Home Blog Full WidthPage 172

Intervju: Aleksandar Kotevski, vlasnik i izvršni direktor, Advanced Cyber Security

Advanced Cyber Security se ističe u sektoru cyber sigurnosti zahvaljujući našem pristupu koji je fokusiran na klijenta i njegove specifične potrebe. Razumemo da nije svaka organizacija ista i da “jedno rešenje za sve” jednostavno nije opcija

Razgovarao: Mirza Bahić; e-mail: redakcija@asadria.comAdria: Gospodine Kotevski, možete li se ukratko predstaviti našim čitaocima?

Kotevski: Mogu reći da sam ponosni vlasnik i izvršni direktor firme Advanced Cyber Security iz Beograda, gde sam se specijalizirao za implementaciju NextGen SIEM Armade, testova penetracije, upravljanje ranjivostima, digitalnu forenziku i pružanje usluga Bezbednosno-operativnog centra (SOC). Takođe, značajan doprinos sam dao i Agenciji za privredne registre Republike Srbije i brojnim privatnim kompanijama u sektoru cyber sigurnosti.

a&s Adria: Koliki je, prema Vašem mišljenju, nivo svijesti i interesa poslovnih subjekata za cyber sigurnost?

Kotevski: Razumevanje i percepcija cyber sigurnosti u poslovnom sektoru su znatno veći u poslednjih nekoliko godina. I dalje postoji jaz između opšte svesti o potencijalnim pretnjama i stvarne spremnosti ili resursa koje kompanije alociraju za zaštitu svojih sistema. Situacija je slična i kod korisnika. Mnogi smatraju cyber pretnje nečim apstraktnim, sve dok se ne susretnu sa direktnim posledicama kao što su krađa identiteta ili finansijski gubici. Naš cilj u firmi Advanced Cyber Security je da edukujemo i podstaknemo poslovne i privatne korisnike da preduzmu preventivne mere, naglašavajući da je investiranje u cyber sigurnost zapravo ulaganje u kontinuitet njihovog poslovanja i ličnu bezbednost.

a&s Adria: Šta ACS izdvaja od drugih kompanija u branši cyber sigurnosti i koje usluge nudite?

Kotevski: Advanced Cyber Security se ističe u sektoru cyber sigurnosti zahvaljujući našem pristupu koji je fokusiran na klijenta i njegove specifične potrebe. Razumemo da nije svaka organizacija ista i da jedno rešenje za sve jednostavno nije opcija. Naš tim stručnjaka pristupa svakom projektu posebno, analizirajući specifične rizike s kojima se suočava klijent i razvijajući prilagođene strategije koje nisu samo reaktivne već i proaktivne u identifikovanju potencijalnih pretnji. Usluge koje nudimo obuhvataju, ali nisu ograničene na, procenu ranjivosti, penetraciono testiranje, upravljanje bezbednosnim incidentima i odgovor na njih, kao i usluge usklađenosti i obuke zaposlenih.

a&s Adria: Kakvu međunarodnu ekspertizu i iskustvo ACS nudi u oblasti cyber sigurnosti?

Kotevski: Iskustvo ACS-a na međunarodnom nivou je jedan od naših najvrednijih resursa. Radili smo na projektima širom sveta, sarađujući sa klijentima i partnerima iz različitih sektora. Ovo bogatstvo znanja omogućava nam da naše klijente savetujemo sa pozicija koje uzimaju u obzir ne samo tehničke aspekte cyber sigurnosti već i geopolitički kontekst, kulturološke razlike i specifične poslovne regulative koje utiču na njihovo poslovanje. Suočavajući se sa složenim izazovima u različitim okruženjima, naučili smo da prilagodimo naša rešenja ne samo trenutnim već i anticipiranim rizicima. Međunarodno iskustvo nam je pomoglo i da shvatimo značaj sinergije između tehnologije, ljudskih resursa i organizacione kulture u stvaranju sveobuhvatnog cyber sigurnosnog okvira.

a&s Adria: Možete li detaljnije objasniti kako funkcioniše vaš ACS Plavi tim segment i kakvu ulogu Armada ima u vašoj strategiji cyber sigurnosti?

Kotevski: ACS Plavi tim predstavlja srž naše defanzivne strategije cyber sigurnosti. Ovaj segment naše kompanije fokusiran je na monitoring, detekciju i reagovanje na bezbednosne pretnje, pružajući kontinuiranu zaštitu i održavanje integriteta sistema naših klijenata. Plavi tim koristi najsavremenije alate i prakse za praćenje mrežnog saobraćaja, identifikovanje sumnjivih aktivnosti, analizu bezbednosnih događaja i brzo reagovanje na incidente. Ova proaktivna strategija omogućava organizacijama ne samo da se brane od napada već i da stiču uvid u moguće slabosti njihovih sistema pre nego što ih napadači iskoriste.

Armada je ključni deo ove strategije. To je naša platforma koja koristi napredne algoritme mašinskog učenja i veštačke inteligencije da bi se proaktivno suprotstavila cyber pretnjama. Ona ne samo da automatizuje procese detekcije i odgovora već i uči iz svakog incidenta. Plavom timu omogućava da izvrši preciznu analizu i reagovanje u realnom vremenu, što štedi vreme i resurse klijenta i minimizira potencijalne štete.

a&s Adria: Po čemu se Armada ističe kao savremeni SIEM + SOAR alat i kako ona osnažuje vaš Plavi tim da efikasno zaštiti digitalnu imovinu klijenata?

Kotevski: Armada se ističe kao jedan od vodećih alata u domenu SIEM-a (Security Information and Event Management) i SOAR-a (Security Orchestration, Automation, and Response) zbog sposobnosti da ne samo integriše i interpretira velike količine bezbednosnih podataka u realnom vremenu već i da autonomno preduzima akcije s ciljem neutralisanja ili smanjenja uticaja pretnji.

