Home Blog Left SidebarPage 157

Kako se banke bore protiv ugrožavanja imovine?

O ovoj veoma važnoj i uvijek aktuelnoj temi razgovarali smo s regionalnim sigurnosnim stručnjacima odgovornima za sigurnost u bankama. Naši sagovornici u prvi plan ističu važnost usvajanja naprednih tehnologija s ciljem zaštite, ali i napominju da su svjesni zaposlenici najbolja i najpouzdanija zaštita banaka

Piše: Seđad Muhić; E-mail: redakcija@asadria.com

 Brza ekspanzija informacijskih tehnologija, redefiniranje sistema platnog prometa, masovna primjena kartičnog poslovanja, odnosno prelazak na online načine realizacije svih vrsta finansijskih transakcija – izazovi su koji su se stihijski nametnuli pred kompletan bankarski sektor. Stručnjaci zaduženi za sigurnost u bankama, odnosno novca i vrijednosti klijenata, osim što i dalje moraju voditi računa o fizičkim napadima, pljačkama i svim drugim vrstama sigurnosnih izazova u bankarskom sektoru, imaju i dadatni problem u vidu sve učestalijih cyber napada koje vode kriminalci za tastaturom.

Razvoj tehnike i tehnologije, dakle, uslovio je da ranije poznati načini ugrožavanja bankarskih institucija prepoznatih u razbojničkim pljačkama (fizičkim napadima) postaju gotovo zanemarivi u odnosu na novi način ugrožavanja. Potvrdio nam je to i Haris Dizdarević, direktor Sektora za informacionu i fizičko-tehničku bezbjednost u Hipotekarnoj banci Crne Gore, koji je kazao da se cilj bankarskih institucija nije promijenio, ali se morao prilagoditi novonastalim izvorima ugrožavanja, a u svrhu zaštite svih bankarskih operacija i tehnološke infrastrukture, kako bi sistemi uvijek bili u stanju sigurnog funkcionisanja.

 Napredne sigurnosne mjere

“Hipotekarna banka strateški ulaže veliki trud i sredstva kako bi uz visok stepen zaštite kontinuirano i stabilno pružila svoje usluge te klijentima pružila visok stepen zaštite od neovlaštenog pristupa podacima klijenta, krađe podataka, potencijalne prijetnje phishingom i drugih vidova zaštite. Naša banka sprovodi brojne napredne sigurnosne mjere za sprečavanje svih oblika cyber napada, ali se i trudi da što više educira i informiše sve klijente o pravilnoj i sigurnoj upotrebi bankarskih usluga. Izazovi su brojni i ne odnose se samo na vanjsko ugrožavanje već se velika pažnja mora posvetiti i unutrašnjem ugrožavanju (socijalnom inženjeringu za pristup restriktivnim područjima i poslovnoj špijunaži), što je preduslov uspješne zaštite cjelokupnog sistema”, kaže Dizdarević. Činjenica je, kaže, da je tendencija banke danas u orijentiranosti na laku pristupačnost i dostupnost klijentima.

“Veliku pažnju poklanjamo i fizičkoj zaštiti, za koju se trudimo da ni na koji način nije prepreka klijentima u obavljanju svakodnevnih aktivnosti u banci. Da ne bude upadljiva, a opet da postiže cilj u osiguranju imovine i pružanju sigurnosti kako klijentima tako i zaposlenima u banci. Aktuelni izazovi u današnjem poslovanju odnose se kako na zaštitu poslovnica tako i na zaštitu bankomata od svih vrsta napada, zaštitu transporta novca i dragocjenosti, kao i zaštitu od unutrašnjih ugrožavanja od strane zaposlenih. Kako bi se i zaposleni osjećali sigurno, mnogo pažnje i sredstava se poklanja stalnim edukacijama zaposlenih koji se odnose na sigurno poslovanje”, naglašava Dizdarević.

Ključni sistemi zaštite

S ciljem adekvatne zaštite potrebno je osigurati kvalitetan sistem fizičke zaštite kako bi se spriječio bilo kakav neželjeni incident u prostorijama banke. Neophodnost sprovođenja redovnih procjena sigurnosnog rizika od vitalne je važnosti jer doprinosi identifikaciji potencijalnih ranjivosti, doprinosi da se stekne uvid u potencijalne slabosti i da se one proaktivno rješavaju kako bi se spriječilo narušavanje sigurnosti.

“Uz trendove koji se razvijaju i najsavremeniju tehnologiju, banke danas imaju bolje opcije da osiguraju svoj prostor i poslovanje kako bi se minimizirala izloženost fizičkim prijetnjama. Postoji nekoliko ključnih sigurnosnih sistema i rješenja koji značajno unapređuju bezbjednost finansijskih institucija, tako da danas koristimo najsofisticiranije kamere za videonadzor koje snimaju i prate aktivnosti, alarmne sisteme koji se mogu aktivirati u svim slučajevima neovlaštenog pristupa, sisteme kontrole pristupa koji reguliraju ko i kada može da uđe u prostor, izuzetno tehnički opremljeni monitoring-centri sa mogućnostima davanja komandi na udaljene pozicije (daljinski nadzori), mobilne patrolne ekipe za intervencije itd.”, kaže Dizdarević.

Bankomati se posmatraju kao posebne jedinice i, radi adekvatne zaštite, opskrbljeni su velikim brojem tehničkih rješenja kojima se dolazi do ranog uzbunjivanja na sve vrste napada, kao i antieksplozivnim i protivgasnim sistemima. Generalno, kada je u pitanju bankarski sektor, Dizdarević navodi aktuelne sisteme i uređaje koji se trenutno koriste u borbi protiv kriminala. U tom smislu ističe alarmni nadzorni centar, kao srce sistema sigurnosti, koji je opremljen najsavremenijim tehničkim sredstvima pomoću kojih se u slučaju incidentnih situacija (provale, povrede prostora, požara, aktiviranja panik-alarma) omogućava dežurnim dispečerima brza obrada dobivenih podataka i reakcija u vidu upućivanja mobilne patrole na ugroženo mjesto, obavještavanja pretpostavljenih lica i ostalih dežurnih službi organizacije.

 Alarmni sistemi obavještavaju dispečere u monitoring-centru

“Sistem videonadzora igra ključnu ulogu u odvraćanju potencijalnih napadača i osiguranju dokaza u slučaju protivzakonitih radnji. Moderne kamere koje koristimo nude nam visok stepen rezolucije, daljinski pristup i napredne funkcije detekcije. Sofisticirani sistemi kontrole pristupa u stanju su da ograniče pristup određenim prostorima unutar banke i da nas informišu o pokušajima neovlaštenog pristupa. Biometrijski sistemi autentifikacije osiguravaju visok stepen bezbjednosti u prostorijama u kojima čuvamo ključnu opremu i povjerljive informacije, dok alarmni sistemi obavještavaju dispečere u monitoring-centru i nadležne osobe koje postupaju po potencijalnim prijetnjama”, kaže Dizdarević. Oni mogu biti pokrenuti raznim događajima kao što su neovlašteni pristup, specifični oblici ponašanja, požar, poplava itd. “GPS sistem je specijalizirani sistem za praćenje kretanja i aktivnosti vozila, ljudstva i sigurnosnih kofera u transportu novca, 24 sata dnevno, svakog dana u godini. Aplikacija nam omogućava da uživo pratimo sve navedeno, a da je sistem zaštićen od vanjskih upada”, zaključuje on.

Digitalna transformacija

U Bosni i Hercegovini aktuelni sigurnosni izazovi u bankarskom sektoru prije svega idu u korak s digitalnom transformacijom kao i prijetnjama koje su se prebacile u cyber prostor. Kaže to Belma Ohranović, direktorica sigurnosti Raiffeisen banke u Bosni i Hercegovini, koja napominje da izazovi kreću od socijalnog inžinjeringa, u kojem napadači pokušavaju nizom tehnika usmjerenih na zaposlenike doći do ključnih informacija za proboj u bankarske sisteme.

“Sve značajnijom integracijom s pružaocima usluga, cloud uslugama i daljinskim načinom rada, sigurnosni izazovi za bankarski sektor se prebacuju i na treće strane, a ogledaju se u obezbjeđenju adekvatnih mehanizama odgovora na pripadajuće rizike, cyber higijenu i ranjivosti koje se mogu naći u povezanim okruženjima. Veoma prisutan izazov je održati nivo svijesti o važnosti poštivanja sigurnosnih politika i procedura. Ujedno, važno je imati na umu i prijetnje u vidu ransomware i DDoS napada koji zahtijevaju posebne sigurnosne servise i mehanizme, te operatorske kapacitete za adekvatan odgovor, a sve to je moguće uz dobro pripremljene i obučene timove, interne sigurnosne kapacitete”, tvrdi Ohranović.

 Kada govorimo o najkvalitetnijim sigurnosnim rješenjima i sistemima zaštite banaka, ona napominje da ultimativna zaštita danas ne postoji, a cyber sigurnost je odgovornost svakog pojedinca u organizaciji.

