Home Articles posted by a&s Adria (Page 50)

Door Cloud: Pristup za goste putem Key Linka

Biti najpametniji sistem kontrole pristupa u oblaku znači da možemo ponuditi zaista nevjerovatne mogućnosti. Jedna od njih je davanje privremenog pristupa putem web linka.

Key Link je izuzetno praktično rješenje za dodjelu privremenog pristupa, naročito na daljinu, jer nije potrebno slati ili primati bilo šta materijalno. Primalac ne mora biti korisnik Door Clouda, ne treba instalirati posebnu aplikaciju, ništa pamtiti, a sve se može unaprijed podesiti.

Postupak je jednostavan:

  • Korisnik kreira web link za otvaranje određenih vrata.
  • Link se šalje putem e-maila ili chata.
  • Primalac otvara vrata klikom na link.

Naizgled prejednostavno, zar ne? Evo odgovora na najčešća pitanja:

Kako se vrata otvaraju nakon primljenog linka?

Vrata se mogu otvoriti pomoću pametnog telefona ili bilo kojeg online uređaja s preglednikom. Klikom na link otvara se stranica na kojoj se pritiskom na dugme otključavaju vrata.

Kako spriječiti daljnje prosljeđivanje linka drugim osobama?

Ne sprječavamo. Link treba posmatrati kao obični mehanički ključ ili PIN kod – ključ se može kopirati, a PIN otkriti.

Kako znati da link koristi namijenjeni primalac, a ne neko drugi?

Ne znamo – vrijedi isto što i u prethodnom odgovoru.

Kako evidentirati ko je kreirao link, za koga i s kojom svrhom?

Sistem automatski bilježi ime i opis linka, period važenja i korisnika koji ga je kreirao. Ako je link poslan e-mailom, i e-mail će biti zabilježen. Ostali podaci (ime primaoca, svrha, napomena) zavise od toga šta korisnik unese u opis.

Kako pratiti događaje pristupa putem linka?

Na isti način kao i kod pristupa karticom ili mobilnom aplikacijom. Svi događaji se bilježe u event logu.

Kako ograničiti korištenje linka?

Može se podesiti period važenja (od–do), kasnije promijeniti ili poništiti, kao i ograničiti broj korištenja – čak i na jedno jedino otvaranje.

Može li link biti poslan više korisnika?

Da. Link se može proslijediti, kopirati, objaviti ili podijeliti sa bilo koliko sekundarnih korisnika.

Tehnički zahtjevi

Pristup putem Key Linka je moguć na bilo kojoj Door Cloud kontrolnoj tački (vratima). Link se kreira online putem weba ili Door Cloud web aplikacije. Za otvaranje vrata dovoljan je pametni telefon ili uređaj s preglednikom i internet vezom.

Sigurnosni aspekti

Key Link nudi visoku praktičnost, ali niži nivo sigurnosti. Nije zamišljen kao zamjena za pristup karticama ili aplikacijama, već za situacije gdje nedostatak identifikacije korisnika ne predstavlja problem – poput najma apartmana.

Prednosti

  • Pravo pristupa može se dodijeliti jednostavno i trenutno putem weba ili mobilne aplikacije.
  • Može se postaviti vremensko važenje (od–do, od–trajanje).
  • Pravo pristupa se može lako izmijeniti ili opozvati.
  • Pristup može dobiti bilo ko s pametnim telefonom i internetom.
  • Pristup se može jednostavno dalje podijeliti s drugim korisnicima.
  • Nisu potrebne kartice niti čitači kartica.

Primjer upotrebe: Najam apartmana

Najbolji primjer upotrebe je najam apartmana. Vlasnik apartmana koristi Door Cloud, a gost ima samo pametni telefon i internet. Vlasnik kreira link i pošalje ga gostu. Gost otvara vrata telefonom, a vlasnik vidi da su gosti stigli. Ako se preferira korištenje kartica, one se mogu ostaviti u apartmanu za praktičnost gostiju, a link ograničiti samo na početni period. Ako ima više gostiju, link se može dijeliti među njima ili vlasnik može poslati više različitih linkova. U slučaju da gost otkaže ili ode ranije, vlasnik jednostavno opoziva link.

ASSA ABLOY: Zašto su zatvarači vrata važni za pametne zgrade

Pametne zgrade se oslanjaju na uvezan pristup upravljanju i nadzoru nad osobama koje ulaze i prolaze kroz njih. Za gotovo svakog korisnika, bilo da se radi o posjetiocu, osoblju ili izvođaču radova, put kroz svaku zgradu počinje s vratima

Izvještaj analitičara kompanije Memoori za 2025. godinu navodi da će vrijednost globalnog tržišta interneta stvari (IoT) u komercijalnim zgradama porasti na 101 milijardu dolara (87,5 milijardi eura) do 2030. godine, uz predviđenu osnovnu CAGR stopu rasta od 7,9%. Memoori kao najvjerovatnije rane korisnike tehnologije pametnih zgrada navodi kancelarije, maloprodajne prostore, podatkovne centre i ugostiteljske objekte. Pametne zgrade će pojednostaviti iskustvo korištenja objekata za korisnike i menadžere. Kada se u potpunosti implementiraju, one će omogućiti i veću sigurnost u zgradama, kvalitetnije iskorištavanje energije i donošenje odluka na bazi podataka u stvarnom vremenu. Na osnovu ovih konkretnih prednosti, analitičari predviđaju brz rast ovog segmenta. Prema Fortune Business Insightsu, vrijednost ovog tržišta će porasti sa 143 milijarde dolara (122 milijarde eura) u 2025. na 548,5 milijardi dolara (469,5 milijardi eura) do 2032., uz CAGR stopu rasta od 21,2%. Sigurnosni sistemi i tehnologije činit će značajan segment ovog rasta.

Sve počinje s vratima
U svijetu pametnih senzora, kontrolnih ploča za upravljanje zgradama i analitike u stvarnom vremenu, zatvarač vrata se lako može ispustiti iz vida. Ipak, u kreiranju nove generacije inteligentnih zgrada, ovaj uređaj će igrati ključnu ulogu. Moderni zatvarači naprednih specifikacija rade mnogo važniji posao od samog zatvaranja vrata. Oni pomažu u očuvanju klimatskih zona, smanjenju buke, podršci zaštiti od požara i boljoj pristupačnosti, unapređenju sigurnosti i praktičnosti korištenja objekta.

Za sigurnost, zatvarač vrata je ključna komponenta. Vrata koja ostanu odškrinuta zbog vjetra, ljudske greške ili habanja potkopavaju postojeće protokole pristupa i zaštitu. Inteligentni zatvarači zajedno s digitalnim bravama i sistemima kontrole pristupa omogućavaju da se vrata pouzdano zatvore iza svakog ovlaštenog korisnika, što smanjuje rizik od neovlaštenih zajedničkih ulazaka. Certificirani zatvarač vrata je i važna komponenta strategije zaštite od požara. Nakon integracije sa sistemom protivpožarnih alarma, zatvarač omogućava da protivpožarna vrata ostanu otvorena tokom svakodnevne upotrebe, ali i da se automatski zatvore u slučaju nužde. Na taj način su podržane sigurnija evakuacija i usklađenost s regulativom, bez narušavanja praktičnosti svakodnevne primjene.

Doprinos zatvarača može biti veliki i sa stanovišta održivosti. Zatvorena unutrašnja vrata pomažu u održavanju temperaturnih razlika između kancelarija i hodnika ili serverskih soba i atrija koji je izložen klimatskim promjenama. Potpuno zatvorena unutrašnja vrata pomažu smanjenju tzv. pritiska uzgona odnosno neželjenog dotoka zraka na nižim nivoima usljed toplog zraka koji se diže unutar zgrade. Ova pojava, inače, može ometati rad HVAC sistema.

Dovoljna su samo jedna loše zatvorena vrata koja će HVAC sisteme natjerati da rade intenzivnije i dovesti do do nepotrebnog rasipanja energije. Zatvarač vrata će se pobrinuti da se vrata svaki put zatvore polako ali sigurno i tako unaprijediti energetsku efikasnost.

Pametna vrata, pametnija zgrada
U povezanoj zgradi, integracija je ključna. ASSA ABLOY-evi inteligentni zatvarači vrata dizajnirani su da rade u sklopu šireg sistema za upravljanje zgradom (BMS). Oni se besprijekorno integriraju s kontrolom pristupa, protivpožarnim alarmom i HVAC platformama i tako pomažu zgradama da postane responsivnije, sigurnije i efikasnije.

„Svaki model iz našeg asortimana nagrađivanih zatvarača projektovan je za performanse, izdržljivost i estetiku. Kao što biste i očekivali, oni ispunjavaju ili premašuju ključne zahtjeve usklađenosti sa standardom EN 1154 i u većini slučajeva su certificirani za upotrebu na protivpožarnim vratima“, kaže Andreas Gmelin, direktor upravljanja proizvodima i razvoja poslovanja u ASSA ABLOY Opening Solutions EMEIA.

„Osim toga, oni su u sve većoj mjeri od samog starta dizajnirani s fokusom na njihovu sve važniju ulogu unutar inteligentnog okruženja zgrade. Oni mogu biti responsivni i koristiti se zajedno s drugim komponentama u pametnoj zgradi, uz fokus na pristup, energiju i zaštitu života.“ „Ukratko, oni više nisu samo robusni i praktični hardver koji radi izolirano kako bi izvršavao samo jedan važan zadatak. Zatvarači vrata su sada ključni faktor podrške za poboljšane performanse pametnih zgrada, što nudi prednosti svakom korisniku objekta i olakšava posao menadžerima zgrada“.

Istražite inteligentni dizajn ASSA ABLOY zatvarača vrata i upoznajte se s prednostima za vašu zgradu na:
https://www.assaabloy.com/group/emeia/solutions/topics/door-closers

Hikvision dan u Sarajevu: veliki odziv i prezentacija najnovijih rješenja

Veliko interesovanje i odlična energija obilježili su partnerski događaj “Hikvision dan” održan u Sarajevu, u organizaciji kompanije Alarm automatika. Domaćin je bio sarajevski ured ove kompanije, čije su prostorije bile ispunjene do posljednjeg mjesta.

Događaj je okupio veliki broj partnera i stručnjaka iz oblasti tehničke zaštite, potvrđujući rastuću potražnju za savremenim sigurnosnim rješenjima. Tokom prezentacija, prisutni su imali priliku upoznati se s najnovijim Hikvision inovacijama – uključujući NVR 5.0, ColorVu 3.0, 2-wire interkom sisteme, aplikaciju Hik-Partner Pro, kao i LED komercijalne displeje, HikCentral FocSign te napredna rješenja za parking sisteme.

Nakon stručnog dijela uslijedio je zabavni kviz uz bogate nagrade, druženje i neformalno povezivanje partnera. Atmosfera u prostorijama Alarm automatike pretvorila je događaj u istinsko središte pozitivne energije, razmjene iskustava i jačanja poslovnih veza.