Jedna od ključnih prednosti Armade je i njena napredna analitička sposobnost. Koristeći veštačku inteligenciju i mašinsko učenje, ona može identifikovati i prioritetizovati pretnje, često otkrivajući anomalije koje je lako prevideti tradicionalnim metodama. Kada govorimo o SOAR komponenti, Armada automatizuje i orkestrira brojne bezbednosne procese koji bi inače zahtevali značajne ljudske resurse. Ovo ne samo da oslobađa naš Plavi tim za složenije zadatke i strategijsko planiranje već i smanjuje vreme od detekcije do reagovanja na incidente, što je često ključno za minimiziranje štete. Integracijom SIEM-a i SOAR-a, Armada omogućava holistički pregled bezbednosnog stanja organizacije, istovremeno pružajući automatizovane, koordinisane odgovore na incidente.

a&s Adria: Opišite nam ključne ciljeve i metodologije rada vašeg Crvenog tima, posebno u smislu oponašanja protivnika iz stvarnog svijeta?

Kotevski: Crveni tim igra ključnu ulogu u našoj sveobuhvatnoj strategiji cyber sigurnosti, primenjujući ofanzivne taktike za testiranje i unapređenje odbrambenih mehanizama organizacije. Cilj ovog tima je da oponaša stvarne napade koji mogu doći od raznih, stvarno postojećih pretnji. Metodologija rada Crvenog tima je temeljna i višeslojna. Počinje s obaveštajnim radom, gde naš tim prikuplja informacije o najnovijim pretnjama i tehnikama koje koriste stvarni napadači. Sledeći korak je tzv. penetraciono testiranje, gde naš tim aktivno pokušava da probije odbrambene mehanizme klijenta koristeći iste tehnike koje bi koristio stvarni napadač, uvek u kontrolisanim uslovima da bi se izbegla stvarna šteta. Posebnu pažnju posvećujemo taktikama socijalnog inženjeringa. Ovo uključuje pokušaje prevara putem email-a (phishing), lažnih telefonskih poziva i drugih metoda koje imaju za cilj da prevare zaposlene da ustupe osetljive informacije.

a&s Adria: Koje vrste organizacija obično imaju najviše koristi od ACS-ovih penetracijskih testova i simuliranih operacija cyber napada?

Kotevski: Organizacije koje najviše profitiraju od ACS-ovih penetracijskih testova i simuliranih cyber napada su one koje zavise od visoke dostupnosti digitalnih sistema, one koje skladište osetljive ili vredne podatke i one u regulisanim industrijama koje zahtevaju stroge bezbednosne protokole. Na primer, finansijske institucije, koje su česte mete sofisticiranih napada zbog osetljivih finansijskih informacija i velikih transakcija, imaju ogromne koristi od naših usluga. I zdravstvene organizacije su pod visokim rizikom od ransomware napada i drugih vrsta sajber pretnji. Tehnološke i telekomunikacione kompanije takođe predstavljaju ključne kandidate, kao i vladine agencije i odbrambene organizacije, koje su često mete državnih aktera. S druge strane, maloprodajne organizacije, posebno one koje obavljaju znatan broj online transakcija, koriste naše usluge da bi zaštitile podatke svojih klijenata i održale poverenje potrošača.

a&s Adria: Po čemu se ACS-ova usluga Cyber Threat Intelligence razlikuje od tradicionalnog prikupljanja obavještajnih podataka o prijetnjama?

Kotevski: ACS-ova usluga Cyber Threat Intelligence prevazilazi tradicionalno prikupljanje obaveštajnih podataka o pretnjama time što ne pruža samo informacije već i kontekst, analizu i prediktivne uvide koji su prilagođeni specifičnim potrebama svakog klijenta. Naša usluga se oslanja na napredne tehnologije, uključujući veštačku inteligenciju i mašinsko učenje, da bi automatizovala prikupljanje podataka iz raznih izvora, poput dark weba, foruma hakera i obaveštajnih servisa, analizirajući velike količine podataka brže i detaljnije nego što je to humanom analitičaru moguće.

Jedan od ključnih aspekata koji nas izdvaja je naša proaktivna strategija. Ne fokusiramo se samo na poznate pretnje već koristimo analitičke alate da identifikujemo obrasce i trendove koji ukazuju na potencijalne buduće napade ili taktike, tehnike i procedure (TTPs) koje koriste kriminalci.

Osim toga, Cyber Threat Intelligence ide dalje od tehničkih podataka, uključujući geopolitičke informacije koje mogu uticati na cyber pretnje, kao što su međunarodni konflikti ili zakonodavne promene. Pružamo detaljne izveštaje i preporuke prilagođene sektorskim i organizacijskim specifičnostima, omogućavajući klijentima da bolje razumeju i interpretiraju obaveštajne podatke u kontekstu njihovog jedinstvenog poslovnog okruženja.

a&s Adria: Možete li navesti primjer u kojem je vaš pristup proaktivnoj detekciji prijetnji pomogao nekom vašem klijentu da pravilno prepozna i ublaži cyber prijetnju svojim resursima?

Kotevski: Naravno, rado ću podeliti konkretan primer koji ilustruje snagu proaktivne detekcije pretnji. Radili smo s jednom finansijskom institucijom koja je bila na meti složenih phishing napada. Napadači su kreirali vrlo uverljive imitacije web-stranica banke i emailova, ciljajući kako zaposlene tako i klijente institucije. Naš tim za Cyber Threat Intelligence je prvi detektovao neobične obrasce povezane s ovim napadima, identifikujući kompromise u email komunikaciji i lažne web-domene koje su bile gotovo identične onima prave banke. Prikupili smo obaveštajne podatke, analizirali ih i brzo upozorili klijenta na ovu aktivnost.

