Home Blog Left SidebarPage 162

Mirnodopska tehnologija u informatičkom ratu

S prelaskom u digitalnu eru cyber sigurnost se našla na digitalnim linijama fronta, čije su bojišnice danas razvučene duž satelitskih mreža, jata dronova i nadzornih kamera. U savremenom ambijentu ratovanja cyber sigurnost se pojavila kao ključna determinanta uspjeha ili neuspjeha

Piše: Mirza Bahić; E-mail: redakcija@asadria.com

Aktuelni sukob Ukrajine i Rusije naglasio je važnost inovativnih sigurnosnih rješenja na modernim ratištima, posebno onih u kibernetičkom segmentu. Zapravo, ratne okolnosti poslužile su kao prva masovna demonstracija važnosti zaštite mirnodopskih resursa od hakerskih napada, u prvom redu satelita, dronova i nadzornih kamera.

Kao novina u svijetu cyber ratovanja već na početku konflikta našao se satelitski internetski sistem Starlink, milijardera Elona Muska, koji je Ukrajini omogućio da rastjera informacijski mrak usred kontinuiranih napada na njenu telekomunikacijsku infrastrukturu. No, nakon ograničavanja podrške Ukrajini da iskoristi Starlink za planirani napad na Krim, javila se sumnja u Muskove tvrdnje da se tako sprečava “svjetski rat” i počelo se pričati o problemima koje Starlink ima s ometanjima iza kojih stoji cijeli kompleks ruskih sistema za elektronsko ratovanje.

 Starlink na udaru

Ukrajinska služba sigurnosti (SBU) otkrila je da ruske obavještajne službe koriste prilagođeni zlonamjerni softver (malver) za infiltriranje na Android uređaje kako bi dobili neovlašteni pristup satelitskim podacima Starlinka. Tableti i mobilni uređaji našli su se na udaru zlonamjernog softvera poznatog kao Malware 4. STL, koji ove platforme iskorištava za daljinsko prikupljanje podataka sa Starlink sistema. Ovaj softver je to radio putem API funkcija, a stručnjaci za cyber sigurnost su početnu tačku za infiltraciju malvera pronašli u zarobljenim tabletima na bojnom polju.

Nakon što je identificirala najmanje deset različitih tipova softvera koji ciljaju Starlink, služba sigurnosti je izdala upozorenje vojnicima da na računare koji koriste Starlink terminale za pristup internetu instaliraju poseban antihakerski softver. Iako SBU tvrdi da su ove “ilegalne aktivnosti” sada zaustavljene, nije tajna da je nakon ovog otkrića ostala zabrinutost zbog obima pristupa kompromitiranim podacima i mogućih implikacija po buduće korištenje Starlinka. Zapravo, već su se u 2022. počeli javljati glasovi upozorenja na potencijale hakera da iskoriste ranjivosti u Starlinkovoj infrastrukturi i dobiju neovlašteni pristup osjetljivim podacima koji se prenose putem satelitske komunikacije.

Sigurnosni istraživač Lennert Wouters tada je identificirao slabu tačku koju je moguće iskoristiti i uz obični modificirani čip sastavljen od komponenti čija cijena ne prelazi 25 dolara. Riječ je o napadima ubacivanja pogrešaka (engl. fault injection), koji zaobilaze Starlinkove sigurnosne mjere i infiltriraju se u njegove sisteme. Iako je Starlink objavio javno ažuriranje kao odgovor na Woutersove nalaze, ovaj stručnjak je naglasio da bi otklanjanje ovakvog vida temeljne ranjivosti zahtijevalo razvoj potpuno novih verzija čipova za satelitske terminale kao i uvođenje strožijih mjera cyber zaštite u satelitskoj komunikaciji.

Pomoć u ključnoj bici

U medijima su se također javili izvještaji da je Rusija testirala sistem elektronskog ratovanja u svemiru nazvan 14Ts227 Tobol s ciljem ometanja komunikacije pomoću Starlinka. Spekulacije su išle dovoljno daleko da se Tobol, zajedno s ruskim satelitskim ometačem Tirada-2 montiranim na kamion, danas smatra presudnim faktorom u prekidima komunikacije sa Starlinkom tokom ključne bitke kod Bahmuta u ljeto ove godine.

U odsustvu traganja za trajnijim rješenjem u ratnim uvjetima, Ukrajini je od zemalja NATO-a obećana dodatna podrška za informatičku zaštitu vojnih komunikacijskih sposobnosti. Švedska kompanija Satcube 100 tako bi trebala isporučiti prenosive satelitske internetske terminale, koji nude veću pouzdanost i otpornost na cyber napade u odnosu na Starlink. Kao odgovor na prepoznate slabosti do tada nepobjedivog sistema, i Starlink je implementirao program plaćenog lova na bugove, nudeći novčane nagrade u rasponu od 100 do 25.000 dolara istraživačima sigurnosti koji prepoznaju slabosti u njegovim satelitskim sistemima. Iako se sistem nagrađivanja za uočene bugove i ranije koristio kako bi se tzv. etički hakeri ohrabrili da pronađu i prijave ranjivosti, potencijalni izazovi leže u kontroli aktivnosti ovih aktera koji po samoj prirodi svog poziva djeluju nezavisno od bilo kakvog sistema nadzora.

 Da li je satelit vojna ili civilna meta?

Nalazi ukrajinskih sigurnosnih stručnjaka u vezi sa slabostima Starlink sistemima samo su naglasili strateški značaj satelitskog interneta u modernom ratovanju. No, to nije jedini problem u borbi za zaštitu satelitskih sistema od cyber napada. S obzirom na to da njegova matična kompanija SpaceX ima gotovo monopolistički status na globalnom tržištu satelitskog interneta, sve je veći pritisak u pravcu jačanja međunarodne saradnje u reguliranju i nadzoru ovih sistema. Uprkos tome, i tu su se ubrzo javili veliki problemi u pogledu definiranja statusa satelitskih sistema kao vojnih ili civilnih meta u cyber ratu.

Činjenica je da učešće privatnih tehnoloških kompanija u pitanjima od nacionalne sigurnosti povlači mnoštvo izazova kada je u pitanju tretiranje satelitske mreže kao važeće mete u informatičkom ratu. Primjer je situacija u kojoj privatni subjekti, poput Starlinka, nude civilnu tehnologiju koja praktično preko noći postaje vitalna za vojne operacije u zonama sukoba.

Starlinkova tehnologija je na početku bila klasificirana isključivo kao civilna, zaobilazeći ograničenja izvoza i zahtjeve propisa o međunarodnom prometu oružjem (ITAR). Međutim, situacija se dramatično promijenila kada je ukrajinska vojska počela koristiti civilnu tehnologiju za vojnu komunikaciju. Tako se, smatraju neki, tehnologija prvobitno namijenjena za civilnu upotrebu pretvorila u oružje informatičkog rata. Logičan tok budućeg djelovanja bio bi da se Starlink sada klasificira kao tzv. tehnologija dvostruke namjene, koja je podložna ITAR-u i ograničenjima izvoza u vojne svrhe.

U protivnom, odsustvo primjene propisa o vojnom izvozu znači da privatne tehnološke kompanije mogu donositi jednostrane odluke o isporuci i uslovima pružanja svojih usluga tokom rata. Ovaj nedostatak regulatornog nadzora može dovesti i do nepredvidivih ishoda i strateških ranjivosti, poput situacija u kojima uprava kompanije može osujetiti izvođenje operacija na terenu prema vlastitom nahođenju i procjenama, kao u Muskovom slučaju.