Modepack sa novim rukovodstvom ušao u novu eru poslovanja

Kompanija Modepack iz Velike Gorice, specijalizirana za inovativna i održiva pakiranja za e-commerce, kurirski i sigurnosni sektor, objavila je značajne promjene u upravljačkoj strukturi. Nakon gotovo decenije na čelu kompanije, osnivač Jure Širić povlači se s pozicije direktora i preuzima novu funkciju menadžera za inovacije i održivost.

Marina Šivak

Na mjesto glavnog direktora imenovana je Marina Šivak, dugogodišnja članica uprave zadužena za prodaju i kvalitet, koja je prethodno obavljala i funkciju sales managera. Njeno imenovanje označava prelazak Modepacka iz faze dinamičnog startupa u zrelu, globalno konkurentnu kompaniju fokusiranu na efikasnost i održivi rast.

Pod Širićevim vodstvom, Modepack je od male ideje iz 2016. godine izrastao u globalnog igrača koji godišnje proizvodi više od 350 miliona jedinica pakiranja, zapošljava 71 stručnjaka i izvozi preko 90% proizvoda u 32 tržišta širom svijeta. Među ključnim postignućima ističe se i transformacija sjedišta u Velikoj Gorici u moderni proizvodni pogon od 7.000 m², s devet proizvodnih linija i udvostručenim kapacitetom.

Dok Marina preuzima vođenje svakodnevnih operacija i jačanje poslovne discipline, Jure će ostati ključna figura u razvoju inovacija i održivih rješenja. Ovaj model dvostrukog liderstva simbolizira balans između performansi i kreativnosti koji Modepack planira njegovati i u budućnosti.

Uprava Modepacka, zajedno s članovima Dominikom Konjarikom i Darijom Kovačem, zahvalila je Juri Širiću na vizionarskom vodstvu te izrazila povjerenje u Marinu Šivak kao novu snagu koja će kompaniju voditi u narednoj fazi rasta i globalnog pozicioniranja.

ASSA ABLOY: Ostati siguran u današnjem digitalnom okruženju

Kelly Gill, viši potpredsjednik i CTO kompanije ASSA ABLOY Opening Solutions EMEIA, razmatra savremeni regulatorni okvir, uključujući NIS2 i Zakon o cyber otpornosti (Cyber Resilience Act – CRA), te objašnjava šta industrija kontrole pristupa mora učiniti da bi ostala digitalno sigurna.

U današnjem povezanom svijetu, napadi se sve češće usmjeravaju na digitalne umjesto na fizičke ulazne tačke. Od ransomware-a i manipulacije firmverom, preko daljinskog preuzimanja sistema i AI-podržanog phishinga, pa sve do automatizovanog otkrivanja ranjivosti – priroda prijetnji se brzo mijenja i nijedna industrija ih ne može ignorisati.

Kako se naša industrija razvila od uglavnom mehaničkih do sve više digitalnih rješenja, odavno smo prepoznali važnost stalnog praćenja i procjene rizika. To ne znači samo ispunjavanje obaveznih regulativa, već i dobrovoljno usvajanje međunarodnih standarda poput ISO 27001, koji štiti podatke i sisteme kroz strukturiran i nezavisno revidiran okvir.

Brzo mijenjajuće okruženje rizika razlog je i zbog kojeg je EU uvela Direktivu o mrežnoj i informacionoj sigurnosti 2 (NIS2) – kako bi podigla ljestvicu cyber sigurnosti širom Evrope. Ali šta zapravo u praksi znače NIS2 i CRA? Kako se u sve to uklapa uspon vještačke inteligencije? I najvažnije – šta bi naša industrija trebala raditi kako bi ostala sigurna u ovako nepredvidivom digitalnom pejzažu?

Novi propisi

NIS2 postavlja više standarde s ciljem smanjenja rizika, veće transparentnosti i zaštite podataka i usluga. Paralelno s tim, CRA uvodi obavezne zahtjeve za proizvode s digitalnim komponentama, čime koncept „sigurnost po dizajnu“, redovna ažuriranja i provjere usklađenosti postaju nužni prije nego što proizvod može ući na tržište EU.

Za kompanije u našoj industriji obaveze se sada protežu i van vlastitih sistema – na dobavljače i pružaoce usluga, koji takođe moraju biti usklađeni, uz redovne procjene rizika kao ključni dio procesa. Posljedice neispunjavanja obaveza su ozbiljne: od visokih novčanih kazni i inspekcijskih nadzora do povlačenja proizvoda s tržišta.

Za naše kupce poruka je jasna: sigurnost mora biti ugrađena od samog početka. Usklađenost nije samo pitanje regulative, nego i konkurentska prednost. U kompaniji ASSA ABLOY Opening Solutions EMEIA sigurnost je dio našeg DNK – standarde ugrađujemo u sve što radimo, nudeći rješenja kojima kupci mogu vjerovati da su usklađena i otporna.

Uspon umjetne inteligencije

Vještačka inteligencija mijenja pejzaž digitalne sigurnosti i ne može se posmatrati odvojeno od regulatornog okvira. Uz njen brz napredak i nove propise koji stupaju na snagu, razvili smo okvir digitalne usklađenosti koji nam pomaže da ostanemo ispred izazova i koristimo AI kao alat za jačanje sigurnosti i usklađenosti.

AI donosi velike prednosti – inteligentnije nadgledanje, brže otkrivanje anomalija i pametnije alate za operativnu efikasnost. Ove mogućnosti direktno podržavaju NIS2 i CRA, posebno u domenu proaktivnog upravljanja rizicima i odgovora na incidente. Ali AI donosi i nove rizike: širenje napadnih površina, deepfake sadržaje i sofisticiraniji phishing. Zato i NIS2 i CRA naglašavaju kontinuirani nadzor, transparentnost i odgovornost – principe koji sada moraju voditi i odgovorno korištenje AI-a.

U kompaniji ASSA ABLOY Opening Solutions EMEIA AI vidimo ne samo kao rizik koji treba ublažiti, nego i kao sposobnost da ojačamo otpornost i povjerenje. Zato uvodimo snažne prakse upravljanja AI-em i gradimo standarde cyber sigurnosti u svaku fazu razvoja proizvoda. Time našim kupcima pomažemo da se usklade s novim propisima, dok AI koristimo kao alat za veću sigurnost i pouzdanost.

Povjerenje i usklađenost

ASSA ABLOY Opening Solutions EMEIA ozbiljno pristupa NIS2, CRA i rastu cyber prijetnji – osiguravajući usklađenost i jačanje povjerenja kupaca. Ojačali smo nadzor nad dobavljačima, pojednostavili prijavu incidenata i ugradili cyber sigurnost u svaku fazu razvoja i životnog ciklusa proizvoda. Naši timovi redovno provode procjene rizika i analize nakon incidenata, osiguravajući da se naučene lekcije primjenjuju u praksi.

Na ovaj način ne samo da ispunjavamo regulatorne zahtjeve nego i jačamo otpornost našeg lanca snabdijevanja i povjerenje kupaca. Osim unutar vlastitog poslovanja, posvećeni smo i podršci klijentima na njihovom putu usklađenosti. Naša publikacija „Enhancing Cyber–Physical Resilience with Digital Access Solutions“ i prošlogodišnji NIS2 dokument objavljen u Njemačkoj pružaju jasne i praktične smjernice o tome šta regulativa znači u praksi i kako inteligentna rješenja za kontrolu pristupa direktno podržavaju usklađenost.

Pogled unaprijed

Dani kada su sigurnosne prijetnje poslovanju i proizvodima bile samo fizičke odavno su prošli. Danas živimo u svijetu gdje digitalna sfera donosi još ozbiljnije i stalno promjenjive izazove. Stoga je ključno da kao industrija poduzmemo sve potrebne korake da ispunimo direktive NIS2 i CRA i stalno pratimo uspon AI-a. Samo na taj način možemo zaštititi svoje klijente, očuvati reputaciju i graditi povjerenje koje definiše istinsko liderstvo u oblasti sigurnosti.

Suprema: Šest slojeva sigurnosti za potpunu zaštitu data centara

Data centri su temelj digitalne ekonomije: pokreću cloud servise i tehnologije poput generativne umjetne inteligencije (GenAI). Prema izvještaju Boston Consulting Group iz 2025. (Breaking Barriers to Data Center Growth), GenAI je najbrže rastući pokretač potražnje i do 2028. trebao bi činiti gotovo 60% rasta potrošnje energije u data centrima, što ubrzava globalno širenje i nova ulaganja u ovu infrastrukturu.

I dok digitalne zaštite napreduju, fizički proboji ostaju kritična ranjivost — odgovorni za oko 10% globalnih curenja podataka. Da bi zadržali povjerenje i usklađenost sa standardima poput ISO/IEC 27001, data centri moraju usvojiti robusnu, višeslojnu fizičku sigurnost. Jedan sistem nije dovoljan; stvarna otpornost proizlazi iz sveobuhvatne, integrisane strategije. Suprema zato predlaže okvir od šest slojeva za kompletnu zaštitu.

Sloj 1: Lokacija i okruženje – postavljanje temelja

Sigurnost počinje izborom lokacije s minimalnim rizicima od prirodnih nepogoda (poplave, zemljotresi) i stabilnim javnim sigurnosnim okruženjem, što osigurava pouzdan rad i kontinuitet.

Sloj 2: Perimetarska zaštita – prva barijera

Vanjski perimetar treba odvraćati i odgađati pokušaje upada. Efikasne mjere uključuju barijere za vozila, stubiće, visoko-izdržljive ograde i dobro pozicioniranu rasvjetu. Termalne i infracrvene kamere, uz detekciju pokreta i senzore u tlu, obezbjeđuju 24/7 nadzor, dok X-ray sistemi za pregled vozila dodatno povećavaju integritet perimetra.

Sloj 3: Kontrola pristupa i autentifikacija – centralni sloj zaštite

Kontrola pristupa je srce sigurnosti data centra. Višefaktorska autentifikacija (RF kartice, PIN, otisak prsta, prepoznavanje lica) osigurava da ulaze samo ovlaštene osobe. Mantrap zone i brze barijere uz anti-passback politike sprječavaju tailgating i zloupotrebe.

Sloj 4: Videonadzor i inteligentna detekcija – od pasivnog do proaktivnog

AI-podržan videonadzor prelazi iz pasivnog praćenja u proaktivnu odbranu. Inteligentne kamere kontinuirano analiziraju snimke, koriste biometrijsku provjeru i bihevioralnu analitiku te trenutno alarmiraju na neovlašteno prisustvo ili sumnjivo ponašanje.

Sloj 5: Upravljanje posjetiocima – kontrola vanjskog osoblja

Inspekcije i održavanje su neizbježni, pa je upravljanje posjetiocima ključno: najava unaprijed, provjera identiteta, ulazak u pratnji, izdavanje i povrat privremenih propusnica te striktna pravila “jedan-na-jedan” značajno smanjuju rizik.