Na osnovu naših nalaza klijent je mogao brzo da reaguje: obavestili su svoje klijente i zaposlene o pokušajima prevare, pojačali interne protokole za prevenciju phishinga, ukinuli pristup lažnim domenama putem svoje mrežne infrastrukture i povećali bezbednosne mere za sve online transakcije. Ovo iskustvo je dodatno istaklo važnost proaktivnog stava prema cyber sigurnosti, naglašavajući da pravovremena detekcija i reagovanje mogu biti ključni u sprečavanju značajnih finansijskih i reputacijskih šteta.

a&s Adria: U kontekstu digitalne forenzike, kako ACS pomaže klijentima da se oporave nakon cyber incidenta i dobiju vrijedne uvide za njihovu prevenciju?

Kotevski: ACS pomaže klijentima ne samo u oporavku od cyber incidenata već i u razumevanju kako i zašto se incident dogodio, što je ključno za prevenciju budućih napada. Nakon incidenta naš tim stručnjaka za digitalnu forenziku brzo reaguje, identifikujući kompromitovane sisteme, prikupljajući dokaze i analizirajući podatke kako bi rekonstruisali tok događaja i utvrdili uzrok.

Ono što nas izdvaja je koncept “proaktivne forenzike”. Umesto da se oslanjamo samo na reaktivne mere, mi primenjujemo forenzičke alate i metode pre nego što do incidenta dođe. To uključuje postavljanje sofisticiranih sistema za praćenje koji neprestano skeniraju i beleže aktivnosti u mreži klijenta, omogućavajući nam da detektujemo anomalije u ponašanju sistema koje bi mogle ukazivati na kompromitaciju. Implementiramo proaktivnu forenziku kroz redovne bezbednosne procene, penetracijsko testiranje i simulacije napada. Takođe, obučavamo klijente kako da efikasno koriste interne logove i sisteme za detekciju upada.

a&s Adria: Šta podrazumijeva ACS-ov pristup fokusa na konkretnog klijenta i kako tehnički prilagođavate svoja rješenja tako da zadovolje njihove jedinstvene potrebe?

Kotevski: Naš pristup fokusa na konkretnog klijenta podrazumeva temeljnu procenu njegovog bezbednosnog okruženja, uključujući postojeću infrastrukturu, poslovne procese, ključne sfere odgovornosti i prioritetnih područja rizika. Tehničko prilagođavanje rešenja počinje detaljnom analizom zahteva klijenta. To uključuje razgovore sa zaposlenima na svim nivoima organizacije, reviziju postojećih sistema i politika i korišćenje naprednih alata za detekciju ranjivosti. Ova analiza nam omogućava da identifikujemo specifične pretnje i slabosti. Na osnovu ovih uvida, kreiramo prilagođene strategije koje mogu varirati od implementacije specifičnih sigurnosnih tehnologija, razvoja prilagođenih protokola za odgovor na incidente, do obuke osoblja o specifičnim sajber pretnjama. Naša rješenja su dizajnirana tako da se integrišu sa postojećim IT okruženjima klijenta bez ometanja njihovih operacija.

a&s Adria: Možete li dati više detalja o specifičnim uslugama koje nudi ACS, kao što su učenje o prijetnjama pomoću AI-ja, prepoznavanje lica i zaštita od spam botova?

Kotevski: ACS kontinuirano teži inovacijama, a neke od usluga koje smo razvili koriste najnovije tehnologije da bismo se suprotstavili savremenim sajber pretnjama. Takvo je učenje o pretnjama pomoću AI-ja (Threat Intelligence using AI), gde koristimo veštačku inteligenciju da analiziramo velike količine podataka brže nego što je to ljudima moguće. Ovaj sistem neprestano uči iz različitih izvora, uključujući mrežni saobraćaj, obrasce ponašanja korisnika i istorijske podatke o incidentima, omogućavajući nam da predvidimo potencijalne napade i proaktivno zaštitimo klijente.

Tu je i zaštita od spam botova, gde smo razvili sofisticirane sisteme za zaštitu web-aplikacija i platformi od automatskih botova koji spamuju ili pokušavaju da izvrše DDoS napade. Naša rešenja uključuju napredne CAPTCHA mehanizme, analizu ponašanja prometa i integraciju sa crnim listama, čime se efikasno blokiraju maliciozne automatizovane pretnje.

Posebno bih istakao uslugu učenja o pretnjama pomoću AI-ja, jer ona predstavlja srž naše sposobnosti da se brzo adaptiramo na promenljivo sajber okruženje. Korišćenjem veštačke inteligencije ne samo da možemo brže identifikovati pretnje već i stvoriti preciznije profile rizika za naše klijente, omogućavajući im da se fokusiraju na ključna područja odbrane. Kombinacijom ovih usluga ACS pruža sveobuhvatnu zaštitu, od perimetra mreže do dubinskih slojeva aplikacija i podataka, štiteći tako integritet i poverljivost informacija naših klijenata.

a&s Adria: Kakav je ACS-ov pristup pružanju cjelodnevne sigurnosne podrške i kako on koristi vašim klijentima u smislu održavanja trajne zaštite njihove digitalne imovine?

Kotevski: Cyber pretnje ne poznaju radno vreme. Zato smo uspostavili sistem celodnevne sigurnosne podrške. Ovaj pristup garantuje da su naši klijenti stalno zaštićeni, što je ključno za očuvanje njihove digitalne imovine, bez obzira na vremensku zonu ili lokaciju. Naš tim stručnjaka u Security Operations Centru konstantno nadgleda sisteme naših klijenata koristeći napredne alate i tehnologije, što nam omogućava da brzo detektujemo i reagujemo na bilo kakve neobične aktivnosti ili indikacije na sajber napad. U slučaju incidenta, aktiviramo protokole brzog odgovora, obaveštavamo klijenta i preduzimamo potrebne korake kako bismo minimizirali štetu i započeli proces oporavka. Osim toga, kontinuirano radimo na ažuriranju i prilagođavanju sigurnosnih mera, kao što su firewall pravila, sistemi za prevenciju upada i alati za detekciju malvera kako bismo osigurali da su najnovije pretnje prepoznate i blokirane.

a&s Adria br. 194

Savremeno radno mjesto treba elektronsku kontrolu pristupa

Često zanemareni prostori za pohranu dragocjenosti, dokumenata i ličnih stvari zaslužuju istu zaštitu kao i uredi, laboratorije ili stanovi. Ipak, mnoga pristupna rješenja ove važne tačke često ostavljaju nedovoljno zaštićenim. Inteligentna elektronska kontrola se obično zaustavlja na vratima, zanemarujući kritične sigurnosne potrebe zaboravljenih prolaza i objekata.