Bitka za nadzorne kamere

Potreba za brzim pribavljanjem i širenjem informacija u vanrednim okolnostima nije ograničena samo na satelitske mreže. Ona je ključna za izvođenje aktivnosti svih zaraćenih strana koje kibernetički rat jasno označe kao dio svoje šire vojne strategije. U ukrajinskom ratu obje strane angažiraju timove hakera i specijalnih snaga za informatičko ratovanje da jedni drugima prodiru u sisteme, sarađuju s vojnim osobljem na terenu i bolje iskoriste dostupne civilne tehnologije, poput nadzornih kamera.

Naprimjer, ukrajinski timovi redovno učestvuju u hakiranju videonadzornih kamera na okupiranim teritorijama kako bi nadgledali kretanje ruskih trupa. Oni, istovremeno, šalju dronove kamikaze da onesposobe ruske kamere koje nadziru ukrajinske aktivnosti. Kao odgovor, ruski hakeri su u više situacija uspjeli dobiti neovlašteni pristup privatnim sigurnosnim kamerama u ukrajinskim kafićima, koristeći ih za prikupljanje obavještajnih podataka o vojnim konvojima koji prolaze u blizini ovih objekata. U fokusu njihovih napada našle su se i nadzorne kamere koje lokalne vlasti i privatna preduzeća koriste da prate dešavanja u svom najbližem okruženju.

IT vojska Ukrajine poduzela je opsežnu operaciju detekcije sigurnosno kompromitiranih web-kamera unutar zemlje. Njihov primarni cilj je spriječiti ruske snage da steknu uvid u kretanje ukrajinskih trupa, posebno u vrijeme planiranih ofanzivnih operacija. U tu svrhu, pokrenut je program “lova na kamere” u okviru kojeg se sigurnosne eksperte i druge pojedince nagrađuje za identifikaciju i prijavu IP adresa i ranjivih tačaka javnih kamera nadležnim tijelima.

Prema ovom kolektivu, hakirane javne web-kamere već su nanijele dovoljno štete odbrani zemlje jer su preko njih praćene aktivnosti vezane za sisteme protivzračne odbrane i transporta vojne opreme. Prema pisanju tamošnjih  medija, ruske snage su navodno iskoristile hakirane web-kamere za identifikaciju zemlja-zrak raketa Patriot, koje su u maju napadnute u Kijevu.

 Je li državna strategija važnija od tehnologije?

Konflikt u Ukrajini ne predstavlja samo eskalaciju tradicionalnih vojnih operacija nego i višestruki rast obima aktivnosti iz oblasti informatičkog ratovanja. Ipak, ono što izdvaja ovaj svojevrsni prvi moderni kibernetički sukob velikih razmjera je svojevrsni paradoks koji prati i plijeni pažnju sigurnosne javnosti i struke. Riječ je o paradoksalnom nesrazmjeru između intenziteta poduzetih operacija cyber ratovanja i njihovih ishoda.

Tačnije, uprkos povećanoj učestalosti cyber napada, nije došlo do pojave teških gubitaka resursa ili potpunog kraha informatičke mreže zaraćenih strana. Ovaj zagonetni trend privukao je pažnju stručnjaka iz Centra za strateška i međunarodna istraživanja, koji njegove ishode pripisuju promjeni paradigme nacionalne kibernetičke zaštite koju je Ukrajina prepisala od iskusnijih zemalja, uz izvlačenje vrijednih pouka iz iskustva u borbi s ruskim cyber napadima u 2014. i 2016. godine.

Prema izvještaju Centra za 2023, moguće objašnjenje za relativnu neefikasnost ruskih cyber poduhvata leži u fokusu na aktivnu odbranu koji Ukrajina vodi unutar domena kibernetičkog ratovanja. Kombinacija inovativnih doprinosa privatnog sektora, orkestriranih državnih napora i evolucije ukrajinske cyber doktrine pomjerili su klatno ravnoteže u korist koncepta cyber odbrane.

Ukrajinska odbrambena strategija u cyber ratu tako se fokusirala na nekoliko ključnih elemenata: proaktivne mjere zaštite potencijalnih meta, uspostavu intenzivne saradnje s međunarodnim sigurnosnim subjektima i brzo suzbijanje prijetnji kroz praćenje kritičnih mreža. Zemlja je 2016. godine i prije invazije donijela nacionalnu strategiju cyber sigurnosti, koja je dala prioritet jačanju redundantnosti i otpornosti podataka uz proširenu primjenu enkripcije.

Značajan potez bilo je i šire korištenje usluga hostinga trećih strana, odnosno za premještanje podataka i usluga izvan geografskih granica zone sukoba. Ovaj inovativni pristup uveden je s ciljem kompliciranja i ograničavanja planiranja cyber napada druge strane, a metod je pokazao kako i manje zemlje mogu dizajnirati digitalnu infrastrukturu i sisteme podataka uz pomoć eksternih pružatelja usluga, čime se minimizira podložnost napadima i povećava otpornost na njih.

Ipak, manje optimistični među sigurnosnim ekspertima smatraju da je dosadašnje relativno odsustvo spektakularnih cyber napada u ovom ratu tek posljedica činjenica da Rusija svoje ciljeve cyber ratovanja ostvaruje i korištenjem konvencionalnih vojnih efektiva za razaranje komunikacijske infrastrukture. Pri tome, sofisticiraniji alati za cyber napade, upozoravaju oni, mogu biti jednostavno čuvani u zalihi za velike cyber napade na komunikacijske sisteme zemalja koje podržavaju Ukrajinu, a u slučaju eskalacije sukoba.

 Lekcije za budućnost

Rat u Ukrajini stavio je u prvi plan ulogu cyber sigurnosti u savremenom ratovanju. Nove strateške efektive cyber ratovanja, uključujući inovacije kao što je Starlinkov satelitski internetski sistem i mjere nacionalne informatičke odbrane koje uključuju eksterne usluge hostinga, naglašavaju važnost zaštite digitalne imovine u suočavanju s kibernetičkim prijetnjama. Ovaj sukob služi kao važan podsjetnik na trajno promijenjeni ambijent cyber ratovanja, u kojem se ne samo tradicionalna infrastruktura već i dronovi i web-kamere nalaze na meti hakerskih aktivnosti. Naučene lekcije trebale bi pomoći u pripremi novih odbrambenih strategija i pristupa međunarodnoj saradnji kako bi se zaštitila mirnodopska kritična infrastruktura.

 Kako su Amazon, Cloudflare i Google pomogli Ukrajini

Zanimljivo je napomenuti da su se nakon izbijanja sukoba brojne međunarodne kompanije okupile u naporu da ojačaju cyber otpornost Ukrajine. Naprimjer, prema podacima Microsofta, sinteza obavještajnih podataka o kibernetičkim prijetnjama i fokus na zaštitu krajnjih tačaka znatno su ojačali odbranu od ruskih hakerskih napada. Dalje, sposobnost Ukrajine da svoju digitalnu infrastrukturu rasprši u oblak pokazala se kao važna strategija u odolijevanju koordiniranim napadima na tamošnje podatkovne centre. U ovom pristupu, Amazon Web Services (AWS) odigrao je ključnu ulogu, osiguravajući kontinuitet dostupnosti usluga za potrebe ukrajinske vlade. Istovremeno, i Cloudflare i Google su proširili svoje usluge cyber zaštite na ključne ukrajinske organizacije. Shodno tome, odbrana ukrajinske nacionalne cyber domene transformirana je u zajednički transnacionalni poduhvat koji uključuje doprinose i privatnih i državnih subjekata.