Sloj 6: Zaštita okruženja i opreme – osiguranje kontinuiteta

Data centri moraju biti spremni na požar, poplavu i prekide napajanja. Sistemi za prevenciju katastrofa i redundantna infrastruktura čuvaju kontinuitet, a kada su integrisani s platformom sigurnosti, podižu otpornost cijelog objekta i IT okruženja.

Integracija slojeva: zašto je jedinstven pristup presudan

I najnapredniji pojedinačni sistemi stvaraju “slijepe tačke” ako rade u silosima. Sigurnost mora funkcionisati kao kohezivan, interoperabilan ekosistem. Suprema naglašava tri tehnologije koje omogućavaju takvu integraciju:

AI video analitika. U realnom vremenu detektuje upade i anomalije (neovlašten pristup, zadržavanje, nasilje, dim/požar), ali i potencijalne interne prijetnje (kretanje u zabranjenim zonama van radnog vremena), čime povećava situacionu svjesnost.

Napredna biometrija i kontrola pristupa. Okruženja visokog rizika moraju ići dalje od kartica i lozinki, podložnih gubitku i kloniranju. Kombinacija MFA + biometrije (otisak prsta, prepoznavanje lica), mobilnih akreditiva i PIN-a pruža siguran, neprenosiv pristup i efektivno blokira neovlašten ulaz.

Ujedinjene sigurnosne operacije i buduća strategija. Moderni hiperskalarni data centri usvajaju PSIM platforme za centralizovano praćenje i korelaciju događaja među svim sigurnosnim sistemima. Otvoreni API-ji, integrisani s VMS-om i MDM-om, šire mogućnosti na IoT senzore, autonomne robote i dronove.

Kao primjer, Novva Data Center u SAD-u koristi robotske pse za patrolu perimetrom, termalnu detekciju, vođenje posjetilaca i biometrijsku verifikaciju, dok bespilotne letjelice osiguravaju nadzor eksterijera u realnom vremenu i uklanjaju slijepe tačke.

Ka potpunom povjerenju u sigurnost data centara

Kako data centri skaliraju zbog AI-ja i cloud servisa, fizička sigurnost mora prerasti osnovne kontrole. Integrisana strategija sa šest slojeva, potpomognuta AI analitikom, biometrijom i ujedinjenim operacijama, isporučuje sveobuhvatnu, spremnu-za-budućnost zaštitu. Supremin pristup pomaže data centrima da budu ne samo usklađeni, već i istinski otporni — pružajući operaterima i korisnicima potpuno povjerenje u sigurnost, kontinuitet i pouzdanost.

HID predstavio najnovija rješenja kontrole pristupa na Intersec Saudi Arabia 2025

HID, globalni lider u oblasti pouzdanih identitetskih rješenja, danas je na sajmu Intersec Saudi Arabia 2025 u Rijadu predstavio svoj najnoviji portfolij tehnologija za kontrolu pristupa i mobilne akreditive. Kompanija naglašava kako njene inovacije podržavaju viziju Kraljevine Saudijske Arabije 2030 i ciljeve digitalne transformacije. Sigurnosno tržište u Saudijskoj Arabiji bilježi snažan rast, od 2 milijarde dolara u 2024. na očekivanih 3,4 milijarde do 2030. godine, što dodatno potvrđuje potrebu za interoperabilnim i naprednim sigurnosnim ekosistemima.

„U trenutku kada Saudijska Arabija prolazi kroz duboku digitalnu i infrastrukturnu transformaciju, potreba za sigurnim i modernim sistemima kontrole pristupa nikada nije bila veća,“ rekao je Gustavo Gassmann, potpredsjednik HID-a za tržišta u razvoju.

Na štandu 1-B24 posjetioci mogu vidjeti uživo demonstracije rješenja kao što su HID® Amico™ biometrijski čitači s prepoznavanjem lica, Mercury inteligentni kontroleri i Aero® X100/X1100 kontroleri, dok Signo™ čitači i HID Mobile Access® nude fleksibilan i mobilni pristup putem pametnih telefona i satova.

„Naša strategija prevazilazi samo nove proizvode – gradimo kompletne sigurnosne ekosisteme spremne za budućnost,“ istakao je Sam Cherif, direktor i rukovodilac HID-a za Bliski Istok i Afriku.

HID-ovo učešće na ovogodišnjem sajmu naglašava posvećenost kompanije da regionalnim organizacijama pruži globalne inovacije prilagođene lokalnim potrebama i podrži ih na putu digitalne transformacije.

Evropska konferencija Panduita: Vidjeli smo kako budućnost izgleda

Američka kompanija Panduit, premium proizvođač mrežnih rješenja, održala je 17. septembra godišnju evropsku konferenciju za novinare u otmjenom Schlosshotelu u njemačkom gradu Kronbergu. Kao jedan od blizu trideset prisutnih tehnoloških medija, imali smo priliku slušati o inovacijama koje će definirati ovu industriju u idućih desetak godina

Piše: Damir Muharemović; E-mail: redakcija@asadria.com

Nismo ni kročili u Schlosshotel, a već su nam čula bila opijena čarolijom prizora i mirisa mjesta održavanja.

Riječ je, naime, o luksuznom dvorcu-hotelu, izgrađenom krajem 19. stoljeća kao rezidencija za njemačku caricu Friedrich, koja je, zapravo, bila najstarija kćerka britanske kraljice Viktorije. Služio je kao simbol veza između njemačkog i britanskog dvora. Njegov šarm zadržan je i danas u svom autentičnom obliku. Svaka je kvaka na vratima, stolica, komoda ili tapiserija umjetnost, svaka prostorija jedinstveno dizajnirana, svaki zid ispunjen antikvitetima i umjetničkim djelima iz carske kolekcije. Taj spoj historijske elegancije i savremenog luksuza bio je, zapravo, čulni preludij jednoj drugoj, savremenijoj priči o kvalitetu i trajnosti.

Vizija je pogon koji nas inspiriše

“Ovo je mjesto gdje se susreću vizija, inovacije i historija. Zbog toga smo ovu konferenciju organizovali u Schlosshotelu”, otvorio je konferenciju Martin Kandziora, viši menadžer marketinga za EMEA regiju. Vjerovanje da je vizija ključ rasta – pogon je koji Panduit, kompaniju sa 6.000 zaposlenika i milijardom eura prihoda, potiče da inovira i inspiriše. “Svjedočio sam tome proteklih godina iz prve ruke, od Chicaga do Kostarike. Proizvodi koje ćemo vidjeti danas odražavaju taj kvalitet i održivost. Mnogo investiramo, a proizvode razvijamo dugo. Ne održavamo press konferencije često, ali danas imamo šta pokazati – i vidjeti kako Panduit oblikuje budućnost IT mreža”, zaključio je Kandziora.

Snaga inženjeringa

Tri su trenda na kojima počiva rast industrije IT mreža, smatra Jens Holzhammer, generalni direktor za Evropu, Bliski Istok i Afriku u kompaniji Panduit. Prvi i ključni pokretač je snažno povećanje količine generisanih podataka, prvenstveno usljed mnoštva slika i videosnimaka te sve češće upotrebe vještačke inteligencije. To zahtijeva mnogo veći propusni opseg. “To je glavni pokretač posljednje najmanje tri godine. Data centri zahtijevaju mnogo snage i treba mnogo inžinjeringa za svaki centar podataka”, kaže Holzhammer. Drugi pokretač je elektrifikacija i prelazak s fosilnih goriva na obnovljive verzije, a posljednji je reshoring, odnosno proces povratka proizvodnje iz inostranstva u matičnu zemlju kako bi se smanjili troškovi, povećala kontrola kvaliteta i ojačala lokalna ekonomija. Potonje je naročito vidljivo u segmentu elektroničkih komponenti jer su nabavni lanci uzdrmani.

Ovi trendovi utječu i na Panduit i na njihove kupce, pa se ta američka kompanija odlučila na snažno investiranje u proizvodnju na više kontinenata. U Južnoj Americi su u Kostarici i Meksiku otvorili dvije nove vrhunske fabrike, a u Jugoistočnoj Aziji su proizvodnju preselili iz Singapura u novu fabriku u Maleziji. A američkoj saveznoj državi Indiani otvorili su veliko glavno skladište, koje je tehnološki potpuno opremljeno i automatizirano. U Evropi imaju fabriku u Rumuniji, koja postoji već šesnaest godina, ali se uskoro ulaže u njeno proširenje. “Pitao sam se, kada sam došao na čelo Panduita, šta je to posebno važno za ovu kompaniju. A onda sam posjetio inovacijski centar i ostao oduševljen mnoštvom inžinjeringa: više od 250 inžinjera svakodnevno radi na istraživanju i razvoju, što je dovelo do brojke od preko 3.000 patenata. Panduit jednostavno utječe na globalne standarde u komunikacijama”, istaknuo je Holzhammer zaključivši da su stalne inovacije, kvalitetna proizvodnja te izuzetan nivo usluge i iskustva za kupce tri stuba na kojima Panduit počiva.

Novi inteligentni PDU tek sa trake

Hans Obermillacher, menadžer za razvoj poslovanja u segmentu data centara za EMEA regiju, predstavio je niz trendova i konkretnih tehnoloških rješenja koja pokazuju kako centri podataka moraju evoluirati da bi odgovorili na izazove budućnosti. U fokusu industrije je energijska efikasnost – ne samo hlađenje prostorija nego i hlađenje na čipovima – zatim distribucija snage u visokozahtjevnim okruženjima (trenutno se spominje i do 600 kW po kabinetu) te potreba da se infrastruktura u mrežnim i industrijskim aplikacijama redefiniše. Rubno računarstvo, inteligentne jedinice za distribuciju energije (PDU) i kontejnerizirani data centri su tri trenda koja je Obermillacher izdvojio kao vodeća u ovom trenutku.

Kao konkretan primjer naveden je SUPERPOD u Kelnu, koji koristi osam NVIDIA H100 grafičkih procesora u DGX H100 serverima. Ovaj je data centar projektovan da podrži veliko potrošačko i AI radno opterećenje, s velikom potrošnjom energije, što ilustrira skalu na kojoj se kreću moderne instalacije. U slučaju edge infrastrukture, navedeni su primjeri maloprodajnih lanaca, banaka i fabrika u Evropi, “gdje rješenja obično uključuju nekoliko kabineta, više PDU-ova, jedan UPS, sistem hlađenja te svu potrebnu konektivnost (fiber, bakar). Glavni benefiti takvih rubnih postavki su niža latencija, veći propusni opseg i poboljšana sigurnost”, istaknuo je Obermillacher.

Panduitov portfolio UPS-ova obuhvata uređaje snage od 1 kVA do 20 kVA, s podrškom za jednofazne i trofazne sisteme. Riječ je o double conversion UPS-ovima visoke efikasnosti (do 97,5% u online režimu), dostupnim s Li-Ion ili VRLA baterijama. Osiguravaju do 9 minuta autonomije bez dodatnih baterija i uključuju mrežnu karticu za napredno upravljanje i nadzor.