Važno je imati na umu prijetnje u vidu ransomware i DDoS napada koji zahtijevaju posebne sigurnosne servise i mehanizme i operatorske kapacitete za adekvatan odgovor. To je moguće uz dobro pripremljene i obučene timove i interne sigurnosne kapacitete

 Važno je imati dobre sigurnosne prakse

“Za zaštitu su neophodni poštivanje osnova cyber higijene, relevantne kontrole usklađene s poslovnim procesima te implementacija kontrolnih mehanizama detekcije, prevencije i odgovora na cyber događaje u informacionim sistemima. S obzirom na to da nije poznato kada će se neki događaj desiti, organizacije trebaju biti spremne i otporne na njih. Sigurnosni sistemi u bankarskom sektoru su individualni i ne postoji centralizovano tijelo za odgovor na cyber događaj. Svaka banka ima timove koji vrijedno rade da doprinesu stabilnosti sigurnosti, a najkvalitetniji sistem zaštite su svjesni uposlenici te mandatorne obuke iz oblasti cyber sigurnosti. Bez toga su i najjači sigurnosni servisi i alati nedovoljni u borbi protiv malicioznih napadača i cyber kriminala”, zaključuje Ohranović.

Što se tiče sistema i uređaja koji se trenutno koriste u ovom sektoru, a s ciljem smanjenja stope kriminala, Ohranović navodi činjenicu da na tržištu postoje različiti komercijalni i open source sistemi i uređaji za detekciju i prevenciju cyber prijetnji i događaja. S tog aspekta, dodaje, banke su u većini slučajeva tehnološki agnostici ukoliko postoji omjer dobre sigurnosne kontrole i nivoa prihvatljivog rizika, kao i adekvatan kadar za upravljanje takvim sistemima i uređajima. Važno je imati dobre sigurnosne prakse, kompetentan sigurnosni i tehnološki tim te integrisati prakse i sigurnosne tehnologije u bankarske procese na nivou na kojem oni neće blokirati poslovanje.

Ubrzana digitalizacija kao najveći izazov

Iz Hrvatske udruge banaka, također, tvrde da za banke u Hrvatskoj, kao i u drugim državama, jedan od najvećih izazova predstavlja ubrzana digitalizacija poslovanja, pri čemu je potrebno voditi računa o najvišim sigurnosnim standardima.

“Banke imaju razvijen jedan od najsigurnijih kibernetičkih sustava kako bi spremno odgovarale na sve izazove digitalnog doba i nove metode pokušaja prijevara. Međutim, istovremeno je važno redovito educirati i upozoravati klijente na različite vrste prijevara koje imaju za cilj krađu osobnih i financijskih podataka klijenata banaka radi ostvarivanja financijske koristi. Također, banke teže integrirati svoje sigurnosne sustave kako bi dodatno podigle razinu zaštite. Sigurnost digitalne imovine nužan je uvjet za povjerenje klijenata banaka te je taj spektar komparativna prednost banaka jer raspolažu s dovoljnim resursima za velika ulaganja u sigurnost, a ona je ipak glavna usluga koju potrošači traže”, kažu iz organizacije koja okuplja banke u Hrvatskoj.

Sistemi banaka, navode, znatno doprinose visokoj razini sigurnosti usluga i proizvoda koje koriste njihovi klijenti. Koriste se najsavremenije metode za prijavu korisnika, zaštitu podataka u prijenosu, provjeru transakcija u sustavima za sprečavanje prevara te odobrenje transakcija.

Za zaštitu je neophodno poštivanje osnova cyber higijene, relevantne kontrole usklađene s poslovnim procesima te implementacija kontrolnih mehanizama detekcije, prevencije i odgovora na cyber događaje

 Simulacije sigurnosnih incidenata

Banke su garancija autentičnosti, integriteta i neporecivosti svih aktivnosti i provedenih transakcija. One redovno prate sve vrste kibernetičkog kriminala u svijetu te provode razne simulacije sigurnosnih incidenata u svrhu otklanjanja mogućnosti proboja u njihove sisteme. “Banke ulažu značajna sredstava u najsuvremenije metode zaštite u skladu s visokim sigurnosnim standardima. Iz sigurnosnih razloga nije moguće detaljno opisati sve metode sigurnosnog sustava jer to su izrazito strogo čuvane poslovne tajne svake pojedine banke. Uz zaštitu transakcija, banke štite i svoje poslovnice i bankomate. Kod bankomata, sukladno zakonskoj obvezi, uspostavljen je sustav elektrokemijske zaštite, koji u slučaju pljačke oboji novčanice. Ključno je povezivanje svih sustava kako bi se u što većoj mjeri postigla prevencija i potencijalne napadače odvratilo od pokušaja razbojstva”, ističu iz Hrvatske udruge banaka.

Trend preventivnog djelovanja

Žanet Primorac, specijalistkinja sigurnosti u Primat logistici, distributeru sigurnosne opreme, kaže da je već dugi niz godina u Evropi i svijetu trend da se upotrebom sredstava i naprava tehničke zaštite preventivno djeluje na potencijalne počinitelje krivičnih djela. Prije svega, štiti se ljudski život koji je neprocjenjiv i nezamjenjiv, kako zaposlenika tako i ostalih osoba koje se zateknu u prostorima banaka i ostalih finansijskih institucija, a ujedno se štiti i imovina od protivpravnog otuđivanja. Iz tog razloga sve se više stavlja naglasak na preventivno djelovanje, kojim se već smanjio broj počinjenja krivičnih djela, iz razloga što su mnogi pokušaji razbojništva ostali samo na pokušaju nakon što su se razbojnici susreli s raznim preprekama i zamkama ili odustali od nauma znajući čime se banke štite i šta ih čeka.

“U bankama, već godinama, sigurnosni sefovi ili trezori i trezorske prostorije visokih su stupnjeva protuprovalnosti prema normama EN 1143-1 ili 1143-2 za depozitne sefove. Sefovi ili trezori kategorizirani su u stupnjevima I-VI prema normi EN 1143-1, dok su trezorske prostorije (trezori veći od 2 m2) u klasama od V-XII, za što posjeduju odgovarajuće certifikate koji garantiraju veliku sigurnost i okvirno vrijeme koliko je potrebno za djelomični i potpuni proboj (ovisno o stupnju protuprovalnosti) korištenjem svih poznatih sredstava za provalu. Istovremeno, tu su i visokosigurnosne brave koje sefovima i trezorima dodaju dodatnu zaštitu. Službena Europska norma po kojoj se određuje stupanj sigurnosti brave u četiri klase (A, B, C, D) je EN 1300”, navodi Primorac.

Unazad nekoliko godina, na tržištu bankarskog sektora aktuelne su brave s vremenskom odgodom otvaranja, koje sprečavaju provalnike da upotrebom prijetnje vatrenim ili drugim oružjem prisile zaposlenike na otvaranje sefova i trezora i otuđivanje njihovog sadržaja. Danas su takve brave standard ne samo u bankama već i u ostalim sektorima, a i obaveza shodno hrvatskom Zakonu o zaštiti novčarskih institucija za sve one na koje se ovaj zakon odnosi.

 Protivprovalni i vatrootporni sefovi i ormari

“Osim vremenske odgode otvaranja, nove generacije brava omogućavaju i upravljanje na daljinu, otvaranje i zatvaranje na daljinu, dodjeljivanje jednokratnih šifri i mnogo toga što banke i sve ostale čini sigurnijima, a provalnicima nedostižnima, dok istovremeno pružaju konstantnu kontrolu i nadgledanje statusa brava i njihove događaje u realnom vremenu”, kaže Primorac. Primat logistika, ističe ona, pruža sigurnu zaštitu imovine i ljudi svojim programom sigurnosne opreme u kojem nudi rješenja u skladu sa zakonom i u mogućnosti je u najkraćem roku kvalitetno i stručno implementirati visokosigurnosne brave, sisteme kontrole pristupa, protivprovalne sefove svih stepeni sigurnosti prema EN 1143-1, sigurnosne ladice s vremenskom odgodom otvaranja, depozitne sefove i slično, uz sve prateće certifikate i potvrde u skladu sa zakonom.

“Osim za bankarski sektor i ostale financijske institucije, u svom sigurnosnom programu nudimo jednako protuprovalne i vatrootporne sefove, sigurnosne vatrootporne ormare, sustave za upravljanje ključevima, sustave za upravljanjem opremom (kontrola zaduženja alata, laptopa, tableta, mobitela i ostalog inventara), vatrostalne ormare za lako zapaljive tekućine, sigurnosne ormare za pohranu i punjenje litijskih baterija. Tu su i drugi slični proizvodi za poslovni i privatni sektor”, zaključuje Primorac.

Zaštita prijenosa novca i dragocjenosti

Kada se govori o transportu novca i dragocjenosti, obavezno je poštivanje propisanih standarda u pogledu blindiranih vozila kojima se vrši prijevoz novca, opreme i sredstava u kojima se novac prenosi, korištenje tehničkih inovacija s ciljem bojenja novca usljed napada, aktivno GPS pozicioniranje i panik-tasteri s raznim mogućnostima blokade tehničke opreme i vozila koja se koriste. Elektrohemijski koferi i torbe za prijenos novca dizajnirani su da zaštite novac u transportu, da prilikom pokušaja pljačke ili neovlaštenog otvaranja u novac ispuste boju koja će nepovratno oštetiti novac. Unificirani znak kojim se obilježava novac donosi dodatnu sigurnost u stalnoj manipulaciji gotovinom i praćenju tokova novca u redovnim okvirima.