Standardno rješenje koje se koristi u zgradama je paralelno oslanjanje na dva sistema: elektronski pristup za vrata i mehanička zaštita za prolaze i objekte koji nisu „vrata“. To mnogi elektronski sistemi ne mogu ponuditi.

Međutim, oslanjanje na dva toka rada za kontrolu pristupa zasnovanu na različitim tehnologijama povećava rizik i složenost, a administratorima oduzima dragocjeno vrijeme. Korisnici koriste više akreditiva, tako da postoji veća šansa da ih i izgube. Sigurnosni timovi moraju izdavati, pratiti i nadgledati više primjeraka i tipova akreditiva. To stvara dodatno opterećenje za sve.

Veća potreba za zaštitom prostora izvan vrata

Brava za ormarić ili ladicu koja se postavi na odgovarajuće lokacije i integrira s centralnim sistemom može ponuditi potrebnu sigurnost vrijednoj imovini.

Nakon integracije sa sistemskim softverom, ovaj elektronski uređaj može da spriječi neovlašteni pristup i smanji krađe na radnom mjestu koje samo u SAD kompanije koštaju i do 50 milijardi dolara godišnje*.

U sektoru zdravstva, kvalitetnija sigurnost za ormariće može zaštititi lijekove i povjerljive dokumente. Na fakultetima i u školama, studenti i osoblje mogu bez brige ostaviti svoje stvari u ormarićima u zajedničkim prostorijama ili svlačionicama koje su propisno zaštićene.

Na modernim fleksibilnijim radnim mjestima, mnogi korisnici ureda nemaju vlastiti radni sto na kojem bi njihove povjerljive ili vrijedne stvari bile sigurno pohranjene. Oni umjesto toga koriste zajednički sto. Zato nije iznenađujuće da Clutch, pružatelj poslovnih usluga, navodi da je skoro četvrtina korisnika zajedničkih radnih prostora zabrinuta za sigurnost**. Autentična zaštita ormarića nudi više od puke uštede vremena koje se troši na upravljanje. Ona pomaže korisnicima zgrada da imaju miran san u pogledu sigurnosti vlastitih stvari.

Kako menadžeri objekata mogu pronaći najbolje uređaje koji su jednostavni za instalaciju, praktični i ekonomični za rad i integrirati ih bez dodatnih troškova ili poteškoća?

Hardverska rješenja za integraciju zanemarenih tačaka u sistem kontrole pristupa

ASSA ABLOY nudi asortiman sigurnosnih rješenja za zaboravljene pristupne tačke. U mnogim slučajevima, sigurnosne tačke koje se zaključavaju a nisu vrata mogu se integrirati sa sistemom drugih proizvođača. Njima se upravlja zajednički kako bi se maksimizirala fleksibilnost i efikasnost za administratore sistema sigurnosti.

Novi Aperio KL100 na baterije, na primjer, osigurava ormariće, ormare, ladice i druge objekte. Gotovo svaki objekt može se učiniti sastavnim dijelom elektronskog sistema kontrole pristupa. Aperio je dizajniran za minimalno remećenje postojećeg rasporeda namještaja, kompaktan je i radi bežično. To omogućava brzu instalaciju bez oštećenja ili utjecaja na vizualni ambijent. Aperio se besprijekorno integrira sa svakim novim ili postojećim sistemom kontrole pristupa preko 100 različitih proizvođača.

Finavia, operater aerodroma u Helsinkiju, mora zaključavati sve prolaze i objekte, od vrata i ormara do ograda i tereta. Svi uređaji se neprimjetno integriraju sa Lenel sistemom kontrole pristupa. Pultovi za prijavu opremljeni su Aperio KL100 sistemom zaključavanja kako bi se omogućilo čuvanje putnih dokumenata. Mogućnost vođenja evidencije o korištenju pojednostavljuje proces praćenja vremena pristupa skladištu i osoba povezanih s tim.

Ovo je mnogo lakše za praćenje od mehaničke zaštite ključeva: „Kada nas uposlenici napuste, njihov pristup se onemogućava“, objašnjava Kari Mäkinen, viši stručnjak za kontrolu pristupa na aerodromu. „Ili, ako se kartica izgubi, ona se može potpuno ukloniti iz sistema. Sa mehaničkim ključevima taj proces je mnogo teži.”

U Funway Academic Resortu, studentskom smještaju u Madridu, jedan SMARTair sistem pruža fleksibilnu i pouzdanu elektronsku zaštitu za spavaonice, zajedničke prostorije i studentske sefove. Nijedan osjetljivi prolaz ili objekt nije zanemaren. Dio SMARTair kompletnog rješenja za kontrolu pristupa su i SMARTair e-motion brave za ormare sa integriranim RFID čitačima koje rade sa širokim spektrom akreditiva. One nude praktično otključavanje pomoću pametnog telefona i njima se lako upravlja pomoću intuitivnog softvera SMARTair zajedno sa bežičnim uređajima za zaključavanje vrata i elektronskim katancima.

ASSA ABLOY takođe nudi programabilnu sigurnost na bazi ključa za prostore i objekte izvan vrata, kao što su kapije, ormarići, ormari i automati. Uz CLIQ, korisnici uživaju u pogodnostima korištenja jednog programabilnog pametnog ključa na baterije koji otključava svaka vrata ili pristupnu tačku za koju imaju ovlaštenja. Prava pristupa se efikasno ažuriraju pomoću daljinskog ili lokalno instaliranog softvera.