Posebnu je pažnju izazvao Panduitov novi EL2P iPDU (Elevate to Power). Riječ je o inteligentnoj jedinici za distribuciju napajanja koja donosi pojednostavljenu instalaciju, veću kontrolu nad napajanjem i automatizaciju. Glavne karakteristike uključuju: precizno mjerenje potrošnje (±0,5%) putem intuitivnog 1,8” ekrana osjetljivog na dodir, 4-u-1 utičnice koje podržavaju različite vrste opreme, hot-swappable moduli za zamjenu kontrolera i ekrana bez prekida napajanja, dvostruki 1Gb Ethernet s mogućnošću daisy-chain povezivanja do 64 iPDU jedinice preko jedne IP adrese te podršku za visoke temperature do 60°C, što omogućava rad u zahtjevnim okruženjima. EL2P podržava napredne cyber sigurnosne standarde (UL 2900-1, IEC 62443-4-2), uključujući sigurnu mrežnu autentifikaciju i zaštitu od upada. Također je integrisan s Cisco Nexus Dashboard platformom, čime se omogućava uvid u potrošnju energije bez dodatne opreme. “Ovaj će iPDU imati i EL2S verziju te još jednu jaču s proširenjem ka većim amperažama, do čak 100, koje ćemo predstaviti u 2026. godini”, najavio je Obermillacher.

20-godišnja garancija na vezice za kablove

Na trećem predavanju naglasak je stavljen na elektrifikaciju kao ključni faktor održivosti i tehnološkog napretka. Ferhat Peker, Account Manager za solarnu industriju za EMEA regiju, istaknuo je da globalne klimatske promjene, inovacije u tehnologiji, okolišna politika i ekonomski poticaji znatno ubrzavaju potrebu za elektrifikacijom u različitim sektorima. Posebno su u fokusu transport, obnovljivi izvori energije, data centri i pametne zgrade. Prema Gartneru, 75% preduzeća će do 2027. godine implementirati program održivosti za infrastrukturu za data centre. Na primjeru projekta kablovske instalacije za 80 MW postrojenje za njemačku energetsku kompaniju Energie Baden‑Württemberg u Longenenslingenu, Peker je pokazao kako je Panduitovo rješenje omogućilo 45% manje troškove instalacije i dvostruko bržu implementaciju, uz dvadesetogodišnju garanciju na komponente. Sigurnost je također bila naglašena: inovativne kablovske stezaljke (cable cleats) omogućavaju instalaterima da skrate korake poput provlačenja ili rezanja kablova, smanjujući rizik od ozljeda i povećavajući efikasnost rada.

Posebno su istaknute Nylon 612 vezice za kablove, koje Panduit ekskluzivno nudi i koje su dizajnirane da izdrže ekstremne vremenske uvjete. “Samo Panduit nudi garanciju na kablovske vezice na dvadeset godina, i to za vremenski zahtjevne uslove, dok je izdržljivost standardnih vezica 7-8 godina. U Evropi imamo čak 132 kišna dana godišnje, a i temperaturne su razlike veće. Panduit je uspio izumiti proizvod koji može izdržati sve ove uslove. I jedini smo proizvođač koji daje 20-godišnju garanciju na Nylon 612 kablovske vezice”, rekao je Peker.

Kablovi nove generacije

Posljednje, izuzetno zanimljivo predavanje o transformaciji budućnosti pametnih zgrada održao je Jorge Neyton Avila Pacheco, viši menadžer za razvoj poslovanja i stručnjak za AI, pametne zgrade i cyber sigurnost. Sve veća potražnja za energijom, ograničenja elektroenergetske mreže i zahtjevi za održivosti zahtijevaju temeljite promjene u pristupu distribuciji električne energije. Prema Međunarodnoj agenciji za energiju, globalna potražnja za energijom povećala se za 4,5% u prošloj, 2024. godini, cijena struje se povećava, a procjenjuje se da će data centri uskoro trošiti između 4 i 6% ukupne električne energije.

Kao odgovor na ovaj trend, Panduit razvija Cat6 kablove nove generacije koji omogućavaju produžen domet prijenosa – čak do 150 metara – što je u odnosu na ograničenje od 100 metara trenutnih Ethernet kablova (Cat5e, Cat6, Cat6a) promjena koja će snažno utjecati na mnoge industrije. “Razvijamo novu generaciju kablova koja će napajanje od 90 W i podatke (PoE) moći prenijeti iznad 150 metara. Time dobijamo 70.600 m2 pokrivenog prostora u odnosu na ranijih 31.400 m2. Kada nudimo ovu tehnologiju, želimo najbolji kvalitet”, istaknuo je Pacheco.

Tu je i RapidID, tehnologija koja pojednostavljuje cijeli proces dokumentacije kablova zahvaljujući jedinstvenim oznakama koje se ugrađuju već u fabrici. Omogućava brzo dokumentovanje, provjeru ili pronalaženje kablova. Time se štede vrijeme i novac – instalacija se može ubrzati i do 50%. Također, znatno se smanjuje rizik jer se eliminiše ručni unos podataka tokom instalacije. RapidID tehnologija, omogućava i identifikaciju svih aktivnih konekcija, čime se unapređuje i cyber sigurnost. “Ne možemo štititi ono što ne možemo vidjeti”, rekao je Avila, ističući važnost fizičke vidljivosti infrastrukture kao temelja sigurnosne strategije usklađene s NIS2 regulativom.

Pacheco je ukratko kazao i o Panduitovoj cyber sigurnosnoj strategiji, zasnovanoj na tri stuba. Fizička zaštita kao prvi stub je, zapravo, i prva linija odbrane. Drugi stub je vidljivost mrežne infrastrukture, koju Panduit postiže stavljajući senzore u kabinete, pa je moguće u sekundama vidjeti ko pokušava dobiti pristup. I treći je plan o kontinuitetu poslovanja sa skupom strategija, procesa i tehnologija koje omogućavaju brzo vraćanje sistema i infrastrukture u funkcionalno stanje nakon ozbiljnog incidenta.

Prvi svjetski sistem za napajanje s UL certifikatom

Ključna je inovacija koja je impresionirala auditorij Panduitov Fault Managed Power System, tehnologija za distribuciju električne energije koja kombinuje sigurnost niskovoltažnih sistema s mogućnošću isporuke znatno veće snage na većim distancama. Riječ je o prvom svjetskom Class 4 sistemu za napajanje koji je certificiran prema UL 1400-1 i IEC/UL 62368-1 standardima, čime se postavljaju novi standardi za sigurnu, efikasnu i skalabilnu distribuciju energije u složenim infrastrukturnim okruženjima.

U kontekstu ubrzane digitalne transformacije u EMEA regiji i rastuće primjene IoT uređaja, pametnih zgrada i bežičnih mreža, potreba za pouzdanim, efikasnim i sigurnim sistemima napajanja veća je nego ikada. FMPS omogućava upravo to – isporuku do 600 W po paru bakarnih provodnika Class 4 kabla na udaljenosti do dva kilometra, uz efikasnost veću od 97% te manje troškove na kablovima i instalaciji čak do 60%. Omogućena je podrška za više hot-swappable (zamjenjivih bez gašenja sistema) modula predajnika – do devet po šasiji, kao i do tri hot-swappable jedinice za napajanje, koje ukupno mogu isporučiti do 4,8 kilovata po šasiji.

FMPS koristi tehnologiju pulsne struje, isporučujući energiju putem kratkotrajnih impulsa – obično 2 milisekunde uključeno, 1 milisekunda isključeno – preko višežilnih kablova klase 4. Svaki impuls se uživo nadzire radi otkrivanja kvarova poput kratkog spoja, grešaka između žica, preopterećenja ili grešaka s uzemljenjem. Kada se otkrije kvar, sistem zaustavlja prijenos energije u roku od 2 milisekunde, što znatno smanjuje rizik od strujnog udara ili požara u poređenju s tradicionalnim visokovoltažnim sistemima. Uz integrisani daljinski nadzor i upravljanje, tehničari mogu pratiti potrošnju, upravljati komponentama na daljinu i smanjiti potrebu za fizičkim intervencijama na lokaciji.

“Ovo je mnogo efikasnija arhitektura, jer će zgrade u budućnosti koristiti istosmjernu struju. Mislim da ova tehnologija nema limita i da će doći u domove u narednim godinama. Danas gubimo snagu prebacujući iz naizmjenične u istosmjernu struju i obratno. Sa Fault Managed Powerom distribucija energije će biti s ovom tehnologijom. Čak i data centri će je početi koristiti”, istaknuo je Pacheco, dodavši kako već testiraju prijenos snage do 2 kW, što je izazvalo posebno interesovanje.

Sigurnost u hotelima: Nevidljiva pozornica luksuza

Kako sigurnost oblikuje hotelsko iskustvo sagledavamo kroz perspektive menadžera sigurnosti i rukovodilaca luksuznih hotela u zemljama regije te predstavnika vodećih kompanija iz oblasti protivpožarne zaštite, videonadzora i kontrole pristupa

Piše: Dženana Bulbul; E-mail: redakcija@asadria.com

Sigurnost je neizostavan temelj modernog hotelijerstva, a ne samo prateća funkcija. Kada gosti dođu u hotel, očekuju ugodan boravak, kvalitetnu uslugu i osjećaj sigurnosti. Iako se o tome rijetko govori, sigurnost je često presudan faktor koji odlučuje hoće li se gost ponovo vratiti i preporučiti hotel drugima. Od zaštite njihove sobe i ličnih stvari pa do načina na koji osoblje reagira u hitnim situacijama – povjerenje gostiju temelji se na uvjerenju da su dobro zaštićeni. To posebno dolazi do izražaja u luksuznim objektima i destinacijama, gdje gosti očekuju ne samo diskretnu uslugu već i vrhunsku sigurnost. Zato u nastavku otkrivamo kako sigurnost utječe na hotelsko iskustvo gledano iz ugla menadžera sigurnosti i rukovodilaca luksuznih hotela, ali i predstavnika vodećih proizvođača sigurnosne i vatrodojavne opreme.

Kako izgraditi povjerenje

Danas sigurnost u hotelima podrazumijeva mnogo više od klasične fizičke zaštite. Ona uključuje videonadzor, kontrolu pristupa i zaštitu perimetra, ali i zaštitu digitalnih podataka, prevenciju cyber napada, obuku osoblja i uspostavljanje jasnih procedura za krizne situacije. Drugim riječima, sigurnost je postala jedan od ključnih stubova hotelijerstva, bez kojeg je teško graditi reputaciju i održati konkurentnost, a to nije nimalo lako postići. Naši sagovornici, menadžeri sigurnosti u luksuznim hotelima, naglašavaju da su glavni izazovi u zaštiti gostiju, osoblja i imovine balansiranje visokih sigurnosnih standarda s privatnošću i komforom, kao i koordinacija svih sektora hotela.