Banke ulažu značajna sredstava u najsavremenije metode zaštite u skladu s visokim sigurnosnim standardima. Iz sigurnosnih razloga nije moguće detaljno opisati sve metode sigurnosnog sistema jer to su izrazito strogo čuvane poslovne tajne svake banke

Kibernetički napadi vodeći rizici

Stanislava Zadravec Caprirolo, direktorica Udruženja banaka Slovenije, u intervjuu za magazin Korporativna sigurnost također je istaknula cyber napade kao jedan od vodećih sigurnosnih rizika u bankarskom sektoru, pa je, između ostalog, kazala da veliku pažnju posvećuju cyber rizicima.

“Upravljanje cyber rizikom jedna je od najvažnijih oblasti operacija. Svi smo sve više izloženi rizicima zbog razvoja tehnologije. U upravljanju izloženošću cyber rizik je zaista izražen, pa je izuzetno važna saradnja različitih institucija, kao što su Nacionalni centar za kibernetičku sigurnost, policija i svi oni koji mogu doprinijeti većoj zaštiti. Veoma važna je saradnja u preventivnim aktivnostima i jedna je od oblasti kojoj članovi Udruženja posvećuju veliku pažnju, posebno u podizanju svijesti javnosti. Uspješno obučen i svjestan pojedinac je vjerovatno garant visokog nivoa operativne sigurnosti u bankarskom sektoru. Banke i štedionice koriste sigurnost sistema i mehanizama pomoću kojih će zaštititi podatke klijenta u najvećoj mogućoj mjeri, ali ovi mehanizmi i sistemi ne mogu spriječiti izloženost rizicima u slučajevima kada klijenti sami, nehotice ili u nekim slučajevima čak i ako to žele, prosljeđuju svoje podatke nekome ko ih onda može proslijediti dalje u prevarantske ili druge nezakonite svrhe”, rekla je Zadravec-Caprirolo.

Intervju: Rumen Palmov, voditelj sektora proizvoda, Sectron

Sectron je osnovan 1990. godine kao prva privatna kompanija u Bugarskoj za distribuciju sigurnosnih proizvoda. Svojim predanim radom uspio je uspostaviti uspješnu saradnju s mnogim vodećim proizvođačima sigurnosne opreme. Danas kompanija ima više od 150 zaposlenih samo u Bugarskoj, sa prometom od 31 miliona eura

Razgovarao: Damir Muharemović ; E-mail: redakcija@asadria.com

 a&s Adria: Za početak, nekoliko riječi o Vama, s naglaskom na obrazovanje, poslovno iskustvo i poziciju u Sectronu?

Palmov: Ja sam Rumen Palmov, voditelj sam sektora proizvoda u Sectronu. Imam dvadeset dvije godine iskustva na lokalnom tržištu sigurnosnih sistema, gdje sam u osnovi bio uključen u sve faze prodaje: odabir pravih proizvoda, izgradnju jakih partnerstava s dobavljačima, pronalaženje potencijalnih kanala distribucije i uspješno organiziranje marketinške kampanje. Magistrirao sam međunarodnu ekonomiju i marketing, tako da sam imao uglavnom komercijalno i prodajno obrazovanje kada sam ušao na ovo tržište. Tokom godina sam stekao mnogo prakse, kao i tehničko iskustvo i znanje o proizvodima. Došlo je postepeno kroz scenarije iz stvarnog života i svakodnevan rad, jer za poslovne oblasti poput sigurnosnih sistema nije bilo nikoga ko bi vas brzo naučio ili vam dao recept za uspjeh.

a&s Adria: Sectron je vodeći distributer sigurnosnih proizvoda u Bugarskoj. Kada i kako je sve počelo, koje su bile najvažnije prekretnice vaše kompanije, koliko zaposlenih trenutno imate, kolike prihode ostvarujete itd.?

Palmov: Sectron je osnovan 1990. godine kao prva privatna kompanija u Bugarskoj za distribuciju sigurnosnih proizvoda. Početak je bio usko povezan s uslugom monitoringa alarma za privatne korisnike, koja se u to vrijeme tek počela nuditi na bugarskom tržištu. Godine 1992. osnovana je firma kćerka (SOT 161) kao privatna kompanija koja nudi sve vrste sigurnosnih usluga kao što su monitoring alarma, fizička zaštita i patroliranje, kao i konsalting iz oblasti sigurnosti. Sectron je s godinama uspio uspostaviti uspješnu saradnju s mnogim vodećim proizvođačima sigurnosne opreme i pokazao se kao preferirani izvor savremenih sigurnosnih i komunikacijskih sistema. Sectron trenutno ima više od 150 zaposlenih samo u Bugarskoj, a u 2023. godini ostvarili smo promet od 31 miliona eura.

a&s Adria: Vaša kompanija ima kancelarije i u Srbiji, Crnoj Gori i Sjevernoj Makedoniji. Koji su izazovi otvaranja ureda u različitim zemljama i da li ste zadovoljni rezultatima? Pružate li tehničku podršku iz Bugarske ili imate lokalnu radnu snagu koja može odgovoriti na zahtjeve vaših klijenata?

Palmov: Sectron ima regionalne filijale u Srbiji, Sjevernoj Makedoniji i Crnoj Gori, koje posluju kao nezavisne poslovne jedinice. Lokalno osoblje već ima značajno iskustvo na svojim tržištima i sposobno je da pruži punu paletu usluga i proizvoda koje Sectron nudi u Bugarskoj. Sjedište u Sofiji s njima dijeli znanje i iskustvo, brend i marketinšku podršku, ali, generalno, regionalne podružnice imaju svoje poslovne račune kod dobavljača, organizuju vlastiti lanac nabavke i sami upravljaju lokalnim zalihama. Poslovanje na stranom tržištu je uvijek izazovno, ali bogata povijest i dosadašnje plodno iskustvo naših regionalnih podružnica nam daju povjerenje da ćemo se moći dalje širiti i imati uspjeha u našim međunarodnim poslovnim poduhvatima.

a&s Adria: Zašto ste za svoje kompanije u navedenim zemljama odabrali decentraliziran pristup poslovanju, za razliku od nekih drugih regionalnih distributera? Koje su koristi od toga?

Palmov: Jednostavno kazano, ovaj model smo odabrali zbog njegove fleksibilnosti. Sigurnosno tržište u svim balkanskim zemljama je i slično i po mnogo čemu specifično. Dakle, decentralizirani pristup nam daje fleksibilnost da se na najbolji mogući način prilagodimo trenutnoj situaciji, tržišnim navikama i preferencijama kupaca u različitim zemljama. Ono što dobro funkcioniše u Bugarskoj možda nije najbolje za srpsko tržište, tako da dajemo slobodu našem lokalnom timu da odluči o najboljem proizvodu, cijeni, distribuciji i marketinškoj strategiji koja će najbolje funkcionisati na njihovom tržištu.

a&s Adria: Sectron ima širok portfolio sigurnosnih proizvoda. Koje vrste uređaja distribuirate i koje usluge nudite?

Palmov: Trenutno imamo širok portfolio koji se sastoji od šest glavnih grupa proizvoda: alarmni sistemi, videonadzor, kontrola pristupa, protivpožarni i razglasni sistemi, radiokomunikacije i strukturno kabliranje.

a&s Adria: Koji su najvažniji proizvođači sigurnosne opreme s kojima radite?

Palmov: Glavni dobavljači i brendovi u našem portfoliju mijenjali su se s vremenom. Uvijek smo se trudili pratiti najnovije tehnološke trendove i pronaći prave proizvode za naše kupce dajući im najbolji mogući omjer cijene i učinka. To je dobra ravnoteža koju treba održavati, posebno u krhkom ekonomskom okviru, čemu često svjedočimo ovdje na Balkanu. Trenutno su naši glavni dobavljači: Hikvision, Ajax, Honeywell, Bosch, Hochiki, Kentec, Paradox, Milestone Systems, Ruijie Networks, Hytera, Ceia, Suprema i mnogi drugi.

Sigurnosno tržište u svim balkanskim zemljama je i slično i po mnogo čemu specifično. Decentralizirani pristup nam daje fleksibilnost da se na najbolji mogući način prilagodimo trenutnoj situaciji, tržišnim navikama i preferencijama kupaca u različitim zemljama

a&s Adria: Koje biste glavne prednosti istaknuli kao razlog zašto odabrati vaše kanale distribucije, a ne neke druge? Koliko pouzdanost i pravovremena isporuka igraju ulogu u tome?

Palmov: Mi u Sectronu smo uvijek ulagali mnogo truda u izbjegavanje tipičnog IT stereotipa o distributeru koji se bavi premještanjem kutija. Bez obzira na složenost ili vrstu proizvoda koje prodajemo, uvijek tražimo načine da našim poslovnim kupcima pružimo dodatnu vrijednost. Bilo da je riječ o podršci prije prodaje, dizajnu projekta i savjetovanju, tehničkim obukama, prilagođenim rješenjima ili bržoj isporuci – nudimo sve ove dodatne aktivnosti kako bismo zadobili povjerenje kupaca. Prodaja profesionalne opreme u B2B kanalima uvijek zahtijeva snažnu ličnu vezu, povjerenje i dugoročnu komunikaciju. Kroz godine smo izgradili takvo povjerenje u našu bazu kupaca koja nam služi kao osnova za uspješno dugoročno poslovanje.

 a&s Adria: U vašem sjedištu u Sofiji imate i maloprodaju sigurnosnih proizvoda, što je malo netipično za distributere. Mislite li da tako bolje služite malim preduzećima i krajnjim korisnicima dopuštajući im da kupe pojedinačne proizvode iz prve ruke?