UltraVision: Sigurnost u vašoj ruci

Elektronski sigurnosni i protivpožarni sistemi strateške su investicije koje omogućavaju preduzećima da zaštite svoju budućnost. S AppVisionom ne dodajete samo sloj zaštite već omogućavate vašoj organizaciji da pomjeri fokus s potencijalnih sigurnosnih prijetnji na postizanje strateških ciljeva

Piše: Ionel Dimulescu, izvršni direktor, UltraVision Consult; E-mail: ionel.dimulescu@ultravisionconsult.com

AppVision je fleksibilna softverska PSIM platforma koja već niz godina pomjera granice inovativnosti. Izgrađena na principima otvorenosti, UltraVisionova platforma pruža partnerima osnovu za prilagođavanje specifičnim zahtjevima uz niz mogućnosti za upravljanje informacijama, izvršenje naredbi i kontrolu procesa. Uvođenjem AppVision mobilne aplikacije kompanije mogu napraviti iskorak u eri u kojoj su udobnost i sigurnost ključni pokretači tehnoloških inovacija.

Karakteristike aplikacije

AppVision mobilna aplikacija je dizajnirana da omogući koordinaciju uživo između osoblja na terenu i operatera u nadzornom centru putem servisa za razmjenu poruka. Osim toga, nudi i opciju povezivanja s nosivim kamerama, koja zaštitarima omogućava prijenos trenutnih događaja direktno u kontrolnu sobu i vizuelnu procjenu bilo koje situacije. Dugme za brzo aktiviranje otkriva lokaciju zaštitara i pokreće alarm u slučaju nužde, osiguravajući brzu pomoć. Osoblje na terenu također može pristupiti prijenosu uživo ili snimljenim zapisima te upravljati listama događaja sa svojih pametnih telefona.

Scenariji u fokusu

Koristeći mobilnu aplikaciju, zaštitar tokom rutinske patrole može skenirati QR kodove na naljepnicama postavljenim na različitim kontrolnim tačkama. Svako skeniranje kreira događaj u AppVisionu, koji uključuje automatsko snimanje ekrana s kamere na toj lokaciji i GPS podatke telefona kako bi se potvrdilo prisustvo zaštitara na kontrolnoj tački, čime je osigurana potpuna odgovornost.

Nadalje, AppVision omogućava korisnicima pametnih telefona da daljinski pregledaju sadržaj kamere, deaktiviraju alarme i otključaju vrata. U slučaju incidenta, zaštitar može poslati obavijest direktno iz aplikacije. Time može potvrditi alarm, napraviti detaljan izvještaj, snimiti fotografije ili videozapise i poslati ih nadzornom centru putem servisa za razmjenu trenutnih poruka. S AppVisionom ne dodajete samo sloj zaštite već omogućavate vašoj organizaciji da pomjeri fokus s potencijalnih sigurnosnih prijetnji na postizanje strateških ciljeva.

Od strateških investicija do sigurne budućnosti

UltraVision Consult specijaliziran je za elektronsku sigurnost, automatizaciju i protivpožarne sisteme, pružajući prilagođena rješenja i stručne savjete za unapređenje sigurnosti u raznim industrijama. Elektronski sigurnosni i protivpožarni sistemi strateške su investicije koje omogućavaju preduzećima da zaštite svoju budućnost.

Špica: Integracija Time&Spacea i SAP-a

Integracija omogućava sinhonizaciju i jednostavan prijenos podataka između različitih poslovnih sistema. Automatizirana obrada podataka o platnim listama pomaže smanjiti uska grla u obračunu plata, a eliminira i mogućnost grešaka zbog ručnih unosa.

Piše: Dario Radošević, menadžer za razvoj poslovanja, Špica Group; E-mail: Dario.Radosevic@spica.com

Integracije su važan dio svake dobre platforme za upravljanje radnim vremenom. Među važnijim u poslovnom svijetu su one koje povezuju HRM (upravljanje ljudskim resursima) i HCM (upravljanje ljudskim kapitalom) sisteme. Špicin sistem za upravljanje radnim vremenom i kontrolu pristupa Time&Space upravo zbog toga ima modul koji omogućava pouzdanu i efikasnu integraciju sa SAP HCM rješenjem poznatim kao SuccessFactors, ali i certificiran modul za integraciju sa SAP ERP-om, što je dodatni dokaz kvaliteta i pouzdanosti usluge.

 Sinhronizacija podataka o radnom vremenu

SAP je, kao što je poznato, jedan od vodećih svjetskih pružalaca softverskih rješenja. SAP ERP paket softverskih rješenja za planiranje resursa pomaže kompanijama da upravljaju različitim poslovnim funkcijama, uključujući finansije, logistiku, ljudske resurse i dr. S druge strane, SuccessFactors je paket cloud softverskih rješenja za upravljanje ljudskim kapitalom.

Podaci koje SAP prikupi sinhroniziraju se sa Špicinim rješenjem. U suprotnom smjeru se prenose sirovi podaci o registraciji radnog vremena. Planiranje, odobravanje, obrada i izvještavanje odvijaju se u SAP sistemu, koji također pruža izračune kao što su dnevna stanja radnih sati i podaci o iskorištenom ili preostalom godišnjem odmoru. Zaposlenici imaju pristup podacima o radnom vremenu na registracijskim terminalima. Moguć je uvoz obrađenih podataka iz Time&Spacea u SAP, gdje Špicin sistem obrađuje podatke prema pravilima i rasporedima određenim za svakog zaposlenika. Također, možete postaviti različite rasporede, prekovremeni rad, bonuse, izuzetke, nadoknade i druga pravila za obradu podataka. Konačni izvještaji ili podaci za obračun plata prenose se u SAP, koji na kraju obavlja konačni obračun plata.

