavljanje odgovarajućeg nivoa pristupa za svakog korisnika osigurava da je rizik i potencijalno širenje hakovanja ograničeno. Drugim riječima, što više administratora imate, to je više ciljeva za hakere.

Napokon, osim videosnimaka, hakeri su također mogli pristupiti osjetljivim finansijskim i klijentskim informacijama putem napada. Odvajanje vaše videomreže od vaše IT mreže ograničava koliko daleko haker može ići ako pristupi vašem sistemu. To ih sprečava da pristupe finansijskim podacima vašeg poslovanja, operacijama i drugim osjetljivim sistemima.

Cyber sigurnost je kontinuiran proces

 Sve navedeno ukazuje na to da svaki sistem ima ranjivosti te da cyber prostor konstantno evoluira. Biti svjestan te imati kontrolu i odgovornost prilikom korištenja videa od ključne je važnosti u zaštiti kompanije.

Milestone Systems organizuje seriju webinara o cyber sigurnosti kako bi pomogao korisnicima da zaštite svoju videonadzornu mrežu. Bilo da tek počinjete s kibernetičkom sigurnošću ili razmatrate unapređenje postojećih mjera, ovi webinari i događaji će pomoći da vaš videosistem učinite otpornijim. Više detalja o ovim webinarima, uključujući prvi o temeljnim elementima strategije cyber sigurnosti videonadzora, možete pronaći na: t.ly/nuvno.

Milestoneov VMS softver može biti prilagođen da zadovolji svaku vašu potrebu, od održavanja zaštite ljudi i imovine do poboljšanja efikasnosti poslovanja. Pozivamo vas da iskusite snagu i funkcionalnost Milestoneovog VMS softvera kroz ekskluzivni Demo Trail, pružajući praktično iskustvo sa našim vrhunskim rješenjima za upravljanje videozapisima.

O Milestone Systemsu

 Milestone Systems je vodeći pružatelj softvera za upravljanje videozapisima. Njihovi proizvodi pomažu u zaštiti imovine i povećanju efikasnosti poslovanja. Milestone podržava otvorenu platformsku zajednicu koja potiče saradnju i inovacije u razvoju i korištenju tehnologije snimanja. Njihova pouzdana i skalabilna rješenja dokazana su na više od 500.000 korisničkih lokacija širom svijeta. Osnovan 1998. godine, Milestone je samostalna kompanija u okviru grupacije Canon. Za više informacija posjetite www.milestonesys.com, a više vijesti i saopćenja možete pronaći u sekciju Newsroom.

Mobilni identifikatori, MFA i održivost glavni trendovi

Najnoviji HID-ov izvještaj o stanju sigurnosne industrije za 2024. godinu objedinjuje odgovore 2.600 partnera, korisnika i članova sigurnosnog i IT osoblja iz cijelog svijeta, s različitih pozicija i veličina kompanija iz više od jedanaest 11 industrija. Izvještaj istražuje ključne zabrinutosti koje pokreću nadolazeće inovacije i tehnologije koje ih podržavaju, pružajući podršku liderima u sigurnosti da budu proaktivni u prilagođavanju evoluirajućim izazovima.

Provedeno krajem 2023. godine, istraživanjem se utvrdilo šest glavnih tema:

  1. U narednih pet godina očekuje se sveprisutnost mobilnog identiteta

S obzirom na raširenu upotrebu mobilnih uređaja, interes i podrška za njihovim korištenjem u svrhu identifikacije nastavlja rasti. Prema rezultatima istraživanja, gotovo 80% organizacija planira implementirati mobilne identifikatore u narednih pet godina prema navodima ispitanih korisnika. Industrijski partneri su još optimističniji, predviđajući da će čak 94% njihovih klijenata imati mobilne identifikatore.

  1. Višestruka autentikacija je široko prihvaćena, uprkos sporom, ali rastućem usvajanju Zero Trust koncepta

Više od 83% ispitanika među krajnjim korisnicima je reklo da njihova kompanija trenutno koristi multifaktorsku autentifikaciju, prije svega zbog ranjivosti lozinki. Za mnoge ovo predstavlja prvi korak na dužem putovanju prema konceptu nultog povjerenja, pristupu sigurnosti koji zahtijeva da kompanije održavaju stroge kontrole pristupa i da nikome ne vjeruju, već uvijek provjeravaju bilo koga – interno ili eksterno – prema zadanim postavkama. Prema istraživanju, Zero Trust je implementiran u 16% organizacija s više od 100.000 zaposlenih i 14% u onima sa do 10.000 zaposlenih.