Palmov: Uvijek smo imali osjećaj da su profesionalni instalateri sigurnosnih sistema pomalo tradicionalni kupci koji ne prihvataju promjene tako brzo. Imati odjel direktne prodaje u našem sjedištu u Sofiji također je dio tradicije. Na današnjem tržištu, na kojem možete naručiti gotovo sve putem dostavljača, i dalje mnogi instalateri radije posjete ured, popričaju, pitaju nešto o proizvodima, naruče na šalteru i sami preuzmu uređaje iz skladišta. Osim sentimentalne vrijednosti, tu je i faktor ljudske povezanosti – volimo se vidjeti s kupcima i popričati s njima.

a&s Adria: Prema vašem iskustvu, koji su sigurnosni uređaji i tehnologije najtraženiji i najprodavaniji u zemljama u kojima imate urede i zašto? Koriste li se moderne tehnologije u lokalnim projektima i u kojoj mjeri, s obzirom na niži cjenovni rang u odnosu na ostatak Evrope?

Palmov: Stječe se utisak da istočnoevropsko sigurnosno tržište generalno pomalo zaostaje za ostatkom Evrope kada su u pitanju nove tehnologije i proizvodi više klase. Ovo bi dijelom moglo biti tačno zbog razlika u ekonomskom razvoju, količini investicija, društvenim uslovima i lokalnim propisima. Ipak, kako se globalno tržište sve više povezuje, lokalni kupci, i privatni i državni, počinju brinuti o vrhunskim funkcionalnostima. Kada biraju svoj sigurnosni sistem ili se trebaju pozabaviti specifičnom potrebom (naprimjer, zaštitom perimetra sa što manjim brojem lažnih alarma), kupci polako sve više počinju razmišljati o AI funkcijama kao što su ANPR, prepoznavanje lica, klasifikacija objekata i inteligentno otkrivanje objekata. Mi kao distributeri također imamo veliku ulogu u promociji novih tehnologija kako kroz obuke tako i kroz marketinške aktivnosti, demonstracije iz stvarnog života i provjeru koncepta.

a&s Adria: Šta instalateri i integratori mogu očekivati od vas u smislu pretprodajne i postprodajne podrške, alata, logističkih usluga, marketinga i tehničke podrške?

Palmov: Razvili smo različite usluge i alate orijentisane na kupca kao pomoć u procesu pretprodaje, ali i postprodaje. Svi registrovani kupci mogu imati koristi od Sectronovog online B2B portala – mogu pretraživati naš portfolio proizvoda, provjeriti dostupnost, rezervisati i naručiti proizvod, pa čak i pripremiti svoju ponudu krajnjem kupcu zajedno s logotipom svoje kompanije i kontaktnim informacijama. Proces tehničke podrške organiziran je putem JIRA tiketnog portala, koji osigurava da se svi pristigli zahtjevi ispravno obrade i arhiviraju.

Uvijek smo se trudili pratiti najnovije tehnološke trendove i pronaći prave proizvode za naše kupce dajući im najbolji mogući omjer cijene i učinka. To je dobra ravnoteža koju treba održavati, posebno kad je naše tržište u pitanju

a&s Adria: Sectronova akademija nudi tehničku obuku iz svih sigurnosnih sistema. Navodite da je “jedinstvena jer nema toliko onih koji pružaju ovakvu obuku o sigurnosnim sistemima”. Na koju vrstu edukacija mislite, koliko ste ih do sada održali i u kojim oblastima sigurnosti? Koliko ljudi je dobilo neke od vaših certifikata?

Palmov: U Sectronovoj akademiji redovno održavamo zakazane obuke koje se organizuju u koordinaciji s našim partnerima dobavljačima. Kolege iz našeg tehničkog odjela su prošle odgovarajuće programe kvalifikacije i obuke koje je organizovao odgovarajući proizvođač. Nakon perioda pandemije također vidimo povećano interesovanje za online treninge jer kupci ovo vide kao zgodan način koji štedi vrijeme da steknu znanje o proizvodima koje prodajemo. Osim toga, organiziramo i treninge na zahtjev za kupce koji trebaju instalirati i isporučiti određeni sistem s kojim nemaju iskustva. Ovo opet dolazi kao dio dodatne vrijednosti koju uvijek pokušavamo pružiti zajedno sa stvarnom prodajom.

a&s Adria: U kojim ste važnim složenim projektima učestvovali s vašim partnerima?

Palmov: Učestvovali smo u raznim projektima u Bugarskoj, bilo kao dobavljač opreme ili kao projektant i konsultant. Neki od zanimljivijih specifičnih projekata uključuju isporuku sistema gradskog nadzora za različite općine, nadzora saobraćaja i kamera za detekciju brzine te raznih sistema i perimetarske zaštite za zatvore, banke, vladine agencije i institucije. Također isporučujemo više nišnih proizvoda kao što su detektori metala, rendgenske mašine za skeniranje prtljaga, radiokomunikacijski Tetra sistemi i još mnogo toga.

a&s Adria: Šta možemo očekivati od Sectrona u ovoj i narednim godinama? Planirate li otvoriti nove urede na novim tržištima ili zemljama u kojima već radite, uključiti neke druge proizvođače u portfolio ili ponuditi dodatne usluge?

Palmov: Sectronov portfolio se uvijek mijenja i širi prema potrebama i mogućim mogućnostima kupaca. Uvijek smo u potrazi za novim perspektivama i imamo strast prema novim tehnologijama – tako da kupci definitivno mogu očekivati vijesti od Sectrona u 2024. – novi mrežni proizvodi, IoT i kućna automatizacija mogli bi biti iza ugla.

a&s Adria: Nedavno ste nam u Sofiji spomenuli da vam u Bugarskoj nedostaju sigurnosni mediji i sajmovi koji mogu zadovoljiti potrebe lokalnog sigurnosnog tržišta. Da li su Adria Security Summit i a&s Adria kao medij način da to donekle kompenzirate – da doprete do novih kupaca i ispričate priču o svom uspjehu?

Palmov: Adria Security Summit i a&s Adria medij pozicionirali su se kao vodeća regionalna platforma za umrežavanje sigurnosnih profesionalaca, proizvođača, konsultanata i velikih krajnjih kupaca. Lokalno nam nedostaju sigurnosni mediji i izložbe ovog tipa u Bugarskoj, tako da zaista mislimo da bi Adria medij mogao biti moćan instrument za dopiranje do novih kupaca, stvaranje novih partnerstava i promoviranje najnovijih trendova u industriji među lokalnim sigurnosnim profesionalcima.

Lokalno nam nedostaju sigurnosni mediji i izložbe tipa Adria Security Summit u Bugarskoj. Zaista mislimo da bi Adria medij mogao biti moćan instrument za dopiranje do novih kupaca, stvaranje novih partnerstava i promoviranje najnovijih trendova

Savjeti kompanije Milestone Systems: Izgradite čvrste cyber sigurnosne temelje za nadzorna rješenja

Svijest o rizicima nesigurnog sistema videonadzora ključna je za sve menadžere sigurnosti. Kamere, povezani senzori i softveri za upravljanje videonadzorom mogu biti meta zlonamjernih aktera zbog podataka koje prikupljaju

Piše: Jos Beernink, potpredsjednik Upravnog odbora za EMEA regiju, Milestone Systems

U današnjem digitalnom svijetu nije iznenađenje da je cyber sigurnost u fokusu mnogih upravnih odbora. Naime, 96% izvršnih direktora smatra da je IT sigurnost ključna za rast i stabilnost njihove kompanije, navedeno je u istraživanju koje je proveo Accenture. I zaista, opravdano su zabrinuti, jer se procjenjuje da će cyber kriminal koštati svijet nevjerovatnih $9,5 biliona dolara u 2024. godini, prema istraživačkoj firmi Cybersecurity Ventures. Takvi gubici mogu naštetiti reputaciji, ali i dovesti do prekida ili propasti poslovanja.

Cyber rizici povezani s videotehnologijom

Svijest o rizicima nesigurnog sistema videonadzora ključna je za sve menadžere sigurnosti. Kamere, povezani senzori i softveri za upravljanje videonadzorom mogu biti meta zlonamjernih aktera zbog podataka koje prikupljaju. Ti se podaci mogu iskoristiti za ucjenu ili prikupljanje povjerljivih informacija. Naprimjer, hakeri mogu kriminalcima prodati snimke izgleda zgrade i osoblja u različitim dijelovima dana.

IP kamere, osim što su same po sebi potencijalno ranjive na zlonamjerne aktivnosti, mogu poslužiti kao ulaz za veće napade poput distribuiranih napada uskraćivanja usluge (DDoS). Kada je u pitanju zaštita poslovanja, važno je shvatiti da nema univerzalnog pristupa, jer svaki poslovni sistem ima svoje specifične potrebe i ranjivosti. Naprimjer, zaštita škole bit će različita od zaštite data centra ili solarnih farmi. Stoga prvi korak u zaštiti kompanije i njenih nadzornih sistema jeste razumijevanje onoga što treba zaštititi, na koji način i od koga.