 Dronovi kao dvosjekli mač u kibernetičkom ratu

Dronovi su revolucionirali cyber ratove današnjice, omogućavajući zaraćenim stranama da prikupljaju opsežne podatke iz različitih izvora, uključujući internet, radio-frekventne prijenose i informacije o GPS praćenju. No, pored praćenja aktivnosti protivnika i učešća u akcijama na terenu, dronovi su se našli u areni cyber rata zbog svoje sposobnosti da ometaju komunikacijske mreže i kanale i tako umanje dotok ključnih informacija potrebnih za lansiranje hakerskih napada na vojnu i ključnu infrastrukturu.

Ipak, primjena dronova za operacije kibernetičkog ratovanja nije prošla bez potencijalnih izazova. Kako je pokazao rat u Ukrajini, sami dronovi podložni su hakiranju ili preuzimanju. U tom slučaju, hakirani dron nudi pristup osjetljivim informacijama potrebnim za pokretanje napada na digitalnu infrastrukturu protivnika. Kod zarobljavanja, odnosno hakiranja dronova, brzina je od esencijalne važnosti jer je zadatak vojnih cyber timova da iz njih izvuku što više podataka i, pri tome, što duže prikriju činjenicu da im je dron pao u ruke i da više nije u službi originalnih korisnika. Zato su i ruske i ukrajinske obavještajne službe premjestile neke od svojih elitnih cyber timova blizu linija fronta radi lakše koordinacije s vojskom i bržeg direktnog pristupa zarobljenim neprijateljskim uređajima prije nego što se otkrije da su kompromitirani.

Intervju: Aleksandar Kotevski, vlasnik i izvršni direktor, Advanced Cyber Security

Advanced Cyber Security se ističe u sektoru cyber sigurnosti zahvaljujući našem pristupu koji je fokusiran na klijenta i njegove specifične potrebe. Razumemo da nije svaka organizacija ista i da “jedno rešenje za sve” jednostavno nije opcija

Razgovarao: Mirza Bahić; e-mail: redakcija@asadria.comAdria: Gospodine Kotevski, možete li se ukratko predstaviti našim čitaocima?

Kotevski: Mogu reći da sam ponosni vlasnik i izvršni direktor firme Advanced Cyber Security iz Beograda, gde sam se specijalizirao za implementaciju NextGen SIEM Armade, testova penetracije, upravljanje ranjivostima, digitalnu forenziku i pružanje usluga Bezbednosno-operativnog centra (SOC). Takođe, značajan doprinos sam dao i Agenciji za privredne registre Republike Srbije i brojnim privatnim kompanijama u sektoru cyber sigurnosti.

a&s Adria: Koliki je, prema Vašem mišljenju, nivo svijesti i interesa poslovnih subjekata za cyber sigurnost?

Kotevski: Razumevanje i percepcija cyber sigurnosti u poslovnom sektoru su znatno veći u poslednjih nekoliko godina. I dalje postoji jaz između opšte svesti o potencijalnim pretnjama i stvarne spremnosti ili resursa koje kompanije alociraju za zaštitu svojih sistema. Situacija je slična i kod korisnika. Mnogi smatraju cyber pretnje nečim apstraktnim, sve dok se ne susretnu sa direktnim posledicama kao što su krađa identiteta ili finansijski gubici. Naš cilj u firmi Advanced Cyber Security je da edukujemo i podstaknemo poslovne i privatne korisnike da preduzmu preventivne mere, naglašavajući da je investiranje u cyber sigurnost zapravo ulaganje u kontinuitet njihovog poslovanja i ličnu bezbednost.

a&s Adria: Šta ACS izdvaja od drugih kompanija u branši cyber sigurnosti i koje usluge nudite?

Kotevski: Advanced Cyber Security se ističe u sektoru cyber sigurnosti zahvaljujući našem pristupu koji je fokusiran na klijenta i njegove specifične potrebe. Razumemo da nije svaka organizacija ista i da jedno rešenje za sve jednostavno nije opcija. Naš tim stručnjaka pristupa svakom projektu posebno, analizirajući specifične rizike s kojima se suočava klijent i razvijajući prilagođene strategije koje nisu samo reaktivne već i proaktivne u identifikovanju potencijalnih pretnji. Usluge koje nudimo obuhvataju, ali nisu ograničene na, procenu ranjivosti, penetraciono testiranje, upravljanje bezbednosnim incidentima i odgovor na njih, kao i usluge usklađenosti i obuke zaposlenih.

a&s Adria: Kakvu međunarodnu ekspertizu i iskustvo ACS nudi u oblasti cyber sigurnosti?

Kotevski: Iskustvo ACS-a na međunarodnom nivou je jedan od naših najvrednijih resursa. Radili smo na projektima širom sveta, sarađujući sa klijentima i partnerima iz različitih sektora. Ovo bogatstvo znanja omogućava nam da naše klijente savetujemo sa pozicija koje uzimaju u obzir ne samo tehničke aspekte cyber sigurnosti već i geopolitički kontekst, kulturološke razlike i specifične poslovne regulative koje utiču na njihovo poslovanje. Suočavajući se sa složenim izazovima u različitim okruženjima, naučili smo da prilagodimo naša rešenja ne samo trenutnim već i anticipiranim rizicima. Međunarodno iskustvo nam je pomoglo i da shvatimo značaj sinergije između tehnologije, ljudskih resursa i organizacione kulture u stvaranju sveobuhvatnog cyber sigurnosnog okvira.

a&s Adria: Možete li detaljnije objasniti kako funkcioniše vaš ACS Plavi tim segment i kakvu ulogu Armada ima u vašoj strategiji cyber sigurnosti?

Kotevski: ACS Plavi tim predstavlja srž naše defanzivne strategije cyber sigurnosti. Ovaj segment naše kompanije fokusiran je na monitoring, detekciju i reagovanje na bezbednosne pretnje, pružajući kontinuiranu zaštitu i održavanje integriteta sistema naših klijenata. Plavi tim koristi najsavremenije alate i prakse za praćenje mrežnog saobraćaja, identifikovanje sumnjivih aktivnosti, analizu bezbednosnih događaja i brzo reagovanje na incidente. Ova proaktivna strategija omogućava organizacijama ne samo da se brane od napada već i da stiču uvid u moguće slabosti njihovih sistema pre nego što ih napadači iskoriste.

Armada je ključni deo ove strategije. To je naša platforma koja koristi napredne algoritme mašinskog učenja i veštačke inteligencije da bi se proaktivno suprotstavila cyber pretnjama. Ona ne samo da automatizuje procese detekcije i odgovora već i uči iz svakog incidenta. Plavom timu omogućava da izvrši preciznu analizu i reagovanje u realnom vremenu, što štedi vreme i resurse klijenta i minimizira potencijalne štete.

a&s Adria: Po čemu se Armada ističe kao savremeni SIEM + SOAR alat i kako ona osnažuje vaš Plavi tim da efikasno zaštiti digitalnu imovinu klijenata?

Kotevski: Armada se ističe kao jedan od vodećih alata u domenu SIEM-a (Security Information and Event Management) i SOAR-a (Security Orchestration, Automation, and Response) zbog sposobnosti da ne samo integriše i interpretira velike količine bezbednosnih podataka u realnom vremenu već i da autonomno preduzima akcije s ciljem neutralisanja ili smanjenja uticaja pretnji.