S obzirom na široku rasprostranjenost multifaktorske autentifikacije, kraj lozinki je neizbježan. Stvaranje novih standarda poput FIDO-a (Brza identifikacija na mreži), koji koristi “standardne tehnike kriptografije javnih ključeva kako bi pružio autentifikaciju otpornu na phishing”, utabat će put novim i sigurnijim opcijama autentifikacije koje će biti dio čvršće arhitekture Zero Trusta.

  1. Održivost postaje sve značajniji faktor u poslovnim odlukama

Prema odgovorima ispitanika u anketi HID-a, održivost i dalje visoko rangira kao poslovni prioritet, s korisnicima i partnerima koji ocjenjuju njen značaj na “4” na skali od 1 do 5. Nadalje, 74% korisnika navodi da je značaj održivosti porastao tokom protekle godine, dok 80% partnera izvještava o rastu značaja među njihovim klijentima.

S obzirom na to, vjerovatno će biti nastavljen naglasak na rješenjima koja minimiziraju potrošnju energije, smanjuju otpad i optimiziraju upotrebu resursa. Prijelaz na cloud rješenja i povećana upotreba mobilnih uređaja predstavljaju dva jasna strategijska pristupa za postizanje ovih ciljeva održivosti.

  1. Biometrija nastavlja svoj impresivan zamah

U ovogodišnjoj anketi, 39% instalatera i integratora izvještava da njihovi klijenti koriste otiske prstiju ili dlanova, dok 30% navodi korištenje prepoznavanja lica. Zamah nastavlja rasti, sa 8% planiranih testiranja ili implementacije neke vrste biometrije u narednoj godini, te 12% u sljedećih tri do pet godina.

  1. Upravljanje identitetom sve više se prebacuje u cloud

Gotovo polovina krajnjih korisnika prelazi na upravljanje identitetom u oblaku, pri čemu 24% već koristi takvo rješenje, dok je dodatnih 24% u procesu uvođenja takvih sistema. Industrijski partneri ističu da se njihovi klijenti suočavaju s nekoliko prepreka, uključujući postojeću ovisnost o zastarjeloj/on-premises opremi (28%), nedostatak budžeta (24%) te činjenicu da identiteti bazirani na oblaku jednostavno nisu prioritet u poslovanju (21%).

  1. Rast primjene vještačke inteligencije za analitičke svrhe

Razgovori o vještačkoj inteligenciji dominiraju poslovnim okruženjem, a mnogi sigurnosni stručnjaci prepoznaju analitičke mogućnosti AI-ja za unapređenje upravljanja identitetom. Umjesto da se AI koristi za informisanje cjelokupnog sigurnosnog sistema, analitika podataka može se koristiti kao način operacionalizacije AI-ja kako bi se podržali trenutni ishodi. U ovom scenariju, 35% krajnjih korisnika izvještava da će testirati ili implementirati neku sposobnost AI-ja u naredne tri do pet godina, dok 15% već koristi biometriju s AI mogućnostima.

3xLogic uvodi pohranu u oblaku za osjetljive videozapise

3xLogic je lansirao Vigil NVR Case Management, rješenje za pohranu podataka u oblaku namijenjeno za osjetljive videozapise. Ovo samostalno rješenje omogućava pohranu u cloudu za Vigil snimače, što operaterima olakšava pregledanje, dijeljenje i pohranjivanje videozapisa na jednom mjestu.

Vigil NVR Case Management je praktičan za instalacije koje zahtijevaju nadzor više zainteresiranih strana nad videozapisima i gdje bi snimci mogli potencijalno sadržavati osjetljive ili lične podatke, kao što su javni prostori, gradilišta, prodajna mjesta i tržni centri te skladišta i fabrike. Videozapisi se čuvaju unutar clouda u centraliziranom arhivu videozapisa bez dodatnih troškova hardvera.

Operateri više ne moraju upravljati pronalaskom višestrukih videozapisa s različitih NVR-ova pojedinačno, već imaju jednu platformu za upravljanje videozapisima. Korištenjem georedundantnog cloud skladišta, Vigil NVR Case Management osigurava da osjetljivi videozapisi budu sigurni i u cloudu. Ovi videozapisi s “vodenim žigom” mogu se pregledati godinama nakon što se događaj dogodio kako bi pomogli u kriminalističkim istragama.

NVR Case Management također pruža jednostavan interfejs za generisanje isteklih, dijeljenih veza za slanje videozapisa s vodenim žigom eksternim stranama, kao i alat za njihovo pregledanje.