Prednosti korištenja oba rješenja istovremeno su brojne. Povećana produktivnost postignuta je naprednim raspoređivanjem radne snage, prikupljanjem podataka o evidenciji radnog vremena, upravljanjem prekovremenim radom i odsustvima s posla i korištenjem HR podataka za bolje poslovne odluke. Korisničko iskustvo je mnogo bolje, a obračun plata je digitaliziran i automatiziran besprijekornom integracijom.

Brojni zadovoljni korisnici

“Integracija sa SAP-om je važan alat u našem kadrovskom odjelu. Iako kompanija brzo raste, isti tim za upravljanje ljudskim resursima može obaviti posao. Špica se pokazala kao vrlo kooperativan poslovni partner koji pruža stručnu podršku tokom cijelog procesa implementacije”, kaže Helena Šubelj, voditeljica ljudskih resursa u kompaniji SPAR Slovenija. Sličnog stava je i Petra Furlan Dodič, direktorica kadrova u firmi Intereuropa: “Dva najvažnija zahtjeva u ovom projektu bila su integracija sa SAP HR-om i brzo reagovanje u slučaju incidenata. Špicina ekipa je lako ispunila oba kriterija.” Među zadovoljnim korisnicima sistema u okviru kojih su integrisani Time&Space i SAP su: Socotab, ZumtobelGroup, Iskra Mehanizmu, Slovenske Železnice, Pošta Slovenije, Gorenje, Univerza v Ljubljani, SPAR Hrvaška, Kolektor, Intereuropa, Domel, AlbChrome i dr.

Comtrade: Predstavljamo FortiAuthenticator

Svi “standardni” sistemi sajber zaštite danas zahtevaju dodatnu pomoć jednog sistema, koji će kao pouzdan asistent ponuditi sofisticirane servise višefaktorske autentifikacije, jedinstvenog logovanja i upravljanja identitetom korisnika

Piše: Nikola Milovanović, Technical Presales Architect, Comtrade Distribution; E-mail: nikola.milovanovic@comtrade.com

Savremena sajber zaštita IT sistema kompanija obuhvata više sigurnosnih sistema, ali postavlja se pitanje koji je od njih najvažniji. Činjenica je da je firewall neophodan kako bi zaštitio IT sistem od spoljnih pretnji, da zaštita korisničkih uređaja mora biti prisutna u vidu antivirusa ili EDR (Endpoint Detection and Response) agenata, da se email danas mora štititi korišćenjem email sigurnosnih gateway-a i da ugrađena sigurnost SaaS aplikacija (npr. Microsoft Office 365 i Google G-Suite) mora dodatno ojačati.

 Set funkcionalnosti

FortiAuthenticator je Fortinetov sistem koji nudi širok set funkcionalnosti za sajber zaštitu kompanija. U prvom redu tu je višefaktorska autentifikacija. FortiAuthenticator obezbeđuje da pristup osetljivim podacima bude dozvoljen samo nakon višestruke provere identiteta korisnika.

Kroz jedinstveno logovanje (Single SignOn) sistem se efikasno povezuje s različitim aplikacijama i nudi korisnicima kredencijale, tako da pored poboljšanja korisničkog iskustva pojednostavljuje sigurnost rada administratora. Također, upravljanjem identitetom korisnika FortiAuthenticator omogućava da kompanije definišu i ojačaju korisnička pravila pristupa, sa detaljnim profilisanjem korisnika, granularnim kontrolama pristupa koje se zasnivaju na ulogama i odgovornostima.

Aduti u rukavu

Kao svaki asistent od poverenja, FortiAuthenticator ima i nekoliko aduta u rukavu. On kroz portale gde se gosti samostalno registruju nudi mogućnost da administrator kreira polise koje će ograničiti kojim resursima kompanije gosti mogu da pristupaju i koliko dugo. Također, nagleda izveštavanje, pa administratori mogu da prate aktivnosti korisnika kod logovanja i brzo odgovaraju na potencijalne pretnje, što uz detaljne izveštaje daje vredne informacije za sigurnosne analize (audit).

FortiAuthenticator može da se integriše s različitim sistemima, kao što su FortiToken (softverski i hardverski tokeni), autentifikacioni server (Aktivni direktorijum, LDAP, RADIUS), Google Workspace (G-Suite) i Microsoft Office 365 SaaS aplikacije, a pruža i API-je za prilagođene integracije prema potrebama kompanije (putem REST interfejsa). Višefaktorska autentifikacija može da se koristi za kontrolu pristupa za FortiGate firewall sisteme, SSL i IPSec VPN tunele, portal bežičnog pristupa u Wi-Fi mrežama i druge sisteme. To uključuje i mogućnost samostalnog registrovanja korisnika i oporavak lozinke. FortiAuthenticator je dostupan u više varijanti kao fizički uređaj, virtuelna mašina, FortiCloud ili u javnom cloudu (BYOL model).

Kao jedan od vodećih svetskih proizvođača sistema za sajber zaštitu IT sistema, Fortinet nudi više od 50 različitih sigurnosnih sistema, koji podižu stepen zaštite razmenom svih bitnih sigurnosnih i upravljačkih informacija kroz Fortinet sigurnosnu matricu. U današnjem svetu gde je sajber zaštita potreba, FortiAuthenticator se dokazao kao strateški izbor za kompanije za potrebe višefaktorske autentifikacije, integracije sa drugim IT sistemima i tehnologijama i utvrđivanja nivoa sajber zaštite.

Smiths Detection sklopio vrijedan ugovor s britanskim Ministarstvom odbrane

Ministarstvo odbrane Velike Britanije odabralo je na tenderu kompaniju Smiths Detection za razvoj, proizvodnju, isporuku i održavanje nove generacije opreme za otkrivanje hemijskih supstanci. Ugovor je vrijedan 88 miliona funti.

Dio je to programa zamjene i jačanja sposobnosti otkrivanja hemijskih supstanci kako bi se pružila zaštita od toksičnih hemikalija, koje bi mogle ugroziti vojno osoblje ili civile.