Jedna od ključnih prednosti Armade je i njena napredna analitička sposobnost. Koristeći veštačku inteligenciju i mašinsko učenje, ona može identifikovati i prioritetizovati pretnje, često otkrivajući anomalije koje je lako prevideti tradicionalnim metodama. Kada govorimo o SOAR komponenti, Armada automatizuje i orkestrira brojne bezbednosne procese koji bi inače zahtevali značajne ljudske resurse. Ovo ne samo da oslobađa naš Plavi tim za složenije zadatke i strategijsko planiranje već i smanjuje vreme od detekcije do reagovanja na incidente, što je često ključno za minimiziranje štete. Integracijom SIEM-a i SOAR-a, Armada omogućava holistički pregled bezbednosnog stanja organizacije, istovremeno pružajući automatizovane, koordinisane odgovore na incidente.

a&s Adria: Opišite nam ključne ciljeve i metodologije rada vašeg Crvenog tima, posebno u smislu oponašanja protivnika iz stvarnog svijeta?

Kotevski: Crveni tim igra ključnu ulogu u našoj sveobuhvatnoj strategiji cyber sigurnosti, primenjujući ofanzivne taktike za testiranje i unapređenje odbrambenih mehanizama organizacije. Cilj ovog tima je da oponaša stvarne napade koji mogu doći od raznih, stvarno postojećih pretnji. Metodologija rada Crvenog tima je temeljna i višeslojna. Počinje s obaveštajnim radom, gde naš tim prikuplja informacije o najnovijim pretnjama i tehnikama koje koriste stvarni napadači. Sledeći korak je tzv. penetraciono testiranje, gde naš tim aktivno pokušava da probije odbrambene mehanizme klijenta koristeći iste tehnike koje bi koristio stvarni napadač, uvek u kontrolisanim uslovima da bi se izbegla stvarna šteta. Posebnu pažnju posvećujemo taktikama socijalnog inženjeringa. Ovo uključuje pokušaje prevara putem email-a (phishing), lažnih telefonskih poziva i drugih metoda koje imaju za cilj da prevare zaposlene da ustupe osetljive informacije.

a&s Adria: Koje vrste organizacija obično imaju najviše koristi od ACS-ovih penetracijskih testova i simuliranih operacija cyber napada?

Kotevski: Organizacije koje najviše profitiraju od ACS-ovih penetracijskih testova i simuliranih cyber napada su one koje zavise od visoke dostupnosti digitalnih sistema, one koje skladište osetljive ili vredne podatke i one u regulisanim industrijama koje zahtevaju stroge bezbednosne protokole. Na primer, finansijske institucije, koje su česte mete sofisticiranih napada zbog osetljivih finansijskih informacija i velikih transakcija, imaju ogromne koristi od naših usluga. I zdravstvene organizacije su pod visokim rizikom od ransomware napada i drugih vrsta sajber pretnji. Tehnološke i telekomunikacione kompanije takođe predstavljaju ključne kandidate, kao i vladine agencije i odbrambene organizacije, koje su često mete državnih aktera. S druge strane, maloprodajne organizacije, posebno one koje obavljaju znatan broj online transakcija, koriste naše usluge da bi zaštitile podatke svojih klijenata i održale poverenje potrošača.

a&s Adria: Po čemu se ACS-ova usluga Cyber Threat Intelligence razlikuje od tradicionalnog prikupljanja obavještajnih podataka o prijetnjama?

Kotevski: ACS-ova usluga Cyber Threat Intelligence prevazilazi tradicionalno prikupljanje obaveštajnih podataka o pretnjama time što ne pruža samo informacije već i kontekst, analizu i prediktivne uvide koji su prilagođeni specifičnim potrebama svakog klijenta. Naša usluga se oslanja na napredne tehnologije, uključujući veštačku inteligenciju i mašinsko učenje, da bi automatizovala prikupljanje podataka iz raznih izvora, poput dark weba, foruma hakera i obaveštajnih servisa, analizirajući velike količine podataka brže i detaljnije nego što je to humanom analitičaru moguće.

Jedan od ključnih aspekata koji nas izdvaja je naša proaktivna strategija. Ne fokusiramo se samo na poznate pretnje već koristimo analitičke alate da identifikujemo obrasce i trendove koji ukazuju na potencijalne buduće napade ili taktike, tehnike i procedure (TTPs) koje koriste kriminalci.

Osim toga, Cyber Threat Intelligence ide dalje od tehničkih podataka, uključujući geopolitičke informacije koje mogu uticati na cyber pretnje, kao što su međunarodni konflikti ili zakonodavne promene. Pružamo detaljne izveštaje i preporuke prilagođene sektorskim i organizacijskim specifičnostima, omogućavajući klijentima da bolje razumeju i interpretiraju obaveštajne podatke u kontekstu njihovog jedinstvenog poslovnog okruženja.

a&s Adria: Možete li navesti primjer u kojem je vaš pristup proaktivnoj detekciji prijetnji pomogao nekom vašem klijentu da pravilno prepozna i ublaži cyber prijetnju svojim resursima?

Kotevski: Naravno, rado ću podeliti konkretan primer koji ilustruje snagu proaktivne detekcije pretnji. Radili smo s jednom finansijskom institucijom koja je bila na meti složenih phishing napada. Napadači su kreirali vrlo uverljive imitacije web-stranica banke i emailova, ciljajući kako zaposlene tako i klijente institucije. Naš tim za Cyber Threat Intelligence je prvi detektovao neobične obrasce povezane s ovim napadima, identifikujući kompromise u email komunikaciji i lažne web-domene koje su bile gotovo identične onima prave banke. Prikupili smo obaveštajne podatke, analizirali ih i brzo upozorili klijenta na ovu aktivnost.

Na osnovu naših nalaza klijent je mogao brzo da reaguje: obavestili su svoje klijente i zaposlene o pokušajima prevare, pojačali interne protokole za prevenciju phishinga, ukinuli pristup lažnim domenama putem svoje mrežne infrastrukture i povećali bezbednosne mere za sve online transakcije. Ovo iskustvo je dodatno istaklo važnost proaktivnog stava prema cyber sigurnosti, naglašavajući da pravovremena detekcija i reagovanje mogu biti ključni u sprečavanju značajnih finansijskih i reputacijskih šteta.

a&s Adria: U kontekstu digitalne forenzike, kako ACS pomaže klijentima da se oporave nakon cyber incidenta i dobiju vrijedne uvide za njihovu prevenciju?

Kotevski: ACS pomaže klijentima ne samo u oporavku od cyber incidenata već i u razumevanju kako i zašto se incident dogodio, što je ključno za prevenciju budućih napada. Nakon incidenta naš tim stručnjaka za digitalnu forenziku brzo reaguje, identifikujući kompromitovane sisteme, prikupljajući dokaze i analizirajući podatke kako bi rekonstruisali tok događaja i utvrdili uzrok.

Ono što nas izdvaja je koncept “proaktivne forenzike”. Umesto da se oslanjamo samo na reaktivne mere, mi primenjujemo forenzičke alate i metode pre nego što do incidenta dođe. To uključuje postavljanje sofisticiranih sistema za praćenje koji neprestano skeniraju i beleže aktivnosti u mreži klijenta, omogućavajući nam da detektujemo anomalije u ponašanju sistema koje bi mogle ukazivati na kompromitaciju. Implementiramo proaktivnu forenziku kroz redovne bezbednosne procene, penetracijsko testiranje i simulacije napada. Takođe, obučavamo klijente kako da efikasno koriste interne logove i sisteme za detekciju upada.

a&s Adria: Šta podrazumijeva ACS-ov pristup fokusa na konkretnog klijenta i kako tehnički prilagođavate svoja rješenja tako da zadovolje njihove jedinstvene potrebe?