Uzimajući u obzir rastuću potražnju za cloud pohranom u industriji videonadzora, Mike Poe, direktor proizvodnog menadžmenta u 3xLogicu, naglasio je:

“Lansirali smo naše rješenje NVR Case Management kako bismo odgovorili na to. Postoji sve veća količina osjetljivih videopodataka koji se prikupljaju i pohranjuju, stoga je ključno da organizacije investiraju u sigurno i pouzdano rješenje za skladištenje podataka. Sa svojim mogućnostima pohrane u oblaku, centraliziranim arhivom videozapisa i skalabilnošću, 3xLogicov NVR Case Management će pomoći kompanijama da prate tehnološki napredak danas dok ih istovremeno osigurava za budućnost.”

Veliki data centar unificira sigurnost sa Genetecom

Vantage Data Centers je transformisao svoje globalne sigurnosne operacije koristeći Genetecovu unificiranu sigurnosnu platformu Security Center i sistem upravljanja odlukama Mission Control. Jedan od vodećih operatera velikih podatkovnih centara nedavno je modernizirao sigurnost u 32 data centra u Sjevernoj Americi te EMEA i Azijsko-pacifičkoj regiji pomoću Genetecove unificirane platforme.

Kako su vlasnički zaštićeni sistemi kontrole pristupa i upravljanja videozapisima u njihovim podatkovnim centrima bili zastarjeli, Vantage se suočavao sa sve većim kašnjenjem veze i čestim servisiranjem te nije mogao lako integrisati nove tehnologije. Nakon postavljanja unificirane sigurnosne platforme Security Center na jednoj lokaciji, odlučili su standardizirati sigurnosnu infrastrukturu i prakse širom svijeta koristeći istu platformu.

“U okviru Security Centera upravljamo s oko 500 kamera, 400 vrata, 2.000 držača kartica, nekoliko stotina interfona i drugih senzora. Sada kad su sve te informacije u jednom centraliziranom prikazu, našim operaterima je mnogo lakše da vide šta se dešava. Također je jednostavan za korištenje, tako da je obuka novih operatera brža”, rekao je Firooz Barakzai, globalni menadžer za sigurnosna rješenja i standarde u Vantage Data Centersu.

Automatizacija upravljanja odlukama

Nakon što su sve lokacije objedinjene sa Security Centerom, tim je uveo i Mission Control. Sistem upravljanja odlukama pomaže operaterima da brzo riješe hitne situacije tako što ih vodi kroz više od 30 standardnih operativnih procedura. Sistem također automatski kreira izveštaje o incidentima koji se mogu eksportovati i podijeliti sa zainteresovanim stranama.

Otvoreni sistem olakšava integraciju

Vantage štiti svoje objekte sa sedam slojeva sigurnosti, raznim oblicima autentifikacije, uključujući biometrijske čitače, kartice i pinove, a sve je povezano sa Security Centerom. Budući da se sve aktivnosti korisnika prate i povezuju s videozapisima, platforma pruža evidenciju korištenja, čime se optimiziraju procesi i štedi vrijeme.

Osim toga, Vantage je koristio Genetecov komplet za razvoj softvera (SDK) za razvoj prilagođenih aplikacija, kao što je korištenje Soft Pin dodatka za kompilaciju podataka iz različitih sistema i praćenje ključnih indikatora performansi u cijelom poslovanju. Isti alat omogućava timu da standardizira konvencije o imenovanju sistema za grupe vlasnika kartica, kontrolne table i rasporede izvještavanja na svim lokacijama.

Vantage namjerava dodati još više sistemskih integracija unutar Security Centera, kao što su sistem ljudskih resursa, videoanalitika i softver za IT usluge prodaje ulaznica. Također testiraju Genetecov Autovu automatski sistem za prepoznavanje registarskih tablica kako bi dodali još jedan sloj zaštiti perimetra te istražuju sistem upravljanja kućištem Cloud Link Roadrunner kako bi bolje upravljali pristupom serverskim ormarićima.

Digitalne brave za ormariće štite aerodrom u Helsinkiju

Aerodrom Helsinki je prometno i transportno čvorište sa mrežom letova koji povezuju Finsku sa gradovima Evrope, Azije i šire. Upravljanje pristupom u tako dinamičnom okruženju predstavlja pravi izazov.

Ovaj izazov se odnosi i na kontrolu pristupa ormarima, ladicama i ormarićima u kojima se čuvaju putne isprave. Ovaj segment našao se u centru pažnje nakon donošenja novih smjernica EU o evidentiranju pristupa ovim dokumentima.