NIS2 direktiva

Zaštita kamera i videonadzornih sistema postat će još važnija zbog NIS2 direktive, koja će podići ukupni nivo cyber sigurnosti u evropskim mrežnim i informacijskim sistemima. Ova direktiva će imati poseban utjecaj na svaku nadzornu instalaciju koja spada u ciljane “esencijalne” industrije, uključujući sektor energije, transporta, bankarstva, javne uprave i digitalne infrastrukture.

Prema njoj, korisnici su obavezni ne samo procijeniti vlastite sisteme već i provesti sveobuhvatnu procjenu rizika kako bi osigurali usklađenost cijelog lanca nabavke. U današnjim povezanim sistemima postizanje usklađenosti kroz lanac nabavke može biti izazovno.

Naprimjer, nedavna ranjivost Log4j alata utjecala je na milione računara širom svijeta, naglašavajući direktan utjecaj na sisteme koji koriste ovu otvorenu biblioteku za logiranje kao mali dio njihovog softverskog paketa. Važno je napomenuti da nekoliko proizvođača softvera, uključujući i Milestone Systems, koji prioritetiziraju siguran dizajn i izbjegavaju upotrebu open source softvera nisu bili pogođeni.

NIS2 direktiva prepoznaje da sigurnosne prijetnje predstavljaju značajan rizik za organizacije koje se oslanjaju na digitalne operacije. Instaliranje kamera i drugih sistema za kontrolu pristupa digitalnim resursima, poput soba sa serverima i data centara, od vitalnog je značaja. Takve organizacije će morati poduzeti aktivne i kontinuirane korake kako bi osigurale što robusniju zaštitu njihove videomreže.

Značaj tehničke zaštite

Tehnička sigurnost izuzetno je važan aspekt videonadzornih mreža. Jedna od ključnih karakteristika takvih mreža je to što se mnogi uređaji nalaze na javnim ili potencijalno ranjivim područjima. Većina kompanija mora instalirati kamere kako bi pratila prometne dijelove, ulaze i izlaze iz ograničenih područja ili udaljene dijelove lokacije. Ovo može povećati rizik za kamere, jer olakšava napadačima pristup i mogućnost onesposobljavanja uređaja. Zbog toga je ključno implementirati višeslojnu sigurnost kako bi uređaji bili sigurni i odvojeni od šire IT mreže.

Pojedinačna odgovornost

NIS2 direktiva naglašava da IT i sigurnosni odjeli trebaju zajednički raditi na izgradnji snažne strategije cyber sigurnosti. IT tim će morati biti blisko uključen prilikom primjene strategije cyber sigurnosti za videonadzor. Oni će s vama raditi na nekim osnovnim elementima zaštite vašeg VMS-a i povezanih uređaja zbog njihovog iskustva u područjima poput virtuelnih privatnih mreža (VPN) i virtuelnih lokalnih mreža (VLAN).

Kada započinjemo našu strategiju cyber sigurnosti, važno je provjeriti ko je odgovoran za različite aspekte sigurnosti, poput ažuriranja, revizija i testiranja penetracije. Ponekad vanjske strane, poput proizvođača ili instalatera, mogu biti odgovorne za neke od tih aspekata vaše cyber sigurnosti.

Stoga, kada započinjemo svoju strategiju cyber sigurnosti, trebamo procijeniti prirodu poslovanja (i njegove ciljeve), utvrditi lokalne propise i pravilnike, potvrditi ko je odgovoran za održavanje vašeg sistema, pitati ko ga nadgleda (neuobičajen promet ili obavještenja o tehničkim greškama mogu biti indikacije cyber napada) i jasno odrediti ko ima pristup vašoj videonadzornoj i računarskoj mreži (da li je nivo pristupa adekvatan njihovim potrebama, ima li operater previsok nivo pristupa i da li neko ko je napustio organizaciju i dalje ima pristupne podatke).

Kada je riječ o pristupu, također moramo razmotriti fizičke elemente poput toga ko ima pristup sobi za servere na kojima se pokreće VMS. Alarmi i kontrola pristupa mogu pomoći u sprečavanju neovlaštenih osoba da uđu u osjetljiva područja gdje se nalaze vaši videopodaci.

Razmatranje ljudskog elementa

Vrijedi razmotriti cjelokupni program obuke, jer ljudski faktor može biti značajna slabost u vašoj cyber sigurnosti. Prema zajedničkom istraživanju profesora Jeffa Hancocka sa Stanford Univerziteta i firme Tessian, odgovornost za 88% do 95% povreda podataka leži upravo na ljudskim greškama. Čak i nešto tako jednostavno kao ponovna upotreba lične lozinke za prijavu na VMS nalog ili padanje pod socijalnoinžinjerske napade, poput primanja “hitnog” e-maila od menadžera koji traži detalje naloga, može obesmisliti svaku cyber sigurnosnu funkciju koju primjenjujete.

Zbog toga je redovna obuka vašeg sigurnosnog tima ključna, jer ih može držati informisanim o najnovijim prijetnjama i novim metodama zaštite, kako sebe tako i vašeg sistema od potencijalnih šteta. Kontrola korisnika također može biti od pomoći, s administratorskim i pristupnim pravima podacima dodijeljenim samo onima kojima su potrebni. Dodjeljivanje različitih korisničkih pristupa VMS-u spriječit će dijeljenje lozinki i omogućiti vam da uklonite pristup korisnika kada napuste vašu kompaniju.

Osnovne mjere cyber sigurnosti

Osim toga, potrebno je redovno ažuriranje firmvera naših kamera i upravljačkih programa VMS-a na najnovije verzije. Nadogradnje se obično izdaju kontinuirano, stoga se trebamo pobrinuti da naš proizvođač kamera redovno izdaje sigurnosna ažuriranja koja uključuju zakrpe za ranjivosti i dodatne zaštite protiv novih prijetnji. Naravno, ažurirani VMS sistemi i kamere manje su privlačna meta za hakere.

Onemogućavanje ugrađenog administratorskog računa kamera ili mijenjanje zadane lozinke jedna je od prvih stvari koje je potrebno učiniti prilikom instaliranja novog uređaja. Zatim treba osigurati da kamere podržavaju samo HTTPS (sigurna verzija HTTP-a).

Za najbolju zaštitu odabrana lozinka treba biti kombinacija malih i velikih slova, kao i posebnih znakova i brojeva. Ne smiju se koristiti lako pogodive riječi ili fraze – upotreba riječi “lozinka” je apsolutno zabranjena! Lozinke također ne bi trebale sadržavati nikakve informacije koje identificiraju korisnika ili koje haker može dobiti iz njihovih javnih profila i društvenih mreža. Još važnije, VMS račune ne bi trebalo dijeliti više korisnika.

Važnost višeslojne sigurnosti

Preporučljivo je držati videonadzornu mrežu odvojenom od šire IT mreže. To se može postići korištenjem VPN-a za udaljeni pristup i VLAN-a za izolaciju videonadzornog sistema od ostalih IT sistema. Na taj način, čak i ako dođe do kompromitiranja kamera ili VMS-a, naprimjer, putem zaraženog USB uređaja ili neovlaštenog pristupa, šteta će biti ograničena.

Kibernetički napad na provajdera sistema u SAD-u 2021. godine otkrio je videosnimke sa 150.000 kamera, ali i osjetljive finansijske informacije visokoprofilnih klijenata. Napadači su dobili pristup sistemima provajdera koristeći korisničko ime i lozinku koja je bila izložena. Ovo naglašava važnost primjene dobrih praksi vezanih za lozinke, uključujući njihovo redovno mijenjanje, korištenje složenih lozinki te edukaciju osoblja o važnosti nedijeljenja lozinki s drugima.

Više od stotinu zaposlenika imalo je “super admin” privilegije u sistemu provajdera, omogućavajući pristup snimcima s hiljada kamera klijenata, a da to nisu znali. Postavljanje odgovarajućeg nivoa pristupa za svakog korisnika osigurava da je rizik i potencijalno širenje hakovanja ograničeno. Drugim riječima, što više administratora imate, to je više ciljeva za hakere.

Napokon, osim videosnimaka, hakeri su također mogli pristupiti osjetljivim finansijskim i klijentskim informacijama putem napada. Odvajanje vaše videomreže od vaše IT mreže ograničava koliko daleko haker može ići ako pristupi vašem sistemu. To ih sprečava da pristupe finansijskim podacima vašeg poslovanja, operacijama i drugim osjetljivim sistemima.

Cyber sigurnost je kontinuiran proces

 Sve navedeno ukazuje na to da svaki sistem ima ranjivosti te da cyber prostor konstantno evoluira. Biti svjestan te imati kontrolu i odgovornost prilikom korištenja videa od ključne je važnosti u zaštiti kompanije.

Milestone Systems organizuje seriju webinara o cyber sigurnosti kako bi pomogao korisnicima da zaštite svoju videonadzornu mrežu. Bilo da tek počinjete s kibernetičkom sigurnošću ili razmatrate unapređenje postojećih mjera, ovi webinari i događaji će pomoći da vaš videosistem učinite otpornijim. Više detalja o ovim webinarima, uključujući prvi o temeljnim elementima strategije cyber sigurnosti videonadzora, možete pronaći na: t.ly/nuvno.

Milestoneov VMS softver može biti prilagođen da zadovolji svaku vašu potrebu, od održavanja zaštite ljudi i imovine do poboljšanja efikasnosti poslovanja. Pozivamo vas da iskusite snagu i funkcionalnost Milestoneovog VMS softvera kroz ekskluzivni Demo Trail, pružajući praktično iskustvo sa našim vrhunskim rješenjima za upravljanje videozapisima.