Kotevski: Naš pristup fokusa na konkretnog klijenta podrazumeva temeljnu procenu njegovog bezbednosnog okruženja, uključujući postojeću infrastrukturu, poslovne procese, ključne sfere odgovornosti i prioritetnih područja rizika. Tehničko prilagođavanje rešenja počinje detaljnom analizom zahteva klijenta. To uključuje razgovore sa zaposlenima na svim nivoima organizacije, reviziju postojećih sistema i politika i korišćenje naprednih alata za detekciju ranjivosti. Ova analiza nam omogućava da identifikujemo specifične pretnje i slabosti. Na osnovu ovih uvida, kreiramo prilagođene strategije koje mogu varirati od implementacije specifičnih sigurnosnih tehnologija, razvoja prilagođenih protokola za odgovor na incidente, do obuke osoblja o specifičnim sajber pretnjama. Naša rješenja su dizajnirana tako da se integrišu sa postojećim IT okruženjima klijenta bez ometanja njihovih operacija.

a&s Adria: Možete li dati više detalja o specifičnim uslugama koje nudi ACS, kao što su učenje o prijetnjama pomoću AI-ja, prepoznavanje lica i zaštita od spam botova?

Kotevski: ACS kontinuirano teži inovacijama, a neke od usluga koje smo razvili koriste najnovije tehnologije da bismo se suprotstavili savremenim sajber pretnjama. Takvo je učenje o pretnjama pomoću AI-ja (Threat Intelligence using AI), gde koristimo veštačku inteligenciju da analiziramo velike količine podataka brže nego što je to ljudima moguće. Ovaj sistem neprestano uči iz različitih izvora, uključujući mrežni saobraćaj, obrasce ponašanja korisnika i istorijske podatke o incidentima, omogućavajući nam da predvidimo potencijalne napade i proaktivno zaštitimo klijente.

Tu je i zaštita od spam botova, gde smo razvili sofisticirane sisteme za zaštitu web-aplikacija i platformi od automatskih botova koji spamuju ili pokušavaju da izvrše DDoS napade. Naša rešenja uključuju napredne CAPTCHA mehanizme, analizu ponašanja prometa i integraciju sa crnim listama, čime se efikasno blokiraju maliciozne automatizovane pretnje.

Posebno bih istakao uslugu učenja o pretnjama pomoću AI-ja, jer ona predstavlja srž naše sposobnosti da se brzo adaptiramo na promenljivo sajber okruženje. Korišćenjem veštačke inteligencije ne samo da možemo brže identifikovati pretnje već i stvoriti preciznije profile rizika za naše klijente, omogućavajući im da se fokusiraju na ključna područja odbrane. Kombinacijom ovih usluga ACS pruža sveobuhvatnu zaštitu, od perimetra mreže do dubinskih slojeva aplikacija i podataka, štiteći tako integritet i poverljivost informacija naših klijenata.

a&s Adria: Kakav je ACS-ov pristup pružanju cjelodnevne sigurnosne podrške i kako on koristi vašim klijentima u smislu održavanja trajne zaštite njihove digitalne imovine?

Kotevski: Cyber pretnje ne poznaju radno vreme. Zato smo uspostavili sistem celodnevne sigurnosne podrške. Ovaj pristup garantuje da su naši klijenti stalno zaštićeni, što je ključno za očuvanje njihove digitalne imovine, bez obzira na vremensku zonu ili lokaciju. Naš tim stručnjaka u Security Operations Centru konstantno nadgleda sisteme naših klijenata koristeći napredne alate i tehnologije, što nam omogućava da brzo detektujemo i reagujemo na bilo kakve neobične aktivnosti ili indikacije na sajber napad. U slučaju incidenta, aktiviramo protokole brzog odgovora, obaveštavamo klijenta i preduzimamo potrebne korake kako bismo minimizirali štetu i započeli proces oporavka. Osim toga, kontinuirano radimo na ažuriranju i prilagođavanju sigurnosnih mera, kao što su firewall pravila, sistemi za prevenciju upada i alati za detekciju malvera kako bismo osigurali da su najnovije pretnje prepoznate i blokirane.

a&s Adria br. 194

Savremeno radno mjesto treba elektronsku kontrolu pristupa

Često zanemareni prostori za pohranu dragocjenosti, dokumenata i ličnih stvari zaslužuju istu zaštitu kao i uredi, laboratorije ili stanovi. Ipak, mnoga pristupna rješenja ove važne tačke često ostavljaju nedovoljno zaštićenim. Inteligentna elektronska kontrola se obično zaustavlja na vratima, zanemarujući kritične sigurnosne potrebe zaboravljenih prolaza i objekata.

Standardno rješenje koje se koristi u zgradama je paralelno oslanjanje na dva sistema: elektronski pristup za vrata i mehanička zaštita za prolaze i objekte koji nisu „vrata“. To mnogi elektronski sistemi ne mogu ponuditi.

Međutim, oslanjanje na dva toka rada za kontrolu pristupa zasnovanu na različitim tehnologijama povećava rizik i složenost, a administratorima oduzima dragocjeno vrijeme. Korisnici koriste više akreditiva, tako da postoji veća šansa da ih i izgube. Sigurnosni timovi moraju izdavati, pratiti i nadgledati više primjeraka i tipova akreditiva. To stvara dodatno opterećenje za sve.

Veća potreba za zaštitom prostora izvan vrata

Brava za ormarić ili ladicu koja se postavi na odgovarajuće lokacije i integrira s centralnim sistemom može ponuditi potrebnu sigurnost vrijednoj imovini.

Nakon integracije sa sistemskim softverom, ovaj elektronski uređaj može da spriječi neovlašteni pristup i smanji krađe na radnom mjestu koje samo u SAD kompanije koštaju i do 50 milijardi dolara godišnje*.

U sektoru zdravstva, kvalitetnija sigurnost za ormariće može zaštititi lijekove i povjerljive dokumente. Na fakultetima i u školama, studenti i osoblje mogu bez brige ostaviti svoje stvari u ormarićima u zajedničkim prostorijama ili svlačionicama koje su propisno zaštićene.

Na modernim fleksibilnijim radnim mjestima, mnogi korisnici ureda nemaju vlastiti radni sto na kojem bi njihove povjerljive ili vrijedne stvari bile sigurno pohranjene. Oni umjesto toga koriste zajednički sto. Zato nije iznenađujuće da Clutch, pružatelj poslovnih usluga, navodi da je skoro četvrtina korisnika zajedničkih radnih prostora zabrinuta za sigurnost**. Autentična zaštita ormarića nudi više od puke uštede vremena koje se troši na upravljanje. Ona pomaže korisnicima zgrada da imaju miran san u pogledu sigurnosti vlastitih stvari.

Kako menadžeri objekata mogu pronaći najbolje uređaje koji su jednostavni za instalaciju, praktični i ekonomični za rad i integrirati ih bez dodatnih troškova ili poteškoća?