Zoran Vučinović, glavni menadžer sigurnosti hotela Mamula Island by Banyan Tree u Herceg Novom i koordinator Odbora za bezbjednost hotela Asocijacije menadžera bezbjednosti Crne Gore, pojašnjava da zaštita gostiju i zaposlenih u luksuznim hotelima zahtijeva visokoobrazovane i stručne rukovodioce, uz moderne tehničke mjere i standardne sigurnosne procedure.

“Raniji pristupi, kada su se birali uskoprofilisani kadrovi iz zaštitarskih, policijskih ili vojnih struktura, bez šireg poznavanja hotelskog poslovanja i ove industrije – više nisu prihvatljivi. Sveobuhvatno poznavanje odnosa na luksuznim destinacijama i u hotelima visoke kategorije podrazumijeva balans između sigurnosnih mjera i privatnosti, diskretnosti i poštovanja posebnih zahtjeva gostiju i posjetilaca”, kazao je Vučinović. Pored tehničkih mjera i procedura, Vučinović ističe i važnost ličnog pristupa – upoznavanja i izgradnje prijateljskog odnosa i povjerenja s gostima. “Često naš tradicionalni balkanski način dobrodošlice, uz poštovanje u svim okolnostima, daje odlične rezultate i dodatno jača povjerenje u sistem”, kaže on.

Slične izazove prepoznaje i Miljan Jovanović, menadžer sigurnosti hotela Radisson Collection, Old Mill Belgrade, koji je dio međunarodnog lanca Radisson grupacije hotela. On navodi da luksuzni hoteli često primaju važne goste iz svijeta biznisa, politike, kulture i zabave, zbog čega diskretne i nenametljive mjere postaju presudne. Veliki hotelski kompleksi, dodaje Jovanović, zahtijevaju sofisticirane sisteme kontrole pristupa i stalni monitoring, dok su obuka osoblja i jasne procedure reakcije na incidente od suštinskog značaja.

“Najveći izazov nije samo u tehničkim rješenjima već u psihološkom aspektu – gosti žele da se osjećaju sigurno, ali ne i kontrolisano ili ograničeno. Diskretan, profesionalan i nenametljiv pristup obezbjeđenja ključan je kako bi sigurnosne procedure ostale neprimjetne, a istovremeno efikasne”, zaključuje Jovanović.

Ni Hotel Courtyard by Marriott u Beogradu, član Marriott International grupacije, nije izuzetak. I ovdje su u fokusu izazovi fizičke, tehničke i zaštite od požara, cyber sigurnosti te zdravstvene zaštite u radu tog hotela visoke kategorije. “Uvijek krećemo od fizičke sigurnosti gostiju i osoblja. Kod hotela visoke kategorije dodatni izazov je smještaj javnih ličnosti, delegacija i diplomata, što podrazumijeva poštovanje posebnih bezbjednosnih protokola. Zaštita od požara također predstavlja poseban izazov, jer hoteli rade cjelodnevno. Moramo osigurati ispravnost sistema i obučenost osoblja, kao i usklađivanje lokalnog zakonodavstva sa standardima međunarodnih hotelskih kompanija. U digitalnoj eri poseban značaj imaju cyber sigurnost i zaštita podataka, što zahtijeva i edukaciju zaposlenih. Važna je i zdravstvena zaštita – iskustvo pandemije pokazalo je koliko je hotelska industrija fleksibilna i spremna na brze prilagodbe”, rekla je Stana Đuran, generalna menadžerica tog hotela.

Integracija napredne tehnologije sa stručno obučenim osobljem stvara povjerenje i osjećaj udobnosti kod gostiju, čime se gradi dugoročna lojalnost i reputacija hotela

Mobilni ključevi mijenjaju iskustvo gosta, smanjujući ili potpuno eliminišući redove prilikom prijave ili odjave

I luksuz i sigurnost

U savremenom hotelijerstvu sigurnost i komfor gostiju više nisu samo dodatak – oni su srž iskustva. Trendovi jasno pokazuju da hoteli sve više integrišu tehnologiju u svakodnevni rad, koristeći digitalizaciju, beskontaktna rješenja, pametne senzore i vještačku inteligenciju. Automatizacija procesa prijave i odjave, kontrola pristupa i videoanalitika pomažu u prepoznavanju sumnjivog ponašanja, dok cyber sigurnost i zaštita podataka ostaju prioritet.

Na izolovanom ostrvu crnogorskog primorja, Hotel Mamula Island by Banyan Tree demonstrira kako luksuz i visok nivo sigurnosti mogu ići ruku pod ruku. Avigilon Smart sistem videonadzora s AI centralom, sa šest pametnih kamera od ukupno 86, pokriva cijelo ostrvo i omogućava potpunu kontrolu perimetra. “Kontrolu mogućeg nedozvoljenog i nenajavljenog pristupa osiguravamo uz pomoć potpune perimetarske pokrivenosti videonadzorom od 360 stepeni, dijela obale i dijela morskog pojasa, kao i stalnim koordiniranim patrolnim prisustvom i aktivnošću sigurnosnih službenika. Ugradnjom centralne pametne Avigilon videokamere sa četiri posebna sočiva i mogućnošću kružnog nadzora od 360 stepeni, napravili smo korak unaprijed u brzom uočavanju i identifikaciji manjih letećih objekata, obično dronova, koji mogu ugroziti privatnost naših gostiju, a u savremenim uslovima mogu predstavljati i potencijalno opasna sredstva”, pojašnjava Vučinović.

Zbog specifične lokacije, posebna pažnja posvećuje se sigurnom dolasku i ukrcaju gostiju na zahtjevnom pontonu, uz stroge procedure sigurnosti na moru. Pored pametnog videonadzora, koriste se pametne brave i ključevi, savremeni protivpožarni sprinkler i ansul sistemi te kompletna detekcija i monitoring požara sa dodatnim mjerama, uključujući aparate, ampule, prekrivače i planski projektovan hidrantski sistem.

Prednjače rješenja globalnih lidera

Bosch je ključni partner u primjeni i integraciji sistema zaštite, demonstrirajući kako sofisticirana rješenja mogu biti istovremeno i diskretna i efikasna. Njihovi protivpožarni sistemi posebno su prilagođeni velikim i kompleksnim hotelima poput navedenog, uklapajući se u dizajn i operativne zahtjeve bez narušavanja rada i komfora gostiju.
“Veći objekti, veći broj gostiju i sve sofisticiraniji dizajn zahtijevaju protupožarna rješenja koja pružaju pouzdanost, skalabilnost za budućnost i maksimalnu zaštitu, uz minimalan utjecaj na iskustvo gosta. U ovom dinamičnom okruženju pomažemo hotelima da zaštite ljude, imovinu i reputaciju. Inteligentna protupožarna rješenja, koja kombiniraju inovativnu tehnologiju, diskretan dizajn i učinkovito održavanje, štite goste i operacije bez ometanja svakodnevnog rada hotela”, objašnjava Danijel Jerković, direktor Odjela za Jugoistočnu Adriju – Safety Solutions u Bosch Building Technologiesu.

Dva hotelska projekta u Evropi dodatno ilustriraju kako Bosch stvara vrijednost u sektoru hotelijerstva. U Modern Times Hotelu u Švicarskoj izazov je bio pružiti maksimalnu sigurnost uz očuvanje elegantno dizajniranog okruženja. Bosch je implementirao AVENAR 4000 multisenzorske detektore i gotovo nevidljive protivpožarne detektore koji se besprijekorno uklapaju u interijer. Rezultat je vrlo pouzdana detekcija požara bez narušavanja estetike. Slično tome, Hotel Van der Valk Venlo u Nizozemskoj zahtijevao je kompletnu nadogradnju sistema detekcije požara tokom velikog renoviranja, a ključni izazov bio je održati funkcionalnost hotela dok se izvode radovi. Bosch je isporučio i instalirao više od 350 AVENAR detektora, implementirajući ih po zonama u pažljivo planiranom rasporedu, čime je izbjegnuto ometanje rada. Zahvaljujući ovom pristupu, hotel je ostao potpuno funkcionalan tokom nadogradnje.

Osim Boscha, koji se fokusira na protivpožarnu zaštitu i integraciju sistema, značajno mjesto u hotelskom sektoru zauzimaju i videonadzorna rješenja kompanije Hikvision. “Sudjelovali smo u brojnim projektima u hotelskom sektoru diljem Adriatic regije. Hikvision nudi rješenja poput videonadzora, videointerfona, kontrole pristupa, rampi, ali i sistema za registraciju gostiju (ISTP). Ovi sistemi pomažu hotelima da povećaju sigurnost, ubrzaju procese prijave i odjave te osiguraju tačnost podataka u skladu s lokalnim regulativama”, istakli su iz kompanije Hikvision za Adriatic regiju. Najveća je potražnja, dodaju, za Hikvisionovim IP kamerama nove generacije s umjetnom inteligencijom, naročito modelima s ColorVu i AcuSense tehnologijom, koje hoteli biraju zbog vrhunske slike u svim svjetlosnim uslovima, smanjenog broja lažnih alarma i efikasne kontrole prostora.

Digitalizacija pristupa

U hotelijerstvu je odavno izražena potražnja za sistemima kontrole pristupa i interfonima. ASSA ABLOY, kroz svoja TESA rješenja, dodatno naglašava značaj digitalizacije kontrole pristupa, koja postaje ključni faktor za iskustvo gostiju u današnjim hotelima. “Hoteli i objekti za iznajmljivanje digitalizaciju sve više smatraju ključnom za potpunije iskustvo gostiju u 21. vijeku. TESA rješenja za hotele unapređuju upravljanje pristupom u različitim vrstama ugostiteljskih objekata – od manjih hotela i apartmana, preko kampova sve do seoskih domaćinstava”, objašnjava Víctor Ciprián, menadžer TESA proizvoda za ugostiteljstvo u kompaniji ASSA ABLOY Opening Solutions za EMEIA regiju.

Govoreći o dominantnim trendovima u kontroli pristupa u hotelijerstvu, Ciprián ističe da su mobilni telefoni postali centralni element putovanja – služe kao karta, sredstvo plaćanja, vodič, navigacija itd. “Logično je da postanu i sobni ključ. Mobilni ključevi nude praktičnost, sigurnost i fleksibilnost, a uz to su i ekološki prihvatljiviji jer smanjuju upotrebu jednokratnih plastičnih kartica. Gostima omogućavaju beskontaktni i automatizirani check-in, što je danas sve traženije. Također olakšavaju kasni dolazak, što može postati dodatna pogodnost ili izvor prihoda za hotel”, kaže on.

Prednosti ovih sistema ogledaju se i u smanjenju gužvi na recepciji, ubrzanju procesa prijave i odjave, te uštedi troškova i resursa za menadžere hotela. Upravljanje je jednostavno, bez potrebe za dodatnom obukom osoblja, dok je kontrola pristupa u realnom vremenu moguća za veliki broj vrata i zajedničkih prostora.