Smiths Detection će za potrebe programa razviti tri hemijska senzora nove generacije: prijenosni senzor za hemijske agense s mogućnošću detekcije pare i aerosola, senzor hemijskih agensa za provjeru potencijalno opasnih područja ili površina te stacionarni senzor hemijskih agensa na daljinsko praćenje s poboljšanom sposobnošću identifikacije i klasifikacije.

Smiths Detection će biti odgovoran za sve faze razvoja i isporuke sistema, uključujući laboratorijska istraživanja, testiranje na terenu, proizvodnju i isporuku te kontinuiranu uslugu i podršku.

Nova tehnologija, razvijena u bliskoj saradnji s Ministarstvom odbrane, koristit će Smiths Detectionovu patentiranu spektrometriju pokretljivosti jona i lagane hemijske detektore (LCD), Smithsovu liniju naprednih i jednostavno upotrebljivih uređaja za otkrivanje hemijskih prijetnji. S više od 75.000 prodatih jedinica širom svijeta, LCD dugo godina štiti vojno osoblje, policiju i timove za otkrivanje opasnih materija tako što obavještava operatere o otkrivenim toksičnim supstancama i opasnim hemikalijama.

“Ponosni smo što nas je britansko Ministarstvo odbrane odabralo za isporuku ove tehnologije naredne generacije. Od početka našeg rada prije skoro 70 godina mi razvijamo, proizvodimo i održavamo tehnologije za otkrivanje hemijskih supstanci. Ova tehnologija štiti vojne snage i zajednice od poznatih i novih prijetnji. Nagrada svjedoči o našoj vodećoj tehnologiji i znanju, posvećenosti i inventivnosti ljudi u našoj kompaniji koji svakodnevno pomažu da svijet bude sigurnije mjesto”, rekao je Roland Carter, predsjednik Uprave Smiths Detectiona.

Sicurezza 2023: Direktni sastanci sa ciljanim kupcima

347 izlagača iz 31 zemlje priprema se za prezentaciju najnaprednijih sigurnosnih i protivpožarnih rješenja u Fiera Milano centru od 15. do 17. novembra. Širok spektar ponuđača i inovacija još jedna je potvrda da je Sicurezza najposjećeniji italijanski i jedan od vodećih evropskih događaja u ovom sektoru.

Priredila: Dženana Bulbul; E-mail: redakcija@asadria.com

 Međunarodni karakter sajma Sicurezza – oličen u njegovih nekoliko desetaka hiljada posjetilaca – omogućit će izlagačima i direktan susret s kupcima. Tako je za izlagače organizovan niz one-to-one sastanaka sa 120 kupaca iz 36 zemalja. Fiera Milano ih je odabrala prema geografskom području i visokoj potrošačkoj sposobnosti, a u saradnji s Italijanskom trgovinskom komisijom iz Egipta, Tunisa, Turske, Južne Afrike i Ujedinjenih Arapskih Emirata, glavnim potencijalnim tržištima za ponuđače rješenja na Sicurezzi.

Trendovi i inovacije

Digitalizacija, novi inteligentni, integrisani i prilagođeni sistemi, pametne zgrade i gradovi te zaštita podataka bit će glavni fokus cjelokupnog događaja, obuhvaćajući sve segmente sigurnosne industrije: videonadzor, protivprovalu, vatrodojavu, kontrolu pristupa i pasivnu sigurnost. Bit će ponuđena najinovativnija rješenja, od kamera s ultravisokom rezolucijom i naprednom videoanalitikom i vještačkom inteligencijom do digitalnih i integrisanih rješenja za detekciju provala, kontrole pristupa u oblaku i digitalne platforme za vatrodojavu, koji se mogu daljinski kontrolisati i održavati.

Vrijednost vještina: Fokus na obuku

Bogat edukacijski program pružit će jedinstvenu priliku za diskusiju o najnaprednijim rješenjima, razvoj novih vještina i praćenje trendova, regulativa i scenarija. Sicurezzu to čini ne samo važnim događajem za razvoj poslovanja i umrežavanje već i prostorom za profesionalnu obuku. Od uloge tehnologija u upravljanju sigurnošću u pametnim gradovima do regulatornih promjena u oblasti zaštite od požara, od novih izazova u privatnoj zaštiti do javnih nabavki sigurnosnih rješenja, od certifikacije proizvoda do profesionalne certifikacije – dnevni red nudit će sastanke prilagođene potrebama svih stručnjaka. Održavat će se tehnički seminari i prezentacije proizvoda za instalatere, projektante i integratore, kao i seminari za menadžere sigurnosti.

Cyber Security Arena

Tema kibernetičke sigurnosti, koja predstavlja hitan i složen izazov koji obuhvata sve sektore, bit će istražena u posebnom prostoru – Cyber Security Areni. S rastom cyber napada zabrinutost za zaštitu ličnih podataka i korporativne imovine postala je prioritet. Zahvaljujući vještačkoj inteligenciji, moguće je predvidjeti i spriječiti štetu, ali je ključno ulaganje u obuku stručnjaka i osoblje kompanija radi povećanja svijesti o opasnostima digitalizacije. Cyber Security Arena je pokrenuta kako bi odgovorila na ove izazove i zadovoljila nove potrebe sektora, pružajući prostor za analizu i dubinsku raspravu s udruženjima, stručnjacima, akademicima i kompanijama. Po ustaljenom formatu, program će se smjenjivati ​​između razgovora o kibernetičkoj sigurnosti i kratkih informativnih sesija s konkretnim savjetima i najboljim praksama.

Sicurezza će ove godine biti dio Milanskog međunarodnog građevinskog saveza, koji će u isto vrijeme objediniti i Globalni sajam liftova, ME-MADE Expo, vodeći događaj u Italiji za građevinski sektor, te Smart Building Expo.