Hardverska rješenja za integraciju zanemarenih tačaka u sistem kontrole pristupa

ASSA ABLOY nudi asortiman sigurnosnih rješenja za zaboravljene pristupne tačke. U mnogim slučajevima, sigurnosne tačke koje se zaključavaju a nisu vrata mogu se integrirati sa sistemom drugih proizvođača. Njima se upravlja zajednički kako bi se maksimizirala fleksibilnost i efikasnost za administratore sistema sigurnosti.

Novi Aperio KL100 na baterije, na primjer, osigurava ormariće, ormare, ladice i druge objekte. Gotovo svaki objekt može se učiniti sastavnim dijelom elektronskog sistema kontrole pristupa. Aperio je dizajniran za minimalno remećenje postojećeg rasporeda namještaja, kompaktan je i radi bežično. To omogućava brzu instalaciju bez oštećenja ili utjecaja na vizualni ambijent. Aperio se besprijekorno integrira sa svakim novim ili postojećim sistemom kontrole pristupa preko 100 različitih proizvođača.

Finavia, operater aerodroma u Helsinkiju, mora zaključavati sve prolaze i objekte, od vrata i ormara do ograda i tereta. Svi uređaji se neprimjetno integriraju sa Lenel sistemom kontrole pristupa. Pultovi za prijavu opremljeni su Aperio KL100 sistemom zaključavanja kako bi se omogućilo čuvanje putnih dokumenata. Mogućnost vođenja evidencije o korištenju pojednostavljuje proces praćenja vremena pristupa skladištu i osoba povezanih s tim.

Ovo je mnogo lakše za praćenje od mehaničke zaštite ključeva: „Kada nas uposlenici napuste, njihov pristup se onemogućava“, objašnjava Kari Mäkinen, viši stručnjak za kontrolu pristupa na aerodromu. „Ili, ako se kartica izgubi, ona se može potpuno ukloniti iz sistema. Sa mehaničkim ključevima taj proces je mnogo teži.”

U Funway Academic Resortu, studentskom smještaju u Madridu, jedan SMARTair sistem pruža fleksibilnu i pouzdanu elektronsku zaštitu za spavaonice, zajedničke prostorije i studentske sefove. Nijedan osjetljivi prolaz ili objekt nije zanemaren. Dio SMARTair kompletnog rješenja za kontrolu pristupa su i SMARTair e-motion brave za ormare sa integriranim RFID čitačima koje rade sa širokim spektrom akreditiva. One nude praktično otključavanje pomoću pametnog telefona i njima se lako upravlja pomoću intuitivnog softvera SMARTair zajedno sa bežičnim uređajima za zaključavanje vrata i elektronskim katancima.

ASSA ABLOY takođe nudi programabilnu sigurnost na bazi ključa za prostore i objekte izvan vrata, kao što su kapije, ormarići, ormari i automati. Uz CLIQ, korisnici uživaju u pogodnostima korištenja jednog programabilnog pametnog ključa na baterije koji otključava svaka vrata ili pristupnu tačku za koju imaju ovlaštenja. Prava pristupa se efikasno ažuriraju pomoću daljinskog ili lokalno instaliranog softvera.

UltraVision: Sigurnost u vašoj ruci

Elektronski sigurnosni i protivpožarni sistemi strateške su investicije koje omogućavaju preduzećima da zaštite svoju budućnost. S AppVisionom ne dodajete samo sloj zaštite već omogućavate vašoj organizaciji da pomjeri fokus s potencijalnih sigurnosnih prijetnji na postizanje strateških ciljeva

Piše: Ionel Dimulescu, izvršni direktor, UltraVision Consult; E-mail: ionel.dimulescu@ultravisionconsult.com

AppVision je fleksibilna softverska PSIM platforma koja već niz godina pomjera granice inovativnosti. Izgrađena na principima otvorenosti, UltraVisionova platforma pruža partnerima osnovu za prilagođavanje specifičnim zahtjevima uz niz mogućnosti za upravljanje informacijama, izvršenje naredbi i kontrolu procesa. Uvođenjem AppVision mobilne aplikacije kompanije mogu napraviti iskorak u eri u kojoj su udobnost i sigurnost ključni pokretači tehnoloških inovacija.

Karakteristike aplikacije

AppVision mobilna aplikacija je dizajnirana da omogući koordinaciju uživo između osoblja na terenu i operatera u nadzornom centru putem servisa za razmjenu poruka. Osim toga, nudi i opciju povezivanja s nosivim kamerama, koja zaštitarima omogućava prijenos trenutnih događaja direktno u kontrolnu sobu i vizuelnu procjenu bilo koje situacije. Dugme za brzo aktiviranje otkriva lokaciju zaštitara i pokreće alarm u slučaju nužde, osiguravajući brzu pomoć. Osoblje na terenu također može pristupiti prijenosu uživo ili snimljenim zapisima te upravljati listama događaja sa svojih pametnih telefona.

Scenariji u fokusu

Koristeći mobilnu aplikaciju, zaštitar tokom rutinske patrole može skenirati QR kodove na naljepnicama postavljenim na različitim kontrolnim tačkama. Svako skeniranje kreira događaj u AppVisionu, koji uključuje automatsko snimanje ekrana s kamere na toj lokaciji i GPS podatke telefona kako bi se potvrdilo prisustvo zaštitara na kontrolnoj tački, čime je osigurana potpuna odgovornost.

Nadalje, AppVision omogućava korisnicima pametnih telefona da daljinski pregledaju sadržaj kamere, deaktiviraju alarme i otključaju vrata. U slučaju incidenta, zaštitar može poslati obavijest direktno iz aplikacije. Time može potvrditi alarm, napraviti detaljan izvještaj, snimiti fotografije ili videozapise i poslati ih nadzornom centru putem servisa za razmjenu trenutnih poruka. S AppVisionom ne dodajete samo sloj zaštite već omogućavate vašoj organizaciji da pomjeri fokus s potencijalnih sigurnosnih prijetnji na postizanje strateških ciljeva.

Od strateških investicija do sigurne budućnosti

UltraVision Consult specijaliziran je za elektronsku sigurnost, automatizaciju i protivpožarne sisteme, pružajući prilagođena rješenja i stručne savjete za unapređenje sigurnosti u raznim industrijama. Elektronski sigurnosni i protivpožarni sistemi strateške su investicije koje omogućavaju preduzećima da zaštite svoju budućnost.

Špica: Integracija Time&Spacea i SAP-a

Integracija omogućava sinhonizaciju i jednostavan prijenos podataka između različitih poslovnih sistema. Automatizirana obrada podataka o platnim listama pomaže smanjiti uska grla u obračunu plata, a eliminira i mogućnost grešaka zbog ručnih unosa.

Piše: Dario Radošević, menadžer za razvoj poslovanja, Špica Group; E-mail: Dario.Radosevic@spica.com

Integracije su važan dio svake dobre platforme za upravljanje radnim vremenom. Među važnijim u poslovnom svijetu su one koje povezuju HRM (upravljanje ljudskim resursima) i HCM (upravljanje ljudskim kapitalom) sisteme. Špicin sistem za upravljanje radnim vremenom i kontrolu pristupa Time&Space upravo zbog toga ima modul koji omogućava pouzdanu i efikasnu integraciju sa SAP HCM rješenjem poznatim kao SuccessFactors, ali i certificiran modul za integraciju sa SAP ERP-om, što je dodatni dokaz kvaliteta i pouzdanosti usluge.