Samostalni check-in

Praktični primjeri pokazuju efikasnost upotrebe mobilnih uređaja u kontroli pristupa. Hotel Flint u Austriji, smješten u renoviranoj vili iz 19. vijeka s modernim dodatkom, implementirao je TESA Wireless Online sistem sa 80 elektronskih brava i dodatnih uređaja. “Rješenje omogućava fleksibilnu i daljinsku kontrolu, dok gostima pruža samostalni check-in i pristup sobama putem mobilnog telefona”, naglašava Ciprián.

Sličan pristup primijenjen je u kompleksu turističkih apartmana Harpazul u Galiciji, Španija, gdje su instalirane TESA digitalne brave s Check-In by PIN funkcijom. Gosti unaprijed dobijaju jedinstveni kod tokom rezervacije, koji im omogućava ulazak u apartman i zajedničke prostore, a sistem je pripremljen i za buduće nadogradnje – kartice ili mobilne ključeve – što pruža dodatnu fleksibilnost i kontrolu pristupa.

Primjeri Hotela Flint i Harpazula jasno pokazuju kako TESA rješenja kompanije ASSA ABLOY ne samo da unapređuju sigurnost i efikasnost operacija već i transformišu iskustvo gostiju, u skladu s trendovima digitalizacije i pametnih tehnologija u hotelijerstvu.

Regionalni primjeri

Prateći trendove sofisticiranih sigurnosnih rješenja u evropskim hotelima, i hoteli u regiji, kao što su Radisson Collection Old Mill i Courtyard by Marriott, implementiraju napredne pametne tehnologije i digitalne alate, osiguravajući istovremeno visok nivo zaštite, efikasnost operacija i komfor gostiju. “Naši standardi su usklađeni sa globalnim procedurama brenda, što garantuje vrhunski nivo sigurnosti i udobnosti za goste i osoblje”, objašnjava Jovanović iz Radissona. Njihov je kompleks pokriven modernim videonadzorom s inteligentnim kamerama koje omogućavaju detekciju pokreta i prepoznavanje neovlaštenih aktivnosti. Senzori gasova i povišene temperature integrisani su u centralni BMS sistem (Building Management System), što omogućava brzo reagovanje u slučaju požara ili tehničkih incidenata. Pametni senzori u garažama i parking zoni povezani su s rampama i kontrolom pristupa, čime se smanjuje rizik od neovlaštenog ulaska i oštećenja sistema. Uz nadzor, ključna je i efikasna kontrola pristupa, kako gostiju tako i osoblja.
“Ulazak u sobe i određene hotelske prostore omogućen je kartičnim ključevima nove generacije (RFID tehnologija), a sistem bilježi sve pokušaje ulaska, što znatno doprinosi sigurnosti. Servisni prostori i kancelarije za osoblje dodatno su zaštićeni kontrolom pristupa, čime se sprečava neovlašteno korištenje. U planu je postepeno uvođenje digitalnih mobilnih ključeva putem aplikacije, što će gostima omogućiti otključavanje soba pomoću mobilnog telefona”, dodaje Jovanović.

Nijedna inovacija ne može zamijeniti bliskost s gostom i pažnju koju pruža čovjek. Upravo ta pažnja ostaje suština hotelijerstva, čak i u eri digitalnih inovacija

Minimiziranje rizika

Kada je riječ o cyber sigurnosti i njenom utjecaju na poslovanje hotela, trendovi zahtijevaju implementaciju sistema zaštite poslovanja, uključujući sigurnost plaćanja, rezervacijskih sistema i platformi kojima gost samostalno upravlja tokom prijave, rezervacije i plaćanja. Neki od tih sistema već su implementirani u hotelu Mamula Island by Banyan Tree, dok se drugi kontinuirano razvijaju uz obuke i prezentacije. Hotel također koristi automatiziranu kontrolu rasvjete i klimatizacije, što omogućava uštede i efikasno upravljanje iz centralnog sistema. “Svi gosti i partneri hotela zaštićeni su u skladu s globalnim standardima zaštite podataka, uključujući stroge GDPR protokole. Hotelska Wi-Fi mreža je segmentirana i dodatno osigurana, dok su interni serveri i rezervacioni sistemi zaštićeni enkripcijom i naprednim firewall rješenjima”, naglašava Jovanović, menadžer sigurnosti hotela Radisson Collection Old Mill Belgrade.

U Courtyard by Marriottu, pored klasičnih sigurnosnih mjera poput videonadzora, patrolling sistema i mobilnih ključeva, dodatno je uvedena Digital Guard usluga, koja se pokazala efikasnom i u bankarskom sektoru. “Digitalizacija i beskontaktna rješenja, poput mobilnih ključeva i digitalnih kartica, smanjuju rizike i ubrzavaju procese. Integracija pametnih sistema omogućava automatsku detekciju rizika i uštedu energije, dok napredna videoanalitika i AI pomažu u prepoznavanju sumnjivog ponašanja i prevenciji incidenata. Cyber sigurnost i zaštita podataka ostaju prioritet, uz enkripciju i stalnu edukaciju zaposlenih”, dodaje Jovanović.

Pogled u budućnost

Hotelijerstvo ulazi u eru u kojoj tehnologija sve snažnije podržava svakodnevni rad, ali pritom ne narušava lični odnos s gostom. Pametne sobe, AI asistenti, automatizirani sistemi, mobilni digitalni ključevi, biometrijska autentifikacija i integrisani pametni sigurnosni sistemi omogućavaju hotelima proaktivnu reakciju na rizike i povećanje operativne efikasnosti, bez narušavanja iskustva gostiju.

Takva digitalizacija, uključujući prediktivnu analitiku pogonjenu vještačkom inteligencijom, olakšava svakodnevne operacije i osoblju omogućava više vremena za direktan kontakt s gostima. U planu su i inovacije poput pametnih kreveta, virtuelnih prikaza soba i senzora za kvalitet zraka, što doprinosi održivom poslovanju, ali i postavlja pitanje kako tehnologiju integrisati bez gubitka ljudske interakcije.

Primjeri hotela Radisson Collection Old Mill Belgrade, Courtyard by Marriott i Mamula Island by Banyan Tree jasno pokazuju kako integracija pametnih sistema, AI analitike, digitalnih ključeva i automatizacije omogućava osoblju da se fokusira na ličnu interakciju s gostima. Diskretan dizajn, zaštita podataka i prediktivna analitika kombinuju tehnologiju i ljudski faktor, gradeći povjerenje, sigurnost i kvalitet iskustva.

No, “nijedna inovacija ne može zamijeniti bliskost s gostom i pažnju koju čovjek pruža. Upravo ta pažnja ostaje suština hotelijerstva, čak i u eri digitalnih inovacija”, zaključuje Vučinović iz hotela Mamula Island by Banyan Tree. U konačnici, digitalizacija i AI mijenjaju pravila igre, ali čovjek ostaje srž hotelijerstva. Pametni sistemi štite i nadgledaju, ali povjerenje, sigurnost i kvalitet iskustva gostiju grade se kroz lični pristup. Budućnost hotelijerstva leži u skladnoj sinergiji tehnologije i ljudskog faktora – sigurnost koja se osjeća, a nikada ne ograničava.

Pametna sigurnosna rješenja u hotelijerstvu

Savremeni hoteli sve češće se oslanjaju na tehnologiju koja objedinjuje sigurnost i komfor, stvarajući iskustvo koje gosti prepoznaju i cijene. Globalni proizvođači nude rješenja koja kombinuju protivpožarnu zaštitu, videonadzor, digitalnu kontrolu pristupa i integraciju sistema, čime se podiže sigurnost i optimizira rad osoblja.

Bosch je poznat po svojim protivpožarnim rješenjima, među kojima su AVENAR centrale i višesenzorski i nevidljivi detektori, te NEXOSPACE Fire System Explorer za daljinski nadzor. Ovi modularni sistemi omogućavaju preciznu i ranu detekciju, prediktivno održavanje i pouzdan rad bez kompromisa po estetiku interijera.

Hikvision nudi integrisana rješenja videonadzora, kontrole pristupa i upravljanja podacima, obogaćena AI analitikom za prepoznavanje ponašanja i registarskih tablica. Njihove IP kamere nove generacije s ColorVu i AcuSense tehnologijama pružaju visok kvalitet slike u svim svjetlosnim uslovima, dok integracija s hotelskim softverima i cloud/hibridna rješenja unapređuju operativnu efikasnost.

ASSA ABLOY kroz TESA rješenja fokus stavlja na digitalizaciju boravka gostiju. Mobilni ključevi i aplikacija Openow omogućavaju beskontaktni check-in, fleksibilan pristup sobama i zajedničkim prostorima, te jednostavno upravljanje. Time se smanjuju gužve na recepciji, štede resursi i podiže zadovoljstvo gostiju.

Zajednička karakteristika svih rješenja jeste diskretan pristup – sigurnost koja se ne nameće, ali osigurava goste, imovinu i reputaciju hotela.

Strahujemo li od sjene u digitalnom oku?

Nedavno istraživanje u Evropi ukazalo je na niz ranjivosti videonadzornih sistema. Iako je riječ o problemu koji nije nov, ovakvi rezultati ponovo stavljaju u prvi plan pitanje naše svijesti o rizicima nesigurnog videonadzora – i dilemu da li ga uopće možemo smatrati sigurnim. Radi li se o stvarnoj prijetnji ili o preuveličanom strahu koji dolazi s rastom svijesti o kibernetičkim napadima?

Piše: Nermin Kabahija; E-mail: nermin.kabahija@asadria.com

Videonadzorne kamere već decenijama čine gotovo neizostavan, a istovremeno i neprimjetan dio svakodnevnog života. Navikli smo, gotovo opušteno, da ovi sistemi bdiju nad nama i preuzimaju naše sigurnosne brige. Najčešće i ne razmišljamo o tome da li iko nadzire te sisteme i može li se njihov pogled zloupotrijebiti protiv nas?

Postoje li problemi?

Rezultati jednog od istraživanja na evropskom tlu pokazali su da snimke koje se šalju direktno na internet uopće nemaju zaštitu. Putem cloud servisa proizvođača omogućen je potpun pristup ovim kamerama. Nastavak je to rasprave o backdoor pristupima, ransomware napadima i o tome kako kamere, od alata za sigurnost, mogu postati ulazna tačka za ozbiljne cyber incidente. Bez obzira na to da li je u pitanju nestručna ili nesavjesna instalacija, tema otvara pitanje koliko su ovi sistemi sigurni i kako proizvođači garantiraju da naši podaci, privatni prostori i poslovne tajne neće završiti u pogrešnim rukama. Ako je dovoljno poznavati osnovnu lozinku, tipa “admin/admin”, da se pristupi kameri u nečijoj sobi ili kancelariji – jasno je da problem nije samo tehničke prirode, već i širi društveni.

Oprez prilikom instalacije

Zato najprije moramo razjasniti osnovnu proceduru prilikom instalacije videonadzornih sistema kako bismo mogli ukazati na to gdje nastaju potencijalne greške i ranjivosti. Instalaciju bi, naravno, uvijek trebala izvoditi stručna i educirana osoba, po mogućnosti ona koja ima ovlasti zastupnika ili distributera proizvođača opreme. Već pri prvom setovanju sistema na DVR ili NVR snimaču potrebno je unijeti osnovnu, fabričku šifru. Ona služi isključivo za inicijalni pristup postavkama. Nakon toga obavezno je kreirati novu, snažnu administratorsku lozinku, a zatim je primijeniti i na svaku kameru.