Ranije je zaštita ormarića u zoni za prijavu putnika na aerodromu podrazumijevala da menadžeri izdaju i prate oko 100 mehaničkih ključeva po aviokompaniji. To je bilo vremenski zahtjevno i odvlačilo je pažnju od drugih važnih zadataka. Operater aerodroma Finavia tražio je pogodniji način upravljanja i nadzora pristupa ormarićima. On je trebao zamijeniti mehaničko zaključavanje modernijim elektronskim rješenjem.

Ormarići su često mali, teško se povezuju i lako se oštećuju. Zato je Finavia tražila praktično rješenje koje ne zahtijeva ugradnju glomaznog uređaja za zaključavanje ili zasebnog RFID čitača. Budući da jaerodrom već imao instalirano Lenel rješenje za kontrolu pristupa, besprijekorna integracija bez dodatnog softvera ili instalacije baze podataka bila je još jedan važan zahtjev.

„Sigurnost, funkcionalnost, izdržljivost, stalna dostupnost i šira primjenjivost bili su razlozi zbog kojih smo odabrali rješenje kompanije ASSA ABLOY,“ navodi Kari Mäkinen, stručnjak za kontrolu pristupa na aerodromu Helsinki.

Temeljita nadogradnja sigurnosti za svaki ormarić

 Pultovi za prijavu na letove sada su opremljeni elektronskim bravama za ormariće Aperio KL100. U pitanju su mali i kompaktni bežični sistemi na baterije sa ugrađenim RFID čitačem. Lako ih je je pričvrstiti na gotovo svaki ormar, ormarić ili ladicu bez kablova ili oštećenja. Različite veličine i dužine brava čine ih prilagodljivim za zaštitu osjetljivih prostora na svakom radnom mjestu.

„Prije KL100, ormarićima se upravljalo mehaničkim ključevima, bez posebne evidencije o tome ko posjeduje ključ i ko je otvorio ormarić“, dodaje Mäkinen. Sada automatizirana evidencija služi da se precizno utvrdi koja je avio kompanija otvorila neki ormarić i kada. Sistem je efikasan i radi bez problema.

Radi lakšeg korištenja, KL100 posjeduje integrirani čitač koji se može otključati mobilnim ključevima (pomoću NFC ili BLE tehnologije), kao i pametnim karticama ili privjescima, što omogućava iskorištavanje ključnih pogodnosti RFID tehnologije. Budući da je Aperio platforma razvijana na principu kompatibilnosti, KL100 bežična brava za ormariće se neprimjetno integrira sa Lenel sistemom koji je instaliran na aerodromu. Finavia je mogla odabrati najbolje rješenje u svojoj  klasi bez kompromisa.

Aktivnosti na aerodromu sada se jednostavnije odvijaju. Niko ne treba da koristi ili prati hiljade mehaničkih ključeva, što štedi vrijeme i troškove logistike. Individualni pristup svakog zaposlenika može se u svakjom trenutku opozvati preko kontrolne ploče Lenela, a jednostavno je provjeriti i pristup svakom ormariću u slučaju incidenta.

 Kompletan paket ASSA ABLOY uređaja za kontrolu pristupa

 Nakon 18 mjeseci korištenja, rješenje za prijavne pultove se pokazalo uspješnim. Menadžeri aerodroma naručili su dodatne Aperio KL100 uređaje za izlaze.

Brojna poveziva ASSA ABLOY rješenja već su postavljena uz digitalne brave ormarića, uključujući bežične Aperio kvake na vratima, elektromehaničke Protec2 CLIQ uređaje za zaključavanje i mobilne ABLOY katance bez ključa za zaštitu ograde i tereta.

„Dostupnost svih rješenja jednog proizvođača koja se lako koriste u kombinaciji s postojećim rješenjem za kontrolu pristupa pomogla je Finavii da prilagodi svoj jedinstveni i integrirani sistem na aerodromu u Helsinkiju,“ kaže Lars Angelin, menadžer poslovnog razvoja u ASSA ABLOY Opening Solutions EMEIA.

Saznajte više o bežičnim bravama Aperio na https://campaigns.assaabloyopeningsolutions.eu/aperio

Uskoro HCZ-ova konferencija “Privatna zaštita 2024.” u Zagrebu

Hotel International u Zagrebu bit će domaćin Međunarodne konferencije Hrvatskog ceha zaštitara, koja će se održati u četvrtak, 18. aprila 2024. godine. Ova konferencija predstavlja centralni godišnji događaj koji okuplja predstavnike poslovnih subjekata i stručnjake iz područja privatne zaštite.