O Milestone Systemsu

 Milestone Systems je vodeći pružatelj softvera za upravljanje videozapisima. Njihovi proizvodi pomažu u zaštiti imovine i povećanju efikasnosti poslovanja. Milestone podržava otvorenu platformsku zajednicu koja potiče saradnju i inovacije u razvoju i korištenju tehnologije snimanja. Njihova pouzdana i skalabilna rješenja dokazana su na više od 500.000 korisničkih lokacija širom svijeta. Osnovan 1998. godine, Milestone je samostalna kompanija u okviru grupacije Canon. Za više informacija posjetite www.milestonesys.com, a više vijesti i saopćenja možete pronaći u sekciju Newsroom.

Mobilni identifikatori, MFA i održivost glavni trendovi

Najnoviji HID-ov izvještaj o stanju sigurnosne industrije za 2024. godinu objedinjuje odgovore 2.600 partnera, korisnika i članova sigurnosnog i IT osoblja iz cijelog svijeta, s različitih pozicija i veličina kompanija iz više od jedanaest 11 industrija. Izvještaj istražuje ključne zabrinutosti koje pokreću nadolazeće inovacije i tehnologije koje ih podržavaju, pružajući podršku liderima u sigurnosti da budu proaktivni u prilagođavanju evoluirajućim izazovima.

Provedeno krajem 2023. godine, istraživanjem se utvrdilo šest glavnih tema:

  1. U narednih pet godina očekuje se sveprisutnost mobilnog identiteta

S obzirom na raširenu upotrebu mobilnih uređaja, interes i podrška za njihovim korištenjem u svrhu identifikacije nastavlja rasti. Prema rezultatima istraživanja, gotovo 80% organizacija planira implementirati mobilne identifikatore u narednih pet godina prema navodima ispitanih korisnika. Industrijski partneri su još optimističniji, predviđajući da će čak 94% njihovih klijenata imati mobilne identifikatore.

  1. Višestruka autentikacija je široko prihvaćena, uprkos sporom, ali rastućem usvajanju Zero Trust koncepta

Više od 83% ispitanika među krajnjim korisnicima je reklo da njihova kompanija trenutno koristi multifaktorsku autentifikaciju, prije svega zbog ranjivosti lozinki. Za mnoge ovo predstavlja prvi korak na dužem putovanju prema konceptu nultog povjerenja, pristupu sigurnosti koji zahtijeva da kompanije održavaju stroge kontrole pristupa i da nikome ne vjeruju, već uvijek provjeravaju bilo koga – interno ili eksterno – prema zadanim postavkama. Prema istraživanju, Zero Trust je implementiran u 16% organizacija s više od 100.000 zaposlenih i 14% u onima sa do 10.000 zaposlenih.

S obzirom na široku rasprostranjenost multifaktorske autentifikacije, kraj lozinki je neizbježan. Stvaranje novih standarda poput FIDO-a (Brza identifikacija na mreži), koji koristi “standardne tehnike kriptografije javnih ključeva kako bi pružio autentifikaciju otpornu na phishing”, utabat će put novim i sigurnijim opcijama autentifikacije koje će biti dio čvršće arhitekture Zero Trusta.

  1. Održivost postaje sve značajniji faktor u poslovnim odlukama

Prema odgovorima ispitanika u anketi HID-a, održivost i dalje visoko rangira kao poslovni prioritet, s korisnicima i partnerima koji ocjenjuju njen značaj na “4” na skali od 1 do 5. Nadalje, 74% korisnika navodi da je značaj održivosti porastao tokom protekle godine, dok 80% partnera izvještava o rastu značaja među njihovim klijentima.

S obzirom na to, vjerovatno će biti nastavljen naglasak na rješenjima koja minimiziraju potrošnju energije, smanjuju otpad i optimiziraju upotrebu resursa. Prijelaz na cloud rješenja i povećana upotreba mobilnih uređaja predstavljaju dva jasna strategijska pristupa za postizanje ovih ciljeva održivosti.

  1. Biometrija nastavlja svoj impresivan zamah

U ovogodišnjoj anketi, 39% instalatera i integratora izvještava da njihovi klijenti koriste otiske prstiju ili dlanova, dok 30% navodi korištenje prepoznavanja lica. Zamah nastavlja rasti, sa 8% planiranih testiranja ili implementacije neke vrste biometrije u narednoj godini, te 12% u sljedećih tri do pet godina.

  1. Upravljanje identitetom sve više se prebacuje u cloud

Gotovo polovina krajnjih korisnika prelazi na upravljanje identitetom u oblaku, pri čemu 24% već koristi takvo rješenje, dok je dodatnih 24% u procesu uvođenja takvih sistema. Industrijski partneri ističu da se njihovi klijenti suočavaju s nekoliko prepreka, uključujući postojeću ovisnost o zastarjeloj/on-premises opremi (28%), nedostatak budžeta (24%) te činjenicu da identiteti bazirani na oblaku jednostavno nisu prioritet u poslovanju (21%).

  1. Rast primjene vještačke inteligencije za analitičke svrhe

Razgovori o vještačkoj inteligenciji dominiraju poslovnim okruženjem, a mnogi sigurnosni stručnjaci prepoznaju analitičke mogućnosti AI-ja za unapređenje upravljanja identitetom. Umjesto da se AI koristi za informisanje cjelokupnog sigurnosnog sistema, analitika podataka može se koristiti kao način operacionalizacije AI-ja kako bi se podržali trenutni ishodi. U ovom scenariju, 35% krajnjih korisnika izvještava da će testirati ili implementirati neku sposobnost AI-ja u naredne tri do pet godina, dok 15% već koristi biometriju s AI mogućnostima.

3xLogic uvodi pohranu u oblaku za osjetljive videozapise

3xLogic je lansirao Vigil NVR Case Management, rješenje za pohranu podataka u oblaku namijenjeno za osjetljive videozapise. Ovo samostalno rješenje omogućava pohranu u cloudu za Vigil snimače, što operaterima olakšava pregledanje, dijeljenje i pohranjivanje videozapisa na jednom mjestu.

Vigil NVR Case Management je praktičan za instalacije koje zahtijevaju nadzor više zainteresiranih strana nad videozapisima i gdje bi snimci mogli potencijalno sadržavati osjetljive ili lične podatke, kao što su javni prostori, gradilišta, prodajna mjesta i tržni centri te skladišta i fabrike. Videozapisi se čuvaju unutar clouda u centraliziranom arhivu videozapisa bez dodatnih troškova hardvera.

Operateri više ne moraju upravljati pronalaskom višestrukih videozapisa s različitih NVR-ova pojedinačno, već imaju jednu platformu za upravljanje videozapisima. Korištenjem georedundantnog cloud skladišta, Vigil NVR Case Management osigurava da osjetljivi videozapisi budu sigurni i u cloudu. Ovi videozapisi s “vodenim žigom” mogu se pregledati godinama nakon što se događaj dogodio kako bi pomogli u kriminalističkim istragama.

NVR Case Management također pruža jednostavan interfejs za generisanje isteklih, dijeljenih veza za slanje videozapisa s vodenim žigom eksternim stranama, kao i alat za njihovo pregledanje.

Uzimajući u obzir rastuću potražnju za cloud pohranom u industriji videonadzora, Mike Poe, direktor proizvodnog menadžmenta u 3xLogicu, naglasio je:

“Lansirali smo naše rješenje NVR Case Management kako bismo odgovorili na to. Postoji sve veća količina osjetljivih videopodataka koji se prikupljaju i pohranjuju, stoga je ključno da organizacije investiraju u sigurno i pouzdano rješenje za skladištenje podataka. Sa svojim mogućnostima pohrane u oblaku, centraliziranim arhivom videozapisa i skalabilnošću, 3xLogicov NVR Case Management će pomoći kompanijama da prate tehnološki napredak danas dok ih istovremeno osigurava za budućnost.”

Veliki data centar unificira sigurnost sa Genetecom

Vantage Data Centers je transformisao svoje globalne sigurnosne operacije koristeći Genetecovu unificiranu sigurnosnu platformu Security Center i sistem upravljanja odlukama Mission Control. Jedan od vodećih operatera velikih podatkovnih centara nedavno je modernizirao sigurnost u 32 data centra u Sjevernoj Americi te EMEA i Azijsko-pacifičkoj regiji pomoću Genetecove unificirane platforme.

Kako su vlasnički zaštićeni sistemi kontrole pristupa i upravljanja videozapisima u njihovim podatkovnim centrima bili zastarjeli, Vantage se suočavao sa sve većim kašnjenjem veze i čestim servisiranjem te nije mogao lako integrisati nove tehnologije. Nakon postavljanja unificirane sigurnosne platforme Security Center na jednoj lokaciji, odlučili su standardizirati sigurnosnu infrastrukturu i prakse širom svijeta koristeći istu platformu.

“U okviru Security Centera upravljamo s oko 500 kamera, 400 vrata, 2.000 držača kartica, nekoliko stotina interfona i drugih senzora. Sada kad su sve te informacije u jednom centraliziranom prikazu, našim operaterima je mnogo lakše da vide šta se dešava. Također je jednostavan za korištenje, tako da je obuka novih operatera brža”, rekao je Firooz Barakzai, globalni menadžer za sigurnosna rješenja i standarde u Vantage Data Centersu.