Dodatni nivo sigurnosti postiže se ukoliko se svaka kamera zaštiti i jedinstvenom lozinkom. Na taj način praktično rješavamo pitanje sigurnosti sistema, ali samo na lokalnom nivou. Onog trenutka kada se sistem poveže na internet i aktivira online aplikacija, najčešće za mobilne uređaje i daljinski pristup, videonadzor ponovo postaje izložen – ovaj put mnogo širem auditoriju. Ipak, ukoliko instalaciju obavlja stručna osoba, ona će obratiti pažnju da lozinka za cloud aplikaciju, gdje se virtuelno “nalazi” i naš sistem, bude različita od one na NVR-u te dovoljno snažna da onemogući neovlašteni pristup. Na kraju, sigurnost u velikoj mjeri zavisi i od kvaliteta opreme. Samo korištenjem uređaja i aplikacija provjerenih, renomiranih svjetskih proizvođača možemo imati realnu garanciju da će naši snimci biti zaštićeni unutar clouda, pa je i rizik od zloupotrebe manji.

Šta kažu stručnjaci?

U potrazi za odgovorima o sigurnosti videonadzornih sistema razgovarali smo sa stručnjacima vodećih kompanija koje oblikuju standarde videonadzora na svjetskom nivou, fokusirajući se na ključna pitanja sigurnosti današnjih sistema i na to koliko su proizvođači zaista spremni odgovoriti na takve prijetnje. Njihovi odgovori otkrivaju kako, zapravo, izgleda borba protiv nevidljivih prijetnji koje vrebaju iza svake kamere – i koliko je tanka linija između sigurnosti i ranjivosti u digitalnom dobu.

Hikvision je među onima koji potvrđuju da su se određeni incidenti s njihovim kamerama dogodili, ali naglašavaju da ti slučajevi nisu bili povezani s kvalitetom ili sigurnošću njihovih proizvoda. Stručni cyber sigurnosni tim ove kompanije objašnjava: “Problemi mogu nastati zbog loše implementacije sistema i uređaja, nedostatka mrežne segmentacije, odsustva firewalla, izostanka ažuriranja firmwarea ili korištenja slabih administratorskih lozinki.” Kao preporuku instalaterima i integratorima dodaju da se strogo pridržavaju najboljih sigurnosnih praksi i primijene zero-trust model kako bi se rizik od proboja sveo na minimum. Njemački MOBOTIX, pak, tvrdi da zahvaljujući vlastitim principima nije bilo uspješnih napada na njihove sisteme. “Zahvaljujući Secure by Design pristupu i dosljednoj primjeni koncepta MOBOTIX Cactus Concept, do danas nije bilo uspješnih cyber napada na naše sisteme. Redovnim ažuriranjima, penetracijskim testovima i bliskom saradnjom sa sigurnosnim institucijama i partnerima uspijevamo spriječiti napade u vrlo ranoj fazi”, kaže Christian Cabirol, tehnički direktor MOBOTIX-a, kompanije u vlasništvu Konica Minolte.

Slično tome, VIVOTEK navodi da do sada nisu zabilježeni napadi koji su kompromitovali njihove uređaje. Oni naglašavaju da su njihovi proizvodi koncipirani tako da aktivno detektuju i spriječe prijetnje, što uključuje stalno praćenje sigurnosnih rizika. “Kontinuirano pratimo sigurnosne rizike i sarađujemo s globalnim sigurnosnim istraživačima kako bismo ostali korak ispred novih prijetnji”, poručuju iz VIVOTEK-a.

Iz Axisa, međutim, naglašavaju da je teško sa sigurnošću tvrditi kako takvi incidenti nisu zabilježeni, budući da proizvođač ne upravlja direktno korisničkim sistemima. “Lično nisam upoznat s tim da je Axis zabilježio potvrđene uspješne cyber napade koji su direktno ciljali naše uređaje u okruženju korisnika. Ipak, moramo biti realni – kao proizvođač, mi, zapravo, ne upravljamo korisničkim sistemima. Ako je neko pokušao i nije uspio, to nam možda nikada ne bi bilo prijavljeno”, objašnjava Steven Kenny, menadžer programa za arhitektonska i inžinjerska rješenja ove kompanije za EMEA regiju, te dodaje da bi takvi slučajevi, s obzirom na svoju prirodu, sigurno bili javno objavljeni jer Axis kontinuirano prati prijetnje i ranjivosti u cijelom svom portfoliju.

Kompanija IDIS kaže da njihova kompletna rješenja koriste vlasničke protokole za instalaciju, prijenos i pohranu podataka, što ih čini “nepoznatim terenom” za hakere i teškim za kompromitovanje. Ipak, priznaju da nijedan sistem nije nepogrešiv pred sve sofisticiranijim napadima. “Zbog toga se IDIS strogo pridržava najboljih industrijskih praksi u upravljanju i odgovoru na sve sigurnosne ranjivosti uočene na našim proizvodima”, navodi Dennis Choi, generalni menadžer za EMEA regiju. On navodi da IDIS ima specijalizirani odjel za odgovor na cyber napade – tim eksperata posvećen identifikaciji i rješavanju potencijalnih ranjivosti. Ovaj odjel osigurava efikasan odgovor u slučaju sigurnosne ranjivosti, što uključuje sveobuhvatnu analizu i razvoj kontramjera.

Zvuči uvjerljivo, ali i djeluje

Na pitanje da li su njihovi uređaji razvijeni prema Secure by Design principu i koje su sigurnosne funkcije direktno implementirane u hardver i firmware, proizvođači su ponudili zanimljive odgovore. Dok jedni naglašavaju konkretne tehničke kontrole i metodologije razvoja, drugi ukazuju na to da je pojam često zloupotrijebljen kao marketinški izraz, ali da u njihovom slučaju predstavlja i dokazivu praksu.

Za MOBOTIX ovaj princip nije tek formalnost, već temelj cijelog pristupa razvoju proizvoda. Njihovi sistemi razvijeni su tako da sigurnost bude prisutna u svakoj fazi, od dizajna do završnog firmwarea. “MOBOTIX sistemi razvijeni su prema principu Secure by Design. Ključne sigurnosne funkcije uključuju potpuno decentraliziranu arhitekturu sistema, end-to-end enkripciju, višeslojnu zaštitu lozinkom i upravljanje korisnicima na osnovu uloga”, objašnjava Cabirol. Prema njemu, upravo je decentralizacija ono što izdvaja njihove proizvode. “Naši uređaji imaju ugrađene vlastite inteligentne funkcije, tako da sigurnost nije oslonjena na centralni server ili dodatni sloj, već je integrisana u srž svakog proizvoda”, kaže on.

Iz Axisa dolazi upozorenje da se ovaj termin često zloupotrebljava. “Secure by Design je izraz koji ćete čuti od gotovo svakog proizvođača, ponajviše zato što zvuči uvjerljivo. Ne postoji jedinstven i obavezujući standard koji precizno definira šta taj princip znači za proizvođače. Prečesto se koristi kao marketinški slogan, a ne kao dokaziva praksa”, mišljenja je Steven Kenny. Ipak, kako kaže, za Axis to nije slogan, već formalizirana metodologija i disciplina unutar Axis Security Development Modela (ASDM), usklađenog s ISO 27001, ISO/IEC 62443, ETSI EN 303 645 i NIST-ovim okvirom. “Time postižemo to da sigurnost nije naknadno dodata, već ugrađena u svaku fazu životnog ciklusa”, kaže on. Kao rezultat, proizvodi sadrže sigurno pokretanje i potpisan firmware, hardverske kriptografske funkcije, redovno penetracijsko testiranje i nezavisne provjere koda.

Hikvision također naglašava da sve proizvode razvija po principu Secure by Design. Njihov Hikvision Secure Development Life Cycle (HSDLC) uključuje više od pedeset sigurnosnih kontrola u svakoj fazi razvoja. Među njima su enkriptovani komunikacijski protokoli, hardver otporan na manipulacije i kontrola pristupa zasnovana na ulogama. “Na taj način, sigurnost nije naknadno dodata funkcija, već sastavni dio procesa od samog početka”, ističu iz ove kompanije.

IDIS se, pak, fokusira na pojednostavljenje cyber sigurnosti kroz svoj “single-source” model, koji integratorima omogućava da sve komponente dobiju od jednog dobavljača. Ovakav pristup smanjuje rizik od ljudske greške, a dodatne mjere uključuju međusobnu autentifikaciju putem DirectIP tehnologije, TLS zaštitu prijenosa podataka i višefaktorsku autentifikaciju. “Naši end-to-end sistemi ne sadrže udaljene backdoor pristupe, a dodatne tehnologije poput iBanka i Chained Fingerprinta osiguravaju da su podaci zaštićeni i forenzički provjerljivi”, kaže Choi.

VIVOTEK, s druge strane, detaljno opisuje set sigurnosnih funkcija koje potvrđuju njihovu posvećenost Secure by Design principima. “Naši proizvodi razvijaju se tako da sigurnost bude integrisana od samog početka. To znači obavezno postavljanje root lozinke, upravljanje pristupom po ulogama, kao i korištenje HTTPS i HTTP Digest autentifikacije za sigurnu komunikaciju i potvrdu identiteta”, navode. Osim toga, VIVOTEK implementira RTSP autentifikaciju streamova, provjere integriteta firmwarea i redovna ažuriranja, a dodatno smanjuje površinu napada isključivanjem neiskorištenih servisa kao što su SNMPv1/v2, UPnP, IPv6, audio ili multicast itd.

Pristupi cludu su mogući, ali…

Pitanje ranjivosti kamera i sigurnosti podataka u cloudu jedno je od najvećih izvora zabrinutosti korisnika. Zato smo od sagovornika tražili da nam objasne kako proizvođači identifikuju prijetnje, koliko brzo reaguju na incidente i da li zaista mogu garantovati da će podaci ostati zaštićeni u trenutku kada je sigurnost dovedena u pitanje?

“Sigurnosna pitanja pratimo interno i putem vanjskih istraživača, a brzo se adresiraju zakrpama firmwarea”, kategorični su u VIVOTEK-u. Oni ističu da se sigurnost u cloudu i na uređajima kontinuirano nadzire kroz procjenu ranjivosti i sanaciju u skladu sa Critical Security Controlsom (CSC 4 & 18). Poseban fokus stavljaju na kritične ranjivosti koje, kako naglašavaju, imaju prioritet i rješavaju se u najkraćem roku, uz obavještavanje kupaca i distributera.