Na konferenciji će učestvovati predstavnici industrije privatne zaštite iz Hrvatske i Evropske unije, korisnici usluga, akademska zajednica te predstavnici javnog i privatnog sektora.

Suorganizaciju potpisuju, uz Hrvatski ceh zaštitara, Komora privatne zaštite Belgije i Udruga gradova, uz podršku Ministarstva unutarnjih poslova Hrvatske, COESS-a (Konfederacije evropskih sigurnosnih službi), Zaklade Konrad Adenauer za Hrvatsku i Instituta za istraživanje hibridnih sukoba.

Događaj će pružiti mogućnost razmjene mišljenja, ideja, kontakata i stvaranja novih partnerstava u industriji fizičke i tehničke sigurnosti. Također će omogućiti umrežavanje i neposrednu komunikaciju pružatelja i korisnika usluga, stručnjaka i drugih relevantnih institucija i pojedinaca.

Među izdvojenim govornicima su: Filip Smeets, izvršni direktor BVBO-APEG-a iz Komore privatne zaštite Belgije, Alexander Frank, zamjenik generalne direktorice COESS-a, te Umberto Battista, koordinator projekta “Evropski sigurni gradovi”.

Učesnici će imati priliku da kroz predavanja, izlaganja i panele saznaju više o položaju i ulozi privatne zaštite u sistemu sigurnosti Evropske unije, industriji privatne zaštite u Kraljevini Belgiji, primjeni integralnih sistema zaštite, naprednih tehnologija i platformi u ostvarivanju koncepata pametnih i sigurnih gradova u Evropskoj uniji te primjeni standarda, normativnog okvira, sistema kvaliteta i specijalizacije u zaštiti kritične infrastrukture. Također će saznati šta donosi upotreba novih tehnologija –vještačke inteligencije i digitalizacije u industriji privatne zaštite te o izazovima u primjeni kibernetičke sigurnosti za sigurno poslovno i životno okruženje.

Više informacija i načinu prijave saznajte ovdje.

Link: https://hcz.hr/medunarodna-konferencija-privatna-zastita-2024/

Cisco DNA arhitektura za industrijske IoT sisteme

Šta je dobra inovacija ako ostane iza zatvorenih vrata? Cisco DNA arhitektura (Digital Network Architecture) postoji na tržištu više godina, ali su njene mogućnosti uglavnom bile retko iskorišćene u mrežama manjih kompanija, jer je centralna upravljačka konzola (Catalyst Center) dugo bila dostupna samo na jakim Cisco serverskim uređajima i na enterprise modelima mrežnih uređaja.

Piše: Nikola Milovanović, Technical Presales Architect, Comtrade Distribution
nikola.milovanovic@comtrade.com

Cisco je nedavno napravio dodatni iskorak u povećanju dostupnosti Catalyst Center platforme time što je omogućio instalaciju virtuelnog uređaja na VMware ESXi hipervajzoru. I time dao osnovni povod za pisanje ovog teksta. Drugi povod je što Cisco DNA arhitektura donosi značajne prednosti kada se poveže sa Cisco industrijskim svičevima, ruterima i bežičnim pristupnim AP uređajima po pitanju velikog broja funkcionalnosti, kao što su: automatizacija, orkestracija, sigurnost, segmentacija, pouzdanost, dostupnost, analitika, prediktivno održavanje, provera compliance-a i integracija sa industrijskim sistemima.

Catalyst Center platforma (i dalje široko poznate pod ranijim imenom DNA Center) omogućava organizaciju upravljanih mrežnih uređaja (svičeva, rutera, bežičnih AP-ova) u hijerarhijske nivoe (npr. po postrojenjima u fabrici), plug-and-play automatizaciju otkrivanja mrežnih uređaja (topologija, inventar, procesi RMA zamene), upravljanje softverskim fajlovima na mrežnim uređajima (nadgledanje firmware fajlova, konfiguracija uređaja, potencijalnih bezbedonosnih propusta, davanje informacije administratoru o ažurnom statusu uređaja – tzv. device posture) i DNA Assurance (pruža obilje informacija za praćenje statusa i zdravlja mrežnih uređaja i uređaja krajnjih korisnika).

Cisco DNA arhitektura prvi put je najavljena još 2016. godine, što je označilo početak inicijative kompanije Cisco za transformaciju tradicionalnih mreža u digitalno orjentisane platforme. Tokom svih ovih godina Cisco je konstantno radio na razvoju DNA arhitekture kako bi odgovarala dinamičnim potrebama kompanija, u cilju povećanja agilnosti, bezbednosti i efikasnosti računarske mreže.