Uniview novi brend u portfoliju SYS Companyja

Sarajevska firma SYS Company postala je distributer poznatog brenda videonadzorne i sigurnosne opreme Uniview za tržište Bosne i Hercegovine.

SYS Company će kupcima nuditi Uniview analogne, Lite i napredne IP te LPR kamere, monitore i videozidove, kao i Uniarch kućne kamere.

U pripremi su i videointerfoni te sistemi kontrole pristupa, čime će se zaokružiti jedna cjelina ponude sigurnosnih sistema unutar Uniview distribucijskog portfolija.

Uniview je kineski proizvođač visokokvalitetnih sigurnosnih i videonadzornih sistema. Osnovan je 2011. godine i brzo je postao jedan od vodećih svjetskih proizvođača opreme za videonadzor. Kompanija je poznata po inovacijama u oblasti videonadzora, uključujući napredne tehnologije kao što su vještačka inteligencija i analiza videosadržaja. Također se ističe visokim standardima za kvalitet i pouzdanost svojih proizvoda, a veliki dio njihovih uređaja je kompatibilan i s američkom NDAA regulativom, što pokazuje visok nivo svijesti o zaštiti privatnosti i poštivanju standarda industrije.

SYS Company već ima spreman lager analogne videonadzorne opreme na raspolaganju i atraktivne partnerske programe. SYS i dio njihovih partnera već je testirao Univiewovu opremu, koja je dobila visoku ocjenu u pogledu stabilnosti, pouzdanosti i kvaliteta.

Tehničku i servisnu podršku pružat će SYS Company, kao i treninge tehničkog i prodajnog karaktera za partnere u online formatu i uživo.

Garancija na Uniview opremu je dvije godine, a cjenovnik opreme, zajedno s tehničkom dokumentacijom i materijalima za online promociju, možete dobiti kod distributera SYS Company putem e-maila techsec@sys.ba.

SysTeh: TVT Solar Power Kit

Mnogim samostalnim lokacijama obično nedostaje osnovna infrastruktura. Visoki troškovi i težak teren za ožičenje za provođenje električne energije i internet ozbiljan su izazov za instalatere sigurnosnih sistema. Napajane sunčevom svetlošću, TVT bezbednosne kamere na solarni pogon omogućavaju uspostavljanje video-nadzora i na najtežim lokacijama

Piše: Goran Ružić, direktor, SysTeh; E-mail: goran.ruzic@systeh.com

Porodica TVT proizvoda na solarni pogon nastavlja da raste, dodajući više funkcija i formata, pa čak i komplete koje je moguće samostalno dizajnirati za svoju jedinstvenu primenu. Proizvodi nove generacije na solarni pogon pružaju fleksibilne uglove gledanja, jednostavnu primenu i pouzdane performanse za praktično neograničene scenarije. 4G i bežična rešenja za područja bez napajanja i internetske veze čine upravljanje sigurnosnim sistemima na takvim mestima fleksibilnim, pouzdanim i jednostavnim.

Ovim integrisanim rešenjem upravlja se preko HCP/HCC-a, tako da je efikasno i lako, a objedinjena platforma omogućava da proverite snagu i protok podataka bilo koje povezane kamere i dobijate trenutna obaveštenja o događajima. S TVT kamerama na solarni pogon možemo uživati u pojednostavljenom procesu postavljanja, koji štedi vreme i trud. Konsolidacijom komponenti ove kamere pružaju praktično i efikasno rešenje, dok celodnevna zaštita pruža slike u boji i danju i noću. Zahvaljujući visokoj pouzdanosti u skladištenju energije, sa dugim trajanjem baterije i malom potrošnjom energije napajanje više nije problem.

 Fleksibilna primena i različiti scenariji

Pomoću TVT Solar Power Kit-a može se brzo i lako prilagoditi sopstveni solarni sistem. Komplet za solarnu energiju može napajati različite proizvode kao što su sigurnosne mrežne kamere, radarske jedinice, LED displeji i još mnogo toga. Dizajn “sve u jednom” pruža neuporedivu pogodnost u primeni i održavanju, smanjujući troškove i povećavajući efikasnost, a pouzdane performanse robusnog kućišta u IP67 izvedbi znače savršenu zaštitu i veliku pozdanost uprkos kiši, prašini i koroziji.

Sistem nudi fleksibilne uglove gledanja: varifokalni, PT i PTZ, koji omogućavaju da iz bilo kog ugla dobijemo proširenu pokrivenost. Integrisani dizajn sa 4G/Wi-Fi pomaže u smanjenju vremena i troškova instalacije, a ugrađena eMMC/SSD memorija čini ceo sistem lakšim. Koristi se za različite scenarije: prepoznavanje registarskih tablica, radarsku i PIR detekciju itd.

Nova solarna kamera

TD-9846SP1 je TVT-ova najnovija solarna IP kamera, koja ne samo da ima 4K sliku visokog kvaliteta kako bi pružila vrhunsku HD viziju 24/7 nego je moguće videti detalje u koloru kako u dnevnim tako i u noćnim uslovima. Napaja se solarnim i litijumskim baterijama, a podržava samostalni rad i upravljanje baterijama uz prikaz snage, zaštitu od visoke i niske temperature baterije, zaštitu od punjenja i pražnjenja baterije, stanje mirovanja baterije i PIR buđenje itd. Podržava LTE-TDD / LTE-FDD / VCDMA / GSM 4G komunikaciju mobilne mreže, ostvarujući globalnu pokrivenost različitih signalnih sistema. Tu je i Micro SIM, ugrađeni slot za Micro-SD karticu (512 GB) te eMMC (64 GB), koji zadovoljava potrebe korisnika za trajnim lokalnim skladištenjem, dok IP67 zaštita efikasno štiti uređaj od udara jakih vetrova i klase 12. U klasi energetski efikasnih, ovaj uređaj spada u grupu vodećih proizvoda koji odgovaraju rastućoj potražnji za novim energetskim konfiguracijama u evropskim zemljama.