 Sinhronizacija podataka o radnom vremenu

SAP je, kao što je poznato, jedan od vodećih svjetskih pružalaca softverskih rješenja. SAP ERP paket softverskih rješenja za planiranje resursa pomaže kompanijama da upravljaju različitim poslovnim funkcijama, uključujući finansije, logistiku, ljudske resurse i dr. S druge strane, SuccessFactors je paket cloud softverskih rješenja za upravljanje ljudskim kapitalom.

Podaci koje SAP prikupi sinhroniziraju se sa Špicinim rješenjem. U suprotnom smjeru se prenose sirovi podaci o registraciji radnog vremena. Planiranje, odobravanje, obrada i izvještavanje odvijaju se u SAP sistemu, koji također pruža izračune kao što su dnevna stanja radnih sati i podaci o iskorištenom ili preostalom godišnjem odmoru. Zaposlenici imaju pristup podacima o radnom vremenu na registracijskim terminalima. Moguć je uvoz obrađenih podataka iz Time&Spacea u SAP, gdje Špicin sistem obrađuje podatke prema pravilima i rasporedima određenim za svakog zaposlenika. Također, možete postaviti različite rasporede, prekovremeni rad, bonuse, izuzetke, nadoknade i druga pravila za obradu podataka. Konačni izvještaji ili podaci za obračun plata prenose se u SAP, koji na kraju obavlja konačni obračun plata.

Prednosti korištenja oba rješenja istovremeno su brojne. Povećana produktivnost postignuta je naprednim raspoređivanjem radne snage, prikupljanjem podataka o evidenciji radnog vremena, upravljanjem prekovremenim radom i odsustvima s posla i korištenjem HR podataka za bolje poslovne odluke. Korisničko iskustvo je mnogo bolje, a obračun plata je digitaliziran i automatiziran besprijekornom integracijom.

Brojni zadovoljni korisnici

“Integracija sa SAP-om je važan alat u našem kadrovskom odjelu. Iako kompanija brzo raste, isti tim za upravljanje ljudskim resursima može obaviti posao. Špica se pokazala kao vrlo kooperativan poslovni partner koji pruža stručnu podršku tokom cijelog procesa implementacije”, kaže Helena Šubelj, voditeljica ljudskih resursa u kompaniji SPAR Slovenija. Sličnog stava je i Petra Furlan Dodič, direktorica kadrova u firmi Intereuropa: “Dva najvažnija zahtjeva u ovom projektu bila su integracija sa SAP HR-om i brzo reagovanje u slučaju incidenata. Špicina ekipa je lako ispunila oba kriterija.” Među zadovoljnim korisnicima sistema u okviru kojih su integrisani Time&Space i SAP su: Socotab, ZumtobelGroup, Iskra Mehanizmu, Slovenske Železnice, Pošta Slovenije, Gorenje, Univerza v Ljubljani, SPAR Hrvaška, Kolektor, Intereuropa, Domel, AlbChrome i dr.

Comtrade: Predstavljamo FortiAuthenticator

Svi “standardni” sistemi sajber zaštite danas zahtevaju dodatnu pomoć jednog sistema, koji će kao pouzdan asistent ponuditi sofisticirane servise višefaktorske autentifikacije, jedinstvenog logovanja i upravljanja identitetom korisnika

Piše: Nikola Milovanović, Technical Presales Architect, Comtrade Distribution; E-mail: nikola.milovanovic@comtrade.com

Savremena sajber zaštita IT sistema kompanija obuhvata više sigurnosnih sistema, ali postavlja se pitanje koji je od njih najvažniji. Činjenica je da je firewall neophodan kako bi zaštitio IT sistem od spoljnih pretnji, da zaštita korisničkih uređaja mora biti prisutna u vidu antivirusa ili EDR (Endpoint Detection and Response) agenata, da se email danas mora štititi korišćenjem email sigurnosnih gateway-a i da ugrađena sigurnost SaaS aplikacija (npr. Microsoft Office 365 i Google G-Suite) mora dodatno ojačati.

 Set funkcionalnosti

FortiAuthenticator je Fortinetov sistem koji nudi širok set funkcionalnosti za sajber zaštitu kompanija. U prvom redu tu je višefaktorska autentifikacija. FortiAuthenticator obezbeđuje da pristup osetljivim podacima bude dozvoljen samo nakon višestruke provere identiteta korisnika.

Kroz jedinstveno logovanje (Single SignOn) sistem se efikasno povezuje s različitim aplikacijama i nudi korisnicima kredencijale, tako da pored poboljšanja korisničkog iskustva pojednostavljuje sigurnost rada administratora. Također, upravljanjem identitetom korisnika FortiAuthenticator omogućava da kompanije definišu i ojačaju korisnička pravila pristupa, sa detaljnim profilisanjem korisnika, granularnim kontrolama pristupa koje se zasnivaju na ulogama i odgovornostima.

Aduti u rukavu

Kao svaki asistent od poverenja, FortiAuthenticator ima i nekoliko aduta u rukavu. On kroz portale gde se gosti samostalno registruju nudi mogućnost da administrator kreira polise koje će ograničiti kojim resursima kompanije gosti mogu da pristupaju i koliko dugo. Također, nagleda izveštavanje, pa administratori mogu da prate aktivnosti korisnika kod logovanja i brzo odgovaraju na potencijalne pretnje, što uz detaljne izveštaje daje vredne informacije za sigurnosne analize (audit).

FortiAuthenticator može da se integriše s različitim sistemima, kao što su FortiToken (softverski i hardverski tokeni), autentifikacioni server (Aktivni direktorijum, LDAP, RADIUS), Google Workspace (G-Suite) i Microsoft Office 365 SaaS aplikacije, a pruža i API-je za prilagođene integracije prema potrebama kompanije (putem REST interfejsa). Višefaktorska autentifikacija može da se koristi za kontrolu pristupa za FortiGate firewall sisteme, SSL i IPSec VPN tunele, portal bežičnog pristupa u Wi-Fi mrežama i druge sisteme. To uključuje i mogućnost samostalnog registrovanja korisnika i oporavak lozinke. FortiAuthenticator je dostupan u više varijanti kao fizički uređaj, virtuelna mašina, FortiCloud ili u javnom cloudu (BYOL model).

Kao jedan od vodećih svetskih proizvođača sistema za sajber zaštitu IT sistema, Fortinet nudi više od 50 različitih sigurnosnih sistema, koji podižu stepen zaštite razmenom svih bitnih sigurnosnih i upravljačkih informacija kroz Fortinet sigurnosnu matricu. U današnjem svetu gde je sajber zaštita potreba, FortiAuthenticator se dokazao kao strateški izbor za kompanije za potrebe višefaktorske autentifikacije, integracije sa drugim IT sistemima i tehnologijama i utvrđivanja nivoa sajber zaštite.

Smiths Detection sklopio vrijedan ugovor s britanskim Ministarstvom odbrane

Ministarstvo odbrane Velike Britanije odabralo je na tenderu kompaniju Smiths Detection za razvoj, proizvodnju, isporuku i održavanje nove generacije opreme za otkrivanje hemijskih supstanci. Ugovor je vrijedan 88 miliona funti.

Dio je to programa zamjene i jačanja sposobnosti otkrivanja hemijskih supstanci kako bi se pružila zaštita od toksičnih hemikalija, koje bi mogle ugroziti vojno osoblje ili civile.