Glavne komponente DNA arhitekture su:

  • Cisco Catalyst (DNA) Center – centralna upravljačka konzola za administratorski nadzor, upravljanje i automatizaciju mreže.
  • Cisco DNA SD-WAN (Software-Defined Wide Area Network) – tehnologija za optimizovanje performansi i pouzdanosti WAN linkova preko softverski definisanih funkcija.
  • Cisco SD-Access (Software-Defined Access) – tehnologija za automatizaciju implementacije (segmentacija mreže, primena sigurnosnih polisa) u pristupnom delu mreže.

Integracijom ovih komponenti, Cisco DNA arhitektura omogućava kompanijama da izgrade inteligentne i sigurne mreže ne samo za poslovne zgrade (enterprise), već i za zahtevna industrijska okruženja (IoT, IIoT, ICS, OT). Da podsetimo samo na činjenicu da Cisco ima široku paletu mrežnih uređaja za industrijska okruženja i to: Catalyst rugged svičeve (IE3100, IE3200, IE3300, IE3400, IE9300), Catalyst rugged rutere (IR1100, IR1800, IR8300) i Catalyst bežične AP uređaje (IW9167, IW9165, 9163, 9124).

Za instalaciju Catalyst Center virtuelnog uređaja dovoljno je da kompanija poseduje potrebnu hardversku infrastrukturu i  VMware ESXi, i može da koristi napredne mogućnosti DNA licenci (Essentials i Advantage) koji su uključene u najnovijim generacijama Catalyst mrežnih uređaja. Takođe, od prošlog leta Catalyst Center postao je dostupan kao virtuelni uređaj za Microsoft Azure i AWS cloud virtuelizovana okruženja.

Očekujemo da će ovo napredno rešenje biti najviše zainteresovane kompanije iz oblasti industrijske proizvodnje koje žele da šire svoja postrojenja brzo i skalabilno, koje žele da modernizuju svoja postrojenja i koje žele da njihov postojeći IT tim može da efikasno odgovori povećanom obimu posla.

Kompanija Comtrade Distribution je vodeći Cisco distributer za Adriatic regiju i stoji na raspolaganju za sve dodatne informacije oko Cisco DNA arhitekture.

Digitalna transformacija putne infrastrukture u Banja Luci

Koncept pametnog grada nije samo fraza, već se uveliko dešava u srcu grada Banja Luke kroz implementaciju Projekta pametnih raskrsnica, koji vodi kompanija TeleGroup Banja Luka. Cilje ove inicijative je unapređenje saobraćajne efikasnosti, povećanje bezbjednosti u saobraćaju i stvaranje modernog i pametnog grada.

Jedan od ključnih izazova savremenih gradova je upravljanje rastućim brojem vozila na putevima. Kako bi se suočili s ovim izazovom, Grad Banja Luka je odlučio da se osloni na naprednu tehnologiju i implementira pametne raskrsnice. TeleGroup Banja Luka, kao regionalni lider u oblasti inovacija i tehnoloških rješenja, preuzeo je vođstvo u realizaciji ovog ambicioznog projekta.

Pametni semafori

 Korišćenjem pametnih semafora, Banja Luka je dobila priliku da kao i ostali evropski gradovi koristi najnoviju tehnologiju u saobraćajnom inženjerstvu koja omogućava racionalno i efikasno iskorišćenje vremena na raskrsnicama. Inovativnim tehnologijama u oblasti svjetlosne saobraćajne signalizacije omogućava se efikasno iskorišćenje postojeće infrastrukture na način da se primjenom odgovarajućih detektora i kompleksnih saobraćajnih algoritama rad svjetlosne saobraćajne signalizacije prilagođava u realnom vremenu uslovima na samoj raskrsnici.

“Poboljšanja uočena nakon implementacije ogledaju se u smanjenju čekanja na semaforima za sve učesnike u saobraćaju (vozači, pešaci, biciklisti…), kao i povećanju protočnosti vozila u vršnim časovima u toku dana. I ne samo tada, registrovano je i smanjenje čekanja na semaforima u toku noćnih sati kada nema mnogo  vozila na ulicama, pri čemu se povećava zadovoljstvo i bezbjednost svih učesnika u saobraćaju jer nema bespotrebnog čekanja na semaforima u trenucima kad je saobraćaj smanjenog kapaciteta”, istakao je Miloš Stupar, Project Manager iz kompanije TeleGroup.