I IDIS svoj pristup zasniva na potpunoj transparentnosti i stalnoj komunikaciji s tržištem. Na njihovoj web-stranici dostupne su posebne cyber sigurnosne stranice s politikama, vodičima i obavijestima o ranjivostima. “Ako sistem-integrator ili krajnji korisnik otkrije novu ranjivost, ohrabrujemo ih da to odmah prijave na security@idisglobal.com. IDIS-ov cyber sigurnosni tim odgovara u roku sedam dana i nastoji izvršiti inicijalnu procjenu u istom periodu”, kaže Choi. S druge strane, Hikvision se oslanja na strukturiran proces u pet faza, usklađen sa ISO/IEC 30111, ISO/IEC 29147 i Regulativom o upravljanju sigurnosnim ranjivostima mrežnih proizvoda. Taj proces obuhvata prihvatanje ranjivosti, verifikaciju i procjenu rizika, plan sanacije, objavu sigurnosnog izvještaja i prikupljanje povratnih informacija. “Na ovaj način osiguravamo da sve potencijalne ranjivosti budu procijenjene i adresirane kroz transparentan proces, uz pravovremeno informisanje korisnika”, navode stručnjaci te kompanije.

“Axis ima program za koordinirano prijavljivanje ranjivosti, bug bounty inicijativu, vanjska penetracijska testiranja uz naša interna te kontinuirano skeniranje koda drugih proiuzvođača u sklopu ASDM-a. Axis je ujedno i CVE ovlašteno tijelo (CNA), što nam daje mogućnost da sami dodjeljujemo službene oznake i transparentno obavještavamo korisnike”, kaže Kenny i ističe višeslojni pristup kao jedini način da se odgovori na promjenjive prijetnje. Posvećenost MOBOTIX-a ogleda se u tome da i starije generacije uređaja i dalje dobijaju sigurnosne nadogradnje ako se pojave ozbiljne ranjivosti. “Uspostavili smo kontinuiran program za upravljanje ranjivostima i stalno pratimo naše sisteme. Čim postane poznata potencijalna ranjivost, odmah reagujemo zakrpama ili ažuriranjima”, poručili su, dodajući da je kontinuitet podrške dokaz ozbiljnog pristupa sigurnosti.

Zaštita snimaka u oblaku

S obzirom na to da se daljinski pristup sve češće koristi za upravljanje videonadzornim sistemima, postavlja se pitanje na koji način osigurati da to ne postane sigurnosni rizik. Menadžer Axisa za daljinski pristup preporučuje rješenje Axis Secure Remote Access, koje koristi sigurnu broker arhitekturu i omogućava enkriptovane, certifikatima zaštićene konekcije bez potrebe za port forwardingom ili komplikovanim podešavanjima firewalla. “Rješenje radi na principu end-to-end enkripcije između klijenta i uređaja, uz višefaktorsku autentifikaciju, kontrolu pristupa po ulogama i napredno upravljanje identitetima. Dodatno, nudimo Axis Hardening vodiče i Axis Device Manager, koji administratorima omogućavaju praćenje i upravljanje velikim brojem uređaja. Ovaj slojeviti pristup osigurava da je daljinski pristup, kada je omogućen, uvijek siguran”, kaže Kenny.

Kompanija IDIS nikada nije dizajnirala tzv. remote backdoor pristupe, jer su upravo takva rješenja bila izvor brojnih visokoprofilnih sigurnosnih proboja u industriji. “Samo krajnji korisnici i ovlašteni sistemski integratori s ugovorima o održavanju mogu daljinski pristupati IDIS sistemima putem klijentskog softvera i aplikacije IDIS Mobile Plus”, objašnjava Choi. Prava pristupa konfigurišu se centralno i mogu biti do u detalje prilagođena. Tu je i IDIS Solution Suite (ISS) VMS, koji pruža hijerarhijski model gdje centralne lokacije imaju autoritet nad podređenim objektima, uz podršku za višekorisničke scenarije i naprednu mobilnu aplikaciju sa VMS funkcijama na daljinu. Time se postiže kombinacija fleksibilnosti i stroge kontrole koja je presudna za sigurnost.

Na sigurnim, enkriptovanim konekcijama uz podršku za dvofaktorsku autentifikaciju i prava pristupa zasnovana na korisničkim ulogama zasniva se MOBOTIX-ovo rješenje. Kompanija dodatno preporučuje upotrebu VPN tunela kao najbolju praksu za postizanje maksimalnog nivoa zaštite. I VIVOTEK se oslanja na kombinaciju HTTPS/TLS 1.2 enkripcije, RTSP autentifikacije i opcionalne VPN integracije. Administratorima je omogućeno filtriranje pristupa prema klijentima ili IP adresama, dok se istovremeno preporučuje isključivanje neiskorištenih servisa poput UPnP-a kako bi se spriječila nenamjerna izloženost.

Hikvision preporučuje korištenje VPN-a ili sigurnih reverse-access servisa, uz redovna ažuriranja, jake lozinke i isključivanje nepotrebnih funkcija. Kompanija primjenjuje zero-trust model, uz strogu verifikaciju prije odobravanja pristupa, te naglašava da njihovi uređaji nikada ne bi smjeli biti direktno izloženi internetu

Upute za instalere i korisnike

Na pitanje koliko instalateri i krajnji korisnici zaista primjenjuju preporučene sigurnosne prakse i kako se prati njihova provedba, proizvođači ističu da nude različite vodiče, alate i obuke, ali naglašavaju da je ključ ipak u kontinuiranoj edukaciji, redovnom održavanju i pravovremenim zakrpama.

“Našim partnerima i korisnicima pružamo detaljne sigurnosne smjernice i nudimo redovne obuke. Sistemi se mogu isporučiti i s unaprijed konfiguriranim sigurnosnim postavkama, tako da su standardi najbolje prakse odmah aktivni. Putem MxManagementCenter softvera administratori se obavještavaju o novim verzijama i sigurnosnim zakrpama, a ažuriranja je moguće i automatizirati, čime sistemi ostaju uvijek zaštićeni od novih prijetnji“, ističe Christian Cabirol iz kompanije MOBOTIX. I Hikvision pruža obuke, poput HCSA treninga, dok njihova Cybersecurity online platforma nudi vodiče, sigurnosna saopćenja i smjernice najboljih praksi. “Preporučujemo korištenje snažnih lozinki, segmentaciju mreže, dvofaktorsku autentifikaciju i redovna ažuriranja firmwarea. Korisnici o novim verzijama i sigurnosnim zakrpama bivaju obavješteni putem web-stranice, tehničkih biltena i kanala podrške, a sami odlučuju o načinu i vremenu implementacije”, poručuju iz Hikvisiona. “Preporučujemo obaveznu promjenu osnovnih lozinki, korištenje naloga po ulogama, isključivanje neiskorištenih servisa i sinhronizaciju vremena putem sigurnih NTP servera”, zaključuju iz VIVOTEK-a, a o ažuriranjima firmwarea i kritičnim sigurnosnim zakrpama redovno obavještavaju korisnike newsletterima i online resursima, dok su integratorima na raspolaganju Security Hardening Guide i sistemski logovi za provjeru primijenjenih mjera.

Axis, također, naglašava važnost ekosistema alata i vodiča, uključujući Hardening upute, konfiguracijske čarobnjake i Axis Device Manager (ADM), koji centralizirano prati lozinke, enkripciju i deaktivaciju nepotrebnih servisa. “Naša Lifecycle Management politika garantuje dugoročnu podršku za firmware, dok sigurnosne zakrpe imaju prioritet i objavljuju se što je brže moguće. Uz sigurnosne obavijesti i bilješke o verzijama, ADM omogućava i masovno upravljanje ažuriranjima, čime se olakšava održavanje velikih sistema i smanjuje rizik od kompromitacije”, kaže Steven Kenny, menadžer Axisa. Iz IDIS-a napominju da cyber sigurnost mora biti stalni proces, a ne jednokratna mjera. Njihovi end-to-end sistemi dizajnirani su tako da smanje složenost i ljudske greške, dok plug-and-play pristup eliminiše potrebu za rizičnim postupcima poput port-forwardinga. Veliku ulogu ima i IDIS Partner Portal, koji omogućava integratorima stalni pristup vodičima i online obukama, dok Solution Suite VMS nudi i automatizirana firmware ažuriranja za sve lokacije.

Dakle, stručnjaci naglašavaju da sigurnost videonadzornih sistema ne zavisi samo od certifikata i tehnologije već i od stalne edukacije, pravilne implementacije i redovnog održavanja. Proizvođači se slažu da je ključ u kombinaciji naprednih sigurnosnih funkcija, brzih reakcija na ranjivosti i odgovornog ponašanja instalatera i krajnjih korisnika – a korisnicima poručuju da sigurnost svojih sistema nikada ne uzimaju zdravo za gotovo, već da je kontinuirano provjeravaju i unapređuju.

Sigurnosni certifikati i usklađenost s regulativama

Proizvođači ističu da njihovi uređaji posjeduju širok spektar međunarodno priznatih sigurnosnih certifikata i da su usklađeni s važećim propisima u EMEA regiji. MOBOTIX se izdvaja s CNPP Cybersecurity certifikatom iz Francuske i SySS penetracijskim testiranjem u Njemačkoj. Axis naglašava certifikate poput ISO/IEC 27001, FIPS 140-2/3 i ETSI EN 303 645, dok Hikvision posjeduje ISO/IEC 27001:2022, ISO 27701, CSA STAR i IEC 62443, između ostalih. VIVOTEK slijedi CIS smjernice i međunarodne standarde testiranja, a IDIS ističe kompatibilnost s NDAA-om i FIPS-om, što je postalo de facto zahtjev na mnogim projektima u Evropi i na Bliskom Istoku.

Uz GDPR u Evropi, proizvođači se usklađuju i s NIS2 direktivom te novim EU Cyber Resilience Actom, dok se na Bliskom Istoku prilagođavaju nacionalnim okvirima i propisima svake zemlje. Svi također naglašavaju da se njihova usklađenost ne odnosi samo na osnovne certifikate već i na dodatne standarde koje traže vlade i korporativni klijenti.

Javno testiranje ranjivosti IDIS-ovih uređaja
Radi demonstracije robusnih i višeslojnih mjera cyber sigurnosti, IDIS je 2023. godine bio jedan od samo tri dobavljača sigurnosne tehnologije koji su javno izložili svoju tehnologiju na Video Security Product Hacking događaju na sajmu u Južnoj Americi – i odbio je sve pokušaje etičkih “white hat” hakera. DR-6516P 6500 serija H.265 4K mrežnih snimača i 4K antivandalska IR dome kamera (DC-D4831HRX), pod upravljanjem IDIS Center VMS-a, bili su podvrgnuti testovima koji su uključivali identifikaciju i enumeraciju uređaja, skeniranje portova i servisa, analizu softverskih ranjivosti, penetracijska testiranja, brute-force napade, analizu mrežnih protokola, man-in-the-middle testove, DoS testiranja, eskalaciju privilegija i testove sigurnosti podataka. Ugled IDIS-a i posvećenost cyber sigurnosti i integritetu podataka potvrđeni su pred 150.000 posjetilaca i 150 izlagača.