Smiths Detection će za potrebe programa razviti tri hemijska senzora nove generacije: prijenosni senzor za hemijske agense s mogućnošću detekcije pare i aerosola, senzor hemijskih agensa za provjeru potencijalno opasnih područja ili površina te stacionarni senzor hemijskih agensa na daljinsko praćenje s poboljšanom sposobnošću identifikacije i klasifikacije.

Smiths Detection će biti odgovoran za sve faze razvoja i isporuke sistema, uključujući laboratorijska istraživanja, testiranje na terenu, proizvodnju i isporuku te kontinuiranu uslugu i podršku.

Nova tehnologija, razvijena u bliskoj saradnji s Ministarstvom odbrane, koristit će Smiths Detectionovu patentiranu spektrometriju pokretljivosti jona i lagane hemijske detektore (LCD), Smithsovu liniju naprednih i jednostavno upotrebljivih uređaja za otkrivanje hemijskih prijetnji. S više od 75.000 prodatih jedinica širom svijeta, LCD dugo godina štiti vojno osoblje, policiju i timove za otkrivanje opasnih materija tako što obavještava operatere o otkrivenim toksičnim supstancama i opasnim hemikalijama.

“Ponosni smo što nas je britansko Ministarstvo odbrane odabralo za isporuku ove tehnologije naredne generacije. Od početka našeg rada prije skoro 70 godina mi razvijamo, proizvodimo i održavamo tehnologije za otkrivanje hemijskih supstanci. Ova tehnologija štiti vojne snage i zajednice od poznatih i novih prijetnji. Nagrada svjedoči o našoj vodećoj tehnologiji i znanju, posvećenosti i inventivnosti ljudi u našoj kompaniji koji svakodnevno pomažu da svijet bude sigurnije mjesto”, rekao je Roland Carter, predsjednik Uprave Smiths Detectiona.

Sicurezza 2023: Direktni sastanci sa ciljanim kupcima

347 izlagača iz 31 zemlje priprema se za prezentaciju najnaprednijih sigurnosnih i protivpožarnih rješenja u Fiera Milano centru od 15. do 17. novembra. Širok spektar ponuđača i inovacija još jedna je potvrda da je Sicurezza najposjećeniji italijanski i jedan od vodećih evropskih događaja u ovom sektoru.

Priredila: Dženana Bulbul; E-mail: redakcija@asadria.com

 Međunarodni karakter sajma Sicurezza – oličen u njegovih nekoliko desetaka hiljada posjetilaca – omogućit će izlagačima i direktan susret s kupcima. Tako je za izlagače organizovan niz one-to-one sastanaka sa 120 kupaca iz 36 zemalja. Fiera Milano ih je odabrala prema geografskom području i visokoj potrošačkoj sposobnosti, a u saradnji s Italijanskom trgovinskom komisijom iz Egipta, Tunisa, Turske, Južne Afrike i Ujedinjenih Arapskih Emirata, glavnim potencijalnim tržištima za ponuđače rješenja na Sicurezzi.

Trendovi i inovacije

Digitalizacija, novi inteligentni, integrisani i prilagođeni sistemi, pametne zgrade i gradovi te zaštita podataka bit će glavni fokus cjelokupnog događaja, obuhvaćajući sve segmente sigurnosne industrije: videonadzor, protivprovalu, vatrodojavu, kontrolu pristupa i pasivnu sigurnost. Bit će ponuđena najinovativnija rješenja, od kamera s ultravisokom rezolucijom i naprednom videoanalitikom i vještačkom inteligencijom do digitalnih i integrisanih rješenja za detekciju provala, kontrole pristupa u oblaku i digitalne platforme za vatrodojavu, koji se mogu daljinski kontrolisati i održavati.

Vrijednost vještina: Fokus na obuku

Bogat edukacijski program pružit će jedinstvenu priliku za diskusiju o najnaprednijim rješenjima, razvoj novih vještina i praćenje trendova, regulativa i scenarija. Sicurezzu to čini ne samo važnim događajem za razvoj poslovanja i umrežavanje već i prostorom za profesionalnu obuku. Od uloge tehnologija u upravljanju sigurnošću u pametnim gradovima do regulatornih promjena u oblasti zaštite od požara, od novih izazova u privatnoj zaštiti do javnih nabavki sigurnosnih rješenja, od certifikacije proizvoda do profesionalne certifikacije – dnevni red nudit će sastanke prilagođene potrebama svih stručnjaka. Održavat će se tehnički seminari i prezentacije proizvoda za instalatere, projektante i integratore, kao i seminari za menadžere sigurnosti.

Cyber Security Arena

Tema kibernetičke sigurnosti, koja predstavlja hitan i složen izazov koji obuhvata sve sektore, bit će istražena u posebnom prostoru – Cyber Security Areni. S rastom cyber napada zabrinutost za zaštitu ličnih podataka i korporativne imovine postala je prioritet. Zahvaljujući vještačkoj inteligenciji, moguće je predvidjeti i spriječiti štetu, ali je ključno ulaganje u obuku stručnjaka i osoblje kompanija radi povećanja svijesti o opasnostima digitalizacije. Cyber Security Arena je pokrenuta kako bi odgovorila na ove izazove i zadovoljila nove potrebe sektora, pružajući prostor za analizu i dubinsku raspravu s udruženjima, stručnjacima, akademicima i kompanijama. Po ustaljenom formatu, program će se smjenjivati ​​između razgovora o kibernetičkoj sigurnosti i kratkih informativnih sesija s konkretnim savjetima i najboljim praksama.

Sicurezza će ove godine biti dio Milanskog međunarodnog građevinskog saveza, koji će u isto vrijeme objediniti i Globalni sajam liftova, ME-MADE Expo, vodeći događaj u Italiji za građevinski sektor, te Smart Building Expo.

Uniview novi brend u portfoliju SYS Companyja

Sarajevska firma SYS Company postala je distributer poznatog brenda videonadzorne i sigurnosne opreme Uniview za tržište Bosne i Hercegovine.

SYS Company će kupcima nuditi Uniview analogne, Lite i napredne IP te LPR kamere, monitore i videozidove, kao i Uniarch kućne kamere.

U pripremi su i videointerfoni te sistemi kontrole pristupa, čime će se zaokružiti jedna cjelina ponude sigurnosnih sistema unutar Uniview distribucijskog portfolija.

Uniview je kineski proizvođač visokokvalitetnih sigurnosnih i videonadzornih sistema. Osnovan je 2011. godine i brzo je postao jedan od vodećih svjetskih proizvođača opreme za videonadzor. Kompanija je poznata po inovacijama u oblasti videonadzora, uključujući napredne tehnologije kao što su vještačka inteligencija i analiza videosadržaja. Također se ističe visokim standardima za kvalitet i pouzdanost svojih proizvoda, a veliki dio njihovih uređaja je kompatibilan i s američkom NDAA regulativom, što pokazuje visok nivo svijesti o zaštiti privatnosti i poštivanju standarda industrije.

SYS Company već ima spreman lager analogne videonadzorne opreme na raspolaganju i atraktivne partnerske programe. SYS i dio njihovih partnera već je testirao Univiewovu opremu, koja je dobila visoku ocjenu u pogledu stabilnosti, pouzdanosti i kvaliteta.

Tehničku i servisnu podršku pružat će SYS Company, kao i treninge tehničkog i prodajnog karaktera za partnere u online formatu i uživo.

Garancija na Uniview opremu je dvije godine, a cjenovnik opreme, zajedno s tehničkom dokumentacijom i materijalima za online promociju, možete dobiti kod distributera SYS Company putem e-maila techsec@sys.ba.