Vještačka inteligencija i IOT uređaji u sistemu pametnih raskrsnica

Primjena rješenja video detekcije, video analitike i složenih algoritama u odabiru aktivacije odgovarajućih signalnih programa na svakoj raskrsnici omogućava nam da svaka raskrsnica ponaosob predstavlja jedinstven ekosistem koji upravlja trenutnim zahtjevima na samoj raskrsnici, imajući u vidu nadolazeći saobraćaj od susjednih raskrsnica. Kompletna analitika sa video detektora omogućava sistemu da na bazi realnih podataka sa ulične mreže, na osnovu kompleksnih algoritama i vještačke inteligencije, donosi odluke o načinu aktivacije signalnih programa, koji će se preko centralnog sistema aktivirati u datom trenutku, uzimajući u obzir kompletnu mrežu saobraćajnica na kojima je primijenjena tehnologija pametnih raskrsnica.

Stupar ističe da su benefiti za lokalnu zajednicu mnogostruki. Prvenstveno, upravljajući svjetlosnom signalizacijom u realnom vremenu, prilagodio se rad semafora stvarnoj situaciji na terenu, što će za rezultat imati povećanu protočnost vozila kroz grad, samim tim smanjenje buke i zagađenja usljed manjeg “stop and go” saobraćaja ili, prevedeno na naš jezik, usljed manjeg broja zaustavljanja, smanjiće se i zagađenje. Takođe, unapređenjem saobraćaja adaptabilnim sistemom upravljanja utiče se direktno na smanjenje potrošnje goriva u vozilima, kao i brže kretanje kroz grad, što Banja Luci, a i građanima, štedi novac i omogućava funkcionisanje grada i njegovih stanovnika.

Bezbjednost i zadovoljstvo korisnika su imperativ za TeleGroup

Statistika govori da se primjenom adaptabilnog sistema upravljanja saobraćajem, protočnost, odnosno brzina kretanja kroz uličnu mrežu povećala za više od 15% u odnosu na prethodno stanje. Uzimajući u obzir kraće vrijeme putovanja, povećalo se zadovoljstvo samih vozača i ostalih učesnika u saobraćaju, čime se direktno uticalo na povećanje zadovoljstva korisnika i smanjenje nervoze, kao i saobraćajnih prekršaja usljed nezadovoljstva korisnika. Korišćenjem najnovije LED tehnologije u saobraćajnim lanternama, povećana je vidljivost semaforske signalizacije, čime se indirektno povećala i bezbjednost najugroženijih učesnika u saobraćaju, a to su pješaci.

Projekat pametnih raskrsnica u Banja Luci primjer je kako tehnologija može transformisati gradsku infrastrukturu i poboljšati svakodnevni život građana. Ova inicijativa postavlja Banja Luku na mapu modernih gradova koji su spremni da iskoriste prednosti digitalne transformacije radi stvaranja bolje budućnosti.

Raste povjerenje i sigurnost u vještačku inteligenciju

Prema novom izvještaju kompanije Grand View Research, očekuje se da će veličina globalnog tržišta upravljanja povjerenjem, rizikom i sigurnošću vještačke inteligencije dosegnuti iznos od 7,44 milijarde američkih dolara do 2030. godine. Istraživači predviđaju da će se ovo tržište povećavati po godišnjoj stopi rasta od 21,3%.

S obzirom na sve veće prihvatanje vještačke inteligencije, zabrinutost zbog pristrasnosti i sigurnosnih ranjivosti je porasla, što čini rješenja za upravljanje povjerenjem, rizikom i sigurnošću vještačke inteligencije (TRISM) neophodnim za efikasno upravljanje ovim rizicima.

Rastući fokus regulatornih tijela na promovisanje odgovornih i pouzdanih AI sistema također se podudara s rastućom potražnjom za AI TRISM rješenjima. Povećanje potražnje za sigurnim i pouzdanim AI aplikacijama u svim industrijama stvara potrebu za AI TRISM-om radi smanjenja rizika i osiguranja usklađenosti. Naprimjer, u junu 2023, prema Grand Viewu, kompanija Resistant AI, specijalizirana za zaštitu finansijskih institucija od prevara i pranja novca, uspjela je dobiti poticaj od jedanaest miliona dolara za dalji razvoj i primjenu svojih AI sigurnosnih rješenja, čime se pokazuje povećan interes i investicije u segmentu sigurnosti finansijskih institucija.