Automatizacija upravljanja odlukama

Nakon što su sve lokacije objedinjene sa Security Centerom, tim je uveo i Mission Control. Sistem upravljanja odlukama pomaže operaterima da brzo riješe hitne situacije tako što ih vodi kroz više od 30 standardnih operativnih procedura. Sistem također automatski kreira izveštaje o incidentima koji se mogu eksportovati i podijeliti sa zainteresovanim stranama.

Otvoreni sistem olakšava integraciju

Vantage štiti svoje objekte sa sedam slojeva sigurnosti, raznim oblicima autentifikacije, uključujući biometrijske čitače, kartice i pinove, a sve je povezano sa Security Centerom. Budući da se sve aktivnosti korisnika prate i povezuju s videozapisima, platforma pruža evidenciju korištenja, čime se optimiziraju procesi i štedi vrijeme.

Osim toga, Vantage je koristio Genetecov komplet za razvoj softvera (SDK) za razvoj prilagođenih aplikacija, kao što je korištenje Soft Pin dodatka za kompilaciju podataka iz različitih sistema i praćenje ključnih indikatora performansi u cijelom poslovanju. Isti alat omogućava timu da standardizira konvencije o imenovanju sistema za grupe vlasnika kartica, kontrolne table i rasporede izvještavanja na svim lokacijama.

Vantage namjerava dodati još više sistemskih integracija unutar Security Centera, kao što su sistem ljudskih resursa, videoanalitika i softver za IT usluge prodaje ulaznica. Također testiraju Genetecov Autovu automatski sistem za prepoznavanje registarskih tablica kako bi dodali još jedan sloj zaštiti perimetra te istražuju sistem upravljanja kućištem Cloud Link Roadrunner kako bi bolje upravljali pristupom serverskim ormarićima.

Digitalne brave za ormariće štite aerodrom u Helsinkiju

Aerodrom Helsinki je prometno i transportno čvorište sa mrežom letova koji povezuju Finsku sa gradovima Evrope, Azije i šire. Upravljanje pristupom u tako dinamičnom okruženju predstavlja pravi izazov.

Ovaj izazov se odnosi i na kontrolu pristupa ormarima, ladicama i ormarićima u kojima se čuvaju putne isprave. Ovaj segment našao se u centru pažnje nakon donošenja novih smjernica EU o evidentiranju pristupa ovim dokumentima.

Ranije je zaštita ormarića u zoni za prijavu putnika na aerodromu podrazumijevala da menadžeri izdaju i prate oko 100 mehaničkih ključeva po aviokompaniji. To je bilo vremenski zahtjevno i odvlačilo je pažnju od drugih važnih zadataka. Operater aerodroma Finavia tražio je pogodniji način upravljanja i nadzora pristupa ormarićima. On je trebao zamijeniti mehaničko zaključavanje modernijim elektronskim rješenjem.

Ormarići su često mali, teško se povezuju i lako se oštećuju. Zato je Finavia tražila praktično rješenje koje ne zahtijeva ugradnju glomaznog uređaja za zaključavanje ili zasebnog RFID čitača. Budući da jaerodrom već imao instalirano Lenel rješenje za kontrolu pristupa, besprijekorna integracija bez dodatnog softvera ili instalacije baze podataka bila je još jedan važan zahtjev.

„Sigurnost, funkcionalnost, izdržljivost, stalna dostupnost i šira primjenjivost bili su razlozi zbog kojih smo odabrali rješenje kompanije ASSA ABLOY,“ navodi Kari Mäkinen, stručnjak za kontrolu pristupa na aerodromu Helsinki.

Temeljita nadogradnja sigurnosti za svaki ormarić

 Pultovi za prijavu na letove sada su opremljeni elektronskim bravama za ormariće Aperio KL100. U pitanju su mali i kompaktni bežični sistemi na baterije sa ugrađenim RFID čitačem. Lako ih je je pričvrstiti na gotovo svaki ormar, ormarić ili ladicu bez kablova ili oštećenja. Različite veličine i dužine brava čine ih prilagodljivim za zaštitu osjetljivih prostora na svakom radnom mjestu.

„Prije KL100, ormarićima se upravljalo mehaničkim ključevima, bez posebne evidencije o tome ko posjeduje ključ i ko je otvorio ormarić“, dodaje Mäkinen. Sada automatizirana evidencija služi da se precizno utvrdi koja je avio kompanija otvorila neki ormarić i kada. Sistem je efikasan i radi bez problema.

Radi lakšeg korištenja, KL100 posjeduje integrirani čitač koji se može otključati mobilnim ključevima (pomoću NFC ili BLE tehnologije), kao i pametnim karticama ili privjescima, što omogućava iskorištavanje ključnih pogodnosti RFID tehnologije. Budući da je Aperio platforma razvijana na principu kompatibilnosti, KL100 bežična brava za ormariće se neprimjetno integrira sa Lenel sistemom koji je instaliran na aerodromu. Finavia je mogla odabrati najbolje rješenje u svojoj  klasi bez kompromisa.

Aktivnosti na aerodromu sada se jednostavnije odvijaju. Niko ne treba da koristi ili prati hiljade mehaničkih ključeva, što štedi vrijeme i troškove logistike. Individualni pristup svakog zaposlenika može se u svakjom trenutku opozvati preko kontrolne ploče Lenela, a jednostavno je provjeriti i pristup svakom ormariću u slučaju incidenta.

 Kompletan paket ASSA ABLOY uređaja za kontrolu pristupa

 Nakon 18 mjeseci korištenja, rješenje za prijavne pultove se pokazalo uspješnim. Menadžeri aerodroma naručili su dodatne Aperio KL100 uređaje za izlaze.

Brojna poveziva ASSA ABLOY rješenja već su postavljena uz digitalne brave ormarića, uključujući bežične Aperio kvake na vratima, elektromehaničke Protec2 CLIQ uređaje za zaključavanje i mobilne ABLOY katance bez ključa za zaštitu ograde i tereta.

„Dostupnost svih rješenja jednog proizvođača koja se lako koriste u kombinaciji s postojećim rješenjem za kontrolu pristupa pomogla je Finavii da prilagodi svoj jedinstveni i integrirani sistem na aerodromu u Helsinkiju,“ kaže Lars Angelin, menadžer poslovnog razvoja u ASSA ABLOY Opening Solutions EMEIA.

Saznajte više o bežičnim bravama Aperio na https://campaigns.assaabloyopeningsolutions.eu/aperio

Uskoro HCZ-ova konferencija “Privatna zaštita 2024.” u Zagrebu

Hotel International u Zagrebu bit će domaćin Međunarodne konferencije Hrvatskog ceha zaštitara, koja će se održati u četvrtak, 18. aprila 2024. godine. Ova konferencija predstavlja centralni godišnji događaj koji okuplja predstavnike poslovnih subjekata i stručnjake iz područja privatne zaštite.

Na konferenciji će učestvovati predstavnici industrije privatne zaštite iz Hrvatske i Evropske unije, korisnici usluga, akademska zajednica te predstavnici javnog i privatnog sektora.

Suorganizaciju potpisuju, uz Hrvatski ceh zaštitara, Komora privatne zaštite Belgije i Udruga gradova, uz podršku Ministarstva unutarnjih poslova Hrvatske, COESS-a (Konfederacije evropskih sigurnosnih službi), Zaklade Konrad Adenauer za Hrvatsku i Instituta za istraživanje hibridnih sukoba.

Događaj će pružiti mogućnost razmjene mišljenja, ideja, kontakata i stvaranja novih partnerstava u industriji fizičke i tehničke sigurnosti. Također će omogućiti umrežavanje i neposrednu komunikaciju pružatelja i korisnika usluga, stručnjaka i drugih relevantnih institucija i pojedinaca.

Među izdvojenim govornicima su: Filip Smeets, izvršni direktor BVBO-APEG-a iz Komore privatne zaštite Belgije, Alexander Frank, zamjenik generalne direktorice COESS-a, te Umberto Battista, koordinator projekta “Evropski sigurni gradovi”.

Učesnici će imati priliku da kroz predavanja, izlaganja i panele saznaju više o položaju i ulozi privatne zaštite u sistemu sigurnosti Evropske unije, industriji privatne zaštite u Kraljevini Belgiji, primjeni integralnih sistema zaštite, naprednih tehnologija i platformi u ostvarivanju koncepata pametnih i sigurnih gradova u Evropskoj uniji te primjeni standarda, normativnog okvira, sistema kvaliteta i specijalizacije u zaštiti kritične infrastrukture. Također će saznati šta donosi upotreba novih tehnologija –vještačke inteligencije i digitalizacije u industriji privatne zaštite te o izazovima u primjeni kibernetičke sigurnosti za sigurno poslovno i životno okruženje.

Više informacija i načinu prijave saznajte ovdje.

Link: https://hcz.hr/medunarodna-konferencija-privatna-zastita-2024/

Cisco DNA arhitektura za industrijske IoT sisteme

Šta je dobra inovacija ako ostane iza zatvorenih vrata? Cisco DNA arhitektura (Digital Network Architecture) postoji na tržištu više godina, ali su njene mogućnosti uglavnom bile retko iskorišćene u mrežama manjih kompanija, jer je centralna upravljačka konzola (Catalyst Center) dugo bila dostupna samo na jakim Cisco serverskim uređajima i na enterprise modelima mrežnih uređaja.