Rast tržišta kroz saradnju

Analitičari su zaključili da saradnja pružalaca TRISM-a i drugih tehnoloških kompanija stvara prilike za rast tržišta. Ova saradnja služi za proširenje ekosistema TRISM-a, podstičući širi i integrisani spektar rješenja. Radom zajedno, pružaoci TRISM rješenja i tehnološke kompanije mogu uključiti elemente poput platformi za sigurnost podataka i nadzornih sistema u postojeće TRISM okvire. Osim toga, takva saradnja pomaže u adresiranju specifičnih potreba industrije vezanih za primjenu i razvoj vještačke inteligencije. Kroz saradnju tehnološke kompanije mogu prilagoditi TRISM rješenja kako bi zadovoljile specifične zahtjeve svake industrije, pružajući specijalizirane i efikasne alate.

Osnovni modeli generativne vještačke inteligencije

Osim toga, razvoj osnovnih modela generativne vještačke inteligencije izazvao je jedinstven niz izazova, uključujući potrebu za naprednim alatima za upravljanje složenostima razmjene i obrade podataka između korisnika i kompanija. Rješavanje ovih izazova otvara rastuću priliku za programere TRISM rješenja da sarađuju s donosiocima politika. Rastuća potražnja za TRISM rješenjima otvara obećavajući put za inovacije i razvoj alata koji adresiraju specifične izazove u upravljanju podacima, osiguranju privatnosti i filtriranju sadržaja u kontekstu osnovnih modela generativne vještačke inteligencije.

Što se tiče komponente, segment rješenja predvodio je tržište s udjelom prihoda od 70,7% u 2023. godini. Očekuje se da će rastuća potražnja za automatizacijom procesa razvoja softvera i procjenom pouzdanosti nedovoljno razvijenih modela mašinskog učenja potaknuti rast ovog segmenta.

Trendovi na tržištu

 Na osnovu tipa, segment razumljive vještačke inteligencije zabilježio je najveći udio prihoda u 2023. godini. Pružaoci zdravstvenih usluga usvajaju razumljive AI modele kako bi razumjeli procese donošenja odluka dijagnostičkih algoritama, sistema preporuka za tretmane i predviđanja ishoda pacijenata.

Kada je riječ o primjeni, segment upravljanja i usklađivanja zabilježio je najveći udio prihoda u 2023. godini. Svijest o društvenom utjecaju AI-ja podstiče potrošače da se zalažu za etičke i odgovorne prakse vještačke inteligencije.

Na osnovu krajnje upotrebe, segment informacijskih tehnologija i telekomunikacija zabilježio je najveći udio prihoda u 2023. godini. Kompanije u sektoru informacijskih tehnologija i telekomunikacija intenzivno prihvataju TRISM rješenja kao dio inicijativa za umanjenje potencijalnih rizika vezanih za vještačku inteligenciju, zaštitu podataka i privatnosti.

Sjeverna Amerika je vodeća na tržištu i drži udio od 32,6% u 2023. godini. Dio kompanija već primjenjuje odgovorne prakse u vezi s vještačkom inteligencijom, dok više drugih planira proširiti takve prakse do 2025. godine.

Simpozij “Unapređenje povjerenja u digitalnom dobu” u Rimu

U Rimu, u hotelu Hassler Roma, 11. aprila 2024. održat će se međunarodni događaj “Navigating the digital trust landscape”.

Simpozij će okupiti poslovne lidere, stručnjake za kibernetičku sigurnost, IT menadžere i entuzijaste tehnologije s ciljem istraživanja ključnih tema koje se tiču zaštite digitalnih resursa, evolucije uloge šifriranja, budućnosti digitalnog identiteta te primjene visokosigurnih rješenja za potpisivanje kako bi se unaprijedili digitalni poslovni procesi.

Učesnici će imati privilegiju da se upoznaju s najnovijim trendovima u oblasti sigurnosti hardvera i digitalnog povjerenja te da otkriju konkretne primjere rješenja kroz izvještaje o slučajevima u kojima su organizacije uspješno primijenile module za hardversku sigurnost (HSM), jačajući time svoje digitalno povjerenje u raznovrsnim scenarijima.

Prisutni će biti upućeni i u najnovije razvoje u postkvantnoj kriptografiji (PQC) kako bi se adekvatno pripremili za buduće izazove koje donosi napredak u kvantnom računarstvu. Osim toga, otkrit će vrhunska rješenja za šifriranje i tehnologije koje oblikuju budućnost kibernetičke sigurnosti.

Ovaj događaj nudi jedinstvenu priliku za razmjenu praktičnih iskustava i uvida. Prisutni će moći uživati u inspirativnom okruženju Hotela Hassler dok se bave važnim temama o digitalnom povjerenju i sigurnosti.