Piše: Nikola Milovanović, Technical Presales Architect, Comtrade Distribution
nikola.milovanovic@comtrade.com

Cisco je nedavno napravio dodatni iskorak u povećanju dostupnosti Catalyst Center platforme time što je omogućio instalaciju virtuelnog uređaja na VMware ESXi hipervajzoru. I time dao osnovni povod za pisanje ovog teksta. Drugi povod je što Cisco DNA arhitektura donosi značajne prednosti kada se poveže sa Cisco industrijskim svičevima, ruterima i bežičnim pristupnim AP uređajima po pitanju velikog broja funkcionalnosti, kao što su: automatizacija, orkestracija, sigurnost, segmentacija, pouzdanost, dostupnost, analitika, prediktivno održavanje, provera compliance-a i integracija sa industrijskim sistemima.

Catalyst Center platforma (i dalje široko poznate pod ranijim imenom DNA Center) omogućava organizaciju upravljanih mrežnih uređaja (svičeva, rutera, bežičnih AP-ova) u hijerarhijske nivoe (npr. po postrojenjima u fabrici), plug-and-play automatizaciju otkrivanja mrežnih uređaja (topologija, inventar, procesi RMA zamene), upravljanje softverskim fajlovima na mrežnim uređajima (nadgledanje firmware fajlova, konfiguracija uređaja, potencijalnih bezbedonosnih propusta, davanje informacije administratoru o ažurnom statusu uređaja – tzv. device posture) i DNA Assurance (pruža obilje informacija za praćenje statusa i zdravlja mrežnih uređaja i uređaja krajnjih korisnika).

Cisco DNA arhitektura prvi put je najavljena još 2016. godine, što je označilo početak inicijative kompanije Cisco za transformaciju tradicionalnih mreža u digitalno orjentisane platforme. Tokom svih ovih godina Cisco je konstantno radio na razvoju DNA arhitekture kako bi odgovarala dinamičnim potrebama kompanija, u cilju povećanja agilnosti, bezbednosti i efikasnosti računarske mreže.

Glavne komponente DNA arhitekture su:

  • Cisco Catalyst (DNA) Center – centralna upravljačka konzola za administratorski nadzor, upravljanje i automatizaciju mreže.
  • Cisco DNA SD-WAN (Software-Defined Wide Area Network) – tehnologija za optimizovanje performansi i pouzdanosti WAN linkova preko softverski definisanih funkcija.
  • Cisco SD-Access (Software-Defined Access) – tehnologija za automatizaciju implementacije (segmentacija mreže, primena sigurnosnih polisa) u pristupnom delu mreže.

Integracijom ovih komponenti, Cisco DNA arhitektura omogućava kompanijama da izgrade inteligentne i sigurne mreže ne samo za poslovne zgrade (enterprise), već i za zahtevna industrijska okruženja (IoT, IIoT, ICS, OT). Da podsetimo samo na činjenicu da Cisco ima široku paletu mrežnih uređaja za industrijska okruženja i to: Catalyst rugged svičeve (IE3100, IE3200, IE3300, IE3400, IE9300), Catalyst rugged rutere (IR1100, IR1800, IR8300) i Catalyst bežične AP uređaje (IW9167, IW9165, 9163, 9124).

Za instalaciju Catalyst Center virtuelnog uređaja dovoljno je da kompanija poseduje potrebnu hardversku infrastrukturu i  VMware ESXi, i može da koristi napredne mogućnosti DNA licenci (Essentials i Advantage) koji su uključene u najnovijim generacijama Catalyst mrežnih uređaja. Takođe, od prošlog leta Catalyst Center postao je dostupan kao virtuelni uređaj za Microsoft Azure i AWS cloud virtuelizovana okruženja.

Očekujemo da će ovo napredno rešenje biti najviše zainteresovane kompanije iz oblasti industrijske proizvodnje koje žele da šire svoja postrojenja brzo i skalabilno, koje žele da modernizuju svoja postrojenja i koje žele da njihov postojeći IT tim može da efikasno odgovori povećanom obimu posla.

Kompanija Comtrade Distribution je vodeći Cisco distributer za Adriatic regiju i stoji na raspolaganju za sve dodatne informacije oko Cisco DNA arhitekture.

Digitalna transformacija putne infrastrukture u Banja Luci

Koncept pametnog grada nije samo fraza, već se uveliko dešava u srcu grada Banja Luke kroz implementaciju Projekta pametnih raskrsnica, koji vodi kompanija TeleGroup Banja Luka. Cilje ove inicijative je unapređenje saobraćajne efikasnosti, povećanje bezbjednosti u saobraćaju i stvaranje modernog i pametnog grada.

Jedan od ključnih izazova savremenih gradova je upravljanje rastućim brojem vozila na putevima. Kako bi se suočili s ovim izazovom, Grad Banja Luka je odlučio da se osloni na naprednu tehnologiju i implementira pametne raskrsnice. TeleGroup Banja Luka, kao regionalni lider u oblasti inovacija i tehnoloških rješenja, preuzeo je vođstvo u realizaciji ovog ambicioznog projekta.

Pametni semafori

 Korišćenjem pametnih semafora, Banja Luka je dobila priliku da kao i ostali evropski gradovi koristi najnoviju tehnologiju u saobraćajnom inženjerstvu koja omogućava racionalno i efikasno iskorišćenje vremena na raskrsnicama. Inovativnim tehnologijama u oblasti svjetlosne saobraćajne signalizacije omogućava se efikasno iskorišćenje postojeće infrastrukture na način da se primjenom odgovarajućih detektora i kompleksnih saobraćajnih algoritama rad svjetlosne saobraćajne signalizacije prilagođava u realnom vremenu uslovima na samoj raskrsnici.

“Poboljšanja uočena nakon implementacije ogledaju se u smanjenju čekanja na semaforima za sve učesnike u saobraćaju (vozači, pešaci, biciklisti…), kao i povećanju protočnosti vozila u vršnim časovima u toku dana. I ne samo tada, registrovano je i smanjenje čekanja na semaforima u toku noćnih sati kada nema mnogo  vozila na ulicama, pri čemu se povećava zadovoljstvo i bezbjednost svih učesnika u saobraćaju jer nema bespotrebnog čekanja na semaforima u trenucima kad je saobraćaj smanjenog kapaciteta”, istakao je Miloš Stupar, Project Manager iz kompanije TeleGroup.

Vještačka inteligencija i IOT uređaji u sistemu pametnih raskrsnica

Primjena rješenja video detekcije, video analitike i složenih algoritama u odabiru aktivacije odgovarajućih signalnih programa na svakoj raskrsnici omogućava nam da svaka raskrsnica ponaosob predstavlja jedinstven ekosistem koji upravlja trenutnim zahtjevima na samoj raskrsnici, imajući u vidu nadolazeći saobraćaj od susjednih raskrsnica. Kompletna analitika sa video detektora omogućava sistemu da na bazi realnih podataka sa ulične mreže, na osnovu kompleksnih algoritama i vještačke inteligencije, donosi odluke o načinu aktivacije signalnih programa, koji će se preko centralnog sistema aktivirati u datom trenutku, uzimajući u obzir kompletnu mrežu saobraćajnica na kojima je primijenjena tehnologija pametnih raskrsnica.

Stupar ističe da su benefiti za lokalnu zajednicu mnogostruki. Prvenstveno, upravljajući svjetlosnom signalizacijom u realnom vremenu, prilagodio se rad semafora stvarnoj situaciji na terenu, što će za rezultat imati povećanu protočnost vozila kroz grad, samim tim smanjenje buke i zagađenja usljed manjeg “stop and go” saobraćaja ili, prevedeno na naš jezik, usljed manjeg broja zaustavljanja, smanjiće se i zagađenje. Takođe, unapređenjem saobraćaja adaptabilnim sistemom upravljanja utiče se direktno na smanjenje potrošnje goriva u vozilima, kao i brže kretanje kroz grad, što Banja Luci, a i građanima, štedi novac i omogućava funkcionisanje grada i njegovih stanovnika.

Bezbjednost i zadovoljstvo korisnika su imperativ za TeleGroup

Statistika govori da se primjenom adaptabilnog sistema upravljanja saobraćajem, protočnost, odnosno brzina kretanja kroz uličnu mrežu povećala za više od 15% u odnosu na prethodno stanje. Uzimajući u obzir kraće vrijeme putovanja, povećalo se zadovoljstvo samih vozača i ostalih učesnika u saobraćaju, čime se direktno uticalo na povećanje zadovoljstva korisnika i smanjenje nervoze, kao i saobraćajnih prekršaja usljed nezadovoljstva korisnika. Korišćenjem najnovije LED tehnologije u saobraćajnim lanternama, povećana je vidljivost semaforske signalizacije, čime se indirektno povećala i bezbjednost najugroženijih učesnika u saobraćaju, a to su pješaci.

Projekat pametnih raskrsnica u Banja Luci primjer je kako tehnologija može transformisati gradsku infrastrukturu i poboljšati svakodnevni život građana. Ova inicijativa postavlja Banja Luku na mapu modernih gradova koji su spremni da iskoriste prednosti digitalne transformacije radi stvaranja bolje budućnosti.